Менеджер продукта Артур Гайнуллин, менеджер по развитию продукта Анатолий Волков и руководитель отдела по работе с технологическими партнерами компании «Актив» Ксения Шаврова провели вебинар о том, как руководителям быстро и безопасно подписывать документы со смартфона.
В этой статье:
- Предпосылки и запросы на внедрение NFC‑подписи
- Функциональность NFC‑токенов и способы их выпуска
- Как выпустить сертификат NFC‑подписи
- Как работает мобильное приложение Диадок
- Пример, как проходит подписание
- Как развивалась электронная подпись
- Виды токенов
- Как найти на телефоне NFC‑считыватель
- Где уже реализована NFC‑подпись
Предпосылки и запросы на внедрение NFC‑подписи
Изменился порядок выдачи сертификатов для руководителей юрлиц и ИП: поменялась процедура, а требования к ограничениям о сертифицированности носителей стали более жесткими. Все больше бизнес-процессов стало переходить в мобильный формат. Мы как компания, которая ориентирована на бизнес, понимаем, что сейчас процессы мало привязаны с рабочим местам. Поэтому мы развиваем мобильное направление в Контуре.
У пользователей возник запрос на простые и безопасные мобильные способы подписания. Но при этом есть ограничения, чтобы носитель был сертифицированным и сертификат не покидал носитель. NFC-подпись — это ответ на вопрос предпринимателя, как подписывать документы с телефона просто и безопасно. Благодаря компании Актив теперь мы можем подписывать документы с телефона.
NFC-носитель не сильно отличается от традиционного. Но у него есть NFC-модуль, который встроен в сам корпус. Визуально не отличить обычный токен от токена с NFC-модулем.
Функциональность NFC‑токенов и способы их выпуска
Функциональность NFC-токенов и способы их выпуска практически совпадают с обычным токеном. Сертификат на NFC-носитель также выдается удостоверяющим центром ФНС или его доверенными лицами. Он действует 15 месяцев, позволяет полнофункционально подписывать документы, сдавать отчетность, входить в информационные системы, делегировать полномочия с помощью МЧД.
Сертификат выпускается в единственном экземпляре: NFC-подпись — не вторая подпись и не дополнительная, а единственная подпись руководителя. Если у вас уже есть подпись руководителя, то при выпуске NFC-подписи потребуется провести перевыпуск, а старый сертификат отозвать. Процедура несложная: отзыв сертификата происходит непосредственно в момент выпуска. Это нужно учитывать, если на старый сертификат завязаны какие-то процессы.
NFC-подпись дает возможность подписывать документы с мобильного телефона. В обычной подписи такой функции нет.
Как выпустить сертификат NFC‑подписи
Процедура выпуска сертификата:
- создать заявку на выпуск;
- пройти личное или удаленное удостоверение личности. Если уже есть действующий сертификат NFC-носитель, то выпустить сертификат можно полностью удаленно, просто вставив токен;
- выпустить сертификат — сгенерировать закрытый ключ. Он генерируется на носителе и никогда его не покидает. На носителе происходят все крипто-операции, что важно с точки зрения безопасности и легитимности. Фактически ключ всегда находится на токене.
После процедуры генерации можно использовать NFC-сертификат как железный: вставлять его в USB, подписывать любые документы и авторизовываться на любые порталы. Он полностью эквивалентен железному сертификату. Это важно, потому что некоторые системы не поддерживают мобильное подписание.
Для мобильного подписания нужно произвести специальную связку мобильного приложения и выпущенного ключа. Для этого устанавливается приложение Контур.Подпись, других приложений не требуется. После того как произошла установка приложения, можно придумать короткий пин-код и отсканировать куар-код в личном кабинете, чтобы связать приложение с личным кабинетом, ввести код из смс. Далее взять токен и поводить его по задней панели телефона. В этот момент произойдет связывание сертификата и NFC-модуля: можно использовать сертификат дальше как мобильный.
Как работает мобильное приложение Диадок
Мобильный Диадок:
- позволяет получить доступ к документам в любом месте и в любое время: пользователь мобильного приложения может в любой точке зайти и посмотреть входящие, исходящие документы;
- присылает пуш-уведомления о новых документах, которые пришли на согласование: пользователь всегда в курсе о процессах, происходящих с документами.
- позволяет согласовать документы. Сотрудник отправляет руководителю документ на согласование, он получает уведомление в мобильном приложении, что документ пришел. Руководитель его согласовывает. А подписывает документ уже ответственный за это сотрудник.
При помощи NFC-технологии появилась возможность подписывать документы на мобильном телефоне.
Можно подписывать входящие документы: формализованные, неформализованные, и практически любые исходящие. Но создание документов со смартфона пока реализовано только для неформализованных документов.
Мобильное приложение подойдет, тем:
- кто часто находится в разъездах;
- у кого нет постоянного доступа к компьютеру;
- у кого телефон — инструмент управления бизнесом.
В апреле было 52 000 уникальных пользователей мобильного приложения Диадок — это на 65% больше относительно того же месяца прошлого года. Мобильность — это ценность для бизнеса, которая становится все актуальнее.
Пример, как проходит подписание
Пользователь получает уведомление, что пришел на подпись акт. Он заходит в мобильное приложение и попадает в список документов. Находит документ, который необходимо подписать. Если открыл его, то появляются возможные действия с этим документом.
При подписании пользователь попадает на экран выбора подписантов по доверенности. Но доверенность для руководителя не нужна. Документ уходит на подписание в Контур.Подпись. Для удобства с этого экрана можно открыть Контур.Подпись. Приходит пуш-уведомление, что в Контур.Подпись поступил новый документ.
Пользователь переходит в Контур.Подпись. И дальше необходимо подтвердить подписание — приложить носитель к устройству для того, чтобы прочитать с него закрытый ключ. Произойдет сканирование, документ подпишется. Пользователю необходимо ввести пин-код, который задал при регистрации токена.
Документ подписан точно так же, как в компьютере.
Как развивалась электронная подпись
В 2007 году первыми носителями для электронной подписи были дискеты. Они часто ломались, размагничивались в троллейбусе и метро. Единственной защитой от копирования и записи был переключатель на самой дискете. В 2008 году в компанию Контур начали поставляться устройства рутокен. Это был более защищенный носитель, который обладал пин-кодом для защиты содержимого. И была защита от перебора. Но там хранились только извлекаемые ключи. Это значит, что для работы с электронной подписью закрытый ключ извлекается каждый раз при операции с электронной подписью в оперативную память компьютера, где может быть перехвачен.
Носители электронной подписи сейчас — флагманская линейка Рутокен ЭЦП 3.0 — это токены и смарт-карты, в том числе с NFC. Сейчас это не просто хранилище под пин-кодом, а полноценный микрокомпьютер, у которого в криптографическом ядре в его микроконтроллере происходит вся криптография.
Закрытый ключ никогда не покидает пределов токена, это называется неизвлекаемые ключи. Они генерируются внутри с помощью возможности самого токена. И все операции с электронной подписью производятся внутри носителя. Вовне выдается уже конкретный результат. Соответственно, никакое копирование и перехват злоумышленниками невозможен.
Сертификация устройств в ФСБ и ФСТЭк гарантирует, что на носитель Рутокен можно записать и использовать квалифицированную электронную подпись. То есть полностью юридически значимый документооборот.
В линейке Рутокен ЭЦП 3.0 используется много современных крипто-алгоритмов. Любое исполнение носителя Рутокена ЭЦП 3.0 — это одна и та же операционная система, какие бы виды токенов или смарт-карт не использовались.
Виды токенов
В 2007 году никто еще не думал о мобильной электронной подписи. Сейчас мобильная электронная подпись — это многообразие устройства Рутокен для подписания на мобильных телефонах и планшетах: физическое подключение по разъему Type-С, токены и смарт-карты NFC — на них значок NFC.
Смарт-карты — это кусочек пластика, как банковская карта или сим-карта. В нее можно встроить дополнительные RFID-метки для использования в системах контроля удаленного доступа. Например, использовать как пропуск на парковку в офис. Можно изготовить в корпоративном дизайне, нанеся фамилию, контакты и фотографию сотрудника, использовать как цифровое удостоверение.
Токен — это такая же смарт-карта, только маленькая, совмещенная вместе со смарт-картой в маленьком корпусе со считывателем. Если смарт-карту при работе с компьютером нужно использовать в составе со смарт-картридером, который подключается отдельно, то USB-токен с NFC — это маленькая смарт-карта со считывателем, ее можно использовать с компьютером по USB.
Новый продукт — брелок Рутокен-таг — его можно повесить на ключи и носить всегда с собой. Также можно сделать корпоративное брендирование и индивидуальный дизайн.
Как найти на телефоне NFC‑считыватель
Чаще всего на телефонах считыватель NFC находится на передней части, рядом с камерой, что позволяет удобно прикладывать носитель к телефону.
Преимущество мобильной электронной подписи — скорость, мобильность, доступность. В любом месте можно оперативно подписать документы, мгновенно принять решение и обработать документы. Электронная подпись — это безопасность, потому что закрытый ключ, хранится на носителе, который всегда с вами и защищен пин-кодом, а не где-то в облаке на телефоне. Это дополнительная безопасность хранения вашей электронной подписи, которая является аналогом собственноручной подписи.
В ближайшем будущем в компании «Актив» появится устройство Рутокен Slim. Это новый корпус, более тонкий, с улучшенной антенной и обновленной аппаратной платформой, что позволяет удобнее работать по NFC.
Прототипы, которые могут быть выпущены по желанию заказчика:
- брелок в кожаном исполнении;
- керамическое и деревянное кольца;
- деревянная смарт-карта.
Где уже реализована NFC‑подпись
Сейчас мобильное подписание есть только в Диадоке. Другие продукты пока не поддерживают этого решения. Наибольший запрос был со стороны клиентов Диадока. Мы тестируем на Диадоке многие процессы. Наша главная задача — улучшать процесс. Мы хотим убрать ненужные шаги, отрегулировать процессы, сделать их удобнее.
После улучшений сценариев мы планируем масштабирование. Сейчас Экстерн работает над тем, чтобы добавить эту функциональность в свое мобильное приложение. Также будут поддержаны интеграционные решения. Мы видим потенциал этой технологии, понимаем, что NFC-токен — это будущее. И будем его всесторонне поддерживать.
Попробуйте электронный документооборот в Диадоке. Удобная веб-версия, бесплатные подключение к сервису, получение и хранение документов