Como assinar um documento digital: tipos de assinatura e procedimento

Em um contexto em que as empresas estão cada vez mais caminhando para a desmaterialização, a questão das assinaturas eletrônicas torna-se inevitável. Na verdade, não se trata apenas de assinar digitalmente um documento ou digitalizar uma assinatura manuscrita, mas de estabelecer um processo que garanta total conformidade com as normas legais em vigor.
Para isso, como assinar um documento digital? De fato, o objetivo é garantir a integridade de seus documentos e a autenticação do signatário, seja ele uma pessoa jurídica ou física.
Mas como implementar a assinatura eletrônica na prática? Descubra como ela funciona, seu contexto legal e como afixar uma assinatura eletrônica certificada graças a ferramentas dedicadas.
Tipos de assinatura digital
Antes de analisar o procedimento de assinatura de um documento digital, é necessário diferenciar os diferentes tipos de assinaturas digitais que podem ser afixadas em documentos eletrônicos.
Assinatura eletrônica "simples
Esse tipo de assinatura consiste em afixar a assinatura "desenhando-a" na tela ou digitalizando-a a partir de um documento impresso previamente assinado à mão.
Esse tipo de assinatura não tem validade legal porque a assinatura aposta dessa forma não pode ser certificada por ferramentas de avaliação especiais.
A única maneira de confirmar a validade da assinatura seria por meio do julgamento de um juiz que usaria a experiência de um especialista em caligrafia.
Assinatura eletrônica avançada
Esse tipo de assinatura é válido para fins legais porque é criado com o uso de um software de computador capaz de comprovar a autenticidade e a integridade dos documentos. O signatário tem controle único e exclusivo sobre a assinatura aposta.
Assinatura eletrônica qualificada
Esse tipo de assinatura tem o mais alto nível de segurança e autenticidade, pois a assinatura é aposta por meio do uso de kits especiais emitidos por órgãos de certificação credenciados. Por esse motivo, a assinatura é válida para fins legais em todos os tipos de documentos e contratos.
Assinatura eletrônica digital
Um tipo específico de assinatura é a assinatura eletrônica digital, que é uma "versão da assinatura eletrônica avançada na qual há um sistema de chaves criptografadas que permite que o titular, por meio da chave privada, e o destinatário, por meio da chave pública, respectivamente, manifestem e verifiquem a origem de um documento eletrônico" Fonte (CAD)
Como assinar um documento digital: procedimento
Para criar a assinatura de um documento digital em conformidade com a lei, use um provedor de serviços de assinatura eletrônica e arquivamento com valor probatório. No espaço seguro que eles oferecem, as transações são rastreadas, registradas, seladas, carimbadas e arquivadas de forma integrada e segura.
Software para assinaturas digitais
Para poder executar o procedimento de assinatura digital, você precisa de um software ou hardware legalmente certificado:
- um cartão inteligente ou dispositivo USB equipado com um certificado de assinatura digital. Esse dispositivo deve ser emitido por um certificador credenciado, que você pode encontrar na lista DigitPA.
- Um leitor de cartão inteligente, que você pode comprar no site da Câmara de Comércio).
- software de assinatura digital. Os softwares de código aberto e gratuitos que podem ser baixados on-line são o Dike ou o File Protector, que podem ser encontrados em www.card.infocamere.it.
Se a pessoa que assina a assinatura digital tiver um token USB, ela não será obrigada a instalar o software de leitura e assinatura.
Quando você tiver o sistema que permite assinar digitalmente o documento, siga as etapas abaixo:
Como assinar um documento com uma assinatura eletrônica
- clique no link de acesso recebido por e-mail
- consulte o documento eletrônico
- você assina após receber um código de segurança via SMS que garante a conexão exclusiva.
Como solicitar a assinatura eletrônica de um documento
- você importa o documento (no formato escolhido) para o software;
- você seleciona as configurações;
- você solicita que o destinatário assine.
Tudo o que você precisa fazer é monitorar o status do documento em tempo real para garantir que os prazos sejam cumpridos e, em seguida, receber o documento assinado e armazená-lo em um cofre digital, se necessário.
As características do documento digital a ser assinado
Tecnicamente, todos os formatos de arquivo podem ser assinados eletronicamente (Word, XML, PDF, JPG, etc.). Entretanto, a boa prática favorece o formato PDF, pois ele oferece melhor preservação e proteção do conteúdo.
Para ser mais preciso, o documento deve estar em PDF-A LOGO II, escrito em formato estático, ou seja, PDF/A, o melhor formato para arquivar documentos eletrônicos por um longo período de tempo.
Por que outros formatos não são adequados? Todos os arquivos que contêm "macroinstruções" ou "códigos executáveis" que permitem a modificação de informações, dados e documentos não são adequados, pois as alterações podem ser feitas mesmo após a assinatura digital.
Portanto, arquivos em .doc (Word), .xls (Excel), .odt, .ods (Open Office), ou seja, todos os arquivos com a extensão .p7m são editáveis após a assinatura e, portanto, devem ser convertidos para o formato padrão PDF/A.
Como assinar um documento digital: procedimento passo a passo
Documento válido para fins legais
- Equipe-se com um dos kits de assinatura digital que mencionamos nos parágrafos anteriores.
- Inicie o software de assinatura contido no kit
- Selecione o arquivo no qual deseja afixar a assinatura digital
- Digite o PIN do cartão inteligente ao qual o certificado de assinatura digital está associado
- Selecione o tipo de arquivo a ser gerado após a assinatura:
- Envelope criptográfico P7M (CAdES), para gerar um arquivo no formato P7M que inclui o documento original e os arquivos de assinatura digital;
- PDF, para gerar um arquivo PDF que tenha a assinatura digital incluída (visível ou não);
- XML (XAdES), para criar novamente um arquivo no formato P7M.
- Escolha entre as duas opções fornecidas pelo software:
- uma certificação para verificar a data e a hora em que a assinatura digital foi inserida no documento;
- a adição de uma senha para criptografar o arquivo. Nesse caso, o documento é protegido e somente os destinatários selecionados, que podem ter uma chave de descriptografia, podem ter acesso ao arquivo selecionado.
Documento sem validade legal
Como vimos no início, você pode afixar uma assinatura digital simples ao documento digital, que, no entanto, não terá validade legal.
Nesse caso, não é necessário um kit de assinatura digital certificada: você pode apor sua assinatura manualmente e depois digitalizar o documento. Como alternativa, há programas que permitem colocar a assinatura diretamente no documento ou, se você tiver uma tela sensível ao toque, pode desenhá-la diretamente à mão.
E então, está pronto para assinar seu primeiro documento digital?
Artigo traduzido do italiano