Sobre Assinatura Digital

Neste espaço você encontra toda as informações para integrar suas aplicações as nossas soluções em Assinatura Digital. Nos itens a seguir são apresentados os principais conceitos em certificação digital que irão auxiliar o seu entendimento e indicar o caminho para tornar a sua empresa paperless!

O que é uma assinatura digital?


A assinatura digital é uma técnica que utiliza criptografia para conferir segurança e integridade a documentos eletrônicos. Com a expansão da informática, grande parte dos arquivos em diversas áreas do mercado migrou para o ambiente digital. A partir disso, surgiu a necessidade de autenticar todo esse volume de informações, da mesma forma com que as assinaturas validam contratos e outros conteúdos em papel.

Imagine um contrato de prestação de serviços entre duas empresas. Para assiná-lo, seria necessário, pelo menos, que um colaborador de cada uma delas se deslocasse até um cartório, investindo tempo e energia nessa tarefa. Caso as partes estejam em cidades diferentes, o processo fica ainda mais lento e caro. Em um mundo cada vez mais conectado e com muitos serviços disponíveis na rede, esse tipo de atividade representa um esforço desnecessário para o colaborador e um gasto de baixo retorno para a empresa.

Com a assinatura digital, é possível garantir a mesma validade jurídica de um documento autenticado em cartório a um arquivo em PDF, DOC ou outros formatos. Ela também pode ser utilizada para validar transações online, procurações, autenticar informações empresariais, entre inúmeras outras aplicações.

O que é um certificado digital?
Para assinar digitalmente um documento, é necessário, antes de tudo, possuir um certificado digital. Ele é a identidade eletrônica de uma pessoa ou empresa. Para obtê-lo, deve-se procurar uma Autoridade Certificadora, que equivale a órgãos de emissão de documentos como o DETRAN ou a SSP. Esta entidade irá conferir os documentos necessários e emitirá o certificado digital.

O certificado, na prática, consiste em um arquivo contendo os dados referentes à pessoa ou empresa, protegidos por criptografia altamente complexa e com prazo de validade pré-determinado. Esse arquivo pode ser armazenado no seu computador, smartcard, token ou na nuvem .

Os elementos que protegem as informações do arquivo são duas chaves de criptografia, uma pública e a outra privada. Essas chaves são fundamentais para realizar um processo de assinatura digital, pois são geradas aleatoriamente por funções matemáticas de alta complexidade. Elas são únicas, e uma só funciona em conjunto com a outra, como um encaixe, e devem estar de acordo com as normas e padrões. Assim, a chave privada é guardada sob a posse do usuário, enquanto a pública é compartilhada com quem o usuário desejar no formato de certificado digital.

Os tipos mais comuns de certificado são o A1 e o A3. O primeiro, com criptografia mais simples, tem validade de no máximo 1 ano. Já o segundo possui tecnologia mais avançada e pode permanecer ativo por até 3 anos. Além disso, também pode ser armazenado em tokens ou smartcards, enquanto o A1 deve permanecer em um computador. O certificado pode ser revogado em caso de perda, roubo ou bloqueado quando uma senha errada é digitada mais vezes do que o permitido.

Adotar a certificação digital é uma tendência cada vez mais difundida no mercado, ajuda a reduzir custos e otimizar o trabalho de empresas, órgãos públicos e profissionais autônomos diversos. Obtenha agora um Certificado Digital Corporativo de baixo custo para testes de integração.

Ainda não possui um Certificado Digital?
Cadastra-se e obtenha agora um Certificado Digital Corporativo de baixo custo para testes de integração.

Como gerar uma assinatura digital?
Com o certificado pronto, o próximo passo é utilizar um assinador digital, o software que vincula os elementos criptográficos do certificado aos documentos que serão assinados. A primeira etapa, geralmente, é fazer o upload do documento no software.

O assinador vai ler o documento e associá-lo às chaves criptográficas do certificado digital. Ele emprega uma primeira função matemática, conhecida como resumo criptográfico ou hash, para produzir uma representação reduzida e única do conteúdo a ser assinado. É sobre esse identificador que se aplica um segundo procedimento, usando a chave privada do usuário para produzir a assinatura digital. Por fim, é gerado um pacote assinado contendo o documento, a assinatura e o certificado do assinante conforme o diagrama abaixo.