Закрытый ключ электронной подписи лучше хранить на защищённых носителях информации — токенах с уникальным паролем. 2
Некоторые другие варианты безопасного хранения:
- Облачные технологии. 3 В этом случае подпись находится на защищённом сервере удостоверяющего центра и привязана к личному кабинету пользователя системы электронного документооборота или электронной отчётности. 3
- Сейф или другое защищённое место. 5 Носитель, который просто лежит на столе, легко украсть, поэтому квалифицированную электронную подпись нужно хранить отдельно от посторонних. 5
Некоторые рекомендации по хранению:
- Использовать один носитель для определённого работника. 4 Если записать электронные подписи разных лиц на один носитель, то нарушится конфиденциальность закрытых ключей, и все подписи будут считаться недействительными. 45
- Установить пароли. 4 Пин-коды нужно установить на компьютер, токен и контейнер ключей, а также заменить заводские пароли. 4
- Ограничить доступ к контейнеру ключей третьим лицам. 4 Если другое лицо воспользуется электронной подписью в своих целях, владельцу подписи будет сложно оспорить свою непричастность. 4
- Не хранить пароли на бумаге. 4 Это может привести к утечке информации и несанкционированному доступу к файлам. 4