Se você está estruturando uma operação de vendas online, é bem provável que já tenha esbarrado na necessidade de obter um certificado digital. Entretanto, a contratação de um certificado desperta várias dúvidas: qual a sua real aplicação? Que tipo eu devo utilizar? Que fornecedor eu devo contratar?
Dependendo do modelo de operação em que seu negócio funciona, ter um certificado digital é obrigatório, sob risco de descumprir a lei. A melhor maneira de sanar essas dúvidas é com muita pesquisa e uma análise minuciosa antes da tomada de decisão.
O que é um certificado digital e para que ele serve?
O certificado digital é como uma assinatura eletrônica. Trata-se de um arquivo que representa a identidade de pessoas físicas e jurídicas, garantindo a proteção de transações eletrônicas e serviços via internet. Esses arquivos concentram dados referentes ao emissor, sendo protegidos por duas chaves de segurança (uma pública e outra privada).
No certificado digital devem constar as seguintes informações:
- Chave pública do titular;
- Nome do titular;
- Endereço de e-mail;
- Período de validade do certificado;
- Nome da Autoridade Certificadora;
- Número de série;
- Assinatura digital da Autoridade Certificadora.
A tecnologia do certificado digital foi concebida para oferecer segurança, legalidade, sigilo e integridade às informações transmitidas, independentemente da localização.
Desse modo, é possível ganhar tempo e reduzir a necessidade de intervenções presenciais para realizar inúmeras tarefas. Listamos a seguir alguns exemplos:
- Assinatura e envio de documentos online;
- Execução de transações bancárias;
- Emissão e envio de declarações;
- Emissão de notas fiscais, conhecimentos de transporte eletrônico (CTs-e, utilizados em operações de transporte) e manifestações do destinatário (confirmação de recebimento);
- Emissão do Documento Auxiliar na Nota Fiscal Eletrônica (DANFE);
- Autenticação segura em ambientes virtuais;
- Validação jurídica de documentos eletrônicos.
Quais são as vantagens de adquirir um certificado digital?
São diversas as vantagens ao utilizar um certificado digital. Conheça algumas delas:
Redução da burocracia
O certificado digital minimiza a exigência burocrática dos processos. Com a possibilidade de resolver as questões online, a ida a cartórios ou órgãos públicos para validar o documento, no chamado reconhecimento de firma, será cada vez mais escassa.
Mais praticidade e economia
Como o processo de certificação é realizado no ambiente online, os gastos com papel, impressão, mão de obra, armazenamento e locomoção são bastante reduzidos — esses custos operacionais refletem no orçamento de uma empresa.
Agilidade na assinatura de documentos
A assinatura pode ser efetivada de qualquer lugar. Portanto, aquele tempo de espera para que o responsável esteja na empresa para assinar os documentos deixa de existir e todo o processo será concluído mais rápido.
Conheça os Certificados Digitais
Existem diversos os certificados digitais disponíveis, como NF-e, e-CPF e e-CNPJ, e cada certificado é inviolável e não pode ser forjado.Na hora de adquirir, muitas pessoas ficam em dúvida. Conheça abaixo alguns:
Notas fiscais eletrônicas (NF-e)
São feitos especialmente para empresas que precisam assinar as notas fiscais eletrônicas de forma segura e com validade jurídica. Tem a flexibilidade de ser emitido para alguém diferente do representante legal na Receita Federal, como o responsável pela emissão das notas.
É um dos pilares do SPED (Sistema Público de Escrituração Digital), que incentiva os contribuintes a trocarem as notas fiscais pelas eletrônicas e facilita a comunicação com órgãos fiscalizadores, e administrações tributárias (Receita Federal, Secretaria da Fazenda — Sefaz Estadual). É possível utilizar certificado A1 ou A3 e ainda Servidor NF-e sem dispositivo.
Empresas (e-CNPJ)
O e-CNPJ é a versão em formato eletrônico do CNPJ e garante a integridade e a autenticidade das transações de pessoas jurídicas em meio eletrônico. Com o e-CNPJ é possível a empresa fazer procurações e ter acesso ampliado no site da Receita Federal. Disponível nos dispositivos A1 ou A3.
Pessoa física (e-CPF)
É a versão eletrônica do CPF (Cadastro de Pessoa Física) e permite realizar operações na internet com a mesma validade jurídica que o documento físico. Também pode ser usado em instituições privadas, como já fazem alguns bancos para determinadas transações.
Esse documento digital garante a autenticidade das transações eletrônicas de pessoas físicas. O e-CPF torna possível o acesso a um número cada vez maior de serviços em instituições públicas e privadas. É possível utilizar certificado A1 ou A3.
Além destes, ainda existem outros tipos de certificado digital:
- e-MEI: para Microempreendedores Individuais;
- e-Saúde: para profissionais da saúde;
- e-Jurídico: para advogados credenciados pela OAB;
- e-Contador: para contadores.
Quais são os tipos e modelos de certificados digitais existentes?
Para cada certificado é possível escolher também o tipo que será utilizado, que pode ser A1 (arquivo digital) ou A3 (Cartão ou Token).
Certificado Digital A1
É um arquivo digital gerado e armazenado no próprio computador do usuário. Normalmente, sua extensão é .PFX ou .P12 e o documento fica salvo no disco rígido do computador, assim como a chave privada.
Para fazer uso dele, é preciso utilizar os dados disponibilizados para efetuar o login, que ficarão salvos para acessos futuros. As informações permanecem registradas associando as chaves pública e privada, geradas no ato da solicitação da certificação.
A chave pública é enviada pela AC — Autoridade Certificadora, enquanto a privada é armazenada no computador e protegida por senha. A segurança do processo está na interação entre essas duas chaves.
Uma chave só pode ser decodificada combinada com a outra. Elas trazem informações que são criptografadas e únicas. O fato de a chave privada só poder ser lida pela chave pública impede as possíveis ações de fraudes.
O certificado digital A1 pode ser salvo em uma máquina padrão e ser instalado em múltiplos computadores, que é a sua maior vantagem. Caso emita notas, por exemplo, poderá utilizar qualquer dispositivo, como smartphone, tablet ou computador, desde que tenha acesso à internet.
O certificado digital A1 oferece alto nível de segurança e praticidade, sendo indicado para empresas que buscam agilidade.
- Validade de 1 ano;
- Não necessita o uso de cartão ou token;
- Pode ser salvo em um computador e instalado em diversos computadores simultaneamente;
- O modelo de Certificado Digital A1 tem extensão .PFX ou .P12;
- pode ser importado por softwares de emissão de notas fiscais;
- Exige um nível maior de cuidado com o controle de informações e com o compartilhamento;
- Não precisa passar senha a terceiros;
- Independe de dispositivos externos;
- Não exige instalação de leitores;
- Permite o backup do certificado – caso o computador seja formatado, o certificado será preservado.
No vídeo abaixo, veja como configurar o certificado digital A1 no Tiny ERP.
Certificado digital A3
Esse certificado pode ser encontrado em formato de cartão ou token. Por ter estrutura física, sua chave privada fica instalada dentro do dispositivo portátil, que é bastante seguro, pois toda operação é realizada pelo chip existente no dispositivo. A assinatura digital é realizada por meio do chip presente nesses dispositivos.
Caso precise utilizar o certificado em outro computador, será necessário fazer o processo novamente, além de informar os dados de login e senha. Essa é a desvantagem desse tipo de certificado, visto que pode ser utilizado em um computador ou programa por vez, diminuindo sua versatilidade.
Ele é mais caro que o A1, mas tem validade de até 36 meses, o que melhora a relação de custo por ano.
Principais características
- Validade de até 3 anos;
- Por ser um dispositivo portátil, pode ser transportado para qualquer lugar;
- Só pode ser utilizado em um computador por vez;
- É necessário informar a senha para utilização;
- Deve estar sempre conectado a um computador;
- Não pode ser integrado a softwares de emissão automática de nota fiscal eletrônica;
- A senha precisa ser fornecida a terceiros em trabalho realizado para a empresa.
Além de diferentes modelos, há também uma variação de tipos de certificados digitais. Abaixo estão os exemplos mais comuns:
- e-CPF: funciona como um CPF virtual, voltado para pessoas físicas. Serve para documentos eletrônicos que exigem assinatura digital, como uma declaração de renda. Ele não pode ser utilizado para a emissão de Nota Fiscal eletrônica.
- e-CNPJ: é o CNPJ virtual, aplicado em atividades como a emissão de nota fiscal eletrônica, envio de escrituração fiscal digital, cumprimento de obrigações acessórias e emissão de certidões digitais. Ele também possui uma versão especial para empreendedores (ME, EPP e MEI).
- NF-e: é o certificado com uso restrito para emissão de notas fiscais eletrônicas (NF-e).
- CT-e: o Conhecimento de Transporte Eletrônico de Cargas é um certificado que serve para fiscalizar e controlar eletronicamente os serviços de transporte de carga entre empresas.
Qual certificado é melhor?
Nesse caso, não existe um certificado melhor, mas sim o que vai conseguir suprir as necessidades da empresa. Os certificados apresentados neste artigo podem ser usados por negócios de diversos segmentos, então é preciso analisar e, sempre que precisar, solicitar o auxílio de um contador.
De qualquer forma, conhecer as vantagens e as desvantagens de cada tipo de certificado pode ser de grande ajuda.
O certificado digital A1 tem como maior vantagem a disponibilidade. No caso do Tiny ERP, se o certificado do tipo A1 for instalado nos servidores, a empresa pode emitir notas fiscais em qualquer dispositivo que estiver conectado à internet, inclusive pode ser usado em múltiplos aparelhos ao mesmo tempo.
Além disso, é um certificado mais ágil e que não necessita de um cartão ou token para ser utilizado. Sua desvantagem é ter a validade de apenas um ano, sendo assim suas atualizações são mais recorrentes.
Já o certificado digital A3 ganha por sua durabilidade, que pode ser de até 3 anos. Outra vantagem é que ele pode ser levado para qualquer lugar por se tratar de um dispositivo, mas é preciso fazer a instalação novamente quando usá-lo — vale ressaltar que seu uso não pode ser feito em mais de um dispositivo ao mesmo tempo.
O nível de segurança de ambos é totalmente confiável. Eles têm chave pública ou privada, ou seja, um número e um nome exclusivos para garantir segurança ao usuário. Com o sistema de criptografia assimétrica — os dados só podem ser acessados com a chave correta de decodificação.
As duas chaves trabalham em conjunto, sendo geradas de modo aleatório por funções matemáticas, por isso, somente uma chave poderá autenticar o que a outra assinar, conferindo um nível elevado de segurança das informações contidas no documento.
A criação de senhas fortes, difíceis de serem memorizadas ou testadas no modo tentativa e erro, pode ajudar a inibir as ações fraudulentas. Ao solicitar o certificado à Autoridade Certificadora, é importante criar uma senha que misture letras maiúsculas e minúsculas, números e símbolos, além de um número superior a oito dígitos.
Quem precisa de certificado digital?
A Receita Federal determina que pessoas físicas não têm obrigação de utilizar um certificado digital. Portanto, se você trabalha com vendas online sem um negócio formalizado, é possível operar sem um certificado. Mas lembre-se que nesse caso também não será permitido estar em determinados canais de venda, como os marketplaces.
Por outro lado, a Receita Federal deixa claro para todas as empresas e organizações que estiverem inscritas nos regimes tributários de lucro real ou lucro presumido e também para aquelas que emitem nota fiscal eletrônica (NF-e) é exigida a utilização do Certificado Digital.
Além disso, ao atuar de modo formalizado no e-commerce, será necessário emitir notas fiscais eletrônicas e, para isso, os certificados são um pré-requisito. Desse modo também é possível acessar canais como os marketplaces para vender mais.
Quem gera o Certificado Digital
O certificado digital é gerado e assinado por uma Autoridade Certificadora — órgão responsável pela criação e gerenciamento dos Certificados Digitais —, sendo necessário seguir as regras determinadas pela ICP-Brasil, para sua emissão.
A ICP-Brasil — Infraestrutura de Chaves Públicas Brasileira — é uma cadeia hierárquica e de confiança que viabiliza a emissão de Certificados Digitais para identificação virtual.
Ela funciona como uma AC-Raiz, ou seja, é a primeira autoridade da cadeia de Certificação. É a responsável pela execução das Políticas de Certificados e normas técnicas, e operacionais aprovadas pelo Comitê Gestor da ICP-Brasil.
Ao órgão compete a responsabilidade de emitir, expedir, distribuir, revogar e gerenciar os Certificados das Autoridades Certificadoras de nível imediatamente subsequente ao seu para validar todos os pedidos das empresas.
Como contratar um certificado digital?
O primeiro passo para contratar um certificado digital é selecionar uma Autoridade Certificadora. Trata-se de uma empresa credenciada pela Receita Federal para certificar outras empresas.
Essa empresa poderá auxiliar no processo de decisão do modelo e tipo mais adequado para a realidade do seu negócio.
Após efetivar essa escolha, é necessário realizar o pagamento e apresentar determinados documentos, que a própria certificadora irá informar.
Por fim, é realizada uma verificação dos dados e uma validação presencial, na qual o processo é concluído.
Lista de emissores de certificado digital
Para facilitar a contratação de um certificado digital, listamos abaixo algumas empresas que prestam esse tipo de serviço.
É bom reforçar que esta lista foi concebida apenas para fins educativos. O Olist não endossa ou critica a contratação de qualquer um desses serviços, ficando a seu critério escolher a melhor solução.
- Serasa Experian: a empresa vende certificados a partir de R$ 254 (e-CNPJ A1, válido por 1 ano). Para quem é cliente Tiny, o Serasa oferece certificado digital A1 (E-CNPJ e NF-e) por R$ 85,00. Site: https://serasa.certificadodigital.com.br/
- Certisign: comercializa os principais tipos de certificados digitais, a partir de R$ 180 (mobile, com validade de um ano). Site: http://www.certisign.com.br/
- Valid Certificadora: conta com planos a partir de R$ 253 (e-CNPJ A1, válido por 1 ano). Site: https://bit.ly/3AE9DKJ
- Correios: a estatal brasileira também comercializa certificados, com preços começando em R$ 225 (e-CNPJ A1, válido por 1 ano). Site: https://www.correios.com.br/para-voce/compra/certificados-digitais
- São Paulo Certificadora: a empresa oferece planos a partir de R$ 204 (e-CNPJ A1, válido por 1 ano). Site: http://arsaopaulo.com.br/
Maiores dúvidas sobre certificado digital
- O certificado digital é uma assinatura eletrônica que permite transações online mais seguras. Com ele, também é possível emitir notas fiscais de todas as vendas realizadas pela empresa.
- O certificado A1 é mais prático. Ele é um arquivo que fica armazenado no computador do usuário e pode ser instalado em múltiplos computadores, facilitando sua utilização. Já o A3 pode ser encontrado em formato de cartão ou um token, e apenas o computador que estiver com o dispositivo poderá utilizar o certificado, sendo menos versátil.
- É preciso entender as necessidades de cada negócio, porém o modelo A1 tende a ser mais utilizado pela sua versatilidade.
- Existem diversas empresas que prestam este serviço. Aqui temos algumas: - Ale1: a empresa fornece os principais certificados do mercado, com valores variados. Os clientes Olist tem desconto de 24% para contratar o certificado utilizando o código OLIST2019 - Certisign: comercializa os principais tipos de certificados digitais, a partir de R$ 180 (mobile, com validade de um ano). Site: http://www.certisign.com.br/ - Valid Certificadora: conta com planos a partir de R$ 253 (e-CNPJ A1, válido por 1 ano). Para quem é cliente Tiny, a Valid oferece certificado digital A1 por R$ 108,00. Site: https://bit.ly/3AE9DKJ - Correios: a estatal brasileira também comercializa certificados, com preços começando em R$ 225 (e-CNPJ A1, válido por 1 ano). Site: https://www.correios.com.br/para-voce/compra/certificados-digitais - São Paulo Certificadora: a empresa oferece planos a partir de R$ 204 (e-CNPJ A1, válido por 1 ano). Site: http://arsaopaulo.com.br/ - Serasa: a empresa vende certificados a partir de R$ 254 (e-CNPJ A1, válido por 1 ano). Site: https://serasa.certificadodigital.com.br/
Ter um certificado digital garante benefícios à empresa
O certificado digital, mesmo quando não obrigatório, é uma segurança a mais para empresas que realizam transações e operações online. Ainda que seu volume de processos não seja alto, nem em quantidade e nem em valor, é importante se prevenir quanto a possíveis tentativas de fraude.
Com a assinatura digital você garante processos mais ágeis, práticos, transparentes e cria uma identidade virtual para a sua empresa. Além disso, a imagem e o profissionalismo da marca ficam mais visíveis e passam mais confiança para fornecedores e clientes.
Apesar de muitos empreendedores terem dúvidas sobre o que é o certificado digital e sua eficiência, com a transformação digital cada vez mais empresas têm se rendido à confiabilidade proporcionada pelos processos realizados no ambiente online. Não perca tempo para aderir e se adequar a essa realidade.