Как руководителям быстро и безопасно подписывать документы со смартфона — Диадок

Как руководителям быстро и безопасно подписывать документы со смартфона

Обновлено 27 июня 2025

Менеджер продукта Артур Гайнуллин, менеджер по развитию продукта Анатолий Волков и руководитель отдела по работе с технологическими партнерами компании «Актив» Ксения Шаврова провели вебинар о том, как руководителям быстро и безопасно подписывать документы со смартфона.

Предпосылки и запросы на внедрение NFC‑подписи

Изменился порядок выдачи сертификатов для руководителей юрлиц и ИП: поменялась процедура, а требования к ограничениям о сертифицированности носителей стали более жесткими. Все больше бизнес-процессов стало переходить в мобильный формат. Мы как компания, которая ориентирована на бизнес, понимаем, что сейчас процессы мало привязаны с рабочим местам. Поэтому мы развиваем мобильное направление в Контуре. 

У пользователей возник запрос на простые и безопасные мобильные способы подписания. Но при этом есть ограничения, чтобы носитель был сертифицированным и сертификат не покидал носитель. NFC-подпись — это ответ на вопрос предпринимателя, как подписывать документы с телефона просто и безопасно. Благодаря компании Актив теперь мы можем подписывать документы с телефона. 

NFC-носитель не сильно отличается от традиционного. Но у него есть NFC-модуль, который встроен в сам корпус. Визуально не отличить обычный токен от токена с NFC-модулем.

Функциональность NFC‑токенов и способы их выпуска

Функциональность NFC-токенов и способы их выпуска практически совпадают с обычным токеном. Сертификат на NFC-носитель также выдается удостоверяющим центром ФНС или его доверенными лицами. Он действует 15 месяцев, позволяет полнофункционально подписывать документы, сдавать отчетность, входить в информационные системы, делегировать полномочия с помощью МЧД. 

Сертификат выпускается в единственном экземпляре: NFC-подпись — не вторая подпись и не дополнительная, а единственная подпись руководителя. Если у вас уже есть подпись руководителя, то при выпуске NFC-подписи потребуется провести перевыпуск, а старый сертификат отозвать. Процедура несложная: отзыв сертификата происходит непосредственно в момент выпуска. Это нужно учитывать, если на старый сертификат завязаны какие-то процессы. 

NFC-подпись дает возможность подписывать документы с мобильного телефона. В обычной подписи такой функции нет. 

Как выпустить сертификат NFC‑подписи

Процедура выпуска сертификата:

  • создать заявку на выпуск;
  • пройти личное или удаленное удостоверение личности. Если уже есть действующий сертификат NFC-носитель, то выпустить сертификат можно полностью удаленно, просто вставив токен;
  • выпустить сертификат — сгенерировать закрытый ключ. Он генерируется на носителе и никогда его не покидает. На носителе происходят все крипто-операции, что важно с точки зрения безопасности и легитимности. Фактически ключ всегда находится на токене. 

После процедуры генерации можно использовать NFC-сертификат как железный: вставлять его в USB, подписывать любые документы и авторизовываться на любые порталы. Он полностью эквивалентен железному сертификату. Это важно, потому что некоторые системы не поддерживают мобильное подписание. 

Для мобильного подписания нужно произвести специальную связку мобильного приложения и выпущенного ключа. Для этого устанавливается приложение Контур.Подпись, других приложений не требуется. После того как произошла установка приложения, можно придумать короткий пин-код и отсканировать куар-код в личном кабинете, чтобы связать приложение с личным кабинетом, ввести код из смс. Далее взять токен и поводить его по задней панели телефона. В этот момент произойдет связывание сертификата и NFC-модуля: можно использовать сертификат дальше как мобильный. 

Как работает мобильное приложение Диадок

Мобильный Диадок:

  • позволяет получить доступ к документам в любом месте и в любое время: пользователь мобильного приложения может в любой точке зайти и посмотреть входящие, исходящие документы;
  • присылает пуш-уведомления о новых документах, которые пришли на согласование: пользователь всегда в курсе о процессах, происходящих с документами. 
  • позволяет согласовать документы. Сотрудник отправляет руководителю документ на согласование, он получает уведомление в мобильном приложении, что документ пришел. Руководитель его согласовывает. А подписывает документ уже ответственный за это сотрудник. 

При помощи NFC-технологии появилась возможность подписывать документы на мобильном телефоне.

Можно подписывать входящие документы: формализованные, неформализованные, и практически любые исходящие. Но создание документов со смартфона пока реализовано только для неформализованных документов. 

Мобильное приложение подойдет, тем:

  • кто часто находится в разъездах;
  • у кого нет постоянного доступа к компьютеру;
  • у кого телефон — инструмент управления бизнесом.

В апреле было 52 000 уникальных пользователей мобильного приложения Диадок — это на 65% больше относительно того же месяца прошлого года. Мобильность — это ценность для бизнеса, которая становится все актуальнее. 

Пример, как проходит подписание

Пользователь получает уведомление, что пришел на подпись акт. Он заходит в мобильное приложение и попадает в список документов. Находит документ, который необходимо подписать. Если открыл его, то появляются возможные действия с этим документом.

При подписании пользователь попадает на экран выбора подписантов по доверенности. Но доверенность для руководителя не нужна. Документ уходит на подписание в Контур.Подпись. Для удобства с этого экрана можно открыть Контур.Подпись. Приходит пуш-уведомление, что в Контур.Подпись поступил новый документ. 

Пользователь переходит в Контур.Подпись. И дальше необходимо подтвердить подписание — приложить носитель к устройству для того, чтобы прочитать с него закрытый ключ. Произойдет сканирование, документ подпишется. Пользователю необходимо ввести пин-код, который задал при регистрации токена. 

Документ подписан точно так же, как в компьютере. 

Как развивалась электронная подпись

В 2007 году первыми носителями для электронной подписи были дискеты. Они часто ломались, размагничивались в троллейбусе и метро. Единственной защитой от копирования и записи был переключатель на самой дискете. В 2008 году в компанию Контур начали поставляться устройства рутокен. Это был более защищенный носитель, который обладал пин-кодом для защиты содержимого. И была защита от перебора. Но там хранились только извлекаемые ключи. Это значит, что для работы с электронной подписью закрытый ключ извлекается каждый раз при операции с электронной подписью в оперативную память компьютера, где может быть перехвачен. 

Носители электронной подписи сейчас — флагманская линейка Рутокен ЭЦП 3.0 — это токены и смарт-карты, в том числе с NFC. Сейчас это не просто хранилище под пин-кодом, а полноценный микрокомпьютер, у которого в криптографическом ядре в его микроконтроллере происходит вся криптография. 

Закрытый ключ никогда не покидает пределов токена, это называется неизвлекаемые ключи. Они генерируются внутри с помощью возможности самого токена. И все операции с электронной подписью производятся внутри носителя. Вовне выдается уже конкретный результат. Соответственно, никакое копирование и перехват злоумышленниками невозможен.

Сертификация устройств в ФСБ и ФСТЭк гарантирует, что на носитель Рутокен можно записать и использовать квалифицированную электронную подпись. То есть полностью юридически значимый документооборот.

В линейке Рутокен ЭЦП 3.0 используется много современных крипто-алгоритмов. Любое исполнение носителя Рутокена ЭЦП 3.0 — это одна и та же операционная система, какие бы виды токенов или смарт-карт не использовались. 

Виды токенов

В 2007 году никто еще не думал о мобильной электронной подписи. Сейчас мобильная электронная подпись — это многообразие устройства Рутокен для подписания на мобильных телефонах и планшетах: физическое подключение по разъему Type-С, токены и смарт-карты NFC — на них значок NFC.

Смарт-карты — это кусочек пластика, как банковская карта или сим-карта. В нее можно встроить дополнительные RFID-метки для использования в системах контроля удаленного доступа. Например, использовать как пропуск на парковку в офис. Можно изготовить в корпоративном дизайне, нанеся фамилию, контакты и фотографию сотрудника, использовать как цифровое удостоверение. 

Токен — это такая же смарт-карта, только маленькая, совмещенная вместе со смарт-картой в маленьком корпусе со считывателем. Если смарт-карту при работе с компьютером нужно использовать в составе со смарт-картридером, который подключается отдельно, то USB-токен с NFC — это маленькая смарт-карта со считывателем, ее можно использовать с компьютером по USB. 

Новый продукт — брелок Рутокен-таг — его можно повесить на ключи и носить всегда с собой. Также можно сделать корпоративное брендирование и индивидуальный дизайн. 

Как найти на телефоне NFC‑считыватель

Чаще всего на телефонах считыватель NFC находится на передней части, рядом с камерой, что позволяет удобно прикладывать носитель к телефону. 

Преимущество мобильной электронной подписи — скорость, мобильность, доступность. В любом месте можно оперативно подписать документы, мгновенно принять решение и обработать документы. Электронная подпись — это безопасность, потому что закрытый ключ, хранится на носителе, который всегда с вами и защищен пин-кодом, а не где-то в облаке на телефоне. Это дополнительная безопасность хранения вашей электронной подписи, которая является аналогом собственноручной подписи. 

В ближайшем будущем в компании «Актив» появится устройство Рутокен Slim. Это новый корпус, более тонкий, с улучшенной антенной и обновленной аппаратной платформой, что позволяет удобнее работать по NFC.

Прототипы, которые могут быть выпущены по желанию заказчика:

  • брелок в кожаном исполнении;
  • керамическое и деревянное кольца;
  • деревянная смарт-карта.

Где уже реализована NFC‑подпись

Сейчас мобильное подписание есть только в Диадоке. Другие продукты пока не поддерживают этого решения. Наибольший запрос был со стороны клиентов Диадока. Мы тестируем на Диадоке многие процессы. Наша главная задача — улучшать процесс. Мы хотим убрать ненужные шаги, отрегулировать процессы, сделать их удобнее. 

После улучшений сценариев мы планируем масштабирование. Сейчас Экстерн работает над тем, чтобы добавить эту функциональность в свое мобильное приложение. Также будут поддержаны интеграционные решения. Мы видим потенциал этой технологии, понимаем, что NFC-токен — это будущее. И будем его всесторонне поддерживать.

Попробуйте электронный документооборот в Диадоке. Удобная веб-версия, бесплатные подключение к сервису, получение и хранение документов

Сравните затраты на бумажный и электронный документооборот
Подписаться

Сравните затраты на бумажный и электронный документооборот

Пришлем ссылку на онлайн-калькулятор ответным письмом на почту, которую вы указали

Подписаться

Другие статьи

Все статьи