Como verificar a autenticidade de uma assinatura digital?

Equipe TOTVS | 25 julho, 2024

A assinatura eletrônica se tornou uma ferramenta essencial no mundo corporativo e governamental ao garantir a autenticidade e a integridade dos documentos eletrônicos. 

No entanto, com o aumento do uso dessa ferramenta, surge a necessidade de aprender como verificar a autenticidade de uma assinatura digital. Isso é crucial para evitar fraudes e garantir a validade legal de contratos, termos e outros documentos. 

Neste artigo, vamos explorar os métodos e soluções disponíveis para essa verificação, como o Verificador ITI, além de fornecer dicas práticas para garantir que sua assinatura digital seja válida e confiável.

Como verificar a autenticidade de uma assinatura digital?

Verificar a autenticidade de uma assinatura digital envolve alguns passos fundamentais para garantir que a assinatura seja válida e o documento esteja intacto

Primeiramente, é necessário utilizar uma ferramenta de verificação que seja compatível com o tipo de assinatura digital utilizada. 

Existem algumas opções disponíveis, como o VALIDAR (antigo Verificador ITI), que é amplamente recomendado para validar documentos assinados com certificado digital ICP-Brasil ou com assinatura eletrônica avançada.

Se você precisa saber como verificar autenticidade de assinatura digital gov.br, por exemplo, basta entrar no verificador de conformidade do ITI. 

Há também ferramentas específicas, como os sistemas de gestão de assinatura eletrônica, que trazem os registros de atos de validação das assinaturas

Vamos aprender como verificar a autenticidade de uma assinatura digital em PDF pelo verificador de conformidade do ITI?

VALIDAR (antigo Verificador ITI)

Para verificar a autenticidade de uma assinatura digital pelo ITI Verificador, agora chamado VALIDAR, siga estes passos simples: 

  1. Acesse o serviço VALIDAR;
  2. Faça o upload do arquivo assinado digitalmente;
  3. Aguarde a comparação com a base de dados da ICP-Brasil; 
  4. O resultado indicará se a assinatura é válida, garantindo a integridade do documento e a conformidade com as normas brasileiras. 

Na prática, a ferramenta avalia, entre outros critérios, a assinatura realizada e o certificado digital.

A assinatura possui um hash próprio e outro hash do documento original. Para ser validada, eles devem ser coincidentes. Já o certificado deve estar válido e emitido por uma Autoridade Certificadora dos padrões da ICP-Brasil.

Veremos mais detalhes sobre os fatores analisados adiante.

Sistemas de gestão de assinaturas eletrônicas

Para a verificação de autenticidade em um sistema de gestão de assinaturas eletrônicas, o processo é diferente. Exemplificamos a seguir um passo a passo com o TOTVS Assinatura Eletrônica:

  1. Acesso ao Manifesto: após a assinatura, acesse o manifesto do documento no sistema, que inclui informações dos assinantes, testemunhas e detalhes técnicos como endereços IPV4 e IPV6.
  2. QR Code e Hash: utilize o QR Code ou o hash único fornecido no manifesto. Esses elementos garantem a integridade do documento.
  3. Validação no Portal: verifique a autenticidade do documento no Validador de Assinaturas da TOTVS, utilizando o hash ou escaneando o QR Code com a câmera do celular.

Esses passos asseguram que a assinatura foi feita de maneira segura e autêntica. 

Vamos aprender como saber a autenticidade de uma assinatura digital? Quais são os critérios avaliados?

Quais fatores são avaliados para fazer a autenticação?

Para verificar a autenticidade de uma assinatura digital, vários fatores são avaliados. 

Primeiro, o certificado digital associado à assinatura deve ser válido e emitido por uma Autoridade Certificadora (AC) confiável. 

A integridade do documento é verificada comparando o hash original gerado no momento da assinatura com o hash atual; qualquer discrepância indica alterações no documento. 

A identidade do signatário é confirmada por meio do certificado digital, que contém informações verificáveis como nome e CPF. 

Além disso, a data e hora da assinatura são checadas para assegurar que o certificado era válido no momento da assinatura. 

Além de aprender como verificar a autenticidade de uma assinatura digital, é importante saber porque o verificador de conformidade do ITI tem credibilidade. E isso tem relação com o órgão responsável por regular o recurso no país.

Qual é o órgão responsável por regular a assinatura digital no Brasil?

No Brasil, a Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil) é o órgão que garante a autenticidade, integridade e validade de assinaturas digitais em transações eletrônicas. 

Criada em 2001 pela Medida Provisória nº 2.200-2, a ICP-Brasil é regulamentada pelo Instituto Nacional de Tecnologia da Informação (ITI), órgão federal responsável por sua organização e funcionamento.

O ITI é vinculado à Casa Civil da Presidência da República e atua como a Autoridade Certificadora Raiz (AC Raiz) da ICP-Brasil. 

Ou seja, ele supervisiona e credencia as Autoridades Certificadoras (ACs) que emitem os certificados digitais no país e também define os padrões técnicos e operacionais para o uso de assinaturas digitais.

Assim, garante que toda a cadeia esteja em conformidade com as regulamentações brasileiras. 

Leia também: Lei da assinatura digital: entenda sua validade e regulamentação

Dicas para ter uma assinatura digital válida legalmente

Imagine que você já sabe como verificar autenticidade de assinatura digital em PDF e deseja garantir que suas assinaturas eletrônicas sejam válidas juridicamente. O que é preciso fazer?

Confira algumas dicas:

  1. Utilize um certificado digital emitido por uma Autoridade Certificadora credenciada e reconhecida pela ICP-Brasil;
  2. Mantenha seu certificado atualizado, dentro da validade e renove-o antes da data de expiração para evitar interrupções no uso;
  3. Proteja suas credenciais, guardando sua senha e dispositivos de assinatura digital (como tokens ou smart cards) em local seguro (e não compartilhe essas informações);
  4. Verifique a conformidade dos documentos, utilizando ferramentas como o verificador de conformidade ou as plataformas de gestão de assinatura para assegurar que o documento não foi alterado após o aceite;
  5. Armazene registros de auditoria de todas as assinaturas digitais realizadas, incluindo data, hora e informações dos signatários, para futuras verificações.

Seguindo essas práticas, você garante que suas assinaturas digitais sejam legalmente reconhecidas e seguras.

Leia também: Como saber se um documento é falso? Confira 4 dicas

TOTVS Assinatura Eletrônica

O TOTVS Assinatura Eletrônica é uma solução avançada que facilita a assinatura de documentos digitais de maneira rápida, segura e legalmente válida. 

Com a solução, sua empresa pode gerenciar todo o processo de assinatura digital, desde a criação até a validação e arquivamento dos documentos, tudo em um ambiente seguro e integrado. 

A solução emite manifestos que incluem informações detalhadas sobre os signatários, endereços IP e hashes únicos, o que garante a integridade e autenticidade dos documentos. 

Além disso, o sistema oferece um Validador de Assinaturas que permite a verificação fácil e rápida da autenticidade das assinaturas.

Descubra como o TOTVS Assinatura Eletrônica pode transformar a gestão documental da sua empresa!

Nova call to action

Conclusão

Aprender como verificar a autenticidade de uma assinatura digital é essencial para garantir a integridade e a validade jurídica dos documentos eletrônicos. 

Entender os fatores que são avaliados durante a autenticação, como o certificado digital e a identidade do signatário, e seguir as práticas recomendadas pode proteger sua empresa contra fraudes e assegurar a conformidade legal. 

Para continuar aprimorando seus conhecimentos sobre gestão documental, confira nosso artigo sobre falsificação de documentos!

Artigos Relacionados

Deixe aqui seu comentário

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *


Usamos cookies para fornecer os recursos e serviços oferecidos em nosso site para melhorar a experência do usuário. Ao continuar navegando neste site, você concorda com o uso destes cookies. Leia nossa Política de Cookies para saber mais.