Pode guardar e proteger as suas chaves privadas e certificados digitais através de um Token USB para Assinatura Digital ou Certificado de Assinatura Digital (DSC). Este pequeno dispositivo eletrónico é também conhecido como dongle USB ou e-token. É protegido por palavra-passe e inclui software de encriptação de dados integrado. Tradicionalmente, os tokens USB são utilizados para identificação do utilizador e para reforçar a integridade dos documentos assinados.
No entanto, para profissionais em regime de teletrabalho, a utilização de um token USB físico pode ser problemática. Não é possível ligar este dispositivo a um computador à distância. Felizmente, é possível utilizar uma assinatura digital sem que o token USB esteja fisicamente ligado ao computador, recorrendo a uma das seguintes soluções:
Pode escolher a solução de assinatura digital mais adequada com a ajuda da nossa tabela comparativa.
Quando se pensa em “como usar uma assinatura digital sem token USB”, uma solução totalmente livre de hardware é considerada a opção mais moderna e avançada.
Um DSC na Cloud (ou DSC sem token USB) permite armazenar e proteger o seu certificado digital e as chaves criptográficas nos servidores seguros da Autoridade Certificadora (CA) ou num Módulo de Segurança de Hardware (HSM), em vez de num dispositivo USB local.
Nota: Imagine que é um colaborador remoto que trabalha em diferentes locais e necessita de assinar documentos regularmente. Com um DSC na cloud, pode assinar documentos a partir de qualquer dispositivo com acesso à internet.
Com este método, não é necessário transportar, ligar ou gerir qualquer hardware físico. Por isso, esta é a solução mais móvel e reduz significativamente o risco de perda ou dano do token.
Este método é recomendado se a sua organização já utiliza tokens USB ou se, por motivos legais, é obrigatório usar um DSC baseado em token, mas necessita de aceder a ele remotamente (por exemplo, a partir de casa).
Uma das ferramentas mais fiáveis para aceder a um dongle de assinatura digital remotamente através da internet é o Donglify.
Este método é uma solução simples e eficaz para aplicar assinaturas digitais remotamente a partir de qualquer computador ligado à rede. Permite a utilização segura de um único token num local físico, partilhado entre utilizadores autorizados no escritório ou em diferentes localizações, graças à função de ligações múltiplas do Donglify.
Nota: Exemplo prático — um colaborador num escritório pode aceder ao token USB armazenado fisicamente na sala de servidores de outra filial para assinar documentos financeiros, sem necessidade de transportar o token.
O Donglify é uma solução fiável para utilizar um DSC sem manusear fisicamente o token USB. Permite que vários utilizadores acedam ao token remotamente sempre que necessário, reduzindo praticamente a zero o risco de perda ou desgaste do dispositivo.
Neste processo, o DSC é transferido do token físico para o computador sob a forma de um “certificado soft” (por exemplo, ficheiros .pfx ou .cer). Este ficheiro pode ser utilizado em aplicações específicas de assinatura digital, mesmo sem o token presente.
O que deve considerar ao usar certificados soft?
Nota: Um certificado soft pode ser adequado para pequenas empresas ou para documentação interna de baixo risco.
Aviso: Confirme sempre junto da Autoridade Certificadora se o certificado soft é legal e compatível com os seus requisitos de assinatura.
| Solução | Localização da Chave DSC | Hardware Necessário | Ideal Para | Nível de Segurança |
| DSC na Cloud | HSM Seguro na Cloud (Servidor da CA) | Nenhum (apenas telemóvel para OTP) | Elevada mobilidade, equipas remotas e operações com requisitos legais. | Máximo (HSM centralizado e MFA) |
| Acesso Remoto (Donglify) | Token USB Físico (no servidor) | Token USB Físico | Ambientes de escritório com partilha segura entre utilizadores locais e remotos. | Elevado (token fisicamente protegido) |
| Certificado Soft | PC Local / Disco | Nenhum (após exportação) | Utilização local específica, documentos internos de baixo risco. | Inferior (risco de comprometimento do computador) |
A escolha do método depende inteiramente das suas necessidades. No entanto, para máxima segurança, maior flexibilidade e uma abordagem sem hardware, a assinatura digital baseada na cloud é a melhor opção.