Token USB com certificado digital foi furtado: O que fazer

Necessito usar meu certificado digital para meu contador usar mas eu notei que meu token com certificado foi furtado, o que fazer?

O Certificado Digital é uma ferramenta imprescindível para empresas, contadores e profissionais do Direito, como advogados, juízes e procuradores. É ele que garante a autenticidade e a inviolabilidade de documentos, como, por exemplo, acesso a informações na Receita Federal, assinatura da declaração de renda e outros serviços prestados pela Secretaria da Receita Federal, dentre outros.

Ao adquirir um produto deste, entenda antes quais são os dois tipos oferecidos hoje pelas empresas: na forma de arquivo .pfx (tipo A1), ou na forma física de um token ou um cartão inteligente tipo A3. Smart cards e tokens são dispositivos portáteis que funcionam como mídias armazenadoras. Em seus chips são armazenadas as chaves privadas dos usuários. O smart card tem o formato parecido a um cartão de crédito, sendo necessário uma leitora para seu funcionamento. Já o token assemelha-se a um pendrive, permitindo a sua conexão a uma porta USB de um computador ou outro equipamento com uma entrada USB.

Pode parecer incômodo, uma coisa a mais para carregar, mas há uma razão forte pra isso: a segurança digital. O ciberespaço é tão vulnerável a fraudes quanto o meio físico. E assim como a assinatura realizada em papel, a assinatura digital trata-se de um mecanismo que identifica o remetente de determinada mensagem eletrônica, garantindo autenticidade, integridade, confiabilidade e o não-repúdio. Quem assinou não pode negar que seja o responsável por seu conteúdo. A assinatura digital fica de tal modo vinculada ao documento eletrônico que, caso seja feita qualquer alteração no documento, a assinatura se torna inválida. O modo de operação desta tecnologia permite não só verificar o responsável pela assinatura, como estabelece também uma bloquear seu conteúdo, pois qualquer mudança no conteúdo assinado, como por exemplo a inserção de uma letra entre duas palavras, invalida a assinatura.

Mas quando acontece isso: Eu percebi que meu token com certificado digital foi furtado? A maioria dos titulares não sabem o que fazer para resolver isso quando isso acontece.

Uma vez aconteceu comigo, depois de muita dor de cabeça, entendi o que deveria fazer. Continue lendo este conteúdo para saber.

Vamos falar sobre o Token USB com certificado digital furtado

Imprevistos acontecem com o Certificado Digital como, por exemplo, o de ter um token com certificado digital furtado. E agora?

Antes de seguir este conteúdo, tenha certeza de que não há mais soluções sobre o token com certificado digital furtado. Neste caso você pode entrar em contato com o suporte do seu certificado digital ou também pode verificar se foi realmente furtado, se alguém pegou por descuido, se ficou com o setor financeiro, se ficou com seu contador, enfim. Não queremos que um belo dia encontre este certificado jogado no fundo da gaveta.

Agora, imagine a seguinte situação: Você perde sua cédula de identidade (RG), como aquela identidade era única e exclusiva sua, você é obrigado a procurar o órgão expedidor ou emissor (na maioria das vezes, é a Secretaria de Segurança Pública – SSP) do seu estado para ele fazer uma nova via para você, e claro será cobrado um preço de você por isso.

Assim como o RG, com o Certificado Digital acontece o mesmo, pois ele também é único, pessoal e intransferível.

Lembre-se que um certificado digital é emitido uma única vez quando você o compra. Portanto, se você tem a certeza que o problema não tem solução (o token com certificado furtado), saiba que não tem como recuperar o certificado digital porque apesar de ainda válido, diante dessa situação, você não tem mais chance de usá-lo.

Assim, é necessário revogar seu certificado digital. O próximo passo é adquirir outro. Pense que é a mesma coisa de quando você tem um problema, por exemplo, com o par de chaves da sua fechadura e com a sua identidade de papel(RG) que explicamos anteriormente.

Agora vamos detalhar os próximos passos.

Passo 1: Revogação (cancelamento) do seu Certificado Digital

A revogação de um certificado digital é o processo de cancelamento deste.

A primeira coisa a se fazer é contatar a Autoridade Certificadora que foi responsável pela emissão do seu certificado digital e seguir as instruções dadas por eles para revogar o certificado com problema.

Todas as empresas, que emitem os Certificados Digitais, têm canais próprios para solicitar a revogação.

Existem duas formas de revogar um Certificado Digital: via Internet ou pessoalmente.

Ela pode ser solicitada a qualquer momento pelo responsável do certificado, sempre que entender que exista a necessidade de realizar o seu cancelamento, devido ao comprometimento da segurança ou mudanças dos dados do certificado, entre outros motivos possíveis.

Os exemplos ajudaram na compreensão sobre o que significa revogar o certificado digital?

Solicitando a revogação pela web

Para realizar a revogação, é necessário seguir o passo-a-passo fornecido pela Autoridade Certificadora responsável sejam seguidas à risca.

Muito provavelmente haverá um formulário de cancelamento a preencher. Um formulário muito semelhante ao que foi preenchido na hora de adquirir o certificado digital. Isso significa que você pode ter de usar parte do seu tempo e do seu dia de trabalho para preencher informações que a AC já coletou quando foi feita a solicitação do certificado. Depois disso, terá de esperar a confirmação do cancelamento.

O sistema revogará o Certificado e apresentará uma tela de operação bem sucedida. O Certificado revogado será incluso automaticamente na LCR (Lista de Certificados Revogados) e então o processo estará completo.

Solicitando a revogação presencialmente

Caso você acredite que realizar esse processo pessoalmente é mais viável do que virtualmente, isso também pode ser feito de maneira bem simples. Basta comparecer ao ponto de atendimento em que o seu certificado digital foi emitido, munido do motivo para solicitar a revogação, além dos seus documentos, como RG, CPF ou CNPJ.

O processo de revogação será executado por um Agente de Validação. Ao final do procedimento, será fornecido um documento contendo a solicitação de revogação e será encaminhada confirmação da mesma ao e-mail cadastrado no momento da solicitação.

Na impossibilidade de efetuar a revogação pelo site ou pessoalmente, entre em contato com a AC, pois eles vão te informar o que fazer neste caso.

É possível continuar usando o certificado digital depois do processo de revogação?

Saiba que se revogar seu certificado, não é possível mais utiliza-lo. A revogação anula totalmente a funcionalidade do Certificado Digital.

Passo 2: Comprar um novo certificado digital

Faça a compra de um novo certificado digital. No caso do tipo A3, verifique no local onde for adquirir novamente, se você pode reaproveitar o cartão/token para gravar um novo nele. Em caso positivo, você pode adquirir apenas o certificado e a Autoridade Certificadora irá grava-lo no mesmo dispositivo que você já possui, isso é bom porque vai sair barato para você.

Mas o certificado que tinha ainda estava válido por mais 2 anos, a AC tem que me fornecer gratuitamente outro certificado digital? Bem, a resposta é não. Porque como o certificado digital é único, mesmo que você ainda tenha um prazo de validade para expirar, pelo fato de ter token com certificado digital furtado, ele não poderá ser mais usado. Entenda que será necessário emitir um novo certificado digital e isto é como se você estivesse comprando um novo produto. Saiba que isso é uma mercadoria como outra qualquer, logo, é necessário pagar por isso.

Sugestão: Compare preços antes de adquirir um novo?

Já explicamos em outro artigo que não existe certificado ICP-Brasil grátis e o ITI (órgão regulador) não controla os valores praticados pelo mercado de certificação. O custo varia de acordo com a empresa, região, com o tipo do certificado oferecido e validade do documento. Desta forma, deve-se consultar os sites de cada AC para obter os preços.

Como não existe uma forma de usar novamente seu certificado digital com problema, você vai precisar comprar um novo e assim encontrar ofertas é fundamental. Por isso fizemos a Compare Certificado Digital para que todos saibam onde está mais barato. Acessa lá!

O que mais devo fazer e como tentar evitar ter um token com certificado digital furtado novamente

Veja as dicas de segurança que preparamos para proteger sua assinatura digital:

  • Mantenha a segurança do seu computador
  • Atenção a pessoas próximas de você ao digitar as senhas do seu certificado
  • Elabore boas senhas, jamais deixe as senhas que vem do cartão ou token
  • Altere as suas senhas sempre que julgar necessário
  • Use o bom senso ao escolher um local para deixar seu token ou cartão
  • Seja cuidadoso ao usar a sua senha em computadores potencialmente infectados ou comprometidos
  • Não deixe seu certificado onde os outros possam ver
  • Sempre faça um boletim de ocorrência na delegacia virtual para investigações futuras
  • Saiba exatamente quem está de posse do seu certificado ou da sua empresa
  • Não deixe o cartão ou token com desconhecidos
  • Cuidado com golpes, pois uma assinatura feita com seu certificado tem validade jurídica
  • Contrate um contador de sua confiança
  • Evite andar com o certificado para evitar perder-lo
  • Certifique-se de que o local onde está seu certificado digital foi trancado
  • Não cole informações do certificado, como senhas, por exemplo
  • Não guarde o certificado no carro, na carteira, ou em qualquer outro local que não ofereça segurança

Um abraço apertado e até o próximo conteúdo! Até mais e muito sucesso para você!