Администратор КЭДО получает права, которых нет ни у одного кадрового специалиста: он заводит и отключает учётные записи, назначает роли, меняет маршруты согласования и подписания, правит шаблоны и типы документов, видит электронный архив целиком. В сервисах, встроенных в учётную систему, ответственным за администрирование разрешено назначить любое физическое лицо, в том числе не работника компании, а вход в панель управления привязывается к его личному телефону и почте. Различие, от которого зависит вся настройка доступа: администратор системы управляет учётными записями и маршрутом, подписант распоряжается электронной подписью. Для ПЭП и УНЭП нужен документ о признании подписи с порядком её проверки, УКЭП признаётся по 63-ФЗ без отдельного соглашения.
Разберём состав прав администратора, какие из них безопасно оставить кадровому отделу, а какие остаются у одного человека под приказом. Покажем матрицу ролей, порядок отзыва доступа при увольнении и то, какие пункты приказа о назначении ответственного за КЭДО закрывают вопросы проверяющих. Сценарная таблица по численности компании, разбор ошибок с ценой в штрафах и восстановленных работниках, тарифы на 2026 год и образцы приказа, положения и реестра сертификатов — во второй половине статьи.
Что получает администратор КЭДО в первый день доступа
Роль администратора в кадровой системе собирается не из одного флажка, а из набора полномочий, каждое из которых в бумажном делопроизводстве требовало бы отдельного приказа. В Добыто КЭДО добавить сотрудника в организацию может только пользователь с правами администратора, и роль новому пользователю выбирается прямо в момент добавления, в том же окне, где заполняются имя, должность и отдел. Тот же уровень доступа открывает настройки документов: шаблоны, типы и маршруты согласования, то есть саму последовательность подписантов.
Отдельная группа прав относится к электронному архиву. Подписанный документ уходит во вкладку «Архив», и просмотреть его может сотрудник, у которого есть доступ к архиву. Для кадровых документов со сроками хранения в десятки лет это означает, что администратор видит историю трудовых отношений всей компании: основания приёма, дополнительные соглашения, приказы, расчётные листки, если модуль выплат включён.

Отдельный риск создают сервисы, где администрирование выведено за периметр компании. При подключении кабинета сотрудника в учётной системе ответственным лицом можно указать любое физическое лицо, необязательно принадлежащее организации, и для него обязательно заполняются телефон и адрес почты, потому что вход в администрирование идёт именно через эти реквизиты. Если такой доступ оформлен на подрядчика или на бывшего сотрудника, отзывать его придётся не кнопкой в интерфейсе, а обращением к поставщику сервиса.
Факт: ответственным за администрирование сервиса КЭДО в учётной системе можно назначить физическое лицо, не входящее в штат организации, а вход в панель администратора привязывается к его личному номеру телефона и почте.
Права администратора удобнее разбирать по последствиям, а не по названиям пунктов меню. Столбец «Кому выдавать» отражает практику разделения ролей, а не техническое ограничение системы: технически большинство сервисов позволяет собрать все права в одной учётной записи.
| Право администратора | Что реально можно сделать | Кому выдавать |
|---|---|---|
| Добавление сотрудников и выбор роли | Завести учётную запись с любым уровнем доступа, включая второго администратора | Один ответственный по приказу |
| Настройка маршрутов согласования и подписания | Убрать подписанта из цепочки или добавить своего | Ответственный за КЭДО совместно с руководителем кадровой службы |
| Редактирование шаблонов и типов документов | Изменить формулировки в бланке, по которому подписываются сотни документов | Кадровый специалист с согласованием юриста |
| Доступ к электронному архиву | Просмотреть и выгрузить подписанные документы по любому работнику | Кадровая служба в границах своего подразделения |
| Редактирование карточки сотрудника | Изменить телефон и почту, на которые приходят коды и уведомления о подписании | Один ответственный, действия фиксируются в журнале |
| Настройки интеграции с учётной системой | Открыть или остановить обмен кадровыми данными и документами | Служба ИТ, не кадровая служба |
| Правила публикации кабинетов по подразделениям | Подключить или отключить от КЭДО целый филиал | Ответственный по приказу на период раскатки |
Смена телефона в карточке сотрудника выглядит технической операцией и стоит в одном ряду с исправлением опечатки в отделе. На этот же телефон приходит код подтверждения и уведомление о поступившем на подпись документе, поэтому право на редактирование контактов проверяется наравне с правом на архив. Сверьте по своей системе, кто может менять контакты работника без второго подтверждения.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Роли мы разводим до пилота, а не после. В сервисе роль выбирается в момент добавления сотрудника, в том же окне, где заполняются должность и отдел, и переделывать структуру доступа на трёх тысячах учётных записей дороже, чем задать её сразу. Откройте список сотрудников, отфильтруйте тех, у кого стоит роль администратора, и сверьте этот список с приказом: расхождение обычно и есть та дыра, которую потом ищут при проверке».
Права на подпись: чем ПЭП, УНЭП и УКЭП отличаются в руках администратора
Виды электронной подписи закреплены в 63-ФЗ: простая, усиленная неквалифицированная и усиленная квалифицированная. Разница, которая влияет на распределение прав, лежит не в криптографии, а в том, кто выпускает подпись и кто отвечает за закрытый ключ. УНЭП работодатель вправе выпустить сам, для этого удостоверяющий центр не нужен. УКЭП выпускает только удостоверяющий центр, прошедший аккредитацию, и подтверждается это цепочкой сертификатов, в вершине которой стоит Минцифры.

Проверьте, какой подписью и чьим сертификатом подписан документ
Проверка электронной подписи
Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.
1 Выберите вид подписи:
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
2 Загрузите документ и файл подписи:
Документ
Файл подписи (.sig)
Нужно подписать документ?
Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.
Для КЭДО значение имеет ещё и место хранения закрытого ключа. При облачном хранении ключ лежит на стороне удостоверяющего центра, и ответственность за компрометацию несёт центр. При хранении на токене или в мобильном приложении ключ находится в непосредственном владении работника, а подтверждение операции идёт через приложение или пин-код. Специалисты по безопасности отдельно отмечают уязвимость сценариев, где подтверждение приходит по SMS: перехват сообщения открывает доступ к подписанию.
| Параметр | ПЭП | УНЭП | УКЭП |
|---|---|---|---|
| Кто выпускает | Работодатель или портал: учётные данные для входа | Работодатель, сервис КЭДО или Госключ | Только аккредитованный удостоверяющий центр |
| Нужно ли соглашение сторон | Да, с порядком проверки подписи | Да, кроме УНЭП, выданной через инфраструктуру электронного правительства | Нет, признаётся по 63-ФЗ |
| Подтверждение неизменности документа | Не подтверждает, фиксируется только факт входа | Подтверждает криптографически | Подтверждает криптографически |
| Где хранится ключ | Ключа нет, есть логин и пароль или код из SMS | Облако УЦ, токен или мобильное устройство | Облако УЦ, токен или мобильное устройство |
| Типичная роль в КЭДО | Ознакомление и служебные действия работника | Подписание со стороны работника | Подписание со стороны работодателя |
Из таблицы следует практический вывод для настройки доступа: администратор может выдать работнику УНЭП, потому что её выпускает сама компания или сервис, но не может выпустить за него УКЭП. Ещё одна сущность, о которой в матрицах прав забывают, — обезличенный сертификат, выданный на организацию. Он используется для подписания в информационных системах и в интеграциях по API, и владелец доступа к нему подписывает документы от имени компании без участия конкретного человека.
Мария Ж, специалист по цифровой подписи и КЭДО: «Обезличенный сертификат организации в матрице прав обычно не появляется вообще: его считают технической деталью интеграции. При этом доступ к нему по последствиям сопоставим с правом подписи за компанию. Заведите его в реестр сертификатов отдельной строкой, укажите, у кого хранится закрытая часть, и сверяйте этот список при каждом изменении в команде ИТ».
Со стороны работодателя кадровые документы подписываются усиленной квалифицированной подписью, со стороны работника — усиленной неквалифицированной, которая выпускается на стороне сервиса за пару действий и пароль к которой задаёт сам работник. Разведение этих двух потоков и есть базовая линия разделения ролей: администратор отвечает за то, чтобы подпись у человека появилась, но не за то, чтобы ею воспользоваться.

Роли, которые не стоит объединять в одной учётной записи
Разделение ролей начинается с вопроса, кто определяет получателя документа. В зрелых системах маршрут вычисляется по данным штатного расписания: за подразделением закреплён кадровый специалист, и система сама направляет ему заявление, а не оставляет выбор адресата инициатору. Такой алгоритм снимает с администратора ежедневную ручную работу и одновременно закрывает возможность отправить документ в обход ответственного.
Минимальный набор ролей, который мы разворачиваем на внедрениях Добыто, состоит из четырёх позиций: администратор системы, кадровый специалист, подписант со стороны работодателя и служба ИТ для интеграции. Пятая роль появляется, когда включён модуль выплат: доступ к начислениям выделяется отдельно от доступа к кадровым документам.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
| Сценарий компании | Что критично | Что вторично |
|---|---|---|
| До 25 сотрудников, один кадровик | Разделить учётную запись администратора и учётную запись подписанта, даже если человек один | Ролевая модель по подразделениям |
| Средняя компания, один офис | Ограничение доступа к архиву границами подразделения, журнал действий администратора | Выделенный сервер |
| Сеть филиалов, кадровик на каждое подразделение | Автоматическая маршрутизация по штатному расписанию, правила публикации кабинетов по филиалам | Кастомные шаблоны на старте |
| Массовое ознакомление с ЛНА, тысячи сотрудников одновременно | Готовность системы к одновременной нагрузке, отдельная роль на актуализацию ЛНА | Интеграция с мессенджерами |
| Работа с самозанятыми и подрядчиками | Отдельный контур для документов по ГПХ и отдельные права на него | Общая матрица прав для штата и внештатных исполнителей |
| Администрирование отдано подрядчику | Поручение на обработку персональных данных, срок и порядок отзыва доступа | Скорость реакции поддержки |
Строка про массовое ознакомление появилась не из теории. Когда локальный нормативный акт уходит на ознакомление сразу всей компании, в систему одновременно обращаются тысячи человек, и архитектура должна быть к этому готова: нагрузочные испытания на десятки тысяч одновременно работающих пользователей входят в требования, которые заказчики нередко забывают включить в техническое задание. Спросите поставщика о результатах нагрузочного тестирования до подписания договора, а не после первой рассылки.
Полезно знать: у локального нормативного акта есть полный жизненный цикл — согласование, утверждение, ознакомление и актуализация по истечении срока. Роль, которая следит за актуальностью ЛНА, выделяется отдельно от роли, которая рассылает документы на ознакомление.
Кого назначать администратором КЭДО и кому эту роль не отдают
Ответственным за КЭДО чаще всего становится руководитель кадровой службы или специалист по кадровому делопроизводству, который и так отвечает за оформление документов. Подходит и бухгалтер по расчёту заработной платы, и любой уполномоченный сотрудник: закон не требует, чтобы администратором был именно кадровик. Ограничение проходит по другой линии — у человека не должно быть одновременно права менять маршрут и права подписывать документ, который по этому маршруту идёт.
Отдельно решается вопрос про ИТ. Специалист по информационным технологиям нужен для интеграции с учётной системой и для отключения доступов при увольнении, но полный доступ к кадровому архиву ему не требуется. Персональные данные работников обрабатываются по правилам 152-ФЗ, и расширение круга лиц с доступом к ним увеличивает объём обязанностей оператора. Проверить, какие требования предъявляются к оператору персональных данных и что входит в уведомление о начале обработки, можно в разделе о персональных данных на сайте Роскомнадзора.
Когда отдельный администратор КЭДО не нужен
Если в компании до 25 сотрудников, один кадровик и не подключён модуль выплат, вводить выделенную роль администратора избыточно: тот же человек заводит учётные записи и ведёт документы. В такой конфигурации работает более простая мера — разделение учётных записей одного человека: административные действия выполняются под одной, подписание под другой. При проверке журнала действий видно, из-под какой учётной записи менялся маршрут.
Не нужна отдельная роль и там, где КЭДО закрывает единственный процесс, например ознакомление с ЛНА, а трудовые договоры остаются на бумаге. Расширять матрицу прав имеет смысл в момент подключения второго процесса, а не заранее.
Образцы приказа, положения и реестров для назначения администратора
Комплект собран под задачу назначения ответственного: начните с приказа, он задаёт границы полномочий, на которые опираются остальные документы.
| Документ | Скачать |
|---|---|
| Приказ: ответственный за КЭДО и делегирование подписи | Скачать |
| Матрица прав и ролей КЭДО в 1С ЗУП | Скачать |
| Положение о ведении КЭДО | Скачать |
| Соглашение об использовании ПЭП и НЭП | Скачать |
| Реестр сертификатов сотрудников | Скачать |
| Заявление на аннулирование сертификата ЭП | Скачать |
Как назначить администратора КЭДО и оформить его полномочия
До приказа проходит подготовительный этап, и он же чаще всего пропускается. Проверьте пять позиций: утверждено ли положение о ведении КЭДО, собраны ли согласия работников, актуально ли штатное расписание в учётной системе, какие виды подписи выданы сотрудникам, кто в компании отвечает за отключение доступов при увольнении. Штатное расписание влияет прямо: маршруты и правила публикации кабинетов строятся из него, и ошибка в структуре подразделений разъедется по всем маршрутам сразу.
Лайфхак: согласие на переход на КЭДО собирается письменно с работников, принятых до 2022 года; тем, кто принят позже и не имеет трудового стажа, направляется уведомление. Отказ работника от электронного взаимодействия не является основанием для увольнения или иных санкций.
Как назначить администратора КЭДО: пошаговая инструкция
- Шаг 1. Определите кандидата и проверьте совместимость ролей: у него не должно быть одновременно права менять маршрут согласования и права подписывать документы, идущие по этому маршруту.
- Шаг 2. Заполните матрицу прав: по строкам роли, по столбцам действия в системе (заведение пользователей, маршруты, шаблоны, архив, интеграция, выплаты). Матрица становится приложением к приказу.
- Шаг 3. Издайте приказ о назначении ответственного за КЭДО с перечнем полномочий и указанием, какие документы он подписывает, а какие только направляет по маршруту.
- Шаг 4. Оформите доступ к персональным данным: ознакомьте администратора с правилами обработки персональных данных, а если администрирование передано подрядчику — оформите поручение на обработку.
- Шаг 5. Заведите администратора в системе, назначьте роль в момент добавления и внесите его сертификат в реестр сертификатов сотрудников, включая обезличенный сертификат организации, если он используется в интеграции.
- Шаг 6. Настройте маршруты и правила публикации кабинетов на пилотном подразделении, проверьте прохождение документа целиком и только после этого раскатывайте на остальные подразделения.
- Шаг 7. Пропишите процедуру отзыва: при увольнении или смене роли администратора учётная запись отключается, сертификат аннулируется заявлением в удостоверяющий центр, а задача на закрытие доступов ставится службе ИТ автоматически из процесса увольнения.
Седьмой шаг стоит вынести в настройку процесса, а не в память ответственного. В системах, где процесс увольнения собран из блоков, задача службе ИТ на закрытие учётной записи и пропуска уходит автоматически вместе с подписанием документов. Мы закладываем этот блок при настройке маршрута увольнения и сверяем список учётных записей с приказом перед раскаткой на всю компанию.

Ошибки в раздаче прав и во что они обходятся
Первая ошибка — выдать роль администратора всему кадровому отделу, чтобы никто не ждал коллегу из отпуска. Мотив понятный, цена проявляется в споре: когда работник заявляет, что документ подписан не им, суд изучает не только сертификат, но и весь порядок работы с подписью в компании. В известном споре с работником крупного банка суд встал на сторону работника: подписи сотрудников были выпущены на токенах и хранились в сейфе работодателя, доступ к сейфу не был закрыт постоянно. Увольнение признали незаконным и взыскали компенсацию.
Вторая ошибка — оставить действующий сертификат после увольнения. Удаление сертификата из хранилища на компьютере не отзывает его: чтобы подпись перестала действовать, подаётся заявление в тот удостоверяющий центр, который её выпускал. Пока заявление не подано, сертификат числится действующим до конца срока, а типичный срок действия сертификата — год.
Внимание: в другом трудовом споре работник подписал заявление об увольнении по собственному желанию, полагая, что подписывает заявление на оплату больничного. Суд восстановил его в должности и взыскал средний заработок. Проверяется не факт наличия подписи, а то, какой именно документ был передан на подписание.
Третья ошибка — считать доступ к архиву безобидным. Кадровый архив хранится десятилетиями, и требования к нему регулируются отдельно: 125-ФЗ об архивном деле разрешает организации самостоятельно создавать архив и хранить документы, а типовые функциональные требования к системам электронного документооборота и системам хранения электронных документов утверждены приказом Росархива от 15 июня 2020 года. Контроль доступа входит в перечень обязательных условий наравне с читаемостью, аутентичностью и целостностью данных по ГОСТ Р 57762-2017.
Цена ошибки складывается из трёх частей. Первая — нарушение трудового законодательства: часть 1 статьи 5.27 КоАП РФ предусматривает для юридического лица предупреждение или штраф от 30 000 до 50 000 рублей, и оформление документов ненадлежащей подписью проверяющие относят именно сюда. Вторая — восстановление работника с выплатой среднего заработка за время вынужденного прогула и компенсации морального вреда. Третья — повторное оформление документов, которое при массовых процессах вроде ознакомления с ЛНА означает новый цикл на всю численность компании.
Мария Ж, судебный эксперт по трудовому праву: «Суд смотрит на порядок работы с подписью целиком: кто выпускал сертификат, кто хранил ключ, какой документ ушёл на подписание и что зафиксировано в журнале. Логи входов и действий в системе работают как косвенное подтверждение момента подписания, если штампа времени нет. Выгрузите по любому спорному документу связку из файла, файла подписи и записи журнала: если такой связки нет, спор проигран до его начала».
Стоимость КЭДО и что входит в тариф в 2026 году
Стоимость зависит от численности подключённых сотрудников и набора функций: интеграция с учётной системой, электронный архив и приоритетная поддержка входят не во все тарифы. Электронные подписи для сотрудников включены в тариф и отдельно не покупаются.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, кастомные шаблоны, электронный архив | от 50 ₽ за сотрудника / мес, минимальная оплата 50 сотрудников за 30 000 ₽ в год | подключение за 5 минут |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, персональный менеджер, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | входит в тариф, бесплатно | в день подключения |
| УКЭП для подписания со стороны работодателя | через партнёров — удостоверяющие центры | по регламенту УЦ |
| Интеграция с 1С:ЗУП готовым модулем | входит в тариф «Бизнес» | установка и настройка за один день |
Единицей тарификации выступает сотрудник в месяц, а не документ и не подпись, поэтому смета считается от численности подключаемых подразделений. Полный состав функций по каждому тарифу и условия перехода между ними приведены на странице тарифов ДОБЫТО КЭДО: при повышении тарифа разница пересчитывается пропорционально оставшемуся периоду.
Выводы
Роль администратора КЭДО собирает в одной учётной записи полномочия, которые в бумажном обороте были распределены между кадровой службой, руководителем и архивом: заведение пользователей, назначение ролей, маршруты подписания, шаблоны, контакты работников и доступ к архиву. Безопасная конфигурация строится на двух правилах: право менять маршрут и право подписывать документ по этому маршруту не совмещаются, а сам перечень полномочий закрепляется приказом с матрицей прав в приложении. Отдельного внимания требуют сертификаты — персональные и обезличенный сертификат организации для интеграций, потому что доступ к последнему равнозначен праву подписи от имени компании.
Мы в Добыто разворачиваем ролевую модель до пилотной группы и закладываем в маршрут увольнения автоматическую задачу службе ИТ на отключение доступов, чтобы отзыв прав не зависел от памяти конкретного человека. Такой порядок разбирается на этапе внедрения вместе с кадровой службой и ИТ, до того как в системе появятся первые подписанные документы.
Частые вопросы
Существует ли «подписка УКЭП» и в чём измеряется УКЭП в тарифе
Тарифного плана под названием «подписка УКЭП» не существует: УКЭП — вид электронной подписи по 63-ФЗ, а не тарифная позиция. В карточке сотрудника поле «тип подписи» означает, какой подписью этот пользователь подписывает документы: ПЭП, УНЭП или УКЭП. Тарификация сервиса КЭДО считается за сотрудника в месяц, а квалифицированная подпись оплачивается отдельно в удостоверяющем центре, который её выпускает.
Может ли администратор подписать документ вместо работника, если у него полный доступ
Технически администратор управляет учётными записями, но закрытый ключ УНЭП работника находится в его владении: на мобильном устройстве, на токене или в облаке удостоверяющего центра, а пароль работник задаёт сам. Попытка подписать за другого человека фиксируется в журнале входов и действий, и именно эти записи изучаются при трудовом споре наравне с сертификатом.
Нужно ли брать с работников отдельное согласие, если КЭДО ведётся во внешнем сервисе
Когда работодатель сам регистрирует сотрудников и передаёт их данные в сервис, оператором персональных данных остаётся работодатель, а сервис действует по его поручению по 152-ФЗ. Согласие в этом случае собирает оператор, а порядок передачи данных закрепляется в поручении на обработку. Если работник регистрируется в сервисе самостоятельно, согласие на обработку своих данных он даёт сервису напрямую.
Кто администрирует КЭДО, если выделенной кадровой службы нет
Ответственным назначается любой уполномоченный сотрудник: бухгалтер по расчёту заработной платы, офис-менеджер, руководитель подразделения. Требования к должности закон не устанавливает, значение имеют объём полномочий в приказе и ознакомление с правилами обработки персональных данных. Второй подписант со стороны работодателя нужен даже в маленькой компании: иначе на время отпуска ответственного процесс останавливается.
Можно ли отдать администрирование системы подрядчику на аутсорсе
Ответственным за администрирование сервиса допустимо назначить физическое лицо, не входящее в штат, и в ряде систем это заложено в процедуре подключения. Оформляется это поручением на обработку персональных данных с указанием состава действий и срока, а доступ отключается в день окончания договора. Вход в панель администратора привязан к телефону и почте конкретного человека, поэтому при смене подрядчика меняются и эти реквизиты.
Что делать с доступом и сертификатом при увольнении администратора
Учётная запись отключается в день увольнения, а сертификат аннулируется заявлением в тот удостоверяющий центр, который его выпускал. Удаление сертификата из хранилища на рабочем компьютере не прекращает его действие: до аннулирования он числится действующим весь срок, обычно год. Задача на закрытие учётной записи и пропуска ставится службе ИТ из процесса увольнения, а не поручается устно.
Какие кадровые документы нельзя перевести в электронный вид даже при полных правах администратора
Исключения установлены Трудовым кодексом и настройками системы не обходятся: трудовые книжки и сведения о трудовой деятельности, акт о несчастном случае на производстве, приказ об увольнении, документы, подтверждающие прохождение инструктажей по охране труда. Остальные кадровые документы допустимо вести только в электронном виде без дублирования на бумаге.