УКЭП по 63-ФЗ — это вид подписи, а не носитель. Закрытый ключ квалифицированной подписи может лежать на аппаратном токене, в облаке удостоверяющего центра или в мобильном приложении, и юридическая сила подписи от этого не меняется. Компания выбирает не между физической и облачной УКЭП, а между тремя сценариями хранения ключа: извлекаемый ключ на пассивном токене, неизвлекаемый ключ в крипто-ядре активного токена и ключ на сервере оператора с подтверждением операции через приложение. Различие, от которого зависит бюджет: руководителю нужен сертифицированный носитель и очное получение сертификата в УЦ ФНС, а рядовым сотрудникам для кадровых документов хватает УНЭП ЕСИА в Госключе, которая выдаётся бесплатно и удалённо.
Разберём, чем извлекаемый ключ отличается от неизвлекаемого и как это связано с версией КриптоПро CSP и моделью токена. Покажем, какие расходы попадают в стоимость владения помимо самого сертификата и на чём компании теряют деньги при перевыпуске. Дадим критерии, по которым ключ нельзя отдавать в облако, и порядок перевода парка подписей на выбранный формат. Сравнение стоимости владения по видам подписи, сценарная таблица по ролям сотрудников, тарифы 2026 года и ответы на частые вопросы — во второй половине статьи.
УКЭП, токен и облако: что здесь вид подписи, а что способ хранения ключа
Статья 5 63-ФЗ делит электронные подписи на простую, усиленную неквалифицированную и усиленную квалифицированную. Классификация построена на способе формирования подписи и на статусе сертификата, а не на том, где физически лежит закрытый ключ. Поэтому формулировки вида «физическая УКЭП» и «облачная УКЭП» описывают не разные подписи, а один и тот же вид подписи с разным местом хранения ключевого контейнера.
Квалифицированная подпись собирается из четырёх элементов: закрытый ключ формирует подпись, открытый ключ нужен для проверки, квалифицированный сертификат связывает открытый ключ с владельцем, а носитель определяет, где ключ хранится и как к нему получают доступ. Сертификат выдаёт аккредитованный удостоверяющий центр: для руководителей юрлиц, ИП и нотариусов это УЦ ФНС, для сотрудников как физических лиц — коммерческие аккредитованные УЦ. С 1 сентября 2023 года сертификаты на сотрудника «от имени организации» не выпускаются: работник подписывает документ квалифицированной подписью физического лица и прикладывает машиночитаемую доверенность.

Мария Ж, специалист по цифровой подписи и КЭДО: «Когда в техзадании пишут «нужна облачная УКЭП», мы сначала уточняем, что именно закрывает это требование: юридическую силу или удобство доступа. Юридическую силу даёт квалифицированный сертификат аккредитованного УЦ, а не место хранения ключа. Проверьте по своему сертификату, кто издатель и на какой срок он выдан, и только потом обсуждайте носитель.»
Чем ПЭП, УНЭП и УКЭП отличаются в кадровых процессах
Для КЭДО важны не абстрактные определения, а допустимость подписи для конкретного документа по статье 22.3 ТК РФ и стоимость владения. Сведём три вида в одну таблицу.
| Параметр | ПЭП | УНЭП | УКЭП |
|---|---|---|---|
| Основание | Статья 5 63-ФЗ, соглашение сторон | Статья 5 63-ФЗ, соглашение сторон либо УНЭП ЕСИА по постановлению Правительства № 2152 от 01.12.2021 | Статья 5 63-ФЗ, квалифицированный сертификат аккредитованного УЦ |
| Кто выдаёт ключ | Информационная система работодателя | Информационная система работодателя или Госключ через ЕСИА | УЦ ФНС, УЦ Федерального казначейства, УЦ Банка России, аккредитованные УЦ |
| Нужно ли соглашение с работником | Да | Да для УНЭП в системе работодателя, нет для УНЭП ЕСИА в Госключе по части 2 статьи 22.3 ТК РФ | Нет |
| Применимость в КЭДО | 10 % | 80 % для УНЭП в информационной системе и для УНЭП Госключа | 100 % |
| Ориентир платы за использование | Стоимость каждого SMS-сообщения; ПЭП ЕСИА бесплатна | Около 500 рублей в год на сотрудника для УНЭП в информационной системе; УНЭП Госключа бесплатна, платятся разовые затраты на интеграцию | От 2 до 5 тысяч рублей в год на сотрудника; УКЭП Госключа бесплатна |
Соотношение цифр объясняет, почему массовое подписание кадровых документов почти нигде не строят на УКЭП для всех: разница в применимости между УНЭП и УКЭП в КЭДО составляет 20 процентных пунктов, а разница в годовой плате доходит до пяти тысяч рублей на человека. Сверьте по этой таблице, за какие подписи вы платите сейчас и какие документы они реально закрывают.
Факт: на 15 апреля 2026 года в Госключе выпущено более 41,2 млн сертификатов, из них около 37,3 млн УНЭП и около 13 млн УКЭП. К технологии подключено более 3200 организаций, более 1000 из них используют её именно в КЭДО.
Три сценария хранения закрытого ключа и что меняется в инфраструктуре
Ключи, которые попадают на носитель, делятся на две категории. Программные ключи генерирует ГОСТ-криптопровайдер, токен при этом работает как хранилище, защищённое пин-кодом. При подписании закрытый ключ ненадолго попадает в оперативную память рабочей станции, поэтому такие ключи называют извлекаемыми, а сами носители — пассивными. Аппаратные ключи генерирует крипто-ядро внутри микроконтроллера токена: закрытый ключ никогда не покидает память устройства и не копируется. Это неизвлекаемые ключи, а носитель называют активным.
Извлекаемые ключи делятся на экспортируемые и неэкспортируемые, флаг ставится криптопровайдером при генерации или копировании контейнера. Если вы получаете извлекаемый ключ в УЦ ФНС, по регламенту он будет только неэкспортируемым: скопировать такой контейнер нельзя. Неизвлекаемые ключи существуют в двух форматах. PKCS#11 генерируется аппаратными средствами устройства, ФКН — средствами устройства совместно с КриптоПро CSP, и в этом режиме канал между криптопровайдером и токеном дополнительно шифруется по протоколу SESPAKE.

Что требует каждый сценарий от вашей инфраструктуры
Пассивный режим работает со всей линейкой криптопровайдеров, включая КриптоПро CSP 4.0, и это единственный вариант, если ключ будут использовать на рабочих станциях со старыми сертифицированными версиями. Режим ФКН с защитой канала требует КриптоПро CSP не ниже 5.0 и совместимой модели токена. Режим PKCS#11 подключается через библиотеку производителя носителя, и именно он обязателен для участников алкогольного рынка, которые отчитываются в ЕГАИС.
Отдельный момент про сертификацию. Если токен выступает только защищённым пин-кодом хранилищем и внутреннее крипто-ядро не используется, достаточно сертификации ФСТЭК. Если устройство формирует подпись само, для квалифицированного статуса подписи нужна сертификация ФСБ. Это первое, что стоит проверить в спецификации закупаемых носителей.
Полезно знать: у актуальных моделей токенов 128 килобайт защищённой памяти. В формате ЦСП на устройство помещается до 31 контейнера, но реальное число зависит от расширений, которые дописал удостоверяющий центр: на один объёмный контейнер уходит до 12 килобайт.

Мария Ж, юрист со стажем более 20 лет: «Токен — вещь мобильная. Мы исходим из того, что сотрудник рано или поздно воткнёт его в другую рабочую станцию, и это надо закладывать в решение заранее. Если в парке остаются машины с КриптоПро CSP 4.0, ключ должен быть пассивным, иначе подписание там просто не запустится. Соберите инвентаризацию версий криптопровайдера до закупки носителей, а не после.»
Как проверить, чем на самом деле подписаны ваши документы
Перед тем как менять формат хранения, полезно посмотреть на уже подписанные документы: какой удостоверяющий центр стоит за подписью, какой у сертификата срок действия и является ли подпись квалифицированной. Расхождение между тем, что записано в положении о КЭДО, и тем, что реально стоит на файлах, встречается чаще, чем кажется, особенно после смены подрядчика или миграции системы.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Проверьте подпись на своём файле и посмотрите издателя сертификата
Проверка электронной подписи
Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.
1 Выберите вид подписи:
2 Загрузите документ и файл подписи:
Документ
Файл подписи (.sig)
Нужно подписать документ?
Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.
Результат проверки показывает подписанта, серийный номер, издателя и алгоритм. По издателю видно, кто выпустил сертификат: УЦ ФНС, аккредитованный коммерческий УЦ или удостоверяющий центр, который стоит за Госключом. По сроку действия видно, когда наступит перевыпуск и сколько сотрудников попадёт в очередь одновременно.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
В практике Добыто мы начинаем проект именно с такой сверки: в реестре сертификатов и на реальных файлах регулярно оказываются разные удостоверяющие центры, потому что часть сотрудников выпускала подписи самостоятельно. Пока эта картина не сведена, считать бюджет на перевыпуск бессмысленно.
Стоимость владения: за что компания платит помимо сертификата
Цена сертификата — это лишь часть расходов. В расчёт попадают ещё четыре статьи: носитель и его логистика, лицензия на криптопровайдер, трудозатраты на выпуск и перевыпуск, поддержка пользователей. При парке в несколько сотен человек три последние статьи обычно перевешивают стоимость самих сертификатов. В расчётах для клиентов Добыто мы считаем стоимость владения по всем пяти статьям сразу, потому что сравнение только по цене сертификата даёт разницу в разы не в ту сторону.
По лицензиям есть нюанс, который экономит бюджет. Лицензия на КриптоПро CSP может входить в состав сертификата и действовать столько же, сколько сам сертификат: тогда ставить её отдельно на машину не нужно. Полная лицензия понадобится, если на этом же рабочем месте будут использоваться ключи от УЦ, которые расширение с лицензией не дописывают, либо если запросы на сертификат генерируются локально.
Лайфхак: в рамках пилотного проекта УЦ ФНС России лицензия на КриптоПро CSP вшивается внутрь сертификата и по сроку действия равна сроку действия сертификата подписи. Перед закупкой отдельных лицензий проверьте расширения в уже выданных сертификатах.
Кейс из практики: компания на 1100 сотрудников перевела кадровый документооборот на подписание через Госключ. Один кадровый процесс, который раньше занимал несколько недель, стал занимать 15-30 минут, экономия на электронных подписях составила 0,5 млн рублей в год. Основная часть экономии пришлась не на сертификаты, а на снятую необходимость организовывать выпуск подписей на своей стороне.
Что критично для разных ролей: сценарная таблица
Единого правильного носителя для всей компании не существует. Ниже разбивка по ролям, которые обычно есть в любой организации.
| Роль | Что критично | Что вторично | Рабочий формат хранения |
|---|---|---|---|
| Единоличный исполнительный орган, руководитель | Неизвлекаемость ключа, контроль доступа, работа с госсистемами | Скорость массового подписания | Активный токен с сертификацией ФСБ, сертификат УЦ ФНС |
| Бухгалтер, сотрудник с делегированными полномочиями | УКЭП физического лица плюс действующая МЧД, совместимость с отчётными системами | Мобильность подписания | Токен, режим выбирается по версии криптопровайдера на рабочем месте |
| Кадровый специалист, подписывающий документы от работодателя | Пакетное подписание, интеграция с учётной системой | Автономность от рабочего места | Токен на рабочем месте либо серверное подписание по регламенту компании |
| Линейный сотрудник, в том числе возрастной | Простота клиентского пути, отсутствие затрат, доступность со смартфона | Аппаратная неизвлекаемость ключа | УНЭП ЕСИА в Госключе без соглашения об использовании подписи |
| Удалённый кандидат при дистанционном приёме | Удалённая идентификация без визита в офис | Стоимость носителя | УНЭП или УКЭП Госключа, выпуск через ЕСИА со смартфона |
Из таблицы видно основную развилку бюджета: аппаратные носители нужны единицам сотрудников, а массовому персоналу нужен формат без носителя вообще. Посчитайте, сколько людей в вашей компании реально попадает в первые три строки.
Образцы документов для перевода парка подписей на новый формат
Комплект закрывает переход по шагам, начинать стоит с соглашения об использовании ПЭП и НЭП: без него подписи в информационной системе работодателя не имеют основания.
| Документ | Скачать |
|---|---|
| Соглашение об использовании ПЭП и НЭП | Скачать |
| Согласие на обработку персональных данных для выпуска сертификата ЭП | Скачать |
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Заявление на аннулирование сертификата ЭП | Скачать |
| Реестр выданных токенов | Скачать |
Когда облако не подходит и нужен физический носитель
Облачная подпись хранит закрытый ключ на сервере удостоверяющего центра. Отсюда три ограничения, которые снимают вопрос выбора ещё до расчёта бюджета.
- Модель угроз не допускает хранения ключа у третьей стороны. Ключ находится вне вашего контура, и при компрометации инфраструктуры оператора риск переходит на вас. Если внутренние требования по информационной безопасности требуют неизвлекаемости ключа на стороне владельца, вариант отпадает.
- Нужна работа в системах без интеграции с ПО оператора. Облачную подпись можно использовать только в сервисах, куда встроено программное обеспечение удостоверяющего центра. Локальный клиент, который подписывает файл на диске, с ней не заработает.
- Требуется формат PKCS#11 для отраслевых систем. Участникам алкогольного рынка, которые отчитываются в ЕГАИС, подходит только этот формат ключей, и он живёт в крипто-ядре аппаратного носителя.
Мобильная подпись, встроенная в приложение на телефоне, снимает вопрос носителя и требует только смартфона. Обратная сторона тоже понятна: телефон легко потерять, а восстановление доступа занимает время. Сопоставьте эти три ограничения со своей моделью угроз до того, как согласовывать закупку.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Про Госключ у работодателей есть две развилки подключения. По агентскому договору используется API-ключ вендора, и тогда нужны согласия сотрудников на передачу персональных данных в сторону вендора. При самостоятельном подключении API-ключ выпускается на организацию, но обезличенный сертификат выпускает только генеральный директор и перевыпускает его лично каждый год. Заложите эту процедуру в календарь заранее, иначе подписание встанет в день истечения сертификата.»
Внимание: при самостоятельной интеграции с Госключом обезличенный сертификат организации действует 1 год и перевыпускается генеральным директором лично. Пропущенная дата перевыпуска останавливает подписание у всех сотрудников сразу.
Ошибки при выборе формата хранения и их цена
Первая ошибка — закупить активные токены под парк рабочих мест, где стоит старая сертифицированная версия криптопровайдера. Ключ в режиме ФКН с защитой канала работает только с КриптоПро CSP не ниже 5.0. Цена ошибки — не стоимость носителей, а простой: сотрудники получают устройства, которые на их машинах не заводятся, и вы платите за внеплановое обновление парка криптопровайдеров поверх уже потраченного бюджета на железо.
Вторая ошибка — строить массовое подписание на ПЭП через внешний портал ради экономии. Здесь три последствия сразу: вопросы к юридической значимости документа на длительном сроке хранения, лишняя точка интеграции, которая может отказать, и клиентский путь, в котором сотруднику надо уйти из своего личного кабинета в чужой интерфейс с отдельной авторизацией. Обязанности использовать внешний портал для подписания у работодателя нет.
Третья ошибка — не проверить архитектуру системы под пиковую нагрузку. При рассылке локального нормативного акта на ознакомление в систему одновременно приходят тысячи сотрудников. Если платформа к этому не готова, масштабирование после запуска обходится дороже, чем выбор другой системы на старте: время на настройку уже потрачено, а процесс не работает.
Важный нюанс из практики: подключение к Госключу по API ЕПГУ проходит четыре шага — регистрация в тестовом контуре, доработка информационной системы, совместное тестирование с Минцифры России и подключение к продуктивной среде. Регламентный срок этого пути составляет не более 30 дней, и его стоит закладывать в план проекта отдельной строкой.
Как выбрать формат хранения подписи и перевести на него парк
До выбора носителя проверьте пять вещей. Первое: какие документы вы подписываете и какой вид подписи для них допустим по статье 22.3 ТК РФ. Второе: версии КриптоПро CSP на рабочих местах, где будут использоваться ключи. Третье: сертификация носителей, ФСТЭК или ФСБ, и совпадает ли она с режимом, в котором вы планируете работать. Четвёртое: перечень внешних систем, куда нужно подписывать, и поддерживают ли они выбранный формат ключа. Пятое: сколько сотрудников попадает в категорию, которой аппаратный носитель нужен по существу, а не по инерции.
Как перевести парк электронных подписей на выбранный формат: пошаговая инструкция
- Шаг 1. Соберите инвентаризацию: сотрудник, роль, вид подписи, издатель сертификата, срок действия, модель носителя, версия криптопровайдера на рабочем месте. Реестр выданных токенов и реестр сертификатов ведите отдельно, иначе перевыпуск превращается в ручной поиск.
- Шаг 2. Разделите людей на две группы: тем, кому нужна УКЭП на аппаратном носителе, и тем, кому достаточно УНЭП для кадровых документов. Первая группа считается поимённо, вторая — по численности.
- Шаг 3. Оформите основание для подписи: положение о ведении КЭДО, приказ о введении КЭДО, соглашение об использовании ПЭП и НЭП для подписей в системе работодателя. Для УНЭП ЕСИА в Госключе соглашение с работником не требуется по части 2 статьи 22.3 ТК РФ.
- Шаг 4. Соберите согласия на обработку персональных данных под выпуск сертификатов и, если подключаетесь через вендора, согласие на передачу данных в его сторону.
- Шаг 5. Проведите пилот на одном подразделении: выпуск сертификата, подписание документа, проверка подписи, отзыв и перевыпуск. Пилот должен пройти полный цикл, включая аннулирование сертификата.
- Шаг 6. Настройте контроль сроков: даты истечения сертификатов сотрудников, дата перевыпуска обезличенного сертификата организации, дата продления лицензий криптопровайдера, если они не вшиты в сертификаты.
- Шаг 7. Разверните на остальные подразделения и зафиксируйте регламент: кто выдаёт носитель, кто ведёт реестр, кто аннулирует сертификат при увольнении.
В практике Добыто мы закладываем пилотную группу перед раскаткой на всю компанию: на пилоте вскрывается основная часть ошибок настройки маршрутов и прав доступа. Официальные материалы по подключению и актуальные требования к идентификации опубликованы на странице Госключа на портале Госуслуг.

Мария Ж, HR-эксперт с 13-летним стажем: «Самая частая причина срыва сроков внедрения — не техника, а люди: не у всех сотрудников получается самостоятельно разобраться с выпуском сертификата в мобильном приложении. Мы закладываем отдельную линию поддержки на период раскатки и короткую инструкцию с экранами. Проверьте на пилоте, сколько обращений приходит на 100 сотрудников, и умножьте на численность.»
Стоимость подключения КЭДО и электронных подписей: тарифы 2026
Стоимость зависит от численности сотрудников и набора функций: нужны ли кастомные шаблоны, интеграция с 1С, электронный архив и выделенная инфраструктура. Электронные подписи для сотрудников входят в тариф.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны, email-поддержка | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, кастомные шаблоны, электронный архив | от 50 ₽ за сотрудника / мес, минимальная оплата 50 сотрудников за 30 000 ₽ в год | подключение за 5 минут |
| Тариф «Корпорация»: всё из «Бизнеса», выделенный сервер, SLA 99.9%, персональный менеджер, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск подписей ПЭП и УНЭП для сотрудников | бесплатно на всех тарифах | по запросу |
| Получение УКЭП через партнёров-удостоверяющих центров | рассчитывается индивидуально | по запросу |
| Интеграция с 1С:ЗУП готовым модулем | входит в тариф «Бизнес» | установка и настройка за 1 день |
Итоговый счёт складывается из численности подключённых сотрудников и выбранного тарифа, а переход между тарифами возможен в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду. Полные условия по каждому набору функций перечислены на странице тарифов ДОБЫТО КЭДО.
Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 Трудового кодекса РФ и 152-ФЗ о персональных данных, поэтому отдельного проекта по приведению кадрового документооборота в соответствие после подключения не требуется.
Выводы
Квалифицированная подпись не бывает физической или облачной: этот статус задаёт сертификат аккредитованного удостоверяющего центра, а токен, облако и смартфон — это варианты хранения закрытого ключа. Выбор между ними определяется тремя вещами: моделью угроз, версией криптопровайдера на рабочих местах и составом внешних систем, куда нужно подписывать. Аппаратный носитель с неизвлекаемым ключом остаётся обязательным для руководителя и работы с госсистемами, а массовому персоналу для кадровых документов достаточно УНЭП, которую не нужно ни покупать, ни выдавать физически.
В сервисе Добыто электронные подписи для сотрудников входят в тариф, а маршруты подписания разводятся по ролям: одни документы уходят на УКЭП руководителя, другие — на УНЭП рядового сотрудника. Такой разбор парка подписей мы делаем на старте проекта, чтобы компания не платила за квалифицированные сертификаты там, где они не требуются.
Частые вопросы
Что означает «единица измерения» УКЭП в счёте и спецификации
В спецификациях удостоверяющих центров единицей обычно выступает один квалифицированный сертификат на одно физическое лицо на срок действия, а не «подпись» как таковая. Отдельными позициями идут носитель, лицензия на криптопровайдер и услуги по выпуску. Ориентир годовой платы за УКЭП составляет от 2 до 5 тысяч рублей на сотрудника, поэтому при сравнении предложений сверяйте, что именно входит в единицу: только сертификат или сертификат вместе с носителем и лицензией.
Может ли единоличный исполнительный орган подписывать документы простой электронной подписью
Простая электронная подпись подтверждает факт формирования подписи конкретным лицом через коды и пароли и применяется по соглашению сторон. Для кадровых документов, где статья 22.3 ТК РФ требует усиленной подписи работодателя, ПЭП руководителя не подходит. Для внутренних сервисов и авторизации в информационных системах ПЭП используется, и это отдельная от подписания документов задача.
Чем УНЭП в системе работодателя отличается от УНЭП ЕСИА в Госключе
УНЭП, выпущенная в информационной системе работодателя, требует письменного соглашения с работником об использовании подписи и стоит ориентировочно 500 рублей в год на человека. УНЭП ЕСИА в Госключе выдаётся бесплатно, соглашение с работником для неё не нужно по части 2 статьи 22.3 ТК РФ, а порядок создания и использования сертификата установлен постановлением Правительства № 2152 от 1 декабря 2021 года. Работодатель платит только за интеграцию, разово.
Можно ли скопировать закрытый ключ с токена на второй носитель для резерва
Зависит от типа ключа. Извлекаемый экспортируемый контейнер копируется, извлекаемый неэкспортируемый — нет, и в УЦ ФНС выдают именно неэкспортируемый. Неизвлекаемый ключ, сгенерированный крипто-ядром токена, не копируется в принципе: он рождается и остаётся внутри устройства до форматирования. Резервирование в этом случае строится не через копию ключа, а через процедуру ускоренного перевыпуска сертификата.
Нужна ли отдельная лицензия КриптоПро CSP на каждое рабочее место
Если лицензия вшита в сертификат, ключ с этим сертификатом работает и на машинах, где лицензия провайдера истекла, отдельно ставить её не нужно. Полная лицензия понадобится, когда на том же рабочем месте используются ключи от удостоверяющих центров, которые расширение с лицензией не дописывают, либо когда запрос на сертификат формируется локально. Бессрочные лицензии на версию 5.0 действуют на все сборки этого семейства.
Что происходит с подписанными документами, когда сертификат сотрудника истёк
Истечение срока сертификата не отменяет уже поставленные подписи: проверка опирается на статус сертификата на момент подписания, поэтому в архивных сценариях к подписи добавляют штамп доверенного времени и усовершенствованный формат. Отдельно проверьте, как ваша система хранит подпись и метку времени: для длительного хранения этот механизм важнее, чем вид носителя, на котором ключ находился в момент подписания.
Что выбрать, если часть сотрудников работает без интернета и смартфона
Для таких сотрудников мобильный сценарий не подходит: без смартфона выпустить УНЭП в приложении не получится. Рабочие варианты — подписание на рабочем месте через терминал или киоск с носителем на руках у ответственного либо сохранение бумажного оборота для этой категории. Уведомления при этом доставляются SMS-сообщениями, которые приходят и на кнопочный телефон без интернета.