Sua gestão de certificados digitais está pronta para uma fiscalização?

Bancos, cooperativas, fintechs, corretoras e instituições de pagamento precisam comprovar controle do ciclo de vida, rastreabilidade de uso e restrição de acesso às chaves privadas.

+100 mil usuários ativos

4 anos sem incidente de segurança registrado

ISO 27001 e ISO 27701

Compatível com certificados ICP-Brasil A1 e A3

01 / 04

02 / 04

O que mudou para instituições reguladas pelo Banco Central?

Ciclo de vida rastreável

Autenticação multifator

Acessos administrativos a sistemas críticos devem contar com MFA.

Emissão, uso, renovação e revogação precisam deixar registros auditáveis.

03 / 04

04 / 04

Proteção das chaves privadas

Segregação de ambientes críticos

Fornecedores e terceiros não devem deter a chave privada de assinatura da instituição.

Ambientes como Pix e STR devem permanecer separados do restante da infraestrutura.

Compartilhamento informal

O certificado pode estar em conformidade. 

Certificados circulando por e-mail entre jurídico, compliance, TI e operação aumentam a exposição.

O uso dele, nem sempre.

Dependência de token físico

Quando o acesso depende de quem está com o dispositivo, a rotina perde agilidade.

Falta de visibilidade

Sem uma visão centralizada, fica difícil saber quantos certificados existem e quem pode acessá-los.

Ausência de trilha de acesso

Sem registros, não há clareza sobre quem utilizou o certificado e em qual contexto.

Autodiagnóstico rápido

Cinco perguntas. Se você hesitar em duas, o checklist é para você.

Pergunta 1 de 5

A maioria das instituições reguladas trava na pergunta 2.

Rastreabilidade de uso — quem usou cada certificado, quando e de onde — é o ponto em que a maior parte das operações reguladas perde o controle. O checklist completo mostra o que verificar antes que o regulador pergunte.

Quero o checklist completo

Checklist de Adequação — CMN 5.274/2025 e BCB 538/2025

Baixe o material e veja, de forma prática, os principais pontos que sua instituição precisa revisar:

Os 4 eixos da norma traduzidos em itens verificáveis

As evidências esperadas em uma fiscalização

Os principais sinais de alerta na operação

Um modelo de matriz de responsáveis por certificado

Receba o checklist no seu e-mail corporativo

E-mails como: gmail, hotmail, outlook não serão aceitos. Apenas e-mails corporativos
(Responda com numeral ex: 10)
Solicitar diagnóstico estratégico

Envio imediato, sem custo. Conteúdo informativo e não constitui orientação jurídica.

Seus dados serão usados para o envio do material e contato comercial da Doc9. Você pode solicitar a exclusão a qualquer momento. 

Três pilares que sustentam a adequação:

1. Centralização e controle de acesso

2. Trilha de auditoria

3. Segregação entre áreas e fornecedores

Cada operação fica registrada, criando evidências para fiscalização e acompanhamento interno.

Cada área utiliza o certificado sem precisar receber ou armazenar a chave privada.

Certificados em nuvem, com permissões por usuário, sistema, horário e IP, sem instalação nas máquinas da equipe.

É aqui que entra o Whom.doc9.

A plataforma centraliza, monitora e audita os certificados digitais da instituição, com rastreabilidade e controle de acesso para ambientes regulados.

Quem implementa o Whom.doc9 não volta ao modelo anterior.

GRUPO TRÊS CORAÇÕES

SONNTAG ADVOGADOS

JBS

"A gente começou em 2020, quando a plataforma estava em desenvolvimento, mas nós acreditamos no projeto. Precisávamos resolver um problema mas não sabíamos quem poderia fazer isso por nós. Foi então que encontramos a Doc9. Para mim, foi um grande prazer. Digo isso com tranquilidade, porque a Doc9 realmente faz parte do nosso dia a dia na JBS."

"A gente utiliza o Whom rotineiramente. É uma ferramenta super prática, que dá acesso a várias plataformas jurídicas com um só clique."

"A gente tinha justamente esse problema de ter que emprestar o token, liberar a senha. I...] E quando apareceu essa solução e ela chegou para nós, a gente não pensou duas vezes e adotou. E no dia a dia mudou completamente a dinâmica do trabalho."

Natália

Luiz Henrique

Arua Parrales

Controller - Grupo Três Corações

Sócio - Sonntag Advogados

Gerente Jurídico - JBS

Presente em operações de diferentes segmentos regulados

Bancos · Cooperativas de crédito · Fintechs · Corretoras e distribuidoras · Gestoras · Seguradoras · Meios de pagamento

Dúvidas frequentes:

A Resolução CMN 5.274 se aplica à minha instituição?

O enquadramento depende da autorização de funcionamento, não apenas do tipo de empresa. A norma alcança bancos, cooperativas de crédito, corretoras, distribuidoras e, pela BCB 538/2025, instituições de pagamento.

O prazo já venceu. E agora?

O prazo de adequação encerrou em 1º de março de 2026. Instituições ainda não adequadas podem estar sujeitas à fiscalização do Banco Central.

Guardar certificados em nuvem é permitido?

A norma exige controle de ciclo de vida, rastreabilidade e restrição de acesso às chaves privadas. O ponto central é o modelo de controle adotado, não apenas o meio de armazenamento.

Preciso trocar meus certificados A3 por A1?

[Resposta a validar com o time técnico da Doc9 antes da publicação.]

O checklist substitui uma consultoria jurídica?

Não. O material é informativo e serve como apoio. A avaliação de conformidade de cada instituição deve ser feita por profissional habilitado. 

Sua operação está preparada para a próxima fiscalização?

Baixe o checklist, identifique possíveis lacunas e veja o que sua instituição precisa revisar antes de uma fiscalização.

Conteúdo informativo, não constitui orientação jurídica

Disponibilizamos softwares e serviços específicos para automatizar e melhorar rotinas jurídicas.

© doc9. Todos os direitos reservados.