# Segurança

Em 2026 a segurança da certificação digital brasileira deixou de ser um tema técnico e virou o motor da agenda normativa. A razão é concreta: o ITI confirmou oficialmente, pela primeira vez, que houve tentativas de fraude com **deepfake** na ICP-Brasil — de 8 casos para 398 em dois anos. Praticamente tudo o que foi aprovado em abril e regulamentado em maio responde a isso.

## A resposta normativa à fraude por deepfake

Duas medidas mudaram o patamar de exigência para todas as Autoridades de Registro, presenciais ou não. A primeira é o **Liveness Detection 3D** de alta resolução, que passa a ser obrigatório: não basta comparar um rosto com um documento, é preciso provar que há uma pessoa viva diante da câmera, com profundidade real. A segunda é o **match biométrico obrigatório em 100% dos certificados** — antes o cruzamento contra base oficial era “altamente recomendado”, uma expressão que na prática significava opcional.

Junto vieram os parâmetros de qualidade que fecham a brecha do “fizemos o match, mas com imagem ruim”: qualidade mínima de captura pelo padrão NFIQ 2.0 e taxa de falsa aceitação limitada, ambos fixados na IN ITI 37/2026, com prazo de 90 dias para implantação.

## O horizonte pós-quântico

A segunda frente é mais distante no tempo e maior em consequência. Um computador quântico suficientemente capaz quebra os algoritmos assimétricos que sustentam hoje toda assinatura digital — e documentos assinados agora precisam continuar verificáveis daqui a décadas. O ITI publicou a IN ITI 35/2026 tratando do tema e anunciou, em 24/04/2026, a criação de um Grupo de Trabalho de Criptografia Pós-Quântica para detalhar a migração.

Para quem usa certificado digital hoje, nada muda imediatamente. Para quem opera uma AR ou arquiva documentos com valor probatório de longo prazo, a decisão de arquitetura começa agora. Os artigos abaixo detalham cada uma dessas frentes.

---

Fonte: https://seloeletronico.com.br/blog/seguranca/
