259 ЦФА

Главная / Статьи

Мультиподпись (multi-sig) для корпоративных цифровых кошельков ЦФА

Мультиподпись (multi-sig) для корпоративных цифровых кошельков ЦФА

Корпоративный инвестор, держащий ЦФА на платформе Атомайз, Лайтхаус или Сбер, сталкивается с проблемой контроля: кто из сотрудников имеет право подписывать транзакции? Если ключ доступа compromised — компания может потерять активы. В классическом банкинге эта проблема решается платёжными полномочиями (две подписи, лимиты, протокол подписания). На платформах ЦФА аналогом выступает мультиподпись (multi-sig) — требование нескольких электронных подписей для проведения одной операции.

Статья 7 259-ФЗ требует идентификации владельца ЦФА. Для юридического лица идентификация включает определение лиц, уполномоченных совершать операции. Операторы реализуют эту норму через механизмы контроля подписей.

Как работает multi-sig на платформах ЦФА

При открытии корпоративного кошелька компания указывает нескольких уполномоченных лиц (обычно 2–5) и схему одобрения. Пример: операция требует подписи генерального директора И главбуха. Или: любую транзакцию до 1 млн рублей подписывает один сотрудник, свыше — два.

ПлатформаПоддержка multi-sigРеализация
АтомайзДаНастроиваемые пороги (2-of-3, 3-of-5)
ЛайтхаусДаРолевая модель (директор + финансист)
СберДаЧерез корпоративный кабинет Сбера
ТокеонДаСовместная подпись через СБИС
Альфа-БанкДаВнутренний контроль подписей

Роли и полномочия

Типовая модель для корпоративного кошелька:

  • Администратор. Управляет настройками кошелька, добавляет и удаляет уполномоченных лиц. Не подписывает транзакции.
  • Подписант 1. Инициирует транзакцию.
  • Подписант 2. Подтверждает транзакцию.
  • Контролёр. Имеет право просмотра, но не подписания.

Каждый подписант использует свою КЭП. Оператор проверяет, что транзакция подписана требуемым числом лиц с валидными подписями, прежде чем внести запись в реестр.

Безопасность и отказоустойчивость

Multi-sig решает несколько проблем:

  1. Защита от единичной компрометации. Если ключ одного подписанта утечёт, злоумышленник не сможет провести транзакцию без второго ключа.
  2. Разделение обязанностей. Финансовый директор не может единолично перевести активы — требуется согласие генерального директора.
  3. Бизнес-непрерывность. Если один подписант unavailable (болезнь, увольнение), операцию можно провести оставшимися подписантами (при схеме 2-of-3).

Часто задаваемые вопросы

Вопрос: Можно ли настроить multi-sig для ИП?

Ответ: Технически — да, но практического смысла немного. У ИП один уполномоченный — сам предприниматель. Если ИП хочет контроль, он может привлекать доверенное лицо, но это усложняет процесс.

Вопрос: Что будет, если все подписанты потеряют ключи одновременно?

Ответ: Оператор проводит процедуру восстановления доступа, предусмотренную пользовательским соглашением. Это занимает время (от нескольких дней до недель) и требует предоставления документов, подтверждающих полномочия.

Вопрос: Платно ли использование multi-sig?

Ответ: У Атомайза и Лайтхауса — нет, это базовая функция для юридических лиц. У Сбера и Альфа-Банка — включено в тариф корпоративного обслуживания.

Источники