Мультиподпись (multi-sig) для корпоративных цифровых кошельков ЦФА
Мультиподпись (multi-sig) для корпоративных цифровых кошельков ЦФА
Корпоративный инвестор, держащий ЦФА на платформе Атомайз, Лайтхаус или Сбер, сталкивается с проблемой контроля: кто из сотрудников имеет право подписывать транзакции? Если ключ доступа compromised — компания может потерять активы. В классическом банкинге эта проблема решается платёжными полномочиями (две подписи, лимиты, протокол подписания). На платформах ЦФА аналогом выступает мультиподпись (multi-sig) — требование нескольких электронных подписей для проведения одной операции.
Статья 7 259-ФЗ требует идентификации владельца ЦФА. Для юридического лица идентификация включает определение лиц, уполномоченных совершать операции. Операторы реализуют эту норму через механизмы контроля подписей.
Как работает multi-sig на платформах ЦФА
При открытии корпоративного кошелька компания указывает нескольких уполномоченных лиц (обычно 2–5) и схему одобрения. Пример: операция требует подписи генерального директора И главбуха. Или: любую транзакцию до 1 млн рублей подписывает один сотрудник, свыше — два.
| Платформа | Поддержка multi-sig | Реализация |
|---|---|---|
| Атомайз | Да | Настроиваемые пороги (2-of-3, 3-of-5) |
| Лайтхаус | Да | Ролевая модель (директор + финансист) |
| Сбер | Да | Через корпоративный кабинет Сбера |
| Токеон | Да | Совместная подпись через СБИС |
| Альфа-Банк | Да | Внутренний контроль подписей |
Роли и полномочия
Типовая модель для корпоративного кошелька:
- Администратор. Управляет настройками кошелька, добавляет и удаляет уполномоченных лиц. Не подписывает транзакции.
- Подписант 1. Инициирует транзакцию.
- Подписант 2. Подтверждает транзакцию.
- Контролёр. Имеет право просмотра, но не подписания.
Каждый подписант использует свою КЭП. Оператор проверяет, что транзакция подписана требуемым числом лиц с валидными подписями, прежде чем внести запись в реестр.
Безопасность и отказоустойчивость
Multi-sig решает несколько проблем:
- Защита от единичной компрометации. Если ключ одного подписанта утечёт, злоумышленник не сможет провести транзакцию без второго ключа.
- Разделение обязанностей. Финансовый директор не может единолично перевести активы — требуется согласие генерального директора.
- Бизнес-непрерывность. Если один подписант unavailable (болезнь, увольнение), операцию можно провести оставшимися подписантами (при схеме 2-of-3).
Часто задаваемые вопросы
Вопрос: Можно ли настроить multi-sig для ИП?
Ответ: Технически — да, но практического смысла немного. У ИП один уполномоченный — сам предприниматель. Если ИП хочет контроль, он может привлекать доверенное лицо, но это усложняет процесс.
Вопрос: Что будет, если все подписанты потеряют ключи одновременно?
Ответ: Оператор проводит процедуру восстановления доступа, предусмотренную пользовательским соглашением. Это занимает время (от нескольких дней до недель) и требует предоставления документов, подтверждающих полномочия.
Вопрос: Платно ли использование multi-sig?
Ответ: У Атомайза и Лайтхауса — нет, это базовая функция для юридических лиц. У Сбера и Альфа-Банка — включено в тариф корпоративного обслуживания.
Источники
- Федеральный закон №259-ФЗ — «О цифровых финансовых активах, цифровой валюте и о внесении изменений в отдельные законодательные акты Российской Федерации»
- Гражданский кодекс РФ — ст. 185 (доверенность), ст. 185.1 (электронная доверенность)
- Информация ЦБ РФ — официальные материалы регулятора