КадрЭДО

Доказать факт подписания документа в КЭДО: суд и риски

Мария Ж. 17 мин чтения

Доказать факт подписания документа в КЭДО — значит показать суду или инспектору ГИТ три вещи: кто подписал, что после подписания файл не меняли и в какой момент это произошло. Из статьи вы поймёте, чем электронная подпись отличается от привычного штампа на бумаге, почему синяя «плашка» на распечатке сама по себе ничего не доказывает, какие файлы нужно сохранить и что именно проверяет суд при споре об увольнении. Это часть большого материала про кадровый электронный документооборот, где разобран весь путь от выбора системы до полного перевода штата на электронные документы.

Автор статьи — Мария Ж, юрист со стажем более 20 лет, соучредитель сервиса КЭДО Добыто, спикер на конференциях по КЭДО и юриспруденции, судебный эксперт в сфере корпоративного и трудового права. Занимается наймом персонала более 13 лет. Автор более 1000 статей о цифровой подписи, трудовом праве, КЭДО и HR.

Содержание

Что закон понимает под фактом подписания электронного документа

Факт подписания в КЭДО складывается из трёх свойств электронной подписи, которые закреплены в 63-ФЗ. Подпись устанавливает лицо, которое подписало документ. Подпись фиксирует целостность — то есть подтверждает, что текст не правили после того, как его подписали. И подпись привязывает действие ко времени, если на ней стоит метка доверенного времени. Вот эти три кита и образуют то, что юрист назовёт юридической значимостью.

На бумаге всё иначе. Там есть собственноручная подпись, и если работник заявляет «не я подписывал», назначают почерковедческую экспертизу. С электронной подписью почерк изучать нечего. Здесь работает презумпция: считается, что документ подписал владелец сертификата, а ответственность за сохранность ключа лежит на нём же. И именно поэтому доказательная база в КЭДО строится не вокруг «похожести закорючки», а вокруг технических артефактов — сертификата, файла подписи и метки времени.

В практике Добыто мы видим, что компании путают два разных слоя. Один слой — удобство: человек подписал документ в мобильном приложении за минуту. Второй слой — доказательство: что осталось на сервере после этой минуты. Удобство и доказательство живут отдельно. Если про второй слой забыли на старте проекта, то через год при первом же трудовом споре выясняется, что доказывать-то нечем.

Мария Ж, судебный эксперт по трудовому праву:
«Когда мне приносят спор по электронному увольнению, я первым делом прошу не распечатку с красивым штампиком, а «сиг-файл» и сведения о сертификате. Распечатка — это картинка. Доказательство — это то, что лежит под капотом. Логику тут искать не надо, её определяет 63-й закон, и её просто надо выполнять.»

Чем подпись подтверждает целостность и авторство документа

Усиленная подпись, и неквалифицированная, и квалифицированная, получается через криптографическое преобразование. Сначала система считает хэш — длинное число, которое однозначно соответствует тексту файла. Потом этот хэш подписывается закрытым ключом. При проверке принимающая сторона заново считает хэш и сравнивает. Совпало — документ не меняли. Не совпало — в файл что-то внесли после подписания, и подпись «слетает».

Простая электронная подпись работает иначе. Она фиксирует только сам факт нажатия кнопки и связь действия с конкретным человеком через логин и одноразовый код. Целостность ПЭП не проверяет. То есть текст документа после подписания технически можно поменять, и средствами самой подписи это не поймать. Поэтому для серьёзных кадровых документов ПЭП как доказательство слабовата.

Схема подписания электронного документа и формирования файла подписи в КЭДО

Из этого следует вывод, который мало кто проговаривает вслух. Доказывает не «система КЭДО» вообще, а конкретная пара: подписанный файл плюс файл подписи к нему. Один без другого не работает. И когда вы сохраняете доказательную базу, вы сохраняете именно эту пару, а не скриншот экрана.

Виды электронной подписи и их доказательная сила

377-й закон и Трудовой кодекс разрешают в кадрах три варианта подписи со стороны работника, и доказательная сила у них разная. УКЭП — усиленная квалифицированная — по статье 6 «тройки» равнозначна собственноручной подписи на бумаге без всяких дополнительных соглашений. Это самый сильный вариант для суда. УНЭП — неквалифицированная — тоже криптографическая и тоже проверяет целостность, но её юридическую силу нужно подкрепить: либо соглашением сторон о порядке проверки, либо тем, что она выпущена в инфраструктуре электронного правительства, то есть через Госключ. ПЭП применяется для документов попроще и требует регламента, который определяет лицо, подписавшее документ.

По статье 22.3 ТК для самых чувствительных документов — трудового договора, договора о материальной ответственности, заявления об увольнении, согласия на перевод, приказа о дисциплинарном взыскании — работник вправе использовать УКЭП либо УНЭП. ПЭП для них не подойдёт. Это первое, что проверит грамотный юрист на той стороне спора: какой подписью подписали и можно ли было ей это подписывать в принципе.

Сравнение видов электронной подписи ПЭП УНЭП УКЭП для кадровых документов

Мария Ж, специалист по цифровой подписи и КЭДО:
«Нюанс при выборе подписи в том, что не всегда нужна УКЭП — для ознакомления с ЛНА часто хватает УНЭП Госключа, а это другие денежки для работодателя. Но если речь про увольнение, я бы не экономил. Слабая подпись на сильном документе — это первые «грабли», на которые наступают.»

Почему штамп на документе ничего не доказывает

Самая частая ошибка в головах — считать, что доказательство подписи это синий штамп на PDF. Штамп, «плашка», «плашечка» с надписью «Документ подписан электронной подписью, сертификат такой-то» — это визуализация для человека. Нарисованная картинка. Сама по себе она юридической значимости не несёт, проверить по ней подпись невозможно.

Более того, штамп и подписанный документ — это вообще разные файлы. В нормально устроенной системе на проверку целостности проходит именно версия документа без штампа, та, которую подписали. А версия с нарисованной плашкой добавляется отдельно, для печати и для удобства чтения. Если кто-то «дорисовал» штамп поверх уже подписанного файла, документ перестанет проходить проверку — хэш не сойдётся.

Доказательством служит отсоединённая подпись — файл с расширением .sig, тот самый «сиг-файл». При подписании в Госключе, например, на каждый направленный документ возвращается свой sig, и сам исходный файл при этом не меняется. Этот sig нужно сохранять в информационной системе работодателя. Если вы хотите понять механику отсоединённой подписи и научиться её проверять, посмотрите отдельный разбор про файл с открепленной УКЭП и его проверку — там по шагам показано, что вообще лежит внутри.

Подписание кадрового документа электронной подписью в сервисе КЭДО Добыто

Вот здесь чаще всего и проседают компании, которые внедряли КЭДО своими силами: документы подписаны, а sig-файлы и протоколы проверки нигде не собираются. Через год при споре доказывать нечем. Специалисты Добыто настраивают сохранение всей цепочки подписей с метками времени так, чтобы доказательная база собиралась автоматически, без участия кадровика.

Попробуйте ДОБЫТО КЭДО

Метка доверенного времени и форматы CAdES для подтверждения момента подписания

Авторство и целостность — это ещё не всё. Суд почти всегда спрашивает: а когда подписали? Без ответа на этот вопрос можно «подвесить» любую подпись. Здесь и нужна метка доверенного времени — штамп времени, который подтверждает момент подписания независимым источником. Если метки нет, то даже валидная по всем остальным признакам подпись не докажет, что документ подписан именно в указанную дату.

Технически это решают усовершенствованные форматы. Базовый формат с меткой времени — CAdES-T. Госключ, например, возвращает подпись именно в CAdES-T, и это даёт возможность проверить подпись даже после того, как срок действия сертификата истёк. Для длительного хранения формат расширяют до CAdES-A, архивного. На профессиональном сленге продление меток времени над старой подписью называют «ухаживанием за подписью», а перештамповку при смене криптоалгоритмов — работой «архивариуса». Звучит несерьёзно, но без этого через 10-15 лет доказательство рассыпется.

Следите за нашими каналами

Никакой воды — только важное и новости первыми.

В сервисе Добыто метки времени проставляются на каждую подпись, и цепочка фиксируется так, чтобы её можно было предъявить и через несколько лет. Если в системе нужно собрать документ, подписанный с двух сторон, разберитесь заранее, как подписать документ двумя электронными подписями — в двусторонних документах порядок меток времени для каждой стороны имеет значение.

Мария Ж, соучредитель сервиса КЭДО Добыто:
«Отметкам времени при внедрении почти никто не уделяет внимания, а зря. Я закладываю это требование с самого начала проекта. Потому что в суде неважно, какая у тебя подпись — КЭП или НЭП, — если ты не докажешь, что подписал документ именно в это время. Это та «плюшка» от удостоверяющего центра, на которой экономить нельзя.»

Что проверяет суд при споре о факте подписания

Судебной практики по электронным кадровым документам пока немного, и каждый новый суд во многом разбирается заново. Но логика проверки уже сложилась. Суд смотрит несколько пунктов подряд. Действовал ли сертификат на момент подписания. Был ли документ передан и сохранён без изменений, не подменили ли его. Кто именно подписал — подтверждение авторства, что этот работник и этот файл. Есть ли в компании комплект документов, который вообще вводит КЭДО: положение, согласие работника, ЛНА. И когда произошло подписание.

Показательны два реальных дела. В первом сотрудник заявил, что не подписывал соглашение об увольнении — подпись выпускалась на токене и хранилась в сейфе, а сейф иногда бывал открыт. Суд проверил всю цепочку: документы о введении КЭДО, действительность подписи на момент подписания, неизменность переданного файла. И встал на сторону работника: увольнение признали незаконным, взыскали компенсацию. Во втором деле грузчик думал, что подписывает заявление на оплату больничного, а по факту подписал заявление об увольнении по собственному. Суд изучил подтверждение авторства — что именно этот работник подписал именно этот документ — восстановил сотрудника в должности и взыскал средний заработок и компенсацию морального вреда.

Интерфейс системы Мой Арбитр для подачи электронных документов в суд

Вывод из обоих дел один. Слабое звено почти всегда не сама криптография, а организационная обвязка: нет согласия, нет положения, нет метки времени, не сохранён sig. Криптография честно делает свою работу, а проигрывают на бумажной части, которую поленились оформить.

Как собрать доказательства подписания документа в КЭДО: пошаговая инструкция

Показать пошаговую инструкцию
  1. Шаг 1. Сохраните исходный файл документа в том виде, в котором его подписали (для КЭДО это обычно формат pdf/a-1a), и отдельно — файл подписи .sig к нему.
  2. Шаг 2. Выгрузите сведения о сертификате подписанта: владелец, СНИЛС, срок действия, аккредитованный удостоверяющий центр.
  3. Шаг 3. Проверьте, что на подписи стоит метка доверенного времени и что подпись в формате CAdES-T или выше.
  4. Шаг 4. Сформируйте протокол проверки подписи, где зафиксированы целостность, действительность сертификата на момент подписания и результат сверки по списку отозванных сертификатов.
  5. Шаг 5. Приложите организационный комплект: положение о КЭДО, согласие работника на переход, соответствующий ЛНА. Сохраните весь пакет в юридически значимый архив.

Образцы документов для доказательной базы КЭДО

Открыть список документов
Документ Скачать
Приказ о введении КЭДО Скачать
Приказ об утверждении Положения о КЭДО Скачать
Положение о ведении КЭДО Скачать
Уведомление работнику о переходе на КЭДО Скачать
Заявление о согласии на переход на КЭДО Скачать
Заявление об отказе от перехода на КЭДО Скачать
Соглашение об использовании ПЭП и НЭП Скачать
Шаблон соглашения по ЭДО Скачать
Заявление на выпуск квалифицированного сертификата ЭП Скачать
Примерная форма трудового договора Скачать

Хранение и архив: как сохранить доказательство подписания на годы

Обязанность хранить кадровые документы в электронном виде лежит на работодателе — это часть 8 статьи 22.1 ТК и 125-ФЗ «Об архивном деле». Сроки хранения определяют перечни, а порядок организации архива — приказ Росархива и типовые функциональные требования к системам электронного документооборота и хранения. Отдельно есть ГОСТ Р 57762-2017 о долговременной сохранности, где перечислены свойства, которые надо удержать на дистанции: читаемость, аутентичность, идентифицируемость, доступность, конвертация, миграция.

На практике это означает, что подпись надо периодически «обновлять». Криптоалгоритмы стареют, сертификаты заканчиваются, и чтобы документ через 10-15 лет всё ещё проходил проверку, поверх старой подписи накладывают новую метку времени, а при смене алгоритмов — перештамповывают. Учётная система вроде 1С на это не заточена, это функция именно системы КЭДО. Мы в Добыто закладываем механику архивного хранения сразу, чтобы доказательство не «протухло» к моменту, когда оно реально понадобится.

Здесь же кроется частая иллюзия. Многие думают: документ подписан, лежит на сервере — значит, всё в порядке. Но «лежит на сервере» и «пройдёт проверку в суде через семь лет» — не одно и то же. Архив должен уметь не только хранить, но и доказывать подлинность хранимого.

Стоимость КЭДО и электронной подписи в Добыто

Итоговая стоимость зависит от численности персонала, выбранного тарифа и набора подключаемых модулей — в том числе от того, нужен ли вам электронный архив с метками времени для доказательной базы. Ниже базовые тарифы сервиса КЭДО Добыто.

Тариф Стоимость Что входит
Старт от 30 ₽ за сотрудника / мес До 25 сотрудников, ПЭП и УНЭП, базовые шаблоны, email-поддержка
Бизнес от 50 ₽ за сотрудника / мес * Неограниченно сотрудников, ПЭП, УНЭП и УКЭП, интеграция с 1С, электронный архив
Корпорация По запросу Всё из Бизнес, выделенный сервер, SLA 99.9%, персональный менеджер, API

На тарифе Бизнес минимальная оплата — 50 сотрудников за 30 000 ₽ в год. Чем больше штат и чем выше требования к архиву и SLA, тем точнее стоимость считается под конкретную компанию — актуальные тарифы сервиса Добыто помогут сориентироваться по вашей численности и набору функций.

Ошибки, из-за которых факт подписания не получается доказать

Первая ошибка — подписывать чувствительный документ простой подписью ради экономии. ПЭП дешевле, кажется, что и так сойдёт. Цена ошибки прямая: при споре об увольнении такой документ суд разворачивает, восстанавливает работника и взыскивает средний заработок за вынужденный прогул плюс моральный вред — это уже сотни тысяч рублей по одному человеку.

Вторая ошибка — не сохранять sig-файлы и протоколы проверки, оставляя только распечатку со штампом. Делают так из-за того, что распечатка выглядит привычно и «понятно начальству». Цена — проигранный спор: доказывать нечем, картинка в суде не работает.

Третья ошибка — игнорировать метки времени. Мотив тот же: на старте кажется лишней деталью. Цена проявляется отложенно: даже валидная подпись не докажет момент подписания, и оппонент этим воспользуется.

Четвёртая ошибка — запустить подписание без комплекта организационных документов: положения о КЭДО, согласия работника, соответствующих ЛНА. Делают, чтобы быстрее стартовать. Цена — нарушение порядка по статье 5.27 КоАП с штрафом для юрлица до 50 000 рублей и предписанием ГИТ, а в суде — дыра в самом основании, на котором держится вся электронная подпись. Проверить, нет ли у вас нарушений в кадровом учёте, можно через сервис Роструда онлайнинспекция.рф.

Мария Ж, юрист со стажем более 20 лет:
«За время работы мы выработали алгоритм, который позволяет запускать КЭДО так, чтобы доказательная база собиралась с первого дня. Главное правило простое: не усложняй на старте, но и не выкидывай sig-файлы. Один сохранённый файл подписи стоит дешевле, чем один проигранный суд.»

Проверка электронной подписи онлайн — сервис Добыто

notify

Следите за нашими каналами

Никакой воды — только важное и новости первыми.

certificate Проверка электронной подписи

Загрузите файл подписи или пару файлов для открепленной подписи.
Сервис проверит целостность подписи и покажет сведения о сертификате.

1 Выберите тип подписи:

Для присоединенной подписи нужен один файл. Для открепленной проверки требуются документ и файл подписи.

2 Загрузите документ и подпись:

Документ

Файл подписи

Подписать документ электронной подписью онлайн

notify

1 Загрузите необходимые файлы:
2 Выберите электронную подпись:

Выводы: как доказать факт подписания документа в КЭДО

Факт подписания держится на трёх опорах: авторстве, целостности и времени. Авторство и целостность дают усиленные подписи — УНЭП и УКЭП, причём для трудового договора, увольнения и материальной ответственности по статье 22.3 ТК нужна как минимум неквалифицированная. Простая подпись фиксирует только сам факт нажатия и для серьёзных документов как доказательство слаба. Момент подписания подтверждает метка доверенного времени и формат CAdES-T, без которых даже валидная подпись не докажет дату.

Доказательством служит не штамп на распечатке, а пара из подписанного файла и файла подписи .sig, плюс сведения о сертификате и протокол проверки. К этому добавляется организационный комплект: положение о КЭДО, согласие работника, ЛНА — именно его суд проверяет в первую очередь, и именно на нём чаще всего проигрывают. Хранить всё это работодатель обязан по части 8 статьи 22.1 ТК и 125-ФЗ, а подпись для долгого хранения нужно периодически перештамповывать до архивного формата.

На горизонте нескольких лет КЭДО движется по пути электронной отчётности: сначала удобный сервис, затем обязательность для всё более широкого круга компаний. Чем раньше выстроена доказательная база — тем меньше рисков, когда электронные документы начнут спрашивать строже. Закладывайте сохранение sig-файлов и меток времени сразу, а не после первого спора.

Часто задаваемые вопросы

Достаточно ли распечатки документа со штампом подписи для суда?
Нет. Штамп на PDF — это визуализация для человека, нарисованная картинка, юридической значимости она не несёт. Для суда нужен исходный подписанный файл и отдельный файл подписи .sig к нему, по которым можно проверить целостность и авторство. Распечатка годится только для ознакомления с содержанием.
Какой подписью можно подписывать трудовой договор и заявление на увольнение?
По статье 22.3 ТК работник вправе использовать УКЭП либо УНЭП — неквалифицированную с проверкой по соглашению сторон или выпущенную в инфраструктуре электронного правительства (Госключ). Простая электронная подпись для этих документов не подходит, потому что не проверяет целостность.
Зачем нужна метка доверенного времени?
Метка времени независимо подтверждает момент подписания. Без неё даже валидная подпись не докажет, что документ подписан именно в указанную дату, и оппонент в суде может это оспорить. Госключ возвращает подпись в формате CAdES-T — с меткой времени, что позволяет проверять подпись и после истечения срока действия сертификата.
Что такое sig-файл и зачем его хранить?
Файл .sig — это отсоединённая электронная подпись, отдельный файл, который привязан к конкретному документу. При подписании в Госключе на каждый документ возвращается свой sig, сам файл при этом не меняется. Sig-файл нужно сохранять в информационной системе работодателя — без него доказать подписание невозможно.
Что именно проверяет суд при споре о подписании?
Суд проверяет действительность сертификата на момент подписания, неизменность переданного файла, подтверждение авторства (что подписал именно этот работник именно этот документ), наличие комплекта документов о введении КЭДО и момент подписания по метке времени. Слабым звеном обычно оказывается не криптография, а отсутствие согласия, положения или метки времени.
Может ли работник заявить, что подписал не он?
Может, и такие дела были. В практике сотрудник заявлял, что не подписывал соглашение об увольнении, и суд вставал на его сторону, если работодатель не мог доказать всю цепочку. Действует презумпция, что подписал владелец сертификата, но она работает только при сохранённых файлах подписи, действительном сертификате и доказанной неизменности документа.
Как ГИТ проверяет факт подписания электронных документов?
Кадровые документы в любой момент могут быть проверены регулятором, и принципиально скрыть их от государства нельзя. При проверке инспектору предоставляют электронный оригинал с подписью, чтобы её можно было проверить. За нарушение порядка ведения кадровых документов по статье 5.27 КоАП юрлицу грозит штраф до 50 000 рублей и предписание.
Сколько хранить электронные кадровые документы и их подписи?
Обязанность хранения возложена на работодателя частью 8 статьи 22.1 ТК и 125-ФЗ «Об архивном деле», сроки определяют перечни Росархива — по части документов это десятки лет. Для длительного хранения подпись расширяют до архивного формата CAdES-A и периодически проставляют новые метки времени, иначе через годы документ перестанет проходить проверку.
Действует ли подпись после истечения срока сертификата?
Подписывать документ можно только пока действует ключ, а проверять подпись — пока действителен сертификат. Чтобы юридическая значимость сохранялась дольше, на подпись ставят метку доверенного времени (формат CAdES-T): она позволяет подтвердить, что подпись была валидна в момент подписания, даже после истечения срока сертификата. Срок сертификата УНЭП и УКЭП в Госключе — 12 месяцев.
В каком формате хранится подписанный документ в КЭДО?
Для кадрового документооборота установлен формат pdf/a-1a. В одном пакете на подпись можно направить несколько файлов, включая pdf и xml. Госключ не вносит изменений в направленные файлы и возвращает отдельный sig-файл на каждый из них. Хранить нужно и сам документ, и файлы подписи к нему.
Нужно ли соглашение для УНЭП, чтобы подпись была доказательством?
Для неквалифицированной подписи юридическую силу нужно подкрепить: либо соглашением сторон о порядке проверки подписи, либо тем, что подпись выпущена в инфраструктуре электронного правительства (Госключ). УКЭП по статье 6 63-ФЗ равнозначна собственноручной без дополнительного соглашения. Образец соглашения об использовании ПЭП и НЭП можно скачать в блоке документов выше.
Можно ли подписать документ задним числом в КЭДО?
Нет. Подписать документ задним числом в нормальной системе нельзя — метка времени фиксирует реальный момент. Если работник не подписал документ в отведённый срок, система обычно автозакрывает этап и возвращает документ кадровику, после чего его направляют на повторное подписание с новой датой.

Вы разобрались, из чего складывается доказательство подписания: авторство, целостность, метка времени, сохранённый sig-файл и организационный комплект документов. Собрать всё это вручную, да ещё и удержать на годы вперёд — задача, на которой спотыкаются даже крупные компании. Сервис КЭДО Добыто берёт эту механику на себя: подпись фиксируется с метками времени, цепочка хранится в юридически значимом архиве, и при споре или проверке доказательную базу можно выгрузить за пару кликов.

За время работы мы подключили компании разного масштаба — от небольших команд до распределённых предприятий с тысячами сотрудников — и в каждом проекте выстраивали доказательную базу так, чтобы она работала и в суде, и при выездной проверке ГИТ.

  • Поддержка всех трёх видов подписей — ПЭП, УНЭП, УКЭП — под любой кадровый документ
  • Вся цепочка подписей фиксируется с метками времени — защита при проверках ГИТ и в суде
  • Юридическая значимость по 63-ФЗ и 377-ФЗ — электронный документ равносилен бумажному
  • Хранение документов до 50 лет с расширением подписи до архивного формата
  • Готовый коннектор с 1С (ЗУП, КА, ERP) — ставится без привлечения разработчиков
  • Юридическая обвязка из коробки: шаблоны положения о ЭДО, формы согласий, соглашения о подписи
  • Защищённые каналы, шифрование данных, соответствие 152-ФЗ, лицензии ФСТЭК и ФСБ

Оставить заявку

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 0 / 5. Количество оценок: 0

Оценок пока нет. Поставьте оценку первым.

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.