Что вообще считается электронными доказательствами?
Любая информация в цифровой форме, из которой можно установить факты, существенные для спора. На практике это:
- Электронные письма (включая исходные заголовки, вложения, серверные логи, квитанции EDI/ЭДО).
- Переписка в мессенджерах (Telegram, WhatsApp, корпоративные чаты), включая экспорт диалога и метаданные.
- Документы, подписанные усиленной КЭП/КЭП ЕАИС/операторов ЭДО, плюс квитанции о доставке/подписании.
- Данные облачных сервисов подписаний и документооборота (марки времени, журналы событий).
- Веб-страницы/личные кабинеты (скринкасты/снимки с фиксацией URL, времени, версии страницы).
- Системные журналы, логи CRM/ERP, биллинга, трекинга поставок, а также телеметрия ИТ-систем.
Почему просто скриншота недостаточно?
Скриншот легко изменить и сложно верифицировать. Суду нужны:
- Источник (URL, домен, ID чата/канала, адрес отправителя).
- Время и неизменность (таймстемпы, хеш-суммы, системные журналы).
- Авторство (чей аккаунт, кто имел доступ, чем подтверждена принадлежность).
Как превратить скриншот в полноценное доказательство? (3 шага)
- Снимите контекст — фиксируйте не только картинку, но и: Полный URL/домен, время системы и часовой пояс, ID чата/сообщения.
- Заголовки письма (Message-ID, Received), информацию об аккаунте/профиле.
- Непрерывную запись экрана прокрутки страницы/диалога.
- Зафиксируйте неизменность — сформируйте технический пакет:Сохраните исходники: EML/MSG для писем, JSON/HTML-экспорт чатов.
- Посчитайте криптохеши (SHA‑256) файлов и включите их в протокол.
- Оформите протокол осмотра (внутренний ИТ-акт или нотариальный) с перечнем ПО/версий.
- Привяжите к источнику — добавьте независимые маркеры:Квитанции оператора ЭДО/службы времени (TSA), серверные логи.
- Уведомления о доставке/прочтении, системные алерты, переписку по тому же вопросу.
- Подтверждение владения номером/аккаунтом, корпоративные приказы о каналах связи.
Как подтвердить авторство электронного сообщения?
- Для e‑mail: заголовки (SPF, DKIM, DMARC), цепочка Received, Message‑ID, домен-отправитель, логи почтового сервера/шлюза безопасности.
- Для мессенджеров: экспорт чата, ID аккаунта/телефона, подтверждение владения номером, журнал смены устройств, настройки 2FA.
- Для ЭДО/КЭП: сертификат ключа, сведения о владельце, отметки оператора/квитанции, валидность подписи и цепочки доверия на дату.
- Для облачных сервисов: журнал событий (audit trail), отметки времени, IP-адреса, геометки, история версий.
Что такое протокол осмотра страницы/ чата и кто его оформляет?
Это документ с детальным описанием, как, чем и когда осматривалась цифровая информация:
- Средства фиксации: ОС, браузер/клиент, версии, плагины, настройки времени.
- Порядок: вход в аккаунт, URL/ID, последовательность действий (запуск записи экрана, прокрутка, клики).
- Результат: сохраненные файлы (включая оригиналы), их хеши, контрольные скриншоты/видео, дата/время.
- Оформить может:
- Нотариус (нотариальный протокол осмотра).
- Внутренний специалист/внешний ИТ-эксперт с последующей экспертизой по запросу суда.
Когда нужна экспертиза?
Если спорно авторство/целостность файлов, подлинность подписи, время создания, модификации или принадлежность аккаунта/устройства. Назначаются компьютерно-технические, почерковедческие (для рукописных пометок на сканах), лингвистические (идентификация автора текста) экспертизы. Подготовьте «чистые» оригиналы, цепочку передачи и технический протокол.
Что с «сам себе письмо»?
Риск высокий. Отправка письма самому себе или дружественному ящику без независимых признаков создает сомнение. Минимизируйте:
- Корреспондируйте по согласованным каналам и адресам контрагента.
- Получайте подтверждение получения/прочтения.
- Подкрепляйте сообщениями взаимосвязанными действиями (заявка, отгрузка, оплата).
- Используйте КЭП/ЭДО, где это возможно.
Какие типовые ошибки приводят к отказу в признании доказательств?
- Отсутствие оригиналов (EML/MSG/JSON/логи) — предоставлены только скриншоты или распечатки.
- Разрыв цепочки сохранности: непонятно, кто, когда и как копировал файлы.
- Нет привязки к контрагенту: не подтверждено владение адресом/аккаунтом.
- Сомнительные метки времени, отсутствие независимого таймстемпа.
- «Сборная солянка» из коллажей/обрезок без системного протокола осмотра.
Чек-лист для in-house и секретаря/юриста компании
Настроить каналы и политику
- Утвердите перечень допустимых каналов связи с контрагентами (корпоративная почта, ЭДО, согласованные мессенджеры).
- Пропишите в договорах: адреса для уведомлений, применимость переписки, формат подтверждений, SLA-ответов.
- Включите в подпись e‑mail полные реквизиты, ФИО, должность, телефон; запретите личную почту для рабочих вопросов.
Сохранять оригиналы и метаданные
- Письма храните в формате EML/MSG вместе с вложениями; выгружайте заголовки.
- Мессенджеры: регулярно делайте официальные экспорты диалогов (JSON/HTML), сохраняйте медиа отдельно.
- ЭДО: сохраняйте все квитанции (доставка, подписание, отклонение), сертификаты КЭП и отчеты проверки.
Фиксировать неизменность
- Считайте SHA‑256 для ключевых файлов и заносите в реестр фиксации.
- Используйте доверенные отметки времени (TSA) или ЭДО-штампы.
- При важных событиях оформляйте протокол осмотра (внутренний акт) и дублируйте нотариальным осмотром для значимых рисков.
Обеспечить цепочку сохранности (chain of custody)
- Назначьте ответственных за сбор/хранение.
- Ведите журнал: кто, когда, откуда получил файл; куда скопировал; какие носители использовались.
- Используйте неизменяемое хранилище (WORM/S3 Object Lock/Immutable Blob).
- Для критичных кейсов — дублирование в независимых доменах хранения (облако А и облако Б).
С уважением А Аванесов, Арбитражный адвокат https://www.a-avanesov.ru