В 2018 году о биткойне говорили почти все, но сейчас, кажется, бум криптовалют утих. Однако блокчейн используют не только в сфере финансов, но и, например, в ЭДО. Наглядный пример — единое блокчейн хранилище МЧД, открытое ФНС прошлым летом. В статье расскажем о ключевых моментах тем, кто пока не успел ознакомиться с этими технологиями.
В этой статье:
Термины «электронная подпись» и «сертификат электронной подписи» не равноценные понятия в строгом смысле: сертификат дает право подписывать документы, в то время как электронная подпись является результатом подписания. Однако в статье мы используем эти слова синонимично.
Зачем криптография в электронном документообороте (ЭДО)
Чтобы придать юридическую силу электронной подписи, контрагенты полагаются на специальные шифрующие программы, которые никому не позволят взломать себя и подменить условия сделки. За процесс шифрования отвечает криптография — набор математических функций, на разгадку которых потребуется настолько много времени и компьютерной мощности, что любой хакер разорится на оплате электроэнергии. При чём необязательно быть гуру закодированных алгоритмов, чтобы применять инструменты шифрования: они автоматически используются в ЭДО.
Например, для стандартного обмена документами между бухгалтером организации и контрагентом нужно подготовить сразу четыре файла:
-
основной договор,
-
квалифицированную электронную подпись физического лица, поставленную на договоре,
-
машиночитаемую доверенность (МЧД) на физическое лицо, которую выдал руководитель,
-
квалифицированную электронную подпись руководителя, поставленную на МЧД.
Подробнее, почему такой подход станет обязательным с 1 сентября 2024 года, мы рассказали в статье об электронной доверенности.
Оставьте заявку и удаленно оформите КЭП: для руководителя, подчиненного физического лица и ИП — наши специалисты помогут подобрать электронную подпись под нужную задачу.
Если у такого бухгалтера один-два документа в неделю, ритуал с прикреплением сопутствующих файлов — собственную МЧД и КЭП руководителя — его не утомит. Но если их сотни в день, удобнее использовать какое-то хранилище, к которому контрагенты или операторы ЭДО могли бы обращаться самостоятельно. Было бы сподручнее, если бы такая система могла показывать не только статус электронной доверенности (действует, отозвана или просрочена), но и срок её действия и реквизиты. В 2022 году ФНС разработали такое пространство — Единое блокчейн хранилище МЧД, или распределенный реестр ФНС России.
Блокчейн-хранилище МЧД — масштабный проект в рамках цифровой платформы распределенного реестра (ЦПРР) ФНС России. На момент написания статьи оно обеспечивает оперативный доступ к более 600 тыс. зарегистрированным МЧД. Чтобы понять, как технологию распределенного реестра применяют для учета простых и нотариально заверенных МЧД, быстро ознакомимся с основными принципами блокчейн.
«Blockchain» дословно переводится как «цепочка блоков». В каждом из таких блоков хранится фиксированное число транзакций, т.е. записей о каких-либо событиях. Например, в биткоине в блоки «складируется» информация об обмене криптовалютой. Таким способом можно организовать и другие данные, особенно когда важно отслеживать хронологию операций.
В отличие от обычных баз данных, удалить или тайно изменить содержание какой-либо транзакции невозможно: даже с самым высоким уровнем доступа разрешено только добавлять новые записи. Это обусловлено тем, что «звенья цепи» жестко связаны между собой: каждый блок с новыми записями содержит хэш — зашифрованную информацию из предыдущего блока.
Другими словами, криптографический алгоритм как будто копирует из текущего блока список транзакций и код хэша, превращает этот текст в короткий набор символов — новый хэш — и вставляет его в новый блок. Поэтому, чтобы взломать систему и поменять лишь одну запись, придется подделать не только одну строчку в коде, но и все последующие транзакции и хэши в беспрерывно растущей цепочке. Процесс усложняется различными «протоколами достижения консенсуса сети», но эти детали — для более подкованных блокчейн-энтузиастов.
У кого хранятся данные распределенного реестра
Второе название Единого блокчейн хранилища МЧД — «распределенный реестр ФНС России». Перечень именуется распределенным, потому что в блокчейн-сети данные хранятся не на одном сервере, а на множестве независимых компьютеров, объединенных через интернет.
В проекте ФНС — более 40 участников: федеральные органы исполнительной власти, банки, операторы ЭДО — в том числе и Контур.Доверенность. Каждый из участников представляет собой узел блокчейн-сети: хранит данные собственных пользователей и имеет доступ к мастер-узлу — порталу электронных доверенностей в ФНС.
Например, те доверенности, которые связаны с документооборотом между компаниями, будут доступны на узле оператора ЭДО, например Контур. Если конкретному контрагенту понадобится удаленный доступ к реквизитам МЧД, ему не нужно каждый раз обращаться к центральному хранилищу: он может открыть программу для ЭДО, в которой привык работать.
Если в один момент тысячи контрагентов массированно перейдут на сайт распределенного реестра ФНС и перегрузят портал на какое-то время, это не приведет к сбою. Независимо от работоспособности мастер-узла пользователи смогут проверять МЧД контрагентов в базе оператора ЭДО, если доверенности зарегистрированы в той же организации, обеспечивающей электронный документооборот.
Кто управляет блокчейн хранилищем
Обычно блокчейн-проекты придерживаются принципа децентрализации — отсутствием «главного администратора» в системе. Разные процедуры консенсуса позволяют достичь согласия между участниками. Однако в распределенном реестре МЧД главенствующую роль хранителя исполняет сервер налоговой. Поэтому есть специалисты, которые не считают блокчейн-хранилище МЧД таковым на 100%.
В то же время использование блокчейн-технологии для учета электронных доверенностей обеспечивает более безопасную среду для обмена информацией между контрагентами. Такие решения не допускают анархии децентрализованных систем, сохраняя ответственность за принятие ключевых решений на организации с абсолютом доверия.
Как работать в распределенном реестре ФНС
Если вы решили перестать прикладывать МЧД к каждому документу, можно договориться с контрагентами о том, чтобы хранить электронные доверенности в распределенном реестре ФНС России. Создать, проверить, разместить в реестре и отозвать электронную доверенность можно как через официальный сайт ФНС (m4d.nalog.gov.ru/emchd), так и с помощью любого оператора узла блокчейн, например, в сервисе Контур.Доверенность.
Стоит отметить, что распоряжение об отзыве простой МЧД достаточно загрузить таким же образом, как и заявку на регистрацию МЧД в распределенный реестр. Действие такой МЧД будет отменено на следующий день. На сайте ФНС также обращают внимание на тот факт, что при смене руководителя МЧД отзывать необязательно: она продолжает действовать, поскольку доверенность выдает организация.
При загрузке МЧД, выданной в порядке передоверия, система попросит ввести данные родительской доверенности (если ее нет в распределенном реестре), а после — разрешит закончить регистрацию второй, третьей или четвёртой — дочерней МЧД.
К распределенному реестру ФНС России подключена нотариальная палата, поэтому у пользователей есть возможность разместить в реестре не только простые, но и нотариально заверенные МЧД.
Например, реестр обрабатывает МЧД, работающие по схеме ЮЛ-ФЛ-ФЛ: организация подписывает доверенность сотруднику, который далее подписывает МЧД другим сотрудникам. Правда, в таком случае нотариус должен заблаговременно загрузить доверенность в своей специальной программе. В блокчейн хранилище разрешено загружать доверенности и в формате ЮЛ-ЮЛ-ФЛ, что пригодится для крупных организаций со множеством дочерних юрлиц.
При этом пока сложно сказать, что в распределенном реестре ФНС технически реализованы все процессы передоверия. Например, если у организации есть филиал, то руководитель может выдать директору филиала доверенность с правом передоверия. Затем директор филиала может выдать вторые доверенности своим сотрудникам. Визит к нотариусу в этом случае не требовался.
Когда этот процесс стали переносить с бумажных доверенностей на электронные, поняли, что на текущий момент нет возможности технически вычислить, что подписант второй доверенности является руководителем филиала. Но здесь проблема не в блокчейне, а в логике работы с сертификатами. Загвоздка в том, что нет какой-то базы с руководителями филиалов: налоговая не собирает такую информацию, сами руководители не обязаны регистрироваться в ЕГРЮЛ. Поэтому для регистрации таких отношений передоверия в реестре ФНС рекомендуется посетить нотариуса.
Иногда распределенный реестр МЧД может отказать в регистрации. Это не частое явление, но с ним могут столкнуться отдельные клиенты. Это касается организаций, у которых в ЕГРЮЛ нет информации о руководителе. Бывает, ФНС фактически знают руководителей этих организаций, но информация о них скрыта. В перспективе организовать взаимодействие разных баз с блокчейном, чтобы эти пользователи смогли регистрировать МЧД на общих основаниях.
Какие недостатки у блокчейн-технологии
Невозможность изменения транзакций в блокчейне порождает главный его недостаток — невозвратность операций. Однако, когда речь идет об учете действий с МЧД, такой признак можно посчитать за преимущество. Если доверителю необходимо отменить МЧД, достаточно сформировать новую запись об отзыве электронной доверенности.
Традиционным изъяном блокчейн технологии является риск «атаки 51%»: эта ситуация характеризуется тем, что один субъект или организация захватывает наибольшую часть мощности сети и намеренно изменяет транзакции или их порядок, нарушая равновесие системы. В случае с единым блокчейн хранилищем МЧД гарантией выступает государственный орган — налоговая. Поэтому со стороны простых пользователей претензий к технологии нет, но возникают вопросы вообще к механизму МЧД.
Нельзя подписать «задним числом». Иногда клиенты верят в то, что бумага всё стерпит. Компьютер обмануть сложнее. На самом деле блокчейн позволяет создать с датой из прошлого доверенность, но не электронную подпись, которая нужна для её верификации.
Например, контрагент видит в метаданных у МЧД начало действия — 1 февраля, а у КЭП — 6 февраля. Здесь вступают правила Гражданского кодекса: контрагент может взять на себя риск и принять такую доверенность, а может и отказать в сделке.
Неясно, как регулировать работу с персональными данными. При вводе GUID доверенности, ИНН доверителя и ИНН представителя можно увидеть паспортные данные последнего. ФНС считает, что доверитель и представитель должны отдавать себе отчет в том, что их персональные данные можно будет получить из мест хранения. Кроме того, персональная информация защищена, поскольку доступ к ней возможен, если есть все три идентификатора. Однако есть клиенты, которые так не считают. Сейчас идёт дискуссия, и, может быть, из обязательных реквизитов МЧД уберут информацию про паспорт или предложат альтернативный ключ защиты.
В чем преимущество блокчейн хранилища
Главная ценность — это возможность убедиться, что МЧД действует на текущий момент и что ее сформировали по правилам, которые устанавливает законодательство. Для доступа к актуальной базе данных необходим только GUID — номер, который выдается после создания МЧД. Для отправляющей стороны реестр упрощает работу с МЧД, поскольку больше не требуется прикладывать саму доверенность к каждому документу. Технология блокчейн распределяет нагрузку по разным узлам сети, что позволяет поддерживать стабильность системы на федеральном масштабе.
В каких сферах полезен блокчейн
Элементы блокчейн полезны там, где важна скорость передачи информации с высокой степенью её защиты. Помимо хранения МЧД в единой системе доверия, блокчейн используется для работы криптовалют, администрирования сетей и генерации невзаимозаменяемых токенов (non-fungible tokens, NFT). Вот еще несколько примеров скорого применения этой технологии:
-
Цифровой рубль — электронный аналог наличных и денег на счете в банке. Это цифровая валюта Центрального банка (ЦВЦБ), которая технически представляет собой уникальный цифровой код, хранящийся в электронном кошельке на специальной платформе Центрального банка.
-
Смарт-контракты — автоматические электронные контракты, которые защищены шифрованием. При выполнении всех условий такой договор завершается автоматически, без привлечения третьих доверенных лиц. Создание реестра пригодится при учете транзакций в цепочке поставок.
-
Электронные медицинские карты помогут сохранить историю диагнозов в течение жизни, чтобы облегчить доступ к копии медицинских данных вдалеке от поликлиники, к которой прикреплен пациент, например, в другом городе.