- Что делать, если вы забыли пароль от личного кабинета? | фнс россии | 03 республика бурятия
- Выпуск электронной подписи при оказании сервисных услуг в качестве дополнительной услуги, без надлежащего информирования заявителя («укэп в придачу»)
- Меры предосторожности
- Механизм отправки документов подписанных усиленной электронной подписью
- Смена пароля по пин-коду администратора
- Часто задаваемые вопросы | фнс россии | 77 город москва
Что делать, если вы забыли пароль от личного кабинета? | фнс россии | 03 республика бурятия
Дата публикации: 30.12.2021 08:58 (архив)
Иногда пользователи “Личного кабинета налогоплательщика для физических лиц” забывают пароль. До сих пор для того чтобы восстановить пароль необходимо было посетить инспекцию . Сейчас же Федеральной налоговой службой осуществлена доработка этого сервиса в части реализации возможности восстановления пароля для выполнения входа в ЛК ФЛ с помощью электронной почты без личного посещения налогового органа.
В новой версии сервиса ЛК ФЛ, установленной 20.12.2021, пользователю, осуществившему вход в “Личный кабинет”, предлагается выбрать способ восстановления пароля с помощью электронной почты, который может понадобиться физическому лицу в будущем в случае утраты пароля. Далее, согласившись, пользователь указывает номер телефона, подтвержденный адрес электронной почты, задает контрольное слово (длиной до 24 знаков) и сохраняет изменения.
Ввести данные для восстановления пароля пользователь может в любое время, проставив «галочку» о согласии восстановления пароля по адресу электронной почты в случае его утраты без личного посещения налогового органа в разделе «Профиль».
В дальнейшем если пользователь забыл пароль, на стартовой странице ЛК ФЛ нужно нажать на ссылку «Забыли пароль?» и ввести свои: ИНН, адрес электронной почты, контрольное слово. При этом предоставляется три попытки ввода реквизитов.
Если введенная информация верна, на адрес электронной почты, указанный в профиле пользователя, поступает сообщение со ссылкой на страницу для восстановления пароля. Ссылка действительна в течение 12 часов с момента отправки, ею можно воспользоваться один раз.
В случае превышения допустимого количества попыток возможность восстановления пароля блокируется на сутки. Восстановить свой пароль таким способом можно будет через 24 часа либо налогоплательщик (его законный/уполномоченный представитель – по нотариально заверенной доверенности/доверенности, приравненной к нотариально удостоверенной) может обратиться в любую инспекцию ФНС России (за исключением специализированных инспекций ФНС России), независимо от места постановки на учет, с документом, удостоверяющим личность.
Управление информационных технологий обращает внимание, что новая возможность позволяет предотвратить утрату пароля в будущем и доступна исключительно до наступления данного события, так как для этого требуется предварительный вход в сервис.
Пользователь, уже утративший пароль, но заблаговременно не позаботившийся о настройках возможности его восстановления, не сможет воспользоваться соответствующим режимом ЛК ФЛ. Для таких пользователей доступен существующий способ получения нового пароля – личное посещение налогового органа.
Выпуск электронной подписи при оказании сервисных услуг в качестве дополнительной услуги, без надлежащего информирования заявителя («укэп в придачу»)
Современный рынок диктует условия – сервис должен быть простым, понятным и проактивным. Организации, которые оказывают предпринимателям различные услуги, будь то регистрация ККТ или помощь в оформлении расчетного счета, в борьбе за клиента стараются сделать обслуживание максимально комфортным.
При этом в погоне за простотой и удобством часто опускаются важные детали. Например, могут не обратить внимание клиента на то, что при регистрации в качестве индивидуального предпринимателя необходимо подписать от его имени электронные документы. То есть сертификат электронной подписи выпускается, но клиент даже не знает об этом.
В таких случаях заявление на выпуск УКЭП, как и согласие на обработку персональных данных присутствуют в общей массе документов, которые подписываются при заключении договора на получение услуг. Либо такого рода дополнительная услуга прописана в договоре, но при этом не привлекает внимание, так как документ объемный, формулировки – нечеткие, а представитель обслуживающей организации не дает никаких дополнительных устных пояснений.
Дальше события могут развиваться в зависимости от добросовестности организации. УКЭП могут выдать вам на носителе с пакетом документов об оказании услуги, а могут хранить ее в «облачном» хранилище организации. УКЭП могут аннулировать сразу после оказания услуги, а могут продолжить использовать ее для совершения юридически значимых действий от вашего имени.
Как избежать получения “УКЭП в придачу”:
- прочитайте внимательно договор и другие документы в рамках сделки;
- обратите внимание, есть ли там слова “электронная подпись”;
- обратите внимание на условия выдачи УКЭП, как она хранится и аннулируется, кто обеспечивает ее сохранность;
- спросите у представителя обслуживающей организации: можно ли отказаться от выпуска УКЭП и для чего это вообще требуется.
Далее действуйте по ситуации, оценив риски возможной компрометации электронной подписи в рамках предложенных условий.
Проверить, не выпущена ли на ваше имя УКЭП, можно в личном кабинете на Едином портале государственных и муниципальных услуг (Госуслуги). В разделе «Настройки и безопасность» необходимо выбрать «Электронная подпись». Здесь содержатся данные о выдавшем на ваше имя квалифицированную электронную подпись удостоверяющем центре, ее серийном номере и сроке действия.
Если вам стало известно о выдаче УКЭП на ваше имя без вашего ведома или о факте компрометации, то НЕМЕДЛЕННО аннулируйте ее, обратившись в удостоверяющий центр, в котором данная УКЭП выпущена.
Если есть подозрение о мошенничестве с вашей электронной подписью, то обращайтесь в полицию. Если в полиции откажутся возбуждать дело, то можно обратиться в прокуратуру и Минцифры.
Меры предосторожности
Не передавайте ключевой носитель третьим лицам, даже тем, кому вы доверяете!
Если вы руководитель организации и ваш сотрудник должен подписывать документы с помощью электронной подписи, обеспечьте его собственным ключевым носителем с закрытым ключом электронной подписи и сертификатом на его имя, а также выдайте доверенность на подписание документов.
Обеспечьте надежное хранение носителя с электронной подписью (ключевой носитель), которое исключает доступ к нему посторонних лиц (например, храните его в сейфе). Не оставляйте ключевой носитель подключенным к компьютеру без присмотра.
При потере или краже ключевого носителя незамедлительно обратитесь с заявлением на отзыв сертификата в удостоверяющий центр, который его выдал.
Замените «заводской» пароль (PIN-код)ключевого носителя на свой собственный при получении электронной подписи, как вы это делаете с банковской картой. Обеспечьте надежное хранение пароля, исключите доступ к паролю любых лиц.
Внимательно читайте документы при оформлении различных сервисов в организациях, оказывающих услуги для бизнеса и банках. Если вы видите в тексте соглашения словосочетание “электронная подпись”, уделите этому разделу особое внимание. Возможно, на вас оформят сертификат электронной подписи, закрытый ключ от которой будет храниться в недоступном для вас месте.
Не соглашайтесь на предложения выдать электронную подпись без личной явки при первичном ее получении. Во-первых, это незаконно. Во-вторых, закрытый ключ могут скопировать, и так же, как в предыдущем сценарии, использовать его без вашего ведома для формирования электронной подписи на электронном документе.
Регулярно проверяйте информацию о выпуске на ваше имя сертификатов электронных подписей на Едином портале государственных и муниципальных услуг (Госуслуги). Информация о выпущенных на ваше имя электронных подписях и удостоверяющих центрах, которые их выпустили, размещены на сайте «Госуслуги» в вашем личном кабинете в разделе “Настройки и безопасность” => “Электронная подпись”.
Механизм отправки документов подписанных усиленной электронной подписью
Правильнее было бы использовать слово алгоритм вместо механизм. Но не буду пугать основную часть нашей аудитории — пенсерменов «заумными» словами. И далее не пугайтесь, всё разъясню. Итак, как же, например, товарищ Иванов передаёт Налоговой через интернет подписанные документы? Да ещё чтоб их никто не смог прочитать и подменить. Научным языком примерно так:
Вначале Иванов и Налоговая генерируют открытые и закрытые ключи шифрования. Затем обмениваются открытыми между собой. На следующем этапе:
- Иванов шифрует «послание» своим закрытым ключом и как результат происходит его подписывание.
- Далее Иванов шифрует открытым ключом, который перед этим ему отправила Налоговая то, что получилось после выполнения пункта 1. Теперь никто посторонний не сможет ничего прочитать, если даже перехватит.
- После того как Налоговая получила «послание» Иванова, она сначала расшифровывает его своим закрытым ключом и видит там зашифрованный документ Иванова.
- Тут-то «Налоговая» расшифровывает его с помощью открытого ключа переданного ей Ивановым в самом начале. В результате чего происходит сверка подписи Иванова.
А на «рабоче-крестьянском» языке «явок и паролей» это будет приблизительно похоже на такое мероприятие:
Сначала Иванов готовит чемодан с запасным ключом и бумагу с собственноручно подписанными реквизитами, а Налоговая шкатулку тоже с запасным ключом. Идут на почту и отправляют друг другу посылки. Иванов укладывает в бандероль ключик от чемодана, а в ценное письмо бумагу со своими реквизитами и отправляет по отдельности. Налоговая — шкатулку посылкой и бандероль с одним ключиком тоже отдельно.
Иванов, получив посылку и бандероль прячет, например, свою подписанный документ в шкатулку и закрывает её ключом из полученной бандероли. Укладывает эту секретную шкатулку в свой чемодан и тоже закрывает уже на свой ключ. А потом посылкой отправляет эту «матрёшку» в Налоговую. Ключи от шкатулки и чемодана оставляет у себя.
Налоговая получает посылку и бандероль. Все ключики у неё уже имеются и если они подходят, она открывает ими и чемодан и шкатулку. Смотрит и сверяет подпись и реквизиты, указанные в документе с теми , что пришли ценной бандеролью ранее. Если всё совпадает и никаких исправлений и подозрений нет, то принимает их в работу.
Эту «белеберду» я написал для того, чтобы было понятно — усиленная электронная подпись это очень серьёзная штука с высочайшем уровнем защиты. И тот пароль, который Вы вводите для отправки электронного документа, это не просто пароль, как например для входа в «Одноклассники», а можно сказать, очень сложный механизм для запуска всех этих процессов шифрования, обмена данными, дешифрования, сверки данных.
Я уже не буду вдаваться в подробности о терминах. Например, что значит сертификат ключа проверки электронной подписи. Почему так, а не просто подпись. Хватит, и так столько ахинеи нанёс, что у самого голова пухнет. Ближе к теме.
Смена пароля по пин-коду администратора
Именно на
USB-рутокенах предусмотрена возможность разблокировки и «обнуления» пароля с панели администратора КриптоПро
CSP. Только после того, как будет установлен стандартный пароль ЭЦП потребуется также переустановить сертификаты, установленные в среду ОС.
Итак, разблокировка выполняется следующим образом:
- запустить КриптоПро CSP из панели управления;
- выбрать «Ввести PIN-код» (в закладке «Администрирование»);
- выбрать «Администратор» и ввести код 87654321;
- нажать «Ок», в появившемся окне – «Разблокировать».
После – будет установлен стандартный PIN-код. Но это сработает лишь в том случае, если PIN-код администратора не менялся с момента получения USB-рутокена. В некоторых удостоверяющих центрах данный PIN-код ставят другой – следует у них же и уточнять эту информацию.
Итого, как поменять пароль на ЭЦП если забыл? Если стандартные, используемые по умолчанию, не подходят, то изменить код удастся только на рутокенах, но только при наличии PIN-кода администратора. В остальных случаях узнать ранее введенный PIN-код можно только при установленном в ОС сертификате ЭЦП. В других ситуациях – токен будет заблокирован и восстановить его не получится, потребуется перевыпуск сертификата.
Именно на USB-рутокенах предусмотрена возможность разблокировки и «обнуления» пароля с панели администратора КриптоПро CSP. Только после того, как будет установлен стандартный пароль ЭЦП потребуется также переустановить сертификаты, установленные в среду ОС.
- запустить КриптоПро CSP из панели управления;
- выбрать «Ввести PIN-код» (в закладке «Администрирование»);
- выбрать «Администратор» и ввести код 87654321;
- нажать «Ок», в появившемся окне — «Разблокировать».
После — будет установлен стандартный PIN-код. Но это сработает лишь в том случае, если PIN-код администратора не менялся с момента получения USB-рутокена. В некоторых удостоверяющих центрах данный PIN-код ставят другой — следует у них же и уточнять эту информацию.
Эта процедура не позволит узнать какой пароль на ЭЦП по умолчанию использовался ранее, но дает возможность установить новый. Естественно, в дальнейшем его рекомендуется изменить.
Итого, как поменять пароль на ЭЦП если забыл? Если стандартные, используемые по умолчанию, не подходят, то изменить код удастся только на рутокенах, но только при наличии PIN-кода администратора. В остальных случаях узнать ранее введенный PIN-код можно только при установленном в ОС сертификате ЭЦП. В других ситуациях — токен будет заблокирован и восстановить его не получится, потребуется перевыпуск сертификата.
Часто задаваемые вопросы | фнс россии | 77 город москва
В случае, если известен пароль администратора на носитель, то возможно сбросить пароль пользователя. Если пароль и PIN-код от токена не удается вспомнить, то восстановить его не получится. Удостоверяющий центр, выпустивший сертификат, не хранит пароли электронной подписи и токенов. В этом случае необходимо будет перевыпустить сертификат электронной подписи. Использование старого токена, возможно в случае успешного форматирования носителя.
Что необходимо предоставить индивидуальному предпринимателю/ юридическому лицу/нотариусу для получения квалифицированного сертификата ключа проверки электронной подписи в удостоверяющем центре ФНС России?Какими способами осуществляется идентификация Заявителя, обратившегося за получением квалифицированного сертификата ключа проверки электронной подписи в удостоверяющий центр ФНС России?
Идентификация Заявителя, обратившегося за получением квалифицированного сертификата ключа проверки электронной подписи (далее – КСКПЭП) в удостоверяющий центр ФНС России (далее – УЦ ФНС России) проводится следующими способами:
1. при его личном присутствии по основному документу, удостоверяющему личность лица, обратившегося за получением КСКПЭП.
2. без его личного присутствия (планируется к реализации с 01.01.2022)
с использованием действующей КСКПЭП и с применением информационных технологий путем предоставления сведений из единой системы идентификации и аутентификации и единой информационной системы персональных данных, обеспечивающей обработку, сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица.
Идентификация заявителя при первом получении КСКПЭП в УЦ ФНС России осуществляется в точке выдачи (в любом налоговом органе, осуществляющем функции УЦ ФНС России) при его личном присутствии.
Идентификация гражданина иностранного государства осуществляется по паспорту гражданина данного государства или по иному документу, удостоверяющему личность гражданина иностранного государства.
Идентификация беженца, вынужденного переселенца и лица без гражданства осуществляется на основании документа, установленного законодательством Российской Федерации в качестве удостоверяющего личность данных категорий лиц.
Источник:
Федеральный закон от 06.04.2021 № 63-ФЗ «Об электронной подписи»Федеральный закон от 06.04.2021 №63-ФЗ «Об электронной подписи»
Какими способами Заявитель может подать документы на создание квалифицированного сертификата ключа проверки электронной подписи в удостоверяющий центр ФНС России?Как скопировать сертификат, выданный УЦ ФНС России, на различные носители?
Квалифицированные сертификаты, выданные Удостоверяющим центром ФНС России, являются неэкспортируемыми по требованию регулятора – ФСБ России.
Можно ли проверить подлинность ЭП и документа, подписанного этой ЭП?
Да, можно. Это можно сделать с помощью специальных программ и сервисов.
Кроме того на портале государственных услуг Российской Федерации есть возможность проверить действительность электронной подписи, созданной для конкретного документа.
Срок действия электронной подписи, выданной УЦ ФНС России?В каких случаях происходит смена ключа квалифицированной электронной подписи по инициативе владельца КСКПЭП?Какие установлены основания для отказа в предоставлении услуги по выпуску квалифицированного сертификата ключа проверки электронной подписи удостоверяющим центром ФНС России? В каких случаях осуществляется прекращение действия квалифицированного сертификата ключа проверки электронной подписи?В каких случаях осуществляется аннулирование квалифицированного сертификата ключа проверки электронной подписи?Какие установлены основания для прекращения действия квалифицированного сертификата ключа проверки электронной подписи по инициативе удостоверяющего центра ФНС России?Можно ли прекратить действие квалифицированного сертификата ключа проверки электронной подписи по инициативе пользователя?В какой удостоверяющий центр необходимо обратиться Заявителю, если потеряли носитель с ключами электронной подписи?Что такое токен квалифицированного сертификата ключа проверки электронной подписи?
Токен – это один из видов защищенных ключевых носителей, на котором возможно хранить контейнер с закрытым ключом электронной подписи и сертификат квалифицированной электронной подписи.
Для получения услуги по выпуску сертификатов ключей проверки электронной подписи УЦ ФНС России необходимо предоставить носитель ключей электронной подписи, сертифицированный ФСТЭК России или ФСБ России.
Ключевой носитель должен отвечать требованиям:
- носитель ключей электронной подписи должен иметь действительный сертификат соответствия, выданный ФСБ России или ФСТЭК России;
- носитель ключей электронной подписи должен быть форм-фактора USB Type-A.
Какой удостоверяющий центр выдает квалификационную электронную подпись юридическим лицам, индивидуальным предпринимателям, нотариусам, кредитным организациям и должностным лицам, замещающие государственные должности?Какой вид электронной подписи подходит для работы на официальном сайте ФНС России www.nalog.gov.ru?Какая ЭП подходит для работы на порталах: mos.ru, gosuslugi.ru?Какое программное обеспечение необходимо для работы с ЭП?
Для работы с ЭП необходимо использование криптопровайдера, драйверов для корректной работы носителей ключей электронной подписи, специализированного ПО,а также специализированных плагинов.
Криптопровайдер – это специальное программное обеспечение, позволяющее создавать ЭП, осуществлять ее проверку, шифровать и расшифровывать информацию.
Можно ли работать с ЭП на мобильных устройствах или иных устройствах подвижной связи?
Возможно при условии установленного на мобильное устройство сертифицированного криптопровайдера с возможностью подключения отчуждаемых носителей. УЦ ФНС России выпускает сертификаты исключительно на сертифицированные ФСБ России или ФСТЭК России носители (USB-A форм-фактора).
Можно ли, вывезти свою электронную подпись за границу и оттуда работать на порталах, сайтах и торговых площадках Российской Федерации?
По вопросу вывоза за границу СКЗИ необходимо обратиться в ФСБ России, ФТС России и ФСТЭК России.
Как получить и подключиться к программным средствам ЕГАИС?
По вопросам применения электронной подписи необходимо обратиться к регулятору в сфере использования электронной подписи – Минцифры.
По вопросам подключения и получения доступа к информационной системе ЕГАИС необходимо обратиться к оператору информационной системы – Росалкогольрегулирование.
На сайте ФНС России есть сервисы с использованием электронной подписи физических лиц. В частности, “Государственная регистрация ИП”. Может ли физическое лицо после того, как зарегистрировался в качестве индивидуального предпринимателя со своей электронной подписью, пользоваться в последствии этой электронной подписью, но уже в статусе индивидуального предпринимателя? Или ему в любом случае необходимо обращаться в УЦ ФНС России за выпуском сертификата?
По вопросам применения электронной подписи необходимо обратиться к регулятору в сфере использования электронной подписи – Минцифры.
КСКПЭП физического лица не содержит сведений ОГРНИП.
При регистрации ИП в ЛК ФЛ будет возможность подать заявку на выпуск КСКПЭП в ТНО и записаться на личную идентификацию и получение КСКПЭП.
Можно ли внести изменения в документ, подписанный электронной подписью?
Усиленная квалифицированная электронная подпись позволяет обнаружить факт внесения изменений в электронный документ после момента его подписания. Поэтому при внесении изменений в документ, подписанный электронной подписью, документ необходимо подписать заново электронной подписью.
Допускается ли генерация закрытых частей ключа и запись сертификатов на один ключевой носитель в случае, когда заявитель является одновременно индивидуальным предпринимателем и руководителем юридического лица, имеющим право действовать без доверенности?Может ли один налогоплательщик иметь более одной ЭП?
Удостоверяющий центр ФНС России бесплатно выдает квалифицированные сертификаты исключительно юридическим лицам (лицам, имеющим право действовать от имени юридического лица без доверенности), индивидуальным предпринимателям и нотариусам.
В соответствии с пунктом 37 Порядка реализации Федеральной налоговой службой функций аккредитованного удостоверяющего центра и исполнения его обязанностей, утвержденного Приказом ФНС России от 30.12.2020 № ВД-7-24/982@, отзыв сертификата, выданного УЦ ФНС России, производиться в случае поступления заявления владельца о прекращении действия КСКПЭП или нового заявления на получение КСКПЭП.
Необходимо ли перевыпускать сертификат электронной подписи в случае смены налогоплательщиком реквизитов (паспорт, ФИО и пр.)?Можно ли повторно записать КЭП, в случае нарушения целостность ключа?
Необходимо перевыпустить КСКПЭП в удобной точке выдачи. Услуга бесплатная.
