Мастер-ключ от токена для электронной подписи можно хранить в разных местах, например:
- На специализированном устройстве — токене. 14 Это надёжный и безопасный способ хранения. 1 Ключ генерируется на самом устройстве и не экспортируется, поэтому никогда не покидает токен. 2
- В реестре операционной системы. 15 Такой вариант подходит, если цифровую подпись используют только на одном компьютере. 5 Важно настроить использование по паролю, иначе любой сможет скомпрометировать подпись. 5
- На защищённом сервере удостоверяющего центра. 5 В этом случае подпись не потеряется, она привязана к личному кабинету пользователя системы электронного документооборота или электронной отчётности. 5
Согласно 63-ФЗ «Об электронной подписи», пользователь отвечает за сохранность и безопасность ключей. 1 Токен рекомендуется хранить отдельно от посторонних, например в сейфе или носить с собой. 3