Некисла "електронний підпис для Дмитра Медведєва

Некисла

Микита Мікадо з Quote Roller написав для нас пост про особливості електронного підпису по-російськи і розповів про свій новий сервісі PandaDoc. який дозволить підписувати документи онлайн.

Некисла


Відповідно до недавньої заяви Дмитра Медведєва, процес отримання електронного підпису в Росії виглядає "м'яко кажучи, кисло". Більш того, не тільки цей процес, але і сама електронний підпис в Росії "кислі". Програмне забезпечення та засоби для підписання електронних документів доісторічни, незручні і не зрозумілі простій людині. Отримання Електронної цифрового підпису (ЕЦП) коштує близько $ 30, займає деякий час, і вимагає особистого візиту в засвідчує центр.

Нещодавно ми закрили раунд посівних інвестицій на $ 655.000. Всі договори були підписані онлайн без всяких флешок з ключами і сертифікатами. Ті, хто підписав інвестиційні договори боку знаходилися на різних континентах. Тільки завдяки електронного підпису нам вдалося "закрити" весь раунд за тиждень, що було б неможливо, якби наша компанія зареєстрована в РФ або Білорусі (звідки я родом). За державу, як то кажуть, прикро. Я вирішив проаналізувати причини непопулярності електронного підпису в Росії, а також запропонувати кілька варіантів вирішення даної проблеми.

Риба гниє з голови

Некисла


Я зараз відкрив сайт держпослуг. Реєстрація складна. Я дивлюся, вона не змінилася ... Звичайній людині взагалі не розібратися, що тут написано. Завантажити плагін веб-браузера і так далі ... Далеко не всі, хто стукає пальцями / по клавіатурі / розуміють, навіщо це треба.

Дмитро Медведєв, на жаль, не знайомий з тонкощами веб-розробки і даремно нарікає на портал держпослуг. Російський принцип підписання документів онлайн без милиць неможливо реалізувати технічно. Для аутентифікації користувача необхідно зробити запит до API операційної системи, що дозволяє зробити тільки Internet Explorer з купою додаткових хитрувань. Підпис документів на мобільних пристроях неможлива в принципі - флешки в них не "встромляються".

Закон про електронний підпис в США дуже простий, що дозволяє підписувати документи онлайн "без милиць". Можна сканувати і надсилати електронною поштою підписані "від руки" документи, а можна скористатися одним з десятка сторонніх веб сервісів.

Російський підхід дозволяє захистити підписують сторони на 100%, а також спрощує роботу суду. Однак, велика кількість документів не потрібно захищати на 100%. Іноді їх досить захистити на 50%, залишивши інші 50% на розсуд судді, якщо раптом сталося розгляд. Уявіть собі, припустимо, договір про нерозголошення, підписаний між вашою компанією і фрілансером. Електронний підпис не популярна в Росії, так як надмірно складна. Тому Дмитру Медведєву варто нарікати на власні відомства і, в першу чергу, спростити закон.

Для того, щоб вирішити проблему безпеки електронного підпису, в Росії були придумані заплутані схеми у вигляді флешок з унікальними ключами, центри, які ці флешки видають, сертифікати, програмні комплекси, які зберігають зашифровані документи і т.д. Але і це не зробило електронний підпис безпечної, так як флешки з унікальним ключем можна вкрасти.

Завдання легальності електронного підпису можна вирішити простіше і без бюрократії.

Статичність підписується угоди

Підписується документ (угода) повинен бути статичним, тобто не повинен змінюватися з плином часу. Дане завдання легко вирішується використанням стороннього сервісу, який зберігає документ і підписи всіх сторін. Одна сторона завантажує туди документ, вибирає, де і кому його необхідно підписати, і посилає посилання на документ всім учасникам угоди, які можуть підписати документ онлайн (курсором в браузері, натисканням кнопки "я згоден", пальцем на тач-паде, і т. д.).

Нейтральний щодо всіх учасників угоди сервіс виступає гарантом збереження оригінального тексту угоди. Сторонній сервіс не змінюватиме текст угоди за запитом однієї зі сторін. Це не має ніякого економічного сенсу, так як зіпсує репутацію сервісу. Крім того, учасники угоди мають право користуватися тим сервісом, якому вони довіряють. В крайньому випадку сервіси можна сертифікувати. Однак, це не обов'язково - ринок вибере лідерів, яким можна довіряти.

Саме так працюють Американські компанії DocuSign і EchoSign (продукт Adobe). Так само працює і наш PandaDoc. Цілком зрозуміло, що договору про продаж контрольного пакета акцій ВАТ "Газпром", використовуючи сторонній сервіс, підписуватися не можуть. Однак, подібного роду схема достатня для левової частки підписуються в Росії контрактів. У разі судового розгляду досить зробити запит в компанію-розробник сервісу.

Аутентифікація підписує боку

Для того, щоб підписаний документ мав юридичну силу, необхідно упевниться, що підписує людина це і є той, хто потрібен, а не хакер і не секретарка, яка стягнула флешку-ключ зі столу директора.

Відомий ряд способів верифікації підписує боку. Деякі з способів, наведених нижче, можуть використовуватися в сукупності.

Для підписання серйозних контрактів можна використовувати всі вищевикладені способи одночасно. При цьому, ніяких технічних труднощів ні в однієї зі сторін не виникне. Крім того буде не потрібно платити $ 30 за флешку раз в 2-3 року.

Розробка продукту, що реалізує електронний підпис на основі принципів, викладених вище, проста. Документи можна створювати, відправляти і підписувати як на комп'ютерах, так і на мобільних пристроях. Все, що потрібно зробити кінцевому користувачеві, це відкрити посилання в електронному листі, прочитати документ і підписати, використовуючи необхідний відправником спосіб, в тому числі і пальцем на екрані.

Яка різниця як я погоджуюся з умовами договору? Головне, що я погоджуюся, і це дійсно "я".

Що далі


Електронний підпис в Росії працює погано, що було визнано навіть прем'єр-міністром. Фізичні та юридичні особи вважають за краще підписувати і зберігати паперові документи, нехай для цього і доводиться годинами трястися в пробках, витрачати силу-силенну грошей і часу на кур'єрів. Паперові документи складніше знайти, вони губляться частіше електронних, їх дуже дорого і небезпечно зберігати.

У разі, якщо закон про електронний підпис буде спрощено, то державі не потрібно буде витрачати гроші на центри видачі ЕЦП. Перехід на електронні документи та підписи відбудеться сам по собі, і на російському ринку з'являться зручні програми, які сподобаються навіть Дмитру Медведєву. Будь-який з нас зможе вибрати найбільш безпечний і відповідний спосіб для зберігання і підписання паперів, не обмежуючись виключно російськими продуктами.

про PandaDoc


Наша команда працює над простим веб та мобільним додатком, яке дозволить підписувати документи онлайн. Наша головна відмінність від лідерів ринку на кшталт DocuSign полягає в тому, що PandaDoc легко розширюється за допомогою сторонніх додатків. Зробили ми це почасти й тому, що хочемо щоб нашим продуктом користувалися і в колишньому СРСР. Ми розуміємо, що закони навряд чи швидко зміняться; нам доведеться створювати Граблеобразное рішення для реалізації Російської ЕЦП.

Схожі статті