O guia definitivo da assinatura digital
A assinatura digital é uma modalidade de formalização de documentos que requer certificados digitais como forma de verificação da identidade. Saiba mais.
- O que é uma assinatura digital?
- Como ela se diferencia da eletrônica?
- Quando é necessário utilizar a assinatura digital?
- Como fazê-la?
- Quais são os benefícios da assinatura digital?
- Quanto custa o certificado digital?
- A assinatura digital é segura?
- A assinatura digital tem validade jurídica?
- Como funcionam as assinaturas digitais?
- Por que assinar com a Docusign?
Tópicos relacionados
- O que é uma assinatura digital?
- Como ela se diferencia da eletrônica?
- Quando é necessário utilizar a assinatura digital?
- Como fazê-la?
- Quais são os benefícios da assinatura digital?
- Quanto custa o certificado digital?
- A assinatura digital é segura?
- A assinatura digital tem validade jurídica?
- Como funcionam as assinaturas digitais?
- Por que assinar com a Docusign?
Os processos em papel estão caindo em desuso, seja por uma política paperless (ou seja, com menos papel), seja por questões legais, seja pela aceleração da transformação digital, entre outros motivos. Logo, é fundamental começar a preparar o seu negócio para essa mudança.
Nesse contexto, a assinatura digital pode ser utilizada pelas empresas para firmar seus acordos e contratos. Vale ressaltar que nem todas as companhias não são obrigadas a utilizar essa modalidade de assinatura. A assinatura digital deve ser utilizada em casos previstos por regulações específicas, para assegurar a identidade do signatário. Ao mesmo tempo, diminui o volume de papel.
Por isso, se você ainda não conhece essa tecnologia, é fundamental tirar as suas dúvidas sobre o tema.
Afinal, com o processo de digitalização dos negócios, o uso da assinatura digital pode colocar o seu empreendimento à frente dos concorrentes. Confira, neste guia completo, todas as informações de que você precisa saber sobre o assunto e veja como adotá-la!
O que é uma assinatura digital?
A assinatura digital é uma modalidade de formalização de documentos que requer certificados digitais como forma de verificação da identidade do signatário - esta modalidade é requerida em alguns casos pela legislação vigente. Algumas de suas principais características são:
integridade — se ocorrer algum tipo de alteração no documento após a verificação, ela é retirada, evitando uma eventual fraude no conteúdo, com uma assinatura legítima;
autenticidade — ela é feita por meio de uma chave privada para criptografá-la, de forma a garantir quem realmente assinou o documento;
não repúdio ou irretratabilidade — a partir do momento em que a chave é inserida no documento, quem o assina não pode mais refutar o processo;
validade jurídica — a assinatura digital é autorizada no Brasil e tem validade jurídica.
Em outras palavras, trata-se de uma forma de atestar a identidade da pessoa física ou jurídica no ambiente digital, de maneira segura, eficiente e sem necessidade de reconhecimento em cartório. Ela é formada por um sistema de chaves assimétricas, constituído por dois tipos — uma privada e uma pública —, de modo que:
a privada identifica o autor do arquivo e só ele tem a chave de acesso, evitando que terceiros possam “fingir” que são aquela pessoa (em outras palavras, seria o análogo à falsificação de assinatura);
a pública, que é acessível à parte que recebe o contrato e permite validar a assinatura do autor.
Nesse caso, uma delas codifica e a outra decodifica o conteúdo para que ele possa ser lido pelo remetente. Elas são interdependentes, ou seja, apenas uma realiza a decodificação — um passo essencial para evitar fraudes futuras. Para que a assinatura digital seja utilizada, é preciso haver a presença de um certificado digital.
Como ela se diferencia da eletrônica?
A assinatura eletrônica pode ser entendida como toda modalidade de formalização de um contrato que utilize meios eletrônicos para identificação dos signatários.
Ou seja, toda assinatura digital é eletrônica porque utiliza um meio eletrônico, que neste caso é o certificado digital. No entanto, o oposto não é verdadeiro. Esse tipo de formalização é realizada em plataforma digitais, como é o caso do Docusign eSignature.
Por exemplo: a criação de uma senha pode ser uma das maneiras de realizar a confirmação da identidade de uma pessoa que assina o documento. Outras formas que também podem ser utilizadas são:
confirmação de SMS;
uso de códigos;
biometria;
verificação de IP;
confirmação por GPS etc.
Cada empresa pode definir quais recursos eletrônicos considera apropriados para realizar o consentimento. A depender da complexidade do contrato, das políticas específicas da empresa e da do que a lei requer para um tipo específico de contrato ou indústria, a empresa deve avaliar se seus contratos devem ser assinados eletronicamente ou digitalmente.
Em resumo, o certificado digital caracteriza um dos tipos de assinatura eletrônica existentes. O seu diferencial é o fato de contar com a criptografia assimétrica para identificar o signatário. No Brazil, o nível mais alto de assinatura requer cumprir com o padrão ICP-Brasil.
Para entender ainda melhor essas diferenças, nós temos um vídeo com tudo que é preciso dominar sobre o tema. Confira a seguir!
Quando é necessário utilizar a assinatura digital?
A assinatura digital deve ser utilizada para formalizar documentos quando seja requerido por uma regulação específica. É o caso da elaboração de notas fiscais, que devem ser feitas por meio da assinatura com certificação digital. Outros exemplos são a documentações de Saúde e Segurança do Trabalho (SST), na elaboração de receitas digitais por parte dos médicos etc. Por isso, é tão importante analisar quando ela é exigida por lei e já optar justamente por esse modelo em detrimento de outros, facilitando os processos no seu dia a dia.
Outras obrigatoriedades são voltadas a:
emissão de notas fiscais em Microempresas e Empresas de Pequeno Porte;
profissionais de contabilidade.
Se você precisa de auxílio para avaliar se o seu caso de uso necessita o uso de assinatura digital, converse com nossa equipe de especialistas
Já em outros casos, nos quais não há essa exigência, você pode optar pela assinatura eletrônica simples, até mesmo com modelos gratuitos. Contudo, é preciso ter muita atenção na escolha do seu provedor de assinatura, para evitar que suas transações sejam expostas a incidentes de segurança.
Uma boa dica é contar com essa opção aqui na Docusign. Você pode testar os nossos serviços e perceber como eles ajudam o seu negócio e implementá-la de forma adequada com os planos pagos oferecidos.
Como fazê-la?
Se você precisa de uma assinatura digital ou deseja implementá-la em seu negócio, é importante saber como criá-la ou como obter os resultados esperados. Vamos a um passo a passo a seguir para isso!
Pesquise o melhor modelo de certificado
Em primeiro lugar, como dito, você deve lembrar que esse tipo de assinatura é feito com o certificado digital. Por isso, é importante que você identifique qual é o melhor modelo a ser adotado. Atualmente, temos estes padrões:
A1 — é instalado diretamente no dispositivo que será utilizado para a assinatura;
A3 — está contido em uma mídia de armazenamento, que poderá ser inserida em qualquer computador. Por exemplo: um advogado pode utilizar esse modelo para assinar documentos em cartórios e em dispositivos fora do escritório.
Escolha uma Autoridade Certificadora
A Autoridade Certificadora será responsável por emitir o seu certificado, que será utilizado para a assinatura digital. Para isso, analise os prós e os contras, bem como os valores e os diferenciais de cada uma delas.
Uma das principais formas de fazê-lo é pesquisando eventuais reclamações em sites especializados (como o "Reclame Aqui"). A partir disso, você consegue identificar quais delas realmente atendem às suas demandas.
Separe os documentos
A Autoridade Certificadora indicará quais são os documentos que precisam ser levados ao realizar o encontro com a Autoridade de Registo. Então, lembre-se de conferi-los com antecedência antes do agendamento.
Isso porque a ausência de um deles pode levá-lo a não conseguir a emissão do seu certificado no futuro, tornando necessário reagendar a conferência de identidade.
Agende o reconhecimento com a Autoridade de Registro (AR)
A AR faz o processo de conferência da identidade dos futuros detentores do certificado a partir da análise dos dados fornecidos pelos documentos. Essa é uma etapa importante para garantir que apenas o proprietário daquela identidade poderá solicitar o registro.
Receba o certificado digital para realizar a assinatura digital
Após a conferência dos dados e a liberação da Autoridade de Registro, você poderá acionar a Autoridade Certificadora para confirmar a emissão do certificado e, a partir disso, recebê-lo.
No caso do certificado A1, você receberá por e-mail o link para baixar o arquivo e realizar a instalação. Lembre-se de que ele precisa estar presente na máquina de que você fará uso para assinar os documentos.
No caso do certificado A3, chegará o item físico ao endereço fornecido no cadastro. Ele poderá estar no formato de token e ser utilizado em diversos dispositivos.
Comece a utilizar a assinatura digital
Se você receber um e-mail com um documento que precise ser assinado de forma digital, coloque em prática os seguintes passos:
clique no link e o documento será aberto em sua solução focada para a assinatura digital;
visualize a abertura de uma notificação confirmando que você deseja assinar com a sua assinatura digital;
confirme as marcações que aparecerão a cada etapa;
registre-se ou faça o login, se necessário, para verificar a sua identidade;
confira a mensagem de confirmação da assinatura.
A partir disso, o documento será enviado automaticamente de volta para o remetente, facilitando o processo. Uma boa plataforma de assinatura eletrônica permite a utilização de todas as opções que listamos anteriormente (quando falamos dessa modalidade de assinatura) e também o uso do modelo digital quando essa solução for a melhor opção para o seu negócio.
Por exemplo: a gestão de assinatura eletrônica da Docusign é bem simples e facilita o seu flow de documentos no dia a dia. Confira como funciona em nosso vídeo!
Quais são os benefícios da assinatura digital?
O principal benefício do uso da assinatura digital é o cumprimento das regulações que impactam o segmento da sua empresa. Não podemos esquecer também que, como toda forma eletrônica de formalização de acordos, essa modalidade promove mais rapidez e eficiência o seu negócio, aumentando as chances de sucesso da operação e de se destacar dos seus concorrentes.
Além disso, não podemos deixar de olhar para outros pontos fundamentais na adoção dessa tecnologia. Alguns dos principais são:
aumenta a conformidade das transações em casos em que a legislação requer a assinatura com certificados digitais;
garante mais agilidade aos processos internos, reduzindo o tempo gasto para concluir uma negociação;
permite que você possa adotar uma cultura paperless, gerando a desnecessidade de fazer impressões, já que toda a tramitação pode ser conduzida de forma eletrônica, o que também viabiliza que você possa trazer mais condutas de sustentabilidade ao seu negócio;
aumenta a facilidade no armazenamento dos itens, já que evita o extravio dos papéis (que podem ser furtados ou perdidos);
aumenta a mobilidade, já que é possível acessar e assinar os documentos a partir de qualquer dispositivo com acesso à Internet;
estabelece serviços de confiança para os seus clientes.
Além de tudo isso, para quem trabalha com B2B, vale destacar que os gestores de outros negócios (que poderão ser seus clientes e parceiros) também querem contar com todos esses benefícios. Portanto, eles preferem fazer as suas transações com empresas que adotam esse tipo de tecnologia.
Para você entender a dimensão das vantagens da assinatura digital, vamos citar o case da Riachuelo, uma das empresas de moda mais importantes do país. Antes da entrada da Docusign, o setor jurídico tinha um delay de 20 a 30 dias entre o início da redação de um contrato e a sua finalização.
Isso pode representar perdas de oportunidades, demora no envio de produtos para a reposição de estoque, entre outros. No entanto, a partir da implementação da nossa solução, os documentos passaram a ser assinados em até sete dias, o que representou uma forte economia de gastos com material de escritório, redução de tempo e aumento da segurança nos processos. Para uma empresa de grande porte, com fortes concorrentes no mercado, essa é uma questão primordial.
Quanto custa o certificado digital?
O valor da assinatura digital varia de acordo com o fornecedor do serviço, pois cada Autoridade Certificadora cobra um preço para realizá-lo. Também há variações conforme o tipo de assinatura digital (A1 ou A3) e o período de contratação (por exemplo, se o certificado for um A1 com validade de um ano ou prazos maiores).
Já no caso de outros modelos eletrônicos, o valor dependerá da forma como se utilizará o processo de validação da identidade. A Docusign possui planos diversificados para a necessidade de cada empresa. Conheça nossos planos.
Nos casos em que não é obrigatório o uso do certificado digital, pode ser interessante usar com a assinatura eletrônica, sem incorrer no custo dos certificados, mas assegurando as mesmas vantagens e diferenciais competitivos.
A assinatura digital é segura?
A resposta é "sim".
Essa é uma dúvida bastante comum. Mas vale ressaltar que tanto a assinatura eletrônica como a digital são seguras, desde que você conte com fornecedores de confiança para esse fim. Afinal, ninguém deseja enfrentar problemas com fraudes ou outras questões de segurança.
Por exemplo, a Docusign segue as práticas mais seguras e valorizadas do mercado. Utiliza os métodos de criptografia mais seguros e modernos, havendo também a auditoria com selos de segurança. Durante todo o processo, você terá a garantia de que todas as ações ocorrem com confidencialidade, além de:
adotarmos fortes diretrizes de segurança;
fazermos a encriptação de documentos de forma total;
oferecermos acesso seguro a medidas robustas de autenticação;
adotarmos os níveis mais elevados de exigências e antirrepúdio.
A assinatura digital tem validade jurídica?
Como vimos ao longo do guia, a resposta é "sim". A assinatura digital tem validade jurídica garantida pelo art. 10 presente na MP nº 2.200-2, onde se relata o uso do certificado digital criado no padrão brasileiro ICP-Brasil (Infraestrutura de Chaves Públicas Brasileiras). Assim, todos os documentos assinados com chaves nesse padrão apresentam veracidade jurídica.
Esse processo começou em 2001, com a regulamentação do padrão ICP-Brasil. Então, a partir de 2019, passou a ser obrigatório para empresas com mais de cinco funcionários. O seu diferencial é justamente contar com um modelo que segue as normas nacionais.
No entanto, para isso, é importante sempre verificar se o seu fornecedor de assinatura digital está em conformidade com o padrão de Certificados Digitais ICP Brasil. Novamente, nós, da Docusign, trabalhamos com assinaturas que estão alinhadas não só à legislação brasileira, mas também às leis britânicas e à Regulação nº 910/2014 da União Europeia.
Por isso, elas são utilizadas, por exemplo, nos contratos de seguros, no mercado imobiliário, no varejo, por profissionais de Direito, entre outras possibilidades.
Como funcionam as assinaturas digitais?
Para reforçar os pontos que listamos sobre os diferenciais das assinaturas, é importante entender como elas funcionam na prática de forma mais detalhada. Vamos compreender melhor a seguir!
Public Key Infrastructure (PKI)
Um primeiro mecanismo da assinatura digital é o uso da Public Key Infrastructure (PKI), que é o nome em inglês para o padrão de Infraestrutura de Chaves Públicas. Ele é responsável pelo gerenciamento de segurança nas comunicações e pela criptografia das informações que circulam na rede, permitindo o estabelecimento de comunicações seguras.
O PKI é baseado no sistema de duas chaves (pública e privada) que ajudam a garantir a idoneidade e a legitimidade das ações. Ele também ajuda a assegurar que apenas o destinatário possa descriptografar a chave. Isso reforça a proteção de dados, evitando problemas com cibercriminosos.
A chave pública é criada por meio de um algoritmo assimétrico, que emparelha os dados, com associação com uma chave privada. É por isso que se torna possível descriptografar o texto e ter acesso ao documento.
A chave privada só é acessível ao seu proprietário e é criada pelo mesmo sistema que cria a chave pública, associando ambas. Isso é feito por meio de métodos de combinação robustos, sempre proporcionando uma chave única para o usuário.
Todo esse processo é conduzido de forma automatizada, sem a necessidade de que o usuário precise realizar alguma ação para criptografar/descriptografar. Ou seja, é intuitivo, prático e não gera falhas. O uso do padrão PKI/ICP é o escolhido, principalmente por ter uma série de vantagens, como:
ser um mecanismo de validação robusto e reconhecido como um dos mais seguros do mundo atualmente;
proteger as transações em e-commerce, evitar fraudes em documentos e ajudar a evitar complicações que podem vir de ataques cibernéticos;
fornecer dados escalonáveis para proporcionar maior segurança digital;
ser um padrão que está em constante evolução, oferecendo o melhor para o seu negócio no dia a dia;
garantir a confidencialidade das informações.
Para a empresa em si, há outros benefícios em sua adoção, a exemplo de:
proteção dos clientes;
proteção do seu negócio;
possibilidade de que o seu negócio esteja alinhado com programas de conformidade;
redução das violações de dados;
possibilidade de trazer maior proteção às comunicações nos aplicativos, entre outros.
Certificado de autoridade
Outro ponto importante que compõe o funcionamento da assinatura digital é o certificado emitido por uma autoridade certificadora. Esse processo é importante para garantir que a identidade registrada realmente pertence àquela pessoa, seja ela uma Pessoa Física, seja ela uma Pessoa Jurídica.
Em primeiro lugar, uma Autoridade de Registro é acionada. Ela tem um papel análogo ao de um cartório, representando um intermediário para admitir a fé pública do registro daquela assinatura, confirmando que o solicitante é, de fato, a pessoa de direito. Isso evita, por exemplo, que um criminoso possa cometer falsidade ideológica e, assim, registrar uma assinatura digital com o seu CPF ou com o CNPJ da empresa.
Nesse processo, a Autoridade de Registro garante a sua identidade, conferindo os documentos do solicitante (seja a Pessoa Física, seja, então, quem será responsável pela assinatura digital da Pessoa Jurídica). A partir da verificação, a AR permite que se solicite à Autoridade Certificadora (AC) a emissão do certificado digital.
Por que assinar com a Docusign?
A Docusign é pioneira no desenvolvimento da tecnologia de assinatura em meios eletrônicos e oferecer esses serviços para os clientes de forma intuitiva e simples. Assim, vem ajudando os profissionais a alcançarem mais eficiência, mesmo que não dominem questões de tecnologia. Inclusive, somos liderança mundial na emissão de assinaturas eletrônicas desde o nosso surgimento, em 2003.
Desde seu design, a plataforma da Docusign eSignature protegido os documentos com criptografia. Além de permitir validar a identidade dos signatários com fatores como e-mail, SMS, tokes, etc. a plataforma admite o uso dos certificados digitais, realizando a assinatura digital de acordos e contratos. Assim, resulta uma melhor gestão e mais celeridade para todas as etapas do documento, além de proporcionar integridade e transparência fase a fase.
Além de uma ampla experiência consolidada ao longo do tempo, mais de 1 milhão de empresas no mundo confiam na nossa tecnologia e utilizam nossos produtos para fazer transações eletrônicas. As nossas soluções são simples e intuitivas e promovem toda a segurança necessária para confirmar a legitimidade da ação. Além disso, podem ser versáteis, aplicáveis aos mais diferentes cenários.
Por isso, se você deseja contar com todos os benefícios que a Docusign oferece para o seu negócio, não perca a oportunidade e converse com um de nossos especialistas. Podemos tirar as suas dúvidas e ajudar na transição para proporcionar uma adesão eficiente em sua empresa. Quer conferir outros benefícios do uso das soluções Docusign? Veja o nosso vídeo e saiba mais!
Agora que você já domina todas as informações necessárias sobre a assinatura digital, pode tomar a sua decisão acerca de quais tipos de plataforma o seu negócio precisa no dia a dia. Nos casos em que não há a obrigatoriedade desse modelo, a eletrônica poderá ser a sua maior aliada. Por isso, conte com a nossa plataforma eSignature! Nós já ajudamos centenas de empresas a assinarem e a gerenciarem documentos com excelência, proporcionando melhores resultados.
Fale com nossos especialistas e veja como a Docusign pode ser uma grande aliada para o sua empresa!
Diego Lopes é um Gerente Senior de Marketing de produto na Docusign. Com mais de 14 anos de experiência em gestão de produtos, com foco em soluções digitais para Business Intelligence, Insights, Mídia e campanhas; Bacharel em Comunicação pela Universidade de São Paulo (ECA-USP) e Pós-graduado em Gestão Empresarial pela Escola Superior de Propaganda e Marketing (ESPM);
Publicações relacionadas