Segurança e validade jurídica

A Arquivar, com mais de 33 anos de experiência em gestão de documentos, desenvolveu a plataforma ArqSign, que oferece assinaturas eletrônicas 100% em conformidade com a legislação vigente, incluindo a MP 2.200-2, a Lei 14.063/2020, o Código Civil e as Instruções Normativas do ITI.

Experimente Grátis
Descubra como é simples assinar digitalmente um documento via ArqSign

O processo mais seguro do mercado e a relação com a legislação

A medida provisória 2.200-2 de 2001 institui a Infraestrutura de Chaves Públicas Brasileira - ICP-Brasil, e transforma o Instituto Nacional de Tecnologia da Informação em autarquia, e dá outras providências como legalizar a assinatura eletrônica no Brasil através de seu Art. 10, §2º:

O disposto nesta Medida Provisória não obsta a utilização de outro meio de comprovação da autoria e integridade de documentos em forma eletrônica, inclusive os que utilizem certificados não emitidos pela ICP-Brasil, desde que admitido pelas partes como válido ou aceito pela pessoa a quem for oposto o documento.

Além do mais, está disposto no art. 411, II do Código de Processo Civil, o qual estabelece que o documento deve ser considerado autêntico quando "a autoria estiver identificada por qualquer outro meio legal de certificação, inclusive eletrônico, nos termos da lei".

Desta forma, é importante observar que uma assinatura eletrônica tem validade jurídica quando cumpre os seguintes requisitos:

  1. Garante a comprovação de integridade do documento;
  2. Garante a comprovação de autoria da assinatura;
  3. Garante o aceite pelas partes da assinatura eletrônica.

Como a ArqSign cumpre os requisitos da legislação

Garantia de integridade do documento e autoria da assinatura

A ArqSign garante a integridade dos documentos e a autoria das assinaturas por meio de um processo rigoroso. A plataforma gera um hash único do arquivo no momento do upload e em cada assinatura para verificar a integridade. Além disso, aplica um certificado digital para identificar o signatário. Se o usuário já tiver um certificado digital, ele será utilizado; caso contrário, a ArqSign fornecerá um certificado próprio com os dados do signatário. Para assegurar essa integridade, a ArqSign não insere registros de assinaturas ou rubricas no documento.

Termo de Aceite de Assinatura Eletrônica

Para garantir o aceite das partes para assinatura eletrônica, a ArqSign captura durante o processo de assinatura o aceite de todos os signatários para assinatura eletrônica. O histórico do aceite de cada signatário fica salvo na Plataforma vinculado à data e hora, IP e geolocalização do aceite. O termo contido na plataforma pode ser personalizado pelo cliente de forma a atender o requisito de ciência e concordância com a assinatura eletrônica.

Outras camadas de segurança jurídica

Opções de autenticação

incluindo:
  • Certificados digitais ICP-Brasil ou equivalentes internacionais.
  • Código de acesso
  • Conta ArqSign
  • Dados cadastrais do signatário (CPF, CNPJ ou outro)
  • Endereço de e-mail
  • Identificação social
  • Representação visual da assinatura ou rubrica

Trilha de Auditoria

Tais como:
  • Captura de geolocalização do signatário (se disponível).
  • Certificados digitais utilizados (se aplicáveis).
  • Data e hora da assinatura.
  • Endereços de e-mail dos signatários.
  • Endereço(s) de IP do(s) signatário(s).
  • Histórico completo de entrega do documento.
  • Nome(s) do(s) signatário(s).

Datacenter Azure

Cumprindo normas internacionais, como:
  • GDPR (Regulamento Geral sobre a Proteção de Dados)
  • (Lei Geral de Proteção de Dados) brasileira
  • ISO 27001
  • HIPAA
  • FedRAMP
  • SOC 1 e SOC 2
  • Normas de outros países, como o IRAP (Austrália), G-Cloud (Reino Unido) e MTCS (Cingapura).

Tecnologia e práticas de segurança Microsoft Azure

A Microsoft utilizou sua experiência em softwares corporativos e grandes serviços online para desenvolver tecnologias de segurança robustas no Azure. Essas práticas garantem uma infraestrutura resistente a ataques, protegem o acesso dos usuários e mantêm os dados seguros com criptografia e gerenciamento de ameaças, incluindo testes regulares de penetração.

Conte com a ArqSign para obter inovação, eficiência e tecnologia de ponta.

Criptografia de Dados

O Azure utiliza protocolos de transporte padrão da indústria para criptografar comunicações entre dispositivos e datacenters. Para dados em repouso, oferece criptografia avançada, incluindo AES-256.

Proteção de Redes

Infraestrutura necessária para conectar máquinas virtuais com segurança umas às outras e para conectar datacenters locais às VMs do Azure. O Azure bloqueia tráfego não autorizado para datacenters da Microsoft ou dentro deles, usando diversas tecnologias. A Rede Virtual do Azure estende-se à sua rede local para a nuvem por meio de VPN site a site.

Gerenciamento de Ameaças

Microsoft Antimalware para serviços de nuvem e máquinas virtuais. A Microsoft também emprega detecção de intrusão, prevenção de ataques DDoS (ataque de negação de serviço distribuído), testes de penetração regulares e ferramentas de análises de dados e aprendizado de máquina para ajudar a atenuar as ameaças contra a plataforma Azure.

Segurança dos Dados em Trânsito

Para garantir a segurança dos dados que estão sendo trafegados entre Cliente e Servidor, os dados são criptografados por meio de certificado SSL de SHA256.

SLA - O Servidor Microsoft Azure garante um SLA de 99,9 % ao mês de uptime com backup a cada 6 minutos.

Backup e Replicação

O Azure realiza backups a cada 6 minutos e as contas de armazenamento são replicadas três vezes, com acesso criptografado e exclusão reversível.

Todos os backups são armazenados nos serviços de cofres de backup no datacenter Microsoft Azure.

Por segurança da informação, a localização física do datacenter da Microsoft não é divulgada e não existe forma ou possibilidade de um cliente ter acesso físico ao mesmo.

Acesso Controlado

O acesso remoto aos ambientes de servidores é totalmente controlado por várias camadas de softwares.

A autenticação no ambiente de servidores é restrita a apenas alguns funcionários de TI da Arquivar e possui a implementação de autenticação dois fatores.

Todas as transações feitas dentro do ambiente Azure são feitos em canais criptografados garantidos pelo próprio datacenter.

O usuário acessa o sistema através do endereço HTTPS.

Privacidade dos Dados

A abordagem da privacidade e proteção dos dados baseia-se no compromisso da Microsoft de conceder às organizações a propriedade e o controle sobre a coleta, uso e distribuição das suas informações.

Um exemplo desse compromisso para com a privacidade dos dados do cliente é a adesão da companhia do primeiro código de práticas de privacidade de nuvem do mundo, o ISO/IEC 27018.

Alta Disponibilidade e SLA

O Servidor Microsoft Azure garante um SLA de 99,9 % ao mês de uptime com backup a cada 6 minutos.