ЭП без токена: что нужно знать о государственной цифровой подписи и почему токен всё ещё в игре

1 720

С внедрением мобильного приложения Госключ в обиход широко вошёл термин «электронная подпись без токена» или «ЭП без токена». Нетребующая отдельного USB-носителя с ключом, такая подпись дополняет инфраструктуру ЭДО в российских компаниях и частично заменяет стандартную УКЭП. Что за этим стоит, насколько это безопасно и в каких случаях токен по-прежнему незаменим?

Понятие ЭП без токена

Госключ — это мобильное приложение, с помощью которого можно получить сертификат электронной подписи без необходимости посещать удостоверяющий центр. Оно доступно всем гражданам РФ, у кого есть подтверждённая учётная запись на Госуслугах. Ключи ЭП создаются и хранятся внутри приложения, а для их использования не требуются токены, СМС-коды или сторонние устройства — всё осуществляется через встроенную систему аутентификации. Это и есть основное отличие от схемы с токеном, где ключ подписи физически записан на носителе (флешке/токене), и управляется через криптовое ПО.

Преимущества:

Отсутствие платного выпуска и физического носителя;

Удалённая работа (особенно актуально для фрилансеров и удалённых сотрудников);

Быстрое подписание документов через мобильный телефон в официальных интегрированных сервисах.

Недостатки:

Ограниченный набор для операций с госорганами;

Зависимость от смартфона и мобильного приложения;

Недостаточная интеграция с большинством корпоративных СЭД и систем ЭДО. Во многих случаях документы сначала необходимо открыть и согласовать на компьютере, а затем вручную инициировать подписание через смартфон. Это увеличивает количество действий, фрагментирует процесс и снижает удобство. Особенно это чувствуется в больших организациях, где необходимо подписывать десятки документов ежедневно и где важно централизованное управление маршрутами согласования.

Зачем всё ещё нужен токен

Токен остаётся единственным защищённым носителем, который позволяет записывать ключ УКЭП и употреблять его в системах государственной отчётности, где требуется квалифицированная электронная подпись. Такие системы включают:

подачу налоговой отчётности в ФНС;

взаимодействие с Росстатом, ПФР, ФСС;

участие в государственных и коммерческих торгах на ЭТП;

подписание юридически значимых документов с контрагентами;

работу в специализированных СЭД с криптографическим шифрованием.

Если коротко, что ЭП без токена для физических лиц удобный и быстрый способ взаимодействия с госорганами. Но если ваша задача юридически значимые действия в рамках 63-ФЗ и полного соответствия требованиям по криптографической защите информации, — без токена не обойтись. Именно он обеспечивает необходимый уровень доверия, контроля и совместимости с госинфраструктурой.



Большие ошибки маленьких стран

Маленьким странам свойственно переоценивать свою значимость в больших играх и считать себя в какой-то мере незаменимым активом больших игроков. На деле большие игроки с лёгкостью жертву...

Как это начиналось и чем закончилось

В этот скорбный для нашей страны день нелишне вспомнить, как это начиналось и чем закончилось. Вспомнить особенно сегодня, когда мир очевидно балансирует на пороге новой мировой войны, ...

Кто нашептал Дональду Трампу, что Иран надо атаковать непременно 22 июня?

Когда Израиль атаковал мусульманский Иран, это была пятница 13 июня, я подумал, что, «вот же ж черти, специально, наверное, такой день выбрали, ну «дети Дьявола», что с них взять!» В последующие дни в...

Обсудить
  • Жуликам это зайдет. Трудно им работать, когда дураки отдают деньги миллионами в наличных - тяжести переносить и все такое. А тут раз, кнопка и все готово. Удобно же.