BES.media
BES.media
26 марта 2026, 14:45

"Мы сделали альтернативу NCALayer, прямо в браузере" - CEO Doodocs, Дагар Давлетов

История цифрового костыля, который прожил 10 лет, и технологии, которая может его заменить.
Дагар Давлетов Фото предоставлено автором

IT-эксперт Дагар Давлетов о том, как цифровая подпись в Казахстане работает на технологии, от которой уже отказались в мире

Бесплатная замена NCALayer

Каждый казахстанец, который хоть раз подписывал документ на eGov, знает эту боль: скачай NCALayer, установи Java, перезагрузи браузер, помолись, попробуй снова. В 2025 году цифровая подпись в Казахстане работает на технологии, которую остальной мир похоронил 10 лет назад.

Мы в Doodocs разобрались, почему так вышло, и сделали бесплатную замену – без Java, без NCALayer, прямо в браузере.

Почему подписать документ в Казахстане – это квест

Цифровая подпись (ЭЦП) в Казахстане выдается Национальным удостоверяющим центром (НУЦ). Чтобы подписать документ на eGov или другом государственном сайте, браузер должен "прочитать" ваш ключ ЭЦП и выполнить с ним определённые операции. Для этого НУЦ создал специальную криптографическую библиотеку – Kalkan.

Здесь начинаются проблемы.

Раньше, в начале 2010-х, подпись работала через Java-апплеты – маленькие программы, которые запускались прямо внутри браузера. Это было стандартным решением для всего мира: банки, госуслуги, корпоративные системы – все использовали Java в браузере.

Но в 2015-2017 годах все основные браузеры отказались от этой технологии. Chrome, Firefox, Edge – все убрали поддержку Java-апплетов. Причины – угрозы безопасности и плохая производительность.

Весь мир перестроился. Мы – нет.

NCALayer: костыль, который стал стандартом

Когда браузеры перестали поддерживать Java-апплеты, НУЦ оказался перед выбором: переписать всё с нуля или найти обходной путь. Выбрали второе.

Так появился NCALayer – отдельная программа, которую нужно скачать и установить на компьютер. Она работает "на фоне" и принимает запросы от браузера. По сути, браузер говорит NCALayer: "подпиши этот документ", а NCALayer выполняет операцию, используя библиотеку Kalkan и Java-обёртки вокруг неё.

Проще говоря: вместо того чтобы убрать зависимость от Java, её просто вынесли из браузера в отдельную программу. Архитектурно – просто добавилось ещё одно звено.

То есть NCALayer – это не решение проблемы, а способ её законсервировать.

Почему никто не починил это раньше

Если проблема такая очевидная, почему столько лет никто не сделал нормальную замену?

Во-первых, криптография – это сложно. Ядро библиотеки Kalkan написано на C и реализует казахстанские стандарты шифрования. Это тысячи строк специализированного кода. Чтобы создать альтернативу, нужно очень глубоко понимать и криптографию, и казахстанские стандарты одновременно. Таких специалистов – единицы.

Во-вторых, юридические риски. ЭЦП – это юридически значимый инструмент. Если альтернативное решение создает подпись хоть немного не так, как нужно, документы могут оказаться недействительными. Мало кто готов взять на себя такую ответственность.

В-третьих, непонятно, как на этом заработать. NCALayer бесплатный. Делать платный продукт, который заменяет бесплатный, рискованно. А делать бесплатную замену дорого и долго.

В результате все – и стартапы, и крупные IT-компании – просто смирились и интегрировались с NCALayer, принимая его неудобства как данность.

Что изменилось

Мы в Doodocs работаем с документами и подписями каждый день – это основа нашего продукта. NCALayer для нас был не абстрактной проблемой, а конкретным препятствием: многие пользователи, которым нужно подписать документ, проходили через квесты с установкой Java и NCALayer.

Идею сделать замену мы обсуждали давно. Но всегда не хватало ресурсов: приоритеты, текущие задачи, бэклог.

Ситуацию изменили две вещи.

Первая – технология WebAssembly (WASM). Если совсем просто: WASM позволяет запускать сложные программы прямо в браузере – быстро и безопасно. То, для чего раньше нужна была отдельная программа на компьютере, теперь можно делать внутри браузера. Эта технология созрела буквально в последние несколько лет.

Вторая – AI. Команда Doodocs использовала ИИ, чтобы переписать криптографическую библиотеку, совместимую с Kalkan и казахстанскими стандартами, и скомпилировать её в WASM для работы прямо в браузере. Задачу ставили продуктовые люди, которые точно понимали, что нужно пользователям и как должно работать решение. Техническая команда проверяла архитектуру, безопасность и корректность подписей.

Doodocs Sign: как это работает

Результат – Doodocs Sign, бесплатное расширение для браузеров Google Chrome, Microsoft Edge и так далее, которое полностью заменяет NCALayer.

Раньше цепочка была такой: Браузер → NCALayer (отдельная программа) → Java → Kalkan → Ключи ЭЦП

Теперь: Браузер → Расширение Doodocs Sign → Kalkan через WASM → Ключи ЭЦП

Никаких дополнительных программ. Никакой Java. Всё работает прямо в браузере.

Команда переписала криптографическое ядро, совместимое с Kalkan, и встроила его в расширение с помощью WASM. Когда сайт (eGov, ЕНПФ, Отбасы) пытается обратиться к NCALayer, расширение перехватывает этот запрос и обрабатывает его само. С точки зрения сайта ничего не меняется – он "думает", что общается с NCALayer. С точки зрения пользователя – не нужно ничего устанавливать, кроме расширения.

Безопасность

Когда речь идёт об ЭЦП, это первый вопрос – и правильно.

  • Ключи остаются только на вашем устройстве и никуда не передаются. Расширение работает полностью локально.

  • Данные шифруются, доступ к ключам защищён PIN-кодом.

  • Расширение не отправляет ключи на серверы – вся криптография выполняется на компьютере пользователя, внутри браузера.

Что получает пользователь

  • Установка за 10 секунд из Chrome Web Store.

  • Без Java, без перезагрузок, без "танцев с бубном".

  • Работает в Chrome, Edge и любых Chromium-браузерах.

  • Совместимо с eGov, ЕНПФ, Отбасы и другими сайтами.

  • Полностью бесплатно.

Почему это важно не только для нас

История Doodocs Sign – не только про замену одного инструмента другим.

Задача, которая требовала месяцев работы, была решена за дни. Не потому, что стала проще, а потому, что изменились инструменты. AI позволил продуктовой команде, которая точно понимает проблему и знает, каким должно быть решение, создать его значительно быстрее, чем это было возможно раньше.

Технологии наконец-то догнали потребность. NCALayer появился как костыль, потому что в 2017 году альтернатив не было. WASM в браузерах тогда только зарождался. Сейчас это зрелая технология, которая позволяет делать сложные криптографические операции прямо в браузере, быстро и безопасно.

Мы считаем, что подписание документов в Казахстане должно быть таким –  одновременно простым и безопасным. Doodocs Sign – это первый шаг.

Приложение для тестирования.

Примечание:

Мнение автора может не совпадать с мнением редакции.

BES.media
BES.media
Мы используем cookies
Файлы cookies помогают нам улучшать работу сайта, обеспечивать удобство пользования, анализировать трафик и показывать релевантный контент. Вы можете использование cookies или ознакомиться с нашей Политикой конфиденциальности, чтобы узнать больше.
Принять