Re: [sbis_l] Re: Assinatura Digital ICP-Brasil + Carimbo de Tempo

quarta-feira, 18 de julho de 2018
Boa tarde Odirlei,

Quanto a sua duvida realmente ela é mais técnica mas cabe muito bem, o Luciano Romero trouxe o link onde você pode achar muita informação.
Mas passando pessoalmente pela luta de assinar arquivos eu vou tentar iluminar com o que conheço até então.

Quando você assina um documento ele se torna um documento como um papel assinado, você deve guardar o documento assinado digitalmente no arquivo (banco, storage, cloud seja lá onde se vai guardar).
No caso seja ele um PDF ou XML você vai ter de guardar o dado assinado em algum lugar pois é ele que tem validade jurídica (vide a nota fiscal onde o que vale é o XML)

porem os dados para mostrar dentro do sistema vai estar armazenado no banco ou onde você estiver manipulando os dados do sistema, porem quando um registro completo é montado em arquivo e assinado esse não pode mais ser modificado por ninguém... pois o mesmo não poderá ser modificado. Existem claro outros casos como é o caso da NF em que uma parte é anexada ao documento, o que não invalida o restante do documento que é envelopado num novo pedaço assinado.

O processo técnico é bastante chato, porem sólido. Existem muitas bibliotecas (todas pagas) para fazer essas assinaturas e também há o modo manual de assinatura, aqui eu garanto que é bastante trabalhoso pois é o que usamos no trabalho e ainda não esta completo pois cada especificação do ICP modifica muitas coisas no documento final, todas agregam bastante segurança mas diretamente proporcional dificuldade.

Fraternalmente,

DiReis (Diego Reis Carvalho)
www.direis.net
Deus lhe abençoe!


Em qua, 18 de jul de 2018 às 13:35, Odirlei F. Cristino <odirlei85@gmail.com> escreveu:
Bom dia,

Também tenho duvidas quanto a esse tema.

Talvez sejam um pouco mais técnicas, mas acredito que complementaria a dúvida inicial.

Quando eu assino um documento, qual é a melhor pratica? Guardar um XML e reconstruir o documento no momento da impressão ou gerar um PDF com a assinatura e anexá-lo ao banco de dados?

Como esse registro não pode ter alteração posterior ou caso tenha precisará ser assinado novamente, eu posso ter uma tabela ou outro banco para armazenar as assinaturas e fazer a parametrização dentro do sistema para informar se está assinado ou não?

Desde já, agradeço pela atenção.

Atenciosamente, 
Odirlei F. Cristino



Em terça-feira, 17 de julho de 2018 14:53:04 UTC-3, Luiz Claudio Souza escreveu:

Olá,

 

Alguém tem alguma experiência em assinar documentos com carimbo de tempo?

 

Alguma recomendação de entidade que forneça carimbo de tempo ICP Brasil? Com um custo razoável.

 

Sobre a validade jurídica, um prontuário médico eletrônico assinado com certificado ICP Brasil + Carimbo de Tempo ICP Brasil tem validade jurídica inquestionável?

 

Entendo os outros benefícios da certificação, como estruturação de dados médicos e interoperabilidade, mas gostaria de saber se o modelo acima é uma alternativa.

 

Blockchain pode servir como alternativa ao carimbo de tempo?

 

 

Att

 

Luiz Claudio

--
--
----------------------------------------------------------
Seja associado da SBIS!
Visite o site www.sbis.org.br
---
Você recebeu essa mensagem porque está inscrito no grupo "Sociedade Brasileira de Informática em Saúde - Lista de Discussão" dos Grupos do Google.
Para cancelar inscrição nesse grupo e parar de receber e-mails dele, envie um e-mail para sbis_l+unsubscribe@googlegroups.com.
Para mais opções, acesse https://groups.google.com/d/optout.

--
--
----------------------------------------------------------
Seja associado da SBIS!
Visite o site www.sbis.org.br
---
Você recebeu essa mensagem porque está inscrito no grupo "Sociedade Brasileira de Informática em Saúde - Lista de Discussão" dos Grupos do Google.
Para cancelar inscrição nesse grupo e parar de receber e-mails dele, envie um e-mail para sbis_l+unsubscribe@googlegroups.com.
Para mais opções, acesse https://groups.google.com/d/optout.

RES: [sbis_l] Re: Assinatura Digital ICP-Brasil + Carimbo de Tempo

Olá Todos, Boa Tarde.

 

Há os protocolos de todas os seus questionamentos estão em http://www.iti.gov.br/, no Portal do Instituto Nacional de Tecnologia da Informação, que é o instituto federal responsável pela gestão das Assinaturas Digitais de Documentos no Brasil.

 

Luciano Lima.

 

De: sbis_l@googlegroups.com [mailto:sbis_l@googlegroups.com] Em nome de Odirlei F. Cristino
Enviada em: quarta-feira, 18 de julho de 2018 08:44
Para: Sociedade Brasileira de Informática em Saúde - Lista de Discussão
Assunto: [sbis_l] Re: Assinatura Digital ICP-Brasil + Carimbo de Tempo

 

Bom dia,

 

Também tenho duvidas quanto a esse tema.

 

Talvez sejam um pouco mais técnicas, mas acredito que complementaria a dúvida inicial.

 

Quando eu assino um documento, qual é a melhor pratica? Guardar um XML e reconstruir o documento no momento da impressão ou gerar um PDF com a assinatura e anexá-lo ao banco de dados?

 

Como esse registro não pode ter alteração posterior ou caso tenha precisará ser assinado novamente, eu posso ter uma tabela ou outro banco para armazenar as assinaturas e fazer a parametrização dentro do sistema para informar se está assinado ou não?

 

Desde já, agradeço pela atenção.

 

Atenciosamente, 

Odirlei F. Cristino

 



Em terça-feira, 17 de julho de 2018 14:53:04 UTC-3, Luiz Claudio Souza escreveu:

Olá,

 

Alguém tem alguma experiência em assinar documentos com carimbo de tempo?

 

Alguma recomendação de entidade que forneça carimbo de tempo ICP Brasil? Com um custo razoável.

 

Sobre a validade jurídica, um prontuário médico eletrônico assinado com certificado ICP Brasil + Carimbo de Tempo ICP Brasil tem validade jurídica inquestionável?

 

Entendo os outros benefícios da certificação, como estruturação de dados médicos e interoperabilidade, mas gostaria de saber se o modelo acima é uma alternativa.

 

Blockchain pode servir como alternativa ao carimbo de tempo?

 

 

Att

 

Luiz Claudio

--
--
----------------------------------------------------------
Seja associado da SBIS!
Visite o site www.sbis.org.br
---
Você recebeu essa mensagem porque está inscrito no grupo "Sociedade Brasileira de Informática em Saúde - Lista de Discussão" dos Grupos do Google.
Para cancelar inscrição nesse grupo e parar de receber e-mails dele, envie um e-mail para sbis_l+unsubscribe@googlegroups.com.
Para mais opções, acesse https://groups.google.com/d/optout.