Электронная подпись
Электронная подпись — цифровой аналог собственноручной подписи, который подтверждает авторство документа и гарантирует, что его содержимое не изменялось после подписания.
Что это
Электронная подпись (ЭП) — криптографический механизм, который позволяет однозначно установить, кто подписал электронный документ, и убедиться, что документ не был изменён после подписания. В России термин «электронная цифровая подпись» (ЭЦП) устарел: с 2011 года действует Федеральный закон № 63-ФЗ «Об электронной подписи», который закрепил актуальное название и разделил подписи на три вида. ЭП — это не картинка со сканом росписи и не PIN-код: это математически вычисленный код, привязанный к конкретному документу и конкретному ключу.
Зачем это нужно
Бумажный документооборот дорог, медленен и требует физического присутствия. Электронная подпись решает все три проблемы: договор между компаниями в разных городах можно подписать за минуты, не распечатывая ни одного листа. Государство активно переводит взаимодействие с гражданами и бизнесом в цифру: налоговая отчётность, участие в госзакупках на площадках вроде Росэлторг или ЕИС, регистрация сделок с недвижимостью через Росреестр — всё это требует квалифицированной ЭП. Для физических лиц ЭП открывает доступ к полному функционалу Госуслуг, дистанционному оформлению кредитов и подаче документов в суд в электронном виде.
Как это работает
В основе ЭП лежит асимметричная криптография. У владельца есть два связанных ключа: закрытый (приватный) и открытый (публичный). Закрытый ключ хранится только у владельца — на токене, смарт-карте или в защищённом хранилище. Открытый ключ передаётся всем, кто будет проверять подпись. Процесс подписания выглядит так:
- Программа вычисляет хеш документа — уникальный «отпечаток» фиксированной длины. Если изменить в документе хотя бы один символ, хеш станет другим.
- Хеш шифруется закрытым ключом владельца — это и есть электронная подпись.
- Получатель расшифровывает подпись открытым ключом отправителя и получает исходный хеш.
- Получатель самостоятельно вычисляет хеш полученного документа и сравнивает его с расшифрованным. Если они совпадают — документ не изменён и подпись подлинна.
Виды электронной подписи
- Простая ЭП (ПЭП) — логин и пароль, SMS-код, код из письма. Не использует криптографию, подходит для входа в сервисы и подтверждения простых операций внутри одной платформы.
- Неквалифицированная ЭП (НЭП) — создаётся с помощью криптографии, но сертификат выдаётся не аккредитованным удостоверяющим центром. Используется, например, в личном кабинете налогоплательщика для подачи деклараций.
- Квалифицированная ЭП (КЭП) — самый защищённый вид. Сертификат выдаётся только аккредитованными Минцифры удостоверяющими центрами. Юридически равнозначна собственноручной подписи без дополнительных соглашений сторон.
Примеры применения
- Сдача налоговой и бухгалтерской отчётности через операторов ЭДО: Контур, СБИС, 1С-ЭДО.
- Участие в государственных и коммерческих тендерах — без КЭП заявку на электронной торговой площадке не подать.
- Дистанционное оформление трудового договора с удалённым сотрудником: работодатель и сотрудник подписывают документы КЭП без личной встречи.
- Регистрация ООО или ИП через сайт ФНС без визита в налоговую — экономия на госпошлине и времени.
- Подписание банковских документов: часть банков принимает КЭП для дистанционного открытия расчётного счёта для бизнеса.
Связанные понятия
- Удостоверяющий центр (УЦ) — организация, которая выдаёт сертификаты ключей проверки ЭП и несёт ответственность за их достоверность.
- Сертификат ключа проверки ЭП — электронный документ, который связывает открытый ключ с личностью его владельца.
- Токен — физическое устройство (обычно USB-флешка) для защищённого хранения закрытого ключа. Популярные модели: Рутокен, JaCarta.
- ЭДО (электронный документооборот) — система обмена юридически значимыми электронными документами между компаниями.
- УКЭП — усиленная квалифицированная электронная подпись, полное официальное название КЭП по 63-ФЗ.
- Хеш-функция — алгоритм, преобразующий данные любого размера в строку фиксированной длины. В ЭП используются SHA-256, ГОСТ Р 34.11.
Частые мифы
Миф первый: «ЭП — это скан моей подписи». Нет. Картинка с росписью не имеет юридической силы и не защищает документ от изменений. Миф второй: «Если у меня украдут токен, ничего страшного». На самом деле токен с закрытым ключом — это как ключ от сейфа: тот, кто им владеет, может подписывать документы от вашего имени. При утере нужно немедленно обратиться в удостоверяющий центр для отзыва сертификата. Миф третий: «Одна ЭП подходит для всего». Для разных задач могут требоваться разные сертификаты: например, сертификат для торговых площадок и сертификат для ФНС — разные продукты, хотя оба являются КЭП.