Платформа для выпуска и учета ЭЦП сотрудников закрывает четыре задачи: выпуск сертификатов, хранение ключа, применение подписи в маршрутах согласования и учет — кто, когда и какой подписью подписал документ. С 1 сентября 2023 года сертификат на сотрудника юридического лица не выдается: работник получает сертификат физического лица, а полномочия подтверждает машиночитаемой доверенностью от руководителя. Для кадрового контура действует отдельная норма: статьи 22.1-22.3 ТК РФ и 377-ФЗ допускают усиленную неквалифицированную подпись, выпущенную в информационной системе работодателя, и УНЭП Госключа. Главное различие при выборе: для внешнего документооборота с ФНС, площадками и контрагентами сотруднику нужна УКЭП на носителе плюс МЧД, для кадровых документов достаточно УНЭП, которую платформа выпускает сама.
Дальше разбираем четыре модели выпуска подписи и их ограничения, требования к учету сертификатов и носителей, критерии, которые реально влияют на результат внедрения, и требования, которые заказчики выставляют зря. Показываем, какие документы вендора подтверждают безопасность и что проверить до подписания договора. Сравнительная таблица моделей выпуска, сценарная таблица по типам компаний, тарифы на 2026 год, пошаговая инструкция выбора и ответы на частые вопросы — во второй половине статьи.
Что должна закрывать платформа: выпуск, хранение, применение, учет
Сервисы, которые называют себя платформами для управления ЭЦП, покрывают разный объем работы. Один выпускает сертификаты и на этом останавливается, другой умеет подписывать, но не ведет реестр выданных ключей, третий закрывает кадровый контур и не работает с внешним ЭДО. Перед сравнением вендоров разложите задачу на четыре блока и по каждому решите, нужен он вам сейчас или через год.
Выпуск. Откуда берется сертификат: из встроенного удостоверяющего центра оператора, от партнерского аккредитованного УЦ, из Госключа или из УЦ ФНС. От этого зависят стоимость, срок и то, сколько действий останется на стороне сотрудника.
Хранение ключа. Закрытый ключ лежит либо на аппаратном носителе у работника, либо на сервере удостоверяющего центра при облачной подписи, либо в защищенной инфраструктуре мобильного приложения. Облачная подпись дешевле, потому что нет затрат на носитель, и мобильнее: документ подписывается с телефона. Ограничение тоже понятное — ключ находится у стороннего оператора, и облачную подпись можно применять только в сервисах, где интегрировано программное обеспечение этого удостоверяющего центра.
Применение. Маршруты согласования, роли подписантов, сроки на этапах, автоматическое закрытие просроченного этапа, пакетное подписание.
Учет. Реестр выданных сертификатов и носителей, контроль сроков действия, отзыв при увольнении, выгрузка протоколов проверки подписи по запросу проверяющих.

Разложив задачу на четыре блока, вы получите короткий список требований к демонстрации: просите вендора показать каждый блок отдельно, а не общий обзор интерфейса.
Четыре модели выпуска подписи сотруднику: что выбрать и чем это ограничено
Модель выпуска определяет бюджет, срок запуска и то, где эта подпись будет приниматься. Сертификаты на сотрудников организаций удостоверяющие центры не выдают с 1 сентября 2023 года: работник получает сертификат как физическое лицо в аккредитованном удостоверяющем центре, а руководитель или индивидуальный предприниматель получает свой сертификат в удостоверяющем центре ФНС бесплатно. Идентификация заявителя возможна без личного визита — через подтвержденную учетную запись на Госуслугах.
| Модель выпуска | Что получает сотрудник | Ограничение |
|---|---|---|
| УНЭП в информационной системе работодателя | Подпись для кадровых документов по статьям 22.1-22.3 ТК РФ, выпускается платформой | Работает внутри этой системы, для ФНС, торгов и контрагентов не подходит |
| УНЭП Госключа | Подпись на смартфоне по подтвержденной учетной записи Госуслуг, бесплатно для гражданина и для работодателя | Отдельный интерфейс: сотрудник выходит из личного кабинета в приложение, тело документа передается через инфраструктуру Госуслуг |
| УКЭП Госключа | Квалифицированную подпись с удаленной идентификацией, в том числе по загранпаспорту с чипом | Нужен смартфон с NFC и биометрический загранпаспорт либо иной поддерживаемый способ идентификации |
| УКЭП физического лица в аккредитованном УЦ | Квалифицированный сертификат на себя, применяется вместе с МЧД от организации | Платно, требует носителя и настройки рабочего места, порядок выдачи устанавливает сам удостоверяющий центр |
Из таблицы следует практический вывод: массовый кадровый контур закрывается первыми двумя строками почти без бюджета, а платить за квалифицированные сертификаты имеет смысл только для тех сотрудников, кто действительно подписывает документы вовне. В Добыто ПЭП и УНЭП для сотрудников выпускаются в рамках тарифа, а квалифицированные сертификаты оформляются через партнерские удостоверяющие центры.

Внимание: подписи, выданные до 31 августа 2023 года аккредитованными удостоверяющими центрами, действовали до конца своего срока, но не позднее 31 августа 2024 года. Ключи удостоверяющих центров, которые не прошли аккредитацию, перестали действовать раньше — с 31 августа 2023 года.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Госключ снимает с работодателя расходы на подписи для линейного персонала: сервис бесплатен и для гражданина, и для компании. Расплата за это — отдельный интерфейс: сотрудник уходит из личного кабинета в приложение и возвращается обратно. Прежде чем закладывать Госключ как основной способ подписания, проверьте на пилотной группе, доходят ли до конца те, кто пользуется телефоном только для звонков.»
Учет подписей: журнал ЭЦП, сроки действия и отзыв при увольнении
Учет — это та часть, которую компании достраивают руками уже после запуска. Сертификат живет ограниченный срок, сотрудники увольняются и меняют фамилии, носители теряются. Если платформа не ведет реестр, кадровая служба заводит таблицу, и через год никто не может сказать, у кого какой ключ на руках.
Минимальный набор, который вы должны видеть в системе или вести параллельно: реестр сертификатов сотрудников с серийным номером, издателем и датой окончания; реестр выданных носителей с моделью и отметкой о возврате; журнал доверенностей с полномочиями и сроком; протоколы проверки подписи по документам, которые уже подписаны.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Отдельно проверьте, что система показывает по каждому сотруднику: у кого нет подписи, у кого она заканчивается, кто не принял приглашение и кто не подписал отправленный документ. Такой контроль исполнительской дисциплины экономит кадровой службе больше времени, чем любой красивый интерфейс подписания. В сервисе Добыто документы разложены по вкладкам «В работе», «Требуют действия», «Контроль» и «Архив», а маршрут показывает статус каждого участника, поэтому зависший документ виден без выгрузки отчета.
Проверьте подпись сотрудника до того, как переведете на нее весь штат
Добыто · Проверка подписи
Что за файл пришёл с документом
Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.
Файл остаётся на вашем устройстве — мы его не получаем и не хранимНет файла под рукой? Выберите расширение вручную:
Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.
Мария Ж, юрист со стажем более 20 лет: «Спор с работником начинается не с интерфейса, а с вопроса, чем подтверждается подпись под конкретным приказом. Поэтому на этапе выбора платформы просите не рекламный ролик, а выгрузку по одному подписанному документу: сам файл, файл подписи, сведения о сертификате и протокол проверки. Если оператор не может отдать этот комплект за пару минут, к проверке вы будете готовиться неделями.»
Реестры и формы, которые закрывают учет подписей
Комплект для тех, кто наводит порядок в выданных ключах: начните с реестра сертификатов сотрудников, остальное подтянется под него.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
| Документ | Скачать |
|---|---|
| Реестр сертификатов сотрудников (XLSX) | Скачать |
| Реестр выданных токенов | Скачать |
| Приказ: ответственный за КЭДО и делегирование подписи | Скачать |
| Машиночитаемая доверенность (МЧД): образец и структура XML | Скачать |
| Протокол проверки электронной подписи | Скачать |
| Чек-лист диагностики «Подпись не валидна» | Скачать |
Носители, криптопровайдер и рабочие места: что придется ставить
Как только в схеме появляется квалифицированная подпись на носителе, к бюджету платформы добавляется вторая смета — железо и криптография на рабочих местах. Ключи на токене делятся на извлекаемые и неизвлекаемые. Извлекаемые генерирует программный криптопровайдер, а токен работает как защищенное PIN-кодом хранилище; при подписании закрытый ключ ненадолго попадает в оперативную память компьютера. Неизвлекаемые ключи генерирует криптоядро внутри самого токена, наружу закрытый ключ не выходит, скопировать его нельзя.
Различие практическое. Извлекаемый ключ переносится между рабочими местами и работает со старыми версиями криптопровайдера. Неизвлекаемый безопаснее, но требует определенных моделей носителей и версии КриптоПро CSP не ниже 5.0. Удостоверяющий центр ФНС по своему регламенту выдает неэкспортируемый контейнер: скопировать такой ключ запрещено.

Факт: сертификаты на все релизы линейки КриптоПро CSP 5.0 — R1, R2 и R3 — действуют до 1 мая 2027 года, а сертификат на версию 4.0 действует до 15 января 2026 года. Лицензия на линейку 5.0 единая: она подходит и для R2, и для R3, а переход с четвертой версии оформляется лицензией на обновление, которая дешевле новой.
Отсюда вопрос к вендору платформы: с какими носителями и версиями криптопровайдера работает система и что придется докупать. Если сотрудники сидят на российских операционных системах, уточните класс защиты: КС3 реализуется не только на Windows, но и на Astra Linux Special Edition и Red Hat Enterprise Linux 8. Для веб-сценариев есть облегченный вариант провайдера, который не требует прав администратора и сводит настройку рабочего места к минимуму.
Полезно знать: встроенная криптография токена не заменяет программный продукт КриптоПро CSP. Если информационная система требует именно этот криптопровайдер, его надо установить на компьютер и ввести лицензию. Исключение — сертификаты, выданные в рамках пилотного проекта удостоверяющего центра ФНС: там лицензия вшита в сертификат и действует столько же, сколько сам сертификат.
МЧД: когда платформа обязана ее поддерживать
Машиночитаемая доверенность нужна там, где сотрудник подписывает документы от имени компании своим сертификатом физического лица. Это XML-файл, который прикладывается к подписи; в PDF его можно только посмотреть, а работает он программно. Документы подписываются двумя способами: либо руководитель организации или предприниматель ставит свою квалифицированную подпись, либо сотрудник подписывает подписью физлица и прикладывает МЧД.
Полномочия в доверенности задаются кодами из классификатора, размещенного в единой системе нормативной справочной информации. Если нужного полномочия там нет, компания направляет свой перечень в Минцифры: на рассмотрение отводится 10 дней, а при положительном решении — три рабочих дня на присвоение кодов и включение в классификатор. Пока классификатор наполняется, полномочия допускается вписывать вручную.

Для распределенной компании важны два момента. Первый: сервис ФНС по созданию и проверке доверенности рассчитан на налоговые полномочия, для остальных задач доверенность формируется в вашей системе или в системе оператора. Второй: передоверие оформляется через нотариуса — с паспортными данными нового уполномоченного лица и актуальной выпиской из ЕГРЮЛ, нотариус подписывает новую доверенность своей квалифицированной подписью. Если у вас филиалы и подписанты в регионах, закладывайте это в план: маршрут с нотариусом длиннее, чем выпуск сертификата. Проверить сертификат представителя и саму доверенность можно в сервисе проверки на портале Госуслуг, там же выпускается подпись в приложении Госключ.
Мария Ж, специалист по цифровой подписи и КЭДО: «Ошибка, которая всплывает при первой же приемке документов: сотрудник подписал не тем сертификатом, к которому оформлена доверенность. Подпись при этом математически верна, а полномочий нет. Ведите связку «сотрудник — сертификат — доверенность» в одном реестре и сверяйте серийный номер сертификата с тем, что указан в МЧД, до отправки, а не после отказа.»
Требования к платформе, которые действительно влияют на результат
Часть требований в технических заданиях повторяется из проекта в проект и ничего не решает, а по-настоящему критичные пункты в задание не попадают. Ниже — те, что определяют, доживет ли система до второго года эксплуатации.
Гибкость, разобранная до деталей. Гибким себя называет каждый вендор, поэтому требование надо детализировать: система должна собирать процесс любой сложности не только из блоков согласования и подписания, но и из блоков задач. Пример: после подписания трудового договора задача уходит в административную службу на подготовку рабочего места, а при увольнении — в службу безопасности на закрытие учетной записи и пропуска.
Работа с ролями. Если за каждым подразделением закреплен свой кадровый специалист, система должна сама вычислять получателя по роли, а не заставлять сотрудника выбирать фамилию из списка.
Экосистемность. Кадровые документы регистрируются в журналах и заносятся в дела, локальные нормативные акты проходят согласование, утверждение, ознакомление и актуализацию по окончании срока. Если платформа умеет только ознакомление, все остальное придется делать интеграцией с другой системой.
Работа под нагрузкой. Требование, которое почти не встречается в технических заданиях. При рассылке одного локального акта в систему одновременно приходят тысячи сотрудников. Спрашивайте у вендора результаты нагрузочного тестирования: у зрелых продуктов они измеряются десятками тысяч одновременно работающих пользователей.
Внештатный контур. Если вы работаете с самозанятыми и подрядчиками по договорам ГПХ, проверьте, что система подписывает документы и с ними. Здесь другая правовая рамка: квалифицированная подпись признается по умолчанию, а для простой и неквалифицированной нужно соглашение сторон, и в нем обязательно описывается порядок проверки подписи.
Важный нюанс из практики: требование подписывать кадровые документы простой электронной подписью на портале «Работа в России» заказчики включают в задание регулярно, и почти всегда его стоит исключить. Сотруднику приходится выходить из личного кабинета на внешний портал, вспоминать отдельный пароль и работать в незнакомом интерфейсе, а в схеме появляется лишняя точка интеграции: перебои на стороне портала останавливают подписание. Обязанности использовать этот портал для подписания у работодателя нет.
Такое же избыточное требование — возврат подписанных документов обратно в учетную систему. Открыть подписанный документ по гиперссылке из учетной системы можно и без этого, а полное дублирование увеличивает базу и нагрузку, при том что процедуры перештамповки и архивного хранения учетная система все равно не выполняет.
Как выбрать платформу для ЭЦП сотрудников: пошаговая инструкция
- Шаг 1. Разделите сотрудников на группы по видам подписи: кому хватит УНЭП для кадровых документов, кому нужна УКЭП для внешнего документооборота, кто подписывает по доверенности.
- Шаг 2. Зафиксируйте перечень документов, которые переводите в электронный вид, и отдельно те, что по закону остаются на бумаге.
- Шаг 3. Определите модель поставки: облако оператора, установка в свой контур или гибридная схема. Запрос на локальную установку чаще идет от служб информационной безопасности среднего и крупного бизнеса.
- Шаг 4. Проверьте интеграцию с вашей учетной системой: есть ли готовый коннектор под вашу конфигурацию 1С или придется работать через API силами своей команды разработки.
- Шаг 5. Запросите у вендора лицензии и сертификаты, а также схему размещения данных: где стоят серверы и кто отвечает за обработку персональных данных работников.
- Шаг 6. Проведите пилот на одном подразделении: полный цикл от приглашения сотрудника и выпуска подписи до выгрузки подписанного документа с протоколом проверки.
- Шаг 7. До подписания договора зафиксируйте условия выхода: в каком виде отдается архив и сохраняется ли доступ к нему после окончания договора.
Безопасность вендора: лицензии, сертификаты, аттестация
Три документа, которые путают между собой. Лицензия разрешает вид деятельности; в области защиты информации ее выдают ФСТЭК и ФСБ. ФСТЭК выдает лицензию на техническую защиту конфиденциальной информации и лицензию на разработку средств защиты: любая информационная система, где реализована хотя бы одна функция безопасности вплоть до проверки пароля, попадает под разработку средств защиты. Сертификат подтверждает соответствие требованиям и выдается на конкретную версию продукта, поэтому каждая новая версия сертифицируется заново; альтернативный путь — сертификация самого процесса безопасной разработки. Аттестат подтверждает соответствие конкретного экземпляра системы и относится к зоне ответственности оператора, то есть вашей компании.
Что это значит для покупателя. Наличие лицензии у разработчика проверяйте обязательно: регуляторы вправе прекратить деятельность организации или запретить использование продукта, и тогда вы останетесь без системы. Нужен ли сертифицированный продукт именно вам, определяется нормативными документами для вашего типа организации: государственным организациям и тем, у кого по закону требуются высокие уровни защищенности, он необходим, остальным нужно смотреть на свою ситуацию. По персональным данным оценка соответствия требованиям 152-ФЗ обязательна, но проводить ее можно самостоятельно с оформлением акта оценки соответствия либо привлечь лицензиата ФСТЭК и получить аттестат.
Мария Ж, судебный эксперт в сфере корпоративного и трудового права: «Внимание к информационной безопасности выросло настолько, что на первых встречах вопросы задают не кадровики, а специалисты по защите информации, и только потом обсуждается бизнес-функциональность. Это здоровая последовательность: система, которая не проходит по требованиям безопасности, отсекается до того, как вы потратите месяц на демонстрации. Запрашивайте документы вендора на первой же встрече.»
Хранение и выход: архив, форматы подписи и выгрузка
Кадровые документы живут дольше любой подписки. Графики отпусков и табели хранятся пять лет, трудовые договоры и приказы по личному составу — 50 или 75 лет, штатные расписания и локальные акты хранятся постоянно. Право организации самостоятельно создавать архив и хранить документы закреплено в статье 13 закона 125-ФЗ об архивном деле.
Ориентир для проверки системы хранения — приказ Росархива от 15 июня 2020 года с типовыми функциональными требованиями к системам электронного документооборота и системам хранения электронных документов: там описано, что такая система должна уметь. Дополнительно есть ГОСТ Р 57762-2017 о долговременной сохранности электронных документов, где перечислены свойства, которые надо обеспечить: читаемость, интерпретируемость, идентифицируемость, доступность, аутентичность, конвертация, миграция, безопасность.
Технически долговременность обеспечивают усовершенствованные форматы подписи. Стандартный CMS фиксирует только сам факт подписания, а форматы CAdES со штампом времени и архивными метками позволяют проверить подпись спустя годы, когда сертификат уже истек. Уточните у вендора, в каком формате хранятся подписи и как они перештамповываются. Заодно спросите про расширение файла: программы позволяют выбирать между sig, p7s, sgn, sign и bin, и приемная сторона иногда принимает только один из вариантов.
Важный нюанс из практики: установка готового коннектора к 1С занимает около часа и не требует вашей команды разработки, а интеграция через API — от двух дней до двух месяцев в зависимости от квалификации разработчиков. На обучение линейных сотрудников обычно хватает одного-двух вебинаров, а сопровождение первых 50 подписаний закрывает основную часть вопросов эксплуатации. В практике Добыто мы закладываем пилотную группу до раскатки на всю компанию: она снимает большую часть ошибок настройки маршрутов.
Когда отдельная платформа для ЭЦП не нужна
Кадровый электронный документооборот на сегодняшний день остается добровольным: нормативных актов, которые делали бы его обязательным для отдельных категорий компаний, нет. Значит, решение принимается по расчету, а не под давлением сроков.
Отдельная платформа избыточна в трех ситуациях. Первая: в компании несколько сотрудников, все работают в одном офисе и подписывают пару документов в год — расходы на внедрение и обучение не окупятся. Вторая: подпись нужна только руководителю для отчетности и торгов, а кадровые документы остаются бумажными; тогда достаточно сертификата из удостоверяющего центра ФНС и криптопровайдера на одном рабочем месте. Третья: у вас уже есть система документооборота с полноценным модулем делопроизводства и архивом, и задача сводится к настройке кадровых маршрутов внутри нее, а не к покупке второго продукта.
Сценарии: что критично и что вторично
| Сценарий | Что критично | Что вторично |
|---|---|---|
| До 25 сотрудников, один офис | Бесплатный выпуск УНЭП, готовые шаблоны, простой личный кабинет | Интеграции, нагрузочные показатели, выделенный сервер |
| Дистанционные сотрудники и регионы | Удаленная идентификация, подписание с телефона, доставка уведомлений пушами и SMS | Интеграция с мессенджерами, кастомные интерфейсы |
| Средний бизнес с учетом в 1С | Готовый коннектор к вашей конфигурации, маршруты с ролями, электронный архив | Возврат подписанных файлов обратно в учетную систему |
| Крупная компания, филиалы, внешний ЭДО | МЧД и передоверие, работа под нагрузкой, лицензии и сертификаты вендора, SLA | Скорость первичной настройки, число готовых шаблонов |
Сценарий подсказывает и порядок демонстрации: крупной компании имеет смысл начинать разговор с вендором с документов по безопасности, небольшой — с личного кабинета сотрудника.
Во что обходится ошибка выбора
Цена ошибки редко выражается в стоимости подписки. Компания настраивает систему, тестирует, запускает, а при подключении нескольких тысяч сотрудников платформа перестает справляться с нагрузкой; масштабирование идет не мгновенно, и время на настройку потрачено зря. Второй сценарий: у разработчика нет нужной лицензии, регулятор ограничивает использование продукта, и вы остаетесь без системы, в которой уже лежат подписанные документы. Третий: подписи хранятся в формате без штампа времени, и через несколько лет вы не можете подтвердить подписание документа с истекшим сертификатом. Каждый из трех случаев означает повторный проект внедрения, а не правку настроек.
Стоимость платформы для выпуска и учета ЭЦП сотрудников
Стоимость складывается из числа подключенных сотрудников, набора видов подписи и необходимости интеграций; электронные подписи для сотрудников входят в тариф.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | бесплатно на всех тарифах | рассчитывается индивидуально |
| УКЭП через партнеров-удостоверяющих центров | по запросу | рассчитывается индивидуально |
| Модуль интеграции с 1С:ЗУП | входит в тариф «Бизнес» | установка и настройка за один день |
Итоговая сумма зависит от численности и от того, нужны ли вам выделенный сервер, соглашение об уровне сервиса и собственные интеграции. Условия по тарифам и состав каждого пакета опубликованы на странице тарифов ДОБЫТО КЭДО, там же указано, что переход между тарифами возможен в любое время с пропорциональным пересчетом разницы.
Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 ТК РФ и 152-ФЗ о персональных данных, а квалифицированные сертификаты выпускаются через партнерские удостоверяющие центры.
Выводы
Выбор платформы сводится к четырем решениям: какой подписью подписывают ваши сотрудники, где хранится закрытый ключ, как система ведет реестр выданных сертификатов и что останется у вас на руках, если договор с оператором закончится. Массовый кадровый контур закрывается неквалифицированной подписью почти без бюджета, квалифицированные сертификаты нужны точечно, а МЧД становится обязательной, как только сотрудник подписывает документы от имени компании. Требования вроде гибкой маршрутизации, работы с ролями и подтвержденной нагрузочной устойчивости важнее, чем длина списка функций в презентации.
Мы в Добыто выпускаем ПЭП и УНЭП для сотрудников в рамках тарифа, подключаем модуль к 1С:ЗУП и начинаем внедрение с пилотной группы, чтобы ошибки в маршрутах и согласиях всплыли до того, как система уйдет на весь штат.
Частые вопросы
Подойдет ли для кадровых документов подпись, которую руководитель получил в удостоверяющем центре ФНС?
Со стороны работодателя такая квалифицированная подпись работает. Сотрудникам она не подойдет: удостоверяющий центр ФНС выдает сертификаты руководителям организаций и индивидуальным предпринимателям, а работники получают сертификаты физических лиц в аккредитованных удостоверяющих центрах либо неквалифицированную подпись в информационной системе работодателя или в Госключе.
Сколько сертификатов помещается на один токен?
Зависит от формата ключа и от того, что удостоверяющий центр записал в сертификат. У актуальной линейки носителей объем защищенной памяти составляет 128 килобайт. При извлекаемых программных ключах в формате CSP на токен помещается до 31 контейнера, а если сертификаты объемные, с длинными цепочками и дополнительными расширениями, счет идет примерно от 12 килобайт на контейнер, то есть около десяти таких ключей.
Что произойдет с подписанными документами, если мы уйдем от оператора?
Ответ дает лицензионный договор: как правило, в нем предусматривается сохранение доступа к архивной версии и после расторжения. Проверяйте это до подписания и отдельно уточняйте формат выгрузки: вам нужны сами документы, файлы подписи и сведения о сертификатах, иначе доказательственная ценность архива теряется.
Обязана ли компания переходить на кадровый электронный документооборот?
Нет. На сегодняшний день кадровый электронный документооборот остается добровольным, нормативных актов об обязательности для отдельных категорий компаний не принято. Развитие идет по сценарию электронной отчетности: сначала удобный сервис, затем нормативное закрепление, но пока это прогноз, а не действующая норма.
Нужно ли отдельное соглашение с работником об использовании электронной подписи?
Если применяется квалифицированная подпись, отдельное соглашение по закону не требуется: такая подпись признается по умолчанию. Для простой и неквалифицированной подписи соглашение нужно, и в нем обязательно описывается порядок проверки подписи. С дистанционными работниками порядок электронного взаимодействия регулируется главой о дистанционной работе и локальным актом, с остальными работниками письменное согласие на кадровый электронный документооборот берется на бумаге.
Сотрудник забыл пароль или заблокировал PIN-код: что делать?
Доступ в личный кабинет восстанавливается штатно, поэтому смотрите, поддерживает ли система вход по корпоративной учетной записи или по учетной записи Госуслуг — это снимает половину обращений. С токеном сложнее: политики PIN-кодов у актуальных моделей вшиты внутрь носителя, а неизвлекаемый ключ скопировать невозможно по своей природе, поэтому вопрос решается перевыпуском сертификата, а не восстановлением старого ключа.