ЭП без токена: что нужно знать о государственной цифровой подписи и почему токен всё ещё в игре

1 562

С внедрением мобильного приложения Госключ в обиход широко вошёл термин «электронная подпись без токена» или «ЭП без токена». Нетребующая отдельного USB-носителя с ключом, такая подпись дополняет инфраструктуру ЭДО в российских компаниях и частично заменяет стандартную УКЭП. Что за этим стоит, насколько это безопасно и в каких случаях токен по-прежнему незаменим?

Понятие ЭП без токена

Госключ — это мобильное приложение, с помощью которого можно получить сертификат электронной подписи без необходимости посещать удостоверяющий центр. Оно доступно всем гражданам РФ, у кого есть подтверждённая учётная запись на Госуслугах. Ключи ЭП создаются и хранятся внутри приложения, а для их использования не требуются токены, СМС-коды или сторонние устройства — всё осуществляется через встроенную систему аутентификации. Это и есть основное отличие от схемы с токеном, где ключ подписи физически записан на носителе (флешке/токене), и управляется через криптовое ПО.

Преимущества:

Отсутствие платного выпуска и физического носителя;

Удалённая работа (особенно актуально для фрилансеров и удалённых сотрудников);

Быстрое подписание документов через мобильный телефон в официальных интегрированных сервисах.

Недостатки:

Ограниченный набор для операций с госорганами;

Зависимость от смартфона и мобильного приложения;

Недостаточная интеграция с большинством корпоративных СЭД и систем ЭДО. Во многих случаях документы сначала необходимо открыть и согласовать на компьютере, а затем вручную инициировать подписание через смартфон. Это увеличивает количество действий, фрагментирует процесс и снижает удобство. Особенно это чувствуется в больших организациях, где необходимо подписывать десятки документов ежедневно и где важно централизованное управление маршрутами согласования.

Зачем всё ещё нужен токен

Токен остаётся единственным защищённым носителем, который позволяет записывать ключ УКЭП и употреблять его в системах государственной отчётности, где требуется квалифицированная электронная подпись. Такие системы включают:

подачу налоговой отчётности в ФНС;

взаимодействие с Росстатом, ПФР, ФСС;

участие в государственных и коммерческих торгах на ЭТП;

подписание юридически значимых документов с контрагентами;

работу в специализированных СЭД с криптографическим шифрованием.

Если коротко, что ЭП без токена для физических лиц удобный и быстрый способ взаимодействия с госорганами. Но если ваша задача юридически значимые действия в рамках 63-ФЗ и полного соответствия требованиям по криптографической защите информации, — без токена не обойтись. Именно он обеспечивает необходимый уровень доверия, контроля и совместимости с госинфраструктурой.



Сбежавшего в Израиль Семёна Слепакова мало кто понял...

Эту новость прокомментировали уже десятки российских блогеров, однако, никто из них не понял, какой смысл этот 45-летний еврей-пародист вложил в слова: «Там любят повторять, что своих не бросают». Пос...

О, ещё насчёт санкций против Ирана(от Георгия Зотова)

Я неоднократно был в Иране, находящемся под суровыми санкциями Запада. Банковская карточка Виза/Мастеркард уже тогда там годилась разве что колбасу порезать - работали только иранские карты. Доллар ме...

Запад схватился за голову и дело не в ядерной программе. Почему на самом деле напали на Иран?

Атаку Израиля на Иран часто списывают на желание еврейского государства сорвать ядерную программу своего противника. Однако дело может быть вовсе не в ней и даже не в режиме аятолл. Оди...

Обсудить
  • Жуликам это зайдет. Трудно им работать, когда дураки отдают деньги миллионами в наличных - тяжести переносить и все такое. А тут раз, кнопка и все готово. Удобно же.