Сервисы подписания ЭЦП: какие возможности проверять в 2026

Мария Ж. 21 мин чтения

Сервисы подписания документов ЭЦП различаются не интерфейсом, а тем, что у них внутри: поддержкой ГОСТ-криптографии и ключевых носителей, набором форматов подписи, встроенной проверкой с обращением к спискам отзыва и службе OCSP, усовершенствованием подписи для долгого хранения, работой с машиночитаемой доверенностью, журналом операций и способом интеграции с учётной системой. Минимальный рабочий набор для российской компании: актуальная версия КриптоПро CSP, форматы CAdES и PAdES с выбором расширения файла подписи, откреплённый и присоединённый режимы, штамп времени и OCSP-ответ внутри контейнера. Главное различие, которое определяет выбор: подписывает человек своим ключом на токене или система подписывает автоматически обезличенным сертификатом юрлица. В первом случае критичны носители и PKCS#11, во втором — серверная лицензия криптопровайдера, пакетный режим и журнал.

Разберём каждый блок требований по проверяемым критериям: какие версии криптопровайдера нужны под ФКН и PKCS#11, чем .p7s отличается от .sig и .sgn, что обязано быть в протоколе проверки, как сервис держит МЧД с передоверием на руководителя филиала и что происходит, когда сотрудник забыл PIN-код. Сценарная таблица требований, разбор лицензий ФСТЭК и ФСБ у вендора, чек-лист приёмки перед покупкой, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.

Содержание

Криптоядро и носители: с чем сервис обязан работать

Первый фильтр при оценке любого сервиса подписания — какие ключи он умеет использовать. Ключи делятся на извлекаемые и неизвлекаемые. Извлекаемые генерирует программный криптопровайдер, а токен работает как защищённое PIN-кодом хранилище: при подписании закрытый ключ ненадолго попадает в оперативную память рабочей станции. Неизвлекаемые ключи генерирует криптоядро внутри микроконтроллера токена, закрытый ключ не покидает устройство и скопировать его нельзя. Носители первого типа называют пассивными, второго — активными.

Читайте также:  ЭЦП перестала работать: куда звонить и что проверить

Для активных носителей есть два формата. PKCS#11 — открытый стандарт, ключи по нему перечисляет любой софт, который встраивает библиотеку носителя напрямую. ФКН добавляет к неизвлекаемому ключу шифрование канала между криптопровайдером и токеном по протоколу SESPAKE, чтобы PIN-код не передавался в открытом виде и нельзя было навязать хэш. Работа с ФКН и с PKCS#11 требует КриптоПро CSP версии 5.0 R2 и выше; классические провайдеры линейки 4.0 умеют только пассивный режим. В сборке 5.0 R3 режим PKCS#11 интегрирован в общий выбор носителя, и заодно исправлены проблемы с использованием таких ключей в Windows Logon и RDP.

Токены Рутокен, JaCarta и eSmart для хранения ключей электронной подписи
Пассивные и активные носители различаются не форм-фактором, а наличием криптоядра внутри устройства.

Сертификация носителя привязана к режиму работы. Если токен — только хранилище извлекаемых ключей и криптоядро не используется, достаточно сертификации ФСТЭК. Если токен сам формирует подпись на борту, у него должна быть сертификация ФСБ: без неё подпись не считается квалифицированной. При закупке партии носителей под eSmart Token ГОСТ, JaCarta-2 ГОСТ или Рутокен ЭЦП 3.0 это первое, что стоит сверить с реестром сертификатов, а не с описанием на витрине магазина.

Мария Ж, специалист по цифровой подписи и КЭДО: «Встроенная криптография на токене не равна установленному на компьютере КриптоПро CSP — это разные вещи, и путаница здесь стоит дороже всего. Если информационной системе нужен именно криптопровайдер, его придётся поставить на рабочее место и активировать лицензию, даже когда токен умеет считать подпись самостоятельно. Проверьте это до закупки партии носителей: вопрос решается одним тестовым рабочим местом.»

Факт: в 128 КБ защищённой памяти токена помещается примерно до 31 ключевого контейнера в формате ЦСП. Контейнер с большими сертификатами и установленными цепочками занимает до 12 КБ, поэтому реальная ёмкость под такие ключи падает примерно до 10 контейнеров.

Читайте также:  Как подписать PDF документ через Госуслуги электронной подписью в 2026 году

Важный нюанс из практики: лицензия КриптоПро, которую удостоверяющий центр вшивает внутрь сертификата, действует ровно столько, сколько действует сам сертификат, и распространяется только на тот ключ, которому этот сертификат соответствует. Как только сотруднику понадобится подписать другим ключом на той же машине, потребуется полная лицензия на провайдер. Для сервиса подписания это означает, что схема лицензирования должна быть описана до пилота, а не после первого отказа при подписании.

Форматы подписи: p7s, sig, sgn и почему это не косметика

Расширение файла подписи и формат подписи — разные вещи, и сервис должен управлять обоими. Расширение .sig, .p7s, .sgn, .sign или .bin выбирается в параметрах подписания и на криптографию не влияет: контейнер внутри один и тот же PKCS#7. Приёмная сторона при этом бывает придирчива: часть площадок и государственных систем принимает только .p7s, часть — только .sig, а некоторые проверяют расширение до разбора содержимого. Если сервис не даёт переключить расширение, обмен с такой площадкой придётся закрывать скриптом переименования.

Настройки подписания с выбором расширения файла подписи и параметров CAdES
Расширение файла подписи, кодировка и вид подписи задаются в параметрах подписания, а не свойствами сертификата.

Формат подписи определяет, что лежит внутри контейнера кроме самого значения подписи и сертификата. Присоединённая подпись включает документ в контейнер, и наружу уходит один файл. Откреплённая оставляет оригинал нетронутым, а рядом кладёт отдельный файл подписи, поэтому при двустороннем подписании передаются три файла: документ и две подписи. Встроенная подпись PAdES живёт внутри PDF, и обе подписи сторон остаются в одном файле.

Формат Что добавляется в подпись Когда нужен
CAdES-BES Значение подписи и сертификат подписанта, без доказательств времени Короткий цикл обмена, документ проверяется сразу
CAdES-T Штамп доверенного времени Когда спорным может стать момент подписания
CAdES-X Long Type 1 Штамп времени и OCSP-ответ о статусе сертификата на момент подписания Документы, которые проверяют после истечения срока сертификата
CAdES-A Архивная метка поверх штампа времени и OCSP-ответа Электронный архив с длительным сроком хранения
PAdES Подпись встроена внутрь PDF вместе со штампом визуализации Когда контрагенту нужен один файл с видимой отметкой
Читайте также:  Не запускается программа для ЭЦП: причины и что делать

Из таблицы следует практический критерий приёмки: сервис, который умеет только CAdES-BES, закрывает обмен, но не закрывает архив. Отдельно проверьте почтовый сценарий: подписанное или зашифрованное письмо уходит получателю вложением в контейнере, и адресат без соответствующего программного обеспечения или без поддержки гостового S/MIME в почтовом клиенте открыть его не сможет. Для внешней переписки это ограничение оговаривается в регламенте обмена заранее.

Внимание: формат подписи чаще диктует не ваш регламент, а приёмная сторона — площадка, государственная система или контрагент. Согласуйте формат и расширение до подписания пакета документов, иначе переподписывать придётся весь пакет.

Проверка подписи: что сервис обязан показывать в протоколе

Кнопка «подписать» есть у всех, а вот проверка отличается радикально. Рабочий минимум результата проверки: статус подписи, владелец сертификата, серийный номер, издатель, алгоритмы открытого ключа и хэширования по ГОСТ, отпечаток, адреса списков отзыва и службы OCSP, идентификаторы ключей и построенная цепочка сертификации со статусом каждого звена. Если сервис возвращает только «подпись верна», проверку он не делает, а показывает результат математической проверки без обращения к инфраструктуре доверия.

Карточка сертификата с алгоритмами ГОСТ, адресами CRL и OCSP и цепочкой сертификации
Полезный результат проверки содержит адреса списков отзыва и службы OCSP и разворачивает цепочку до удостоверяющего центра.

Разница между математической корректностью и юридической годностью видна на простом случае: подпись сходится, а сертификат выпущен тестовым удостоверяющим центром, и итоговый статус — недействительна. Второе требование — выгружаемый протокол проверки в PDF, который можно приложить к делу. Третье — визуализация: сервис делает текстовую копию документа со штампом подписи, а оригинал остаётся неизменным, иначе целостность подписанного файла нарушается. Четвёртое — пакетный режим и обращение к проверке через REST API, потому что вручную проверять входящий поток бессмысленно. В Добыто.Подпись результат проверки откреплённой подписи разворачивается до карточки сертификата с алгоритмами по ГОСТ, отпечатком и адресами служб отзыва, а протокол выгружается отдельным файлом.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

Проверьте электронную подпись на своём документе онлайн

svg%3e Проверка электронной подписи

Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.

1 Выберите вид подписи:

2 Загрузите документ и файл подписи:

Документ

Файл подписи (.sig)

Нужно подписать документ?

Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.

Подписать документ

Для разовой сверки подойдёт и государственный сервис: проверка подлинности электронной подписи на портале Госуслуг принимает документы с откреплённой подписью в формате PKCS#7, в том числе по значению хэш-функции, и не требует регистрации. Для потока документов этот путь не годится: нет API, нет протокола в вашем формате и нет истории проверок, поэтому корпоративный сервис проверки разворачивают в собственном контуре.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Мария Ж, юрист со стажем более 20 лет: «Срок действия сертификата всегда короче срока хранения кадровых и финансовых документов, поэтому подпись, у которой внутри нет ни штампа времени, ни OCSP-ответа, через несколько лет превращается в файл без доказательственной силы. Усовершенствование до CAdES-X Long Type 1 или CAdES-A решает вопрос, но делать это надо, пока сертификат действует. Заложите в регламент периодическую проверку архива и переподписание — в спорах это единственное, что работает.»

Долгое хранение: штампы времени, перештамповка и архив

Электронный архив — отдельная функция, а не папка с файлами. Сервис должен уметь периодически обходить хранилище, находить подписи, у которых заканчивается срок доказательности, и усовершенствовать их: добавлять штамп доверенного времени, метку удостоверяющего центра о статусе сертификата на момент подписания и архивную метку, которая заверяет обе предыдущие. Операция выполняется автоматически по расписанию, иначе на объёме в десятки тысяч документов её никто не сделает.

Второй элемент архива — процедуры делопроизводства вокруг документа. Регистрация в журнале, отнесение к делу, номенклатура, сроки хранения и уничтожение. Если система подписания этого не умеет, документы придётся передавать интеграцией в другую систему и вести регистрацию там, а это ещё одна точка отказа и ещё один контур сопровождения.

Шаблоны и реестры для регламента электронной подписи

Комплект закрывает эксплуатацию подписи после внедрения; начните с чек-листа диагностики, он экономит больше всего времени поддержки.

Документ Скачать
Чек-лист диагностики «Подпись не валидна» Скачать
Протокол проверки электронной подписи Скачать
Реестр сертификатов сотрудников Скачать
Реестр выданных токенов Скачать
Шаблон МЧД в формате XML, образец Скачать
Приказ: ответственный за КЭДО и делегирование подписи Скачать

Данные МЧД, филиалы и передоверие

Машиночитаемая доверенность — это XML-файл, который загружается в распределённый реестр ФНС и подписывается отдельно от документа. Сервис подписания должен хранить данные МЧД рядом с подписью, включать файл доверенности в единый архив с подписанными данными и проверять статус доверенности в момент подписания и в момент приёмки. Если статус не проверяется, ошибка всплывёт у получателя, а не у отправителя.

Загрузка XML-файла машиночитаемой доверенности в распределённый реестр ФНС
Доверенность загружается в реестр отдельным XML-файлом, и сервис подписания должен уметь приложить его к подписи.

Отдельный узел — передоверие. Цепочка, в которой доверенность выдаёт руководитель обособленного филиала, оформляется не так, как передоверие внутри одного юридического лица, где полномочия передаются от главного бухгалтера бухгалтеру или от руководителя юридической службы юристу. Схема передоверия и нотариального удостоверения обкатана хуже остальных сценариев, поэтому при выборе сервиса просите продемонстрировать именно её, а не базовое подписание с одной доверенностью. Второй нерешённый до конца вопрос — классификатор полномочий: полномочие на заключение договоров определённого вида, например договоров аренды или охраны, приходится описывать в терминах конкретного сервиса.

Мария Ж, судебный эксперт в сфере корпоративного и трудового права: «Компании с филиальной сетью почти всегда упираются в передоверие, а не в саму доверенность. Заранее разложите, кто кому передаёт полномочия: руководитель филиала своим сотрудникам — это одна схема, передача внутри одного подразделения — другая. Попросите вендора показать обе на демостенде до подписания договора, иначе первые же документы из филиалов встанут.»

Журнал ЭЦП, реестры доступов и ситуация «забыл подпись»

Журнал операций с электронной подписью — требование эксплуатации, а не бухгалтерии. В нём должны быть видны: кто и когда подписал, каким сертификатом, по какому маршруту шёл документ, кто согласовывал, какие были отказы и доработки, когда документ ушёл в архив. В сервисе Добыто список документов разложен по вкладкам «Все», «В работе», «Требуют действия», «Контроль» и «Архив», а по каждому документу видна цепочка согласующих со статусами и сроками. Рядом с журналом ведутся два реестра: выданных токенов и сертификатов сотрудников, с датами выпуска и окончания срока действия.

Ситуация «сотрудник забыл» встречается чаще, чем криптографические сбои, и делится на два разных случая. Забытый пароль от личного кабинета решается штатным восстановлением по почте или телефону. Забытый или заблокированный PIN-код токена — это уже вопрос политики устройства: в актуальных линейках носителей политики PIN-кодов вшиваются внутрь токена, а не в конкретное рабочее место, поэтому разблокировка выполняется администратором по правилам, заданным при инициализации.

Полезно знать: чем реже сотрудник заходит в систему, тем выше доля обращений на восстановление доступа. Сервисы, куда человек попадает раз в полгода, генерируют поток заявок в поддержку почти на каждое подписание, и этот поток закладывается в стоимость эксплуатации.

Интеграции, маршруты и работа под нагрузкой

Гибкость — самый затёртый пункт в описаниях вендоров, поэтому его надо переводить в проверяемые формулировки. Требование звучит так: система настраивает процесс любой сложности, добавляет не только блоки согласования и подписания, но и блоки задач. Например, после подписания трудового договора задача уходит в административную службу на подготовку рабочего места, а при увольнении — в ИТ-службу на закрытие учётной записи и пропуска. Второе — работа с ролями: если за каждым подразделением закреплён свой кадровый специалист, система сама вычисляет адресата по внутренним правилам, а не спрашивает об этом сотрудника, который запустил заявление.

Схема обмена документами и статусами подписания между 1С:ЗУП и системой КЭДО
Документ уходит на подпись из учётной системы и возвращается статусом, а не копией файла.

Кейс из практики: заказчики регулярно просят возвращать подписанный документ обратно в учётную систему. На проверке требование не выдерживает критики: документы задваиваются, база учётной системы растёт, нагрузка на неё увеличивается, а перештамповка и архивное хранение в учётной системе всё равно не реализуются. Рабочая замена — открытие документа из учётной системы по гиперссылке: кадровый специалист нажимает кнопку и видит тот же файл, а хранится он в одном месте. В Добыто обмен с 1С:ЗУП построен именно так: из учётной системы уходит документ на подпись, обратно возвращается статус.

Отдельная проверка — нагрузка. При переходе на электронный документооборот подключаются практически все сотрудники, и рассылка одного локального нормативного акта на ознакомление приводит в систему тысячи пользователей одновременно. Требование о работе под нагрузкой редко попадает в техническое задание, а результат предсказуем: система настроена, протестирована на пилоте, а на десятке тысяч сотрудников останавливается, и масштабирование упирается в архитектуру платформы. Промышленные решения подтверждают нагрузочными испытаниями работу при 50 000 одновременно работающих пользователей — просите протокол испытаний, а не слайд.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Мы закладываем пилотную группу перед раскаткой на всю компанию, и это снимает основную часть ошибок настройки маршрутов и ролей. Пилот должен включать не самое удобное подразделение, а самое проблемное: филиал с плохой связью, сотрудников без корпоративной почты, руководителя, который подписывает пакетами. Если такая группа проходит месяц без ручных обходных путей, сервис готов к раскатке.»

Важный нюанс из практики: подписание через внешний государственный портал часто просят внести в требования, но каждая такая связка добавляет точку интеграции и точку отказа. Сотруднику приходится уходить из личного кабинета в незнакомый интерфейс, вспоминать отдельный пароль, а при перебоях на стороне портала подписание в компании останавливается целиком. Обязанности использовать внешний портал для подписания кадровых документов у работодателя нет.

Безопасность вендора: лицензии, сертификаты и аттестация

Три документа, которые путают чаще всего, отвечают на разные вопросы. Лицензия разрешает вид деятельности и относится к вендору. Сертификат подтверждает соответствие требованиям и выдаётся на продукт, причём на конкретную версию. Аттестат подтверждает соответствие на один экземпляр — на вашу развёрнутую информационную систему, и это уже зона ответственности оператора, то есть вас.

В области информационной безопасности лицензируют деятельность два регулятора — ФСТЭК и ФСБ. ФСТЭК выдаёт лицензию на техническую защиту конфиденциальной информации и лицензию на разработку средств защиты. Любая информационная система, где реализована хотя бы одна функция безопасности, вплоть до проверки пароля пользователя, попадает под разработку средств защиты информации, и вендор обязан иметь лицензию, если продаёт продукт в России. Проверять её нужно покупателю: у регуляторов широкие полномочия, они могут прекратить деятельность организации или запретить использование продукта, и остаться без поставщика посреди эксплуатации — реальный сценарий.

Сертификат на продукт нужен не всем. Точно нужен государственным организациям и тем, у кого по закону требуются высокие уровни защищённости; в остальных случаях требование определяется набором нормативных документов под конкретную систему. По 152-ФЗ оценка соответствия обязательна, но проводится двумя способами: самостоятельно, с оформлением акта оценки соответствия требованиям, либо через лицензиата ФСТЭК с выдачей аттестата. Если собственного подразделения информационной безопасности нет, привлечение стороннего лицензиата хотя бы для ответа на вопрос «нужна ли аттестация» дешевле, чем штраф по итогам проверки.

Мария Ж, спикер на конференциях по КЭДО и юриспруденции: «Сертификат выдаётся на конкретную версию продукта, и это важный вопрос к вендору: сертифицирована ли та сборка, которую вам поставят, и что будет при обновлении. Часть разработчиков переходит на сертификацию процессов разработки безопасного программного обеспечения вместо сертификации каждой версии. Спросите прямо, по какой схеме идёт вендор и когда истекает действующий сертификат.»

Что критично в разных сценариях и когда сервис подписания не нужен

Универсального набора требований не существует: критичное в одном сценарии оказывается второстепенным в другом. Таблица ниже собрана по типовым задачам, ради которых сервис подписания покупают.

Сценарий Что критично Что вторично
Кадровый документооборот на всю компанию Выпуск ПЭП и УНЭП внутри сервиса, маршруты и роли, работа под нагрузкой при массовом ознакомлении, мобильный доступ Поддержка токенов и PKCS#11 для рядовых сотрудников
Договоры с контрагентами Откреплённая подпись с выбором расширения, проверка по спискам отзыва и OCSP, выгружаемый протокол проверки Массовые уведомления и push-рассылки
Автоматическое подписание счетов и отчётов от юрлица Серверная лицензия криптопровайдера, обезличенный сертификат информационной системы, пакетный режим, REST API, журнал Графический интерфейс подписания
Подписание сотрудником по доверенности Хранение XML доверенности рядом с подписью, проверка статуса в реестре ФНС, поддержка передоверия Штампы визуализации в PDF
Государственный орган или аттестованная система Локальное развёртывание, сертифицированная версия продукта, лицензии вендора Скорость облачного подключения и тарифная гибкость

Строка про автоматическое подписание объясняет, почему обезличенный сертификат стоит отдельно от остальных. Оператор информационной системы вправе получить в удостоверяющем центре ФНС сертификат на юридическое лицо или индивидуального предпринимателя, привязанный к информационной системе, и подписывать им документы без участия человека: запросы в государственные органы, счета, квитанции, формируемые системой массово. Сотрудники такими сертификатами пользоваться не могут, и подписать ими всё подряд тоже нельзя.

Когда отдельный сервис подписания не нужен

Первый случай — объём. Если в месяц подписывается несколько десятков документов одним ключом руководителя, задача закрывается настольной программой подписания и папкой с реестром. Второй — когда подписание уже встроено в вашу основную систему и её функций хватает: отдельный сервис добавит интеграцию и второй контур сопровождения, не добавив возможностей. Третий — когда весь оборот идёт с одним контрагентом через его площадку, и формат подписи диктует площадка. Четвёртый — когда компания использует бесплатную государственную инфраструктуру подписания и мирится с переходом в отдельный интерфейс; для гражданина и для работодателя это бесплатно, а вопрос сводится к тому, готовы ли вы передавать тело документа через внешний портал.

Сколько стоит ошибка в выборе

Цена ошибки редко считается заранее, а состоит из четырёх частей. Первая — переподписание пакета документов, если формат или расширение не приняла площадка. Вторая — потеря доказательной силы архива: подписи без штампа времени и OCSP-ответа придётся усовершенствовать задним числом, а по истёкшим сертификатам это уже невозможно, и остаётся оформлять акт о невозможности переподписания и письмо контрагенту. Третья — остановка процесса при отказе внешней интеграции: если подписание завязано на сторонний портал или мессенджер, недоступность сервиса останавливает подписание целиком, а мессенджеры блокировали внезапно и без предупреждения. Четвёртая — штрафы за нарушения при обработке персональных данных: с 2025 года действуют оборотные штрафы, и требования к защите кадровых данных проверяются в первую очередь.

Как проверить сервис подписания перед покупкой: пошаговая инструкция

  1. Шаг 1. Соберите исходные данные до демонстрации: сколько сотрудников подключается, какие типы документов подписываются, кто подписывает своим ключом на токене, а что подписывает система автоматически, какие площадки и контрагенты принимают ваши подписи.
  2. Шаг 2. Запросите у вендора действующие лицензии регуляторов и сертификат на конкретную версию продукта, которую вам поставят, со сроком действия и схемой продления.
  3. Шаг 3. Проверьте криптографию на своём железе: тот же криптопровайдер, та же версия, ваши модели токенов, ваш режим ключей — пассивный, PKCS#11 или ФКН. Тест делается на одном рабочем месте, но с реальным носителем.
  4. Шаг 4. Подпишите тестовый документ во всех нужных форматах и расширениях, отправьте его на приёмную сторону и проверьте результат в стороннем сервисе проверки, а не только внутри системы вендора.
  5. Шаг 5. Проверьте сценарий доверенности: подписание по МЧД, проверка статуса доверенности и передоверие, если у вас есть филиалы.
  6. Шаг 6. Запросите протокол нагрузочного тестирования и смоделируйте пиковую операцию — массовую рассылку документа на ознакомление всем сотрудникам.
  7. Шаг 7. Прогоните пилот на проблемном подразделении в течение месяца, фиксируя обращения в поддержку и все ручные обходные пути. Обходные пути на пилоте превращаются в постоянные процедуры после раскатки.

Стоимость подключения сервиса подписания и тарифы Добыто

Стоимость зависит от числа подключаемых сотрудников, набора видов подписи и требований к интеграциям и уровню сервиса.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны, email-поддержка от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, кастомные шаблоны, электронный архив от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 50 сотрудников за 30 000 ₽ в год годовой период
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, персональный менеджер, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудников бесплатно на всех тарифах в рамках подключения
УКЭП через партнёров-удостоверяющих центров по запросу по регламенту УЦ
Модуль интеграции с 1С:ЗУП входит в тариф «Бизнес» установка и настройка за 1 день

Итоговая сумма складывается из числа подключённых сотрудников и набора функций: интеграция с 1С, электронный архив и приоритетная поддержка входят в тариф «Бизнес», а выделенный сервер, SLA и кастомные интеграции считаются отдельно. Актуальный состав тарифов и условия перехода между ними опубликованы на странице тарифов ДОБЫТО КЭДО.

Смена тарифа доступна в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду.

Выводы

Оценка сервиса подписания сводится к нескольким проверяемым вещам: с какими ключами и носителями он работает, какие форматы и расширения подписи выдаёт, что показывает при проверке и умеет ли усовершенствовать подпись под долгое хранение. Дальше идут МЧД с передоверием, журнал операций и реестры носителей, роли и маршруты, поведение под пиковой нагрузкой и документы вендора у регуляторов. Требования расставляются по вашему сценарию: то, что критично при автоматическом подписании от имени юрлица, второстепенно в кадровом документообороте на всю компанию.

В практике Добыто большая часть вопросов на внедрении приходится не на криптографию, а на маршруты, роли и эксплуатацию подписи после запуска, поэтому мы начинаем с пилотной группы и с регламента, а не с раскатки на всю компанию. Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 Трудового кодекса РФ и 152-ФЗ, поддерживает ПЭП, УНЭП и УКЭП и отдаёт готовый модуль для 1С:ЗУП.

Частые вопросы

Можно ли подписывать документы, если на сервере нет графического интерфейса и человека рядом тоже нет

Да, для этого используется обезличенный сертификат: оператор информационной системы получает в удостоверяющем центре ФНС сертификат на юридическое лицо или индивидуального предпринимателя, привязанный к системе. Ключевой носитель с таким сертификатом устанавливается на сервере, и документы подписываются по правилам, заданным в настройках. Ограничение существенное: сотрудники такими сертификатами пользоваться не могут, и подписывать ими любые документы нельзя — типовые сценарии это запросы в государственные органы и массово формируемые счета и квитанции.

Чем серверная лицензия обычной программы подписания отличается от серверного продукта автоматизации

Серверная лицензия настольной программы — это то же графическое приложение для подписания и шифрования, только для серверной операционной системы; назначение у него клиентское. Продукт автоматизации решает другую задачу: он поставляется набором компонентов с REST API, разбирает входящий поток, проверяет и усовершенствует подписи, формирует протоколы и визуализацию. Для его работы всё равно нужен криптопровайдер с серверной лицензией.

Нужен ли отдельный почтовый контур для подписанных и зашифрованных писем

Зависит от получателя. Отправить подписанное или зашифрованное письмо можно автоматически, приложив документы, но адресат увидит вложение в виде криптоконтейнера. Открыть его он сможет только при установленном специализированном программном обеспечении либо при поддержке гостового S/MIME в почтовом клиенте. Для внешних адресатов это условие фиксируется в регламенте обмена до начала переписки, иначе письма будут возвращаться с вопросами.

Что делать, если контрагент прислал документ с подписью в незнакомом расширении

Расширение файла подписи — настройка, а не формат: .sig, .p7s, .sgn, .sign и .bin могут содержать один и тот же контейнер PKCS#7. Сначала проверьте подпись как откреплённую, загрузив пару «документ плюс файл подписи»; если проверка проходит, расширение можно не трогать. Если ваша приёмная система жёстко требует определённое расширение, попросите контрагента переключить настройку у себя, а не переименовывайте файл вручную по всему пакету.

Как оценить, справится ли система с массовой рассылкой документа на ознакомление

Спрашивайте не про число пользователей в лицензии, а про протокол нагрузочных испытаний с указанием количества одновременно работающих пользователей: промышленные решения подтверждают работу при 50 000 одновременных сессий. Отдельно уточните архитектуру масштабирования: если платформа изначально не рассчитана на горизонтальный рост, добавление ресурсов проблему не решает, и это выясняется уже после настройки процессов.

Обязательно ли переходить на электронный кадровый документооборот

На дату публикации кадровый электронный документооборот остаётся правом работодателя, а не обязанностью: нормативных актов, вводящих обязательность для отдельных категорий компаний, нет. Утверждения об обратном, которые встречаются в сети, нормативной базой не подтверждаются. При этом отраслевая логика знакома по электронной отчётности и электронным счетам-фактурам: сначала сервис как удобство, затем обязанность сверху вниз по размеру компаний.

Облако или локальная установка: что выбирать под требования безопасности

Для государственных организаций вопрос решается нормативно: если облако, то государственное, и меры защиты определены заранее. Для коммерческих компаний выбор шире, но в 2025 году доля запросов на локальное развёртывание выросла, в том числе из-за требований информационной безопасности, а часть заказчиков вернулась с облачной инфраструктуры на собственную. Считайте не только подписку: облако, отвечающее усиленным требованиям безопасности, стоит дороже базового, и разрыв с содержанием собственной инфраструктуры сокращается.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.