Какие бывают электронные подписи? Чем они отличаются? А можно ли их как-то подделать?

На эти и другие вопросы отвечают специалисты Sign.Me — компании, которая уже 13 лет работает в сфере электронной подписи.

Какие бывают электронные подписи? Чем они отличаются? А можно ли их как-то подделать?

Рукописная подпись постепенно уходит в прошлое, а современный бизнес требует новых решений. Когда у компании каждая секунда на счету, тратить время на печать, ожидание курьера и оформление документов в архив просто неэффективно. Есть решение: электронная подпись. Она позволяет заключаться с еще большим количеством клиентов, снизить уровень отказов и экономить время, подписывая документы онлайн.

Расскажем, как работает электронная подпись, почему это самое надежное решение и какие сервисы для подписания документов бизнеса с физлицами лучше использовать.

Что такое электронная подпись и как она работает

Электронная подпись — это цифровой аналог подписи от руки, который выражает волеизъявление человека и помогает надежно и юридически значимо скреплять договорные отношения.

В России к электронной подписи относят: простую (ПЭП), усиленную неквалифицированную (УНЭП) и усиленную квалифицированную (УКЭП). Они отличаются своими возможностями, архитектурой и сферой применения. ПЭП представляет собой комбинацию цифровых данных, подтверждающих какое-либо действие пользователя, например, с помощью нее можно подтвердить банковскую операцию, зайти в личный кабинет посредством ввода логина и пароля. Но такой вид подписи наиболее уязвим, поэтому для документооборота лучше использовать усиленные виды. УНЭП подходит для большинства рутинных документов бизнеса: договоров, актов, заявлений. УКЭП — наиболее регламентированный вид ЭП, он подходит для электронного взаимодействия с госорганами, например, при регистрации недвижимости в Росреестре.

Если ПЭП представляет собой комбинацию случайно сгенерированных цифр, то УНЭП и УКЭП создаются с помощью средств криптографической защиты информации.

Зачем электронная подпись нужна бизнесу

Одно из основных преимуществ электронной подписи для бизнеса — повышение эффективности процессов за счет экономии времени. Компания избавляется от бумажной волокиты, хранит все документы в электронном виде, не несет затраты на печать документов, транспортировку и архивное хранение. Клиент тоже в плюсе: ему не обязательно ехать в офис, лично встречаться с представителями компании и хранить бумажный экземпляр договора, который может легко порваться и потеряться. Бизнес экономит время и себе, и своим клиентам, за что они будут благодарны. А еще электронная подпись снижает уровень отказов, ускоряет сделки, позволяет расширить географию присутствия за счет возможности подписывать документы с клиентами из других городов – и, как следствие, помогает зарабатывать больше.

Какие документы можно подписывать

В зависимости от вида подписи отличаются и возможности их применения. ПЭП подходит для подтверждения базовых действий (ввод логина и пароля, галочка согласен/принимаю условия), для документооборота ее лучше не использовать.

УНЭП — для рутинного документооборота бизнеса

  • Договоры
  • Акты
  • Административные и кадровые документы

УКЭП — для электронного взаимодействия с госорганами

  • Отчетность в госорганы
  • Счета-фактуры
  • Регистрация недвижимости в Росреестре

Почему электронная подпись — самое надежное решение для подписания документов

Усиленные виды электронной подписи создаются с помощью средств криптографической защиты информации (СКЗИ). Механизмы криптографии настолько сложны, что их невозможно взломать или подделать. Хакеры даже не пытаются взламывать ЭП, так как на это уйдет около 10 000 лет и мощность всех компьютеров мира. В то время как для подделки рукописной подписи достаточно простой шариковой ручки и немного тренировки, а почерковедческие экспертизы не всегда бывают точны.

Интересный факт: за 2023 год из всех дел с оспариванием подписей 98,9% приходится на оспаривание рукописных, 1,1% на оспаривание УКЭП и 0% на оспаривание УНЭП. Из этих 1,1% большинство дел так и не удалось оспорить, а все те редкие случаи, в которых ЭП признавали недействительной, связаны не с безопасностью технологии, а с подделкой документов, удостоверяющих личность, или передачей данных третьим лицам при обмане мошенников.

Можно ли изменить документ после подписания в одностороннем порядке и могут ли мошенники украсть мою ЭП

Все мошеннические схемы с ЭП не связаны с хакерскими атаками, а являются банальным обманом пользователей, которые не соблюдают технику безопасности. Например, нельзя передавать данные третьим лицам, хранить документы в общедоступном месте.

Документ, подписанный усиленной ЭП, невозможно изменить в одностороннем порядке: даже при внесении минимальной правки, вплоть до запятой, математическая связь разорвется и подпись к документу станет недействительной.

При соблюдении простых правил цифровой гигиены вы не попадетесь на уловки мошенников, а ваша электронная подпись будет надежно защищена.

Какие есть сервисы для подписания документов

Скорее всего, вы уже вспомнили несколько классических сервисов электронного документооборота, которые помогают подписывать документы в сегменте B2B, так как они уже успели войти в привычку на российском рынке. Но сейчас рассмотрим относительно новое направление: ЭДО в сегменте B2C. Сервисов для быстрого и удобного подписания документов бизнеса с клиентами-физлицами пока не так много на рынке, вот два из них: Сайн.Клик и Сайн.Смарт от IT-компании Sign.Me.

Сайн.Клик — сервис электронного подписания документов с самым легким и быстрым сценарием использования. Компания вводит ФИО и номер телефона клиента и отправляет ему документ на подпись, а он переходит по ссылке из СМС, изучает документ и подписывает его. Не нужно заполнять длинные анкеты или скачивать приложение и выпускать подпись заранее. Бизнесу достаточно зарегистрироваться и оплатить нужный тариф. Работа ведется в веб-интерфейсе, документы подписываются усиленной электронной подписью (УНЭП) с криптографической защитой.

Сайн.Смарт удобен для компаний, у которых обмен документами с каждым из подписантов носит регулярный характер, а также когда бизнесу важно, чтобы идентификация личности контрагентов проводилась сторонней независимой организацией. Работа с сервисом ведется в мобильном приложении. Сайн.Смарт тоже прост и удобен в использовании, но всем участникам документооборота нужно будет установить приложение и пройти идентификацию личности — это можно сделать онлайн. После идентификации можно быстро подписывать рутинные документы бизнеса со своими контрагентами мобильной электронной подписью и хранить их прямо на устройстве.

Можно ли интегрировать сервисы

Конечно! Есть 4 способа, как можно вести документооборот в сервисах Sign.Me.

  • Работать в мобильном приложении или в личном кабинете.
  • Провести интеграцию через API: встроить функционал сервисов в привычную IT-систему бизнеса.
  • Сервисы Сайн.Клик и Сайн.Смарт можно интегрировать в мобильное приложение компании-заказчика.
  • Совсем скоро нашими сервисами можно будет пользоваться в Bitrix24 и 1С. Если ваша компания использует одну из этих платформ, вам достаточно установить готовый модуль Sign.Me и подписывать документы, не покидая привычную систему.

Где хранятся документы, подписанные ЭП

Документы, подписанные в сервисах Sign.Me, могут храниться на разных носителях:

  • В сервисе Сайн.Клик документы, отправленные на подпись, автоматически сохраняются в облачном хранилище — всегда можно зайти в личный кабинет и проверить условия и срок действия договора, скачать его и отправить контрагентам.
  • В сервисе Сайн.Смарт документы можно хранить в мобильном приложении, в файлах на смартфоне или компьютере.

Обладают ли документы, подписанные ЭП, юридической значимостью и как они защищены

Усиленная квалифицированная электронная подпись по умолчанию приравнивается к собственноручной, а для работы с УНЭП нужно подписать соответствующее соглашение о признании. В сервисах Sign.Me пункт о признании УНЭП содержится в пользовательском соглашении, отдельно ничего подписывать не нужно.

За что платит клиент при покупке пакета документов или лицензий в сервисах

В Сайн.Клике бизнес оплачивает пакет документов, необходимый для подписания. Сервис удобно использовать, когда у бизнеса много разовых подписаний с разными клиентами.

В Сайн.Смарте бизнес оплачивает безлимитные лицензии для клиентов, и они могут обмениваться любым количеством документов в течение года. Этот сервис подходит для компаний, которые регулярно подписывают документы со своими контрагентами.

Где попробовать

Документооборот в веб-интерфейсе

Документооборот в мобильном приложении

99
18 комментариев

Какая-то позорно-рекламная статья

8
Ответить

Удивительно, даже начинается с подписи что это реклама...

1
Ответить

Мне так и не стало понятно чем отличаются подписи. Особенно вторая и третья.
А по первой логин + пароль + код - всё ещё простая или это какая-то четвертая?

3
Ответить

Здравствуйте! Можно выделить два критерия отличия электронных подписей: технологический и практический.

В технологическом смысле существуют простая электронная подпись (ПЭП), представляющая комбинацию цифровых данных, и усиленные электронные подписи (УНЭП и УКЭП), которые создаются при помощи средств криптографической защиты информации. УНЭП и УКЭП отличаются друг от друга требованиями государства к процедуре их выдачи – например, УНЭП можно выпустить онлайн, а УКЭП – только при очной встрече с представителем удостоверяющего центра, аккредитованного Минцифры.

В практическом плане ПЭП массово используется для подтверждения операций (например, с помощью неё можно подтвердить банковскую операцию). Для документооборота этот вид подписи использовать можно, но он наиболее уязвим. Здесь больше подходят УКЭП и УНЭП, но поскольку УНЭП можно выпустить онлайн, её чаще внедряют для подписания рутинных документов бизнеса (договоров, актов). УКЭП использует там, где по закону бизнесу нельзя использовать УНЭП. Например, при взаимодействии с госорганами (регистрация недвижимости в Росреестре). Подробнее об отличиях ЭП: https://vc.ru/services/1063729-kakie-est-vidy-podpisi-i-v-chem-ih-otlichiya

2
Ответить

Самая прелесть электронной подписи в том, что ее практически невозможно подделать это и радует

2
Ответить

Кто Вам это сказал?) Дали ваши данные в этот недосервис, который кричит о своей защищенности, но другой номер телефона.
Они верифицировали его и подписали за вас все. Подпись не подделали, ее выпустили на вас. Круто?

В такой системе фактически ни одна из сторон толком не защищена. А платить компании за защиту на уровне переписки в ватс апе - глупая затея.

Ответить

У вас на сайте ссылки на приложения не работают ни одна))) И почему, если приложение на Россию ориентировано, не выложили в Рустор?

1
Ответить