Передача ЭЦП директора другому лицу прямо законом не запрещена, но она переносит на владельца сертификата всё, что этим ключом подпишут. Часть 1 статьи 10 63-ФЗ обязывает участника электронного взаимодействия не допускать использование своего ключа без его согласия; если согласие дано, ответственность за подписанный документ остаётся на владельце сертификата. Почерковедческой экспертизы для электронной подписи не существует: при проверке считается, что документ подписал тот, чьи данные указаны в сертификате. Дальнейший порядок действий определяется тем, зачем берут ключ: для отчётности и обмена с контрагентами полномочия передаются машиночитаемой доверенностью на сертификат физического лица, для кадровых документов — собственной подписью работника в КЭДО. Токен руководителя в обоих случаях остаётся у руководителя.
Разберём, что именно теряет компания в каждом сценарии передачи ключа, какие следы остаются в файле подписи формата p7s и почему они не помогают директору отказаться от авторства. Покажем, как ключ уходит из-под контроля технически и что с этим делает неизвлекаемый носитель. Сценарная таблица по видам делегирования, порядок отзыва сертификата при компрометации, образцы приказа о делегировании подписи и реестра выданных токенов, а также тарифы на подключение КЭДО на 2026 год — во второй половине статьи.
Что означает передача ключа с точки зрения 63-ФЗ
Закон об электронной подписи описывает обязанности участника электронного взаимодействия, а не порядок передачи ключа коллеге. Участник обязан обеспечивать конфиденциальность ключа электронной подписи, не давать к нему доступа третьим лицам, а при подозрении на нарушение конфиденциальности — уведомить удостоверяющий центр и других участников взаимодействия. Прямого запрета отдать токен помощнику в законе нет, поэтому ситуация остаётся юридическим казусом: формального нарушения не видно, а последствия наступают в полном объёме.
Сравнение с бумажной доверенностью показывает, где ломается привычная логика. Представитель по бумажной доверенности ставит под документом свою собственную подпись и сам отвечает за то, что подписал. Когда сотрудник подписывает документ токеном директора, под документом стоит подпись директора: криптографическое преобразование выполнено ключом, который связан сертификатом с конкретным физическим лицом. Функция электронной подписи в том и состоит, чтобы установить авторство и сделать невозможным отказ от него.
Факт: ключ электронной подписи должен существовать в единственном экземпляре и находиться в единоличном владении. Технически это число, которое копируется без ограничений, поэтому единственность обеспечивается носителем и организационными правилами, а не самим фактом выдачи сертификата.
Мария Ж, юрист со стажем более 20 лет: «Передача токена руководителя — повседневная практика, и закон её не описывает. Но доверенность даёт представителю право поставить свою подпись, а не подпись директора. Если сотрудник подписывает ключом руководителя, оспорить авторство в споре будет практически нечем. Начните с простого: выясните, где физически лежит токен с сертификатом УЦ ФНС и кто знает от него пин-код.»
Пять сценариев, в которых риск реализуется
Сертификат руководителя выдаётся удостоверяющим центром ФНС один на организацию, первичная выдача происходит лично, ключ записывается на токен без права копирования. Скопировать контейнер и раздать копии не получится, поэтому передают сам носитель вместе с пин-кодом. Ниже собраны типовые ситуации и то, что в каждой из них происходит с ответственностью и с возможностью защититься.
| Сценарий передачи | Что происходит фактически | Что делать вместо этого |
|---|---|---|
| Бухгалтер сдаёт отчётность ключом директора | Все отправленные документы подписаны директором лично, разделить действия по исполнителям нечем | Сертификат физического лица на бухгалтера плюс МЧД с полномочиями для налоговых действий |
| Юрист подписывает договоры с контрагентами | Контрагент видит подпись руководителя и вправе считать сделку одобренной первым лицом | МЧД с полномочиями на заключение договоров конкретного вида и сроком действия |
| Кадровик подписывает приказы и трудовые договоры | Кадровый документ подписан УКЭП руководителя, хотя фактического волеизъявления не было | КЭДО с подписями сотрудников: ПЭП и УНЭП для работников, УКЭП там, где её требует закон |
| Токен оставлен в офисе, подписание идёт удалённо | Протокол RDP не работает с удалённой смарт-картой, приходится пробрасывать носитель и открывать порты | Защищённый канал и токен на руках у владельца ключа, а не на удалённой машине |
| Токен воткнут в рабочее место для потокового подписания | Подписывается всё, что попадает в поток, включая документы, которые директор не видел | Отдельный сертификат физического лица для потокового подписания и регламент доступа к носителю |
Разница между строками таблицы сводится к одному вопросу: остаётся ли у компании способ показать, кто именно принимал решение. При передаче токена такого способа нет ни в одном из пяти сценариев.
Сколько стоит ошибка
Цена считается не стоимостью нового сертификата. Как только появляется информация о нарушении конфиденциальности ключа, использовать его нельзя: сертификат отзывается, и все документы, подписанные после включения сертификата в список отозванных, проверку не проходят. Список отзыва обновляется, как правило, раз в сутки. Дальше идёт цепочка: выпуск новых ключей и нового сертификата, повторное подписание тех документов, которые ещё можно переподписать, и уведомление контрагентов. Копиями старого ключа пользоваться запрещено, даже если средство подписи позволяет их создавать.
Что видно в файле подписи и почему это не защищает директора
Отсоединённая подпись лежит рядом с документом отдельным файлом с расширением p7s, sig или sgn. Внутри контейнера формата CMS, он же PKCS#7, находятся версия контейнера, алгоритм хэширования по ГОСТ, сертификат подписанта с цепочкой доверия, список отозванных сертификатов и блок SignerInfo со значением подписи и заявленным временем подписания. Информации о том, кто физически сидел за компьютером и вводил пин-код, в контейнере нет и не появится.
Заявленное время подписания указывает клиентское приложение, поэтому в споре оно слабое. Штамп времени от службы TSP фиксирует момент независимо от подписанта: прямого требования ставить метку времени в законе нет, но без неё момент подписания в конфликте подтвердить нечем. Проверить, чем и когда подписан конкретный файл, можно в КриптоПро CSP, в инструментах криптопровайдера или онлайн.
Проверьте, чьим сертификатом подписан ваш документ
Проверка электронной подписи
Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
1 Выберите вид подписи:
2 Загрузите документ и файл подписи:
Документ
Файл подписи (.sig)
Нужно подписать документ?
Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.
Проверка показывает владельца сертификата, издателя, серийный номер и алгоритм. Если в поле подписанта стоит директор, а документ готовил и отправлял другой сотрудник, у компании нет технического способа это развести. В сервисе Добыто отсоединённая подпись проверяется из браузера: документ и парный файл подписи загружаются вместе, отдельный криптопровайдер для этого ставить не нужно.
Как ключ уходит из-под контроля технически
Ключи на носителе делятся на извлекаемые и неизвлекаемые. Извлекаемый ключ генерируется программным криптопровайдером, и на время операции закрытый ключ попадает в оперативную память компьютера; токен здесь работает как хранилище, защищённое пин-кодом. Неизвлекаемый ключ генерируется внутри криптоядра токена и никогда не покидает его память, скопировать такой ключ невозможно. У извлекаемых ключей есть отдельный флаг экспортируемости: контейнер с флагом экспорта копируется, с флагом неэкспортируемого — нет. По регламенту удостоверяющего центра ФНС выдаётся только неэкспортируемый контейнер.

Носитель под квалифицированную подпись подбирается по сертификации: если токен используется как хранилище под пин-кодом, достаточно сертификации ФСТЭК, а если подпись вычисляется на борту устройства, нужен сертификат ФСБ. В обороте линейки Рутокен, JaCarta и ESMART; модели Рутокен ЭЦП 3.0 поддерживают режим неизвлекаемых ключей, работу через PKCS#11 и подходят для получения подписи в удостоверяющем центре ФНС. Политики пин-кодов у них вшиты в сам токен, а не в конкретное рабочее место.

Работа с неизвлекаемым ключом требует актуального криптопровайдера: КриптоПро CSP версии 5.0 R2 и выше поддерживает и режим функционального ключевого носителя с защитой канала, и работу через библиотеку PKCS#11. Лицензия на криптопровайдер при выдаче сертификата в рамках проекта УЦ ФНС вшивается внутрь сертификата и действует столько же, сколько сам сертификат.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Полезно знать: неизвлекаемый ключ защищает от копирования, но не от передачи. Подписать документ может любой, у кого физически находится токен и кто знает пин-код, — криптография здесь не различает владельца и того, кому он отдал носитель.
Мария Ж, специалист по цифровой подписи и КЭДО: «Аргумент про неизвлекаемый ключ звучит на каждом втором обсуждении безопасности: раз ключ нельзя скопировать, значит, всё под контролем. На практике токен — вещь мобильная, он кочует между рабочими станциями. Проверьте, на скольких компьютерах за последний месяц работал ключ директора и кто из сотрудников знает пин-код: это и есть реальный периметр доступа к подписи первого лица.»
Как отдать полномочия и оставить ключ у себя
Схема подписания без токена руководителя строится из двух элементов: квалифицированный сертификат физического лица на сотрудника и машиночитаемая доверенность. Сертификат физлица не содержит привязки к организации, поэтому один сотрудник работает с ним от имени нескольких компаний: три организации означают три МЧД и один сертификат. Сама доверенность — электронный документ в формате XML, который подписывается УКЭП руководителя и регистрируется в распределённом реестре ФНС.

Данные МЧД включают сведения о доверителе, о доверенном лице, перечень полномочий и срок действия. Полномочия указываются кодом из классификатора либо текстом, пока классификатор наполняется. Компания вправе направить перечень своих полномочий в Минцифры: заявку рассматривают в течение 10 дней, а при положительном решении в течение трёх рабочих дней присваивают коды и включают их в классификатор. У каждой доверенности есть номер вида GUID из 36 символов, по которому её проверяют.
Лайфхак: чтобы посмотреть полномочия по чужой доверенности на сервисе ФНС, нужны три параметра: номер МЧД из 36 символов, ИНН доверителя и СНИЛС доверенного лица. Запрашивайте их у контрагента одним письмом вместе с самим документом.
Отдельно проверяется передоверие. По Гражданскому кодексу доверенность в порядке передоверия удостоверяется нотариально, кроме двух случаев: когда доверенность оформляется от юридического лица в адрес юридического лица и когда цепочка идёт через руководителя обособленного подразделения. МЧД исключением не является: если главный бухгалтер передоверяет полномочия бухгалтеру внутри одной компании или внутри одного филиала, потребуется нотариус. Открытие МЧД на филиал через его руководителя обходится без нотариального удостоверения только в этой конструкции.
Сертификат и доверенность живут отдельно: реквизиты сертификата в МЧД не прописываются, поэтому при смене сертификата представителя доверенность не перевыпускается. За пять лет действия МЧД сотрудник может сменить несколько сертификатов. Обратная зависимость есть у цепочки передоверия: при отзыве вышестоящей доверенности отзываются и выданные на её основании.
Как передать право подписи, не отдавая токен: пошаговый порядок
- Шаг 1. Составьте перечень процессов, где сейчас используется ключ директора: отчётность, договоры, кадровые документы, площадки, банк. По каждому зафиксируйте, кто фактически подписывает.
- Шаг 2. Разделите процессы на два потока: внешний документооборот и кадровые документы. Внешний закрывается МЧД, кадровый — подписями работников в КЭДО.
- Шаг 3. Выпустите сотрудникам квалифицированные сертификаты физических лиц в аккредитованном удостоверяющем центре. Сертификат руководителя получают отдельно, в УЦ ФНС, лично.
- Шаг 4. Сформируйте МЧД на сервисе ФНС или в своей информационной системе, укажите полномочия кодом либо текстом, подпишите УКЭП руководителя и зарегистрируйте доверенность.
- Шаг 5. Издайте приказ об ответственном за электронный документооборот и делегировании права подписи, чтобы внутренние правила совпадали с содержанием доверенностей.
- Шаг 6. Заведите реестр выданных токенов и сертификатов: владелец, серийный номер, срок действия, место хранения, дата возврата. Реестр закрывает вопрос о том, у кого сейчас находится носитель.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Кадровый блок обычно оказывается самым запущенным: приказы и допсоглашения подписывают ключом директора просто потому, что так быстрее. Мы разводим это по видам подписи — работнику хватает ПЭП или УНЭП, которые выпускаются внутри сервиса, а УКЭП руководителя остаётся только там, где её требует закон. Проверьте по своему документообороту, сколько кадровых документов в месяц реально требует подписи первого лица.»
Когда МЧД и перевыпуск подписей не нужны
Доверенность не решает задачу внутри компании, если речь о кадровых документах. Работник подписывает заявление или ознакомление своей подписью, и доверенность руководителя ему для этого не нужна. Ситуация, когда технический специалист настраивает рабочее место и подписание идёт в присутствии владельца ключа, тоже не требует доверенности: ключ не покидает владельца, а роль специалиста ограничена настройкой.
Не стоит рассчитывать на МЧД как на автоматический контроль полномочий. Проверить полномочия машинным способом можно только у формализованных документов и только по кодам классификатора. Из неформализованного договора в PDF ни одна система не извлечёт ограничение по сумме или по виду сделки, а текстовые формулировки полномочий не поддаются лингвистическому разбору. Проверка полномочий контрагента остаётся ручной работой.
Если ключ уже ходил по рукам: что делать
Порядок действий при подозрении на нарушение конфиденциальности жёсткий. Использовать ключ нельзя с момента, когда появилось подозрение. Компания уведомляет удостоверяющий центр и других участников электронного взаимодействия, удостоверяющий центр включает сертификат в список отозванных. Дальше выпускаются новые ключи и новый сертификат: копии старого ключа, если они создавались, не используются.

Уведомление участников оформляется письмом: реквизиты отозванного сертификата, дата, с которой подпись не применяется, и порядок переподписания документов, которые ещё в работе. Отдельная строка — документы, подписанные в спорный период. Их придётся пересматривать вручную, потому что автоматически отделить подписи владельца от подписей того, кому отдали токен, невозможно.
Внимание: при утрате носителя нельзя вернуться к резервной копии ключа, даже если средство подписи позволяет её создавать. Требуется новый ключ и новый сертификат, старый отзывается.
Потеря контроля над тем, у кого сейчас носитель, встречается чаще прямой утраты. Сотрудник уволился, носитель остался в ящике стола, пин-код помнит только бывший помощник. Инвентаризация закрывает этот вопрос: журнал выдачи носителей, реестр сертификатов сотрудников с датами окончания и ответственный за КЭДО, который ведёт обе таблицы. В практике Добыто реестр токенов заводят на этапе пилотной группы, до раскатки сервиса на всю компанию.
Образцы приказов, заявлений и реестров по электронной подписи
Комплект закрывает делегирование, инвентаризацию и аннулирование сертификата; начните с приказа об ответственном за КЭДО.
| Документ | Скачать |
|---|---|
| Приказ: ответственный за КЭДО и делегирование подписи | Скачать |
| Реестр выданных токенов | Скачать |
| Реестр сертификатов сотрудников | Скачать |
| Заявление на аннулирование сертификата ЭП | Скачать |
| Машиночитаемая доверенность: образец и структура XML | Скачать |
Что критично в разных сценариях делегирования
Набор мер зависит от того, какие документы уходят из-под руки директора и как часто.
| Ситуация в компании | Что критично | Что вторично |
|---|---|---|
| Директор и бухгалтер, единичные документы в месяц | Сертификат физлица на бухгалтера и МЧД для налоговых действий | Коды классификатора: допустима текстовая формулировка полномочий |
| Сеть филиалов, подписание на местах | Цепочка МЧД через руководителя обособленного подразделения без нотариуса | Единый формат доверенности: ранее зарегистрированные МЧД продолжают действовать |
| Кадровый документооборот на несколько сотен человек | Разделение видов ЭП: ПЭП и УНЭП работникам, УКЭП только там, где требует закон | Аппаратные токены для рядовых сотрудников |
| Круглосуточное потоковое подписание документов | Отдельный сертификат физлица под поток и регламент доступа к носителю на смене | Ручная визуальная проверка каждого документа |
Организационная часть в этой таблице тяжелее технической: сертификаты выпускаются за дни, а перестройка маршрутов согласования занимает недели. Проверить действительность конкретной подписи и статус сертификата можно самостоятельно через сервис проверки электронной подписи на портале Госуслуг, там же проверяется машиночитаемая доверенность вместе с сертификатом представителя.
Стоимость перехода на КЭДО и тарифы Добыто на 2026 год
Стоимость зависит от численности сотрудников и набора функций: интеграции с 1С, электронного архива, кастомных шаблонов и требований к SLA.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт», до 25 сотрудников, ПЭП и УНЭП | от 30 ₽ за сотрудника в месяц | подключение от 5 минут |
| Тариф «Бизнес», без ограничения по численности, ПЭП, УНЭП и УКЭП | от 50 ₽ за сотрудника в месяц | подключение от 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | входит в тариф | в рамках подключения |
| Модуль для 1С:ЗУП, установка и настройка | входит в тариф «Бизнес» | 1 день |
Итоговая сумма складывается из численности, выбранного набора функций и требований к поддержке; УКЭП для тех, кому она нужна по закону, оформляется через партнёров-удостоверяющие центры. Актуальные условия и состав каждого пакета опубликованы на странице тарифов ДОБЫТО КЭДО.
Отдельно считается организационная часть: аудит процессов, где сейчас применяется ключ руководителя, и перестройка маршрутов согласования. В практике Добыто на этот этап уходит больше времени, чем на техническое подключение.
Выводы
Передача токена руководителя не запрещена законом, но лишает компанию возможности показать, кто именно принимал решение: под документом стоит подпись владельца сертификата, а контейнер подписи не хранит сведений о фактическом исполнителе. Внешний документооборот разводится машиночитаемой доверенностью на сертификат физического лица, кадровый — подписями самих работников. Неизвлекаемый ключ защищает от копирования, но не от передачи носителя вместе с пин-кодом, поэтому организационные меры весят не меньше технических.
Мы в Добыто закладываем разделение видов подписи на старте проекта: работники подписывают кадровые документы своими ПЭП и УНЭП, а УКЭП руководителя остаётся в тех процессах, где её требует закон. Такой контур снимает бытовую причину, по которой токен директора вообще начинает ходить по рукам.
Частые вопросы
Можно ли оформить доверенность на использование ЭЦП директора?
Такая конструкция не работает. Доверенность даёт представителю право поставить под документом собственную подпись и отвечать за содержание документа самому. Если он подписывает ключом директора, под документом стоит подпись директора, и доверенность этого не меняет. Правильная схема другая: квалифицированный сертификат физического лица на сотрудника плюс машиночитаемая доверенность с перечнем полномочий.
Нужно ли перевыпускать МЧД, когда у сотрудника заканчивается сертификат?
Нет. Реквизиты сертификата в машиночитаемой доверенности не указываются, связки между ними нет. Доверенность может действовать пять лет, за это время представитель сменит несколько сертификатов. При проверке сверяются данные физического лица: доверенность, выданная на конкретного человека, применяется с его подписью независимо от номера сертификата.
Можно ли передоверить машиночитаемую доверенность без нотариуса?
Только в двух случаях: доверенность от юридического лица в адрес юридического лица и цепочка, идущая через руководителя обособленного подразделения. Передоверие внутри одной организации, например от главного бухгалтера бухгалтеру, требует нотариального удостоверения. Нотариус проверяет паспортные данные и актуальную выписку из ЕГРЮЛ, подписывает новую доверенность своей квалифицированной подписью и выгружает её в информационную систему.
Сотрудник уволился и не вернул токен. Что делать в первую очередь?
Прекратить использование ключа, уведомить удостоверяющий центр и других участников электронного взаимодействия, дождаться включения сертификата в список отозванных. Список отзыва обновляется, как правило, раз в сутки, и после публикации подпись под новыми документами проверку не проходит. Затем выпускаются новые ключи и новый сертификат; резервные копии прежнего ключа не используются.
Решает ли облачная подпись проблему передачи носителя?
Частично. Закрытый ключ хранится на сервере удостоверяющего центра, физически передавать нечего, подписание идёт из браузера или с телефона. Взамен появляются два ограничения: доверие к самому удостоверяющему центру, на серверах которого лежит ключ, и работа только в тех сервисах, где интегрировано его программное обеспечение. Мобильная подпись, встроенная в приложение на телефоне, проще в использовании, но телефон легче потерять.
Как проверить полномочия по доверенности, приложенной контрагентом?
По номеру доверенности вида GUID из 36 символов на сервисе ФНС. Для просмотра полных сведений понадобятся три параметра: номер МЧД, ИНН доверителя и СНИЛС доверенного лица. Сервис покажет статус доверенности, данные сторон и перечень полномочий. Автоматическая проверка полномочий работает только для формализованных документов и кодов классификатора, договор в PDF так не проверяется.