Где хранится электронная подпись в госуслугах?

Где хранится электронная подпись в госуслугах? - коротко

Электронная подпись сохраняется в защищённом облачном хранилище ФГИС «Электронная подпись», к которому сервис «Госуслуги» получает доступ через токен или сертификат. Доступ к хранилищу ограничен и контролируется системой безопасности.

Где хранится электронная подпись в госуслугах? - развернуто

Электронная подпись, используемая в сервисе «Госуслуги», не хранится в одном единственном месте. Она располагается в нескольких защищённых хранилищах, что обеспечивает надёжность и соответствие требованиям законодательства о защите персональных данных.

Во-первых, подпись может находиться на физическом носителе пользователя – в виде USB‑токена, смарт‑карты или мобильного приложения с программным токеном. При этом закрытый ключ, который формирует подпись, хранится в защищённом чипе устройства и никогда не покидает его границы. Пользователь подключает токен к компьютеру или смартфону только в момент выполнения операции, требующей подписи, и после завершения сеанса ключ автоматически блокируется.

Во-вторых, в инфраструктуре «Госуслуг» существуют серверные хранилища, управляемые аккредитованными удостоверяющими центрами (УЦ). При регистрации пользователя в системе его сертификат (публичный ключ) заносится в реестр УЦ, а метаданные подписи (идентификатор сертификата, дата выдачи, срок действия) сохраняются в базе данных портала. Доступ к этим данным имеет только система, и они защищены шифрованием TLS и дополнительными уровнями аутентификации.

Третий уровень – облачное хранилище, предоставляемое партнёрами «Госуслуг» (например, облачные сервисы федеральных информационных систем). В нём находятся временные копии зашифрованных подпечатных данных, необходимых для восстановления сеанса подписи в случае неполадок с локальным токеном. Доступ к такой информации строго ограничен, а все операции логируются и проходят проверку на соответствие политике безопасности.

Таким образом, электронная подпись распределена между:

  • локальными устройствами пользователя (USB‑токен, смарт‑карта, мобильный токен);
  • удостоверяющими центрами, где хранится публичный сертификат и связанные метаданные;
  • серверными и облачными хранилищами «Госуслуг», где сохраняются сведения о сертификате и временные зашифрованные данные.

Эта многослойная архитектура гарантирует, что закрытый ключ остаётся под контролем владельца, а любые операции подписи проходят через проверенные и зашифрованные каналы, исключая возможность несанкционированного доступа. В результате пользователь может уверенно использовать электронную подпись для подачи заявлений, получения справок и выполнения иных государственных процедур, будучи защищённым от утечки данных и подделки.