regina@cryptoid.com.br

Estamos em novo endereço. Encontre-nos lá!

Faça parte desse projeto você também!

Conteúdo

O objetivo desse Blog é apresentar essa fantástica e importante tecnologia, de forma simples, para que pessoas que não dominam aspectos técnicos também possam acompanhar a evolução da adoção da Certificação Digital e o universo que gira ao seu redor:

Certificado Digital para Assinatura e Sigilo, Certificado de Atributo, Carimbo do Tempo, Documentos Eletrônicos, Processos Eletrônicos, Nota Fical Eletrônica, TV Digital, Smart Card, Token, Assinador de Documento, Gerenciador de Identidades etc..

Este Blog publica matérias e artigos extraídos da mídia que expressam a opinião dos respectivos autores e artigos escritos por mim que expressam, exclusivamente, minha opinião pessoal sem vínculo a nenhuma organização.

Matérias organizadas por data de publicação

sábado, 12 de outubro de 2013

Petição eletrônica só vale quando advogado tem procuração



A validade da petição eletrônica está condicionada à existência de procuração ou substabelecimento outorgado ao titular do certificado digital, ou seja, ao advogado que assinou a petição digitalmente. 

O entendimento é da 3ª Turma do Superior Tribunal de Justiça, que não apreciou os segundos embargos de declaração apresentados em um processo pela Transbrasil S/A Linhas Aéreas.

O motivo para o não recebimento dos embargos foi que o advogado que encaminhou a petição eletrônica, que é detentor do certificado digital e do respectivo cadastramento, não tinha procuração nos autos.

Segundo o relator, ministro João Otávio de Noronha, “embora constem do documento físico o nome e a assinatura manuscrita de dois advogados e um deles tenha procuração nos autos, quem assinou digitalmente os embargos de declaração não recebeu procuração/substabelecimento outorgando-lhe poderes para representar a parte”.

Desse modo, a 3ª Turma aplicou ao caso a Súmula 115 do STJ, segundo a qual “na instância especial é inexistente recurso interposto por advogado sem procuração nos autos”.

Vários caminhos
O ministro disse que, no STJ, a parte, representada por seus advogados, dispõe de vários meios de formalizar seus pedidos, seja utilizando-se da remessa via fac-símile, combinada com o envio dos originais pelos Correios, seja protocolando-os diretamente no Tribunal, seja optando pela petição eletrônica.

Para João Otávio de Noronha, “ao escolher o meio digital, deve atentar para o respectivo regramento. Uma dessas regras é a de que o titular do certificado digital, ou seja, o advogado que subscreve a petição digital, também deve ter procuração/substabelecimento nos autos”.

O relator afirmou, ainda, que não importa se a petição física que foi digitalizada contém assinatura manuscrita de advogado com procuração nos autos ou, até mesmo, se não está assinada, pois o que dá validade ao documento transmitido por meio eletrônico é a assinatura digital.

De acordo com ele, admitir o contrário seria aceitar que qualquer advogado que fosse titular de certificado digital e estivesse cadastrado no Tribunal pudesse peticionar em qualquer feito, como se fosse advogado da parte, o que geraria tumulto processual.

“Em suma, constatado que o nome do titular do certificado digital utilizado para assinar a transmissão eletrônica do documento não possui procuração/substabelecimento nos autos, a petição é considerada inexistente, nos termos da Súmula 115 do STJ”, acrescentou Noronha. Com informações da Assessoria de Imprensa do STJ.

Ag 1.165.174

Fonte CONJUR

Leia Também:
Autoria da petição eletrônica no STJ: o equívoco que persiste
30 Jul 2013
13 Para uma introdução aos conceitos de assinatura digital e certificado digital, bem como ao substrato técnico-organizacional que embasa a ICP-Brasil, ver, Menke, Fabiano, Assinatura Eletrônica no Direito Brasileiro, ...
http://rtupinamba.blogspot.com/

quarta-feira, 9 de outubro de 2013

Governo quer certificação digital no e-mail nacional



Por Ana Paula Lobo 
Convergência Digital :: 09/10/2013

O vice-presidente de Tecnologia dos Correios, Antonio Luiz Fuschino, informou que a empresa e o Serpro avançam nas negociações de como será a plataforma conjunta a ser adotada pelo governo para garantir maior segurança de dados ao cidadão brasileiro. Serpro e Correios foram convocados para trabalhar na tarefa pela presidenta Dilma Rousseff, após o escândalo da espionagem do governo dos Estados Unidos. 

“O Expresso deverá, sim, ser a base, mas acho que apenas com o e-mail. Não acredito em outras ferramentas, inicialmente, como a videoconferência. E o primeiro produto pode chegar ao mercado no primeiro semestre de 2014”, diz o vice-presidente de TI dos Correios. 

Fuschino, que participou do II Fórum Sulamericano deLíderes de TI, realizado nesta quarta-feira, 09/10, pelo grupo Ação Informática, em Brasília, admitiu que as denúncias de espionagem dos Estados Unidos anteciparam a última etapa do projeto- que seria o e-mail gratuito para o cidadão. 

“Estávamos trabalhando numa caixa postal única virtual para reduzir a produção de papel e onde pudéssemos centralizar as entregas de correspondências como contas, pagamentos, etc. O e-mail viria numa etapa posterior. Mas, agora, estamos trabalhando nas duas frentes", disse o executivo. 

A certificação digital ganha papel relevante na estratégia de Segurança da Informação. A ideia da Caixa postal única virtual prevê o uso da ICP-Brasil, como meio de assegurar a privacidade dos dados. Fuschino, no entanto, está ciente que o preço médio de um certificado digital, hoje, em torno de R$ 100,00, ainda é caro para o cidadão comum. “Mas é uma política de governo e haveria uma aquisição em larga escala. Isso certamente poderá reduzir os custos de produção e do produto final ao cidadão”, ponderou Fuschino. 

O Brasil possui 3,5 milhões de certificados digitais ativos e vem emitindo cerca de 200 mil a cada mês conforme dados apresentados pelo Instituto Nacional de Tecnologia da Informação (ITI). Nesse universo do sistema de identificação digital reconhecido pelo país, com base no modelo de chaves públicas ICP Brasil, menos de um terço são usadas por pessoas físicas – há 1,1 milhão de brasileiros com pelo menos um certificado digital. 

Mas ainda que seja uma ferramenta ainda ‘corporativa’, a imensa maioria dos 3,5 milhões, 80% deles, é de certificados portáteis – chamados A3, são aqueles que podem ser inseridos em pen drives ou tokens. Os demais, cerca de 660 mil, são os tipo A1, que ficam instalados em discos rígidos. 

Fonte: Convergência Digital

Uso indevido do certificado digital - Empresa é notificada para suspender a prestação de seus serviços por configurar crime.


A empresa, CEPEL – Centro de Peticionamento Eletrônico, foi notificada esta semana pelo presidente do Conselho Federal da OAB, Marcos Vinícius Coêlho, para “proceder à imediata suspensão das atividades, caso já tenha havido a “inauguração” da empresa e já estejam disponíveis os serviços divulgados, sob pena de adoção das medidas cabíveis em âmbito penal e disciplinar.”

A decisão foi tomada por causa da ilegalidade dos serviços oferecidos pela empresa. Conforme maiiling enviado aos advogados, as atividades da empresa consistem no protocolo de petições eletrônicas de advogados no sistema Processo Judicial Eletrônico – PJe, mediante disponibilização do certificado digital do próprio advogado, bem como no protocolo eletrônico de petição para advogados que não possuem certificado digital.

Segundo, documento enviado pelo CFOAB à empresa, os serviços oferecidos violam as normas de regência da Infra-Estrutura de Chaves Públicas Brasileira - ICP-Brasil, dispositivos do Estatuto da Advocacia e da OAB, além de configurar os crimes de falsidade ideológica, falsa identidade e a contravenção penal de exercício irregular de profissão.

Leia aqui a íntegra do ofício encaminhado pela OAB Nacional.

Fonte: OABPA

Autoridade Certificadora da Defesa

Ministério da Defesa cria a Autoridade Certificadora da Defesa - Publicação no DOU de Portaria 2.806

Imprensa Nacional - Visualização dos Jornais Oficia

Nº 194, segunda-feira, 7 de outubro de 2013

PORTARIA No- 2.806/MD, DE 4 DE OUTUBRO DE 2013

O MINISTRO DE ESTADO DA DEFESA, no uso das atribuições que lhe confere o inciso I do parágrafo único do art. 87 da Constituição, e tendo em vista o disposto nos incisos IV, IX e XII do art. 1º do Anexo I ao Decreto no 7.974, de 1° de abril de 2013, resolve:  das Forças Singulares poderão indicar membros adicionais à Equipe de Execução do Projeto AC-Defesa ou substituir os existentes, desde que atendidos os requisitos definidos no art. 3º desta Portaria.

Art. 5º As equipes deverão obedecer ao cronograma estabelecido no Plano do Projeto AC-Defesa, tendo como fases gerais:

I - planejamento da contratação: até julho de 2013;

II - execução dos procedimentos licitatórios: até dezembro de 2013;

III - contratação, execução e gestão dos contratos: até julho:

IV - transferência dos recursos humanos que irão operar a AC-Defesa: até julho de 2014;

V - treinamento e capacitação: até novembro de 2014;

VI - implantação e integração do sistema AC-Defesa: até novembro de 2014;

VII - credenciamento da AC-Defesa no Instituto Nacional de Tecnologia da Informação (ITI): até janeiro de 2015.

Art. 6º A Equipe de Execução do Projeto AC-Defesa deverá reunir-se ordinariamente, no mínimo uma vez por semana, e extraordinariamente, quando convocada pelo coordenador do Projeto.

Art. 7º A participação na Equipe de Execução do Projeto AC-Defesa não ensejará qualquer remuneração para os seus integrantes, sendo os trabalhos por ela desenvolvidos considerados como prestação de relevante serviço público.

Art. 8º Esta Portaria entra em vigor na data de sua publicação.

CELSO AMORIM

quinta-feira, 3 de outubro de 2013

Sistema on-line no Sindicato Rural




Sistema on-line, e-famasul é divulgado no Sindicato Rural de Três Lagoas

Com o e-famasul o produtor rural de MS poderá fazer consultas e planejar contribuição sindical por meio de um sistema on line, oferecido pelo Sistema Famasul.

O Sindicato Rural de Três Lagoas sediou nesta quarta-feira (02) juntamente com a Famasul -Federação de Agricultura e Pecuária de Mato Grosso do Sul, uma reunião com Sindicatos Rurais da Microrregião do Bolsão, para discutir vários temas dentre eles: a relação à Contribuição Sindicato Rural (CSR), o Rateio da CSR entre a Confederação (CNA), o Ministério do Trabalho (MTB), a Federação (Famasul) e os Sindicatos Rurais (SR), estimativas de recebimentos futuros pelos SR de acordo com arrecadação prevista, questões de cadastro e divulgação de dados dos produtores rurais pela Famasul aos SR e Certificação Digital – Acesso ao Sistema de Arrecadação Famasul, formas de apoio ao SR e o novo sistema on-line, o e-famasul.

Para o presidente do sindicato de Três Lagoas, Pascoal Luiz Secco foi um momento de troca de experiências. “Foi passado várias informações para aprimorarmos e esclarecimento de algumas dúvidas”, informou.

O diretor administrativo financeiro da Famasul, Ricardo Veloso conduziu a reunião e explicou a importância de levar informações até os sindicatos. “Queremos humanizar nosso atendimento, com essa reunião podemos verificar com os Sindicatos e os produtores melhorias e troca de experiências.”, disse.

Na ocasião, Ricardo Veloso explicou sobre os impostos, repasses e a novidade,, o e-famasul, um sistema on-line que realiza transações que envolvem a Contribuição Sindical Patronal Rural, por meio de Certificação Digital. “Os produtores poderão ter acesso direto aos seus boletos, aos débitos e até tirar segunda via, a partir da certificação digital poderá acessar horário e local que tiver”, explicou.

Facilidades do e-famasul

- Consultar débitos;

- Parcelar débitos on line;

- Emitir 2ª via de boleto;

- Emitir Certidão Negativa ou Declaração de contribuições pagas;

- Solicitar revisão de valores ou de cancelamentos de débitos;

- Cadastrar procuração on line para acesso de contadores ou outra pessoa da confiança do produtor.

Para Pascoal o e-famasul é uma ferramenta que veio para somar. “É uma facilidade que teremos, de um jeito prático e tecnológico poderemos acompanhar nossa situação. O Sindicato Rural de Três Lagoas é um braço para que isso possa chegar até os produtores rurais”, concluiu o presidente do Sindicato Rural de Três Lagoas.

A reunião contou com a presença de produtores rurais, equipe da Famasul, diretoria e colaboradores do Sindicato Rural de Três Lagoas e presidente Sindicato Rural de Paranaíba, Vilberto Antônio do Amaral.

Por: Adriano Vialle
Fonte: Jornal Dia Dia

quarta-feira, 2 de outubro de 2013

Sistema Homolognet com certificado digital

A medida foi instituída pelo  
Ministério do Trabalho e Emprego

Leia neste Blog

16 Jul 2013
Surge mais uma aplicação com o uso do certificado digital que facilitará a rotina de sindicatos e empresas no ato da homologação referente a rescisões contratuais e dará celeridade ao processo. O sistema do Ministério do ...
29 Jul 2010
Em menos de quinze dias após seu lançamento no portal do Ministério do Trabalho e Emprego (MTE), o HomologNet já vem despertando o interesse de diversos empregadores e empregados que buscam novas facilidades ...
11 Ago 2013
A partir de 16 de setembro, empresas e sindicatos trabalhistas acessarão com certificado digital ICP-Brasil o Sistema de Homologações do Ministério do Trabalho e Emprego (MTE), conhecido como HomologNet. Com esta ...
23 Mai 2011
O sistema HomologNet é aplicável aos contratos de trabalho com mais de um ano, tanto nas dispensas com ou sem justa causa, além dos casos de pedido de demissão, encerramento das atividades do empregador, morte ...

MESA ICP-BRASIL NO JUDICIÁRIO : Assista o vídeo

Ópice Blum: \"no Brasil
Ópice Blum: "no Brasil o processo eletrônico tornou-se possível, pois a legislação veio antes da tecnologia."

11ºCERTFORUM: MESA ICP BRASIL NO JUDICIÁRIO JÁ ESTÁ DISPONÍVEL NO CANAL DO ITI NO YOUTUBE

O vídeo com a íntegra da mesa "Certificação ICP-Brasil e o Judiciário Nacional”, que aconteceu no 11º CertForum – Fórum de Certificação Digital, já está disponível no Canal do Instituto Nacional de Tecnologia da Informação – ITI no Youtube.

A 11ª edição do fórum ocorreu nos dias 11 e 12 de setembro em Brasília, e destacou diversas aplicações do certificado digital no padrão Infraestrutura de Chaves Públicas Brasileira – ICP-Brasil.

O painel contou com a participação do advogado Ópice Blum, que falou sobre a legalidade do processo eletrônico assinado com certificados ICP-Brasil, do Juiz assessor da presidência do Tribunal de Justiça de São Paulo – TJSP, Fernando Tasso, que apresentou os usos da certificação digital no TJSP, em especial no Plano de Unificação, Modernização e Alinhamento - PUMA.

Também participaram o Juiz titular da 4ª Vara do Trabalho, Denilson Bandeira Coelho, e o presidente da Comissão Especial de Direito da Tecnologia da Informação do Conselho Federal da Ordem dos Advogados do Brasil – OAB, Luiz Cláudio Allemand, falaram sobre o Processo Judicial Eletrônico – PJ-e.

Acesse a apresentação no seguinte o link: http://youtu.be/lOEQ1C7e1g4. 

Vale lembrar, que a mesa de abertura do 11º CertForum, e o painel “ICP-Brasil e cidadania” também já estão disponíveis no Youtube no link: http://youtu.be/B3e-WhyPY1s

TST valida recurso com assinatura digital de advogada que não consta da petição



A Oitava Turma do Tribunal Superior do Trabalho determinou que o Tribunal Regional do Trabalho da 4ª Região (RS) examine recurso anteriormente rejeitado devido ao fato de a petição ter sido protocolada eletronicamente com a assinatura digital de uma advogada que não assinara a peça digitalizada. A Turma levou em conta que a proprietária da assinatura digital tinha procuração e substabelecimento nos autos, o que torna a representação regular.

O Tribunal Regional do Trabalho da 4ª Região (RS) considerou apócrifo o recurso ordinário da Doux, em reclamação trabalhista ajuizada por um ex-ajudante de frigorífico, ao verificar que, embora a petição do recurso tenha sido transmitida por via eletrônica com assinatura digital de uma advogada, no corpo documento constavam os nomes de outros advogados, e não o dela.

Para o TRT, a assinatura eletrônica é “instrumento de trabalho personalíssimo”, e não pode ser compartilhada por diversos advogados da mesma banca. Assim, a petição elaborada por um dos advogados deveria ser assinada por ele próprio, “seja por meio físico, seja por meio eletrônico”, caso contrário o documento não seria autêntico.

Ao recorrer ao TST, a empresa alegou cerceamento de seu direito de defesa, e argumentou que a advogada que assina o certificado digital detinha poderes para representá-la.

O relator do recurso, ministro Márcio Eurico Vitral Amaro, deu razão à empresa. Citando a Lei 11419/2006, que regulamenta a informatização do processo judicial, o ministro observou que a responsabilidade pelo envio da petição e pelo seu conteúdo recai sobre o advogado que a assina digitalmente. E, tendo em vista a existência da procuração e do substabelecimento, a advogada deve ser reconhecida como a subscritora da petição protocolada.

O relator listou diversos precedentes do TST no sentido de que, no caso de peticionamento eletrônico, a regularidade da representação está condicionada à utilização da assinatura eletrônica por advogado devidamente investido de poderes, sendo irrelevante que os nomes de outros advogados tenham constado da petição recursal: a assinatura eletrônica já informa o nome e o número de inscrição da OAB, dados suficientes para validar o ato.

Por unanimidade, a Turma deu provimento ao recurso para reformar o acórdão regional e determinar o retorno do processo ao TRT-RS, para que prossiga no exame do recurso ordinário da empresa.

(Carmem Feijó e Lourdes Côrtes)

Processo: RR-297-05.2012.5.04.0663

Fonte: TST

Leia o artigo do Especialista Dr Fabiano Menke Autoria da petição eletrônica no STJ: o equívoco que persiste

Primeira seguradora a oferecer planos de Previdência Privada com Certificação Digital no Brasil.

Zurich anuncia planos com certificação digital

A Zurich Seguros anuncia ser a primeira seguradora a oferecer planos de Previdência Privada com Certificação Digital no Brasil. Desse modo, corretores e clientes Zurich Seguros poderão ter todos os processos de comercialização feitos eletronicamente, com a validação e proteção para as trocas de arquivos, mensagens e dados.

A iniciativa da Zurich Seguros, que traz um marco para o setor de seguros no Brasil, está em linha com as tendências mundiais e compactua com o mais recente relatório Tendências da Tecnologia em Seguros 2013: Elementos do Pós-Digital, produzido e divulgado no último dia 22 de julho pela Deloitte. O documento elenca as grandes mudanças tecnológicas que já criam impacto no mercado segurador e analisa a necessidade de reformular o modo como o setor atua, criando uma nova base para a competição, que inclui análises das necessidades mercadológicas no quadro atual, computação móvel, redes sociais, computação em nuvem e responsabilidade cibernética.

Saindo na frente, a Zurich Seguros começa com o novo processo de emissão e validação de apólices a partir de seus produtos de Acidentes Pessoais e Previdência Privada, que serão oferecidos, neste primeiro momento, pela Arbos Seguros e Certificação Digital (www.arbosseguros.com.br), empresa do Bestway Group (www.bestwaygroup.com.br) - responsável pela adaptação desta solução tecnológica para área de seguros. “A decisão de oferecer apólices com Certificação Digital reafirma a Zurich Seguros como uma companhia pioneira, que está sempre criando e pensando em produtos inovadores. E a escolha de empresas sólidas para este piloto foi acertada, pois grandes projetos demandam grandes parcerias”, comenta Richard Vinhosa, CEO de Vida & Previdência da seguradora suíça.Para o CEO do Bestway Group, Cesar Rossi, a parceria com a Zurich Seguros reforça a credibilidade da ferramenta que veio para revolucionar o mercado securitário. “A solução vem de encontro ao momento atual em que a questão ambiental torna-se cada vez mais importante para todos. Além disso, a tecnologia traz outros vários benefícios. É possível, por exemplo, reduzir em até cinco vezes os gastos normalmente computados com a emissão e envio de documentos de adesão de previdência privada e possibilita uma redução nos impactos ambientais causados pelos processos de impressão”, afirma.

“Criar uma solução estratégica 100% verde, que maximize o resultado dos negócios e revolucione a forma como a companhia se relaciona com seus clientes está entre os objetivos estratégicos traçados pelo Grupo Zurich na Suíça e replicado para todas as suas regionais espalhadas em mais de 170 países pelo mundo”, ressalta Richard Vinhosa. Os produtos serão distribuídos pela Arbos Corretora de Seguros e a ferramenta de Certificação Digital tem o selo do Bestway Group.

Mortes de motociclistas na AL são 30 vezes maiores que as de ocupantes de veículos

Taxas de mortes 30 vezes maiores que a dos ocupantes de automóveis, com uma média de 36 motociclistas mortos para cada milhão de habitantes (o triplo dos países europeus analisados). Uma frota com cerca de 37 milhões de motocicletas e expansão de 72% na quantidade de vítimas fatais nos últimos cinco anos. Esta é a realidade da América Latina quando o assunto envolve motos, tema que tem demandado cada vez mais a atenção por conta dos riscos existentes.

Diante deste cenário, e para analisar a segurança dos envolvidos diretamente com a questão, a Fundación Mapfre apresentará, durante evento no próximo dia 10, um amplo estudo que compara as situações em 15 países da América Latina, dentre eles o Brasil, além de mais três países europeus (Portugal, Espanha e Inglaterra).

O evento discutirá alternativas para reduzir as taxas de mortalidade dos motociclistas, que já representam 22% da frota total de veículos na região, e irá debater sobre as principais tendências internacionais na área, além de mostrar que a adoção de medidas simples, como o uso correto do capacete, podem fazer a diferença e reduzir em até 40% o risco de morte e em 70% o risco de sofrer uma lesão grave.

O seminário será composto por duas palestras principais, sendo que a primeira, que abordará a Segurança de Motocicletas na América Latina - Tendências Internacionais e Oportunidades de Ação, discorrerá sobre a pesquisa realizada e será apresentada por um convidado internacional, o diretor do Instituto de Segurança Viária da Espanha, Julio Laria del Vas. 

O segundo painel, apresentado pelo especialista em Pesquisa e Desenvolvimento do Centro de Experimentação e Segurança Viária (Cesvi Brasil), Gerson Burin, vai traçar um panorama nacional dos acidentes envolvendo motociclistas e trará um amplo mapeamento das regiões mais críticas do Brasil com relação aos acidentes relacionados às motos.

Para a diretora da Delegação da Fundación Mapfre no Brasil, Fátima Lima, o seminário vem ao encontro das necessidades de melhorias no trânsito do Brasil, que viu seu número de motociclistas e, consequentemente, de acidentes, crescer exponencialmente. “Por seu baixo preço de aquisição e manutenção, além, de uma opção ao caótico trânsito das grandes cidades, as motos já formam mais de 26% do parque veicular do país”. Portanto, conclui a executiva, “todas as ações possíveis para proteger a vida destas pessoas recebem nosso total apoio”.

Além dos palestrantes citados acima, o seminário também contará com a participação de diversos especialistas sobre segurança viária, como a coordenadora da Escola de Educação para o Trânsito do Detran-CE, Ana Cláudia Reis Sales; o escritor sobre segurança no trânsito para motociclistas, Francisco Façanha (Bozoka); a professora da UFC (Universidade Federal do Ceará) e pesquisadora em mobilidade urbana, Gislene Macedo; o médico do IJF (Instituto João Faria), Dr. Lineu Jucá; o Consultor em Segurança no Trânsito, J. Pedro Corrêa, e do Assessor da Diretoria de Trânsito da AMC (Autarquia Municipal de Trânsito, Serviços Públicos e Cidadania) da Prefeitura de Fortaleza, André Luís Barcelos.

domingo, 29 de setembro de 2013

Certificação digital e e-mails, tudo a ver. Por Cristina De Luca

IDGNOW! Cristina De Luca
Publicada em 28/09/2013 15:39

Violou-se a correspondência eletrônica reservada da Presidente Dilma. Para muitos _ inclusive eu _ a notícia chamou especial atenção por desnudar o descaso com que muitos dos integrantes do governo brasileiro tratam a proteção de dados. Então a correspondência de Dilma não está protegida, criptografada? 

A presidente não usa Certificação Digital para proteger as suas mensagens eletrônicas, garantindo a integridade e sigilo?


Nas últimas semanas tive a oportunidade de conversar com vários especialistas em segurança e esclarecer muitos pontos que até então faziam pouco ou nenhum sentido em toda essa história de espionagem americana. O primeiro deles é que, de fato, a Presidência da República usa certificação digital apenas para assinar digitalmente decretos e medidas provisórias.

As poucas aplicações que requerem o uso de certificados digitais no governo federal são o melhor indicador de que prevalece entre os técnicos o entendimento de que a certificação digital é apenas uma identidade eletrônica, que garante a identificação inequívoca do dono do certificado e confere valor jurídico aos documentos assinados eletronicamente. Do tripé confiabilidade, legalidade e segurança, o grosso do uso da certificação digital endereça apenas os dois primeiros.

Pouca gente lembra do fato de que a certificação digital pode e deve ser usada para garantir o sigilo de mensagens de correio eletrônico, e arquivos anexados, com criptografia forte. Hoje a ICP Brasil já dispõe de um certificado para criptografia de e-mails e arquivos eletrônicos em geral – o Certificado S. O uso de certificação para e-mail, portanto, pode ter duas funções: a autenticação e a criptografia. A criptografia é um pouco mais complicada porque as duas pontas têm que ter as chaves.

Por isso, é comum ouvir contra-argumentos de que para uso de certificados ICP-Brasil em e-mails todos os seus contatos também precisem usar nosso padrão de certificação digital. E que a emissão desses certificados S requer validação presencial, tornando-os inadequados para criptografar e-mails em larga escala. Mas não seria de se esperar de toda a correspondência entre os três poderes, ministérios e autarquias já fizesse uso deles? O Expresso, do Serpro, não deveria ser o e-mail padrão para todo o governo federal?

Outros obstáculos
É claro que, como toda tecnologia de segurança, o uso da certificação tem lá seus obstáculos e vulnerabilidades. Mas eles não deveriam servir de desculpa ou impedimento para o uso, especialmente se consideramos a criptografia através da certificação digital uma camada a mais na cadeia de segurança. Infalível? claro que não.

Nesse episódio da ação da NSA nas comunicações do Planalto, uma das surpresas, de fato, para os profissionais de segurança, segundo José Damico, diretor de pesquisa e desenvolvimento da InfoSERVER/TIX11, foi ver que a agência americana tem sistematicamente quebrado o https, que tem muitas chaves de 2.048 bits, longas, difíceis de quebrar. A ideia corrente era a de que, pela qualidade do algoritmo e o tamanho da chave, seria computacionalmente inviável quebrar criptografia forte. 

A NSA mostrou que para o poder computacional que ela tem, nada é computacionalmente inviável.


A partir daí, considerando que ela possa ter quebrado uma chave de um certificado digital, tudo aquilo que ele armazenou passa a estar vulnerável.Mas, pelo visto, nem esse trabalho os agentes da NSA tiveram para ter acesso ao teor dos e-mails da Dilma.

Some-se a isso o fato da certificação ICP-Brasil ainda não estar disponível para uso em tablets e smartphones do governo federal. Só este ano, o governo e a indústria despertaram para a importância de ter certificação em dispositivos iOS e Android, usando novas tecnologias como NFC, por exemplo. Portanto hoje, ao acessar e-mails em um tablet Android ou smartphones, Dilma estaria vulnerável.

A Certisign, por exemplo, começou a ter uma série de demandas da iniciativa privada, pós caso Snowden, para proteção de e-mails. 

A solução da empresa para isso já existe há anos, mas mesmos os clientes que a compraram, usavam pouco. Agora a empresa está investindo em portá-la, junto com soluções de certificação digital para uso em tablets e smartphones.

Maurício Balassiano
Diretor da Certisign
“Estamos desenvolvendo uma solução para o mercado corporativo que permite ao desenvolvedor agregar um componente de certificação nas suas aplicações. Para usar o certificado, podemos importá-lo no aparelho, no caso da Plataforma Android, ou fazer uso de capas especiais com leitoras de certificados embutidos nos cartões que já vendemos hoje, no caso dos iPads e iPhones”, conta Maurício Balassiano, diretor de Tecnologia da Certisign. “No Android eu já consigo importar um certificado S4 e enviar e receber e-mails assinados digitalmente e criptografados. 

No iOS ainda não. Precisaria de um app para isso, que a gente ainda não desenvolveu. Mas a gente já tem o componente para esse desenvolvimento”, explica.

Os produtos estão em fase de protótipo. A intenção da Certisign é começar a vender a solução no fim deste ano, início do ano que vem.

O fato é que Snowden e a NSA nos fizeram um favor, ao desnudar o quanto estamos relapsos no uso de tecnologias de segurança, muitas delas desenvolvidas no país.

Em tempo:  O Brasil possui 3,5 milhões de certificados digitais ativos e vem emitindo cerca de 200 mil a cada mês conforme dados apresentados pelo Instituto Nacional de Tecnologia da Informação (ITI). Menos de um terço são usadas por pessoas físicas, embora sejamos beneficiados diretamente por seu uso, sem saber, na rápida compensação de cheques, agilização do saque do FGTS na Caixa Econômica Federal, do atendimento médico (graças ao prontuário eletrônico) e da tramitação de processos na Justiça.

Fonte: IDGNOW!
deluca

Por Cristina De Luca

Jornalista, Editor at large do Grupo Now!Digital, é formada em Comunicação com Master em Marketing pela PUC do Rio de Janeiro e ganhadora do Prêmio Comunique-se na categoria Tecnologia em 2005 e 2010.

sexta-feira, 27 de setembro de 2013

O governo acordou para as vulnerabilidades na troca de e-Mails sem assinatura e criptografia

Estou adorando esse movimento em torno das vulnerabilidades nas comunicações por e-mails. Há 15 anos falamos sobre isso, mas as pessoas comuns e até mesmo, o mundo corporativo e autoridades, nunca dedicaram atenção ao assunto como deveriam.

Mas estou curiosa no entanto. Será criado um novo tipo e certificado ICP Brasil? Será um classe 1 com validação apenas da existência da conta de e-mail? Validação automática? Qual ou quais serão as Autoridades Certificadoras emissoras desses certificados?

Hoje a ICP Brasil já dispõe de um certificado para criptografia de e-mails e arquivos eletrônicos em geral – Certificado S, S de sigilo. Assim como o certificado tipo A, de assinatura, existem os certificados S1, S2, S3 e S4. Veja o quadro no final do artigo

O certificado tipo S que emitimos hoje na hierarquia da ICP Brasil é um certificado que requer validação presencial e consequentemente não é um certificado adequado para criptografar e-mails com a escala que se pretende (população em geral), principalmente, com fornecimento gratuito por parte do governo.

É um grande passo o governo se preocupar com o assunto e buscar alternativas para que a população tenha  privacidade na troca de seus e-mails.  Porém, as pessoas só utilizarão os recursos disponibilizados pelo governo se entenderem os riscos a que se expõem na troca de e-mails sem criptografia. Sem uma campanha de esclarecimento à população o governo estará apenas se blindando contra eventuais críticas eleitoreiras em relação a responsabilidade da custódia das informações eletrônicas dos brasileiros e ponto.

Essa campanha de esclarecimento à população sobre o uso de e-mail com sigilo será importante porque levará à outros questionamentos em relação à vulnerabilidades no uso do meio eletrônico como por exemplo:  o uso de senhas para acesso a aplicações de autenticação. 

Cabe ao governo  investir em comunicação para explicar o que é um certificado digital, certificados de assinatura e sigilo e explicar a diferença entre esses tipos de certificados e um e-CPF, por exemplo.

Até hoje o ônus do aculturamento sobre o uso do certificado digital coube apenas às Autoridades Certificadoras privadas. E chegou a hora de educarmos a população brasileira, com investimentos públicos, sobre as boas práticas no uso dos meios eletrônicos. Só assim conseguiremos alertar milhões de brasileiros que se expõem diariamente nas trocas de e-mails e em transações em sites falsos e sem criptografia. 

Será também uma excelente oportunidade para que os atuais usuários de certificados digitais entenderem que as "obrigatoriedades" do uso de certificados para relacionamento com o governo na verdade lhes trás uma série de benefícios que hoje só é percebido por quem utiliza o certificado diariamente em mais de uma aplicação.

Essa campanha para divulgação sobre a certificação digital será oportuna também para que os decisores de organizações públicas e privadas deem mais atenção aos pleitos de seus profissionais de TI que lutam diariamente para obter recursos para implementar práticas mais seguras e são literalmente ignorados.

Para as organizações públicas ou privadas será importante uma ferramenta para gerenciamentos desses certificados de sigilo, porque a perda do certificado digital poderá causar a perda das informações criptografadas e isso para o mundo corporativo será um grande problema. Para os usuários comuns a perda do certificado de sigilo também é um problema, mas esses terão sempre a possibilidade de buscar em seus arquivos as informações originais trocadas com a criptografia. No mundo corporativo a impossibilidade de acessar arquivos criptografados significará perda de ativos importantes.

Vamos ver como o governo vai lidar com o entorno dos e-mails criptografados e aguardar para ver se essa preocupação  não passará de fumaça.

De qualquer forma a NSA veio para apontar as vulnerabilidades a que estamos expostos. Como “Só do caos nascem as grandes estrelas”, segundo Nietzsche - VIVA A NSA! 

Valeu OBANA por "acordar" nossos governantes. Agora a indiferença à este assunto pode lhes tirar votos!

Regina Tupinambá

Entenda as diferenças dos tipos de certificado digital A e S

Na ICP-Brasil estão previstos oito tipos de certificado. São duas séries de certificados, com quatro tipos cada.

O Tipo A (A1, A2, A3 e 4) reúne os certificados de assinatura digital, utilizados na confirmação de identidade na Web, em e-mail, em redes privadas virtuais (VPN) e em documentos eletrônicos com verificação da integridade de suas informações.

O Tipo S (S1, S2, S3 e S4) reúne os certificados de sigilo, que são utilizados na codificação de documentos, de bases de dados, de mensagens e de outras informações eletrônicas sigilosas. Os oito tipos são diferenciados pelo uso, pelo nível de segurança e pela validade. 

Nos certificados do tipo A1 e S1, as chaves privadas ficam armazenadas no próprio computador do usuário. Nos tipos A2, A3, A4, S2, S3 e S4, as chaves privadas e as informações referentes ao seu certificado ficam armazenadas em um hardware criptográfico - cartão inteligente (smart card) ou cartão de memória (token USB ou pen drive).


Os certificados mais comuns são

A1 - de menor nível de segurança, é gerado e armazenado no computador do usuário. Os dados são protegidos por uma senha de acesso. Somente com essa senha é possível acessar, mover e copiar a chave privada a ele associada,

A3 - de nível de segurança médio a alto, é gerado e armazenado em um hardware criptográfico, que pode ser um cartão inteligente ou um token. Apenas o detentor da senha de acesso pode utilizar a chave privada, e as informações não podem ser copiadas ou reproduzidas.

Certificados da Receita Federal 

O e-CPF e o e-CNPJ são os certificados digitais que pessoas físicas e jurídicas podem usar para acessar todos os serviços online que envolvem sigilo fiscal no Brasil e que estão disponíveis no e-CAC, Centro Virtual de Atendimento ao Contribuinte.

Eles foram criados em 2002 pela Secretaria da Receita Federal para identificar o contribuinte brasileiro em transações via Internet. Com eles é possível obter cópia de declarações e de pagamentos, realizar retificação de pagamentos, negociar parcelamento dívidas fiscais, pesquisar a situação fiscal, realizar transações relativas ao Sistema Integrado de Comércio Exterior (Siscomex) e alterar dados cadastrais.



                                                                               Fonte: UOL/ Gisele Ribeiro


Leia a matéria: e-Mail criptografado dos Correios deve ficar pronto este ano



O serviço de e-mail criptografado dos Correios deve ficar pronto ainda este ano, como informou a Agência Brasil nesta terça-feira (24).

Os primeiros testes devem começar já no próximo mês, de acordo com declaração do Ministro das Comunicações, Paulo Bernardo. Oferecido pelos Correios, o sistema vem sendo desenvolvido pela Serpro (Serviço Federal de Processamento de Dados), e segundo Presidente da estatal, Marcos Mazoni, o serviço vai ser gratuito e custeado pelo governo.

Continue lendo em http://www.baboo.com.br

terça-feira, 24 de setembro de 2013

Senhas: aprenda mudanças simples que fazem toda a diferença


Somos capazes de lembrar de apenas duas ou três senhas - e a maioria das pessoas escolhe combinações relativamente curtas e previsíveis. É hora de mudar.
Markus Jakobsson, TechHive.com 
Há 20 anos, uma das maiores preocupações de segurança era que um colega poderia descobrir a sua senha por conta do post-it que você colocou na sua tela do computador. A solução era simples: não escreva suas senhas! Isso foi um bom conselho, e a maioria das pessoas podiam facilmente lembrar as duas ou três combinações de que precisavam.

Desde então, as ameaças contra a segurança evoluíram além do conhecimento, mas a nossa capacidade de lembrar de senhas manteve-se inalterada. Ainda somos capazes de lembrarmos de apenas duas ou três senhas - e a maioria das pessoas escolhem combinações relativamente curtas e bastante previsíveis, a fim de serem capazes de recordá-las.

Gerenciadores de senhas resolveram esse problema, mas eles apareceram com seus próprios. E se um malware invadir e roubar todas as senhas? E o que você faz, em termos práticos, quando tem um dispositivo novo ou emprestado?

Camadas de segurança

Primeiro de tudo, devemos revisar o conselho dos anos 90. Hoje, o adversário típico não é um colega olhando por cima do ombro, mas um hacker sem rosto a milhares de quilômetros de distância. 

Anotar as senhas em pedaços de papel pode não ser uma má ideia - embora ainda não recomendamos deixá-los em sua tela. Isto faz sentido particularmente quando o número de senhas aumenta.

Para implementar uma camada adicional de segurança à sua "cola", você pode fazer todas as senhas serem compostas por duas partes. Uma que você memoriza - esta parte é a mesma para todas as suas senhas dentro de uma determinada categoria - e outra que você anota (e essa é única). Usando este método, qualquer pessoa pode gerenciar centenas de senhas enquanto ainda só terá que lembrar de duas ou três coisas.

Seja criativo

Em segundo lugar, precisamos criar senhas fortes. Quando os usuários são obrigados a incluir letras maiúsculas e minúsculas, bem como números e caracteres especiais, o que eles fazem? Reúnem esses requisitos de maneira que seja mais fácil para lembrar. Então, ao invés de usar senhas como "password" ou "seguro", eles usam "Password1!" E "Seguro1!".

Este não é muito inteligente, em termos de segurança, especialmente porque crackers sabem muito bem, provavelmente melhor do que ninguém, que tipo de senhas que as pessoas escolhem. 

Se exigimos caracteres maiúsculos em senhas, quase todo mundo vai capitalizar a primeira letra. Se exigimos um numeral, o número "1" é quase três vezes mais provável do que o número "9", e "3456" é mais de dez vezes mais comum que "4321". 

Da mesma forma, os caracteres "especiais" que as pessoas usam estão longe de ser especiais quando você olha quais são usados ​​e onde eles são colocados na senha. Portanto, técnicas tradicionais de força de senha criam uma falsa sensação de segurança, uma vez que eles contam caracteres, mas pecam em olhar para probabilidades.

O papel dos desenvolvedores

Os usuários não são os únicos culpados. A indústria está dando uma falsa sensação de segurança com a maneira como usam os verificadores de senhas. Em vez de considerar letras maiúsculas e minúsculas, números e caracteres especiais mais exigentes, verificadores de força de senhas deveriam entender as combinações e recusar senhas que são muito previsíveis.

E isso pode ser feito! Em um artigo recente que escrevi com meu aluno Mayank Dhiman mostramos como verificadores de força de combinações podem analisar senhas, quebrando-as em componentes, em seguida classificando tais componentes com base na sua semelhança, e computando uma pontuação para a senha com base na pontuação dos componentes.

É hora de ensinar os usuários a serem menos previsíveis.

Fonte IDGNOW

Leia Também:  

Diga adeus às senhas com letras e números


Diga adeus às senhas com letras e números

Por 
ANDREW BLACKMAN

Eis o problema fundamental das senhas: elas são mais eficazes para proteger uma empresa quando são longas, complicadas e trocadas com frequência. Ou seja, quando é mais difícil para os funcionários decorá-las.

Por isso, as firmas de tecnologia estão batalhando para oferecer soluções que sejam, ao mesmo tempo, mais seguras e mais convenientes. Muitos laptops já vêm com leitor de impressões digitais integrado. Os smartphones e outros dispositivos móveis também estão adotando opções biométricas, como reconhecimento facial e de voz.

No ano passado, a Apple Inc. AAPL +4.73% adquiriu a AuthenTec Inc., desenvolvedora de tecnologias para sensores de impressões digitais, e neste mês lançou um novo iPhone com um sensor de impressão digital instalado. A MicrosoftMSFT -0.16% anunciou que seu sistema operacional Windows 8.1, que deve ser lançado em outubro, é "otimizado para a biometria baseada em impressões digitais".
Enlarge Image
Yubico Inc
O token da Yubico gera senhas por uma entrada USB ou ao encostar no celular

Outras empresas, como Google Inc.,GOOG -1.87% PayPal Inc. e Lenovo Group Ltd., 0992.HK +3.14% formaram uma organização conhecida como Aliança Fido (Fast Identity On-line, ou Identidade Rápida On-line), que visa criar padrões para o setor de biometria e outras formas da chamada "autenticação forte".

O Google também está testando um novo tipo de dispositivo, criado pela Yubico Inc., de Palo Alto, na Califórnia. Tal como os tradicionais tokens que geram senhas numéricas aleatórias, já usadas por bancos e outras empresas há anos, os aparelhos da Yubico geram senhas temporárias para serem utilizadas como uma segunda forma de autenticação.

Mas em vez de ter que ler a senha no token e depois digitá-la, o funcionário pode simplesmente introduzir o token numa entrada USB ou encostá-lo num smartphone ou tablet, usando a comunicação de campo próximo (NFC, na sigla em inglês), tecnologia que permite aos dispositivos eletrônicos se comunicarem fazendo contato físico.

O Google está testando os tokens com seus funcionários este ano e pretende oferecê-los aos consumidores em 2014, como uma forma de acessar o Gmail e outras contas do Google com mais segurança. Mayank Upadhyay, diretor de engenharia de segurança do Google, diz que os tokens são fáceis de usar e têm uma criptografia forte.

"Acreditamos que, ao usar esse token, elevamos o nível de segurança para os nossos funcionários para além do que estava disponível no mercado", diz Upadhyay. O token é compatível com o navegador Chrome, do Google, e "vem funcionando muito facilmente e sem problemas para as pessoas no seu fluxo de trabalho diário aqui no Google", diz.

Cálculo de risco e dados biométricos

Outra nova opção, vinda da RSA, a divisão de segurança da EMC Corp.EMC -0.72% e criadora dos tokens SecurID, muito usados, é a autenticação baseada no risco.

Essa tecnologia classifica grandes massas de dados vindas de usuários de diversos grupos numa empresa, definindo qual é o comportamento "normal". Então atribui uma nota de risco para cada usuário. Se um funcionário faz algo incomum, tal como fazer o login no sistema a partir de um novo local, usar outro computador ou tentar acessar um sistema diferente do habitual, sua nota de risco aumenta e pode ser solicitado a ele que forneça mais uma autenticação — por exemplo, confirmar sua identidade por telefone.

Muita gente acredita que o cenário da segurança vai mudar rapidamente à medida que mais pessoas levam seus próprios smartphones e outros dispositivos para o trabalho. Embora muitos considerem a proliferação desses aparelhos uma ameaça à segurança, alguns analistas acham que eles podem melhorar a segurança ao facilitar o uso da autenticação biométrica. A maioria dos dispositivos móveis tem microfone e câmera e pode identificar a localização do usuário.


Enlarge Image
John Chuang

O professor John Chuang, de Berkeley, usa um fone de ouvido projetado para ler possíveis "senhas mentais"

"Acreditamos que a autenticação biométrica será significativamente mais popular e o que vai impulsionar e viabilizar [essa tecnologia] é a computação móvel", diz Ant Allan, vice-presidente de pesquisas da firma americana Gartner Inc. IT +1.25%

Ele explica que para uma grande empresa instalar um novo hardware para cada funcionário pode sair muito caro. Então, um sistema baseado em dispositivos pessoais que já são comuns oferece uma clara vantagem econômica. Além disso, um funcionário com seu smartphone provavelmente vai achar muito mais fácil usar um leitor de impressões digitais do que lembrar e digitar senhas.

Outro desenvolvedor de ferramentas inovadoras de segurança é a empresa espanhola Agnitio SL, que fabrica um software de reconhecimento de voz usado pela polícia. Ela desenvolveu um sistema que permite a um funcionário fazer o login apenas falando uma frase simples.

Já a PixelPin Ltd., de Londres, quer substituir as senhas por fotos. Escolha uma foto da sua esposa, por exemplo, e faça o login clicando em quatro partes do rosto dela, numa sequência que você memorizou. É mais fácil para as pessoas lembrarem de uma foto do que de uma senha com letras e números e mais difícil para os outros replicarem, diz um dos fundadores da empresa, Geoff Anderson.

Eis uma ideia

Olhando para o futuro, pesquisadores da Universidade da Califórnia em Berkeley estão estudando o uso de ondas cerebrais como forma de autenticação. Os participantes de um teste usaram um fone de ouvido que mede os sinais das ondas cerebrais enquanto eles imaginavam executar uma determinada tarefa. Os pesquisadores puderam distinguir entre as diversas pessoas com 99% de precisão. Em teoria, isso pode se tornar a "senha mental" de um funcionário.

A maioria dos especialistas julga que as empresas vão utilizar várias medidas diferentes. O Hospital Saratoga, no Estado de Nova York por exemplo, usa leitores de impressões digitais como uma alternativa mais segura para as senhas. Mas embora eles tenham resolvido muitos problemas de segurança, não são viáveis para todos. Alguns voluntários idosos que trabalham no hospital têm dificuldade para manter a mão imóvel, e o leitor não funciona se alguém estiver de luvas ou com as mãos muito secas, diz Gary Moon, analista de segurança do hospital. Alguns funcionários também se recusaram a registrar suas impressões digitais. Então o hospital continua usando as senhas como um sistema de segurança de reserva.

"Não há nenhuma solução de autenticação que sirva para todos", diz Vance Bjorn, fundador da DigitalPersona Inc., da Califórnia, que forneceu os leitores de impressões digitais para o Hospital Saratoga. "Uma tecnologia resolve alguns problemas, mas pode não ser a combinação adequada de segurança, conveniência, custo e facilidade de implementação para todos."

segunda-feira, 23 de setembro de 2013

Blog Certificação Digital. Me ajude na reorganização do blog?

Regina Tupinambá
Autora do Blog Certificação Digital

Responda a pesquisa. 

Leva menos de um minuto. 







Como vou alterar a organização do Blog sua participação é importante. Até hoje eu mesma  escrevi os artigos, editei todas as páginas e fiz o layout, mas agora vou contar com a ajuda  da minha equipe da Insaina Publicidade  para organizar melhor as informações.

Obrigada! Muita gente já respondeu a pesquisa e recebi excelentes críticas e sugestões. Elogios também :). 

Participe você também. Acesse a pesquisa agora!

Se quiser mandar outras observações sobre o Blog envie um e-mail para mim
rtupinamba@gmail.com


quarta-feira, 18 de setembro de 2013

DIGITALSIGN É A NOVA AC DE 1° NÍVEL DA ICP-BRASIL




Em cerimônia realizada na manhã desta quarta-feira, 18 de setembro, o grupo DigitalSign tornou-se Autoridade Certificadora – AC de 1° nível da Infraestrutura de Chaves Públicas Brasileira – ICP-Brasil. 

Formada por DigitalSign Portugal, AET Europe e Thomas Greg & Sons, a empresa havia iniciado seu processo de credenciamento em dezembro de 2012. Para o diretor de Infraestrutura de Chaves Públicas Brasileira do Instituto Nacional de Tecnologia da Informação – ITI, Maurício Coelho, importa destacar o feito por duas razões.

“Instaurou-se a 12ª AC de 1° nível da ICP-Brasil, fato que por si mesmo deve ser celebrado como um marco de nosso Sistema Nacional de Certificação Digital. Ainda assim, é importante reconhecer que a DigitalSign passa a integrar não apenas a ICP-Brasil como também um seleto grupo de entidades responsáveis por ajudar o País a massificar essa tecnologia”, salientou.

Ainda em 2012, representantes da DigitalSign haviam declarado que o intuito do grupo é a implementação da certificação digital ICP-Brasil em smartphones e tablets para, assim, avançar em um nicho de mercado bastante promissor e que ainda oferece poucas opções no Brasil.

Fonte ITI

O que é DANFE?


DANFE é o acrônimo para Documento Auxiliar da Nota Fiscal Eletrônica, que é uma representação gráfica da NF-e (Nota Fiscal Eletrônica).


Este documento não é um substituto da nota fiscal, mas serve para facilitar a consulta da NF-e através da chave de acesso (chave numérica com 44 posições) que pode ser usada no site da SEFAZ ou Ambiente Nacional (RFB). Desta forma, é possível confirmar a existência da NF-e.

O DANFE deve ser impresso antes da circulação de uma mercadoria, acompanhando o seu trânsito e providenciando informações sobre o emitente, destinatário, valores, etc. Quando o destinatário não é um contribuinte credenciado na emissão da NF-e, o DANFE auxilia na escrituração das operações documentadas por NF-e. Outro dos objetivos do DANFE é obter a assinatura do destinatário para comprovar a entrega das mercadorias ou prestação de serviços.

Além da chave de acesso, o DANFE apresenta um código de barras bi-dimensional de forma a facilitar a verificação das informações contidas na NF-e por parte das unidades fiscais. O DANFE deve ser feito de acordo com o leiaute que está contemplado no Manual de Integração - Contribuinte.

O DANFE deve conter informações como a data, horário de saída, placa de veículo e transportadora. Quando a empresa não possui este tipo de informação, ela não constará no NF-e e consequentemente no DANFE, e se considera que a mercadoria saiu da instituição comercial emitente no dia em que a NF-e foi emitida.

Relativamente à impressão, o DANFE deve ser apresentado em papel (não podendo ser em papel jornal), com o tamanho mínimo A4 (210 x 297 mm) e máximo (230 x 330 mm). Quando a tramsação comercial é feita fora do estabelecimento, o DANFE tem tamanho inferior ao A4, e neste caso, tem o nome de "DANFE simplificado".

Não podem haver diferenças entre o DANFE e a NF-e. Para impedir que isso aconteça, é aconselhável queo o DANFE seja impresso pelo mesmo sistema que gera o NF-e.


Fonte:acomsistemas.com

O que é Certidão Digital emitida por Cartórios?


É a modalidade de certidão de matrícula do imóvel ou do registro de pacto antenupcial expedida no formato eletrônico, por meio de software aplicativo e ferramentas desenvolvidas especialmente para essa finalidade.

A Certidão Digital tem a mesma validade jurídica de uma certidão tradicional em papel e faz prova em juízo ou fora dele, podendo ser utilizada para lavratura de escrituras públicas, de contratos de financiamento imobiliário, documentos públicos e particulares em geral.

A expedição da Certidão Digital está respaldada nas seguintes normas:

Medida Provisória nº 2.200/02, perenizada pela EC 32, bem como na Lei nº 11.419/06, que possibilitam a transferência de comunicação oficial dos atos processuais por meios eletrônicos, atendidos os requisitos de autenticidade, integridade, validade jurídica e interoperabilidade da Infra-estrutura de Chaves Públicas Brasileiras - ICP-Brasil;

Provimento CG nº 32 de 11/12/2007, da Corregedoria Geral da Justiça de São Paulo. (Publicação no DOE de 13/12/2007, p. 6 e 7);
Provimento Conjunto nº 01 de 28/04/2008, das 1ª e 2ª Varas de Registros Públicos de São Paulo. (Publicação no DOE de 08/05/2008, p. 1).

VANTAGENS DA CERTIDÃO DIGITAL ARISP

Basta acessar o site da ARISP e fazer o pedido on-line. A certidão é emitida e assinada digitalmente pelo Registrador de Imóveis ou seu Substituto, com certificados digitais padrão ICP-Brasil.

Essa certidão fica armazenada no servidor da ARISP com total segurança, onde o usuário terá acesso para fazer o download diretamente para a mídia de sua preferência, evitando assim, o recebimento de e-mails inseguros.

Garantia de segurança tecnológica mediante uso de ferramenta de última geração e garantia de espaço protegido e controlado.

O serviço de emissão de Certidão Digital agiliza o trâmite nos Registros de Imóveis, evitando o deslocamento do usuário até o Cartório, culminando na redução de custos.

A Certidão Digital ARISP é o resultado de conhecimento, de experiência e de investimentos em pesquisa e desenvolvimento de novas tecnologias aplicadas ao Registro de Imóveis.