Сайт для онлайн подписания документов электронной подписью подходит ИП только тогда, когда закрытый ключ не уезжает на чужой сервер: подпись формируется у вас на компьютере через КриптоПро CSP и браузерный плагин либо в мобильном приложении Госключ. Проверять нужно четыре вещи: где живёт закрытый ключ, какие форматы файла подписи сервис отдаёт на выходе, умеет ли он отсоединённую подпись и машиночитаемую доверенность, ведёт ли журнал действий. Главное различие, от которого зависит выбор: для отчётности, госпорталов и торгов нужна УКЭП из аккредитованного удостоверяющего центра, а для прямого обмена с контрагентом достаточно УНЭП по соглашению сторон.
Разберём, чем ПЭП, УНЭП и УКЭП отличаются применительно к задачам предпринимателя, какой носитель ключа выбрать: токен Рутокен или ESMART Token ГОСТ, облако удостоверяющего центра или телефон. Покажем, из-за какого формата файла подписи контрагент не принимает документ и почему штамп на PDF не работает как доказательство. Чек-лист проверки площадки, образцы регламента обмена и протокола проверки подписи, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.
Подпишите файл прямо здесь: форма работает с вашим сертификатом, поддерживает присоединённую и отсоединённую подпись и пакетную загрузку нескольких документов.
Понадобится программа КриптоПро и её расширение для браузера. Как подписать документ
Если не знаете, какая нужна, уточните у того, кто запросил подпись.
Пришёл документ с подписью?
Проверьте, чья она и действует ли сертификат. Без регистрации.
Что на самом деле делает сайт для подписания и где формируется подпись
Электронную подпись создаёт не сайт, а криптопровайдер на вашей стороне: программа берёт хеш документа, шифрует его закрытым ключом и возвращает последовательность байтов, которую сайт упаковывает в файл нужного формата. Отсюда первый критерий выбора. Площадки делятся на две группы: одни работают через браузерный плагин и обращаются к контейнеру на вашем компьютере или токене, другие требуют загрузить контейнер закрытого ключа к себе.
Во втором варианте ответственность за компрометацию ключа перемещается на владельца сервиса. Это не запрещено, так устроены облачные подписи: закрытая часть хранится в удостоверяющем центре, а операция подтверждается через мобильное приложение. Но для ИП это означает, что подписью в теории может распорядиться не только он. Если сайт просит прислать файл контейнера или пин-код по почте, дальше можно не смотреть.
Отдельно проверьте, что происходит с самим документом. Сервис, который принимает файл на сервер, должен иметь основание обрабатывать содержащиеся в нём персональные данные: в интерфейсе это чекбокс согласия по 152-ФЗ и опубликованная политика обработки. В сервисе Добыто.Подпись подписание запускается из браузера, файл можно загрузить пакетом, а на выходе скачивается либо подписанный документ, либо архив с документом и файлами подписи.

Какая подпись нужна ИП под конкретную задачу
Виды ЭЦП закреплены в 63-ФЗ: простая, усиленная неквалифицированная и усиленная квалифицированная. Механика создания у УНЭП и УКЭП одинаковая, различие юридическое. УНЭП может выпустить и коммерческий удостоверяющий центр, и сам работодатель, а УКЭП — только центр, аккредитованный Минцифры. Для ИП и руководителей юрлиц квалифицированный сертификат выпускает удостоверяющий центр ФНС, бесплатно.
Простая подпись — это связка логина, пароля и кода из СМС. Она идентифицирует того, у кого есть доступ к учётной записи, но не подтверждает, что документ не изменили после подписания. Именно поэтому ПЭП остаётся внутри своих систем: портал «Работа в России», внутренние сервисы, кадровые заявления по правилам статьи 22.3 ТК РФ.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
| Задача ИП | Вид подписи | Где получить | Ограничение |
|---|---|---|---|
| Отчётность, госпорталы, торги | УКЭП на ИП | Удостоверяющий центр ФНС, бесплатно | Ключ не экспортируется, скопировать контейнер нельзя |
| Договор с контрагентом через оператора ЭДО | УКЭП | Удостоверяющий центр ФНС | Нужен криптопровайдер на рабочем месте |
| Прямой обмен файлами с контрагентом | УНЭП по соглашению сторон | Коммерческий удостоверяющий центр | Без письменного соглашения о признании подпись не работает |
| Подписание документов работником | УНЭП Госключа или ПЭП в системе КЭДО | Приложение Госключ, сервис КЭДО | Приказ об увольнении и инструктажи по охране труда остаются на бумаге |
| Подпись сотрудника от лица ИП | УКЭП физического лица плюс МЧД | Аккредитованный удостоверяющий центр | Доверенность подписывает сам ИП своей УКЭП |
Отдельная строка в таблице про УНЭП по соглашению сторон существует не для полноты. УНЭП, выпущенный в Госключе, помечен как выданный с использованием инфраструктуры электронного правительства, и отдельного соглашения о его признании не требует. УНЭП коммерческого центра такого статуса не имеет, и без соглашения контрагент вправе не признать подписанный документ.

Мария Ж, специалист по цифровой подписи и КЭДО: «Штамп «Подписано цифровой подписью» на PDF — это визуализация для человека, а не доказательство. В спор идут исходный файл документа и файлы подписи, поэтому при выборе площадки смотрите не на красоту штампа, а на то, отдаёт ли сервис полный архив с подписями и можно ли выгрузить его в любой момент.»
Носитель ключа: токен, облако удостоверяющего центра или телефон
Ключи на токене делятся на извлекаемые и неизвлекаемые. Извлекаемые генерирует программный криптопровайдер, а токен работает как защищённое пин-кодом хранилище: на время операции закрытый ключ попадает в оперативную память компьютера. Неизвлекаемые ключи генерируются криптоядром внутри самого устройства и память токена не покидают, скопировать их невозможно.
Отсюда практическое следствие для выбора сайта. Если площадка заявляет работу с неизвлекаемыми ключами в формате ФКН или PKCS#11, ей нужен КриптоПро CSP не ниже версии 5.0, а для PKCS#11 — не ниже 5.0 R2. Классический КриптоПро CSP 4.0 умеет только пассивные носители с извлекаемыми ключами. Модели тоже не равнозначны: Рутокен Лайт криптоядра не имеет и остаётся пассивным хранилищем, Рутокен ЭЦП 3.0 генерирует неизвлекаемые ключи и сертифицирован ФСТЭК и ФСБ. Токен ESMART, JaCarta ГОСТ и другие носители из линеек аккредитованных производителей закрывают те же задачи, но совместимость с конкретной версией криптопровайдера проверяется до покупки, а не после.

Факт: в рамках пилотного проекта удостоверяющего центра ФНС лицензия на КриптоПро CSP вшивается внутрь сертификата и действует ровно столько же, сколько сам сертификат электронной подписи. Если вы планируете подписывать другими ключами или генерировать запросы на сертификат сами, потребуется полная лицензия.
Третий вариант хранения — мобильный. В Госключе закрытая часть ключа лежит на телефоне, доступа к ней нет ни у оператора, ни у ведомств. Обратная сторона: другого способа войти, кроме заданного пароля, не существует. Удалили приложение или забыли пароль от ЭЦП — подпись придётся выпускать заново, и это будет уже другая подпись со своим сроком действия. Для выпуска УКЭП в приложении понадобятся биометрический загранпаспорт нового образца и телефон с NFC.
Полезно знать: на токен с 128 КБ защищённой памяти помещается до 31 контейнера в формате КриптоПро CSP. Реальное число меньше, если удостоверяющий центр записал в сертификаты объёмные расширения: один такой контейнер занимает около 12 КБ.
Формат файла подписи: почему контрагент не принимает документ
Подпись бывает присоединённой и отсоединённой. В первом случае документ и подпись лежат в одном контейнере: терять нечего, но открыть исходный файл без специальной программы не получится. Во втором рядом с документом появляется отдельный файл подписи, и передавать их нужно парой. Проверяющая сторона загружает оба файла, иначе проверка не запустится.
Расширение этого файла задаёт не закон, а настройки программы. Инструменты КриптоПро предлагают p7s, sig и sgn при формате CAdES-BES, КриптоАРМ ГОСТ добавляет sign и bin. Содержимое при этом одно и то же — контейнер CMS. Поэтому сайт для подписания обязан либо давать выбор расширения, либо явно писать, какое он использует по умолчанию. Отсутствие выбора превращается в проблему на приёмной стороне: ведомственные и корпоративные системы часто жёстко фильтруют загрузку по расширению.

Лайфхак: если контрагент прислал файл с расширением sgn, а ваша система принимает только sig, содержимое менять не нужно — достаточно переименовать файл. Это подписанные данные, а не зашифрованные, и от смены расширения подпись не портится.
В практике Добыто на форматах спотыкаются чаще, чем на самих подписях: документ подписан корректно, но вторая сторона получила только PDF без парного файла подписи и считает, что подписи нет. Разовый обмен спасает переписка, регулярный — регламент двустороннего обмена, где зафиксированы вид подписи, формат файла и порядок передачи.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Важный нюанс из практики: самая частая причина отказа в приёме документа у контрагента — не ошибка подписи, а неполный комплект. Отправляйте не отдельный PDF, а архив, который сервис формирует после подписания: в нём лежат исходный документ и файлы подписи всех сторон. Если комплект уже ушёл неполным, вопрос закрывается письмом контрагенту о переподписании, а не повторной отправкой того же файла.
Штамп времени и доказательства: что сайт должен уметь помимо подписи
Сертификат обычно действует год. Через год после подписания встаёт вопрос: подпись поставили в период действия сертификата или после? Ответ даёт усовершенствованная подпись, при формировании которой сервис обращается к доверенной службе штампов времени и получает метку с точным временем и хешем документа, а также ответы OCSP о том, что сертификат не был отозван. Службы штампов времени есть у ФНС и у удостоверяющих центров.
Наличие штампа времени — вопрос, который на этапе выбора площадки почти никто не задаёт, а в суде он оказывается решающим. У части сервисов, включая мобильные подписи, штампов времени нет; там доказательная база строится на журнале эцп и логах системы: когда пользователь вошёл, когда открыл документ, когда нажал кнопку подписания. Оба подхода рабочие, но узнавать об этом лучше до подписания, а не в момент спора. Проверить готовый комплект самостоятельно можно через сервис проверки электронной подписи на портале Госуслуг: он принимает документ и файл отсоединённой подписи и показывает данные владельца сертификата и результат проверки.
Мария Ж, судебный эксперт по трудовому праву: «Суды по спорам об электронной подписи проверяют не факт подписания, а всю обвязку: действовал ли сертификат в момент подписания, тот ли документ ушёл на подпись и не подменили ли его по дороге. Поэтому в договоре или регламенте обмена стоит заранее описать порядок передачи документа и способ фиксации времени — это дешевле, чем доказывать то же самое экспертизой.»
Как проверить сайт для подписания до первой загрузки документа: пошаговая инструкция
- Шаг 1. Найдите на сайте описание, где формируется подпись. Браузерный плагин и обращение к вашему контейнеру — норма, просьба загрузить контейнер закрытого ключа — отказ.
- Шаг 2. Проверьте перечень поддерживаемых криптопровайдеров и версий: КриптоПро CSP 4.0, 5.0, 5.0 R2 ведут себя по-разному, а неизвлекаемые ключи требуют версии не ниже 5.0.
- Шаг 3. Убедитесь, что доступен выбор между присоединённой и отсоединённой подписью и что расширение файла подписи известно заранее.
- Шаг 4. Посмотрите, есть ли согласие на обработку персональных данных и опубликованная политика: документы, которые вы грузите, почти всегда содержат персональные данные.
- Шаг 5. Уточните, ставится ли штамп времени и из какой службы, либо какие события сервис пишет в журнал.
- Шаг 6. Подпишите тестовый файл и проверьте результат сторонним сервисом: подпись, созданная на площадке, должна проходить проверку вне её.
- Шаг 7. Скачайте архив с подписанным документом и файлами подписи и убедитесь, что выгрузка доступна без обращения в поддержку.
Образцы документов для обмена подписанными файлами
Комплект закрывает четыре ситуации: договориться о правилах обмена, зафиксировать результат проверки подписи, разобрать отказ и переподписать документ. Начинать стоит с регламента двустороннего обмена.
| Документ | Скачать |
|---|---|
| Регламент двустороннего обмена документами | Скачать |
| Протокол проверки электронной подписи (образец) | Скачать |
| Чек-лист диагностики «Подпись не валидна» | Скачать |
| Машиночитаемая доверенность: образец и структура XML | Скачать |
| Реестр сертификатов сотрудников | Скачать |
| Письмо контрагенту о переподписании (образец) | Скачать |
МЧД: кто подписывает за ИП и что с филиалами
Сертификаты, где владельцем указан сотрудник организации, не выпускаются с 1 сентября 2023 года. Выданные ранее действовали до конца своего срока, но не позднее 31 августа 2024 года. Сейчас работает одна схема: сотрудник получает УКЭП на себя как на физическое лицо, а полномочия подтверждает машиночитаемая доверенность, подписанная УКЭП ИП или руководителя юрлица.
МЧД — это XML-файл, а не картинка доверенности. Данные МЧД включают сведения о доверителе, представителе, сроке и полномочиях, причём полномочия задаются кодами из классификатора, размещённого в Единой системе нормативной и справочной информации. Коды нужны, чтобы доверенность читал алгоритм: система принимающей стороны сама определяет, вправе ли этот человек подписывать этот документ. Если нужного полномочия в классификаторе нет, участник электронного взаимодействия направляет свой перечень в Минцифры: на рассмотрение отводится 10 дней, ещё три рабочих дня — на присвоение кодов и включение в классификатор.
Про МЧД филиала спрашивают чаще всего, и ответ упирается в статус подразделения. Филиал не является юридическим лицом, поэтому доверителем в МЧД выступает само юрлицо в лице единоличного исполнительного органа, а руководитель филиала — представителем с ограниченным набором полномочий. Передоверие оформляется только через нотариуса: он проверяет паспорт, актуальную выписку из ЕГРЮЛ, формирует доверенность и подписывает её своей квалифицированной подписью. У ИП филиалов не бывает, доверенность на сотрудника предприниматель подписывает сам.

Внимание: увольнение сотрудника само по себе не аннулирует его сертификат. Если МЧД выдана физическому лицу без привязки к должности, доверенность продолжает жить своей жизнью. Отзывать сертификат нужно заявлением в тот удостоверяющий центр, который его выпустил, а МЧД — отдельно, по правилам той системы, где она зарегистрирована.
Что критично, а что вторично: сценарии предпринимателя
Требования к площадке зависят не от размера бизнеса, а от того, кто и что подписывает. Разбор техзаданий на системы подписания показывает одну и ту же картину: заказчики детально описывают второстепенное и пропускают то, что потом останавливает работу.
| Сценарий | Критично | Вторично |
|---|---|---|
| ИП без сотрудников, разовые договоры | Выбор формата подписи, выгрузка архива, работа с вашим токеном | Маршруты согласования, интеграции, мобильное приложение |
| ИП с сотрудниками до 25 человек | Выпуск ПЭП и УНЭП работникам, шаблоны, электронный архив | Локальная установка, выделенный сервер |
| Удалённые сотрудники и разъездная работа | Подписание с телефона, push и СМС-уведомления | Интеграция с мессенджерами |
| Подписывает не сам ИП, а сотрудник | Поддержка МЧД, проверка полномочий, роли и права | Кастомизация интерфейса |
| Документы длительного хранения | Штамп времени, усовершенствованный формат подписи, журнал действий | Красота штампа визуализации на PDF |
Строка про мессенджеры не случайна. Уведомления через сторонний мессенджер выглядят удобно ровно до того дня, когда сервис становится недоступен, и процесс подписания встаёт целиком. Push-уведомления в приложении и СМС доходят даже на кнопочный телефон без интернета.
Важный нюанс из практики: в Добыто маршрут подписания задаётся шаблоном и назначается на роль, а не на конкретного человека, поэтому при замене ответственного переделывать процесс не нужно. Статусы «Согласование», «Подписано», «На доработку» и «Отказ» видны в одной таблице, а исполненные документы уходят во вкладку «Архив» и скачиваются оттуда вместе с файлами подписи.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Слово «гибкость» есть на сайте любого сервиса, поэтому его надо разворачивать в конкретику: можно ли добавить в маршрут не только согласование и подписание, но и задачу смежному подразделению, умеет ли система определять получателя по роли, а не по фамилии. Если ответа на эти два вопроса нет, гибкость останется рекламной формулировкой.»
Когда сайт для онлайн подписания не подойдёт
Часть документов закон оставляет на бумаге независимо от того, насколько хорош сервис. В кадровых процессах это приказ об увольнении, документы по инструктажам и акт о несчастном случае на производстве. Перевести их в электронный вид нельзя, и площадка, которая это обещает, вводит в заблуждение.
Онлайн-сайт не закрывает задачу и в двух других ситуациях. Первая — требование использовать сертифицированные средства защиты: госорганизациям и тем, у кого по закону установлены высокие уровни защищённости, нужен продукт с действующим сертификатом регулятора на конкретную версию. Вторая — собственная политика безопасности, запрещающая передачу файлов за периметр. Здесь выбирают решение с локальной установкой, а не облачный сервис.
Мария Ж, юрист со стажем более 20 лет: «Перед подключением площадки проверьте у поставщика лицензию на разработку средств защиты информации: любая система, которая проверяет хотя бы пароль пользователя, подпадает под лицензирование. Регуляторы вправе запретить использование продукта, и тогда вы останетесь без работающего сервиса в самый неудобный момент.»
Стоимость подписания документов и тарифы на 2026 год
Стоимость складывается из числа подключённых сотрудников и набора функций: виды доступных подписей, шаблоны, интеграция с учётной системой, электронный архив. Разовое подписание файла в веб-форме отдельной платы не требует.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны, email-поддержка | от 30 ₽ за сотрудника в месяц | подключение за 5 минут |
| Тариф «Бизнес»: без ограничения по числу сотрудников, ПЭП, УНЭП и УКЭП, кастомные шаблоны, электронный архив | от 50 ₽ за сотрудника в месяц | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | годовой период |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | входит в тариф | при подключении сотрудника |
| УКЭП через партнёров-удостоверяющих центров | рассчитывается индивидуально | по регламенту центра |
| Модуль интеграции с 1С:ЗУП | входит в тариф «Бизнес» | установка и настройка за 1 день |
Итоговая сумма зависит от численности и выбранного тарифа, а переход между тарифами возможен в любой момент: при повышении разница пересчитывается пропорционально оставшемуся периоду. Актуальный состав каждого пакета и условия смотрите на странице тарифов Добыто КЭДО.
Электронные подписи ПЭП и УНЭП для сотрудников выпускаются бесплатно на всех тарифах, отдельной строкой в счёте они не появляются. Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 ТК РФ и 152-ФЗ.
Выводы
Выбор площадки для подписания сводится к четырём проверяемым признакам: подпись формируется на вашей стороне, формат файла подписи известен заранее, комплект документа и подписи выгружается целиком, а время подписания фиксируется штампом или журналом. Вид подписи определяется задачей: УКЭП для отчётности и госпорталов, УНЭП по соглашению сторон для прямого обмена, ПЭП только внутри своей системы. Если подписывает сотрудник, к его сертификату физического лица нужна машиночитаемая доверенность с кодами полномочий.
Мы в Добыто занимаемся этим ежедневно: подписанием файлов в браузере, кадровым документооборотом для компаний и ИП с сотрудниками, маршрутами согласования и электронным архивом с выгрузкой подписанных комплектов. Если вы дочитали до этого места, у вас уже есть чек-лист, по которому любую площадку можно проверить за 15 минут.
Частые вопросы
Можно ли подписать документ, если КриптоПро CSP на компьютере не установлен?
Да, если подпись мобильная. В Госключе закрытый ключ хранится на телефоне, и криптопровайдер на компьютере не нужен. Если же ключ лежит на токене или в реестре Windows, программный криптопровайдер обязателен: без него браузерный плагин не увидит контейнер. Для неизвлекаемых ключей потребуется КриптоПро CSP не ниже версии 5.0, для режима PKCS#11 — не ниже 5.0 R2.
Я забыл пароль от контейнера подписи. Его можно восстановить?
Нет. Пароль на контейнер и пин-код на токен не восстанавливаются, они нигде не хранятся в открытом виде. Выход один: обратиться в удостоверяющий центр, который выпустил сертификат, и выпустить новый. В мобильном приложении логика та же: пароль от приложения — единственный способ доступа, при его утрате подпись выпускается заново, уже с новым сроком действия.
Контрагент прислал документ и файл .p7s, а система принимает только .sig. Что делать?
Расширения p7s, sig и sgn при формате CAdES-BES означают один и тот же контейнер CMS, поэтому файл достаточно переименовать, не меняя содержимое. Если после переименования проверка всё равно не проходит, дело не в расширении: проверьте, что документ не редактировали после подписания и что вы загружаете именно ту версию файла, которую подписывали.
Нужна ли машиночитаемая доверенность для филиала и кто её подписывает?
Филиал не является юридическим лицом, поэтому доверителем выступает организация в лице единоличного исполнительного органа, а руководитель филиала указывается представителем. Доверенность подписывается квалифицированной подписью руководителя юрлица. Передоверие полномочий внутри филиала оформляется у нотариуса: он формирует новую доверенность и подписывает её своей квалифицированной подписью.
Сколько сертификатов помещается на один токен?
На носитель с 128 КБ защищённой памяти помещается до 31 контейнера в формате КриптоПро CSP. Практический предел ниже: если удостоверяющий центр записал в сертификат объёмные расширения и цепочку, один контейнер может занять около 12 КБ, и тогда на токене поместится порядка десяти комплектов.
Что предъявлять при споре: распечатку со штампом или файлы?
Штамп визуализации на PDF юридической силы не несёт, это оформление для чтения человеком. Предъявляются исходный файл документа и файлы подписи, а также сведения о сертификате: кому выдан, кем выдан, срок действия. Дополнительным доказательством служат штамп времени и журнал системы, где зафиксированы время открытия документа и время подписания.
Действует ли подпись после окончания срока сертификата?
Документ, подписанный в период действия сертификата, остаётся подписанным и после его истечения. Проблема в доказывании: без штампа времени подтвердить момент подписания сложно. Для документов длительного хранения используется усовершенствованный формат подписи со штампом времени и ответами OCSP о том, что сертификат не был отозван на момент подписания.