🧠 Що потрібно зрозуміти передусім
Пароль до КЕП — це критичний компонент безпеки.
Він шифрує файл із вашим особистим закритим ключем і забезпечує, що тільки ви можете ним підписувати документи.
-
Пароль не зберігається в АЦСК, програмі, браузері або на сервері.
-
Якщо ви забули, втратили або випадково змінили пароль, відновити його технічно неможливо — це не просто обмеження інтерфейсу, а особливість криптографії.
-
Єдиний вихід: перевипуск КЕП.
🧭 Як визначити, що саме проблема в паролі
Помилки, які свідчать про те, що ви ввели неправильний пароль:
-
«Невірний пароль»
-
«Неможливо зчитати файл ключа»
-
«Помилка 12175», «Access denied», «Wrong password»
-
«Формат контейнера недійсний» (іноді — якщо файл пошкоджено)
🧪 Якщо ви обрали правильний файл КЕП (.dat
, .zs2
, .pfx
), але система не приймає пароль — це 99% ситуація забутого або неправильного пароля.
✅ Покрокове вирішення проблеми
🔍 КРОК 1: Упевніться, що ви дійсно вводите пароль правильно
Часто помилки пов’язані з технічними дрібницями:
🧪 Перевірка розкладки, Caps Lock, автозаміни
-
Перевірте розкладку клавіатури (UA/EN). Натисніть
Alt+Shift
абоCtrl+Shift
, щоб перемикнути. -
Вимкніть Caps Lock — пароль чутливий до регістру.
-
Введіть пароль у Блокнот (Notepad), щоб побачити, що саме ви вводите:
-
Натисніть Enter — якщо видно пароль, скопіюйте його в буфер обміну.
-
Вставте в поле пароля програми/сайту.
-
🔐 Часто користувачі натискають пробіл, Enter або випадкові символи — і система сприймає це як неправильний пароль.
🔁 КРОК 2: Спробуйте всі можливі варіанти паролів
Вам можуть допомогти:
-
Паролі, які ви використовуєте у своїй пошті або інших сервісах — люди часто застосовують один і той же пароль.
-
Пробуйте скорочення ПІБ, номер телефону, дату народження, з великими/малими літерами.
-
Якщо пароль створювали не ви (бухгалтер, ІТ-фахівець, керівник), — запитайте прямо.
-
Перевірте менеджери паролів, нотатки, роздруківки.
📌 Іноді пароль задається не вручну, а копіюється з довідника або генерується автоматично.
📤 КРОК 3: Перевірте, чи не працює ключ у іншій системі
Навіть якщо пароль не працює в одній програмі, спробуйте використати КЕП:
-
в МЕДОК (десктопна версія);
-
в СОТА;
-
у Приват24 для бізнесу;
-
на сайті ДПС України;
-
через утиліту «ІІТ Користувач ЦСК» (https://iit.com.ua/downloads).
Це допоможе з’ясувати:
-
Пароль дійсно втрачено?
-
Чи проблема в інтеграції/браузері?
📛 КРОК 4: Якщо не пригадали — прийміть, що КЕП недійсний
🔐 Без правильного пароля ви не зможете розшифрувати ключ. Це не обмеження сайту — це захист на рівні шифрування.
🛑 Немає «відновлення пароля».
🛑 Немає «служби підтримки, яка знає ваш пароль».
🛑 Немає «доступу до підпису без пароля».
🔄 Що робити далі — перевипуск КЕП
🔽 КРОК 5: Визначте, де було видано КЕП
Потрібно знати, в якому АЦСК ви отримували ключ.
Як дізнатися:
-
Подивіться у назві сертифіката або в самій програмі (якщо ще працює стара сесія);
-
Знайдіть старий сертифікат
.cer
і відкрийте подвійним кліком → вкладка «Сертифікаційний центр».
Типові АЦСК:
-
ТОВ «ЦСК ІІТ» – https://iit.com.ua
-
АТ КБ «ПриватБанк» – https://privatbank.ua
-
Надавач «Дія.КЕП» – https://trembita.gov.ua
-
Центральний засвідчувальний орган – https://czo.gov.ua
📑 КРОК 6: Підготуйте документи
Для ФОП або фізичної особи:
-
📄 Паспорт (ID-картка або книжечка)
-
🧾 ІПН (РНОКПП)
-
📧 Email, телефон
-
🔐 Бажано знати, які ключі були раніше (можна назвати файли)
Для юрособи (ТОВ, ФОП, ГО):
-
Виписка з ЄДРПОУ
-
Паспорт і ІПН підписанта
-
Наказ на підписанта
-
Статут, печатка (за наявності)
-
Старі сертифікати (для відкликання)
🖥 КРОК 7: Подайте заявку на новий КЕП
Варіанти:
-
Онлайн — якщо підтримується BankID / Дія.Підпис.
-
Через сайт АЦСК — «Отримати новий КЕП» / «Перевипуск».
-
Особисто у відділенні — з оригіналами документів.
🧾 КРОК 8: Отримайте новий файл КЕП
Вам видадуть:
-
Файл КЕП:
.dat
,.zs2
,.pfx
— залежно від типу ключа; -
Сертифікат:
.cer
; -
Новий пароль, який ви самі задаєте під час генерації.
📥 Збережіть ключ в окремій захищеній папці, створіть резервну копію на флешку або в шифроване хмарне сховище.
🛠 КРОК 9: Оновіть ключ у своїх системах
Не забудьте:
-
Замінити КЕП у МЕДОК, СОТА, Приват24, ДПС, Дія, Вчасно, Signy;
-
Видалити старий профіль у програмах;
-
Повідомити колег/бухгалтера, що у вас новий сертифікат;
-
Створити тестовий підпис — перевірити, що все працює.
🧷 Як захиститись від цієї проблеми у майбутньому
Порада | Пояснення |
---|---|
✅ Використовуйте менеджер паролів | Наприклад, Bitwarden, KeePass, 1Password |
✅ Зберігайте пароль на папері в сейфі | Упакуйте з файлом КЕП або окремо |
✅ Зробіть резервну копію ключа | На флешку, хмару з шифруванням |
✅ Записуйте тип ключа, АЦСК і дату видачі | Наприклад: «KЕП_Іваненко_2025.pfx — ІІТ» |
✅ Не передавайте КЕП через пошту або месенджери | Це порушення безпеки |
✅ Для критичних ситуацій — активуйте Дія.Підпис | Це резервний спосіб підпису онлайн |
📌 Висновок
Забутий пароль до КЕП — не вирок, але:
-
Його не можна відновити — це особливість криптографії, а не примха системи.
-
Якщо пароль втрачено — потрібен повноцінний перевипуск ключа.
-
Надалі важливо вести облік ключів, зберігати паролі безпечно та робити резервні копії.