Квалифицированный сертификат электронной подписи сотрудник получает только на себя как на физическое лицо: сертификаты с реквизитами организации на рядовых работников не выпускаются с 1 сентября 2023 года, а выданные раньше действовали не позднее 31 августа 2024 года. Чтобы подписывать документы от имени компании, к такому сертификату нужна машиночитаемая доверенность — файл в формате XML, подписанный квалифицированной подписью руководителя и зарегистрированный в распределённом реестре ФНС. Различие, от которого зависит порядок действий: руководитель организации и индивидуальный предприниматель получают сертификат в удостоверяющем центре ФНС бесплатно и доверенность себе не оформляют, а сотрудник идёт в аккредитованный удостоверяющий центр, и без МЧД его подпись подтверждает только его самого.
Разберём, какие документы нужны для выпуска и продления сертификата, почему одному человеку требуется несколько доверенностей и по какому принципу их считать, как зарегистрировать МЧД в реестре ФНС и как её отозвать при увольнении. Покажем, какие сроки в 63-ФЗ определяют момент, когда отозванная подпись перестаёт работать, и почему перевыпуск сертификата не требует переделывать доверенности. Таблица подписей по ролям, образцы заявлений и МЧД, тарифы КЭДО на 2026 год и ответы на частые вопросы — во второй половине статьи.
Проверьте свой сертификат до того, как читать дальше: форма показывает владельца, срок действия и статус подписи на конкретном документе.
Проверка электронной подписи
Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.
1 Выберите вид подписи:
2 Загрузите документ и файл подписи:
Документ
Файл подписи (.sig)
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Нужно подписать документ?
Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.
Кто получает сертификат, а кому нужна ещё и доверенность
Вопрос, который задают на каждом вебинаре по несколько раз: нужна ли МЧД директору. Не нужна. Руководитель работает по сертификату, полученному в удостоверяющем центре ФНС, и действует от имени юридического лица без доверенности. Индивидуальному предпринимателю, подписывающему свои документы, доверенность тоже не требуется. МЧД появляется ровно в одном случае: документ от имени организации подписывает не тот, кто указан в ЕГРЮЛ как лицо, имеющее право действовать без доверенности.
Раньше эту роль выполняли сертификаты, в которые вписывали и данные сотрудника, и данные организации. Проблема была в том, что из сертификата нельзя было понять, для каких именно действий организация его выдала и что им разрешено подписывать. Полномочия были зашиты внутрь и невидимы. Теперь они вынесены в отдельный читаемый файл, а сертификат остался чистым документом о личности: в нём данные физического лица и ничего о работодателе.
Отсюда практическое следствие для человека, который работает на несколько организаций. Бухгалтер на аутсорсе, обслуживающий три компании, раньше оформлял три сертификата на имя трёх разных юридических лиц плюс свой личный. Сейчас у него один сертификат физического лица и три машиночитаемые доверенности — по одной от каждого руководителя. Было много сертификатов, стало много доверенностей.
| Кто подписывает | Какой сертификат | Где выдают | Нужна ли МЧД |
|---|---|---|---|
| Руководитель организации | Сертификат юрлица с указанием руководителя | УЦ ФНС, доверенные лица ФНС, УЦ Центрального банка и Федерального казначейства | Нет |
| Индивидуальный предприниматель за себя | Сертификат ИП | УЦ ФНС | Нет |
| Сотрудник от имени компании | Квалифицированный сертификат физического лица | Аккредитованный Минцифры удостоверяющий центр | Да |
| Сотрудник от себя лично, включая кадровые документы | Квалифицированный сертификат физического лица, в КЭДО также УНЭП или ПЭП | Аккредитованный УЦ, Госключ, сервис КЭДО работодателя | Нет |
Последняя строка таблицы закрывает частую путаницу: работник, который подписывает собственное заявление на отпуск или свой трудовой договор, действует от своего имени, а не от имени организации, и доверенность ему не нужна ни в каком виде.
Как получить квалифицированный сертификат сотруднику
Порядок выдачи устанавливает конкретный удостоверяющий центр, и перечень документов вам даст он же. Общая конструкция одинакова: заявление на выпуск, паспорт, СНИЛС, ИНН, согласие на обработку персональных данных и идентификация заявителя. Идентификация проходит либо очно в офисе центра, либо дистанционно через подтверждённую учётную запись на Госуслугах и биометрию. Развилка на этом этапе и определяет реальный срок: подготовка комплекта занимает часы, а ожидание очного визита — дни.
Отдельный вопрос, который всплывает у каждой компании, переводящей сотрудников на подписи физических лиц: кто оплачивает выпуск. Сертификат принадлежит работнику как физическому лицу, и оформление покупки такой подписи за счёт организации требует отдельного решения по налогам и учёту. Продумывать это лучше до массовой выдачи, а не после.

Как оформить квалифицированный сертификат на сотрудника: пошаговая инструкция
- Шаг 1. Определите, от чьего имени человек будет подписывать. Если только от себя — достаточно сертификата физического лица. Если от имени компании — параллельно планируйте машиночитаемую доверенность, иначе подпись подтвердит только личность подписанта.
- Шаг 2. Выберите удостоверяющий центр из числа аккредитованных Минцифры. Центры без действующей аккредитации сертификаты не выпускают, а ключи, выданные такими центрами, недействительны.
- Шаг 3. Соберите комплект: заявление на выпуск сертификата, паспорт, СНИЛС, ИНН, согласие на обработку персональных данных. Сверьте написание фамилии и имени с паспортом: расхождение в одном символе разворачивает заявку.
- Шаг 4. Пройдите идентификацию — очно в офисе центра либо дистанционно через подтверждённую запись на Госуслугах. Выберите носитель ключа: защищённый токен, облачное хранение у удостоверяющего центра или мобильное приложение.
- Шаг 5. Получите сертификат, установите его на носитель и проверьте статус: владельца, срок действия и корректность цепочки доверия. Только после этого подключайте подпись к информационным системам и оформляйте МЧД.
Носитель выбирают по сценарию работы. Токен держит закрытый ключ у владельца, его можно унести с собой, и в споре такая подпись объясняется проще. Облачная подпись дешевле и мобильнее: закрытый ключ хранится на сервере удостоверяющего центра, подписание идёт из браузера, но работает только в сервисах, интегрированных с программным обеспечением этого центра. Мобильная подпись встраивается в приложение на телефоне, поэтому телефон становится точкой отказа.
Лайфхак: если сотрудник отказывается получать подпись из-за страха хищения ключа, запишите сертификат на отдельный токен или флешку, которую он носит с собой. Вопрос снимается организационно, а не уговорами.
В практике Добыто мы разводим во времени выдачу подписи и первые кадровые действия с ней. Причина не техническая: совпадение даты выдачи сертификата с датой значимого документа суд читает как обстоятельство против работодателя.
Мария Ж, судебный эксперт по трудовому праву: «Мы разводим во времени выдачу подписи работнику и первые кадровые действия с ней. Совпадение даты выдачи сертификата и даты заявления об увольнении суд читает как обстоятельство не в пользу работодателя, даже когда Положение о КЭДО и перечень документов в компании оформлены правильно. Проверьте по своей системе, что эти даты у вас не совпадают.»
Машиночитаемая доверенность: что это за файл и как он устроен
МЧД — электронный документ в формате XML. Машиночитаемость обеспечивает именно структура файла: площадка или информационная система считывает из него сведения автоматически, без участия человека. Скачанная в PDF доверенность выглядит как обычная, но юридически работает не картинка, а XML. Перевести бумажную доверенность в PDF и подписать её квалифицированной подписью — это не МЧД, хотя такой ответ мы слышим от юристов регулярно.
К файлу доверенности всегда идёт второй файл — отсоединённая подпись, в которой зафиксировано, что документ подписан сертификатом руководителя организации. Два файла ходят парой: при проверке и при загрузке в системы вас попросят оба. Форматов доверенности было несколько, включая отдельные у ведомств, и на смену версии 002 готовился единый формат 003, одинаковый и для документооборота между компаниями, и для обращения в органы власти.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Полномочия указываются либо текстом, либо кодом из классификатора полномочий. В классификаторе уже несколько тысяч записей, и ориентироваться в них сложно, поэтому смотрите на требования той системы, где доверенность будет применяться: она сама диктует, текст или код. Когда полномочия заданы текстом, ни одна информационная система не возьмётся за лингвистический разбор формулировки, и автоматическая проверка полномочий просто не выполняется. Это не мешает работать: с бумажной доверенностью такой проверки не было вовсе.
Лайфхак: не описывайте работу сотрудника заново. Возьмите его действующую бумажную доверенность и переводите её пункт за пунктом в МЧД — так формулировки полномочий не разъезжаются с тем, что человек реально делает.

Как оформить и зарегистрировать МЧД: порядок из четырёх шагов
- Шаг 1. Сформируйте доверенность на портале ФНС: выберите единую форму, заполните сведения о доверителе и представителе, укажите полномочия и срок, скачайте XML-файл.
- Шаг 2. Подпишите файл квалифицированной подписью руководителя организации, то есть лица, имеющего право действовать без доверенности от имени юрлица. Получится второй файл — отсоединённая подпись.
- Шаг 3. Зарегистрируйте доверенность: загрузите оба файла в распределённый реестр ФНС. Незарегистрированную доверенность целевая система не примет.
- Шаг 4. Загрузите доверенность в систему, где сотрудник будет работать, выберите роль доступа и завершите настройку на её стороне. Порядок шагов менять нельзя: регистрация в реестре идёт до загрузки в целевую систему.
Доверенность, один раз загруженная в реестр, доступна в разных системах: загрузив её через одного оператора, ей можно пользоваться у другого, статусы обновляются синхронно. Дальше остаётся передать реквизиты доверенности контрагенту — в самом документе, отдельным файлом или через метаданные оператора электронного документооборота.

Сколько доверенностей нужно одному сотруднику
Ответ неудобный: столько, со сколькими системами он работает. Правила устанавливает каждая приёмная площадка, и они различаются. Часть полномочий объединяется в одну доверенность — работа с системой учёта алкоголя, маркировка, таможенные документы и сделки с контрагентами. А отчётность в налоговую и работу на портале закупок объединить нельзя: это разные сценарии с разными требованиями.
| Сценарий работы сотрудника | Где создаётся доверенность | Что критично |
|---|---|---|
| Отчётность и обращения в налоговую | Сервис ФНС, регистрация в распределённом реестре | Сервис ФНС создаёт доверенности для налоговых действий, для других сценариев нужен иной источник |
| Закупки по 44-ФЗ и закупки у малого бизнеса по 223-ФЗ | Личный кабинет на портале закупок | Остальные закупки по 223-ФЗ и коммерческие торги — по правилам конкретной площадки |
| Работа в системе маркировки | Только личный кабинет самой системы | Отзыв тоже возможен только там же; при добавлении выбирается роль — администратор либо сотрудник без права подписи |
| Документооборот с контрагентами | Сервис ФНС, сервис оператора ЭДО или собственная информационная система | Реквизиты доверенности передаются вместе с документом либо через метаданные оператора |
При планировании перехода считайте не сотрудников, а сценарии: сколько разных систем, столько потенциально и доверенностей. И сразу заводите реестр доверенностей по сотрудникам и системам — без него при увольнении вы физически не вспомните, что и где отзывать.
Мария Ж, специалист по цифровой подписи и КЭДО: «Доверенность и сертификат — два файла с разной судьбой, и путают их постоянно. В сертификате данные физического лица, в доверенности полномочия от конкретной организации, и ссылки друг на друга у них нет. Прежде чем спорить о том, чья подпись стоит под документом, посмотрите, какой из двух файлов у вас вообще отсутствует.»
Образцы доверенности и документов для выпуска подписи
Комплект закрывает две задачи: выпуск сертификата сотруднику и оформление полномочий; начните с образца МЧД, чтобы увидеть, из каких блоков состоит XML.
| Документ | Скачать |
|---|---|
| Машиночитаемая доверенность: образец и структура XML | Скачать |
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Согласие на обработку персональных данных для выпуска сертификата | Скачать |
| Заявление на аннулирование сертификата ЭП | Скачать |
| Соглашение об использовании ПЭП и УНЭП | Скачать |
Передоверие и отзыв: что нужно знать до выдачи полномочий
Нормы Гражданского кодекса о передоверии действуют и для машиночитаемой доверенности. Нотариальное удостоверение обязательно всегда, кроме двух случаев: когда доверенность оформляется от юридического лица в адрес другого юридического лица и когда цепочка идёт через руководителя обособленного подразделения. Передоверие внутри одной организации — от главного бухгалтера бухгалтеру, от руководителя юридической службы юристу — удостоверяется нотариально.
Поход к нотариусу выглядит так: паспорт, паспортные данные нового уполномоченного лица и актуальная выписка из ЕГРЮЛ. Нотариус проверяет сведения, формирует новую доверенность, подписывает её своей квалифицированной подписью и выгружает в информационную систему. Ограничение чисто техническое: нотариусу нужны определённые технические средства, и в небольших городах это до сих пор создаёт трудности.
Отозвать доверенность может только доверитель — руководитель организации. Сам сотрудник отозвать выданную ему доверенность не может. При отзыве родительской доверенности отзываются и дочерние, выданные в порядке передоверия. Отзывая доверенность руководителя среднего звена, вы обесточиваете всех, кому он что-то передоверил, поэтому такой шаг планируется заранее.
Полезно знать: доверенность не ссылается на сертификат, а система сверяет данные физического лица. При перевыпуске подписи сотрудника доверенность продолжает работать, если данные лица не изменились, и переделывать её не нужно.
Продление сертификата: что перевыпускается, а что остаётся
Срок действия указан в самом сертификате, и отсчёт идёт от даты выпуска, а не от даты, когда сотрудник впервые им воспользовался. Помимо истечения срока есть второе основание для перевыпуска — изменение данных владельца или организации: смена фамилии, паспорта, наименования компании. Перевыпуск при изменении данных относится к базовым мерам защиты, а не к формальностям.
Дистанционный перевыпуск по действующей подписи через личный кабинет избавляет от визита в офис, но у него есть побочный эффект: старый сертификат аннулируется автоматически в момент выпуска нового. Если старая подпись где-то прописана в настройках интеграций — в модуле обмена с оператором ЭДО, в связке с учётной системой, в личных кабинетах госпорталов — эти связки перестают работать сразу. Перевыпуск планируется как техническое мероприятие с пересбором настроек, а не как замена файла.
Внимание: после любого перевыпуска проверяйте статус нового сертификата отдельно, не считая процедуру завершённой в момент получения. Известен случай, когда пользователь после перевыпуска получил уведомление о прекращении действия уже нового ключа.
Что при продлении не трогают: машиночитаемые доверенности. Доверенность выдаётся на физическое лицо и на сертификат не ссылается, поэтому за срок её действия сотрудник может сменить несколько сертификатов. Проверять при перевыпуске нужно другое — совпадают ли персональные данные в новом сертификате с данными представителя в доверенности.
Отдельный организационный момент: не откладывайте обновление сертификатов на последние недели. Удостоверяющие центры перегружаются к срокам массовой замены, а сотрудникам нужно время освоить новую схему подписания без спешки. В практике Добыто мы планируем замену подписей одновременно с плановым обновлением доступов, чтобы не собирать людей дважды.
Отзыв сертификата: когда подпись действительно перестаёт работать
Отзыв сертификата — единственное юридически значимое действие при утечке ключа. Смена паролей и обращение в банк важны, но сами по себе подпись недействительной не делают. Часть 7 статьи 14 63-ФЗ определяет механику: информация о прекращении действия или об аннулировании сертификата вносится удостоверяющим центром в реестр сертификатов в течение двенадцати часов с момента наступления обстоятельств либо с момента, когда центру стало известно или должно было стать известно о них. Действие сертификата прекращается с момента внесения записи в реестр.
Факт: между обращением в удостоверяющий центр и фактическим прекращением действия подписи есть окно до 12 часов. В это окно подпись формально жива, и документы, подписанные ею, считаются подписанными владельцем.
Ключ считается скомпрометированным при наступлении любого из событий: хищение или утрата носителя; передача носителя третьим лицам; утрата или компрометация пароля либо пин-кода; увольнение сотрудников, имевших доступ к ключевой информации; подозрение на утечку информации или её искажение; подмена подписываемого документа в результате работы вредоносного программного обеспечения на компьютере или мобильном устройстве.
Два пункта из этого перечня пропускают почти всегда. Первый — увольнение сотрудника, имевшего доступ к ключу: компрометацией считается сам факт ухода человека с доступом, независимо от того, забрал он что-то или нет. Логика «токен сдал, значит всё в порядке» здесь не работает: если увольняющийся бухгалтер год пользовался ключом директора и знал пин-код, отзывать нужно ключ директора. Второй — подмена документа вредоносной программой: ключ физически на месте, пин-код никто не узнавал, а подписан оказался не тот документ, который человек видел на экране.
Порядок действий в первые сутки отличается от интуитивного. Сначала прекратить использование ключа и подать в удостоверяющий центр заявление на отзыв, потому что именно уведомление запускает отсчёт двенадцати часов. Затем закрыть банковский контур, если подпись привязана к счетам: сообщить банку, запросить выписку операций за последние дни, заморозить дистанционное обслуживание. И только потом менять пароли в системах, где подпись использовалась. Разбираться в причинах можно после отзыва, а не до него.
Внимание: при увольнении выполняются три действия, а не одно: отозвать сертификат сотрудника, отозвать выданные ему машиночитаемые доверенности, проверить, не знал ли он пин-коды от чужих ключей. Третий пункт самый неудобный и самый частый.
Помимо аннулирования существует приостановление действия сертификата. Возобновление возможно, если угрозы компрометации закрытого ключа устранены. Механизм удобен при неподтверждённом подозрении: вы приостанавливаете действие, разбираетесь и при ложной тревоге возобновляете, не тратясь на перевыпуск. Поддерживает ли приостановление ваш удостоверяющий центр, уточняйте в его регламенте: такую возможность предусматривают не все.
Мария Ж, юрист со стажем более 20 лет: «Отзыв подписи мы вписываем в чек-лист увольнения на тот же уровень, что и закрытие доступов к системам. Владелец ключа обязан обеспечивать его конфиденциальность по статье 10 63-ФЗ, и этот перечень обязанностей стоит закрепить в локальном акте: не передавать носитель и пин-код никому, включая руководителя, и уведомить работодателя и удостоверяющий центр о нарушении конфиденциальности не позднее одного рабочего дня. Проверьте, есть ли у вас такой пункт в трудовом договоре или в положении об электронной подписи.»
Ошибки, которые превращают электронную подпись в проблему
Три практики с подписью директора распространены и незаконны одновременно. Первая: бухгалтер хранит подпись директора и подписывает ею отчётность. Вторая: бухгалтер ведёт несколько организаций и хранит подписи всех директоров — появляются стопки токенов, которые изнашивают порты и теряются. Третья: бухгалтер каждый раз просит директора подписать документ либо забирает у него токен, из-за чего работа встаёт, а несогласованный документ может уйти подписанным.
Машиночитаемая доверенность закрывает все три: бухгалтер выпускает одну подпись на себя как на физическое лицо, и к ней прикрепляются права от разных организаций. Прекращая работу с одной из компаний, он не перевыпускает подпись — доверенность просто отзывается, а ключ остаётся прежним.
Кейс из практики: бухгалтер продолжал использовать подпись директора и сдавал отчётность с ошибками; организация получила штрафы, а разбирательства оказались длительными. Расчёт на то, что ситуацию спасёт заявление руководителя об утрате контроля над ключом, не оправдывается: налоговый орган по такому заявлению проводит проверку, подписанные документы признаются недействительными, а от ответственности компания не освобождается. Обязанность контролировать ключ лежит на владельце по статье 10 63-ФЗ, поэтому ссылка на утрату контроля подтверждает нарушение, а не снимает его.
Вторая по частоте ошибка — не следить за сроком доверенности контрагента. Бумажную доверенность получили, убрали в папку, срок никто не отслеживает, и выясняется, что человек подписал документ, когда полномочий уже не имел. С машиночитаемой доверенностью просроченная подпись не сработает: программа обнаружит это и не даст подписать документ.

Проверить доверенность можно и по её идентификатору. Полные сведения по МЧД на стороне ФНС открываются, если известны три параметра: 36-символьный номер доверенности, ИНН доверителя и СНИЛС доверенного лица. Этого набора достаточно, чтобы увидеть статус доверенности и перечень полномочий.
Мария Ж, судебный эксперт в сфере корпоративного и трудового права: «Установить, что документ сформирован в системе от имени конкретного человека, для победы в споре недостаточно. Суд отдельно смотрит, был ли у работодателя порядок идентификации и зафиксирован ли он в локальном акте. При технически исправной подписи спор проигрывается именно здесь, поэтому проверьте, описан ли у вас порядок идентификации работника при подписании.»
Когда квалифицированный сертификат сотруднику не нужен
Для кадровых документов связка «УКЭП физического лица плюс МЧД» не требуется. Работник подписывает заявление, трудовой договор или согласие от себя лично, и Трудовой кодекс в статьях 22.1-22.3, введённых 377-ФЗ, устанавливает для этого собственный набор подписей. Потенциально в разных документах используются все три вида подписи в разных сочетаниях, причём со стороны работника и со стороны работодателя требования различаются.
Наиболее универсальная схема для компании — неквалифицированная подпись со стороны сотрудника и квалифицированная со стороны работодателя. Выпуск УКЭП на каждого рядового работника в такой схеме избыточен: он стоит денег, требует идентификации каждого человека и не даёт дополнительного эффекта там, где закон допускает УНЭП.

Бесплатный вариант для работника — приложение Госключ на портале Госуслуг: сертификат формируется дистанционно, без визита в офис, а правила формирования и использования усиленной неквалифицированной подписи в инфраструктуре электронного правительства установлены постановлением Правительства от 1 декабря 2021 года № 2152. Для сотрудников, которые не доверяют облачной подписи коммерческого удостоверяющего центра, это обычно снимающий возражение аргумент: выпуск обеспечен государством.
Ещё одна развилка касается статуса работника. С дистанционным сотрудником письменное согласие на электронное взаимодействие брать не нужно: порядок обмена документами регулируется главой о дистанционной работе, и условия достаточно закрепить локальным нормативным актом. С остальными работниками согласие собирается письменно, на бумаге. С самозанятыми и подрядчиками по гражданско-правовому договору схема третья: с ними заключается соглашение об электронном документообороте, а нормы статей 22.1-22.3 ТК РФ к ним не применяются.
Если вы работодатель и в этом месте считаете, сколько подписей придётся выпустить: в сервисе Добыто ПЭП и УНЭП для сотрудников выпускаются внутри платформы, а УКЭП нужна только тем, кто подписывает документы от имени компании вовне.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Оценивается не подпись работника в журнале ознакомления, а фактическая способность работать в системе. Когда за человека документы подписывает кто-то другой, потому что сам он не разобрался, работодатель теряет всю доказательственную конструкцию. Мы закладываем пилотную группу перед раскаткой на всю компанию именно поэтому: на ней видно, кто не справляется, пока это ещё не стало кадровым документом.»
Мария Ж, юрист и соучредитель сервиса Добыто: «Переход на электронные документы не означает, что бумага не понадобится никогда. Суд вправе истребовать подлинник, если только он способен подтвердить обстоятельство дела, а при сомнениях в подлинности назначается экспертиза документа, его реквизитов или подписи. Планируя отказ от бумажного архива, посмотрите, какие документы существуют у вас только в электронном виде и чем вы подтвердите их подлинность.»
Стоимость КЭДО и электронных подписей для сотрудников
Стоимость зависит от численности сотрудников, набора видов подписи и необходимости интеграции с учётной системой.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | период — год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | бесплатно на всех тарифах | по мере подключения |
| УКЭП для сотрудников | через партнёров — удостоверяющие центры | по регламенту УЦ |
| Модуль интеграции с 1С:ЗУП | входит в тариф «Бизнес» | установка и настройка за 1 день |
Итоговый счёт складывается из численности и выбранного тарифа: при переходе между тарифами разница пересчитывается пропорционально оставшемуся периоду. Условия по каждому тарифу и состав функций опубликованы на странице тарифов ДОБЫТО КЭДО.
Отдельно считайте расходы на УКЭП: квалифицированные сертификаты для сотрудников выпускают удостоверяющие центры по собственным регламентам и прайсам, и эта часть бюджета от тарифа КЭДО не зависит.
Выводы
Сотрудник получает квалифицированный сертификат на себя как на физическое лицо, а полномочия действовать за компанию подтверждает машиночитаемая доверенность, подписанная руководителем и зарегистрированная в реестре ФНС. Доверенность не привязана к сертификату, поэтому перевыпуск подписи её не обнуляет, а вот отзыв подписи при увольнении и отзыв всех выданных человеку доверенностей делаются вместе. Количество доверенностей определяется числом систем, в которых человек работает, а не числом сотрудников. Для кадровых документов эта конструкция не нужна: там действуют статьи 22.1-22.3 ТК РФ со своим набором видов подписи.
Мы в Добыто собираем этот контур целиком: виды подписей под конкретные документы, порядок идентификации в локальных актах, выдачу подписей сотрудникам и отзыв при увольнении. Ошибки в этом контуре стоят дороже самой подписи, поэтому разбирать его лучше до массового запуска, а не после первого спора.
Частые вопросы
Истёк сертификат сотрудника — нужно ли переделывать МЧД?
Нет. Доверенность выдаётся на физическое лицо и реквизиты сертификата в себе не содержит, поэтому за пять лет действия доверенности человек может сменить несколько сертификатов. Проверьте одно: персональные данные представителя в доверенности должны совпадать с данными в новом сертификате. Если сотрудник сменил фамилию, доверенность придётся оформить заново, потому что система сверяет именно сведения о лице.
Можно ли выдать машиночитаемую доверенность человеку, который не состоит в штате?
Да. Доверенность выдаётся любому физическому лицу, как и бумажная: состоять в трудовых отношениях с доверителем представитель не обязан. Это штатная ситуация для бухгалтера на аутсорсе, который обслуживает несколько организаций: одна подпись физического лица и отдельная доверенность от каждого руководителя.
Нужно ли перевыпускать доверенности, если в компании сменился генеральный директор?
Нет. Доверенность выдаёт юридическое лицо, а не конкретный человек, независимо от того, кто его представляет. Подписывать заново все ранее выданные доверенности новому руководителю не требуется. Отдельно проверьте другое: сертификат прежнего руководителя должен быть отозван, поскольку увольнение лица с доступом к ключу входит в перечень событий компрометации.
Может ли работник отказаться получать электронную подпись?
Обязанности физического лица выпускать себе подпись закон не устанавливает, и работодатель не может принудить к этому в одностороннем порядке. Практически вопрос решается иначе: если должность предполагает подписание документов квалифицированной подписью, без сертификата человек не сможет выполнять эту часть работы. Условия электронного взаимодействия фиксируются в трудовом договоре или локальном акте, и менять их задним числом нельзя.
Какой сертификат использовать для потокового подписания документов на сервере?
Сертификат физического лица подходит и для такого сценария — запрета на серверное подписание нет. Настоящий вопрос лежит в архитектуре безопасности: кто и на каких условиях оставляет носитель подключённым, как фиксируется факт подписания и кто отвечает за документы, ушедшие в поток. Держать носитель постоянно подключённым к рабочему месту — одна из мер, которые прямо противоречат рекомендациям по защите ключа.
Что делать, если контрагент прислал документ с доверенностью, не прошедшей проверку?
Проверка полномочий подписанта — обязанность принимающей стороны, и решение остаётся за вами. Операторы документооборота обычно не блокируют такие документы, а помечают статусом проверки, потому что доверенность могли приложить ошибочно или передать другим способом. Запросите у контрагента идентификатор доверенности и сверьте сведения по нему: для получения полных данных понадобятся номер доверенности, ИНН доверителя и СНИЛС доверенного лица.