Передача электронной подписи жене не делает её подписантом: автором документа по закону остаётся владелец сертификата, и отвечать за подписанное будет он. Часть 1 статьи 10 63-ФЗ обязывает владельца обеспечивать конфиденциальность ключа и не допускать его использование без своего согласия, но само согласие ответственность не переносит. Оспорить документ после этого почти нечем: при проверке подписи система показывает данные сертификата, а не того, кто нажал кнопку. Масштаб последствий зависит от того, какой ключ передан: ПЭП в корпоративном сервисе закрывает кадровые заявления, УКЭП индивидуального предпринимателя или директора открывает отчётность, договоры, банк и сделки с имуществом.
Разберём пять сценариев, в которых подписанный женой документ создаёт последствия для мужа, и что из них можно откатить, а что нет. Покажем, как посмотреть список сертификатов, выпущенных на ваше имя, и как отозвать лишний. Для тех, кому нужно не отдать ключ, а передать полномочия, собрали законные варианты: машиночитаемую доверенность и подпись физического лица на самого представителя. Сценарная таблица по носителям ключа, порядок отзыва сертификата, образцы заявлений и тарифы на 2026 год — во второй половине статьи.
Кто отвечает за документ, если ключ ваш, а подписывала жена
63-ФЗ не описывает процедуру передачи ключа третьему лицу. В части 1 статьи 10 закреплена обязанность участника электронного взаимодействия обеспечивать конфиденциальность ключей электронной подписи, в частности не допускать использование принадлежащих ему ключей без его согласия. Прямого запрета на передачу там нет, механизма переноса авторства — тоже. Получается юридический разрыв: ключ физически у жены, а подпись под документом остаётся вашей.
Сравните с бумажной доверенностью. Представитель по доверенности ставит под документом свою собственную подпись и отвечает за содержание сам. При передаче ключа всё наоборот: подпись формируется вашим закрытым ключом, в контейнер подписи попадает ваш сертификат с вашими ФИО и СНИЛС, и любая проверка покажет вас. Практика исходит из того, что документ подписал владелец сертификата, а ссылка на то, что кнопку нажимал другой человек, суд оценивает как неосмотрительность владельца. Текст нормы целиком есть в Федеральном законе от 06.04.2011 № 63-ФЗ «Об электронной подписи»: статьи 10 и 11 стоит прочитать до того, как отдавать токен.

Вид подписи меняет только объём последствий. ПЭП фиксирует факт подписания, но не позволяет проверить целостность документа после подписания, поэтому спор вокруг неё упирается в регламент информационной системы. УНЭП и УКЭП создаются криптографическим преобразованием: подпись ломается при любом изменении файла, и доказать подмену текста уже невозможно. УКЭП по закону равнозначна собственноручной подписи на бумаге без каких-либо дополнительных соглашений.
Мария Ж, юрист со стажем более 20 лет: «Когда человек отдаёт ключ супруге, он думает, что делегирует техническую операцию. На деле он делегирует авторство: в подписи останется его сертификат, и отвечать по документу будет он. Прежде чем передавать токен, посмотрите регламент вашего удостоверяющего центра — в нём обязанность единолично владеть ключом обычно прописана прямым текстом.»
Как узнать, что уже подписано вашим сертификатом
Проверка подписи показывает три вещи: чей сертификат использован, действовал ли он на момент подписания и менялся ли файл после. Подпись бывает присоединённой, когда документ и подпись лежат в одном файле, и откреплённой, когда рядом с документом появляется отдельный файл с расширением .sig или .p7s. Для проверки откреплённой подписи нужны оба файла: потеряли .sig — проверять нечего.
Проверьте, кто и когда подписал ваш документ
Проверка электронной подписи
Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.
1 Выберите вид подписи:
2 Загрузите документ и файл подписи:
Документ
Файл подписи (.sig)
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Нужно подписать документ?
Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.
Полезно знать: штамп «Подписано электронной подписью» на распечатке PDF юридической силы не несёт, это визуализация для человека. В спор идут исходный файл и файл подписи, по которым подпись можно пересчитать.
Второй источник — раздел «Электронная подпись» в настройках профиля на Госуслугах. Аккредитованные удостоверяющие центры передают в ЕСИА сведения о выпущенных сертификатах, поэтому там видно, сколько подписей выпущено на ваше имя и кем. Две действующие подписи на одного человека законом не запрещены, и о существовании второй владелец нередко узнаёт именно из этого списка.
Где лежит закрытый ключ и насколько велик масштаб риска

Закрытый ключ — это длинное число. Его можно скопировать сколько угодно раз, и каждая копия подписывает от вашего имени одинаково. Единственность экземпляра и единоличное владение обеспечиваются только аппаратно: ключ, сгенерированный на токене в неизвлекаемом режиме, не покидает его память. Ключ, лежащий контейнером в реестре компьютера, доступен любому, кто получил доступ к этому компьютеру, — и передача тут происходит даже без вашего участия.
Три места, где может лежать закрытая часть ключа

Разные носители дают разную картину рисков при передаче.
| Где хранится ключ | Что нужно, чтобы подписать | Кто отвечает за компрометацию | Что происходит при передаче супруге |
|---|---|---|---|
| Токен с неизвлекаемым ключом (Рутокен ЭЦП, JaCarta, eSmart Token ГОСТ) | Сам токен в руках и PIN-код к нему | Владелец сертификата | Подписывать может только тот, у кого токен и PIN; вернули токен — доступ прекращается |
| Контейнер в реестре или на флешке | Доступ к компьютеру и криптопровайдер | Владелец сертификата | Ключ копируется; сколько копий разошлось, владелец не знает |
| Облако удостоверяющего центра | Логин и подтверждение операции в приложении УЦ | Удостоверяющий центр в части хранения ключа | Передаётся доступ к учётной записи, а не файл; работает только на сервисах с интеграцией УЦ |
| Мобильное приложение Госключ | Телефон, пароль приложения и подтверждённая учётная запись Госуслуг | Владелец сертификата | Отдать можно только вместе с телефоном и паролем; удаление приложения уничтожает доступ к ключу |
Токен сужает круг подписантов до тех, кто держит его в руках, но не отменяет вашей ответственности за подписанное. Госключ передать сложнее всего: закрытая часть ключа хранится на телефоне, другого способа войти, кроме пароля приложения, нет, и восстановить подпись после удаления приложения нельзя — выпускается новая, с собственным сроком действия.
Токен, PIN и КриптоПро CSP: что меняет неизвлекаемый режим

Моделей, которые работают исключительно в неизвлекаемом режиме, не существует: те же токены умеют хранить обычный контейнер с извлекаемым ключом. Режим выбирается при генерации ключа, и после выпуска сертификата поменять его нельзя. Связка КриптоПро CSP 5.0 с Рутокен ЭЦП 2.0 работает с неизвлекаемым ключом без переделки прикладного софта и допускает срок действия ключа подписи до 3 лет. Само подписание на токене занимает около 0,3 секунды: тормозит не подпись, а вычисление хэша большого файла на компьютере.
Факт: 63-ФЗ не требует хранить ключ именно на токене — закон требует обеспечить конфиденциальность закрытого ключа. Ключ может лежать на токене, в реестре операционной системы или в облаке, и во всех трёх случаях за него отвечает владелец сертификата.
Удалённый доступ добавляет отдельное ограничение. Протокол RDP не работает с токеном, подключённым к другой машине: чтобы подписать документ на терминальном сервере, токен нужно пробросить в сессию, а канал закрыть VPN. Просьба «подпиши за меня, я подключусь к твоему компьютеру» технически чаще всего заканчивается тем, что ключ переносят контейнером, и он остаётся на чужой машине.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Пять сценариев передачи подписи и их последствия для владельца
Риск считается не по факту передачи, а по тому, к каким системам подключён сертификат.
| Сценарий | Что подписывается | Чем рискует владелец ключа |
|---|---|---|
| КЭДО работодателя | Заявления, дополнительные соглашения, ознакомление с ЛНА и приказами | Подписанное заявление об увольнении, согласие на перевод или снижение оклада, ознакомление с взысканием |
| Отчётность ИП или директора | Декларации, расчёты, ответы на требования ФНС | Ошибка в отчёте закрывается доначислениями и штрафом на владельца подписи, а не на того, кто её отправил |
| Обмен документами с контрагентами | Договоры, спецификации, акты, УПД | Обязательства по договору возникают у владельца сертификата; ссылка на подпись другого лица не работает |
| Банковский клиент | Платёжные поручения, заявки, изменение реквизитов | Списание считается санкционированным владельцем; спор с банком строится на условиях договора, а не на 63-ФЗ |
| Госуслуги и Госключ | Заявления в ведомства, договоры между физлицами, сделки | Доступ к телефону с приложением равен доступу ко всем сервисам, где подпись принимается по умолчанию |
Для обычного работника чаще всего срабатывает первая строка таблицы: кадровые документы подписываются пачками, читают их бегло, а последствия наступают через месяцы.
Кейс из практики: разнорабочий розничной сети подписал в системе кадрового документооборота документ, который считал заявлением на оплату больничного. Фактически это было заявление об увольнении по собственному желанию. Суд признал увольнение незаконным, восстановил работника в должности и взыскал средний заработок за время вынужденного прогула вместе с компенсацией морального вреда. В другом деле работник крупного банка оспаривал увольнение по соглашению сторон: УНЭП сотрудников выпускались на токенах и хранились в сейфе, доступ к которому не был закрыт постоянно. Суд встал на сторону работника.
Важный нюанс из практики: в обоих делах суд проверял не только сам файл, но и всю обвязку: локальные акты о введении КЭДО, действительность сертификата на момент подписания и то, что в удостоверяющий центр ушёл именно тот документ, который видел работник. Без этой обвязки подпись остаётся набором байтов.
Сколько стоит одна переданная подпись
Цена ошибки складывается не из стоимости нового сертификата. Отменённое заявление об увольнении — это восстановление на работе через суд и оплата вынужденного прогула работодателем, а вот подписанное супругой дополнительное соглашение о снижении оклада отменяется только при доказанном пороке воли, которого при действительной подписи почти не бывает. Налоговая декларация, отправленная с ошибкой, даёт доначисление и пени независимо от того, кто её готовил. Договор, подписанный вашим ключом на невыгодных условиях, исполняется в общем порядке: 63-ФЗ не знает такой конструкции, как «подписал не тот человек».
Мария Ж, судебный эксперт по трудовому праву: «В трудовых спорах работник выигрывает не потому, что подпись поставил кто-то другой, а потому, что работодатель не смог показать корректную процедуру: локальные акты, действующий сертификат, тот же самый файл. Если процедура выстроена, довод «это подписывала жена» суд отклоняет. Поэтому сохраняйте не распечатку со штампом, а исходный файл вместе с файлом подписи.»
Если вы работодатель и читаете этот раздел с мыслью, что подписи ваших сотрудников используют члены их семей, штатный удостоверяющий центр для этого не нужен: в Добыто ПЭП и УНЭП выпускаются каждому работнику отдельно, а маршрут согласования фиксирует, чей сертификат и в какой момент закрыл документ.
Когда сертификат аннулируют и что после этого происходит
Статья 10 63-ФЗ даёт владельцу два обязательных действия при нарушении конфиденциальности ключа: уведомить удостоверяющий центр и других участников электронного взаимодействия не позднее одного рабочего дня со дня, когда стало известно о нарушении, и не использовать ключ дальше. Уведомление удобнее делать письмом с описанием обстоятельств: оно фиксирует дату, с которой вы перестали отвечать за новые подписи.
Удостоверяющий центр аннулирует сертификат, если установлено, что фактическим владельцем ключа является не то лицо, которое указано в сертификате. Аннулированный сертификат не восстанавливается: нужен новый выпуск. Отозвать квалифицированный сертификат сейчас можно и через Госуслуги — по приказу Минцифры от 14.07.2023 № 634 такую возможность обязаны обеспечить все аккредитованные удостоверяющие центры.
Внимание: удаление контейнера из реестра компьютера сертификат не отзывает. Пока в удостоверяющий центр не подано заявление, сертификат числится действующим, и подписи им проходят проверку.
После отзыва сертификат попадает в список отозванных, который публикуется удостоверяющим центром и обновляется, как правило, раз в сутки. Документы, подписанные после включения сертификата в список отзыва, проверку не проходят. Копиями старого ключа пользоваться нельзя даже технически исправными: закон требует создать новые ключи и получить новый сертификат.
Как закрыть чужой доступ к вашей подписи: пошаговая инструкция
- Шаг 1. Заберите носитель. Токен, флешку с контейнером, телефон с приложением — всё, через что подпись физически применялась.
- Шаг 2. Смените PIN-код токена в панели управления носителя, а пароль от учётной записи удостоверяющего центра и от Госуслуг — в личных кабинетах.
- Шаг 3. Откройте раздел «Электронная подпись» в профиле на Госуслугах и сверьте список сертификатов, выпущенных на ваше имя. Незнакомый сертификат — повод для немедленного отзыва.
- Шаг 4. Подайте заявление на аннулирование сертификата в тот удостоверяющий центр, который его выпускал, либо через Госуслуги. Для сертификата руководителя или ИП — в удостоверяющий центр ФНС.
- Шаг 5. Письменно уведомите контрагентов, банк и работодателя о дате прекращения действия ключа, чтобы они не приняли документ, подписанный после этой даты.
- Шаг 6. Выпустите новый сертификат на новый ключ и заведите учёт: кому, когда и какой носитель выдан, когда истекает срок сертификата.
Учёт нужен не только компаниям. В практике Добыто половина спорных ситуаций у работников начинается с фразы «я не помню, сколько у меня подписей и где они»: реестр сертификатов и реестр выданных носителей закрывают этот вопрос за пять минут.
Образцы документов для отзыва подписи и передачи полномочий
Комплект под две задачи: закрыть доступ к своему ключу и оформить полномочия законно; начните с заявления на аннулирование сертификата.
| Документ | Скачать |
|---|---|
| Заявление на аннулирование сертификата ЭП | Скачать |
| Протокол проверки электронной подписи | Скачать |
| Реестр сертификатов сотрудников | Скачать |
| Реестр выданных токенов | Скачать |
| Приказ об ответственном за КЭДО и делегировании права подписи | Скачать |
| Машиночитаемая доверенность: образец и структура XML | Скачать |
Законные способы передать полномочия вместо ключа
Задача «жена ведёт мои документы» решается без передачи ключа. Схема одна: у представителя появляется собственная подпись физического лица, а полномочия оформляются отдельным документом. Тогда под документом стоит подпись представителя, и отвечает за содержание он.

Для документов от лица организации или ИП работает машиночитаемая доверенность. Руководитель или предприниматель подписывает МЧД своей квалифицированной подписью, представитель получает УКЭП на себя как на физическое лицо и прикладывает доверенность к каждому подписанному документу. Данные МЧД — это XML: реквизиты доверителя и представителя, срок и коды полномочий из классификатора, который размещён в Единой системе нормативной справочной информации. Коды нужны, чтобы полномочия проверял алгоритм, а не человек. Своё полномочие компания может направить в Минцифры: заявку рассматривают в течение 10 дней, при положительном решении коды присваивают за три рабочих дня.
Отдельный вопрос — представитель в филиале. Доверенность выдаёт руководитель юридического лица, а не руководитель обособленного подразделения, поэтому МЧД на сотрудника филиала подписывает своей УКЭП директор головной организации. Передоверие оформляется у нотариуса: нужен паспорт нового уполномоченного лица и актуальная выписка из ЕГРЮЛ, нотариус подписывает новую доверенность своей квалифицированной подписью и выгружает её в информационную систему.
Мария Ж, специалист по цифровой подписи и КЭДО: «МЧД закрывает ровно ту потребность, ради которой директора отдают токены бухгалтерам и жёнам. Разница в том, что при доверенности подпись под документом принадлежит представителю, и с него же спрашивают. Проверьте срок и коды полномочий в файле доверенности до первой отправки: неверный код даёт отказ на приёме документа, а не спор о том, кто подписал.»
Для работника в кадровом документообороте передача не нужна вовсе. По части 2 статьи 22.3 ТК РФ работник вправе применять УНЭП, выданную с использованием инфраструктуры электронного правительства, то есть подпись из Госключа, и отдельное соглашение об использовании такой подписи с работодателем не подписывается. Порядок создания и использования такого сертификата закреплён постановлением Правительства РФ от 1 декабря 2021 г. № 2152. Мы в Добыто закладываем эту схему по умолчанию: каждый сотрудник подписывает сам со своего телефона, и вопрос «дай подписать за меня» технически не возникает.
Когда передавать подпись нельзя ни при каких условиях
Есть ситуации, где даже разовая передача ключа несоразмерна выгоде:
- Сертификат руководителя или ИП, подключённый к банковскому клиенту и к отчётности. Один ключ закрывает и платежи, и налоговые обязательства.
- Подпись, которой вы пользуетесь на Госуслугах для сделок с имуществом и заявлений в ведомства.
- Кадровая подпись работника: заявление об увольнении и соглашение сторон подписываются в один клик и оспариваются месяцами.
- Период, когда отношения в семье или в бизнесе конфликтные. Отозвать сертификат после подписанного документа уже поздно: отзыв действует на будущее.
- Ключ, выпущенный работодателем для внутренних систем: регламент почти всегда прямо запрещает передачу, и нарушение регламента — самостоятельное основание для претензий.
Лайфхак: если ключ хранится в Госключе, для «передачи» пришлось бы отдать телефон вместе с паролем от приложения. Ни у Минцифры, ни у госорганов доступа к этой закрытой части нет, поэтому надёжнее выпустить представителю его собственную подпись, чем делиться устройством.
Стоимость КЭДО и электронных подписей для сотрудников
Стоимость зависит от численности и от набора функций: подписи для сотрудников входят в тариф, отдельно оплачиваются только интеграции и расширенные требования крупных компаний.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: без ограничения по численности, ПЭП, УНЭП и УКЭП, электронный архив | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | годовой период |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | входит в тариф | на всех тарифах |
| УКЭП для сотрудника | через партнёров-удостоверяющих центров | по регламенту УЦ |
| Модуль интеграции с 1С:ЗУП | входит в тариф «Бизнес» | установка и настройка за 1 день |
| Переход на другой тариф | разница пересчитывается пропорционально остатку периода | в любое время |
Итоговая сумма считается от численности и выбранного набора функций: интеграция с 1С, кастомные шаблоны и электронный архив доступны с тарифа «Бизнес», а выделенный сервер и SLA — только в «Корпорации». Актуальные условия и состав каждого пакета собраны на странице тарифов ДОБЫТО КЭДО.
Отдельно проверьте пункт про подписи: ПЭП и УНЭП для сотрудников выпускаются бесплатно на всех тарифах, а УКЭП оформляется через партнёров-удостоверяющих центров, и её стоимость определяет регламент конкретного центра. Данные приведены на дату публикации.
Выводы
Ключ электронной подписи не делится и не одалживается: тот, чей сертификат стоит в документе, и считается автором. Согласие владельца на использование ключа другим человеком закон допускает, но ответственность остаётся на владельце, а отзыв сертификата действует только на будущее. Масштаб последствий определяет не факт передачи, а набор систем, к которым подключён сертификат: от кадрового заявления до платёжного поручения. Там, где нужна не подпись, а полномочия, работает машиночитаемая доверенность или собственная подпись представителя.
Мы в Добыто выстраиваем кадровый документооборот так, чтобы каждый работник подписывал своей подписью со своего устройства, а история подписания оставалась в системе: кто, какой сертификат применил и в какой момент. Это снимает и вопрос о переданных ключах, и споры о том, что именно человек видел на экране перед подписанием.
Частые вопросы
Жена подписала документ моей подписью с моего согласия. Это уголовно наказуемо?
Само по себе применение чужого ключа с согласия владельца состава преступления не образует: 63-ФЗ такую ситуацию не описывает и наказания за неё не устанавливает. Правовые последствия наступают по содержанию подписанного документа. Если через вашу подпись оформлены заведомо недостоверные сведения или чужое имущество, отвечать придётся по общим нормам, и объяснение «подписывал не я» доказательством не станет: сертификат ваш.
Можно ли оформить доверенность на использование моей электронной подписи?
Такая доверенность не переносит ответственность. Документ всё равно подписан вашим ключом, и в проверке будет виден ваш сертификат. Юридически корректная конструкция другая: представитель получает УКЭП на себя как на физическое лицо, а вы оформляете машиночитаемую доверенность с кодами полномочий или обычную доверенность, если речь о действиях физического лица.
Что делать, если я забыл, где и когда выпускал свои электронные подписи?
Откройте раздел «Электронная подпись» в настройках профиля на Госуслугах: аккредитованные удостоверяющие центры передают в ЕСИА сведения о выпущенных сертификатах, и там видно, кто и когда их выдал. Две действующие подписи на одного человека законом не запрещены, поэтому наличие второй записи само по себе не ошибка, но лишний сертификат лучше отозвать.
Я забыл PIN-код от токена. Можно ли его восстановить?
PIN-код пользователя разблокируется PIN-кодом администратора в панели управления носителя. Если и он утрачен, остаётся форматирование токена, а вместе с ним теряется ключ: восстановить закрытый ключ невозможно, потребуется новый выпуск сертификата. С Госключом ситуация та же: другого доступа, кроме пароля приложения, нет, и после переустановки выпускается новая подпись с собственным сроком действия.
Чем отличаются файлы подписи .sig, .p7s и .sgn?
Это одна и та же откреплённая подпись в формате CMS, различаются только расширения, которые подставляет программа подписания. В настройках Инструментов КриптоПро расширение выбирается из списка p7s, sig или sgn. Для проверки нужны оба файла: исходный документ и файл подписи. Переименование расширения содержимое не меняет, но помогает открыть файл привычной программой.
Как доказать, что документ был подписан именно в ту дату, если сертификат уже истёк?
Без дополнительных доказательств момент подписания не определяется однозначно. Для этого используют усовершенствованный формат подписи: штамп доверенной службы времени и ответы службы актуальных статусов сертификата, которые подтверждают, что на момент подписания сертификат действовал и не был отозван. Службы штампов времени есть у удостоверяющих центров и у ФНС.
Работодатель требует, чтобы я подписал документы своей подписью прямо в офисе с чужого компьютера. Это нормально?
Подписывать нужно с устройства, к которому доступ есть только у вас, и после прочтения самого файла, а не его названия в списке. Судебная практика знает случаи, когда работник подписывал документ, считая его заявлением на оплату больничного, а фактически оформлял увольнение по собственному желанию. Перед подписанием откройте файл, а после — сохраните исходный документ вместе с файлом подписи.