Єдиний SDK для інтеграції КЕП в Україні
dstucrypt

Один SDK для інтеграції КЕП, Дія.Підпис та Smart ID у ваш вебпродукт. Ви отримуєте стабільний сервіс і готовий підпис — без занурення в тонкощі криптографії.

ДСТУ4145 · 7564 · 7624

КЕП · Дія.Підпис · Smart ID

Єдиний SDK для інтеграції КЕП.
Без криптокоду.

Один імпорт SDK — і ваш вебзастосунок отримує підпис Дія.Підпис, Smart ID та файловим ключем. Ви отримуєте стабільний сервіс і готовий підпис, без занурення в тонкощі криптографії.

  • 7 днів безкоштовно на новому домені
  • Активація одразу після оплати

Підписання

Підпишіть за допомогою Дія.Підпису

Спосіб підпису
Дія.Підпис
Підпис створюється в застосунку Дія
ID
Smart ID
Потрібно бути клієнтом ПриватБанку
Файловий ключ
Ключ і документ не покидають пристрій
Підписати

Як це працює

Чотири кроки від скрипта до чинного підпису

01

Один імпорт SDK

Один рядок коду на вашій сторінці — без встановлень, бібліотек і власного хостингу.

02

Ключ лишається в браузері

Користувач обирає ключ і вводить пароль усередині ізольованого iframe нашого origin.

03

Готовий підпис

Сторінка отримує лише результат: signature.base64. Жодних приватних даних.

04

Формати для держреєстрів

CAdES, PAdES, XAdES та ASiC — з мітками часу й даними перевірки, чинні й через роки.

Підключення

Як підключити

Рекомендований шлях — iframe-віджет: «кнопка підпису за 10 хвилин» і максимальна ізоляція ключа. Віджети завантажуються тільки з dstucrypt.io — origin-ізоляція гарантує, що витік ключа через XSS на вашому сайті неможливий.

1

Імпортуйте dstucrypt-embed.mjs

Один рядок коду на вашій сторінці. Нічого не треба встановлювати чи хостити в себе.

2

Викличте embed('sign' | 'verify' | 'auth' | …)

Модалка чи вбудований блок — користувач обирає ключ і вводить пароль всередині iframe.

3

Отримайте готовий результат

Батьківська сторінка отримує лише результат — signature.base64 на ваш бекенд.

embed.mjs — на будь-якому сайті
import { embed } from
  'https://dstucrypt.io/embed/dstucrypt-embed.mjs';

const signer = await embed('sign', { mount: 'modal' });

const fileBytes = new TextEncoder().encode('Hello, world!');
const { signature } = await signer.sign(fileBytes, {
  format: 'CAdES-XL',
  digest: 'kupyna-256', // (або 'gost-34311')
  includeContentTS: true,
});

// signature.base64 → на ваш бекенд

Формати, геші, ключі, Дія.Підпис і Smart ID, автоматичний режим — повний перелік можливостей →

Готові підключити?

7 днів безкоштовно на кожному новому домені — просто підключіть віджет.

Умови та ціни →

Для кого

Один віджет — будь-яка галузь

Ті самі методи підпису й ті самі формати — незалежно від того, що саме підписує ваш користувач.

Ілюстрація: документ із електронним підписом і печаткою

Документообіг та ERP

Договори й акти підписуються прямо у вебінтерфейсі, без експорту файлів.

Ілюстрація: банк, платіжна картка та щит із перевіркою

Банки та фінтех

Підтвердження платежів і заяв КЕП — з повним пакетом даних перевірки.

Ілюстрація: терези правосуддя, документ і мітка часу

Юридичні сервіси

CAdES-XL і PAdES з мітками часу та можливістю офлайн-перевірки.

Ілюстрація: медичний висновок, стетоскоп і ключ підпису

Медичні системи

Ключ лікаря лишається в нього: підпис висновків без передачі ключа.

Ілюстрація: вхід до кабінету користувача у браузері

Портали та кабінети

Заяви, декларації та вхід за КЕП (Login via КЕП) з коробки.

Ілюстрація: модульна інтеграція віджета у SaaS-продукт

SaaS-продукти та ПРРО

КЕП як фіча вашого продукту — без власного криптокоду й підтримки WASM. Підходить і для каси ПРРО: тихе підписання чеків без модалок.

Ціна

Одна ліцензія на домен. Без комісії з підпису

4 500 грн / місяць

або 38 880 грн/рік — економія 15 120 грн

На кожному новому домені — 7 днів безкоштовно. Оплата онлайн через LiqPay, віджет працює одразу.

  • Готовий до вбудовування JS-віджет для вашого сайту
  • Накладання та перевірка КЕП за стандартом ДСТУ
  • Файлові ключі (PKCS#12/PFX, JKS, Key-6.dat)
  • Авторизація користувачів (Login via КЕП)
  • 1 000 безкоштовних підписів (міток часу) на добу
  • Ліцензія на 1 домен, активація одразу після оплати

Персональний дизайн

+1 200 грн/міс

Власна тема й CSS віджета, ваш бренд замість бейджа.

Кілька підписантів

+700 грн/міс

Мультипідпис: додати підписанта через signer.coSign().

Шифрування

+900 грн/міс

Віджети encrypt/decrypt для даних одержувача.

Технічна підтримка та інтеграція

3 000 грн/год за потреби.

FAQ

Поширені запитання

Не знайшли відповіді? Напишіть на sale@dstucrypt.com.ua — відповімо протягом робочого дня.

Чи потрапляє ключ або пароль на сервер?

Ні. Уся криптографія виконується у браузері користувача. Ключ і пароль вводяться всередині захищеного вікна, що завантажується з dstucrypt.io, — до коду вашої сторінки та на будь-який сервер вони не потрапляють.

Чи можна хостити віджети у себе?

Ні — і це принципова частина моделі безпеки. Віджети виконуються на нашому origin, тому XSS на вашому сайті фізично не має доступу до ключа. Якби файли лежали у вас, межа origin-ів зникла б. Бонус: ви завжди на актуальній версії без ручних оновлень.

Важливо: віджети та SDK — об'єкти авторського права, що ліцензуються виключно для завантаження з нашого origin. Копіювання цих файлів і розміщення на власних серверах прямо заборонені умовами використання та публічною офертою — таке використання є порушенням ліцензійної угоди й майнових прав, і ми захищаємо їх у передбаченому законом порядку.

Чи можна підписувати без файла ключа — через Дію або Приват24?

Так. Крім файлового ключа підтримуються Дія.Підпис і Smart ID від ПриватБанку: користувач сканує QR і підтверджує дію в застосунку — без файла й пароля. Документ при цьому нікуди не йде: до надавача передається лише геш, тобто 32 байти. Обидва способи працюють і для підпису, і для входу, і вмикаються одним параметром providers — окремої інтеграції з Дією чи банком вам робити не треба, вона вже наша.

Як працює вхід за КЕП (авторизація користувачів)?

Ваш бекенд бере в нас одноразовий challenge, користувач підписує його своїм ключем у віджеті, а ваш бекенд віддає підпис на наш API — ми криптографічно перевіряємо його нативним ядром на сервері й повертаємо підтверджену особу (ПІБ, РНОКПП, ЄДРПОУ). Перевіряти КЕП JS-бібліотекою в браузері — не production-безпечно: результат перевірки на боці клієнта можна підробити, а в чисто-JS криптографії ДСТУ відомі вразливості.

Які формати підпису підтримуються?

CAdES-BES/-T/-C/-XL, PAdES (підпис у PDF), XAdES, ASiC-S/-E. Геш за замовчуванням — ДСТУ ГОСТ 34.311-95 (його приймають держвалідатори як Дія); «Купина» (ДСТУ 7564:2014) вмикається явно опцією digest:'kupyna-256'. Мітки часу TSP та OCSP-статуси вбудовуються в контейнер — підпис перевіряється офлайн.

Які файли ключів підтримуються?

PKCS#12/PFX, JKS, PKCS#8 та ІІТ Key-6.dat. Підписний чи розшифрувальний ключ обирається з контейнера автоматично за keyUsage — користувач не бачить технічних списків.

Чи працюватимуть старі ключі з ГОСТ 34.311?

Так — ГОСТ 34.311-95 і є гешем за замовчуванням: саме цю пару (підпис ДСТУ 4145 + геш ГОСТ 34.311) сьогодні приймають держвалідатори Дія/ЦЗО. Сучасну «Купину» (ДСТУ 7564:2014) можна увімкнути явно (digest:'kupyna-256') для ключів, що її підтримують; коли держсистеми перейдуть на неї, її стане легко зробити дефолтом одним рядком — без перезбирання.

Чи підтримується сучасна «Купина» (ДСТУ 7564)? Чи працюватимуть нові ключі?

Так. Криптоядро (перевірена C/C++-бібліотека на WebAssembly) підтримує геш-функцію «Купина» (ДСТУ 7564:2014) — вмикається явно опцією digest:'kupyna-256' при підписі. Самі ключі — це ДСТУ 4145 (на еліптичних кривих); «Купина» лише замінює геш-функцію в парі з ними, тож нові ключі працюють. За замовчуванням геш — ДСТУ ГОСТ 34.311-95, бо саме цю пару (підпис 4145 + геш ГОСТ) сьогодні приймають держвалідатори Дія/ЦЗО; коли держсистеми перейдуть на «Купину», її можна зробити дефолтом одним рядком — без перезбирання. Окремо: «Калина» (ДСТУ 7624) — це шифрування даних, теж підтримується.

Як працює оплата та активація?

Ліцензія прив'язується до вашого домену й оплачується онлайн через LiqPay — карткою Visa/Mastercard, 4 500 грн/місяць або 38 880 грн/рік. За бажанням — опції «Персональний дизайн» (+1 200 грн/міс або +10 368 грн/рік за домен), «Кілька підписантів» (+700 грн/міс або +6 048 грн/рік за домен) і «Шифрування та розшифрування» (+900 грн/міс або +7 776 грн/рік за домен). Кожен новий домен отримує 7 днів безкоштовно автоматично. Керування доменами й підпискою — в особистому кабінеті; коли період оплати завершується, доступ зупиняється автоматично.

Демо безкоштовні? Що з ліцензією?

Демо на сайті вільні для ознайомлення й тестування, а кожен новий домен отримує 7 днів безкоштовного періоду. Далі — базова підписка 4 500 грн/міс (або 38 880 грн/рік).

Спробуйте прямо зараз

Усе працює на сайті — жоден байт ключа не залишає ваш браузер. На кожному новому домені 7 днів безкоштовно, далі від 4 500 грн/міс.

Інструменти без інтеграції: підписати файл · перевірити підпис