Потерять USB-токен с электронной подписью — неприятно, но не катастрофа. Содержимое токена защищено криптографически, и без знания PIN-кода им нельзя воспользоваться. Тем не менее правильные действия в первые часы помогут избежать любых рисков.
Главное: не паникуйте
Что важно понять про защиту токена:
- Приватный ключ ЭЦП невозможно скопировать с токена — он не покидает устройство
- Без знания PIN-кода токен бесполезен для злоумышленника
- После 3-10 неверных попыток PIN токен автоматически блокируется
- Сертификат на токене вы можете отозвать в любое время — после этого даже знание PIN-а не поможет подписать что-либо
Пошаговый план
Шаг 1. В первые 24 часа: отзовите сертификат
Это главное действие. Отозванный сертификат становится недействительным навсегда — даже если кто-то и получит ваш токен с PIN-ом, подписать им документ не сможет.
Как отозвать:
- Зайдите в ЛК юридического лица или ИП на nalog.gov.ru
- Раздел «Сертификаты» → найдите ваш сертификат → «Отозвать»
- Укажите причину «Утрата» или «Компрометация»
- Подтвердите отзыв через действующую ЭЦП руководителя ИЛИ через ЛК физлица + код подтверждения
Если у вас нет других сертификатов и нет доступа в ЛК — приезжайте лично в любое отделение ФНС с паспортом. Сотрудник отзовёт сертификат на месте.
Шаг 2. Уведомите контрагентов и операторов ЭДО
Если ваш токен использовался для электронного документооборота, отправьте уведомление контрагентам:
- Контур.Диадок / СБИС / Тензор — в техподдержку оператора, попросите заблокировать ваш сертификат
- Банк-клиент — связаться с банком, попросить заблокировать ЭЦП-доступ
- Электронные торги (ЕИС, Сбербанк-АСТ, B2B-Center) — техподдержка площадки
Шаг 3. Подайте заявление в полицию (если есть подозрение на кражу)
Если токен был украден (а не потерян), подайте заявление в полицию. Это нужно для:
- Юридической защиты в случае поддельных подписей
- Возможности оспорить документы, подписанные после кражи
- Страхового возмещения (если у вас есть страховка)
Шаг 4. Получите новый токен и новую ЭЦП
Без действующей ЭЦП работа стоит — отчётность не сдать, торги не пройти. Восстановление:
- Купите новый сертифицированный USB-токен
- Запишитесь на приём в ФНС
- Получите новую квалифицированную ЭЦП (бесплатно для руководителей ЮЛ и ИП)
Процесс занимает 1-3 рабочих дня (зависит от загруженности ФНС).
Где купить новый токен срочно
В наших магазинах на маркетплейсах — доставка от 1 дня:
Или в одном из 108 вендингов прямо в МФЦ или налоговых — забрать можно за 5 минут. Найти ближайшую точку.
Как минимизировать риск потери в будущем
- Не носите токен в кошельке/кармане постоянно — храните на работе в столе или в сейфе
- Используйте брелок-петельку — все наши токены имеют отверстие для шнурка
- Никогда не пишите PIN на самом токене или рядом — даже не в записной книжке внутри сумки
- Заведите резервный токен — для непрерывности бизнеса (актуально для ИП и руководителей)
- Настройте уведомления в банке-клиенте — будете сразу видеть подозрительные операции
А если уже подписали поддельные документы вашей подписью?
Это маловероятный сценарий, но если он реализовался:
- Отзовите сертификат немедленно
- Зафиксируйте дату и время отзыва
- Все документы, подписанные ПОСЛЕ отзыва, недействительны
- Документы подписанные ДО отзыва — обращайтесь в суд для оспаривания (с заявлением в полицию о краже)
На практике такие случаи редки — для подписания нужно одновременно иметь: токен + знать PIN + установленный криптопровайдер на компьютере. Если PIN не утечёт — никаких подделок не случится.
Краткий чек-лист
- ☐ Отозвал сертификат в ЛК ФНС
- ☐ Уведомил контрагентов и операторов ЭДО
- ☐ Подал заявление в полицию (если кража)
- ☐ Купил новый токен
- ☐ Получил новую ЭЦП в ФНС
- ☐ Установил новый сертификат во всех системах
Нужен сертифицированный USB-токен для ЭЦП?
Все наши токены сертифицированы ФСТЭК — подходят для ФНС, ЭДО, торгов и 1С.
Выбрать модель токена →