Bem-vindo ao blog do Tiny

O que é certificado digital, suas vantagens e como escolher o ideal

O que é certificado digital, suas vantagens e como escolher o ideal

30.01.2018 por Daniela Borsoi em E-Commerce, ERP, Tiny ERP

Existem três tipos de certificado digital, e muitas empresas têm dúvidas na hora da aquisição. Saiba qual escolher.

O certificado digital funciona como uma senha que verifica a identidade do usuário, empresa ou computador. É utilizado para que seja criado um canal seguro de comunicação, como para emitir notas fiscais.

É uma assinatura digital que pode ser usada por pessoas físicas e jurídicas. A validade jurídica garante mais segurança a diversos tipos de transação e serviços realizados por meio da internet.

Ele é utilizado na assinatura de notas fiscais eletrônicas, cupons fiscais eletrônicos, comprovantes de transporte eletrônicos e contratos diversos. Ainda, com o certificado digital é possível ao usuário movimentar uma conta bancária ou enviar declarações de imposto de renda.

No certificado digital devem constar as seguintes informações:

  • chave pública do titular;
  • nome do titular;
  • endereço de e-mail;
  • período de validade do certificado;
  • nome da Autoridade Certificadora;
  • número de série;
  • assinatura digital da Autoridade Certificadora.

Quem precisa de certificado digital?

No geral, todas as pessoas — sejam elas físicas ou jurídicas — que pretendem realizar determinadas atividades na internet de maneira segura e autenticada devem considerar o uso do certificado digital, entretanto, para alguns casos, o uso é obrigatório.

Para todas as empresas e organizações que estiverem inscritas nos regimes tributários de lucro real ou lucro presumido e também para aquelas que emitem nota fiscal eletrônica (NF-e) é exigida a utilização do Certificado Digital.

Quem gera o Certificado Digital

O certificado digital é gerado e assinado por uma Autoridade Certificadora — órgão responsável pela criação e gerenciamento dos Certificados Digitais —, sendo necessário seguir as regras determinadas pela ICP-Brasil, para sua emissão.

A ICP-Brasil — Infraestrutura de Chaves Públicas Brasileira — é uma cadeia hierárquica e de confiança que viabiliza a emissão de Certificados Digitais para identificação virtual.

Ela funciona como uma AC-Raiz, ou seja, é a primeira autoridade da cadeia de Certificação. É a responsável pela execução das Políticas de Certificados e normas técnicas, e operacionais aprovadas pelo Comitê Gestor da ICP-Brasil.

Ao órgão compete a responsabilidade de emitir, expedir, distribuir, revogar e gerenciar os Certificados das Autoridades Certificadoras de nível imediatamente subsequente ao seu para validar todos os pedidos das empresas.

Quais são as vantagens de adquirir um certificado digital?

São diversas as vantagens ao utilizar um certificado digital. Conheça algumas delas:

Redução da burocracia

O certificado digital minimiza a exigência burocrática dos processos. Com a possibilidade de resolver as questões online, a ida a cartórios ou órgãos públicos para validar o documento, no chamado reconhecimento de firma, será cada vez mais escassa.

Mais praticidade e economia

Como o processo de certificação é realizado no ambiente online, os gastos com papel, impressão, mão de obra, armazenamento e locomoção são bastante reduzidos — esses custos operacionais refletem no orçamento de uma empresa.

Agilidade na assinatura de documentos

A assinatura pode ser efetivada de qualquer lugar. Portanto, aquele tempo de espera para que o responsável esteja na empresa para assinar os documentos deixa de existir e todo o processo será concluído mais rápido.

Conheça os Certificados Digitais

Existem diversos os certificados digitais disponíveis, como NF-e, e-CPF e e-CNPJ, e cada certificado é inviolável e não pode ser forjado. Na hora de adquirir, muitas pessoas ficam em dúvida. Conheça abaixo alguns:

Pessoa física (e-CPF)

É a versão eletrônica do CPF (Cadastro de Pessoa Física) e permite realizar operações na internet com a mesma validade jurídica que o documento físico. Também pode ser usado em instituições privadas, como já fazem alguns bancos para determinadas transações.

Esse documento digital garante a autenticidade das transações eletrônicas de pessoas físicas. O e-CPF torna possível o acesso a um número cada vez maior de serviços em instituições públicas e privadas. É possível utilizar certificado A1 ou A3.

Empresas (e-CNPJ)

O e-CNPJ é a versão em formato eletrônico do CNPJ e garante a integridade e a autenticidade das transações de pessoas jurídicas em meio eletrônico. Com o e-CNPJ é possível a empresa fazer procurações e ter acesso ampliado no site da Receita Federal. Disponível nos dispositivos A1 ou A3.

Notas fiscais eletrônicas (NF-e)

São feitos especialmente para empresas que precisam assinar as notas fiscais eletrônicas de forma segura e com validade jurídica. Tem a flexibilidade de ser emitido para alguém diferente do representante legal na Receita Federal, como o responsável pela emissão das notas.

É um dos pilares do SPED (Sistema Público de Escrituração Digital), que incentiva os contribuintes a trocarem as notas fiscais pelas eletrônicas e facilita a comunicação com órgãos fiscalizadores, e administrações tributárias (Receita Federal, Secretaria da Fazenda — Sefaz Estadual). É possível utilizar certificado A1 ou A3 e ainda Servidor NF-e sem dispositivo.

Tipos de Certificado Digital

Para cada certificado é possível escolher também o tipo que será utilizado, que pode ser A1 (arquivo digital) ou A3 (Cartão ou Token).

Certificado Digital A1

É um arquivo digital gerado e armazenado no próprio computador do usuário. Normalmente, sua extensão é .PFX ou .P12 e o documento fica salvo no disco rígido do computador, assim como a chave privada.

Para fazer uso dele, é preciso utilizar os dados disponibilizados para efetuar o login, que ficarão salvos para acessos futuros. As informações permanecem registradas associando as chaves pública e privada, geradas no ato da solicitação da certificação.

A chave pública é enviada pela AC — Autoridade Certificadora, enquanto a privada é armazenada no computador e protegida por senha. A segurança do processo está na interação entre essas duas chaves.

Uma chave só pode ser decodificada combinada com a outra. Elas trazem informações que são criptografadas e únicas. O fato de a chave privada só poder ser lida pela chave pública impede as possíveis ações de fraudes.

O certificado digital A1 pode ser salvo em uma máquina padrão e ser instalado em múltiplos computadores, que é a sua maior vantagem. Caso emita notas, por exemplo, poderá utilizar qualquer dispositivo, como smartphone, tablet ou computador, desde que tenha acesso à internet.

O certificado digital A1 oferece alto nível de segurança e praticidade, sendo indicado para empresas que buscam agilidade.

Principais características

  • validade de 1 ano;
  • não necessita o uso de cartão ou token;
  • pode ser salvo em um computador e instalado em diversos computadores simultaneamente;
  • o modelo de Certificado Digital A1 tem extensão .PFX ou .P12;
  • pode ser importado por softwares de emissão de notas fiscais;
  • exige um nível maior de cuidado com o controle de informações e com o compartilhamento;
  • não precisa passar senha a terceiros;
  • independe de dispositivos externos;
  • não exige instalação de leitores;
  • permite o backup do certificado – caso o computador seja formatado, o certificado será preservado.

No vídeo abaixo, veja como configurar o certificado digital A1 no Tiny ERP.

Certificado digital A3

Esse certificado pode ser encontrado em formato de cartão ou token. Por ter estrutura física, sua chave privada fica instalada dentro do dispositivo portátil, que é bastante seguro, pois toda operação é realizada pelo chip existente no dispositivo. A assinatura digital é realizada por meio do chip presente nesses dispositivos.

Caso precise utilizar o certificado em outro computador, será necessário fazer o processo novamente, além de informar os dados de login e senha. Essa é a desvantagem desse tipo de certificado, visto que pode ser utilizado em um computador ou programa por vez, diminuindo sua versatilidade.

Ele é mais caro que o A1, mas tem validade de até 36 meses, o que melhora a relação de custo por ano.

Certificado-Digital
Certificado digital tipo A3

Principais características

  • validade de até 3 anos;
  • por ser um dispositivo portátil, pode ser transportado para qualquer lugar;
  • só pode ser utilizado em um computador por vez;
  • é necessário informar a senha para utilização;
  • deve estar sempre conectado a um computador;
  • não pode ser integrado a softwares de emissão automática de nota fiscal eletrônica;
  • a senha precisa ser fornecida a terceiros em trabalho realizado para a empresa.

Veja como configurar o Certificado A3 no Tiny ERP.

Qual certificado é melhor?

Nesse caso, não existe um certificado melhor, mas sim o que vai conseguir suprir as necessidades da empresa. Os certificados apresentados neste artigo podem ser usados por negócios de diversos segmentos, então é preciso analisar e, sempre que precisar, solicitar o auxílio de um contador.

De qualquer forma, conhecer as vantagens e as desvantagens de cada tipo de certificado pode ser de grande ajuda.

certificado digital A1 tem como maior vantagem a disponibilidade. No caso do Tiny ERP, se o certificado do tipo A1 for instalado nos servidores, a empresa pode emitir notas fiscais em qualquer dispositivo que estiver conectado à internet, inclusive pode ser usado em múltiplos aparelhos ao mesmo tempo.

Além disso, é um certificado mais ágil e que não necessita de um cartão ou token para ser utilizado. Sua desvantagem é ter a validade de apenas um ano, sendo assim suas atualizações são mais recorrentes.

Já o certificado digital A3 ganha por sua durabilidade, que pode ser de até 3 anos. Outra vantagem é que ele pode ser levado para qualquer lugar por se tratar de um dispositivo, mas é preciso fazer a instalação novamente quando usá-lo — vale ressaltar que seu uso não pode ser feito em mais de um dispositivo ao mesmo tempo.

O nível de segurança de ambos é totalmente confiável. O que você precisa ficar atento na hora de adquirir o certificado é que nem todas as máquinas e sistemas aceitam qualquer certificado. É importante que sua empresa esteja informada quanto a isso para que seja adquirido o certificado correto para cada situação.

Como é feita a segurança das informações de um certificado digital?

O certificado digital tem chave pública ou privada, ou seja, um número e um nome exclusivos para garantir segurança ao usuário. Com o sistema de criptografia assimétrica — os dados só podem ser acessados com a chave correta de decodificação.

As duas chaves trabalham em conjunto, sendo geradas de modo aleatório por funções matemáticas, por isso, somente uma chave poderá autenticar o que a outra assinar, conferindo um nível elevado de segurança das informações contidas no documento.

A criação de senhas fortes, difíceis de serem memorizadas ou testadas no modo tentativa e erro, pode ajudar a inibir as ações fraudulentas. Ao solicitar o certificado à Autoridade Certificadora, é importante criar uma senha que misture letras maiúsculas e minúsculas, números e símbolos, além de um número superior a oito dígitos.

Como adquirir um certificado digital?

É possível adquirir certificados digitais por diversas emissoras autorizadas pelo governo, as chamadas Autoridades Certificadoras, como a Valid, Serasa, Serpro, Caixa Econômica Federal, Receita Federal, Imprensa Oficial e Casa da Moeda do Brasil.

Para emitir um certificado digital, é necessário que a sua empresa siga os seguintes passos:

  • entre em contato com a Autoridade Certificadora de sua preferência;
  • escolha o tipo de certificado que melhor se aplica à sua situação;
  • para sua empresa emitir ou receber notas, deve ser um e-CNPJ ou NF-e;
  • siga o processo junto à certificadora.

Conclusão

O certificado digital, mesmo quando não obrigatório, é uma segurança a mais para empresas que realizam transações e operações online. Ainda que seu volume de processos não seja alto, nem em quantidade e nem em valor, é importante se prevenir quanto a possíveis tentativas de fraude.

Com a assinatura digital você garante processos mais ágeis, práticos, transparentes e cria uma identidade virtual para a sua empresa. Além disso, a imagem e o profissionalismo da marca ficam mais visíveis e passam mais confiança para fornecedores e clientes.

Apesar de muitos empreendedores terem dúvidas sobre o que é o certificado digital e sua eficiência, com a transformação digital cada vez mais empresas têm se rendido à confiabilidade proporcionada pelos processos realizados no ambiente online. Não perca tempo para aderir e se adequar a essa realidade.

Se você gostou deste post, deixe aqui o seu comentário sobre as práticas da sua empresa em relação às transações online. Compartilhe com a gente o que você pensa sobre o certificado digital e como ele pode favorecer o seu negócio.