Подпись в электронном виде: что это такое и виды ЭП
Полный справочник по электронной подписи: простая, НЭП, КЭП. Юридическая сила, применение, стоимость. Объясняем простым языком с примерами.
Электронная подпись — это способ подтвердить, кто и когда подписал документ в цифровом виде. В России действует 63-ФЗ «Об электронной подписи», который делит все ЭП на три вида с разной юридической силой и сферой применения. В этой справочной статье разберём, что такое подпись в электронном виде, чем отличается простая ЭП от квалифицированной, где какой вид применяется и сколько стоит каждый вариант. Если вам нужна пошаговая инструкция, как подписать конкретный документ — читайте материал «Как подписать документ электронной подписью».
Что считается подписью в электронном виде
С точки зрения 63-ФЗ электронная подпись — это информация в электронной форме, которая присоединена к другой информации (электронному документу) или иным образом связана с ней и используется для определения лица, подписывающего информацию. Другими словами — любой способ подтвердить, что именно вы подписали документ.
Подписью в электронном виде может быть: фамилия в конце письма, логин-пароль на сайте госуслуг, SMS-код при входе в банк, отсканированная живая роспись, нарисованная мышкой факсимильная подпись или криптографическая подпись на токене Rutoken. Юридическая сила у всех этих способов разная — от «работает только при взаимном согласии сторон» до «приравнивается к собственноручной подписи везде».
Три вида электронной подписи в России
Закон 63-ФЗ выделяет три категории ЭП. Каждая предназначена для своих задач и имеет свою юридическую силу.
Простая электронная подпись (ПЭП)
Самая распространённая категория. Простая ЭП подтверждает факт формирования подписи конкретным лицом, но не гарантирует, что документ не был изменён после подписания. К ПЭП относятся: логины и пароли на сайтах, SMS-коды подтверждения, факсимильная подпись в PDF, отсканированная роспись, нарисованная мышкой подпись.
Юридическая сила ПЭП действует только если стороны заранее договорились о её признании — обычно через пункт в договоре или соглашение об ЭДО. Без такого соглашения простая подпись не приравнивается к собственноручной.
Усиленная неквалифицированная подпись (НЭП)
НЭП использует криптографию: закрытый ключ для создания подписи и открытый для её проверки. Ключи выпускаются удостоверяющим центром, но без аккредитации от Минцифры. НЭП гарантирует авторство и целостность документа — если хоть один символ изменили после подписания, подпись станет недействительной.
Применяется в корпоративных ЭДО, при работе с банком, для внутренних документов. Для равнозначности собственноручной подписи требует соглашения сторон.
Усиленная квалифицированная подпись (КЭП)
Высший уровень ЭП. Сертификат выпускается только в аккредитованных Минцифры удостоверяющих центрах (УЦ ФНС, Центробанка, Ростелекома и др.). КЭП использует сертифицированные ФСБ средства криптографии — КриптоПро CSP, ViPNet CSP.
Юридически КЭП равна собственноручной подписи без дополнительных соглашений. Принимается везде: ФНС, Росреестр, суды, госуслуги, торговые площадки. Только КЭП подходит для подписания счетов-фактур, декларирования и отчётности.
Таблица сравнения видов ЭП
- •ПЭП: без криптографии, нужно соглашение, подходит для переписки и бытовых документов, бесплатно
- •НЭП: криптография без аккредитации УЦ, нужно соглашение, подходит для корпоративного ЭДО, 500–1500 ₽/год
- •КЭП: криптография аккредитованного УЦ, приравнена к живой подписи, подходит для всего, 1500–3000 ₽/год + токен
Где применяется каждый вид подписи
ПЭП уместна там, где главное — удобство и скорость, а юридические риски минимальны.
- •Внутренние документы в рамках одной организации
- •Переписка с контрагентами, которая не имеет юридических последствий
- •Заявления сотрудников на отпуск, командировку
- •Подтверждение действий в личных кабинетах (банк, мобильный оператор)
- •Простые согласия на обработку данных, подписание обновлений политик
НЭП нужна там, где важна целостность документа и есть риск изменения содержимого после подписания.
- •ЭДО между контрагентами (СБИС, Диадок без внешних госорганов)
- •Подписание внутренних приказов в КЭДО
- •Документы для банка при открытии счёта
- •Акты выполненных работ между коммерческими структурами
КЭП обязательна в государственных и регулируемых операциях.
- •Счета-фактуры, УПД, книги покупок/продаж для ФНС
- •Декларации, расчёты в ФНС, ПФР, ФСС
- •Участие в государственных и муниципальных закупках
- •Сделки с недвижимостью в Росреестре
- •Электронное обращение в суды (Мой арбитр, ГАС Правосудие)
- •Подписание финансовой отчётности для публикации
Как получить электронную подпись
ПЭП в виде факсимиле можно создать онлайн за минуту: нарисовать мышкой или сфотографировать роспись на бумаге и загрузить в сервис. Сервис автоматически удалит фон и сохранит в личном кабинете. Стоит 0 ₽, работает сразу.
НЭП оформляется через коммерческий удостоверяющий центр без аккредитации. Процедура — 1–2 дня, стоимость 500–1500 ₽ в год. Нужны паспорт, ИНН, СНИЛС (для физлиц), ОГРН и устав (для юрлиц).
КЭП для ИП и юрлиц с 2022 года выпускается бесплатно в УЦ ФНС — нужно личное присутствие директора с паспортом и токеном (Rutoken или JaCarta, 1000–2000 ₽). Для сотрудников организации сертификат делается через коммерческие УЦ — 1500–3000 ₽/год. Физлица получают КЭП через УЦ Центробанка, Ростелекома или коммерческие УЦ.
Хранение и безопасность подписи
Простую подпись в виде факсимиле храните в защищённом личном кабинете сервиса. Включите двухфакторную аутентификацию, не давайте доступ посторонним, не отправляйте файл подписи по открытым каналам (Telegram, email, мессенджеры). Если факсимиле утекло — создайте новую подпись, и поменяйте шаблон на старых документах.
НЭП и КЭП хранятся на токене или в защищённом хранилище. Токен нельзя давать посторонним, передавать сотрудникам, оставлять в переговорной. Потеря токена = необходимость срочно отозвать сертификат в УЦ, иначе злоумышленник сможет подписать документы от вашего имени.
Что делать, если подпись оспаривают в суде
Для ПЭП: покажите соглашение сторон о признании простой ЭП и технические логи создания подписи. Суды обычно принимают факсимиле, если есть договорённость и документальное подтверждение.
Для НЭП и КЭП: предоставьте сертификат УЦ, штамп времени и отчёт о проверке подписи. Сертифицированные средства криптографии выдают документ с точной датой подписания и криптографическим хэшем — оспорить авторство практически невозможно.