УКЭП и подпись из Госключа: в чём разница в 2026 году

Мария Ж. 19 мин чтения

УКЭП и подпись из Госключа сравнивают некорректно: Госключ — это мобильное приложение и средство электронной подписи, а не отдельный её вид. Внутри приложения выпускаются разные сертификаты: УНЭП физического лица, УКЭП физического лица, УКЭП должностного лица, УКЭП индивидуального предпринимателя и юридического лица. Виды подписи заданы 63-ФЗ: УНЭП создаёт любой удостоверяющий центр или сам работодатель, УКЭП — только центр, аккредитованный Минцифры, и лишь УКЭП равнозначна собственноручной подписи без дополнительного соглашения сторон. Главное различие для кадровых документов проходит по идентификации: УНЭП в Госключе выпускается по подтверждённой учётной записи ЕСИА и российскому номеру телефона за несколько минут, а УКЭП в том же приложении — по загранпаспорту нового образца со смартфоном с NFC, по подтверждённой биометрии либо очно в банке или МФЦ.

Разберём, чем УНЭП отличается от ПЭП и УКЭП на уровне цепочки доверия, где физически лежит закрытый ключ в каждом сценарии и что происходит с подписанными документами после истечения сертификата. Покажем, что придётся сделать IT-команде: два маршрута интеграции, обезличенный сертификат организации и его ежегодный перевыпуск. Сценарная таблица выбора подписи, чек-лист перед запуском, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.

Прежде чем спорить о видах подписи, посмотрите, какая подпись реально стоит на вашем документе: форма ниже разбирает файл и показывает подписанта, издателя сертификата и срок его действия.

svg%3e Проверка электронной подписи

Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.

1 Выберите вид подписи:

2 Загрузите документ и файл подписи:

Документ

Файл подписи (.sig)

Нужно подписать документ?

Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.

Подписать документ

Содержание

Госключ — это приложение, а не вид электронной подписи

В 63-ФЗ описаны три вида подписи: простая, усиленная неквалифицированная и усиленная квалифицированная. Госключа в этом перечне нет и быть не может: приложение относится к средствам создания подписи, как токен с КриптоПро CSP или облачный сервис удостоверяющего центра. Поэтому вопрос «УКЭП или Госключ» распадается на два разных: какой вид подписи вам нужен и каким средством вы его получите.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

В приложении на дату публикации выпускаются четыре типа сертификатов. УНЭП физического лица — по учётной записи в ЕСИА и российскому номеру телефона. УКЭП физического лица — по загранпаспорту нового образца с электронным носителем, по подтверждённой биометрии, по действующему сертификату УКЭП, полученному ранее в Госключе, либо очно. УКЭП должностного лица выпускается по действующему сертификату УЦ Казначейства России. УКЭП ИП и юридического лица — очно в территориальном органе ФНС России.

Механизм подписания у УНЭП и УКЭП технически одинаковый: хэш документа шифруется закрытым ключом, результат проверяется открытым. Различие лежит в юридическом статусе сертификата и в том, кто его выдал. УНЭП подтверждает авторство и неизменность документа после подписания, но признаётся равнозначной собственноручной подписи по соглашению сторон. УКЭП такого соглашения не требует по умолчанию.

Мария Ж, специалист по цифровой подписи и КЭДО: «Когда заказчик пишет в техническом задании «нужна УКЭП», а потом добавляет «через Госключ», это два независимых требования. Средство подписи определяет клиентский путь и порядок идентификации, вид подписи определяет, потребуется ли соглашение с работником и как документ будет выглядеть в споре. Проверьте, какое из двух требований у вас настоящее: в кадровых процессах чаще критично второе.»

Факт: на 15.04.2026 в Госключе активировано более 41,2 млн приложений с выпущенными сертификатами, из них около 37,3 млн УНЭП и около 13,0 млн УКЭП. Подписано порядка 50,4 млн документов, интегрированных организаций более 3200, из них более 1000 используют приложение в КЭДО.

ПЭП, УНЭП и УКЭП: чем отличаются по 63-ФЗ

ПЭП — это логин с паролем, код из SMS или учётная запись в корпоративной системе. Она подтверждает, что действие совершил конкретный пользователь, но не фиксирует состояние документа: доказать, что файл не менялся после подписания, простой подписью нельзя. Отсюда и практическое ограничение: юридическую значимость документа, подписанного ПЭП, на длинном сроке хранения удержать трудно.

УНЭП добавляет криптографию: сертификат, открытый ключ и закрытый ключ. Подпись ломается при изменении хотя бы одного байта файла. УКЭП добавляет к этому аккредитацию: сертификат выпускает удостоверяющий центр, прошедший аккредитацию Минцифры, а цепочка доверия выстраивается от головного удостоверяющего центра Минцифры через аккредитованный УЦ к сертификату владельца. У сертификата УНЭП такой цепочки нет, поэтому корневой сертификат в рабочей станции приходится устанавливать вручную, и именно на этом ломается проверка подписи на неподготовленных машинах.

Отдельная сущность — УНЭП, созданная в инфраструктуре электронного правительства. Такая подпись выпускается в Госключе, и по части 2 статьи 22.3 ТК РФ работник может её использовать без отдельного соглашения об использовании УНЭП. Правила создания и использования сертификата этой подписи установлены Постановлением Правительства РФ от 01.12.2021 № 2152. Порядок получения сертификата и перечень поддерживаемых сценариев Минцифры описывает на странице приложения Госключ на портале Госуслуг, там же указаны требования к учётной записи.

Схема различий УКЭП и УНЭП по составу сертификата и цепочке доверия
Разница между УНЭП и УКЭП видна на уровне сертификата: у квалифицированной подписи цепочка доверия ведёт к головному удостоверяющему центру Минцифры.

Сведём виды подписи в одну таблицу. Оценка применимости в КЭДО и данные о стоимости владения взяты из материалов межведомственного проектного офиса по внедрению цифровых документов и идентификации.

Вид подписи Кто выпускает сертификат Соглашение сторон Применимость в КЭДО Стоимость владения
ПЭП: логин, пароль, код из SMS работодатель в своей системе требуется 10 % стоимость каждого SMS-сообщения
ПЭП ЕСИА (портал «Работа в России») инфраструктура электронного правительства не требуется 30 % бесплатно
УНЭП удостоверяющего центра или работодателя УЦ или сам работодатель требуется 80 % около 500 руб. в год на сотрудника
УНЭП Госключа (УНЭП ЕСИА) инфраструктура электронного правительства не требуется 80 % бесплатно, разовые затраты на интеграцию
УКЭП Госключа аккредитованный УЦ через приложение не требуется 100 % бесплатно, разовые затраты на интеграцию
УКЭП на токене или в облаке УЦ аккредитованный УЦ не требуется 100 % от 2 до 5 тыс. руб. в год на сотрудника

Из таблицы следует не «Госключ лучше», а другое: у УНЭП из Госключа и у классической УКЭП совпадает нулевая стоимость соглашения с работником, но расходятся стоимость владения и требования к идентификации. Между строками 3 и 4 разница не в криптографии, а в том, кто отвечает за выпуск сертификата и нужно ли подписывать с работником отдельный документ.

Единица тарификации: почему «тип подписки УКЭП» — это не про подпись

В поисковых запросах регулярно встречаются формулировки «тип подписки УКЭП» и «единица измерения УКЭП». У самой подписи ни подписки, ни единицы измерения нет: есть сертификат ключа проверки с датой начала и датой окончания действия. Тарифицируется не подпись, а либо сертификат в удостоверяющем центре, либо рабочее место в системе КЭДО. Единица тарификации в сервисах КЭДО — сотрудник в месяц, а сертификат УКЭП в аккредитованном УЦ обычно продаётся на год. Если в смете видите строку «подписка УКЭП», уточните, что именно закупается: сертификат, лицензия на криптопровайдер, токен или доступ к платформе, потому что это четыре разных расхода.

Где хранится закрытый ключ и что происходит при потере телефона

Закрытый ключ живёт в одном из трёх мест, и это определяет модель угроз. Первый вариант — аппаратный токен: Рутокен, JaCarta, ESMART. Ключ не покидает устройство, ответственность за него несёт владелец. Второй вариант — облако удостоверяющего центра: закрытая часть хранится на стороне УЦ, операции подтверждаются отдельным мобильным приложением, а расследование компрометации ложится на удостоверяющий центр. Третий вариант — мобильное устройство: так работает Госключ.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Три сценария хранения закрытого ключа электронной подписи: смартфон, облако УЦ и аппаратный токен
Выбор места хранения закрытого ключа задаёт и модель угроз, и порядок восстановления доступа после инцидента.

В Госключе закрытая часть ключа находится на смартфоне пользователя. Ни Минцифры, ни оператор КЭДО доступа к ней не имеют. Практическое следствие: если работник удалил приложение, сменил телефон или забыл пароль, доступа к прежнему ключу нет, восстановить его нельзя. Сотрудник выпускает новый сертификат, у него будет собственный срок действия, а старый сертификат остаётся в истории документов, подписанных ранее. Для службы поддержки это не сбой, а штатный сценарий, который стоит заранее описать в инструкции.

С 2026 года доступ к ключу УНЭП открывается по Face ID и Touch ID, поэтому забытый пароль перестал быть массовой причиной перевыпуска. Само приложение доступно в четырёх магазинах приложений с 02.08.2021, а с 06.08.2025 функциональность встроена в мобильное приложение Госуслуг, и отдельная установка больше не обязательна. В сервисе Добыто смена сертификата у сотрудника не рвёт историю: подписанные ранее документы остаются в архиве вместе с тем сертификатом, которым они были подписаны.

Важный нюанс из практики: у одного из вендоров КЭДО Госключ выбирают 70 % клиентов, а на проекте для 1100 сотрудников документооборот по одному кадровому процессу сократился до 15-30 минут против нескольких недель ранее, при экономии около 0,5 млн рублей в год на электронных подписях. Основной вклад дала не скорость подписания, а отказ от выпуска и сопровождения сертификатов на стороне работодателя.

Полезно знать: иностранный работник тоже может выпустить УНЭП в Госключе, но подтверждённую учётную запись ЕСИА нерезиденту оформляют только в МФЦ: в банке в подтверждении откажут.

Как выпускается сертификат в Госключе: идентификация и сроки

Выпуск УНЭП занимает несколько минут и не требует визита никуда: скачать приложение Госуслуг или Госключа, пройти аутентификацию в ЕСИА, принять условия лицензионного соглашения, задать пароль и включить вход по биометрии устройства, выпустить сертификат. Для УКЭП добавляется этап дополнительной идентификации, и вот он определяет реальный срок подключения сотрудника.

Клиентский путь подписания кадрового документа через мобильное приложение Госключ по шагам
Клиентский путь работника: уведомление в системе КЭДО, переход в Госключ, подтверждение ознакомления и подпись, возврат в исходный интерфейс.

Как выпустить УКЭП в приложении Госключ: пошаговая инструкция

  1. Шаг 1. Активируйте приложение и выпустите сертификат УНЭП: без него УКЭП не выпускается, это обязательный первый этап.
  2. Шаг 2. Аутентифицируйтесь в ЕСИА. Учётная запись должна быть подтверждённой, вход доступен по биометрии устройства.
  3. Шаг 3. Пройдите дополнительную идентификацию одним из четырёх способов: сканирование чипа загранпаспорта нового образца смартфоном с NFC, подтверждённая биометрия через приложение ЕБС, подпись запроса действующим сертификатом УКЭП с компьютера на Госуслугах либо очно в банке или МФЦ с паспортом и СНИЛС.
  4. Шаг 4. Дождитесь выпуска сертификата УКЭП: запрос уходит в удостоверяющий центр, ответ возвращается в приложение.
  5. Шаг 5. Ознакомьтесь с сертификатом и проверьте владельца, издателя и срок действия до первого подписания.
  6. Шаг 6. Подпишите документ. Файл приходит в приложение из внешней системы, после подписания подпись возвращается в неё же.

Очная идентификация доступна более чем в 3,3 тыс. МФЦ в 87 регионах и более чем в 1,4 тыс. банков в 89 регионах, суммарно свыше 9,4 тыс. точек. Если в компании много сотрудников без загранпаспорта нового образца, этот канал станет узким местом графика, и его закладывают в план заранее.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Мы всегда разводим два потока: приём новых сотрудников и перевод действующих. На приёме УНЭП Госключа выпускается прямо в момент оформления, и это работает без подготовки. С действующим штатом график диктует не техника, а способ идентификации: у части людей нет загранпаспорта нового образца или смартфона с NFC, и их придётся вести через МФЦ или банк. Посчитайте эту долю до старта, а не в середине раскатки.»

Что придётся сделать IT-команде для интеграции с Госключом

Подключиться можно двумя маршрутами. Первый — API Единого портала государственных услуг: регистрация в тестовом контуре, доработка своей информационной системы, совместное тестирование с Минцифры России, подключение к продуктивной среде. Заявленный срок прохождения этапов — не более 30 дней, методическую поддержку оказывает Минцифры. Второй маршрут — СМЭВ: заявка на присоединение, настройка личного кабинета участника взаимодействия, доступ к видам сведений в тестовой среде, тестирование, настройка продуктивного взаимодействия. Виды сведений разделены по способу адресации: по OID ЕСИА и по СНИЛС, отдельно для УНЭП ЕСИА, УКЭП ЕСИА, УКЭП Казначейства, УКЭП юридических лиц и ИП.

Организационная часть тяжелее технической. Для самостоятельного подключения нужен API-ключ, выпущенный на организацию, и обезличенный сертификат, который выпускает руководитель организации лично и перевыпускает каждый год. Альтернатива — агентская схема: используется API-ключ вендора, но тогда требуется согласие сотрудников на передачу персональных данных в сторону вендора. Выбор между схемами делается на этапе проектирования, а не на этапе внедрения: он влияет на состав согласий и на нагрузку на генерального директора.

Внимание: обезличенный сертификат организации выпускается только генеральным директором и только на 1 год. Ежегодный перевыпуск — плановая задача с личным участием первого лица, поставьте напоминание за месяц до истечения срока.

Второй архитектурный вопрос — конфиденциальность. Чтобы работник подписал документ в Госключе, тело документа передаётся через инфраструктуру электронного правительства. Для части компаний это самостоятельный предмет согласования со службой информационной безопасности, и обсуждать его лучше на старте проекта, а не после настройки маршрутов. Третий вопрос — лишний интерфейс: работник уходит из личного кабинета КЭДО в приложение и возвращается обратно. Проблема решается связкой deep-link и back-link, по той же схеме, по которой интернет-магазины передают пользователя в банковское приложение и принимают его назад.

Отдельный контур — интеграция с национальным мессенджером MAX как каналом доставки: регистрация организации на бизнес-портале MAX, регистрация чат-бота с получением токена, доступ к специализированному EXT-API и защищённый канал связи на совместимом оборудовании. В перечне допустимых средств криптографической защиты названы КриптоПро NGate, КриптоПро CSP, ViPNet TLS Gateway, ViPNet PKI Client и ViPNet OSSL, выбор конкретного средства организация делает самостоятельно.

В практике Добыто мы закладываем пилотную группу до раскатки на всю компанию: на пилоте видно, сколько сотрудников спотыкается на подтверждении учётной записи и сколько уходит на перевыпуск после смены телефона. Эти две цифры и определяют реальный срок проекта.

Кейс из практики: банк федерального масштаба вёл КЭДО с 2019 года на ПЭП, в 2021 году пилотировал приём с УКЭП стороннего сервиса, в 2023 выдавал УНЭП действующим сотрудникам, а в 2024 перешёл на Госключ. Реализация от старта до пилота заняла порядка 4 месяцев. Результат: стабильные 95 % трудовых договоров, подписанных в Госключе, и 90 % сотрудников с выпущенным сертификатом. В Госключ перевели трудовые договоры, дополнительные соглашения, заявления на увольнение и договоры о материальной ответственности.

Долгосрочная валидность: штамп времени, OCSP и архив на 75 лет

Сертификат действует ограниченный срок, а кадровые документы хранятся 75 лет и дольше. Через несколько лет после подписания встают два вопроса: действовал ли сертификат в момент подписания и не был ли он к тому моменту отозван. Обычная подпись на них не отвечает.

Отвечает усовершенствованный формат. К подписи добавляются штамп доверенной службы времени с точным моментом и хэшем документа, набор ссылок на сертификаты цепочки и ответы OCSP, подтверждающие, что сертификат не был отозван на момент подписания. Службы штампов времени есть у аккредитованных удостоверяющих центров и у ФНС России. У Госключа собственной службы штампов времени в коробке нет, и это тот пункт, который в технических заданиях по КЭДО пропускают чаще всего. Обходной путь — опосредованные доказательства: логи входов и действий пользователя в приложении и в системе КЭДО, фиксирующие момент открытия и подписания документа.

Мария Ж, судебный эксперт по трудовому праву: «В спорах по электронным кадровым документам суд смотрит не на картинку штампа на PDF, а на исходный файл и файлы подписи, и отдельно проверяет, что на подпись передавался именно тот документ, который работник видел, и что он не подменялся при передаче. Поэтому в положении о КЭДО прописывайте не только вид подписи, но и порядок фиксации момента подписания и правила выгрузки юридически значимого архива.»

Практический вывод для архитектуры: подписи на документах длительного хранения переводите в усовершенствованный формат сразу при подписании, а не при передаче в архив, и держите отдельный реестр сертификатов сотрудников со сроками действия. Иначе перештамповка через несколько лет превращается в разовый проект с ручной сверкой. В Добыто выгрузка юридически значимого архива собирается комплектом: документ, файлы подписи и сведения о сертификатах подписантов, — именно в таком виде материал и требуется при проверке.

Когда Госключ не подходит

Есть сценарии, в которых мобильная подпись создаёт больше работы, чем экономит:

  • Нет личного смартфона или он запрещён на площадке. Производство и склады с кнопочными телефонами и режимными зонами закрываются ПЭП внутри системы КЭДО с доставкой по SMS, а не мобильной подписью.
  • Закрытый контур без выхода в инфраструктуру электронного правительства. Схема не работает: тело документа передаётся через ЕПГУ.
  • Подпись со стороны работодателя в автоматическом режиме. Здесь нужен обезличенный сертификат организации или УКЭП юридического лица, а не подпись физического лица в телефоне.
  • Документы с обязательным штампом времени и долгим хранением. Потребуется внешняя служба TSP независимо от выбранного средства подписи.
  • Иностранные сотрудники без подтверждённой учётной записи ЕСИА. До похода в МФЦ подпись не выпустится, и график приёма это учитывает.

Во что обходится ошибка в выборе вида подписи

Стоимость ошибки редко равна стоимости переоформления документа. Если для документа выбран вид подписи, который не признаётся для него равнозначным собственноручной, документ перестаёт работать как доказательство, а связанное с ним кадровое решение оспаривается целиком: восстановление на работе, средний заработок за время вынужденного прогула, компенсация морального вреда. Вторая статья расходов — переподписание массива уже оформленных документов, когда ошибку нашли не на первом документе, а через год. Третья — простой процесса: при отсутствии соглашения об использовании УНЭП с работником всю пачку подписанных документов придётся закрывать дополнительными документами задним числом, чего система КЭДО корректно сделать не даст.

Что проверить до запуска: чек-лист

Перед тем как включать Госключ в маршруты подписания, закройте пять пунктов:

  1. Реестр документов и видов подписи. В положении о КЭДО зафиксируйте, какой документ каким видом подписи подписывается со стороны работника и со стороны работодателя. Практика показывает, что один основной вид подписи для сотрудников удобнее набора вариантов: люди путаются.
  2. Согласия и соглашения. УНЭП ЕСИА соглашения об использовании не требует, а ПЭП и УНЭП удостоверяющего центра требуют. При агентской схеме подключения добавьте согласие на передачу персональных данных вендору.
  3. Идентификация штата. Посчитайте долю сотрудников с подтверждённой учётной записью, с загранпаспортом нового образца и со смартфоном с NFC. Остальных ведите через МФЦ или банк.
  4. Обезличенный сертификат и API-ключ. Определите схему подключения, назначьте ответственного за ежегодный перевыпуск и внесите дату в план работ.
  5. Нагрузка и архив. Проверьте, выдержит ли система одномоментное ознакомление всего штата с локальным нормативным актом, и опишите порядок выгрузки юридически значимого архива с файлами подписи.

Шаблоны документов для перехода на КЭДО и учёта подписей

Комплект закрывает организационную часть проекта; начните с положения о ведении КЭДО, остальные документы собираются вокруг него.

Документ Скачать
Положение о ведении КЭДО Скачать
Соглашение об использовании ПЭП и НЭП Скачать
Уведомление работнику о переходе на КЭДО Скачать
Реестр сертификатов сотрудников Скачать
Протокол проверки электронной подписи Скачать

Какую подпись выбрать под конкретный сценарий

Универсального ответа нет, поэтому решение принимается по сценарию, а не по названию подписи.

Сценарий Что критично Рабочий вариант Что вторично
Дистанционный приём без визита в офис удалённая идентификация, выпуск за минуты УНЭП Госключа аппаратный носитель ключа
Массовое ознакомление с ЛНА в рознице и на производстве доставка до кнопочного телефона, нагрузка на систему ПЭП внутри системы КЭДО по соглашению мобильное приложение у каждого
Трудовой договор и договор о материальной ответственности доказуемость авторства без соглашения сторон УНЭП ЕСИА или УКЭП стоимость сертификата
Документы с хранением 75 лет штамп времени, ответы OCSP, перештамповка УКЭП в усовершенствованном формате плюс служба TSP длина клиентского пути
Подписание со стороны работодателя в интеграции автоматизм, отсутствие ручного шага обезличенный сертификат организации мобильность подписанта
Закрытый контур и запрет личных устройств автономность от внешней инфраструктуры УКЭП на токене или УНЭП корпоративного УЦ бесплатность выпуска
Дерево решений для выбора между ПЭП, УНЭП и УКЭП под конкретный кадровый документ
Дерево решений помогает пройти выбор быстрее таблицы: первый вопрос всегда о том, требуется ли соглашение сторон.

Лайфхак: заведите в системе КЭДО отдельный тип документа для каждой связки «документ — вид подписи». Тогда маршрут сам не даст подписать трудовой договор простой электронной подписью, и проверка комплекта перед сдачей архива занимает минуты, а не дни.

Стоимость подключения КЭДО и электронных подписей

Стоимость зависит от численности штата, выбранного тарифа и того, нужна ли интеграция с учётной системой. Электронные подписи для сотрудников входят в тариф.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес по запросу
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив от 50 ₽ за сотрудника / мес, минимальная оплата 50 сотрудников за 30 000 ₽ в год по запросу
Тариф «Корпорация»: выделенный сервер, SLA 99.9 %, API и кастомные интеграции по запросу по запросу
Выпуск ПЭП и УНЭП для сотрудников бесплатно на всех тарифах по запросу
УКЭП через партнёров-удостоверяющих центров рассчитывается индивидуально по запросу
Модуль интеграции с 1С:ЗУП входит в тариф «Бизнес» установка и настройка за один день

Итоговая сумма складывается из численности, набора функций и требований к инфраструктуре: выделенный сервер и SLA относятся к тарифу «Корпорация», интеграция с 1С и электронный архив — к тарифу «Бизнес». Актуальные условия и состав каждого пакета опубликованы на странице тарифов ДОБЫТО КЭДО.

Переход между тарифами возможен в любое время, при повышении разница пересчитывается пропорционально оставшемуся периоду. Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 ТК РФ и 152-ФЗ.

Выводы

Сравнивать нужно не УКЭП с Госключом, а виды подписи между собой и средства подписи между собой. В приложении выпускаются и УНЭП, и УКЭП, различаются они порядком идентификации и юридическим статусом сертификата, а не механикой подписания. УНЭП, созданная в инфраструктуре электронного правительства, снимает необходимость соглашения с работником, но оставляет три открытых вопроса для IT: хранение закрытого ключа на устройстве сотрудника, передачу тела документа через инфраструктуру электронного правительства и отсутствие встроенной службы штампов времени для документов долгого хранения.

Мы в Добыто настраиваем маршруты подписания под конкретный реестр документов и заранее считаем, какая доля штата пройдёт удалённую идентификацию, а какую придётся вести через МФЦ или банк. Эта арифметика и определяет срок проекта точнее, чем техническая часть интеграции.

Частые вопросы

Можно ли одновременно иметь УКЭП на токене и подпись в Госключе?

Да, ограничений нет. Один человек может владеть несколькими действующими сертификатами: например, квалифицированным сертификатом на токене и УНЭП в приложении. Подписи не конфликтуют, потому что каждая привязана к своему сертификату и своему закрытому ключу. Если документ подписывается по машиночитаемой доверенности, используйте тот сертификат, данные которого указаны в самой доверенности, иначе связь подписанта и полномочий не подтвердить.

Что делать, если работник сменил смартфон или удалил приложение?

Прежний закрытый ключ восстановить нельзя: он хранился на устройстве. Сотрудник заново проходит выпуск сертификата, у нового сертификата будет собственный срок действия. Ранее подписанные документы при этом остаются действительными, потому что проверяются по сертификату, действовавшему в момент подписания. Заложите этот сценарий в инструкцию для службы поддержки и в реестр сертификатов сотрудников.

Нужно ли отзывать сертификат при увольнении сотрудника?

Сертификат квалифицированной подписи отзывается заявлением в тот удостоверяющий центр или орган, который его выдал, а не приказом внутри компании. Удаление сертификата из хранилища на рабочем компьютере отзывом не является: сертификат остаётся действующим до окончания срока или до официального отзыва. Владелец подписи заинтересован в отзыве в первую очередь сам.

Что предоставлять в суд: распечатку со штампом подписи или файлы?

Визуальный штамп на PDF — это отображение для человека, юридической силы он не несёт. Предоставляются исходный файл документа и файлы подписи, а при откреплённой подписи — пара файлов целиком. Отдельно подтверждается, что на подпись передавался именно тот документ, который видел работник. Порядок выгрузки такого комплекта проверяйте до первого спора, а не после.

Работает ли мобильная подпись при ограничениях доступа в интернет?

Технология включена в «белый список», поэтому остаётся доступной в периоды ограничений доступа в интернет. С каналом доставки уведомлений ситуация другая: мессенджеры блокировались одномоментно, и процессы, завязанные на один внешний мессенджер, вставали. Универсальные каналы — push-уведомления в мобильном приложении системы КЭДО и SMS, которые доходят даже на кнопочный телефон без интернета.

Обязателен ли переход на КЭДО для работодателей?

На дату публикации кадровый электронный документооборот остаётся добровольным: нормативных актов, делающих его обязательным для отдельных категорий работодателей, не принято. Отраслевые прогнозы ориентируются на сценарий электронной отчётности и электронных счетов-фактур, где обязательность вводилась поэтапно, начиная с крупнейших компаний, с горизонтом в несколько лет. До этого выбор вида подписи и глубины автоматизации остаётся за работодателем.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.