O certificado digital em nuvem é a evolução do token físico: os dois são certificados A3 ICP-Brasil com a mesma validade jurídica, mas na nuvem a chave privada fica protegida em HSM certificado FIPS 140-2, funciona em qualquer dispositivo sem instalação e não existe mídia física para comprar, perder ou quebrar.
Fatos essenciais
- Os dois modelos são certificados A3 ICP-Brasil com idêntica validade jurídica (MP 2.200-2/2001).
- No token, a chave fica em um dispositivo USB que precisa estar conectado ao computador, com driver instalado e compatível.
- Na nuvem, a chave fica em HSM (Hardware Security Module) certificado FIPS 140-2, em datacenter, e nunca sai do módulo criptográfico.
- Cada uso do DS Cloud exige autenticação multifator: PIN, dispositivo registrado e biometria no aplicativo.
- O certificado em nuvem elimina o custo da mídia: não é preciso comprar token (dispositivo USB) nem leitora de cartão.
- Perdeu o celular? As chaves não estão nele: basta instalar o aplicativo DS Cloud em outro aparelho e autenticar novamente.
Certificado em nuvem vs Token físico: comparação completa
| Critério | Certificado em nuvem | Token físico |
|---|---|---|
| Onde fica a chave privada | HSM certificado FIPS 140-2 em datacenter | Chip do token USB |
| Dispositivos de uso | Computador, tablet e celular, sem instalação | Somente computadores com porta USB e driver instalado |
| Autenticação de uso | MFA: PIN + dispositivo registrado + biometria | Senha PIN digitada no computador |
| Risco de perda ou dano | Sem mídia física; nada para perder ou quebrar | Extravio, quebra ou bloqueio por senha exigem nova mídia |
| Custo de mídia | Zero | Custo do token, e de reposição em caso de perda |
| Instalação de drivers | Nenhuma | Necessária, com variação por sistema operacional |
| Integração via API | Nativa: aplicações assinam via API com autorização do titular | Limitada: exige o token conectado à máquina |
| Emissão | 100% online no DS Cloud, sem videoconferência | Depende do fluxo da certificadora e da entrega da mídia |
Vantagens do certificado em nuvem
- Assine de qualquer lugar, em qualquer dispositivo
- Chave protegida em HSM com padrão internacional FIPS 140-2
- Aprovação biométrica a cada operação: você vê o que está assinando
- Sem custo de mídia e sem drivers para instalar
- Pronto para integrações via API (ERPs, plataformas de assinatura, softwares contábeis)
Quando o token ainda é usado
- Sistemas legados que só reconhecem certificado local conectado via USB
- Políticas internas antigas que ainda exigem posse de mídia física
- Preferência pessoal por guardar o dispositivo fisicamente
Qual escolher?
Para a imensa maioria dos usos atuais (assinar documentos, acessar sistemas do governo, autorizar operações e integrar aplicações) o certificado em nuvem é a escolha melhor: mesma validade jurídica, segurança de HSM, mobilidade total e custo menor ao longo do tempo. O token permanece necessário apenas em sistemas legados que exigem a mídia conectada à máquina. Com o DS Cloud, a migração é simples: a emissão é 100% online, sem videoconferência, com aprovação biométrica no aplicativo.
Perguntas frequentes
Certificado digital em nuvem tem a mesma validade jurídica do token?+
Sim. Os dois são certificados A3 da ICP-Brasil, com a mesma validade jurídica e a mesma presunção legal de autenticidade prevista na MP 2.200-2/2001.
Onde fica a minha chave privada no certificado em nuvem?+
Em um HSM (Hardware Security Module) certificado FIPS 140-2, em datacenter. A chave nunca sai do módulo criptográfico e nunca fica armazenada no seu celular ou computador.
O certificado em nuvem é mais seguro que o token?+
Na prática, sim. Além de a chave ficar em HSM de nível bancário, cada uso exige autenticação multifator com biometria, e você vê no aplicativo exatamente o que está sendo assinado antes de aprovar. O token depende apenas de uma senha digitada no computador.
Preciso de internet para usar o certificado em nuvem?+
Sim, é necessária conexão para aprovar as operações pelo aplicativo. Em contrapartida, você não depende de porta USB, driver ou de estar no computador onde o certificado foi instalado.
E se eu perder ou trocar de celular?+
Nada se perde: as chaves ficam no HSM, não no aparelho. Basta instalar o aplicativo DS Cloud no novo dispositivo e autenticar novamente para voltar a usar o certificado.
