NOTÍCIA

Segurança com certificados digitais

Embora a certificação
digital ainda seja utilizada mais por empresas e, principalmente,
instituições financeiras, como bancos, há
usuários da Internet que já adotaram a tecnologia
para garantir segurança na navegação.

É o caso do analista de suporte e professor
Luciano Alves de Souza, que adquiriu o certificado no ano passado
e está satisfeito com a aquisição. "Eu
me sinto seguro para realizar minhas movimentações
eletrônicas e aconselho as outras pessoas a terem o certificado",
avaliou.

A maioria dos usuários de Internet desconhece
essa tecnologia. "Tenho dificuldade, por exemplo, de usá-la
com meu contador, que não entende bem o funcionamento",
comentou Souza.

O professor acredita também que a ferramenta
de segurança deveria ser mais acessível. "Acho
estranho que tenhamos que pagar para garantir segurança
na navegação na Internet. Deveria ser um direito
nosso. A certificação digital ainda tem que evoluir
muito no Brasil", opina o professor.

Você deve estar se perguntando: mas a certificação
digital é 100% segura? O consultor Ricardo Carraretto afirma
que é pouco provável que aconteçam fraudes
contra esse sistema, que é bastante complexo. "Mas
não é impossível", revelou.

O certificado digital é um um software que
faz o papel de um documento de identificação, comprovando
de forma eletrônica a identidade do usuário, da mesma
forma que um CPF e um RG identificam uma pessoa.

Os certificados digitais são expedidos por
uma Autoridade de Certificação (AC), que é
responsável pelo seu controle. Eles têm como aspecto
principal duas chaves, uma pública, que é de conhecimento
geral, e outra privada, que deve ser mantida em sigilo e com toda
a segurança, pelo titular do certificado.

A tecnologia utilizada na geração
dessas chaves é a chamada "criptografia assimétrica",
que é o método mais comum para autenticar transações
conduzidas pela Internet.

A chave pública contém o nome e endereço
de e-mail do usuário, a validade da chave pública,
o nome da Autoridade Certificadora (AC) que o emitiu, o número
de série do certificado digital e a assinatura digital
da AC.

O certificado digital pode ser usado por criptografia,
para comprovar a identidade do usuário para outra pessoa
ou computador e como assinatura digital (comprovando que a pessoa
criou ou concorda com o documento assinado).

As chaves privada e pública são ferramentas
utilizadas para fazer a cifragem das informações.
Quando uma chave é utilizada para cifrar, somente a outra
correspondente é capaz de fazer o processo inverso.

O que é Infra-estrutura de Chaves
Públicas?

O ICP é um ambiente criado por um conjunto
de tecnologias que permite garantir a segurança da assinatura
de transações ou documentos eletrônicos, por
meio do uso das chaves públicas e privadas, consolidadas
no certificado digital.

Onde o certificado digital e a chave privada
ficam fisicamente guardados?

O certificado digital original é conservado
pela Autoridade Certificadora, em repositórios que permitem
acesso ao público, mediante consulta online. Já
para a chave privada, há várias possibilidades.
Uma é conservar uma cópia do certificado e a chave
privada diretamente no computador, a partir de onde a transação
é feita. Outra alternativa é gravá-los em
um cartão magnético, que é lido pelo computador
que conduzir a transação. Há também
tokens, que são pequenos dispositivos que se ligam a uma
das portas dos computadores pessoais, e podem guardar esse tipo
de informação.

Onde fazer seu certificado?

A empresa mais conhecida no Brasil que emite certificados
digitais é a Certisign (www.certisign.com.br). Outras entidades
já se prepararam para atuar como Autoridades Certificadoras,
como Correios, OAB-SP e Consist.

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil