ИТС «Подпись» без путаницы: КЭП, печать, токен и подписание файлов в BAS
Практический разбор помогает отделить полномочия подписанта от сертификата, носителя ключа и программы подписания, правильно организовать работу с отчетностью, ЭДО, банком и BAS, а также безопасно проверить обновленный сервис ИТС «Подпись» на тестовом комплекте.. Что актуально по состоянию на 11 сентября 2026 года. Сертификат, личный ключ, токен и сервис — не одно и то же. Где бухгалтер использует КЭП. Матрица «кто подписывает какой документ». Короткое видео: безопасная проверка тестового ключа. Как настроить процесс, а не только программу. Типичные ошибки, которые дорого обходятся в отчетный день. Финальный чек-лист бухгалтера
Что актуально по состоянию на 11 сентября 2026 года
Сертификат, личный ключ, токен и сервис — не одно и то же
Матрица «кто подписывает какой документ»
Короткое видео: безопасная проверка тестового ключа
Как настроить процесс, а не только программу
Типичные ошибки, которые дорого обходятся в отчетный день
Отчет уже сформирован, акт согласован, платеж проверен — и именно перед отправкой начинается путаница: «Где ключ директора?», «Почему программа видит сертификат, но не подписывает?», «Нужно ли еще наложить печать?», «Как передать подписанный файл контрагенту?». Причина обычно не в одном неисправном элементе, а в том, что разные части процесса называют одним словом «КЭП».
На самом деле бухгалтер работает как минимум с пятью отдельными сущностями: полномочием человека, сертификатом, личным ключом, носителем ключа и программой, которая создает подпись. А когда документ нужно передать вовне, добавляется шестая сущность — канал электронного документооборота. Разложим эту цепочку так, чтобы во время отчетного периода не приходилось искать проблему наугад.
Что актуально по состоянию на 11 сентября 2026 года
12 августа 2026 года UnionBA сообщила о новых возможностях ИТС «Подпись». Сервис научился работать не только с подписью, но и с печатью предприятия, сохранять основную подпись и печать в настройках пользователя, сохранять зашифрованные файлы в каталоге компьютера и предоставлять тестовый ключ с сертификатами валидации. Библиотеку также подготовили к новому стандарту КЭП «Купина», который, по сообщению UnionBA, вступил в силу 1 сентября 2026 года. Проверять дальнейшие изменения стоит в ленте новостей UnionBA о сервисах.
На публичной странице ИТС нет номера версии отдельного плагина, который можно было бы безопасно назвать универсально актуальным. Официальный порядок иной: пользователь загружает актуальный архив поставки из раздела технологических дистрибутивов, а настройку выполняет по инструкции, вложенной именно в этот архив. В публичной документации текущее готовое расширение указано для BAS Документооборот КОРП. Для других программ BAS может потребоваться отдельное внедрение — сам факт наличия подписки не означает, что кнопка подписания автоматически появится в любой конфигурации.
Рекомендуемая розничная цена годового доступа, опубликованная с 12 августа 2026 года, составляет 2 499 грн с НДС 20%; разовая полнофункциональная пробная версия на семь дней является бесплатной. Это не тариф на выпуск КЭП и не плата за ЭДО: квалифицированный поставщик электронных доверительных услуг, носитель ключа и канал обмена могут иметь собственные условия.
Сертификат, личный ключ, токен и сервис — не одно и то же
| Составляющая | Что это | Чего она не делает сама | Что проверять |
|---|---|---|---|
| Сертификат | Открытые электронные данные, которые связывают ключ проверки подписи с подписантом или печатью и содержат сведения о сроке действия и поставщике. | Не создает подпись и не содержит права нажать «Подписать» от имени другого лица. | Срок действия, статус, правильные ФИО или реквизиты организации, назначение ключа. |
| Личный ключ | Тайные данные, которыми создают электронную подпись или печать. Они могут храниться в файловом контейнере или на защищенном устройстве. | Не подтверждает должностные полномочия без сертификата и внутренних документов предприятия. | Кто контролирует ключ, где он хранится, не передан ли пароль другому лицу. |
| Токен или другой аппаратный носитель | Физическое устройство для защищенного хранения и использования личного ключа. Сервис также поддерживает совместимые носители через PKCS#11. | Не является ни сертификатом, ни подписью, ни сервисом. Обычная флешка не становится защищенным носителем только из-за похожей формы. | Драйвер, совместимость, PIN, исправность порта, правила блокировки после ошибочных попыток. |
| Сервис подписи | Программный механизм, который берет документ, обращается к ключу, формирует или проверяет подпись, показывает протокол и сохраняет результат. | Не выпускает сертификат вместо поставщика и не предоставляет человеку полномочий. | Поддерживаемую конфигурацию BAS, актуальную поставку, роли доступа, формат подписи, журнал операций. |
| ЭДО или другой канал доставки | Способ передать файл контрагенту, государственной системе или другому получателю и получить квитанции либо статусы. | Не заменяет наложение КЭП. ИТС «Подпись» сам по себе не является транспортом ЭДО. | Адресата, маршрут, приемлемый формат, квитанции, окончательный статус доставки. |

Практическое следствие простое: если программа не подписывает, не нужно сразу перевыпускать КЭП. Сначала определите уровень сбоя. Система не видит носитель — проверяйте устройство, драйвер и PKCS#11. Видит ключ, но отклоняет сертификат — проверяйте срок действия, цепочку доверия и соответствие владельца. Подпись создана, но документ не отправлен — ищите проблему в ЭДО, банковском клиенте или шлюзе отчетности. Подпись технически накладывается, но ее сделал не тот человек — это уже вопрос полномочий и маршрута согласования.
Где бухгалтер использует КЭП
Регламентированная отчетность
В налоговой, статистической, финансовой и другой электронной отчетности КЭП подтверждает, кто подал форму, а система приема возвращает квитанции. Последовательность подписей зависит от вида отчета, статуса плательщика, наличия должности главного бухгалтера и правил конкретной системы. Поэтому рабочий контроль должен охватывать не только зеленый индикатор «подписано», но и название формы, отчетный период, подписантов, срок действия сертификатов, первую и вторую квитанции и окончательный статус.
ИТС «Подпись» не следует автоматически считать заменой программе подачи отчетности. Он может подписывать файлы и объекты в поддерживаемой среде BAS, однако доставку в государственную систему, формат пакета и квитанции обеспечивает соответствующий канал отчетности.
Обмен первичными документами с контрагентами
Для договоров, актов, расходных накладных, счетов и актов сверки нужны два отдельных действия: наложить надлежащие подписи и передать документ согласованным каналом. В договоре или регламенте обмена стоит зафиксировать формат, момент получения, порядок исправления, ответственных лиц и способ хранения. После подписания не редактируйте исходный файл: даже незаметное изменение может сделать проверку подписи отрицательной.
Клиент-банк
В банке бухгалтер готовит платеж, а право окончательной подписи определяют карточка полномочий, роли в клиент-банке и правила банка. В компании может действовать схема «бухгалтер создает — руководитель подписывает», две подписи или другой согласованный маршрут. Не предполагайте, что тот же файловый ключ, токен или пароль, который работает в BAS, автоматически подойдет банковскому клиенту: проверяйте требования конкретного банка и права пользователя.
BAS и внутренние бизнес-процессы
В BAS КЭП полезен не только на финальном PDF. Его можно включать в этапы согласования служебных записок, приказов, протоколов, кадровых документов и договоров, сохраняя аудиторский след. ИТС «Подпись» поддерживает наложение подписи на печатные формы и бизнес-процессы, групповое подписание и проверку, визуализацию результата через протокол, а также различные варианты CAdES. Формат нужно выбирать не «самый длинный на всякий случай», а тот, который принимает получатель и предусматривает ваш регламент.
Матрица «кто подписывает какой документ»
Эта матрица — рабочий шаблон, а не универсальная замена законодательству, уставу, приказам, доверенностям и правилам конкретного получателя. Перед запуском ее следует утвердить для своего предприятия.
| Документ или операция | Кто готовит | Кто обычно подписывает | Уместна ли печать | Контроль перед отправкой |
|---|---|---|---|---|
| Налоговая, финансовая или статистическая отчетность | Бухгалтер или ответственный исполнитель | Руководитель, главный бухгалтер или другое уполномоченное лицо — в составе и последовательности, которых требуют форма и система приема | Только если это предусмотрено маршрутом и доступным сертификатом печати | Период, версия формы, полномочия, срок действия КЭП, все квитанции |
| Платеж в клиент-банке | Бухгалтер или казначей | Лицо или лица с банковским правом подписи | По правилам банка, а не по привычке из бумажных документов | Реквизиты, лимит, очередность подписей, статус исполнения банком |
| Договор и дополнительное соглашение | Ответственное подразделение, юрист, бухгалтер | Руководитель или представитель в пределах устава или доверенности | Может подтверждать происхождение от организации, но не подменяет подпись уполномоченного человека | Финальная редакция, полномочия, реквизиты сторон, формат обмена |
| Акт, накладная, счет, акт сверки | Бухгалтер, менеджер или кладовщик | Лицо, определенное должностью, приказом, доверенностью или договором | По внутреннему регламенту и договоренности сторон | Хозяйственная операция, дата, сумма, номенклатура, связь с договором |
| Внутренний приказ, служебная записка, протокол | Инициатор процесса | Автор, согласующие лица и утверждающий в соответствии с маршрутом BAS | Обычно не заменяет персональные подписи участников процесса | Версия документа, последовательность согласования, журнал событий |
| Документ ФЛП | ФЛП или его работник | ФЛП или надлежащим образом уполномоченный представитель | При необходимости может применяться отдельная электронная печать ФЛП | РНОКПП, полномочия представителя, срок действия сертификата |

Наиболее важная граница в этой таблице проходит между персональной подписью и печатью. Подпись связана с конкретным физическим лицом и его действием. Электронная печать помогает подтвердить происхождение и целостность данных от юридического лица, но не должна молча заменять волеизъявление руководителя или другого подписанта там, где нужен именно его КЭП.
Короткое видео: безопасная проверка тестового ключа
Тестовый комплект нужен для обучения и демонстрации, а не для работы с реальными отчетами или договорами. В нем использованы ключ и сертификаты несуществующего юридического лица; подписанные ими документы не имеют юридической силы и не пройдут проверку в государственных системах. В видеопамятке ниже показана правильная последовательность подготовки без раскрытия паролей и без работы с производственными данными.
Ваш браузер не поддерживает воспроизведение видео. Воспользуйтесь текстовым алгоритмом ниже. Учебная видеопамятка: актуальный архив, тестовые сертификаты, настройка ключа и проверка тестового файла.- Убедитесь, что есть лицензионная программа BAS с действующим договором информационно-технологического сопровождения и годовой или семидневный пробный доступ к сервису.
- Загрузите актуальную поставку ИТС «Подпись». Не используйте старый архив с чужого компьютера: вместе с библиотекой меняются инструкция и требования совместимости.
- Распакуйте из поставки архив тестового ключа и архив тестовых сертификатов валидации. Храните их отдельно от каталогов с производственными ключами.
- В пользовательском режиме BAS выполните настройку ключа по разделу 6 инструкции пользователя из текущего архива. Не переносите путь и пароль из учебного профиля в учетную запись реального подписанта.
- Создайте безопасный учебный PDF без персональных данных, сумм, банковских реквизитов и коммерческой информации. Наложите тестовую подпись, затем печать, если этот сценарий входит в проверку.
- Просмотрите протокол подписания: подписанта, сертификат, время, результат проверки и количество подписей. Измените копию PDF после подписания и убедитесь, что целостность больше не подтверждается.
- Удалите тестовый файл из очереди реального ЭДО и не отправляйте его в государственные системы. Результат демонстрации зафиксируйте во внутреннем чек-листе, а не квитанцией подачи.
Как настроить процесс, а не только программу
Даже правильно установленное расширение не решит организационных пробелов. До первого рабочего подписания подготовьте короткий регламент с четырьмя ответами: кто формирует документ, кто его проверяет, кто имеет право подписать и кто контролирует доставку и квитанции. Для каждого маршрута назначьте замену на время отпуска, но не передавайте заменяющему чужой ключ или PIN — оформляйте собственные полномочия и собственный КЭП.
В самом BAS предоставляйте минимальные роли. Согласно актуальному сообщению UnionBA, для наложения или снятия подписи либо печати с обработки сервиса достаточно роли «Добавление и изменение электронных подписей и шифрования» или полных прав. Полные права не должны быть стандартным способом решить проблему доступа: сначала проверьте нужную роль, затем журнал и лишь после этого расширяйте привилегии.
Если типовая конфигурация не поддерживает нужный маршрут или работникам не хватает практики на собственных документах, полезно разобрать сценарий на индивидуальных занятиях по различным конфигурациям BAS. Страница курса прямо указывает, что программа составляется под рабочие задачи слушателя и охватывает различные конфигурации, кроме BAS Бухгалтерия. Это уместно для моделирования ролей, справочников, документов и отчетов, но техническое внедрение расширения в неподдерживаемую конфигурацию все равно следует планировать отдельно.
Типичные ошибки, которые дорого обходятся в отчетный день
- «Сертификат есть — значит, подпись сработает». Сертификат может быть действующим, но личный ключ недоступен, носитель заблокирован или программа не имеет нужного модуля.
- «Печать заменит директора». Она подтверждает организационное происхождение, но не создает персонального волеизъявления уполномоченного лица.
- «Подписано — значит, отправлено». После подписания нужны передача, квитанции и контроль окончательного статуса.
- «Один ключ можно дать всей бухгалтерии». Это разрушает персональную ответственность и создает риск несанкционированного подписания.
- «Любая BAS уже поддерживает ИТС «Подпись»». Публичная документация называет готовое расширение для BAS Документооборот КОРП; другие конфигурации нужно проверять отдельно.
- «Учебный ключ можно разок использовать в реальном обмене». Документы с ним не имеют юридической силы и не предназначены для государственных систем или контрагентов.
- «Пароль удобно сохранить навсегда». Актуальный сервис предусматривает сохранение пароля на сеанс пользователя; это не повод записывать PIN в файл, браузер или общую таблицу.
Финальный чек-лист бухгалтера
- Документ окончательный, период, суммы, реквизиты и приложения проверены.
- Подписант определен матрицей и имеет действующие полномочия.
- Выбран правильный сертификат подписи или печати, а не первый из списка.
- Личный ключ доступен только его законному контролеру; токен исправен и распознан.
- Версия поставки ИТС «Подпись» актуальна, а конфигурация BAS поддерживается или надлежащим образом доработана.
- Формат подписи соответствует требованиям получателя; протокол подписания успешен.
- Для внешнего документа определен отдельный канал доставки.
- Получены и сохранены все квитанции, статусы или подтверждения контрагента.
- Подписанный оригинал не изменялся, а файл и протокол попали в контролируемый архив.
- Тестовые ключи, учебные файлы и производственные документы физически и логически разделены.
Когда эти десять пунктов выполняются последовательно, КЭП перестает быть «черным ящиком». Сертификат отвечает на вопрос, чей это ключ; личный ключ создает подпись; токен защищает ключ; сервис организует криптографическую операцию в BAS; печать подтверждает происхождение от организации; ЭДО или другой канал доставляет результат. Именно так процесс становится управляемым — и технически, и с точки зрения ответственности.