Uma das dúvidas mais comuns sobre assinaturas digitais é a diferença entre uma assinatura digital, assinatura eletrônica e também um certificado digital
Portanto vamos abordar nesse post algumas diferenças para deixar claro para você.
Certificado digital
Primeiro, vamos falar sobre o certificado digital. Ele funciona como uma “carteira de identidade” no mundo virtual. Isso acontece quando um documento eletrônico é assinado digitalmente por uma autoridade certificadora com o objetivo de vincular uma pessoa ou empresa a uma chave pública.
Além disso, um certificado digital deve conter:
- chave pública do titular.
- nome e endereço de e-mail.
- período de validade.
- nome da autoridade certificadora que o emitiu.
- número de série do certificado digital.
- assinatura digital da autoridade certificadora.
Nós também escrevemos um artigo sobre o que é uma requisição de certificado digital para ajuda-lo a entender sobre o assunto. Leia aqui.
Assinatura digital
Agora vamos ver sobre assinatura digital, pois é necessário entender que a assinatura digital é usada para garantir a autenticidade, integridade e não repúdio de um documento, para tanto, ela utiliza algoritmos de criptografia assimétrica. Em outras palavras, é uma modalidade de assinatura eletrônica que fica vinculada a um documento eletrônico. Caso o documento sofra qualquer tipo de alteração a assinatura digital não poderá ser verificada e a validade será questionada.
Uma assinatura digital deve:
- ser única para cada documento.
- comprovar a autoria do documento eletrônico.
- possibilitar a verificação da integridade do documento.
- assegurar ao destinatário o “não repúdio” do documento eletrônico.
Por fim, no Brasil as assinaturas digitais devem estar em conformidade com a ICP Brasil. Além disso escrevemos um outro artigo que pode ajuda-lo a entender melhor sobre assinatura digital. Leia aqui.
Assinatura eletrônica
A assinatura eletrônica funciona do mesmo jeito que uma assinatura no papel, apesar de se utilizar de meios digitais para tal. Afinal, o seu uso garante a validade de documentos eletrônicos. Há alguns tipos de assinatura eletrônica, no qual, podemos citar alguns conhecidos:
- Assinatura eletrônica básica;
- Assinatura eletrônica autenticada;
- Assinatura eletrônica comportamental;
- Assinatura eletrônica autenticada com chancela de terceiro;
Diferente da assinatura digital, que pelo uso do PKI e processos ICP-Brasil, garantem autenticidade, integridade e não repúdio. A assinatura eletrônica busca outras formas para garantir isso coletando de informações para uma possível validação futura. Como exemplo, pode-se efetuar a coleta dos seguintes dados:
- Data e hora em que foi feita a assinatura eletrônica.
- Nome do usuário.
- CPF do usuário.
- IP do usuário.
- Hash do documento.
Por fim, pode-se adicionar alguns controles para aumentar a segurança, como por exemplo, a assinatura eletrônica com chancela de terceiro agrega uma assinatura digital de um terceiro na assinatura eletrônica gerada de forma que garante a integridade do documento.
Fonte: Eval Tecnologia
E-VAL Tecnologia, uma empresa do Grupo E-VAL
A E-VAL Tecnologia atua há mais de 14 anos oferecendo soluções de segurança da informação para o mercado, pioneira em iniciativas no uso da certificação digital no Brasil, tais como SPB, COMPE, Autenticação, Assinatura digital de contratos, Gerenciamento de Chaves e Proteção de dados e armazenamento de chaves criptográficas para os seguimentos de instituições financeiras, educação e indústria.
Assinatura Eletrônica e Digital são a mesma coisa?
Prescrição Médica Digital deverá ter Assinatura Digital com Certificados ICP-Brasil
Documentos eletrônicos e digitais: validade jurídica e vantagens para o seu negócio
Assinatura Digital é sinônimo de economia sustentável – Ouça
PIX do Banco Central vai materializar o dinheiro no mundo digital
Como a assinatura digital pode ajudar no trabalho à distância – Ouça
Home Office: como a tecnologia impulsionou um novo paradigma de trabalho