José Luiz Vendramini explica como a autenticação baseada em certificados digitais reduz a dependência de senhas e amplia o controle, a auditoria e a proteção dos acessos corporativos
José Luiz Vendramini, Sales Account Manager da Redtrust na América Latina, assina este artigo sobre a necessidade de as empresas avançarem para modelos de autenticação baseados em certificados digitais, criptografia, gestão centralizada e rastreabilidade. Com ampla experiência em desenvolvimento de negócios nos setores de tecnologia e cibersegurança, Vendramini também será palestrante no Mind The Sec 2026, que será realizado de 15 a 17 de setembro, em São Paulo. Sua apresentação, intitulada “Gestão de certificados digitais: controle, segurança e eficiência operacional”, integra o eixo Gestão de Identidade e Controle de Acesso.
Por José Luiz Vendramini

Por muito tempo, as senhas foram tratadas como a principal barreira entre o usuário e os sistemas corporativos. Hoje, já existem alternativas para mudar essa lógica.
Em um ambiente em que colaboradores acessam aplicações internas, VPNs, repositórios de código, ambientes em nuvem e serviços críticos a partir de diferentes dispositivos e localidades, depender apenas de usuário e senha pode não ser a prática mais segura.
O problema não está apenas na fragilidade técnica das senhas, mas no modelo operacional que elas impõem. Cada colaborador precisa administrar dezenas de credenciais, criar combinações diferentes, lembrar prazos de expiração, evitar reutilização e ainda lidar com camadas adicionais de autenticação.
O cenário também é confirmado por fontes globais. O Verizon Data Breach Investigations Report 2025 indica que, em ataques básicos contra aplicações web, cerca de 88% das violações envolveram o uso de credenciais roubadas.
Diante disso, a pergunta que as empresas precisam fazer não é mais “como criar senhas mais fortes?”, mas “por que continuar dependendo tanto delas?”. A autenticação baseada em certificados digitais surge como uma resposta madura a esse desafio.
Nesse modelo, o certificado digital passa a funcionar como uma credencial robusta de acesso, emitida por uma Autoridade Certificadora confiável e baseada em criptografia assimétrica. Em vez de confiar em uma informação que o usuário sabe e que pode ser roubada, esquecida ou compartilhada, a organização passa a confiar em uma identidade digital verificável, controlada e auditável.
No Brasil, a ICP-Brasil é definida pelo Instituto Nacional de Tecnologia da Informação como uma cadeia hierárquica de confiança que viabiliza a emissão de certificados digitais para identificação virtual, com o ITI atuando como Autoridade Certificadora Raiz, responsável por credenciar, supervisionar e auditar os participantes da cadeia.
No ambiente corporativo, a autenticação baseada em certificados ganha ainda mais força quando combinada a uma plataforma centralizada de custódia e gestão. Na prática, o colaborador tenta acessar um serviço corporativo previamente configurado, a plataforma apresenta os certificados disponíveis conforme as políticas definidas, o serviço verifica se o certificado foi emitido por uma Autoridade Certificadora confiável e se está válido e, após a autenticação, o acesso é registrado de forma detalhada. Esse processo reduz a dependência de senhas, melhora a experiência do usuário e amplia a capacidade de controle da empresa.
O ganho não é apenas técnico. É estratégico. Ao centralizar a gestão de certificados, a organização passa a ter visibilidade sobre quem acessou determinado recurso, quando, com qual certificado e em qual contexto. Portanto, ir além das senhas não significa apenas trocar uma tecnologia por outra. Significa repensar a confiança digital dentro da empresa. A confiança digital corporativa não pode depender da memória do usuário. Ela precisa estar sustentada por criptografia, políticas claras, gestão centralizada e rastreabilidade. E é exatamente nesse ponto que a autenticação baseada em certificados deixa de ser apenas uma camada adicional de segurança para se tornar um componente essencial da estratégia de proteção das organizações
PKI sob pressão: certificados invisíveis ampliam risco de indisponibilidade aponta DigiCert
Pense como um hacker: modernização da PKI vira prioridade estratégica

O certificado digital é um documento eletrônico que identifica pessoas físicas ou jurídicas e coisas na internet. Leia mais e se aprofunde na coluna de Certificado Digital!
Siga o Crypto ID no LinkedIn agora mesmo!









