Blog Valid Certificadora Digital
  • Certificado Digital
  • Contabilidade
  • Tecnologia
  • Obrigatoriedades
  • Notícias
Nenhum resultado
Ver todos os resultados
  • Certificado Digital
  • Contabilidade
  • Tecnologia
  • Obrigatoriedades
  • Notícias
Nenhum resultado
Ver todos os resultados
Blog Valid Certificadora Digital
Nenhum resultado
Ver todos os resultados
Home Usos do Certificado Digital

O que é PUK e PIN? Como eles blindam o certificado digital?

Valid Certificadora Digital por Valid Certificadora Digital
20/09/2021
em Usos do Certificado Digital
0
0
Compartilhamentos
594
Visualizações
Compartilhar no FacebookCompartilhar no TwitterCompartilhar no LinkedIn

Saber o que é PUK e PIN é muito importante para blindar seu certificado digital. Afinal, esse documento requer a verificação constante dos dados de seu usuário. Sem as senhas protetoras, ele pode ficar exposto e causar uma série de problemas que exigem sua revogação.

Enquanto a sigla PUK significa PIN Unlock Key, a de PIN é Personal Identification Number. Suas traduções, respectivamente, Chave de Desbloqueio do PIN e Número Pessoal de Identificação, facilitam o entendimento sobre suas funções. Contudo, ainda há mais a saber sobre elas.

Se você deseja saber definitivamente o que é PUK e PIN e proteger suas transações, não deixe de prosseguir com sua leitura!

O que é PUK, para que serve e como se relaciona ao PIN?

Muito da compreensão acerca do que é PUK e PIN diz respeito ao token. Ele se apresenta de duas formas: como um hardware criptográfico dedicado — parece fisicamente com um pendrive e contém um programa (software) destinado exclusivamente para armazenar o certificado digital —, ou como um cartão com chip.

No caso dos advogados, por exemplo, podemos citar a praticidade de uso do token no formato de cartão com chip. Ele pode ser instalado diretamente na carteirinha da Ordem e proteger a credencial e outros dados. Em ambos os casos, as informações em questão não poderão ser copiadas por terceiros e estarão seguros.

Quem tem um certificado digital deve estar acostumado com o termo token. Afinal, a aquisição de um documento virtual está ligada à escolha de uma forma de armazenamento. O certificado A1, por exemplo, é instalado no computador do usuário.

O A3, por sua vez, exige armazenamento — e a mídia física usada para isso é o token. Além da segurança advinda da criptografia, há também garantia de proteção em função da regulação da ICP-Brasil. Os tokens devem respeitar, sempre, seus padrões de segurança. Finalmente, entram as senhas PIN e PUK. Cada uma delas será explicado a seguir.

PIN

A senha PIN diz respeito à senha de desbloqueio de seu token, usado quando o certificado é ativado ou é preciso acessar suas informações. Trata-se de uma forma extra de proteger seu certificado, dividindo-se em duas etapas. A primeira é o uso do token. Somente o portador o terá em mãos. A segunda é a senha PIN, que apenas ele conhece. Caso haja algum problema, o PUK entra em jogo.

PUK

É muito comum que as pessoas busquem saber o que é PUK. Afinal, algumas acreditam que os níveis de segurança do certificado digital perpassam apenas o token e o PIN. No entanto, na intenção de manter os dados de seu documento protegidos, há ainda mais uma etapa. O PUK é usado quando a senha PIN é digitada de forma errada várias vezes.

Ele é uma senha de desbloqueio. Quando o PIN é colocado de maneira errônea muitas vezes, na tentativa de acesso ao certificado, o sistema entende que pode ser um terceiro em busca de acessá-lo — e não o autorizado.

Dessa forma, ele bloqueia o acesso. Para desbloqueá-lo, é preciso inserir o PUK. É fundamental que tanto o token quanto ambas as senhas fiquem sempre guardadas com muito cuidado e com o portador. Se você deseja entender ainda mais sobre o token, é possível conferir cartões criptográficos homologados e modelos de token por meio do Instituto Nacional de Tecnologia da Informação.

Todos os itens citados são de uso exclusivo e pessoal, portanto, suas informações não devem ser compartilhadas. Também tenha em mente que, caso perdido ou extraviado, não é possível recuperar seu token. Portanto, um novo certificado digital deve ser adquirido.

Como garantir a segurança do certificado digital?

Agora que você sabe o que PUK, token e PIN, é hora de entender como eles garantem a segurança de seu certificado digital. Você já ouviu falar, por exemplo, em proteção multifatorial?

Após a compra e antes da emissão do certificado, uma etapa presencial é solicitada ao usuário. Entra, então, a chamada biometria. Ela é uma coleta física, comumente feita com os dedos, e que garante a veracidade do portador do documento.

Quando ele vai para casa com posse do certificado, leva consigo seu token e os dados de suas senhas, que devem ser armazenados em segurança. Ou seja, a proteção apresentada é multifatorial e começa desde a compra de seu documento virtual.

Em resumo, é assim que é garantida a sua segurança:

  • o portador comprova que é ele mesmo quem utilizará o certificado;
  • há o uso de uma chave privada (no caso do certificado A1) ou token (no caso do A3);
  • é pedida a senha PIN para acesso e uso do documento virtual;
  • caso a senha PIN seja errada múltiplas vezes, é solicitada a PUK.

No final, o usuário do certificado pode garantir vantagem tecnológica, a proteção de seus dados e ainda aproveitar os muitos benefícios relacionados ao uso das assinaturas e identidades eletrônicas!

Cuidados

Para que toda a proteção citada seja garantida, é muito importante que o portador tome cuidados específicos com seu token. Eles são semelhantes a dispositivos eletrônicos e incluem:

  • mantê-lo longe de altas temperaturas;
  • não limpar o token com produtos abrasivos;
  • não molhar;
  • armazená-lo em local seco e arejado.

Caso você perca seu token, informe a Autoridade Certificadora para revogar seu certificado. Agora, se precisar fazer a troca de seu PIN, siga as instruções da Valid Certificadora. Esses são cuidados que preservam a vida útil, o funcionamento e o teor físico de seu token. Para manter a proteção de seus dados, não compartilhe suas senhas PIN e PUK com ninguém.

Neste artigo, conhecemos o conceito de PUK, PIN e token, abordando um pouco mais sobre o processo de compra e aquisição de um certificado virtual, que tende a facilitar amplamente seu dia a dia. Tenha em mente que o nível de segurança de um certificado varia de acordo com a Autoridade Certificadora — AC — responsável por vender, validar e emitir seu documento. Então, escolha uma de extrema confiança e especialista no mercado.

Então, o que você achou deste conteúdo? Conseguiu entender as funções de cada uma das senhas e dispositivos de proteção relacionados ao seu certificado digital? Compartilhe sua opinião conosco!

Notícias relacionadas:

Leilão eletrônico: entenda como funciona e como participar
Validade do certificado digital? Saiba como verificar!
Como emitir o seguro desemprego pela internet?
Valid Certificadora Digital

Valid Certificadora Digital

Especializada em serviços digitais de confiança, identificação, acesso e autenticação. Somos Autoridade Certificadora emissora de certificados digitais ICP-Brasil e Internacionais.

Artigos

  • Tendências
  • Comentários
  • Últimos
Como usar o certificado digital na declaração do Imposto de Renda?

Como usar o certificado digital na declaração do Imposto de Renda?

16/03/2021

Validade do certificado digital? Saiba como verificar!

06/01/2021
Como fazer uma procuração eletrônica VALID

Passo a passo para a emissão de procuração eletrônica com certificado digital

23/07/2020
Declaração IR 2022: Prepare seu cliente!

Declaração IR 2022: Prepare seu cliente!

10/03/2022
Tecnologia na advocacia: 4 opções para ajudar a rotina dos advogados

Tecnologia na advocacia: 4 opções para ajudar a rotina dos advogados

1
Fim da desoneração da folha: o que você precisa saber

Fim da desoneração da folha: o que você precisa saber

0

Certificado Digital: a chave de acesso para o “Conectividade Social ICP”

0

Prefeitura de São Paulo cria o domicílio eletrônico

0
Fim da desoneração da folha: o que você precisa saber

Fim da desoneração da folha: o que você precisa saber

14/04/2022
Prescrição médica eletrônica no Brasil: o que diz a legislação?

Prescrição médica eletrônica no Brasil: o que diz a legislação?

13/04/2022
Confira os principais benefícios da tecnologia na contabilidade

Confira os principais benefícios da tecnologia na contabilidade

12/04/2022
6 dicas para uma boa gestão de crise

6 dicas para uma boa gestão de crise

11/04/2022

Artigos Recentes

Fim da desoneração da folha: o que você precisa saber

Fim da desoneração da folha: o que você precisa saber

14/04/2022
Prescrição médica eletrônica no Brasil: o que diz a legislação?

Prescrição médica eletrônica no Brasil: o que diz a legislação?

13/04/2022
Confira os principais benefícios da tecnologia na contabilidade

Confira os principais benefícios da tecnologia na contabilidade

12/04/2022
6 dicas para uma boa gestão de crise

6 dicas para uma boa gestão de crise

11/04/2022
Blog Valid Certificadora Digital

© Copyright 2022, Todos os direitos reservados  |  Valid Certificadora

Links Úteis

  • Sobre a Valid
  • Política de Privacidade
  • Fale Conosco

Siga-nos nas redes

Nenhum resultado
Ver todos os resultados
  • Account
  • Blog Valid Certificadora – Pode Contar
  • Blog Valid Certificadora – Pode Contar
  • Canais de tráfego e o quanto eles impactam nas suas vendas
  • Login
  • Logout
  • Members
  • Obrigado – SSL
  • Password Reset
  • Pode Contar – Valid Certificadora
  • Press Releases
  • Register
  • Teste o seu Certificado SSL/TLS
  • Teste o seu Certificado SSL/TLS – Nova
  • TSP
  • User
  • Valid – Trust Service Provider

© Copyright 2022, Todos os direitos reservados  |  Valid Certificadora