Электронная подпись и доверенности для Wildberries: кто подписывает и как выдать доступ

Вход в кабинет Wildberries, право работать с его разделами и юридическое подписание документов — три разные вещи. Сотрудник может управлять товарами, но не иметь полномочий подписывать УПД. Директор может быть подписантом, но не заниматься ежедневной работой в кабинете.

Безопасная схема определяет владельца кабинета, пользователей, подписантов и документы об их полномочиях. Закрытый ключ электронной подписи при этом остаётся только у владельца.

Содержание

Нужна ли КЭП для регистрации и работы на Wildberries?

КЭП не следует считать универсальным условием каждого входа или действия в WB Partners. Регистрация и подтверждение данных проходят по текущей процедуре площадки, а обычная работа пользователей строится через учётные записи и роли.

КЭП нужна там, где продавец подписывает юридически значимые электронные документы: например, в системе ЭДО или при работе с документами, для которых закон и формат обмена требуют квалифицированной подписи.

Проверьте три вопроса:

  • какие документы формирует Wildberries без подписи продавца;
  • какие документы продавец отправляет сам;
  • где требуется ЭДО из-за НДС, маркировки или иной операции.

Не покупайте подпись только по совету «она нужна всем на маркетплейсе». Сначала определите действие и систему, где её будут использовать.

Чем КЭП отличается от входа в кабинет и кода подтверждения?

Логин, пароль и одноразовый код подтверждают доступ к учётной записи. Они не являются заменой квалифицированной электронной подписи.

КЭП позволяет проверить автора подписи и целостность электронного документа. Она создаётся закрытым ключом, а действительность проверяется по сертификату и статусу подписи.

Если площадка просит код из сообщения, это операция доступа или подтверждения. Если оператор ЭДО предлагает выбрать сертификат и подписать файл, это электронная подпись.

Какую КЭП получает ИП или руководитель ООО?

ИП получает квалифицированный сертификат на себя как предпринимателя. От имени ООО без доверенности подписывает руководитель, указанный в государственном реестре; его квалифицированный сертификат выдаётся по установленной процедуре.

Перед получением проверьте:

  • актуальность сведений об ИП или руководителе;
  • совместимость носителя и программного обеспечения;
  • требования системы ЭДО;
  • срок сертификата;
  • процедуру резервного доступа без копирования закрытого ключа;
  • кто отвечает за продление и отзыв.

Сертификат должен принадлежать реальному подписанту. Нельзя выпускать подпись на директора, а пользоваться ею всем отделом.

Как сотруднику подписывать документы по доверенности?

Сотрудник подписывает электронный документ собственной КЭП физического лица. Право действовать от имени организации или ИП подтверждается доверенностью, а для машиночитаемого обмена — МЧД.

Участник

Чем работает

Что подтверждает полномочия

Что нельзя делать

ИП

собственная КЭП ИП

статус предпринимателя

передавать закрытый ключ сотруднику

Руководитель ООО

КЭП руководителя

сведения реестра и должность

использовать подпись после прекращения полномочий

Сотрудник-подписант

собственная КЭП физлица

действующая МЧД или требуемая доверенность

подписывать за пределами полномочий

Оператор кабинета

личная учётная запись и роль

назначенный доступ в WB Partners

считать роль заменой доверенности и КЭП

В доверенности перечисляйте реальные действия: подписание конкретных видов документов, обмен с контрагентом, передоверие при необходимости. Формулировка «все полномочия» усложняет контроль и повышает риск.

Когда нужна машиночитаемая доверенность?

МЧД нужна, когда представитель подписывает электронные документы от имени организации или ИП своей КЭП физического лица и информационная система должна автоматически проверить его полномочия.

В МЧД указывают доверителя, представителя, полномочия, дату и срок действия. Её подписывает руководитель организации или ИП своей КЭП. Представитель затем подписывает документ собственным ключом, а сведения о доверенности передаются вместе с ним по правилам системы.

Обычная роль в кабинете Wildberries не превращается в МЧД. Бумажная доверенность также не всегда подходит для автоматической проверки электронного документа. Уточняйте формат у оператора ЭДО и получателя.

Как разграничить роли и права пользователей кабинета?

Начните не с должностей, а с операций. Сотруднику по карточкам не нужен доступ к выплатам; бухгалтеру по отчётам не обязательно менять владельца кабинета; внешнему подрядчику не нужен общий доступ ко всем данным.

Разделите права:

  • товары и контент;
  • цены и скидки;
  • поставки и заказы;
  • реклама;
  • финансовые отчёты;
  • реквизиты и вывод денег;
  • пользователи и безопасность;
  • документы и интеграции.

Для критических действий назначьте отдельного владельца и вторую проверку. При увольнении или завершении договора доступ отзывают сразу, а доверенности и ключи проверяют отдельно.

Как проверить подпись на документе Wildberries?

Документы Wildberries могут сопровождаться отдельным файлом подписи `.sig`. Для проверки нужен исходный документ и относящийся к нему файл подписи.

Проверка должна подтвердить:

  1. подпись действительна;
  2. документ не менялся после подписания;
  3. сертификат принадлежит ожидаемой стороне;
  4. подпись была создана в период действия сертификата;
  5. результат проверки можно сохранить.

Используйте государственный сервис или доверенное программное средство проверки. Не переименовывайте и не редактируйте исходный файл перед проверкой: даже небольшое изменение нарушит соответствие подписи.

Что делать, если срок КЭП заканчивается?

Продление планируют до даты окончания, но новый сертификат не всегда является продолжением старого ключа. Проверьте процедуру удостоверяющего центра и заранее протестируйте новую подпись в рабочей системе.

План действий:

  • назначить ответственного и напоминание;
  • проверить актуальность данных подписанта;
  • получить новый сертификат;
  • установить его на защищённый носитель;
  • обновить настройки ЭДО;
  • выполнить тестовую проверку;
  • сохранить доступ к архиву старых подписанных документов.

Что делать при потере носителя или компрометации ключа?

Потеря, кража, неизвестное использование или доступ постороннего к закрытому ключу требуют немедленной реакции. Не ждите, пока появится спорный документ.

Зафиксируйте время инцидента, носитель, пользователя и системы, где применялась подпись. После отзыва получите новый сертификат, смените связанные доступы и проверьте активные доверенности.

Не копируйте закрытый ключ «для резерва» на обычный диск или в облачную папку. Резерв процесса создаётся вторым уполномоченным подписантом, а не общей копией ключа.

Как сменить директора или уполномоченного подписанта?

Сначала юридически оформите изменение и обновите сведения в государственном реестре. Затем разделите работу на прекращение старых полномочий и запуск новых.

Для прежнего подписанта:

  • отзовите доступы;
  • отмените доверенности;
  • прекратите использование сертификата по применимым правилам;
  • сохраните архив подписанных документов и журнал действий.

Для нового подписанта:

  • получите подходящую КЭП;
  • оформите доверенности сотрудникам;
  • обновите роли в кабинете;
  • перенастройте ЭДО;
  • проведите контрольное подписание и проверку.

Не передавайте носитель прежнего директора новому. Сертификат связан с конкретным человеком и его полномочиями.

Как подготовить подпись и полномочия для ЭДО?

До подключения ЭДО определите документы, которые продавец будет отправлять, подписанта и его полномочия. Затем выберите совместимого оператора, настройте обмен и проверьте адресата Wildberries по актуальной справке.

Минимальная готовность:

  • действующая КЭП подписанта;
  • МЧД для представителя, если она нужна;
  • совпадающие реквизиты продавца;
  • установленное программное обеспечение;
  • права на создание, подписание и отправку документов;
  • тест проверки входящего документа;
  • ответственный за ошибки и продление.

Подробный маршрут обмена УПД, исправлений и операторов относится к отдельной инструкции по ЭДО.



Рекомендованные статьи