{"id":23357,"date":"2026-09-01T16:53:25","date_gmt":"2026-09-01T14:53:25","guid":{"rendered":"https:\/\/redtrust.com\/?p=23357"},"modified":"2026-09-03T11:42:18","modified_gmt":"2026-09-03T09:42:18","slug":"compartilhamento-de-certificados-digitais","status":"publish","type":"post","link":"https:\/\/redtrust.com\/pt-br\/compartilhamento-de-certificados-digitais\/","title":{"rendered":"Compartilhamento de certificado digital: quais s\u00e3o os riscos e como evitar?"},"content":{"rendered":"<p>[et_pb_section fb_built=&#8221;1&#8243; _builder_version=&#8221;4.27.4&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_row _builder_version=&#8221;4.27.4&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_column type=&#8221;4_4&#8243; _builder_version=&#8221;4.27.4&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_text _builder_version=&#8221;4.27.7&#8243; text_text_color=&#8221;#171529&#8243; header_2_text_color=&#8221;#E62E3B&#8221; header_3_text_color=&#8221;#E62E3B&#8221; header_4_text_color=&#8221;#E62E3B&#8221; background_size=&#8221;initial&#8221; background_position=&#8221;top_left&#8221; background_repeat=&#8221;repeat&#8221; global_colors_info=&#8221;{}&#8221;]<\/p>\n<p>Compartilhar diretamente um certificado digital n\u00e3o \u00e9 seguro, pois a distribui\u00e7\u00e3o do arquivo, da senha ou do token faz a empresa perder o controle sobre quem pode utilizar sua identidade digital. Quando diferentes funcion\u00e1rios precisam usar o mesmo certificado, a alternativa mais segura \u00e9 centraliz\u00e1-lo e conceder acessos individuais, com permiss\u00f5es e registros de cada utiliza\u00e7\u00e3o.<\/p>\n<p>Na pr\u00e1tica, arquivos PFX ainda s\u00e3o enviados por e-mail, senhas circulam pelo WhatsApp e um mesmo certificado \u00e9 instalado em diversos computadores. Essas solu\u00e7\u00f5es criam c\u00f3pias fora do controle da empresa e dificultam saber quem usou o certificado, quando e para qual opera\u00e7\u00e3o.<\/p>\n<h2><strong>O que \u00e9 o compartilhamento de certificado digital?<\/strong><\/h2>\n<p>O compartilhamento de certificado digital ocorre quando duas ou mais pessoas t\u00eam acesso direto ao mesmo arquivo, senha, token ou instala\u00e7\u00e3o local. Isso pode acontecer quando um PFX \u00e9 enviado a diferentes funcion\u00e1rios, quando uma senha \u00e9 conhecida por toda uma equipe ou quando um token f\u00edsico circula entre departamentos.<\/p>\n<p>Essa pr\u00e1tica \u00e9 diferente de autorizar o uso do certificado. No compartilhamento informal, v\u00e1rias pessoas utilizam a mesma credencial. No uso controlado, cada colaborador comprova sua identidade, recebe permiss\u00f5es espec\u00edficas e n\u00e3o tem acesso ao arquivo ou \u00e0 senha.<\/p>\n<h2><strong>\u00c9 permitido compartilhar certificado digital?<\/strong><\/h2>\n<p>N\u00e3o \u00e9 recomend\u00e1vel compartilhar diretamente o arquivo, a senha ou o token de um certificado digital. O <a href=\"https:\/\/www.gov.br\/iti\/pt-br\/assuntos\/icp-brasil\" target=\"_blank\" rel=\"noopener\">Instituto Nacional de Tecnologia da Informa\u00e7\u00e3o (ITI)<\/a> explica que a chave privada de assinatura deve permanecer sob controle, uso e conhecimento exclusivos do titular. Distribu\u00ed-la sem controle contraria esse princ\u00edpio de prote\u00e7\u00e3o e aumenta os riscos de uso indevido.<\/p>\n<p>Isso n\u00e3o significa que somente uma pessoa possa executar todos os procedimentos da empresa. Diferentes colaboradores podem atuar em plataformas p\u00fablicas e privadas desde que a organiza\u00e7\u00e3o adote formas adequadas de representa\u00e7\u00e3o e controle, como procura\u00e7\u00f5es quando aplic\u00e1veis e acessos individuais a um certificado centralizado. Como os atos podem produzir efeitos em nome do titular, a empresa tamb\u00e9m precisa manter evid\u00eancias de cada utiliza\u00e7\u00e3o.<\/p>\n<h3><strong>Posso compartilhar um e-CNPJ?<\/strong><\/h3>\n<p>N\u00e3o \u00e9 seguro distribuir o arquivo e a senha de um e-CNPJ entre funcion\u00e1rios, departamentos ou prestadores de servi\u00e7os. Como o certificado representa digitalmente a empresa, seu uso precisa ser autorizado, limitado e monitorado.<\/p>\n<p>\u00c1reas como Fiscal, Financeiro, Recursos Humanos e Jur\u00eddico podem precisar do mesmo e-CNPJ para acessar o e-CAC, o eSocial e outros sistemas. A organiza\u00e7\u00e3o pode centraliz\u00e1-lo e liberar o uso por usu\u00e1rio ou perfil, sem entregar uma c\u00f3pia a cada pessoa.<\/p>\n<p>[\/et_pb_text][et_pb_text _builder_version=&#8221;4.27.7&#8243; text_text_color=&#8221;#171529&#8243; header_2_text_color=&#8221;#E62E3B&#8221; header_3_text_color=&#8221;#E62E3B&#8221; header_4_text_color=&#8221;#E62E3B&#8221; background_size=&#8221;initial&#8221; background_position=&#8221;top_left&#8221; background_repeat=&#8221;repeat&#8221; global_colors_info=&#8221;{}&#8221;]<\/p>\n<h2><strong>Quais s\u00e3o os riscos de compartilhar um certificado digital?<\/strong><\/h2>\n<p>Os principais riscos s\u00e3o o uso n\u00e3o autorizado, a perda de rastreabilidade, a cria\u00e7\u00e3o de c\u00f3pias descontroladas e a dificuldade para retirar acessos. Quanto mais pessoas conhecem a senha ou possuem o arquivo, menor \u00e9 a capacidade da empresa de proteger e governar sua identidade digital.<\/p>\n<p>Entre os riscos mais relevantes est\u00e3o:<\/p>\n<ul>\n<li><strong>Uso indevido:<\/strong> algu\u00e9m pode realizar procedimentos al\u00e9m de suas atribui\u00e7\u00f5es.<\/li>\n<li><strong>Falta de rastreabilidade<\/strong>: a credencial coletiva dificulta identificar o respons\u00e1vel por uma opera\u00e7\u00e3o.<\/li>\n<li><strong>C\u00f3pias descontroladas:<\/strong> o certificado pode permanecer em e-mails, pastas pessoais ou dispositivos de terceiros.<\/li>\n<li><strong>Acesso de ex-funcion\u00e1rios:<\/strong> uma pessoa pode conservar o arquivo ou conhecer a senha ap\u00f3s deixar a empresa.<\/li>\n<li><strong>Resposta lenta a incidentes<\/strong>: sem registros individuais, investiga\u00e7\u00f5es e auditorias ficam mais dif\u00edceis.<\/li>\n<li><strong>Impactos operacionais e jur\u00eddicos:<\/strong> um uso indevido pode gerar fraudes, exposi\u00e7\u00e3o de informa\u00e7\u00f5es ou interrup\u00e7\u00f5es.<\/li>\n<\/ul>\n<h3><strong>Quais s\u00e3o os riscos de compartilhar um arquivo PFX?<\/strong><\/h3>\n<p>Compartilhar um arquivo PFX permite que novas c\u00f3pias do certificado sejam criadas sem que a empresa consiga recuper\u00e1-las ou controlar seu uso. Se uma dessas c\u00f3pias e a respectiva senha forem comprometidas, a identidade digital associada ao certificado tamb\u00e9m ficar\u00e1 exposta.<\/p>\n<p>O PFX re\u00fane o certificado e sua chave privada em um arquivo protegido por senha. Depois de enviado ou baixado, pode ser duplicado ou encaminhado novamente. Apagar o e-mail original n\u00e3o garante a elimina\u00e7\u00e3o das demais c\u00f3pias.<\/p>\n<h3><strong>Posso enviar um certificado digital por e-mail?<\/strong><\/h3>\n<p>N\u00e3o \u00e9 seguro enviar um certificado digital por e-mail, mesmo que a senha seja compartilhada por outro canal. O anexo pode ser baixado, encaminhado ou mantido na caixa de entrada por tempo indeterminado, criando uma c\u00f3pia que deixa de estar sob controle da empresa.<\/p>\n<p>Enviar o PFX e a senha por canais diferentes reduz apenas parte da exposi\u00e7\u00e3o. A pr\u00e1tica n\u00e3o impede c\u00f3pias locais, n\u00e3o cria permiss\u00f5es por usu\u00e1rio e n\u00e3o registra o uso posterior.<\/p>\n<h3><strong>\u00c9 seguro compartilhar a senha do certificado?<\/strong><\/h3>\n<p>N\u00e3o, porque uma senha compartilhada n\u00e3o permite diferenciar nem controlar individualmente os usu\u00e1rios. Ainda que seja complexa e alterada periodicamente, ela pode ser anotada, reenviada ou utilizada fora do contexto autorizado.<\/p>\n<p>Quando algu\u00e9m deixa a empresa, trocar a senha exige comunic\u00e1-la novamente aos demais usu\u00e1rios. O ciclo de compartilhamento recome\u00e7a e a falta de rastreabilidade permanece.<\/p>\n<h2><strong>Como v\u00e1rios funcion\u00e1rios podem usar o mesmo certificado digital?<\/strong><\/h2>\n<p>V\u00e1rios funcion\u00e1rios podem usar o mesmo certificado com seguran\u00e7a quando ele permanece centralizado e cada pessoa recebe um acesso individual, limitado e rastre\u00e1vel. Dessa forma, a empresa mant\u00e9m a produtividade das equipes sem distribuir o PFX ou revelar a senha do certificado.<\/p>\n<p>Esse modelo deve combinar cinco elementos:<\/p>\n<ol>\n<li><strong>Centraliza\u00e7\u00e3o<\/strong>: certificado e chave permanecem em um reposit\u00f3rio controlado.<\/li>\n<li><strong>Autentica\u00e7\u00e3o individual:<\/strong> cada funcion\u00e1rio comprova sua identidade antes do uso.<\/li>\n<li><strong>Permiss\u00f5es:<\/strong> o administrador define os certificados e servi\u00e7os autorizados.<\/li>\n<li><strong>Pol\u00edticas de uso<\/strong>: a organiza\u00e7\u00e3o aplica restri\u00e7\u00f5es de hor\u00e1rio, equipamento ou aplica\u00e7\u00e3o.<\/li>\n<li><strong>Auditoria:<\/strong> cada utiliza\u00e7\u00e3o gera um registro para acompanhamento e investiga\u00e7\u00e3o.<\/li>\n<\/ol>\n<p>Esse controle \u00e9 especialmente relevante em <a href=\"https:\/\/redtrust.com\/pt-br\/gestao-de-multiplos-certificados\/\" target=\"_blank\" rel=\"noopener\">empresas com m\u00faltiplos certificados e usu\u00e1rios<\/a>.<\/p>\n<h2><strong>Compartilhamento informal ou uso controlado: qual \u00e9 a diferen\u00e7a?<\/strong><\/h2>\n<p>A diferen\u00e7a est\u00e1 em quem mant\u00e9m o controle da credencial e em como cada utiliza\u00e7\u00e3o \u00e9 autorizada e registrada. No compartilhamento informal, o arquivo e a senha circulam entre usu\u00e1rios. No uso centralizado, o certificado permanece protegido e as permiss\u00f5es s\u00e3o atribu\u00eddas individualmente.<\/p>\n<p>[\/et_pb_text][et_pb_code _builder_version=&#8221;4.27.7&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;]<\/p>\n<style> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  .rt-table-wrapper { <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->    width: 100%; <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->    overflow-x: auto; <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->    margin: 24px 0; <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->    -webkit-overflow-scrolling: touch; <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  } <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  .rt-comparison-table { <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->    width: 100%; <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->    min-width: 680px; <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->    border-collapse: collapse; <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->    font-size: 16px; <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->    line-height: 1.5; <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  } <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  .rt-comparison-table th, <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  .rt-comparison-table td { <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->    padding: 14px 16px; <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->    border: 1px solid #d9d9d9; <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->    text-align: left; <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->    vertical-align: top; <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  } <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  .rt-comparison-table th { <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->    background-color: #f2f4f7; <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->    color: #222222; <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->    font-weight: 700; <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  } <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  .rt-comparison-table tbody tr:nth-child(even) { <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->    background-color: #fafafa; <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  } <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  .rt-comparison-table tbody tr:hover { <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->    background-color: #f5f7fa; <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  } <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  @media (max-width: 767px) { <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->    .rt-comparison-table { <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->      font-size: 14px; <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->    } <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->    .rt-comparison-table th, <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->    .rt-comparison-table td { <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->      padding: 12px; <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->    } <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  } <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] --><\/style>\n<p> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] --><\/p>\n<div <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  class=&#8221;rt-table-wrapper&#8221; <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  role=&#8221;region&#8221; <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  aria-label=&#8221;Compara\u00e7\u00e3o entre compartilhamento informal e uso controlado&#8221; <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  tabindex=&#8221;0&#8243; <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  <\/p>\n<table class=\"rt-comparison-table\"> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->    <\/p>\n<thead> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->      <\/p>\n<tr> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->        <\/p>\n<th scope=\"col\">Compartilhamento informal<\/th>\n<p> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->        <\/p>\n<th scope=\"col\">Uso centralizado e controlado<\/th>\n<p> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->      <\/tr>\n<p> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->    <\/thead>\n<p> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->    <\/p>\n<tbody> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->      <\/p>\n<tr> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->        <\/p>\n<td>Arquivo PFX distribu\u00eddo entre usu\u00e1rios<\/td>\n<p> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->        <\/p>\n<td>Certificado mantido em um reposit\u00f3rio centralizado<\/td>\n<p> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->      <\/tr>\n<p> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->      <\/p>\n<tr> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->        <\/p>\n<td>Senha conhecida por v\u00e1rias pessoas<\/td>\n<p> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->        <\/p>\n<td>Autentica\u00e7\u00e3o individual de cada usu\u00e1rio<\/td>\n<p> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->      <\/tr>\n<p> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->      <\/p>\n<tr> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->        <\/p>\n<td>C\u00f3pias em diferentes computadores e e-mails<\/td>\n<p> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->        <\/p>\n<td>O arquivo n\u00e3o precisa ser distribu\u00eddo \u00e0s equipes<\/td>\n<p> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->      <\/tr>\n<p> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->      <\/p>\n<tr> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->        <\/p>\n<td>Mesmo n\u00edvel de acesso para todos<\/td>\n<p> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->        <\/p>\n<td>Permiss\u00f5es de acordo com usu\u00e1rio ou perfil<\/td>\n<p> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->      <\/tr>\n<p> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->      <\/p>\n<tr> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->        <\/p>\n<td>Uso sem restri\u00e7\u00f5es espec\u00edficas<\/td>\n<p> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->        <\/p>\n<td>Pol\u00edticas por servi\u00e7o, equipamento e hor\u00e1rio<\/td>\n<p> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->      <\/tr>\n<p> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->      <\/p>\n<tr> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->        <\/p>\n<td>Dificuldade para identificar o respons\u00e1vel<\/td>\n<p> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->        <\/p>\n<td>Cada utiliza\u00e7\u00e3o fica associada a um usu\u00e1rio<\/td>\n<p> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->      <\/tr>\n<p> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->      <\/p>\n<tr> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->        <\/p>\n<td>Sa\u00edda de funcion\u00e1rio pode exigir troca de senha<\/td>\n<p> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->        <\/p>\n<td>O acesso individual pode ser retirado<\/td>\n<p> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->      <\/tr>\n<p> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->      <\/p>\n<tr> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->        <\/p>\n<td>Auditoria limitada<\/td>\n<p> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->        <\/p>\n<td>Hist\u00f3rico detalhado das utiliza\u00e7\u00f5es<\/td>\n<p> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->      <\/tr>\n<p> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->    <\/tbody>\n<p> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] -->  <\/table>\n<p> <!-- [et_pb_line_break_holder] --><!-- [et_pb_line_break_holder] --><\/div>\n<p>[\/et_pb_code][et_pb_text _builder_version=&#8221;4.27.7&#8243; header_2_font=&#8221;|600|||||||&#8221; header_2_text_color=&#8221;#E62E3B&#8221; header_3_font=&#8221;|600|||||||&#8221; header_3_text_color=&#8221;#E62E3B&#8221; background_size=&#8221;initial&#8221; background_position=&#8221;top_left&#8221; background_repeat=&#8221;repeat&#8221; global_colors_info=&#8221;{}&#8221;]<\/p>\n<h2>Como saber quem utilizou um certificado digital?<\/h2>\n<p>Para saber quem utilizou um certificado, cada usu\u00e1rio deve se autenticar individualmente e cada opera\u00e7\u00e3o precisa ser registrada. Uma plataforma centralizada permite consultar informa\u00e7\u00f5es como usu\u00e1rio, certificado, data, hor\u00e1rio, equipamento e servi\u00e7o acessado.<\/p>\n<p>Com o mesmo PFX e a mesma senha, a empresa pode identificar o computador, mas n\u00e3o necessariamente comprovar quem estava operando. A autentica\u00e7\u00e3o individual cria uma trilha de auditoria mais consistente.<\/p>\n<h2>Como a Redtrust evita o compartilhamento descontrolado?<\/h2>\n<p>A Redtrust evita o compartilhamento descontrolado ao centralizar os certificados digitais e permitir que cada usu\u00e1rio autorizado os utilize sem receber o arquivo PFX ou conhecer sua senha. A empresa mant\u00e9m o controle sobre os certificados enquanto os colaboradores continuam acessando os sistemas necess\u00e1rios para suas atividades.<\/p>\n<p>Com a solu\u00e7\u00e3o, \u00e9 poss\u00edvel:<\/p>\n<ul>\n<li>Manter certificados e chaves em um reposit\u00f3rio centralizado;<\/li>\n<li>Autenticar individualmente os usu\u00e1rios;<\/li>\n<li>Definir quem pode utilizar cada e-CPF ou e-CNPJ;<\/li>\n<li>Limitar os servi\u00e7os, p\u00e1ginas e per\u00edodos autorizados;<\/li>\n<li>Registrar quem utilizou cada certificado, quando, onde e para qu\u00ea;<\/li>\n<li>Retirar uma permiss\u00e3o sem afetar o acesso dos demais usu\u00e1rios;<\/li>\n<li>Evitar instala\u00e7\u00f5es e c\u00f3pias desnecess\u00e1rias nas esta\u00e7\u00f5es de trabalho.<\/li>\n<\/ul>\n<p>Assim, a empresa substitui uma pr\u00e1tica informal por um modelo baseado em identidade, permiss\u00f5es e evid\u00eancias. Para iniciar essa transi\u00e7\u00e3o, deve localizar as c\u00f3pias existentes, centralizar os certificados, substituir senhas coletivas por acessos individuais e revisar periodicamente as permiss\u00f5es. Uma plataforma de <a href=\"https:\/\/redtrust.com\/pt-br\/gerenciamento-certificados-digitais\/\">gerenciamento de certificados digitais<\/a> permite fazer isso sem impedir o trabalho das equipes.<\/p>\n<h2>Compartilhar a credencial n\u00e3o \u00e9 o mesmo que permitir seu uso<\/h2>\n<p>Permitir que diferentes funcion\u00e1rios utilizem um certificado n\u00e3o significa entregar a eles o arquivo, a senha ou o token. A centraliza\u00e7\u00e3o possibilita conciliar a necessidade operacional das equipes com autentica\u00e7\u00e3o individual, permiss\u00f5es espec\u00edficas e rastreabilidade.<\/p>\n<p>Com a Redtrust, os certificados permanecem centralizados e cada usu\u00e1rio recebe somente os acessos necess\u00e1rios para realizar seu trabalho. Assim, a empresa protege sua identidade digital, reduz o compartilhamento informal e mant\u00e9m visibilidade sobre cada utiliza\u00e7\u00e3o.<\/p>\n<p>Sua empresa ainda distribui arquivos PFX ou compartilha senhas? Solicite uma demonstra\u00e7\u00e3o da Redtrust e veja como controlar o uso dos certificados sem comprometer a rotina das equipes.<\/p>\n<p>[\/et_pb_text][et_pb_button button_url=&#8221;https:\/\/redtrust.com\/pt-br\/solicitar-demonstracao\/&#8221; button_text=&#8221;N\u00e3o compartilhe mais certificados. Solicite uma demo&#8221; button_alignment=&#8221;center&#8221; _builder_version=&#8221;4.27.7&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;][\/et_pb_button][\/et_pb_column][\/et_pb_row][et_pb_row _builder_version=&#8221;4.27.4&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_column type=&#8221;4_4&#8243; _builder_version=&#8221;4.27.4&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_text _builder_version=&#8221;4.27.7&#8243; _module_preset=&#8221;default&#8221; header_2_text_color=&#8221;#E62E3B&#8221; global_colors_info=&#8221;{}&#8221;]<\/p>\n<h2><strong>Perguntas frequentes sobre compartilhamento de certificado digital<\/strong><\/h2>\n<p>[\/et_pb_text][et_pb_toggle title=&#8221;Qual \u00e9 a diferen\u00e7a entre compartilhar o certificado e autorizar seu uso? &#8221; _builder_version=&#8221;4.27.7&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;]<\/p>\n<p>Compartilhar significa entregar o arquivo, a senha ou o token; autorizar o uso significa conceder uma permiss\u00e3o individual sem distribuir a credencial. No acesso autorizado, a empresa identifica cada usu\u00e1rio, define limites e registra as utiliza\u00e7\u00f5es do certificado.<\/p>\n<p>[\/et_pb_toggle][et_pb_toggle title=&#8221;O certificado digital A1 pode ser instalado em v\u00e1rios computadores? &#8221; _builder_version=&#8221;4.27.7&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;]<\/p>\n<p>Tecnicamente, o arquivo de um certificado A1 pode ser instalado em mais de um computador, mas isso amplia a quantidade de c\u00f3pias e os pontos de exposi\u00e7\u00e3o. Para v\u00e1rios usu\u00e1rios, a alternativa mais segura \u00e9 manter o certificado centralizado, sem instal\u00e1-lo em cada esta\u00e7\u00e3o de trabalho.<\/p>\n<p>[\/et_pb_toggle][et_pb_toggle title=&#8221;Um contador pode utilizar o certificado sem receber o arquivo PFX? &#8221; _builder_version=&#8221;4.27.7&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;]<\/p>\n<p>Sim. Dependendo do procedimento, a empresa pode utilizar uma procura\u00e7\u00e3o eletr\u00f4nica ou conceder um acesso controlado ao certificado centralizado. Dessa forma, o contador executa apenas as atividades autorizadas sem armazenar uma c\u00f3pia do PFX nem conhecer sua senha.<\/p>\n<p>[\/et_pb_toggle][et_pb_toggle title=&#8221;O que fazer quando um funcion\u00e1rio que utilizava o certificado deixa a empresa? &#8221; _builder_version=&#8221;4.27.7&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;]<\/p>\n<p>O acesso individual deve ser retirado imediatamente e os registros de utiliza\u00e7\u00e3o, revisados quando necess\u00e1rio. Se o funcion\u00e1rio recebeu o arquivo PFX ou conhecia sua senha, a empresa tamb\u00e9m deve avaliar a troca de credenciais ou a revoga\u00e7\u00e3o do certificado, pois n\u00e3o consegue garantir a elimina\u00e7\u00e3o de todas as c\u00f3pias.<\/p>\n<p>[\/et_pb_toggle][et_pb_toggle title=&#8221;\u00c9 poss\u00edvel retirar o acesso de um usu\u00e1rio sem revogar o certificado? &#8221; _builder_version=&#8221;4.27.7&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;]<\/p>\n<p>Sim, quando o certificado est\u00e1 centralizado e o acesso \u00e9 concedido individualmente. O administrador pode retirar a permiss\u00e3o de um usu\u00e1rio sem impedir o trabalho das demais pessoas autorizadas. Quando existem c\u00f3pias distribu\u00eddas do PFX, n\u00e3o \u00e9 poss\u00edvel garantir essa retirada de forma individual.<\/p>\n<p>[\/et_pb_toggle][et_pb_toggle title=&#8221;Um certificado digital pode ser usado por v\u00e1rios funcion\u00e1rios? &#8221; _builder_version=&#8221;4.27.7&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;]<\/p>\n<p>Uma empresa pode autorizar diferentes profissionais a realizar opera\u00e7\u00f5es com seus certificados. Entretanto, n\u00e3o \u00e9 recomend\u00e1vel distribuir c\u00f3pias do arquivo ou compartilhar a senha. O uso deve ser controlado, autenticado e registrado.<\/p>\n<p>[\/et_pb_toggle][et_pb_toggle title=&#8221;Como saber quem utilizou um certificado digital? &#8221; _builder_version=&#8221;4.27.7&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;]<\/p>\n<p>Isso s\u00f3 \u00e9 poss\u00edvel quando a empresa possui mecanismos de autentica\u00e7\u00e3o e auditoria. Uma plataforma de gest\u00e3o centralizada registra quem utilizou o certificado, quando, onde e para qual opera\u00e7\u00e3o.<\/p>\n<p>[\/et_pb_toggle][et_pb_toggle title=&#8221;O que acontece quando um certificado digital vence? &#8221; _builder_version=&#8221;4.27.7&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;]<\/p>\n<p>Um certificado vencido n\u00e3o pode ser utilizado para realizar novas assinaturas. A empresa tamb\u00e9m pode ficar impedida de acessar sistemas, emitir documentos ou transmitir obriga\u00e7\u00f5es que dependam dele.<\/p>\n<p>[\/et_pb_toggle][et_pb_text _builder_version=&#8221;4.27.7&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;]<\/p>\n<p><em>Nota sobre IA: este conte\u00fado foi criado com o apoio de IA e redigido, revisado e editado pela equipe de Conte\u00fado da Redtrust.<\/em><\/p>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][\/et_pb_section]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Entenda porque n\u00e3o \u00e9 seguro o compartilhamento de certificado digital de forma manual e como \u00e9 poss\u00edvel permitir o uso do certificado por mais usu\u00e1rios com seguran\u00e7a.<\/p>\n","protected":false},"author":11,"featured_media":23374,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"on","_et_pb_old_content":"","_et_gb_content_width":"","content-type":"","_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[97,1],"tags":[113,112],"class_list":["post-23357","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-gestao-certificados-digitais-pt-br","category-sin-categorizar","tag-arquivos-pfx-e-senhas-e-descubra-como-permitir-o-uso-por-varios-funcionarios-com-seguranca-e-controle","tag-entenda-os-riscos-de-compartilhar-certificados-digitais"],"_links":{"self":[{"href":"https:\/\/redtrust.com\/pt-br\/wp-json\/wp\/v2\/posts\/23357","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/redtrust.com\/pt-br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/redtrust.com\/pt-br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/redtrust.com\/pt-br\/wp-json\/wp\/v2\/users\/11"}],"replies":[{"embeddable":true,"href":"https:\/\/redtrust.com\/pt-br\/wp-json\/wp\/v2\/comments?post=23357"}],"version-history":[{"count":16,"href":"https:\/\/redtrust.com\/pt-br\/wp-json\/wp\/v2\/posts\/23357\/revisions"}],"predecessor-version":[{"id":23548,"href":"https:\/\/redtrust.com\/pt-br\/wp-json\/wp\/v2\/posts\/23357\/revisions\/23548"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/redtrust.com\/pt-br\/wp-json\/wp\/v2\/media\/23374"}],"wp:attachment":[{"href":"https:\/\/redtrust.com\/pt-br\/wp-json\/wp\/v2\/media?parent=23357"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/redtrust.com\/pt-br\/wp-json\/wp\/v2\/categories?post=23357"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/redtrust.com\/pt-br\/wp-json\/wp\/v2\/tags?post=23357"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}