Voltar para Página Principal  
  Página Inicial Quem Somos Soluções Contato
Soluções
 
 
Assinatura Digital

Carimbos de Tempo

As assinaturas digitais empregam recursos criptográficos sofisticados para garantir que um documento eletrônico não sofreu qualquer alteração desde o momento em que foi assinado e, além disso, permitem identificar inequivocmente quem foi o responsável por cada assinatura.

Em outras palavras, assinaturas digitais permitem identificar de maneira segura QUEM assinou e O QUÊ foi assinado.

Mas e o momento em que o documento foi assinado, ou seja, QUANDO?

Determinar o momento em que um documento foi assinado pode ser extremamente relevante dependendo da natureza das informações nele contidas, como a assinatura de uma apólice que determina o início e fim da cobertura de um seguro, por exemplo.

Nos documentos em papel a data geralmente já é informada por quem redige o documento, ou ainda, é informada pelo(s) assinante(s) no momento da realização da assinatura. Em ambos os casos, a data é informada no documento, não havendo qualquer garantia da confiabilidade desta informação.

No caso dos documentos eletrônicos ocorre a mesma situação, com a data sendo informada pelo autor do documento ou pelos assinantes. Na melhor das hipóteses, é possível também consultar o relógio do computador onde a assinatura está sendo realizada e “colher” esta informação, mesmo embora também não exista qualquer garantia sobre sua confiabilidade, servindo apenas de caráter informativo.

A tecnologia de carimbos de tempo (Timestamp) foi criada justamente para resolver esta situação, oferecendo uma fonte confiável de informação sobre data e hora, que pode ser associada a uma assinatura digital ou a um documento eletrônico qualquer.

Como Funciona

Para emitir um carimbo de tempo, deve-se submeter o documento (que já pode estar assinado ou não) para o servidor, que fará uma consulta ao Observatório Nacional (órgão responsável pelas informações de data e hora no Brasil) e verificará a hora exata.

O servidor então criará um recibo eletrônico, que contém o valor de hash do documento (uma espécie de DNA do documento, impossível de ser forjado) e também a data e hora exatas (informados pelo ON).

Este recibo eletrônico é então assinado digitalmente pela Autoridade de Carimbo de Tempo - ACT, garantindo sua confiabilidade.

A partir daí, ao se verificar a assinatura digital será possível afirmar, sem sombra de dúvida, que o documento em questão já existia em um determinado momento.

Simples assim!



Onde Aplicar

Os carimbos de tempo são a única fonte de informação confiável de data e hora para documentos eletrônicos, e podem ser empregados em diversas situações, como:

  • Documentos em que o momento da assinatura é crítico para o negócio, como apólices de seguro, contratos de prestação de serviço ou fornecimento de produtos com prazos específicos).

  • Controle efetivo de prazos de entrega de documentos (deadline). Sistemas em que existe um prazo limite para o envio de documentos podem utilizar este serviço como fonte confiável de informação para considerar se o documento foi enviado no prazo ou não.

  • Trilhas de auditoria podem usar esta tecnologia para marcar eventos mais críticos do sistema, garantindo o momento em que eles ocorreram. Estas informações podem ser utilizadas posteriormente para avaliação do nível de serviço prestado (SLA).

  • Garantia de integridade de documentos sem assinatura digital. Mesmo que um determinado documento eletrônico não seja assinado digitalmente por ninguém em particular, um carimbo de tempo pode ser útil não apenas para garantir que o documento já existia em uma determinada data e hora, mas pode inclusive garantir que este documento não foi alterado, uma vez que o carimbo de tempo possui uma assinatura digital. Em outras palavras, se o documento for alterado, a verificação do carimbo de tempo acusará esta alteração.




Operação em ambiente corporativo ou no modelo serviço

A solução de carimbos de tempo Certsolutions oferece grande flexibilidade na operação, podendo ser utilizada in house por grandes companhias, onde o volume de transações justifica uma operação própria, ou como um serviço remoto, pelas micro e pequenas empresas que gostariam de adotar esta tecnologia mas não possuem muitos recursos disponíveis (financeiros e/ou de infra-estrutura).

Até mesmo usuários domésticos podem ter acesso a esta tecnologia, sem nenhuma necessidade de instalação de softwares especiais no seu computador.

O serviço é totalmente compatível com as especificações da RFC 3161 e permitirá também a adesão ao modelo ICP-Brasil, previsto para entrar em operação em junho de 2010.

Estamos prontos para esclarecer suas dúvidas e ajudá-lo a adotar esta tecnologia.

Entre em contato conosco