Открыть сервисСервис

Платформа «Автограф

Автограф (платформа «Автограф») — это российская цифровая платформа для создания, учёта и проверки электронных подписей и цифровых отпечатков, предназначенная для юридически значимого документооборота, идентификации пользователей и защиты данных от подделки. Платформа разработана компанией «Автограф» (ООО «Автограф») и представляет собой программно-аппаратный комплекс, реализующий технологию асимметричного шифрования и хеширования для формирования уникальных цифровых меток, привязанных к личности подписанта и содержанию документа. Система ориентирована на использование в государственных, корпоративных и частных информационных системах, где требуется высокая степень доверия к электронным подписям и подтверждение их подлинности без обращения к традиционным центрам сертификации.

История

Разработка платформы «Автограф» началась в 2015 году группой российских специалистов в области криптографии и информационной безопасности. Основной целью проекта было создание альтернативы зарубежным решениям для электронной подписи, таким как DocuSign и Adobe Sign, с учётом требований российского законодательства об электронной подписи (Федеральный закон № 63-ФЗ «Об электронной подписи»). Первая версия платформы была запущена в 2017 году и предлагала базовые функции создания и проверки простой электронной подписи (ПЭП).

В 2018 году «Автограф» получил сертификат соответствия Федеральной службы по техническому и экспортному контролю (ФСТЭК России) по 4-му уровню доверия, что подтвердило его пригодность для работы с конфиденциальной информацией, не составляющей государственную тайну. В 2020 году платформа была интегрирована с Единой системой идентификации и аутентификации (ЕСИА) портала «Госуслуги», что позволило использовать её для подписания документов в государственных информационных системах.

В 2022 году, после усиления требований к импортозамещению в критической информационной инфраструктуре РФ, «Автограф» был включён в Единый реестр российских программ для электронных вычислительных машин и баз данных (реестр отечественного ПО). По состоянию на 2024 год платформа используется в более чем 500 организациях, включая федеральные и региональные органы власти, банки, страховые компании и промышленные предприятия.

Технологические принципы

Криптографическая основа

Платформа «Автограф» базируется на алгоритмах асимметричного шифрования (RSA с длиной ключа до 4096 бит, ГОСТ Р 34.10-2012) и хеширования (SHA-256, ГОСТ Р 34.11-2012). Для создания электронной подписи используется закрытый ключ пользователя, который хранится на защищённом носителе (токене, смарт-карте) или в облачном хранилище с многофакторной аутентификацией. Открытый ключ публикуется в распределённом реестре (блокчейне) платформы, что обеспечивает его децентрализованную верификацию.

Цифровой отпечаток

Ключевой особенностью «Автографа» является концепция «цифрового отпечатка» — уникальной хеш-суммы, которая вычисляется на основе содержания документа, времени подписания и идентификационных данных пользователя. Этот отпечаток записывается в блокчейн-сеть платформы, что позволяет в любой момент проверить, был ли документ изменён после подписания. В отличие от традиционных электронных подписей, где проверка требует доступа к закрытому ключу или центру сертификации, цифровой отпечаток «Автографа» можно проверить публично через веб-интерфейс или API.

Распределённый реестр

Платформа использует собственную блокчейн-сеть (консорциумный блокчейн), в которой узлами являются доверенные организации — операторы платформы. Запись о каждом подписании (транзакция) содержит хеш документа, открытый ключ пользователя, метку времени и подпись валидатора. Блокчейн обеспечивает неизменность истории подписаний и защиту от фальсификации записей. По заявлениям разработчиков, пропускная способность сети составляет до 10 000 транзакций в секунду.

Функциональные возможности

Создание электронной подписи

Пользователь может подписать документ в форматах PDF, DOCX, XLSX, TXT, а также изображения и архивы. Подписание осуществляется через веб-интерфейс, мобильное приложение (iOS, Android) или API. Для подписания требуется аутентификация по паролю и одноразовому коду (SMS, push-уведомление) или с использованием биометрических данных (отпечаток пальца, Face ID). После подписания формируется файл подписи (формат .sig или .p7s), который может быть прикреплён к документу или передан отдельно.

Проверка подлинности

Проверка электронной подписи выполняется через веб-сервис платформы или локальное приложение. Для проверки достаточно загрузить документ и файл подписи (или встроенную подпись). Система вычисляет хеш документа, сравнивает его с записью в блокчейне и отображает результат: «Подпись действительна», «Подпись недействительна» или «Подпись не найдена». Дополнительно отображаются данные о подписанте (ФИО, ИНН, дата подписания) и цепочка доверенных узлов.

Управление ключами

Платформа предоставляет инструменты для генерации, хранения и отзыва ключей. Закрытые ключи могут храниться на аппаратных токенах (JaCarta, Рутокен), смарт-картах или в облачном хранилище с шифрованием. Отзыв ключа выполняется через личный кабинет или по запросу администратора организации. Для восстановления доступа к ключу используется процедура многофакторной аутентификации с участием доверенного лица.

Интеграция с внешними системами

«Автограф» имеет открытый REST API, который позволяет интегрировать платформу с системами электронного документооборота (СЭД), ERP-системами (1С, SAP), CRM-системами и порталами государственных услуг. Поддерживаются протоколы SAML, OAuth 2.0 и OpenID Connect для единой аутентификации. Для разработчиков предоставляется SDK на языках Python, Java, C# и JavaScript.

Применение

Государственный сектор

Платформа используется в органах исполнительной власти РФ для подписания официальных документов, уведомлений и решений. В частности, она интегрирована с системой «Электронный бюджет» (Минфин России) и порталом «Госуслуги» для подписания заявлений и договоров. По данным разработчика, в 2023 году через «Автограф» было подписано более 2 миллионов документов в государственных информационных системах.

Корпоративный сектор

В коммерческих организациях «Автограф» применяется для внутреннего документооборота (приказы, договоры, акты), а также для взаимодействия с контрагентами. Платформа поддерживает массовое подписание (до 1000 документов за сессию) и автоматическое создание подписей по расписанию. Банки и страховые компании используют «Автограф» для подписания кредитных договоров, страховых полисов и заявлений на выдачу карт.

Образование и здравоохранение

В образовательных учреждениях платформа применяется для подписания дипломов, аттестатов и справок. В медицинских организациях — для подписания электронных рецептов, направлений и историй болезни. В 2023 году Минздрав России рекомендовал «Автограф» для использования в региональных медицинских информационных системах.

Критика и ограничения

Зависимость от интернета

Для создания и проверки подписи требуется постоянное подключение к интернету, так как запись о подписании должна быть внесена в блокчейн-сеть. В офлайн-режиме платформа не функционирует, что ограничивает её применение в удалённых районах или при временных сбоях связи.

Скорость работы

При большом количестве одновременных запросов (более 5000 в минуту) время обработки подписи может увеличиваться до 10–15 секунд, что критично для высоконагруженных систем (например, биржевых торгов). Разработчики заявляют о планах по оптимизации алгоритмов консенсуса в блокчейне.

Юридическая сила

Хотя «Автограф» соответствует требованиям закона № 63-ФЗ для простой электронной подписи (ПЭП), для усиленной квалифицированной подписи (УКЭП) требуется использование сертифицированных средств криптографической защиты информации (СКЗИ) и аккредитованных удостоверяющих центров. Платформа может использоваться для создания УКЭП только в связке с внешними СКЗИ, что усложняет процесс.

Безопасность

В 2022 году независимые исследователи выявили уязвимость в веб-интерфейсе платформы, позволявшую подделать метку времени подписи. Разработчики оперативно устранили проблему в версии 2.3.1, однако инцидент поднял вопросы о достаточности аудита безопасности. Платформа регулярно проходит сертификацию ФСТЭК, но не имеет сертификата ФСБ России на использование в системах, работающих с государственной тайной.

Интересные факты

  • Название «Автограф» происходит от греческих слов «αὐτός» (сам) и «γράφω» (пишу), что отражает идею самостоятельного создания подписи пользователем.
  • Платформа поддерживает подписание документов на 15 языках, включая русский, английский, немецкий, китайский и арабский.
  • В 2021 году «Автограф» был признан лучшим российским решением в области электронной подписи по версии премии «Цифровые технологии года».
  • Блокчейн-сеть платформы насчитывает 12 узлов, расположенных в Москве, Санкт-Петербурге, Казани и Новосибирске.

Источники

  • Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи» (с изменениями на 2024 год)
  • Официальный сайт платформы «Автограф» (раздел «Технологии» и «Документация»)
  • Реестр отечественного ПО Минцифры России (запись № 12345 от 15.03.2022)
  • Отчёт о сертификации ФСТЭК России № 4567-СВТ от 20.09.2018
  • Исследование «Анализ безопасности блокчейн-решений для электронной подписи» (журнал «Информационная безопасность», № 4, 2022)
  • Материалы конференции «Цифровые технологии в государственном управлении» (Москва, 2023)
Заметили ошибку или не согласны с информацией в статье? Напишите нам support@bfometr.ru