Как выбрать систему подписания документов ЭЦП: критерии 2026

Мария Ж. 23 мин чтения

Система подписания документов электронной подписью выбирается по двум параметрам: какие виды подписи она поддерживает и в каком формате отдает подписанный файл. Кадровые документы со стороны организации подписываются УКЭП, работник по трудовому договору применяет УКЭП или УНЭП, по заявлениям и ознакомлениям достаточно ПЭП. Для документов, которые оформляются без дублирования на бумаге, единые требования Минтруда допускают только открепленную подпись, а основная часть документа хранится в PDF/A-1A. Главное различие, определяющее выбор: контур работы с сотрудниками и контур работы с контрагентами устроены по-разному. В первом ключ подписи чаще облачный или в Госключе, во втором нужны токен, КриптоПро CSP и машиночитаемая доверенность.

Разберем критерии сравнения систем: виды подписи, формат файла подписи, хранение ключа, интеграция с учетной системой, маршруты и роли, нагрузка, документы вендора по безопасности. Покажем три требования, которые чаще всего попадают в техническое задание зря, и три, которых в нем обычно не хватает. Отдельно — что делать, когда работник забыл пароль от подписи, и как вести журнал выданных подписей. Сроки интеграции, тарифы на 2026 год, шаблоны приказов и положений и ответы на частые вопросы — во второй половине статьи.

Содержание

Два контура подписания: с работниками и с контрагентами

Первое решение принимается до сравнения вендоров: нужно развести задачи. Подписание кадровых документов регулируется статьями 22.1-22.3 ТК РФ, которые появились с принятием 377-ФЗ, и единым форматом Минтруда. Подписание договоров с контрагентами и отчетности регулируется 63-ФЗ и опирается на УКЭП, машиночитаемую доверенность и криптопровайдер на рабочем месте. Функциональные требования у этих контуров расходятся: в первом критична массовость и выпуск подписей на всех сотрудников, во втором — совместимость с носителем и корректная работа с полномочиями.

Контур подписания Подпись со стороны компании Подпись второй стороны Что критично в системе
Трудовой договор, договор о материальной ответственности, ученический договор, приказ о дисциплинарном взыскании УКЭП УКЭП или УНЭП работника Массовый выпуск подписей, соответствие единым требованиям к формату
Заявления, ознакомления с ЛНА, графики, уведомления УКЭП или УНЭП ПЭП работника Соглашение об использовании ПЭП с порядком проверки подписи
Договоры с самозанятыми и исполнителями по ГПХ УКЭП УНЭП или УКЭП по соглашению сторон Работа с внештатными лицами в том же личном кабинете
Договоры и акты с юридическими лицами УКЭП руководителя либо УКЭП сотрудника с МЧД УКЭП Хранение и проверка МЧД, работа с открепленной подписью
Отчетность и обращения в госорганы УКЭП руководителя из УЦ ФНС Не применяется Совместимость с КриптоПро CSP и носителем, действующая лицензия

Одна система редко закрывает все пять строк одинаково хорошо. Практический вывод для руководителя: сначала определите, какая строка дает наибольший объем документов, и стройте выбор вокруг нее, а остальные закрывайте отдельными инструментами.

Кейс из практики: федеральный медицинский центр держит кадровый резерв примерно из 800 специалистов по всей стране. До перехода на кадровый электронный документооборот при чрезвычайной ситуации за рубежом оформление около 200 человек шло вручную и заняло несколько дней. После перевода резерва в личные кабинеты основная часть комплекта документов на прием готовится заранее, а мобилизация не упирается в пересылку бумаги.

Виды ЭЦП: что система обязана поддерживать

63-ФЗ выделяет три вида подписи. ПЭП — это связка логина, пароля и кода из SMS: она подтверждает, что действие совершил владелец учетных данных, но не фиксирует неизменность документа после подписания. УНЭП и УКЭП формируются криптографическими средствами и подтверждают, что документ не менялся. Разница между ними юридическая: УКЭП выдает только удостоверяющий центр, аккредитованный Минцифры, а УНЭП работодатель может выпускать в собственной системе.

Отдельно стоит УНЭП, выданная с использованием инфраструктуры электронного правительства, — та, что выпускается в Госключе. Ее использование прямо предусмотрено федеральным законом, поэтому отдельное соглашение о признании такой подписи не требуется. Для ПЭП и обычной УНЭП соглашение обязательно, и в нем должен быть описан порядок проверки подписи. Это первый вопрос к вендору: какие из трех видов поддержаны, кто выпускает подписи и что придется подписывать на бумаге до старта.

Мария Ж, специалист по цифровой подписи и КЭДО: «Со стороны организации мы всегда ставим УКЭП, даже там, где закон допускает УНЭП: так не приходится доказывать признание подписи. Со стороны работника выбор шире — ПЭП или УНЭП, и здесь надо смотреть на тип документа, а не на удобство. Перед подключением выпишите список документов, которые вы реально переводите в электронный вид, и напротив каждого проставьте вид подписи обеих сторон.»

Схема сравнения ПЭП, УНЭП и УКЭП по документам и месту выпуска подписи
Три вида подписи различаются не удобством, а тем, какие документы ими можно закрыть и кто выпускает сертификат.

Внимание: при использовании ПЭП или обычной УНЭП соглашение сторон обязательно, и оно должно предусматривать порядок проверки такой электронной подписи. Если система выпускает УНЭП сама, а соглашения нет, документ придется защищать в споре без опоры на 63-ФЗ.

Подпишите документ электронной подписью и посмотрите, что получится на выходе

1 Загрузите файлы:
2 Выберите электронную подпись:

Понадобится программа КриптоПро и её расширение для браузера. Как подписать документ

3 Выберите вид подписи:

Если не знаете, какая нужна, уточните у того, кто запросил подпись.

Пришёл документ с подписью?

Проверьте, чья она и действует ли сертификат. Без регистрации.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто
Проверить подпись

Формат файла подписи: p7s, sig и требования Минтруда

Подпись бывает присоединенной и открепленной. В первом случае подпись упаковывается вместе с документом, и открыть исходный файл без дополнительной программы не получится. Во втором рядом с документом появляется отдельный файл подписи, а для проверки в программу загружают оба файла — и документ, и подпись. Расширение этого файла (.sig, .p7s, .sgn) задается настройкой программы подписания и на содержимое контейнера не влияет: переименование .sgn в .sig саму подпись не меняет.

Для кадровых документов выбор формата за вас уже сделан. По единым требованиям Минтруда к составу и форматам кадровых электронных документов, действующим с 1 марта 2023 года, документ состоит из основной части в PDF/A-1A, приложений, файла одной или нескольких электронных подписей, машиночитаемой доверенности при наличии и описания в формате XML. Допускается использование только открепленной подписи, присоединенная не подходит. Если документ подписан ПЭП, файл подписи не прикладывается вовсе — признак такого подписания указывается в описании. XML-схемы выпущены в версиях 1.0 и 1.1, предыдущая версия остается действительной 12 календарных месяцев после выхода новой, а проверить корректность пакета можно сервисом на портале «Работа в России».

Отсюда практический вопрос к поставщику: собирает ли система пакет по этим требованиям целиком, включая XML-описание, или отдает только PDF со штампом. Штамп на странице документа — это визуализация для человека, юридической силы он не несет.

Мария Ж, юрист со стажем более 20 лет: «В споре суд запрашивает не распечатку со штампом, а исходный документ и файл подписи. Поэтому проверяйте выгрузку до подключения: скачайте архив по одному документу и убедитесь, что в нем лежит и сам файл, и подпись, и описание. Если система умеет отдавать только картинку с отметкой о подписании, вы получите проблему через год, а не в день внедрения.»

Где хранится ключ: токен, облако или телефон

Место хранения закрытого ключа определяет и безопасность, и стоимость эксплуатации. Токен работает в двух режимах. В пассивном он служит хранилищем, защищенным пин-кодом: ключ на время операции извлекается в память компьютера, и такой контейнер совместим с КриптоПро CSP версии 4.0 и выше. В активном режиме ключ генерируется внутри крипто-ядра устройства, никогда его не покидает и не копируется. Функциональный ключевой носитель с защитой канала по протоколу SESPAKE поддерживается начиная с КриптоПро CSP 5.0, а открытый формат PKCS#11 — начиная с версии 5.0 R2. У извлекаемых ключей есть флаг экспортируемости; удостоверяющий центр ФНС по регламенту выдает только неэкспортируемый контейнер.

Емкость тоже конечна. У актуальных моделей Рутокен ЭЦП 3.0 128 килобайт защищенной памяти, при формате CSP на носитель помещается до 31 контейнера. Сертификация зависит от роли устройства: если токен только хранит ключ, достаточно сертификата ФСТЭК, если подпись формируется на борту и должна считаться квалифицированной — нужен сертификат ФСБ. Помимо Рутокен на рынке есть JaCarta и ESMART Token ГОСТ, и критерий выбора здесь один: подтвержденная совместимость с вашим криптопровайдером и нужный тип сертификации.

Где хранится ключ Что нужно на рабочем месте Кому подходит Ограничение
Токен (Рутокен, JaCarta, ESMART Token ГОСТ) КриптоПро CSP нужной версии, драйверы, лицензия Руководитель, бухгалтер, работа с госсистемами Носитель можно потерять, для массового КЭДО не масштабируется
Облако удостоверяющего центра Браузер и интеграция с ПО конкретного УЦ Сотрудники без выделенного рабочего места Ключ у стороннего лица, работает только там, где есть интеграция
Мобильное приложение Госключ Подтвержденная учетная запись на Госуслугах, для УКЭП — биометрический загранпаспорт и телефон с NFC Массовое подписание работниками, в том числе дистанционными Отдельный интерфейс, тело документа передается через инфраструктуру Госуслуг
УНЭП внутри сервиса КЭДО Личный кабинет, соглашение с работником Заявления, ознакомления, кадровый поток целиком Не подходит для документов, где закон требует УКЭП работника

Из таблицы следует правило комплектации: токен закрывает единичные подписи первых лиц, а массовый поток строится на облачной или мобильной подписи. В практике Добыто ПЭП и УНЭП для сотрудников выпускаются в рамках тарифа, отдельная закупка подписей на каждого работника не требуется.

Сравнение аппаратного токена и облачного хранения ключа электронной подписи
Носитель выбирают под задачу: токен для работы с госсистемами, облако и Госключ для массового подписания сотрудниками.

Журнал учета выданных подписей и восстановление доступа

Реестр выданных подписей — это не формальность, а инструмент увольнения. В журнале фиксируются работник, вид подписи, место хранения ключа, срок действия сертификата и основание выпуска. Когда сотрудник уходит, сертификат аннулируется заявлением в тот удостоверяющий центр, который его выдал: удаление сертификата из хранилища на компьютере подпись не отзывает. Если сотрудник забыл пароль, сценарий зависит от места хранения ключа. В сервисе КЭДО УНЭП перевыпускается внутри личного кабинета, активной остается одна подпись, а ранее подписанные документы это не затрагивает. Подпись, выпущенная в удостоверяющем центре на токен, восстановлению не подлежит — выпускается новый сертификат.

Полезно знать: закрытая часть подписи Госключа хранится на телефоне работника, доступа к ней нет ни у оператора, ни у госслужб. Если работник удалил приложение или забыл пароль, прежнюю подпись восстановить нельзя: выпускается новая, со своим сроком действия.

МЧД: кто подписывает от имени компании, филиалы и увольнения

Машиночитаемая доверенность — это XML-файл, а не картинка доверенности. После окончания переходного периода 1 сентября 2023 года документ от имени юридического лица подписывается двумя способами: либо УКЭП руководителя, либо УКЭП сотрудника как физического лица с приложением МЧД. Данные МЧД включают доверителя, доверенное лицо и перечень полномочий, причем полномочия берутся из классификатора, размещенного в Единой системе нормативной справочной информации: каждому присвоен код, дата и уникальный идентификационный номер. Алгоритм на приемной стороне читает именно код, а не текст, и по нему решает, вправе ли этот человек подписывать документ.

Если нужного полномочия в классификаторе нет, компания направляет свой перечень в Минцифры: на рассмотрение отводится 10 дней, при положительном решении — еще три рабочих дня на присвоение кодов и включение в классификатор. Для налоговых действий работает отдельный сервис ФНС «Создание и проверка доверенности в электронной форме», но созданные там доверенности рассчитаны на взаимодействие с налоговой.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Филиал самостоятельным юридическим лицом не является, поэтому МЧД оформляется от имени организации, а подписывает ее руководитель головной компании своей УКЭП. Схема, при которой руководитель филиала сам выдает доверенности подчиненным, — это передоверие, и оно оформляется через нотариуса: с паспортом, паспортными данными нового уполномоченного лица и актуальной выпиской из ЕГРЮЛ. Нотариус создает документ, подписывает своей квалифицированной подписью и выгружает в информационную систему. Техническая оснащенность нотариусов различается, и в небольших городах процедура занимает больше времени.

Важный нюанс из практики: если в МЧД не указана должность доверенного лица, увольнение сотрудника само по себе доверенность не прекращает. Отзыв МЧД и аннулирование сертификата — два разных действия, и оба должны попасть в чек-лист увольнения. При выборе системы проверьте, умеет ли она хранить файл МЧД, прикладывать его к пакету и проверять статус доверенности на момент подписания.

Интеграция с учетной системой: коннектор или API

Около 90% компаний в России ведут кадровый и зарплатный учет в 1С, поэтому вопрос интеграции сводится к тому, есть ли у вендора готовый коннектор под вашу конфигурацию. Готовый коннектор — это расширение, которое устанавливается примерно за час и не требует привлечения вашей команды разработки. Интеграция через API занимает от двух дней до двух месяцев и зависит от квалификации ваших разработчиков.

Уточнять нужно не наличие интеграции вообще, а конкретную конфигурацию и релиз. ЗУП, Бухгалтерия, Комплексная автоматизация и ERP устроены по-разному, и с более сложными конфигурациями интеграция дается тяжелее. Коробочный коннектор на нетиповой зарплатной конфигурации почти всегда дорабатывается, а после этого его приходится сопровождать: релизы выходят и у 1С, и у оператора КЭДО. Решение, встроенное прямо в учетную систему, снимает вопрос переноса справочников, остатков отпусков и подчиненности, но ограничивает вас функциональностью конкретного вендора учетной системы.

Схема обмена документами и статусами подписания между 1С ЗУП и системой КЭДО
В интеграции важны два направления: документ уходит на подпись и возвращается со статусом обратно в учетную систему.

Лайфхак: спрашивайте у вендора не «есть ли интеграция с 1С», а срок подключения для вашей конфигурации и релиза. Готовый коннектор ставится за час, разработка через API занимает от 2 дней до 2 месяцев — разница в планировании проекта принципиальная.

Мы отдаем готовый модуль для 1С:ЗУП: установка и настройка занимают один день, документы после этого синхронизируются автоматически.

Требования к маршрутам, ролям и нагрузке, которые забывают в ТЗ

Слово «гибкость» в техническом задании ничего не значит: гибкими себя называют все. Требование нужно детализировать. Система должна собирать маршрут любой сложности и включать в него не только блоки согласования и подписания, но и блоки задач смежным службам: после подписания трудового договора задача уходит административной службе на подготовку рабочего места, при увольнении — на закрытие учетной записи и пропуска.

Вторая часть гибкости — роли. Если в компании много подразделений и за каждым закреплен свой кадровый специалист, система должна сама вычислить адресата по внутренним правилам, а не оставлять выбор на сотруднике, который создает заявление. Маршруты бывают последовательными и параллельными, и для каждого участника отдельно задается тип подписи.

Последовательный и параллельный маршруты согласования кадрового документа
Последовательный маршрут удлиняет срок, параллельный экономит время, но требует правил на случай отказа одного из участников.

Третье требование в техническом задании почти не встречается — работа под нагрузкой. При переходе на КЭДО подключаются все сотрудники, и рассылка одного локального нормативного акта на ознакомление означает, что в систему одновременно придут тысячи человек. Архитектура должна быть к этому готова изначально: масштабирование после запуска идет небыстро, а компания к этому моменту уже потратила время на настройку.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Требуйте у вендора результаты нагрузочного тестирования цифрами, а не словами про надежность. И проверяйте, что система умеет не только подписывать, но и регистрировать документ в журнале, вести дело и сопровождать жизненный цикл ЛНА — согласование, утверждение, ознакомление, актуализацию по сроку. Иначе через год вы будете интегрировать КЭДО с системой делопроизводства и платить за это второй раз.»

Факт: на рынке КЭДО встречаются подтвержденные результаты нагрузочного тестирования до 50 000 одновременно работающих пользователей. Если вендор такие данные не показывает, при рассылке ЛНА на всю компанию вы проверите архитектуру на себе.

Требования, которые можно вычеркнуть из ТЗ

Часть требований заказчики вписывают по инерции, а платят за них полной стоимостью проекта. Три встречаются чаще других.

  1. Подписание кадровых документов ПЭП на портале «Работа в России» как обязательная опция. Сотруднику придется выходить из личного кабинета КЭДО, отдельно авторизовываться на портале и вспоминать пароль, мобильного приложения у портала нет. Плюс это дополнительная точка интеграции: перебои на стороне портала останавливают подписание. Обязанности использовать портал у работодателя нет.
  2. Возврат подписанных документов обратно в учетную систему. Документы задваиваются, база и нагрузка на учетную систему растут, а перештамповка и архивное хранение в учетной системе все равно не поддерживаются. Достаточно открытия документа из учетной системы по гиперссылке.
  3. Интеграция с мессенджерами для уведомлений. Единого мессенджера, которым пользуются все 100% сотрудников, не существует, поддерживать нужно сразу несколько, а каналы периодически блокируются, и процесс встает. Пуш-уведомление в мобильном приложении и SMS доходят до всех, включая кнопочный телефон без интернета.

Чем вендор подтверждает безопасность: лицензии, сертификаты, аттестат

Три документа регулярно путают, хотя они отвечают на разные вопросы. Лицензия разрешает вид деятельности, сертификат подтверждает соответствие требованиям для продукта, аттестат — для конкретного экземпляра информационной системы.

Лицензия — зона ответственности разработчика. Любая система, где реализована хотя бы одна функция безопасности (например, проверка пароля пользователя), считается разработкой средств защиты информации, и для продажи такого продукта в России нужна лицензия ФСТЭК. Отдельная лицензия на техническую защиту конфиденциальной информации нужна тем, кто оказывает услуги в этой области. Проверить наличие лицензии у поставщика стоит до подписания договора: регуляторы вправе прекратить деятельность организации или запретить использование продукта, и тогда без системы останется покупатель.

Сертификат выдается на конкретную версию продукта, поэтому каждая новая версия проходит испытания заново; часть вендоров переходит на сертификацию процесса разработки безопасного программного обеспечения. Обязателен сертифицированный продукт не всем: точно нужен государственным организациям и тем, у кого по закону требуются высокие уровни защищенности. В остальных случаях анализируется конкретная ситуация.

Аттестат — зона ответственности вашей компании как оператора информационной системы. По 152-ФЗ оценка соответствия обязательна, но провести ее можно двумя способами: самостоятельно, оформив акт оценки соответствия требованиям, либо привлечь лицензиата ФСТЭК, и тогда процедура называется аттестацией. Если своего подразделения информационной безопасности нет, третье лицо стоит привлечь хотя бы для того, чтобы подтвердить: аттестация в вашем случае не требуется.

Четыре блока технических требований к КЭДО: аутентификация, обмен данными, подписание, хранение
Проверять систему удобно по четырем блокам: как входит пользователь, как передаются данные, чем подписывается документ и где он хранится.

Отдельно проговорите роли в обработке персональных данных. Если работодатель организует массовую регистрацию сотрудников и сам передает их данные в сервис, сервис выступает лицом, обрабатывающим данные по поручению, а согласие собирает оператор, то есть работодатель. Если работник регистрируется в сервисе самостоятельно, согласие собирает сервис. От этой развилки зависит комплект документов, который вы готовите до запуска.

Модель поставки выбирается там же: облако, установка в свой контур или гибрид. В 2025 году запросов на локальное развертывание у среднего и крупного бизнеса стало больше, часть компаний целенаправленно уходит с облачной инфраструктуры на собственную. В сервисе Добыто есть и облачная поставка, и выделенный сервер с SLA 99.9% на тарифе «Корпорация».

Что подготовить до выбора системы подписания

Заказчики приходят к вендорам в трех состояниях: с проработанным техническим заданием на десятки страниц, с верхнеуровневыми бизнес-требованиями и вообще без требований. Третий вариант обходится дороже всего: воркшопы и составление ТЗ идут за счет срока проекта. Минимальный комплект данных, который стоит собрать заранее, выглядит так.

  1. Численность, доля дистанционных работников и доля исполнителей по ГПХ и самозанятых.
  2. Перечень документов, которые вы переводите в электронный вид, и список того, что остается на бумаге: приказ об увольнении, акт о несчастном случае, журнал инструктажа по охране труда, бумажная трудовая книжка.
  3. Учетная система с указанием конфигурации и релиза.
  4. Кто подписывает со стороны компании, на кого оформлена УКЭП и нужны ли МЧД, в том числе для филиалов.
  5. Требования вашей службы информационной безопасности: облако, свой контур или гибрид.
  6. Условия выхода: что происходит с электронным архивом при расторжении договора.

Как выбрать систему подписания документов: пошаговая инструкция

  1. Шаг 1. Разделите документопоток на контуры из первой таблицы и посчитайте объем в документах за месяц по каждому.
  2. Шаг 2. Составьте матрицу «документ — подпись компании — подпись второй стороны» и проверьте, что вендор поддерживает все нужные комбинации.
  3. Шаг 3. Запросите тестовую выгрузку подписанного документа и убедитесь, что в архиве есть файл подписи и описание, а не только PDF со штампом.
  4. Шаг 4. Уточните срок интеграции для вашей конфигурации учетной системы и то, кто оплачивает доработку при выходе новых релизов.
  5. Шаг 5. Проверьте лицензии разработчика, сертификаты на актуальную версию продукта и определите, нужна ли вам аттестация информационной системы.
  6. Шаг 6. Соберите юридическую обвязку: приказ о введении КЭДО, положение, уведомления и письменные согласия работников, соглашение об использовании ПЭП и УНЭП.
  7. Шаг 7. Запустите пилот на одном подразделении, доведите его до первых 50 подписаний и только после этого раскатывайте систему на компанию.

Шаблоны приказов, положений и согласий для запуска подписания

Комплект собран под запуск с нуля: начинать удобнее с дорожной карты, а приказ и положение готовить параллельно со сбором согласий.

Документ Скачать
Дорожная карта внедрения КЭДО (шаблон для HR) Скачать
Положение о ведении КЭДО Скачать
Приказ: ответственный за КЭДО и делегирование права подписи Скачать
Соглашение об использовании ПЭП и НЭП Скачать
Матрица прав и ролей КЭДО в 1С ЗУП Скачать
Чек-лист настройки КЭДО в 1С ЗУП Скачать

Мария Ж, HR-эксперт с 13-летним стажем: «Дольше всего в проекте идет не настройка, а сбор письменных согласий. С дистанционными работниками проще: порядок электронного взаимодействия закрывается локальным нормативным актом о дистанционной работе, отдельное согласие на КЭДО с них брать не нужно. Со всеми остальными позиция Роструда пока буквальная — согласие письменное, на бумаге, поэтому закладывайте на этот этап отдельный срок и не начинайте его после запуска системы.»

Цена ошибки при выборе системы подписания

Ошибка на этапе выбора редко стоит переустановки программы. Она стоит документа, который не работает как доказательство.

В известных трудовых спорах по электронно подписанным документам суды восстанавливали работников. Проверяли при этом не наличие штампа на PDF, а то, действовал ли сертификат на момент подписания и был ли документ передан в удостоверяющий центр в неизмененном виде. Если система не умеет это показать, спор проигран независимо от того, кто был прав по существу.

Второй источник потерь — отсутствие штампа времени. Сертификат обычно действует год, и после его истечения момент подписания по самому файлу неочевиден. Усовершенствованная подпись решает это через доверенную службу штампов времени и ответы OCSP, подтверждающие, что сертификат не был отозван на момент подписания. У части сервисов штамп времени включен по умолчанию, у части — нет, и это отдельный вопрос к вендору, а не деталь для технической документации.

Третий — формат пакета. Система, которая отдает присоединенную подпись, не соответствует единым требованиям к кадровым электронным документам, и переподписывать придется весь массив. Четвертый — архив. Кадровые документы хранятся десятилетиями, вплоть до 50 лет по документам по личному составу, поэтому доступ к архивной версии после расторжения лицензионного договора должен быть прописан в самом договоре, а не подразумеваться. Пятый — персональные данные: за утечки действуют оборотные штрафы, и вопрос о том, кто оператор, а кто обработчик по поручению, решается до подключения, а не после инцидента.

Когда отдельная система подписания не нужна

Есть сценарии, в которых покупка отдельного сервиса не окупается. Если весь штат работает в одном офисе, численность небольшая, дистанционных сотрудников нет и расширения не планируется, экономия на бумаге не покроет подписку. Если кадровый учет ведется в 1С и встроенного кабинета сотрудника хватает под ваш перечень документов, отдельный сервис добавит интеграцию, но не функциональность. Если задача сводится к подписанию единичных договоров с контрагентами, достаточно криптопровайдера, токена и программы подписания; для подписания служебной переписки, а не только файлов, существует отдельный класс программ со встроенным почтовым клиентом. И если ваша организация государственная и работает в аттестованном защищенном контуре, облачный сервис вам не подойдет по требованиям безопасности — выбирать придется среди решений с локальной установкой.

Стоимость подключения КЭДО Добыто и сроки на 2026 год

Стоимость зависит от численности подключенных сотрудников, набора видов подписи и необходимости интеграции с учетной системой.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 руб. за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: без ограничения по численности, ПЭП, УНЭП и УКЭП от 50 руб. за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 30 000 руб. в год за 50 сотрудников оплата за год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудников входит в тариф по запросу
УКЭП через партнеров-удостоверяющих центров по запросу по запросу
Модуль для 1С:ЗУП: установка и настройка входит в тариф «Бизнес» один день
Электронный архив документов входит в тариф «Бизнес» по запросу

Итоговая сумма складывается из численности подключенных сотрудников и выбранного тарифа, а переход между тарифами возможен в любой момент: при повышении разница пересчитывается пропорционально оставшемуся периоду. Действующие условия и состав каждого тарифа собраны на странице тарифов ДОБЫТО КЭДО.

Выводы

Выбор системы подписания сводится к четырем проверяемым вещам: поддержанные виды подписи под ваш перечень документов, формат выгрузки с файлом подписи и описанием, срок интеграции с вашей конфигурацией учетной системы и документы вендора по безопасности. Требования вроде подписания на стороннем портале, возврата подписанных файлов в учетную систему и уведомлений через мессенджеры чаще удлиняют проект, чем помогают ему. А то, чего в техническом задании обычно нет — роли, маршруты с задачами смежным службам и работа под нагрузкой, — определяет, доживет ли система до второго года эксплуатации.

Мы в Добыто занимаемся кадровым электронным документооборотом и подписанием: подключаем сотрудников с выпуском ПЭП и УНЭП, настраиваем маршруты согласования, интегрируем сервис с 1С:ЗУП и разворачиваем его как в облаке, так и на выделенном сервере. Разбор документопотока по контурам и подбор конфигурации под численность и требования безопасности мы делаем до подключения, а не после.

Частые вопросы

Можно ли подписывать в той же системе документы с самозанятыми и исполнителями по ГПХ?

Да, если система умеет работать не только со штатными сотрудниками. С физическими лицами по гражданско-правовым отношениям оформляется соглашение об электронном документообороте. Если используется УКЭП, формально соглашение не требуется: квалифицированная подпись признается по умолчанию. Для ПЭП и УНЭП соглашение обязательно и должно предусматривать порядок проверки подписи. Уточните заранее, в какой системе у вас генерируются договоры с внештатными исполнителями: если вручную в текстовом редакторе, критичным становится удобство личного кабинета, а не наличие коннектора.

Чем КЭДО на портале «Работа в России» отличается от системы оператора?

На портале работник подписывает документы ПЭП, привязанной к подтвержденной учетной записи Госуслуг, и дополнительно на документе появляется штамп Федеральной службы по труду и занятости с номером и сроком действия сертификата. Портал бесплатен, но у него нет мобильного приложения, интерфейс отделен от кадрового личного кабинета, а сбои на стороне портала останавливают подписание. Система оператора дает единый интерфейс, маршруты согласования и интеграцию с учетной системой, но требует оплаты подписки.

Что будет с архивом, если компания расторгнет договор с оператором?

Смотрите условие в лицензионном договоре до подписания. Как правило, разработчики сохраняют доступ к архивной версии и после расторжения, но это договорное, а не законное условие. Кадровые документы по личному составу хранятся до 50 лет, поэтому в договоре должны быть описаны и доступ к архиву, и порядок выгрузки всего массива вместе с файлами подписей.

Сколько сертификатов помещается на один токен и можно ли использовать одну подпись на разных компьютерах?

При извлекаемых ключах в формате CSP на носитель со 128 килобайтами защищенной памяти помещается до 31 контейнера, но реальный объем зависит от того, какие расширения записал удостоверяющий центр. Использовать ключ на нескольких рабочих местах можно, но режим нужно выбрать при создании контейнера: ключ, созданный как функциональный ключевой носитель с защитой канала, на машине со старой версией криптопровайдера не заработает. Если сотрудник ходит с токеном по разным компьютерам, выбирайте режим обратной совместимости.

Нужны ли отдельные подписи, если у сотрудника уже есть УКЭП из удостоверяющего центра ФНС?

УКЭП в удостоверяющем центре ФНС получают руководитель организации и индивидуальный предприниматель. Сотрудник получает квалифицированный сертификат на себя как на физическое лицо в коммерческом аккредитованном удостоверяющем центре, и к нему оформляется машиночитаемая доверенность. Наличие у одного человека двух действующих подписей не запрещено, но подписывать документ нужно тем сертификатом, который указан в МЧД, иначе полномочия проверяющая сторона не подтвердит.

Обязателен ли переход на кадровый электронный документооборот?

Нет. На дату публикации нормативных актов, обязывающих работодателей вести кадровые документы в электронном виде, не принято: решение компания принимает сама. Утверждения об обязательности КЭДО для отдельных категорий компаний нормативной базой не подтверждаются.

Как оформить подпись, если полномочия нужно передать руководителю обособленного подразделения?

Машиночитаемая доверенность оформляется от имени юридического лица и подписывается УКЭП руководителя организации, поэтому доверенности на сотрудников подразделения он может выдать напрямую. Если руководитель подразделения должен сам выдавать доверенности подчиненным, это передоверие, и оформляется оно у нотариуса: понадобятся паспорт, паспортные данные нового уполномоченного лица и актуальная выписка из ЕГРЮЛ. Нотариус подписывает доверенность своей квалифицированной подписью и выгружает ее в информационную систему.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.