Você já ouviu falar sobre a ICP-Brasil e como ela se relaciona com a assinatura digital no Brasil?
A Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil) é fundamental para garantir a validade jurídica e a segurança de assinaturas digitais no país. Ela permite a emissão de certificados digitais que autenticam identidades em transações eletrônicas, proporcionando integridade e confiabilidade no meio digital.
Nesse verdadeiro guia que preparamos, vamos explorar tudo sobre a ICP-Brasil, desde sua função até sua importância para empresas e cidadãos. Também falaremos sobre o papel do Instituto Nacional de Tecnologia da Informação (ITI), e os diferentes tipos de certificados digitais que você pode escolher.
Se você está em dúvida sobre como escolher o certificado ideal, quem pode ter um e quais níveis de segurança estão envolvidos, nós esclarecemos tudo aqui.
Também abordaremos as diversas aplicações desses certificados, e explicaremos como verificar a conformidade de uma assinatura digital emitida pela ICP-Brasil. Boa leitura!
O que é ICP-Brasil?
A ICP-Brasil, ou Infraestrutura de Chaves Públicas Brasileira, é um sistema criado pelo governo brasileiro em 2001, com a promulgação da Medida Provisória 2.200-2/2001.
Essa medida visava fornecer uma estrutura confiável e segura para a emissão de certificados digitais, garantindo a autenticidade, integridade e validade jurídica de transações eletrônicas e de documentos no ambiente digital.
A criação da ICP-Brasil foi uma resposta à necessidade de um ambiente digital mais seguro, em um momento de rápida transformação digital.
O governo brasileiro buscava criar um sistema que permitisse a identificação virtual segura de cidadãos e empresas, assegurando que as comunicações e transações feitas eletronicamente pudessem ter a mesma confiabilidade que os físicos.
A Medida Provisória 2.200-2/2001 estabeleceu a ICP-Brasil e atribuiu ao Instituto Nacional de Tecnologia da Informação (ITI) o papel de Autoridade Certificadora Raiz (AC Raiz) da infraestrutura.
Ela criou um padrão unificado de segurança digital, garantindo a proteção e autenticidade de dados em processos eletrônicos e digitais, abrangendo desde assinaturas digitais até a autenticação segura em transações financeiras, comércio eletrônico, acesso a sistemas governamentais, entre outras aplicações.
É importante ressaltar que a ICP-Brasil vai muito além da simples assinatura de documentos. Ele também protege trocas de e-mails, transações bancárias, garante a autenticidade de notas fiscais eletrônicas, permite o acesso de plataformas de governo digital, entre outras funcionalidades que exigem a autenticação segura.
Através dos certificados digitais emitidos pela ICP-Brasil, cidadãos e empresas conseguem uma forma de identificação eletrônica confiável, que é aceita em diversas plataformas e sistemas.
Como funciona e hierarquia
O ICP-Brasil funciona baseado em um sistema de hierarquia que envolve várias entidades certificadoras.
Na prática, é um modelo de certificação que utiliza criptografia de chave pública para garantir a segurança e a autenticidade dos documentos assinados digitalmente e outras transações eletrônicas. Aqui está um resumo do seu funcionamento:
- Comitê gestor: é responsável pela formulação das políticas e normas que regulam toda a infraestrutura de chaves públicas. Este comitê estabelece diretrizes e padrões técnicos que devem ser seguidos pelas autoridades certificadoras (ACs) e demais entidades.
- Autoridade Certificadora Raiz (AC-Raiz): a Autoridade Certificadora Raiz é gerida pelo Instituto Nacional de Tecnologia da Informação (ITI). Essa autoridade é responsável por fiscalizar e auditar as demais autoridades certificadoras e assegurar que todas operem de acordo com as normas e padrões definidos.
- Autoridades Certificadoras (ACs) de primeiro nível: são as entidades que recebem a autorização da AC-Raiz para emitir certificados digitais para as Autoridades Certificadoras de segundo nível, ou diretamente para os usuários finais (pessoas físicas ou jurídicas). Elas são responsáveis pela geração dos certificados e pela aplicação das políticas de segurança que asseguram a validade dos documentos e transações realizadas.
- Autoridades Certificadoras (ACs) de segundo nível: elas têm a responsabilidade de emitir certificados para os usuários finais e algumas vezes para outras entidades que façam parte de sua área de abrangência. Esse nível intermediário ajuda a descentralizar e diversificar a emissão de certificados, mantendo, contudo, a estrutura segura e alinhada aos padrões da ICP-Brasil.
- Autoridades de Registro (ARs): são responsáveis pelo atendimento ao público e pela interface direta com os usuários que desejam emitir ou renovar certificados digitais. Elas realizam a verificação de identidade dos solicitantes, coletando documentos e dados biométricos, como fotos e assinaturas.
Função
A principal função da ICP-Brasil é proporcionar um ambiente seguro para transações digitais. Para isso, ela emite certificados digitais que atuam como uma espécie de identidade eletrônica de uma pessoa ou empresa.
Esses certificados permitem que assinaturas digitais sejam realizadas de forma que possam ser verificadas e tenham validade jurídica, garantindo que a pessoa que assinou um documento digital é realmente quem diz ser.
Além da emissão de certificados, a ICP-Brasil padroniza e regulamenta toda a infraestrutura de chaves públicas (um conjunto de sistemas e procedimentos técnicos que suportam a segurança dos certificados digitais), estabelecendo regras sobre como eles devem ser emitidos, utilizados e revogados.
Importância da ICP-Brasil
A ICP-Brasil desempenha um papel crucial ao simplificar processos que antes exigiam a presença física, como a assinatura de contratos e a emissão de notas fiscais, para que sejam feitos de forma digital, segura e com validade jurídica. Ela transforma a maneira como negócios e cidadãos realizam transações eletrônicas, otimizando a segurança e a eficiência dessas operações.
Entre os principais benefícios dessa instituição, destacam-se:
- Validade jurídica: assinaturas digitais com certificados emitidos pela ICP-Brasil têm o mesmo valor legal de uma assinatura manuscrita, o que garante que documentos digitais sejam juridicamente reconhecidos.
- Segurança em transações: a ICP-Brasil utiliza criptografia e certificação digital para proteger dados, assegurando que assinaturas e transações não sejam adulteradas ou acessadas por pessoas não autorizadas.
- Facilitação de processos: a implementação de certificados digitais simplifica processos burocráticos, agiliza a assinatura de documentos e a comunicação com órgãos governamentais.
Tipos de certificados digitais ICP-Brasil
Existem diferentes tipos de certificados digitais, cada um com características e aplicações específicas.
Certificados do tipo A
Estes são os tipos mais usados atualmente, desde assinar documentos, até acessar serviços digitais. Entenda mais.
- Certificado A1: o certificado A1 é instalado em software e possui uma validade de até 1 ano. Por ser armazenado digitalmente, ele permite que o usuário o utilize em várias máquinas, facilitando o acesso remoto, além de ter um processo de uso rápido para quem precisa assinar documentos frequentemente.
- Certificado A3: diferente do A1, este é armazenado em um dispositivo físico, como um token USB ou um smart card, e possui uma validade que pode variar entre 1 a 5 anos.
A vantagem é que ele oferece maior segurança, já que o acesso ao certificado só é possível com o dispositivo em mãos, sendo ideal para quem busca uma camada extra de proteção para transações importantes.
A D4Sign aceita assinaturas por estes dois tipos de certificados!
Certificados S1 e S3
São voltados especificamente para sigilo e criptografia. Ao passo que os certificados do tipo A são utilizados principalmente para assinatura digital, os do tipo S são usados para garantir a confidencialidade de informações.
Eles permitem a troca segura de mensagens e a proteção de arquivos sigilosos, sendo especialmente úteis em setores que lidam com informações sensíveis.
- Certificado S1: armazenado em software, semelhante ao A1, com foco em garantir a privacidade de informações em comunicação digital.
- Certificado S3: armazenado em um hardware, como um token ou smart card, com maior segurança para manter dados confidenciais.
- Certificados T3: voltados para carimbo do tempo, os certificados T3 têm a função de atribuir data e hora exatas a uma transação ou documento eletrônico.
Isso é essencial para garantir a autenticidade de um evento em um momento específico, sendo muito utilizado em processos judiciais e em empresas que precisam de registros precisos de atividades digitais.
Qual a diferença entre os tipos A, S e T?
Os certificados do tipo A (autenticação) são os mais comuns e são usados para autenticar e assinar digitalmente documentos e transações.
Os certificados do tipo S (sigilo) são focados na proteção de informações, garantindo que apenas o destinatário possa acessar um conteúdo específico.
Já os certificados do tipo T (carimbo do tempo) têm o papel de registrar e validar a data e hora em que uma determinada ação foi realizada.
Como escolher um certificado digital?
A escolha do certificado digital ICP-Brasil vai depender das necessidades específicas do usuário e do nível de segurança desejado.
Já para quem precisa de mais flexibilidade e agilidade, o certificado A1 pode ser a melhor opção, enquanto o A3 é indicado para aqueles que buscam maior segurança em transações de grande valor.
Os certificados S são ideais para proteger informações confidenciais, e os T são a escolha certa para processos que exigem registro de tempo preciso.
Assim, os diferentes tipos de certificados digitais da ICP-Brasil oferecem soluções variadas, atendendo desde indivíduos que desejam simplificar sua rotina digital até empresas que necessitam de alto nível de segurança e conformidade regulatória.
Qualquer pessoa pode ter um certificado digital?
Sim, qualquer pessoa pode obter um certificado digital ICP-Brasil, desde que tenha a necessidade de realizar transações eletrônicas com autenticidade e segurança.
No entanto, é importante entender que existem diferentes tipos de certificados, voltados para perfis específicos de usuários, como:
- Pessoas físicas: qualquer indivíduo pode adquirir um certificado digital para autenticar sua identidade em ambientes digitais, como acessar serviços públicos, assinar documentos eletrônicos ou realizar transações bancárias. O certificado digital para pessoas físicas é frequentemente conhecido como e-CPF.
- Pessoas jurídicas: empresas também podem obter certificados digitais, como o e-CNPJ, para autenticar a identidade da empresa em transações digitais, como enviar declarações fiscais, acessar sistemas de governo e assinar contratos de forma eletrônica.
- Profissionais liberais: médicos, advogados, contadores e outros podem adquirir certificados digitais para atender às necessidades de suas respectivas áreas. Por exemplo, um médico pode utilizar o certificado digital para acessar sistemas de saúde e prescrever medicamentos de forma online e segura.
Onde usar o certificado digital?
Use o certificado digital em diferentes ocasiões. Aqui estão alguns exemplos comuns de uso:
- Assinatura de documentos: utilizar o certificado digital para assinar contratos, laudos, pareceres, e outros documentos eletrônicos garante autenticidade, integridade e validade jurídica.
- Envio de declarações fiscais: este certificado é obrigatório para empresas que precisam enviar declarações ao governo, como a Receita Federal (DIRPF, e-Social, DCTF, etc.). Ele também facilita o acesso ao sistema de Notas Fiscais Eletrônicas (NF-e).
- Acesso a sistemas públicos: cidadãos e empresas podem acessar serviços de órgãos públicos, como INSS, Receita Federal, Procuradoria Geral da Fazenda Nacional, e outros sistemas que exigem uma autenticação segura.
- Internet banking: bancos oferecem a opção de utilizar certificados digitais para aumentar a segurança em transações financeiras, garantindo que apenas o titular possa realizar determinadas operações.
Como obter o certificado ICP-Brasil?
Para obter um certificado digital ICP-Brasil, é necessário seguir alguns passos básicos, que incluem:
- Escolher uma autoridade certificadora (AC): essas instituições são responsáveis pela emissão e validação dos certificados. Alguns exemplos são a Serasa Experian, Serpro e a Soluti. Atenção: a D4Sign não emite certificados digitais, apenas aceita assinatura com eles, no tipo A1 e A3.
- Agendar a emissão: após escolher a AC, o usuário precisa acessar o site da certificadora e agendar um atendimento online, geralmente em videoconferência para a emissão do certificado.
- Reunir os documentos necessários: no dia do agendamento, é necessário apresentar documentos de identificação, como RG, CPF e comprovante de endereço, além de documentos específicos para o caso de empresas (CNPJ, contrato social, dentre outros.).
- Realizar a validação: para garantir a segurança e integridade do processo, faça uma videoconferência para validação dos documentos, onde sua identidade será confirmada.
- Receber o certificado digital: após validar, o certificado é emitido e pode ser armazenado em diferentes formatos, como em um token USB, cartão ou diretamente no computador.
Existe certificado digital ICP-Brasil gratuito?
Essa é uma dúvida muito comum, principalmente para quem nunca ouviu falar sobre esse tipo de certificado.
Os certificados digitais são pagos e possuem data de validade, ou seja, expiram após determinado tempo, de acordo com o seu tipo e complexidade.
No entanto, existem algumas exceções, onde os certificados podem ser emitidos gratuitamente, como no caso de médicos com registro no CRM, o Conselho Regional de Medicina, que oferece essa gratuidade para os profissionais poderem atender online, assinar documentos, emitir pedidos e receitas 100% digitais.
Enviar um documento para ser assinado com certificado ICP-Brasil é simples. Siga este passo a passo:
- Acesse sua conta: faça login na sua conta D4Sign. Caso ainda não tenha uma conta, será necessário criar uma para acessar a plataforma.
- Suba o documento a ser assinado: no painel inicial, clique em “Enviar novo Documento”. Escolha o cofre desejado e a opção de fazer upload do arquivo que deseja assinar e selecione o documento a partir do seu computador.
- Adicione os signatários: inclua você e qualquer outra pessoa que também precise assinar. Para cada signatário, especifique que a assinatura será feita com o certificado digital ICP-Brasil. Lembre-se: para isso, todos os signatários deste documento devem ter o certificado digital A1 ou A3.
- Configure o tipo de assinatura: na etapa de configuração do documento, selecione “Exigir certificado digital ICP-Brasil”. Essa etapa determina que o documento será assinado usando o certificado ICP-Brasil.
- Envie para assinatura: clique em “Enviar” para iniciar o processo de assinatura. Depois de todas as partes terem assinado, todos serão avisados e poderão baixar a versão final do documento e o certificado de assinatura.
O signatário receberá no e-mail um link com o documento. Ao abrir o link para assinar, o sistema solicitará que você conecte o dispositivo que contém seu certificado digital ICP-Brasil (pode ser um token USB ou um cartão com leitor).
Depois, selecione o certificado desejado e inserir a senha de acesso ao dispositivo para realizar a assinatura.
Automaticamente, a D4Sign se conectará ao sistema ICP-Brasil para validar a assinatura e assegurar a autenticidade do certificado.
Recebeu um documento assinado digitalmente com certificado digital e quer ter a certeza de que se trata de uma autenticação original e sem fraudes? Você pode fazer isso de forma anônima, rápida, gratuita e em poucos cliques.
A forma mais comum de verificar a conformidade de uma assinatura digital ICP-Brasil é com o Validar, ferramenta de validação criada pelo Instituto Nacional de Tecnologia da Informação (ITI).
Esse serviço online permite que qualquer pessoa faça o upload de um documento assinado digitalmente e verifique a validade da assinatura, autenticidade do certificado, e se o documento sofreu alterações após a assinatura.
Agora que você entende a importância da ICP-Brasil e como o certificado digital pode ser um aliado estratégico para a segurança de suas transações eletrônicas, que tal conhecer a D4Sign e todas as facilidades que oferecemos?
Na nossa plataforma, você encontra 15 pontos de autenticação, incluindo a assinatura com certificado digital ICP-Brasil, que garante ainda mais segurança para os seus documentos.
E o melhor: não há custos adicionais para enviar ou assinar documentos utilizando esse ponto de autenticação. Basta ter um certificado válido e aproveitar todos os benefícios!
Experimente gratuitamente por 30 dias e descubra como a D4Sign pode ser a solução ideal para simplificar e proteger seus processos digitais. Clique aqui e faça um teste grátis agora mesmo!