Обычная электронная подпись для закупок не подходит: в ЕИС и на электронных площадках по 44-ФЗ и 223-ФЗ принимается только усиленная квалифицированная подпись, выпущенная аккредитованным удостоверяющим центром. ПЭП с кодом из SMS и УНЭП по соглашению сторон здесь не работают: статья 5 44-ФЗ требует квалифицированную подпись, а УКЭП по 63-ФЗ равнозначна собственноручной без дополнительных соглашений между сторонами. Индивидуальный предприниматель получает такой сертификат в удостоверяющем центре ФНС бесплатно и только лично, срок действия сертификата 15 месяцев, оплатить придётся сам носитель. Главное различие в том, кто нажимает кнопку «подписать»: если заявки подаёте лично вы, хватит вашей КЭП; если сотрудник или представитель, ему нужен сертификат физического лица плюс машиночитаемая доверенность, и для закупок МЧД оформляется в ЕИС, а не в сервисе ФНС.
Ниже показываем, как определить, какая подпись лежит у вас на токене, что кроме сертификата настраивается на рабочем месте и почему площадка отклоняет файл .p7s, который у вас открывается без ошибок. Отдельно разбираем случай, когда пароль от контейнера забыт, а носитель потерян. Пошаговый порядок получения КЭП, сценарная таблица по представителям, стоимость подключения и частые вопросы идут во второй половине статьи.
Какая подпись считается «обычной» и почему закупки её не принимают
63-ФЗ делит подписи на три вида, и разница между ними не в технологии, а в том, при каких условиях подпись приравнивается к собственноручной. Простая электронная подпись фиксирует только факт подписания: это логин с паролем, код из SMS, учётная запись на Госуслугах. Проверить по ней, что документ не изменили после подписания, невозможно, потому что никакого криптографического преобразования текста не происходит. Усиленная неквалифицированная подпись целостность документа уже подтверждает, но юридическую силу получает либо по прямой норме закона, либо по соглашению участников обмена. Усиленная квалифицированная подпись работает по закону сама по себе: сертификат выпускает аккредитованный удостоверяющий центр по требованиям приказа ФСБ № 795, а средство подписи проходит оценку соответствия по приказу № 796.

Отсюда и ответ по закупкам. На федеральных площадках госзаказа, на площадках торгов компаний с госучастием и на торгах банкротов используется только квалифицированная подпись. Коммерческая площадка формально задаёт требования своим регламентом, но на практике требует ту же УКЭП, потому что иначе не сможет опереться на закон при споре с участником. Соглашение об использовании УНЭП, которое вы подписали с контрагентом для обмена накладными, на оператора площадки не распространяется: он не сторона вашего соглашения.
Мария Ж, специалист по цифровой подписи и КЭДО: «Если вы пользуетесь квалифицированной подписью, никакие дополнительные соглашения заключать не нужно, документ принимают по закону. А вот под ПЭП и УНЭП придётся собрать комплект: регламент применения подписи, порядок её проверки, порядок разбора конфликтных ситуаций и подтверждение того, что каждый участник к этим правилам присоединился. В закупках такой комплект предъявлять просто некому, поэтому вопрос закрывается сразу в пользу УКЭП»
Практическая карта выглядит так. Одна и та же подпись годится не для всех задач, и «обычная» подпись предпринимателя обычно закрывает две-три из шести строк таблицы.
| Где применяется | Какая подпись подходит | Условие или основание |
|---|---|---|
| Регистрация в ЕИС и заявки на федеральных площадках по 44-ФЗ и 223-ФЗ | Только УКЭП | Статья 5 44-ФЗ, сертификат от аккредитованного УЦ |
| Коммерческие торговые площадки | Как правило УКЭП | Требование задаёт регламент площадки, читать до подачи заявки |
| Отчётность в ФНС и работа в личном кабинете налогоплательщика | УКЭП | Сертификат ИП из УЦ ФНС или его доверенных лиц |
| Обмен документами с контрагентом через оператора ЭДО | УКЭП или УНЭП | УНЭП работает только при подписанном соглашении сторон |
| Кадровые документы работников в КЭДО | ПЭП, УНЭП или УКЭП по виду документа | Статьи 22.1-22.3 ТК РФ и 377-ФЗ, вид подписи зависит от документа |
| Подписание документа в приложении Госключ | УНЭП или УКЭП | Нужна подтверждённая учётная запись, для УКЭП ещё биометрический загранпаспорт и телефон с NFC |
Из таблицы следует практический вывод для предпринимателя: подпись из Госключа закрывает бытовые и кадровые задачи, но регистрацию в ЕИС ей не пройти. Подпись, купленную «под ЭДО» у оператора, тоже проверяют по издателю, а не по названию тарифа.
Как за десять минут понять, какая подпись у вас на руках
Название файла и слово «ЭЦП» в письме от продавца ничего не доказывают. Смотреть нужно сам сертификат. Откройте КриптоПро CSP, вкладку «Сертификаты», хранилище «Личное», выберите свой сертификат и посмотрите три поля: субъект, издатель и срок действия. У квалифицированного сертификата ИП в субъекте стоят ваши ФИО, ИНН и ОГРНИП, в издателе указан удостоверяющий центр ФНС, доверенное лицо УЦ ФНС или аккредитованный коммерческий УЦ. Если в издателе стоит ваш работодатель, оператор ЭДО без аккредитации или тестовый центр, это неквалифицированная подпись, и площадка её не примет.
Второй способ не требует установленных программ: сервис проверки электронной подписи на Госуслугах показывает вид подписи, владельца сертификата и издателя по загруженному документу. В практике Добыто предприниматели чаще всего приносят на разбор сертификат, выпущенный для сдачи отчётности три года назад: подпись рабочая, но срок истёк, а перевыпуск требует личного визита.
Проверьте подпись на своём документе перед подачей заявки
Проверка электронной подписи
Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.
1 Выберите вид подписи:
2 Загрузите документ и файл подписи:
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Документ
Файл подписи (.sig)
Нужно подписать документ?
Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.
Факт: удостоверяющий центр ФНС по своему регламенту записывает ключ на токен без права копирования: контейнер неэкспортируемый, скопировать его на второй носитель или в реестр компьютера не получится. Первичная выдача проходит только при личном присутствии, доверенность на получение здесь не работает.

Подпись ИП для ЕИС: где получить и что понадобится
Квалифицированный сертификат для индивидуального предпринимателя выдаёт удостоверяющий центр ФНС России и его доверенные лица. Сам сертификат бесплатный, платите только за носитель, который должен быть сертифицирован ФСТЭК или ФСБ. Срок действия сертификата, выданного ИП или руководителю организации, составляет 15 месяцев. Когда срок истекает, за новым сертификатом снова нужно приехать лично, но носитель можно использовать прежний, если он исправен: новый сертификат просто запишут на тот же токен.
Регистрация в ЕИС на портале единой информационной системы в сфере закупок идёт через подтверждённую учётную запись Госуслуг, а заявление подписывается вашей УКЭП. После записи в реестр участников закупок операторы федеральных площадок аккредитуют участника не позднее следующего рабочего дня, отдельных заявлений подавать не нужно.
Как ИП получить подпись для закупок и выйти на площадки: пошаговая инструкция
- Шаг 1. Купите носитель, сертифицированный ФСТЭК или ФСБ: Рутокен, JaCarta или ESMART. Подойдёт и уже имеющийся токен, если он исправен и на нём есть свободное место под контейнер.
- Шаг 2. Запишитесь в удостоверяющий центр ФНС или к его доверенному лицу и приезжайте лично с паспортом, СНИЛС, ИНН и носителем. Онлайн-выдача сертификата ИП без личной явки не проводится, предложения «получить подпись курьером» относятся к мошенническим схемам.
- Шаг 3. Установите криптопровайдер на рабочее место и проверьте лицензию. Если удостоверяющий центр встроил лицензию КриптоПро CSP в сертификат, она действует ровно столько, сколько действует сам сертификат.
- Шаг 4. Установите корневые сертификаты и убедитесь, что цепочка доверия строится до конца. Разрыв цепочки даёт ошибку при подписании и на площадке, и в личном кабинете.
- Шаг 5. Зарегистрируйтесь в ЕИС через подтверждённую учётную запись Госуслуг, заполните сведения об ИП и подпишите заявление своей УКЭП. Средний срок обработки составляет от 2 до 5 рабочих дней.
- Шаг 6. Дождитесь автоматической аккредитации на федеральных площадках: оператор обязан аккредитовать участника не позднее следующего рабочего дня после записи в реестр.
- Шаг 7. До первой заявки подпишите тестовый файл и проверьте результат в стороннем сервисе проверки. Так вы увидите ошибку формата или цепочки доверия заранее, а не за час до окончания приёма заявок.
Шаблоны и формы, которые пригодятся при работе с подписью
Комплект собран под выпуск, учёт и закрытие сертификатов; начните с заявления на выпуск, если подпись оформляется впервые.
| Документ | Скачать |
|---|---|
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Доверенность на получение сертификата ЭП | Скачать |
| Заявление на аннулирование сертификата ЭП | Скачать |
| Реестр сертификатов сотрудников (журнал ЭЦП) | Скачать |
| Шаблон машиночитаемой доверенности XML | Скачать |
| Чек-лист диагностики «Подпись не валидна» | Скачать |
Рабочее место: КриптоПро CSP, токен и типовые сбои
Сертификат сам по себе ничего не подписывает. Между площадкой и ключом стоит криптопровайдер, а между провайдером и ключом носитель. Ключи бывают извлекаемые, когда токен работает как защищённое PIN-кодом хранилище и ключ на время операции попадает в оперативную память компьютера, и неизвлекаемые, когда ключ генерируется внутри криптоядра токена и никогда его не покидает. Неизвлекаемый ключ скопировать нельзя в принципе, и в этом его смысл: закон требует, чтобы владелец обеспечил конфиденциальность ключа и его существование в единственном экземпляре.
Классический КриптоПро CSP 4.0 умеет работать только с извлекаемыми ключами. Версия 5.0 добавила режим ФКН с защитой канала между провайдером и токеном, в сборке 5.0 R2 появилась работа через библиотеку PKCS#11, а в 5.0 R3 режим PKCS#11 встроили в общий список считывателей и исправили работу таких ключей в терминальных сессиях и при входе в Windows. Практическое следствие для предпринимателя: если ключ создан в режиме ФКН, он не заработает на машине со старым провайдером версии 4.0, а если вы носите токен между разными компьютерами, безопаснее заранее выяснить, какой провайдер стоит на каждом из них.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Лайфхак: если удостоверяющий центр встроил лицензию КриптоПро CSP в ваш сертификат, отдельно покупать и вводить лицензию не нужно: она действует столько же, сколько сертификат, и работает даже на машине с истёкшей общей лицензией провайдера. Полная лицензия понадобится, только если вы используете на том же компьютере другие ключи.
Второй частый сбой связан с обрывом цепочки доверия. У квалифицированного сертификата цепочка выстраивается от вашего сертификата к удостоверяющему центру и дальше к головному центру, и корневые сертификаты обычно устанавливаются автоматически. У неквалифицированного сертификата система не доверяет издателю по умолчанию, и корневой сертификат приходится ставить вручную. Мы в Добыто перед массовым подписанием прогоняем весь парк рабочих мест по одному сценарию: устанавливаем провайдер, ставим корневые сертификаты, подписываем тестовый файл и проверяем результат сторонним сервисом. Это снимает основную часть обращений в первый день работы.
Форматы файла подписи: p7s, sig и почему площадка не принимает документ
Подпись живёт в контейнере формата PKCS#7, он же CMS, а усовершенствованные варианты со штампом времени и ссылками на статусы сертификатов относятся к семейству CAdES. Дальше начинается развилка: подпись бывает присоединённая, когда документ и подпись лежат в одном файле, и откреплённая, когда рядом с документом появляется отдельный файл подписи. Расширение у откреплённого файла может быть .sig, .p7s, .sgn, .sign или .bin, и выбирают его в настройках программы подписания, а не по смыслу подписи. Один и тот же файл, переименованный из .sgn в .p7s, для проверяющей программы не меняется, но приёмная сторона может отклонить его просто по маске имени.

Формат подписи задаёт принимающая сторона. Регламент площадки, техническое задание заказчика или ведомственная система определяют, нужна откреплённая подпись .sig или встроенная в PDF по стандарту PAdES. Перед первой подачей заявки этот пункт регламента читают отдельно, а не выясняют опытным путём в последний день приёма.
Внимание: синий штамп «Документ подписан электронной подписью» на распечатке или в PDF юридической силы не имеет. Это визуализация для человека. Юридически значим электронный оригинал вместе с файлом подписи, и проверить подпись можно только по этой паре файлов.
Как отправить подписанный документ письмом
Отправляя документ по электронной почте, вкладывайте в письмо оригинал файла и файл подписи вместе, одной парой. Если подпись откреплённая, получателю нужны оба файла: по одному документу проверить ничего нельзя. Скриншот, распечатка со штампом и пересохранённый PDF доказательством подписания не служат.
Мария Ж, судебный эксперт по трудовому праву: «Распечатка со штампом подписи никакой юридической значимости не несёт, значимость есть у электронного оригинала с подписью, которую можно проверить. Поэтому в любом споре мы просим выгрузить не PDF с картинкой, а сам подписанный файл и файл подписи. Если в архиве лежат только распечатки, доказательственная база по этим документам фактически отсутствует»
Сотрудник, представитель и МЧД: когда одной подписи мало
С 1 сентября 2024 года представитель совершает юридически значимые действия в закупках по сертификату физического лица вместе с машиночитаемой доверенностью. Сертификаты с привязкой сотрудника к организации ушли: сертификат теперь либо ваш как ИП, либо личный сертификат физического лица, к которому прикладывается МЧД. Если заявку подаёте вы сами, доверенность не нужна вовсе. Если подаёт наёмный менеджер или сторонний тендерный специалист, без МЧД заявку не допустят к рассмотрению.

Ключевой нюанс, на котором спотыкаются новички: МЧД для закупок выпускается в самой ЕИС, а универсальная доверенность из сервиса ФНС для этих полномочий не подходит. Доверенность ФНС создаётся для налоговых действий, у неё свой перечень полномочий. Заранее проверьте и данные МЧД: номер доверенности из 36 символов, ИНН доверителя и СНИЛС представителя. По этим трём параметрам действительность доверенности проверяется в реестре, и по ним же её найдёт заказчик.
Полезно знать: сертификат и МЧД между собой не связаны. В реквизитах сертификата нет номера доверенности, а в доверенности нет номера сертификата. Поэтому при плановой смене сертификата перевыпускать действующую МЧД не нужно, а вот любое изменение полномочий означает выпуск новой доверенности: правка XML ломает подпись доверителя.
Про обособленные подразделения ясности требует и правовая рамка. Филиалы и представительства создают юридические лица, у ИП их не бывает, поэтому предприниматель оформляет доверенность прямо на представителя. Для компаний работает норма Гражданского кодекса: без нотариуса обходятся передоверие от юрлица к юрлицу и цепочка с участием руководителя обособленного филиала, а передоверие внутри одной организации, например от главного бухгалтера рядовому бухгалтеру, требует нотариального удостоверения. МЧД здесь исключением не является.
Ниже сценарная таблица, по которой удобно определить свой случай до того, как открывать регистрацию.
| Сценарий | Что критично | Что вторично |
|---|---|---|
| ИП подаёт заявки лично | Действующая УКЭП ИП, настроенное рабочее место, срок сертификата 15 месяцев | МЧД не требуется |
| Заявки подаёт наёмный сотрудник | Сертификат физлица на сотрудника и МЧД, выпущенная в ЕИС | Модель токена, если он сертифицирован |
| Работает сторонний тендерный специалист | Полномочия в МЧД и срок её действия, порядок отзыва при расторжении договора | Кто оплатил сертификат представителя |
| Полномочия представителя меняются | Выпуск новой МЧД, старая не редактируется | Смена сертификата, она на МЧД не влияет |
| Передоверие внутри компании | Нотариальное удостоверение, кроме цепочек юрлицо — юрлицо и через руководителя филиала | Формат хранения бумажного оригинала |
Мария Ж, соучредитель сервиса КЭДО Добыто: «Отдельно смотрите на закрытие доступов. Отзыв сертификата делается не внутри компании: заявление подаётся в тот удостоверяющий центр, который его выдал, и до этого момента подпись остаётся действующей. Мы советуем вести журнал ЭЦП, где по каждому человеку записаны серийный номер сертификата, издатель, срок и номер МЧД. Без такого реестра к моменту расставания с представителем никто не помнит, что именно нужно отзывать»
Забыли пароль от подписи или потеряли токен: что делать
Забытый PIN-код токена и забытый пароль от контейнера восстановлению не подлежат. Если PIN-код администратора известен, пользовательский PIN сбрасывается в панели управления носителя. Если неизвестен и он, а количество попыток исчерпано, токен блокируется, и ключ на нём становится недоступен навсегда. Для сертификата УЦ ФНС это означает повторный личный визит и выпуск нового сертификата: скопировать контейнер заранее было нельзя, он неэкспортируемый.
Потеря носителя относится к компрометации ключа. Закон обязывает участника обеспечивать конфиденциальность ключа, а при подозрении на её нарушение уведомить удостоверяющий центр и других участников обмена. Дальше центр вносит сертификат в список отозванных, и подпись, поставленная после этого момента, проверку не пройдёт. Если у вас сохранились копии ключа, пользоваться ими после утраты носителя нельзя: нужен новый ключ и новый сертификат. В Добыто мы держим по каждому сертификату строку в реестре с серийным номером и издателем, потому что без неё заявление на отзыв заполняют по памяти и теряют на этом сутки.
Мария Ж, юрист со стажем более 20 лет: «При утрате токена не тяните с обращением в удостоверяющий центр. Пока сертификат не попал в список отозванных, любая подпись, поставленная вашим ключом, считается вашей, и оспаривать её придётся уже в суде. Отзыв оформляется заявлением в тот центр, который выдал сертификат, а не записью во внутреннем журнале компании»
Когда квалифицированная подпись для закупок не нужна
Ситуации, в которых покупать носитель и ехать в удостоверяющий центр ради закупок преждевременно, встречаются чаще, чем кажется.
- Вы только изучаете рынок. Поиск закупок, просмотр документации и извещений в ЕИС доступны без регистрации и без подписи. Подпись нужна с момента, когда вы подаёте заявку.
- Вы идёте субподрядчиком. Договор с победителем закупки это обычный хозяйственный договор. Он подписывается на бумаге или через ЭДО, где УНЭП работает при наличии соглашения сторон.
- У вас уже есть действующая КЭП ИП от УЦ ФНС. Отдельную подпись «для торгов» покупать не нужно: квалифицированный сертификат универсален, отдельных сертификатов под конкретные площадки закон не предусматривает.
- Заявки за вас подаёт представитель по МЧД. В этом случае ваша подпись нужна только для выпуска доверенности, а работать на площадке будет сертификат представителя.
Цена ошибки в закупках измеряется не штрафом, а потерянной процедурой. Если подпись просрочена, издатель не аккредитован или сотрудник работает без МЧД, заявку не допустят к рассмотрению, а срок подачи к тому моменту уже закончится. Повторно подать её в ту же закупку нельзя. Отдельный риск связан с предложениями купить подпись онлайн без личной явки: удостоверяющий центр ФНС прямо предупреждает, что такие схемы мошеннические.
Стоимость подписи для закупок и тарифы на электронный документооборот
Стоимость складывается из трёх частей: сертификат, носитель и система, в которой вы работаете с документами. Квалифицированный сертификат ИП в удостоверяющем центре ФНС выдаётся бесплатно, отдельно оплачивается только токен. Тарифы на кадровый электронный документооборот в сервисе Добыто выглядят так.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника в месяц | подключение за 5 минут |
| Тариф «Бизнес»: без ограничения по численности, ПЭП, УНЭП и УКЭП, электронный архив | от 50 ₽ за сотрудника в месяц, минимальная оплата 50 сотрудников за 30 000 ₽ в год | подключение за 5 минут |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск подписей ПЭП и УНЭП для сотрудников | бесплатно на всех тарифах | входит в тариф |
| Получение УКЭП через партнёров-удостоверяющих центров | по запросу | рассчитывается индивидуально |
| Интеграция с 1С:ЗУП готовым модулем | входит в тариф «Бизнес» | установка и настройка за один день |
Итоговая сумма зависит от численности и набора функций: электронный архив, кастомные шаблоны и интеграция с 1С входят в тариф «Бизнес», а выделенный сервер и API считаются отдельно. Актуальные условия и состав каждого пакета опубликованы на странице тарифов ДОБЫТО КЭДО, там же указано, что электронные подписи для сотрудников входят в стоимость.
Перейти с тарифа на тариф можно в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду. Это удобно, когда штат растёт сезонно, а подписи сотрудникам нужны сразу.
Выводы
Для закупок пригодна только квалифицированная подпись от аккредитованного удостоверяющего центра, и проверяется это по полю «издатель» в сертификате, а не по названию тарифа у продавца. Предприниматель получает такой сертификат в УЦ ФНС бесплатно, лично и на 15 месяцев, а расходы сводятся к сертифицированному носителю. Дальше решают детали рабочего места: версия криптопровайдера, режим ключа, цепочка доверия и расширение файла подписи, которое требует принимающая сторона. Как только к процессу подключается кто-то кроме вас, добавляется сертификат физического лица и машиночитаемая доверенность, выпущенная в ЕИС.
Мы в Добыто занимаемся электронной подписью с той стороны, где документы подписывают каждый день: выпускаем подписи сотрудникам, ведём реестр сертификатов и разбираем ситуации, когда подпись не проходит проверку. Тот же порядок применим и к закупкам: сначала настроенное рабочее место и учёт выданных ключей, потом первая заявка.
Частые вопросы
Подойдёт ли для закупок подпись, выпущенная в Госключе?
УКЭП из Госключа это полноценная квалифицированная подпись, но работать ей можно там, где приложение поддерживается как средство подписания. Площадки и ЕИС рассчитаны на подписание в браузере с криптопровайдером и токеном, поэтому для регистрации участника закупок и подачи заявок используют сертификат на носителе. Для выпуска УКЭП в Госключе нужны биометрический загранпаспорт и телефон с NFC, а закрытый ключ хранится в самом приложении: при удалении приложения или потере пароля подпись выпускается заново и становится другой подписью с новым сроком действия.
Сколько сертификатов можно записать на один токен?
Ограничение задаёт объём защищённой памяти. У современных моделей это 128 килобайт, и при извлекаемых программных ключах на носитель помещается до 31 контейнера. Реальное число меньше, если удостоверяющий центр записывает в сертификат много расширений: на один такой контейнер может уходить около 12 килобайт, тогда на токене поместится порядка десяти сертификатов.
Что делать, если подпись перестала работать после смены компьютера?
Проверьте три вещи по порядку. Первое: версию криптопровайдера на новой машине, ключ в режиме ФКН не заработает с провайдером версии 4.0. Второе: установлены ли корневые сертификаты, потому что при разрыве цепочки доверия подписание завершается ошибкой. Третье: лицензию провайдера, если она не встроена в сертификат. Работа с ключом через удалённый рабочий стол это отдельная история: протокол RDP не поддерживает обращение к токену, физически подключённому к другой машине, носитель должен быть у того, кто подписывает.
Обязательно ли ставить штамп времени на подписанный документ?
Прямого требования в законе нет, но без метки времени невозможно доказать, в какой момент документ был подписан. Сертификат действует ограниченный срок, и после его окончания вопрос о том, действовал ли сертификат в момент подписания, остаётся открытым. Служба штампов времени выдаёт документ с точным временем и хеш-суммой подписанного файла, а ответы OCSP подтверждают, что на момент подписания сертификат не был отозван. Для документов, которые хранятся годами, это единственный работающий способ сохранить проверяемость.
Можно ли передать токен с подписью бухгалтеру или помощнику?
Владелец обязан обеспечивать конфиденциальность ключа и не допускать его использования без своего согласия. Передача токена другому человеку означает, что все документы, подписанные этим ключом, юридически считаются подписанными вами, и отказаться от авторства не получится. Законная схема другая: у представителя собственный сертификат физического лица и машиночитаемая доверенность с перечнем полномочий, тогда ответственность распределяется по документам, а не по устной договорённости.
Как проверить чужую подпись и доверенность на входящем документе?
Нужны электронный оригинал и файл подписи. Сервис проверки на Госуслугах принимает документ и файл отсоединённой подписи и показывает вид подписи, владельца сертификата, издателя и результат проверки. Машиночитаемая доверенность проверяется отдельно: понадобятся сертификат представителя, XML-файл доверенности и файл её подписи, либо номер доверенности из 36 символов вместе с ИНН доверителя и СНИЛС представителя.