terça-feira, 6 de outubro de 2009

Privacidade E Policiamento

A questão da privacidade é muito mais séria do que podemos imaginar, pois impede o policiamento ostensivo aos ambientes virtuais, o que não acontece em ambientes físicos, como: ruas, estradas, rodovias, praças, parques, praias. Nestes ambientes físicos a polícia tem autoridade para abordar cidadãos.

Em ambientes virtuais, a Internet, não há policiamento dos meios de comunicação pois o tráfego de pacotes de dados ocorre sem identificação validada pelo país, ou seja, ainda não é necessário ter um RG, passaporte ou certificado digital. A clandestinidade é garantida pelo direito de privacidade.

É preciso fiscalizar "quem" trafega pelas redes metropolitanas sem invadir a privacidade dos cidadãos, do mesmo modo que somos eventualmente abordados por policiais para verificar se estamos dirigindo embriagados ou cometendo qualquer outro tipo crime.

segunda-feira, 21 de setembro de 2009

Quem Sou Eu?

Eu já tenho o meu certificado digital, assim como todos os empregados da empresa onde trabalho, uma das autoridades certificadoras.

Nosso certificado é utilizado para acessar os serviços de TI disponíveis nos centros de dados da empresa. Essa utilização é obrigatória quando o acesso é efetuado via Internet e opcional, por enquanto, quando o acesso é efetuado via Intranet. Nos acessos via Intranet os empregados podem usar seus certificados digitais ao efetuarem logon em suas estações de trabalho.

Acredito que no futuro, poderemos usar certicados digitais em qualquer operação que exija comprovação de identidade. Por exemplo abertura de contas correntes; mudança de plano ou encerramento de assinaturas em operadoras de telefonia e TV à cabo; envio de emails autenticados. Imagine você recebendo, via correio eletrônico, um contrato assinado eletronicamente. Adeus filas e perda de tempo em cartórios.

Assinaturas digitais não podem ser facilmente falsificadas, mas certificados digitais podem ser roubados e usados indevidamente. A autenticidade é comprovada pelo portador da chave digital, o qual pode não ser dono chave. Para garantir autenticidade seria necessário associar a chave digital a dados biométricos do portador da chave. Acho que chegaremos lá.