Como verificar se uma assinatura digital é válida em 3 passos
12 de julho de 2023A assinatura eletrônica é uma forma legal e eficiente de obter aprovação ou consentimento por meio de reconhecimento eletrônico
A assinatura digital tem se tornado uma alternativa prática e segura para substituir documentos físicos. Mas como garantir a validade dessa assinatura?
Nesse sentido, entendemos que a garantia dessa segurança requer práticas afirmativas de asseguramento de autenticidade, integridade, não-repúdio e verdadeira confidencialidade da informação. E, para tal, é essencial verificar a validade das assinaturas digitais.
Antes de verificar a autenticidade, o que é assinatura digital e eletrônica?
A assinatura eletrônica é uma forma legal e eficiente de obter aprovação ou consentimento por meio de reconhecimento eletrônico. Ela substitui a assinatura de próprio punho em documentos e contratos. Um exemplo de assinatura eletrônica é o reconhecimento biométrico feito em caixas eletrônicos.
Já a assinatura digital vai além. Ela comprova a identidade dos signatários de forma segura, por meio de criptografia, chave virtual e certificado digital.
Uma assinatura digital tem a mesma validade legal que uma assinatura de próprio punho em papel. Para utilizar a assinatura digital, é possível contar com plataformas especializadas em assinatura eletrônica, como a ZapSign.
Embora existam algumas diferenças sutis entre assinatura eletrônica e assinatura digital, nós abordaremos de forma indistinta, pois na maioria das situações elas têm os mesmos efeitos positivos.
Como verificar se uma assinatura digital é válida pelo ICP-Brasil
A validade de uma assinatura digital é verificada pelo Instituto Nacional de Tecnologia e Informação (ITI), órgão federal ligado à Casa Civil da Presidência da República e responsável pela certificação e normatização do setor.
Veja como realizar a verificação:
Passo 1 – Acesso
Acesse a página de verificação do ICP-Brasil por meio deste link.
Passo 2 – Upload
Faça o upload do arquivo com a assinatura digital que deseja verificar. São aceitos os formatos CAdES, XAdES e PAdES.
Passo 3 – Verificação
O ITI realizará a verificação do arquivo e fornecerá o seguinte feedback:
Aprovado: a assinatura está em conformidade com as normas estabelecidas.
Reprovado: a assinatura não está em total conformidade com as normas.
Indeterminado: as informações disponíveis não são suficientes para validar ou invalidar a assinatura de forma conclusiva.
A verificação abrange a integridade do documento, a integridade da assinatura digital, a validade do certificado, a confiabilidade da Autoridade Certificadora e o momento em que a assinatura foi feita.
É importante ressaltar que não é necessário realizar esse processo manualmente caso você utilize uma plataforma de assinatura digital.
Essas plataformas realizam a verificação automaticamente, garantindo segurança e agilidade. Portanto, é recomendado contratar uma solução confiável em assinatura digital para simplificar esse processo.
ICP-Brasil: como funciona a Infraestrutura de Chaves Públicas Brasileiras?
Nos últimos anos, testemunhamos uma verdadeira revolução em nossas vidas graças à transformação digital. Esse avanço tecnológico tem impactado diferentes aspectos da nossa comunicação, incluindo a forma como lidamos com informações e processos formais.
Agora, podemos deixar para trás as pilhas de papel e aproveitar as vantagens do mundo digital. É possível garantir a autenticidade de dados de pessoas físicas e jurídicas por meio de certificados e assinaturas digitais oferecidos por sistemas eletrônicos modernos.
Com o objetivo de assegurar a segurança de transações trabalhistas, fiscais, contábeis e jurídicas realizadas no ambiente virtual, foi criada a Infraestrutura de Chaves Públicas Brasileira, também conhecida como ICP-Brasil.
Através do ICP-Brasil, podemos confiar na validade e integridade das transações que realizamos online, garantindo segurança e eficiência em diversos setores.
A transformação digital continua a moldar nosso mundo, trazendo avanços significativos para simplificar e fortalecer nossas interações no ambiente digital. E o ICP-Brasil desempenha um papel fundamental nessa evolução, proporcionando confiança e segurança nas transações eletrônicas do dia a dia.
O que é ICP-Brasil?
A ICP-Brasil (Infraestrutura de Chaves Públicas Brasileiras) é um serviço disponibilizado gratuitamente pelo ITI e criado em 2001 por meio da Medida Provisória 2.200-2 para viabilizar a emissão de certificados digitais.
Oficializado pelo Decreto 3.996 de 2001, pela Lei 11.419 de 2006 e composto por uma grande variedade de órgãos e recursos, a ICP-Brasil é um sistema nacional brasileiro de certificação digital, ou seja, é o órgão público brasileiro responsável pela gestão de infraestrutura de chaves públicas.
Assim, ele tem como principal finalidade possibilitar a validação de documentos e contratos digitais, garantindo ao usuário que estes ofereçam a mesma excelência e confiabilidade que observamos em documentos físicos.
Esse processo ocorre através da prática sistemática de certos procedimentos específicos e também de um conjunto especial de tecnologias aplicadas.
A Hierarquia da ICP-Brasil: Entendendo como funciona
Vamos agora desvendar como a ICP-Brasil opera e sua estrutura hierárquica. Conheça os diferentes níveis que compõem essa infraestrutura:
Comitê Gestor (CG)
O Comitê Gestor é o órgão responsável pela supervisão e direcionamento estratégico da ICP-Brasil.
Autoridade Certificadora Raiz (AC-Raiz)
Vinculado à Casa Civil da Presidência da República, o Instituto Nacional de Tecnologia da Informação (ITI) desempenha o papel de Autoridade Certificadora Raiz.
Ele é o principal órgão da ICP-Brasil e é responsável pelo credenciamento, descredenciamento, supervisão e auditoria de todos os participantes da cadeia de certificação. Além disso, o ITI executa as normas técnicas e operacionais aprovadas pelo Comitê Gestor.
Autoridades Certificadoras (ACs)
As Autoridades Certificadoras são entidades, tanto públicas quanto privadas, que emitem, distribuem, renovam e revogam os certificados digitais.
Elas também realizam a criptografia assimétrica, gerando um par de chaves composto pelo certificado público (compartilhado) e o certificado privado (mantido em segurança). A criptografia assimétrica é fundamental para garantir a segurança e confiabilidade do processo de certificação digital.
Autoridades de Registro (ARs)
As Autoridades de Registro estão diretamente ligadas às Autoridades Certificadoras. Sua função principal é criar e gerenciar a interface de integração entre os usuários, as ACs e a Autoridade Certificadora do Tempo.
A AR desempenha um papel essencial na validação legal e no aspecto temporal dos procedimentos.
Essa hierarquia bem estruturada da ICP-Brasil assegura a confiabilidade e a segurança dos certificados digitais, proporcionando uma base sólida para transações eletrônicas confiáveis e eficientes.
Como obter seu certificado digital pela ICP-Brasil
Se você está interessado em obter um certificado digital, aqui estão as quatro etapas do processo:
Escolha uma Autoridade Certificadora (AC) da ICP-Brasil que atenda às suas necessidades. Você pode encontrar uma lista delas neste link.
Acesse o site da AC escolhida e faça a solicitação do seu certificado digital. Seja você uma pessoa física ou jurídica, durante essa etapa, todas as informações necessárias serão fornecidas pela própria Autoridade Certificadora.
Após entrar em contato com a AC, agende uma data e um horário para comparecer à Autoridade de Registro (AR) com os documentos obrigatórios. Nessa etapa, você validará os dados fornecidos na solicitação, realizará o cadastro biométrico e terá sua foto e impressões digitais coletadas.
Após a verificação de todos os documentos e da identidade do solicitante, seu certificado estará pronto, validado e com a mesma autenticidade de um documento físico.
Lembre-se de que todo certificado digital tem um prazo de validade. É importante ficar atento e renová-lo periodicamente, atualizando a chave privada para versões mais recentes. Qualquer alteração nos dados do usuário também requer a renovação do certificado.
Agora que você entende melhor o que é a ICP-Brasil, sua importância e como funciona, que tal conhecer a ferramenta de assinatura digital como ZapSign para facilitar seus processos?
Sobre a ZapSign
Criada em 2020, a startup brasileira ZapSign permite às empresas enviar documentos para serem assinados por meio de aplicativos de mensagens, como WhatsApp, e-mail ou qualquer outro canal de comunicação.
Com mais de 1 milhão de usuários ativos cadastrados (entre assinaturas gratuitas e premium) e mais de 30 milhões de documentos já assinados, a plataforma apresenta interface simples e intuitiva, além de excelente custo-benefício.
Dentre os clientes, estão algumas das maiores empresas do país, como Itaú, Grupo GPA, Greenpeace, L’Oréal Brasil, Unimed e Rappi. Iniciou seu processo de internacionalização em 2021 e, atualmente, conta com clientes em 21 países. Faz parte da Truora, eleita a quarta melhor startup para jovens trabalharem no Brasil, segundo o ranking Employer for Youth (EFY).
ZapSign faz parte do Grupo Truora, uma empresa com mais de 6 anos de experiência na geração de soluções tecnológicas que simplificam a comunicação entre clientes, usuários, fornecedores ou colaboradores.
Acompanhe outros artigos da ZapSign aqui!
Quais são os tipos de assinatura eletrônica e quando usar?
ASSINATURA ELETRÔNICA E DIGITAL
O Crypto ID artigos e notícias sobre aspectos técnicos e regulatórios sobre Assinatura Eletrônica e Digital. Acesse a nossas colunas especiais sobre Assinatura Digital e Eletrônica e Documentos Eletrônicos.
Você quer acompanhar nosso conteúdo? Então siga nossa página no LinkedIn!