Блог
2020-04-06 11:35

Регистрируем онлайн-кассу. Как пройти этот путь в 2020 году

Маркетинг
Любой созданный в интернете сервис или магазин рано или поздно захочется монетизировать. Вы уже созрели для этого? Приготовьтесь пройти непростой квест под названием «регистрация онлайн-кассы». Нам придется одолеть непростой путь с препятствиями в виде неработающего электронного документооборота на официальных государственных сайтах, неожиданности при регистрации онлайн-кассы на сайте налоговой инспекции и многого другого. Но те, кто справится, станут сильнее – однозначно! Мы готовы поделиться с вами каждым нюансом.


В каком случае нужна онлайн-касса



Допустим, вы создали интернет-магазин. Его цель – продавать, а не только показывать витрины. И вот когда у вас магазин готов, товары загружены, доставка организована, осталось подключить онлайн-кассу, чтобы при покупке формировался чек, как в офлайн магазине. Онлайн-касса – один из способов, самый простой и привычный для пользователей. Самый распространенный и доступный способ организовать онлайн-кассу – подключиться к кассе «АТОЛ».

Кассу зарегистрируйте в налоговой, это поможет оставаться в правовом поле и избежать штрафов и прочих неприятных сюрпризов. Предупреждаем, придется пройти нелегкий путь, но иначе – никак.


Хорошая новость: это можно сделать через личный кабинет предпринимателя на nalog.ru. Однако сначала зарегистрируйте электронную подпись. С электронной подписью придется заморочиться. Но обо всем по порядку.


Получаем данные кассы



Сначала заключим договор с поставщиком оборудования для онлайн-кассы. Попутно решите вопрос и с эквайрингом. После этого заключаем договор с оператором фискальных данных. Как вариант – Платформа ОФД.После изнурительного заполнения заявки оплачиваем счет (готовьтесь к сумме в 35 тыс. рублей на год и выше).


Теперь можно получить данные кассы, которую регистрируем в налоговой. У АТОЛа это будут данные в таблице, которая, к сожалению, некорректно отображается, поэтому для уточнения содержимого некоторых ячеек придется обращаться в техподдержку. Зато поддержка отзывается и данные получить таким образом можно.


Регистрация кассы в налоговой



Регистрацию выполняют на сайте налоговой администрации. Для этого используют личный кабинет предпринимателя на nalog.ru и электронную подпись, если она уже есть.Теперь немного информации об электронной подписи (ЭП). Раньше ее называли ЭЦП. Это два ключа – секретный и публичный, и сертификат публичного ключа. Секретный используется для шифрования, публичный для расшифровки, а сертификат фиксирует ключ, подпись и ее владельца.

Виды ЭП:

  • Простая.
  • Усиленная неквалифицированная.
  • Усиленная квалифицированная. Последняя будет самой надежной. Именно такая используется на порталах госуслуг.



Тут вы можете столкнуться с проблемой. Если вы в браузере Chrome или Safari, то после заполнения заявления его не удается отправить, хотя в прошлом году все еще работало. Дело в том, что нужно настроить браузер в соответствии с новыми ГОСТами.




О российской криптографии



Что это и с чем связано? Еще в 2015 году в России появилось два новых стандарта, связанных с алгоритмами блочного шифрования, где описаны особенности алгоритмов и режимы их работы. Это ГОСТы Р 34.12 и 34.13–2015.

Через три года появилась программа, посвященная цифровой экономике страны, которая отвечала за перевод российского сегмента интернета на российскую криптографию. В нашей стране посчитали нужным таким образом обойти уязвимость SSL и TLS-сертификатов.


Что ж, в этом что-то есть, если учесть, что международным сертификатам уже по 20 лет и вполне может быть, что они морально устарели. В 2020-м все топовые браузеры планируют отказаться от старых версий TLS и перейти на TLS 1.2 (2008 года). Чтобы не связываться с уязвимостью всех этих TLS, Россия пошла своим индивидуальным путем. У нас создали собственные криптонаборы TLS 1.2, использующие собственные алгоритмы шифрования и хэширования. Эти криптонаборы официально зарегистрировали в международной организации IANA, отвечающей за регистрацию идентификаторов и протоколов сети Интернет.


С 1 июля 2019 года появилось еще несколько национальных стандартов:


  • О криптографической защите информации: ГОСТ 34.10-2018.
  • О режимах блочных шифров: ГОСТ 34.13-2018.
  • Еще о блочных шифрах: ГОСТ 34.12-2018.
  • О функциях хэширования: ГОСТ 34.11-2018.


Казалось бы, какая связь с браузерами? После выхода новой версии TLS пользователи не переходили на браузеры, поддерживающие новый стандарт, ведь сайты его не поддерживают. Владельцам серверов не хотелось внедрять российскую криптографию, потому что пользователи не использовали браузеры, поддерживающие ее. И так по замкнутому кругу. Эти противоречия пока что позволяют использование зарубежной криптографии, но надолго ли?

Сейчас при отсутствии российского инструмента криптографической защиты информации СКЗИ пользователи свободно используют сайты с защитой зарубежных алгоритмов шифрования в любых браузерах.


Если СКЗИ установлено, пользователь получает защищенное стандартами нашей страны соединение. Оно установлено в браузерах Internet Explorer, Edge, «Спутник», «Яндекс.Браузер».


Исключение составляют сайты российских государственных структур – это сайты госуслуг, правительства и т.д. Эти сайты используют шифрование по ГОСТ алгоритмам, поэтому для полноценного пользования ими в браузере нужно установить криптопровайдер КриптоПро CSP. Если вы используете электронную подпись, нужно пользоваться браузерами, поддерживающими новые стандарты TLS по ГОСТ. Это, увы, Internet Explorer, а также «Спутник» и «Яндекс.Браузер». Похоже, самый адекватный браузер – от Яндекса, но он очень трудно настраивается под macOS для работы с электронной подписью.


Допустим, у вас уже есть электронная подпись, сертификат и закрытый ключ, все это хранится на физическом носителе, допустим, на «Рутокен». Но подпись сама по себе не работает – нужны еще крпитопровайдер и плагин для браузера, и еще кроме этого плагин для системы электронного правительства.


Криптопровайдер – это программный продукт, который выполняет криптографические алгоритмы.


В качестве криптопровайдера можно использовать CryptoPro CSP. Плагин при этом используют от «КриптоПро». Плагин же электронного правительства понадобится, только если вы работаете с сайтом Госуслуг или с ЕСИА.


Расширение (плагин) «КриптоПро» устанавливается на любой используемый вами браузер. Можно использовать и Хром, но при условии, что вы не работаете в нем с электронной подписью на государственных сайтах.


Если есть необходимость – можно использовать электронные торговые площадки. Для каждой из них у Хрома есть расширения.


Если у вас Windows, особых проблем не будет, а вот тем, у кого macOS, нужно будет использовать командную строку и вручную добавлять сертификат электронной подписи. Команды нужно будет прописывать вручную, чтобы активировать свой сертификат. При этом нужно еще и учитывать тип площадки, где планируется использовать электронный ключ.


«Только когда все парадоксы с браузерами решены и вам удалось настроить «Яндекс.Браузер», можно переходить к следующему шагу регистрации онлайн-кассы».


Для настройки «Яндекс.Браузера» можно использовать такую инструкцию:

1. Включаем настройки для работы с подписью:
https://opt-570095.ssl.1c-bitrix-cdn.ru/upload/medialibrary/89b/89b5c5c4b326f842ef65badde19811ca.png?154858752425706 

2. Подключаем необходимые плагины:
https://opt-570095.ssl.1c-bitrix-cdn.ru/upload/medialibrary/1e7/1e7ecfa649d15f3dce69de596e6164f4.png?154858776621495 

3. Подключаем использование защищенных протоколов:
https://opt-570095.ssl.1c-bitrix-cdn.ru/upload/medialibrary/332/3323d07329684d0586f3fc4954e07df8.png?154865175922889
https://opt-570095.ssl.1c-bitrix-cdn.ru/upload/medialibrary/817/8173fd0aafbbe20b7250b30c57a6d939.PNG?154865178812388


Во время работы с электронной подписью отключайте антивирус.

Завершающий этап оформления онлайн-кассы



Важно помнить, что существует регламент: оформление должно завершиться в течение суток. Для оформления понадобятся данные из АТОЛа.Копируйте данные кассы в личном кабинете на nalog.ru и вставляйте их в поля личного кабинета АТОЛ.

Вытягиваем из АТОЛа архив с двумя файлами.




Тут нас поджидает еще небольшой сюрприз. Часть данных из второго файла не совпадает с запрашиваемой налоговой инспекцией информацией. Но не волнуйтесь: в техподдержке вас успокоят и объяснят, что названия полей разные, а сами данные верные.


На этом подключение завершается. Можно вздохнуть спокойно и почувствовать себя суперменом.


Как видно, порог вхождения в электронную коммерцию значительно вырос за последний год. Это может свидетельствовать о зрелости интернет-рынка. Государство как бы намекает, что нужно готовиться к правилам и к контролю со стороны государства. Несмотря на сложности, которые приходится проходить из-за несовершенства отдельных составляющих процесса, это положительные тенденции, которые происходят сейчас во всем мире.


Порог вхождения в ту или иную отрасль повышается с каждым годом. Вы пробовали открыть кафе? Там свои тернистый путь - соблюдение СанПиНы и пр.


Сейчас инфраструктура еще довольно сырая, что вызывает массу сложностей, к тому же неприятный момент в том, что речь идет о конфиденциальных данных, поэтому решение вопроса не поручишь внешнему исполнителю. Остается надеяться, что работа в этой области будет продолжаться, в том числе и в направлении упрощения процедуры. А пока приходится учиться, разбираться, набираться терпения и проходить это испытание.