O que é um Certificado Digital?
Para entendermos o que é um certificado digital e suas mais variadas aplicações, precisamos primeiramente entender as diferenças entre uma Assinatura Eletrônica e uma Assinatura Digital.
Assinatura Eletrônica
Assinatura Eletrônica é o gênero para designar todas as espécies de identificação de autoria de documentos ou outros instrumentos elaborados por meios eletrônicos, enquanto a assinatura digital é uma das espécies do gênero assinatura eletrônica. Como analogia, podemos considerar que a assinatura eletrônica diz respeito à floresta com os seus vários tipos de árvores, enquanto a assinatura digital diz respeito a uma das espécies de árvore desta floresta.
No contexto da formalização digital a característica mais importante que se deve identificar entre as espécies de assinatura é a força probante ou eficácia probatória que é a capacidade que se tem de provar que uma determinada assinatura foi feita pela pessoa que se diz ser. Esta característica é a base para entendermos melhor as diferenças de cada tipo de assinatura eletrônica, veja alguns exemplos:
- Senhas: Código secreto previamente acordado entre as partes como forma de reconhecimento.
- Assinatura digitalizada: É a reprodução da assinatura de próprio punho como imagem (grafia) obtida por um equipamento tipo escâner.
- Aceite Digital: É um acordo em forma digital. Pode ser um “clique no botão, De Acordo, Confirmar, etc.”, o que significa uma concordância aos termos de um documento.
- Assinatura Digital: Resultado de uma operação matemática que utiliza algoritmos de criptografia assimétrica (padrão x509 v3) que permite aferir com segurança a autoria e não repúdio da assinatura e a integridade do documento.
Assinatura Digital
A assinatura digital (padrão x509 v3) utiliza o conceito de criptografia assimétrica que é composto por um par de chaves criptográficas (pública e privada) que se complementam entre si. A chave privada, que é de posse e responsabilidade exclusiva de seu proprietário, é utilizada para assinar digitalmente um documento eletrônico e a chave pública é utilizada por qualquer pessoa para comprovar a autoria da assinatura.
Podemos afirmar que entre todas as espécies de assinatura eletrônica, as legislações mundo afora escolheram apenas a assinatura digital como substituto legal da assinatura de próprio punho. O Brasil possui uma legislação específica desde 2001 que instituiu a Infraestrutura de Chaves Públicas Brasileira - ICP-Brasil – (uma estrutura de entidades que controlam a emissão de certificados digitais e dão confiabilidade e legitimidade ao processo) e equiparou a assinatura digital à assinatura de próprio punho (o art.10, § 1º, da Medida Provisória 2.200-2 de 24 de agosto de 2001).
A assinatura digital é uma modalidade de assinatura eletrônica, resultado de uma operação matemática que utiliza criptografia e permite aferir, com segurança, a origem e a integridade do documento. A assinatura digital fica de tal modo vinculada ao documento eletrônico que, caso seja feita qualquer alteração no documento, a assinatura se torna inválida. A técnica permite não só verificar a autoria do documento, como estabelece também uma “imutabilidade lógica” de seu conteúdo, pois qualquer alteração do documento, como por exemplo a inserção de mais um espaço entre duas palavras, invalida a assinatura.
Tecnicamente, uma assinatura digital é um conjunto de dados que acompanha ou está logicamente associado a uma mensagem digital codificada, que pode ser utilizada para certificação do autor do documento, bem como para garantir que a mensagem não foi modificada desde que ela deixou o autor.
A assinatura digital é criada no momento da assinatura do Resumo Criptográfico (O QUE) de um arquivo com a chave privada do usuário (QUEM). Uma vez que a chave pública é distribuída como a parte da assinatura digital, qualquer um que vê a assinatura pode verificar que esta foi assinada pela chave privada correspondente. Desta maneira, tanto o remetente, quanto os receptores podem associar a identidade do remetente a um arquivo específico (QUEM fez O QUE). Assinaturas Digitais, para a maioria dos documentos, possuem a mesma força legal que as assinaturas em papel.
Uma Assinatura Digital serve a duas finalidades:
- Associar a identidade de uma pessoa ao documento digital original;
- Assegurar a integridade do documento digital (conteúdo eletrônico).
Note-se então, que a Assinatura Digital é mais segura e confiável que a Assinatura Eletrônica (senhas e confirmações), pois ela utiliza obrigatoriamente o certificado digital. Conhecendo as diferenças entre Assinatura Eletrônica e Assinatura Digital, podemos entender o que é um Certificado Digital.
Certificado Digital
O Certificado Digital é basicamente uma identidade eletrônica para a pessoa física ou jurídica, funcionando como um RG do mundo digital. Esse documento identifica e te representa na internet. Ele pode ser usado, por exemplo, para te reconhecer de forma online em portais oficiais do governo e prefeitura. Dessa forma, a autenticidade dos seus dados é assegurada. Mas, mesmo assim, muitas pessoas ainda têm dúvidas sobre o que é Certificado Digital.
A tecnologia de criptografia de dados no Certificado Digital revolucionou o mercado. Desta forma, são garantidas a segurança e a proteção nas transações via internet e serviços digitais. Portanto, quando ele é utilizado, é feita uma verificação de legitimidade, confidencialidade e integridade às informações fornecidas. Da mesma forma, o desenvolvimento dessa tecnologia também evita fraudes, o que acontecia frequentemente entre as organizações.
O Certificado Digital é muito utilizado para agilizar a assinatura de documentos. Por meio do certificado obtemos a Assinatura Digital, que confere aos documentos eletrônicos a autoridade e a integridade de conteúdo. Portanto, os documentos passam a possuir validade jurídica. Acima de tudo, no art. 10, da MP n° 2.200-2, é citado que ele pode substituir o papel manuscrito e garantir o controle de acessos de forma mais segura.
É importante destacar que o Certificado Digital não é uma invenção do governo. Ele foi criado com o objetivo de facilitar a rotina das pessoas físicas e empresas, promovendo agilidade, segurança e redução de custos.
“Por garantir a identidade do titular no meio eletrônico, ou seja, por ser seguro, o certificado é amplamente requisitado para transações relacionadas ao governo. Mas a tecnologia é muito mais que um instrumento para cumprir obrigações”, explica Leonardo Gonçalves, diretor de relações institucionais da Certisign.
O Certificado Digital pode ser utilizado para a autenticação em sistemas e sites, enviar, acompanhar e retificar a declaração do imposto de renda, assinar documentos, entre muitas outras possibilidades. Ou seja, ele viabiliza a realização de procedimentos e operações virtuais sem a necessidade de deslocamento e burocracia no processo. Isso concede maior segurança, custo reduzido e confiabilidade.
Aplicabilidades do certificado digital padrão ICP-Brasil:
- Assinar e enviar documentos pela internet, por meio da Assinatura Digital;
- Fazer transações bancárias;
- Enviar as declarações da sua empresa, como ECF de pessoa jurídica;
- Fazer login em ambientes seguros;
- Assinar NF-e, escriturações contábeis e fiscais;
- Acessar os serviços do CNES (Cadastro Nacional de Entidades Sindicais);
- Fiscalizar e registrar os serviços de transporte de carga entre duas empresas;
- Acessar o Portal da Receita Federal e-CAC;
- Habilitar a e-CNH em seu celular;
- Participar de leilões eletrônicos;
- Criar procurações eletrônicas;
- Acessar o portal do e-SOCIAL
Fontes: https://blog.certisign.com.br