Infraestrutura de Chaves Públicas Brasileira
2.5 As ACs devem disponibilizar, para todas as ARs vinculadas à sua respectiva cadeia, uma
interface para verificação e identificação biométrica do requerente junto ao Sistema Biométrico
da ICP-Brasil, em cada processo de emissão de um certificado digital ICP-Brasil, podendo ser
coletada ou verificada a biometria uma única vez para o mesmo titular de vários certificados no
ato presencial de identificação.
2.5.1 O Prestador de Serviço Biométrico – PSBio – da ICP-Brasil, que proverá os componentes
do sistema biométrico, deve operar e ser credenciado, auditado e fiscalizado, conforme o
disposto nos DOC-ICP-05.03 [3], DOC-ICP-03 [4], DOC-ICP-08 [5] e DOC-ICP-09 [6].
2.5.2 A interface da aplicação para os AGRs deve disponibilizar, no mínimo, uma consulta pelo
CPF (indexador) do requerente do certificado digital, com a coleta de uma biometria (por
exemplo, uma impressão digital – preferencialmente a que possui melhor qualidade – e/ou face)
do mesmo no processo de emissão do certificado digital, que deve ser enviada/comparada
obrigatoriamente com o registro daquela biometria específica do requerente em um
banco/sistema de dados biométricos credenciado da ICP-Brasil. Caso o CPF (indexador) esteja
no banco/sistema de dados biométricos da ICP-Brasil, a consulta deve indicar um resultado
“positivo” (biometria comparada pertence de fato ao requerente, apresentando também, no
mínimo, a face e o nome do requerente para o AGR), ou “negativo” (biometria comparada não
pertence ao requerente ou resultou em um erro). Caso o CPF (indexador) não conste na base de
dados biométrica da ICP-Brasil, tal fato deve ser informado ao AGR.
2.5.3 O resultado “positivo” da consulta à base de dados biométrica da ICP-Brasil deve ser
apensado ao dossiê do titular do certificado e preservados de acordo com o DOC-ICP-03.01 [7].
NOTA 1: Todos os logs de transação biométrica feitos pelo AGR devem ser guardados pelo
período de 7 anos pelas ACs, conforme disposto no DOC-ICP-05 [1].
NOTA 2: Devem ser coletadas as informações biográficas e biométricas, esta última conforme
DOC-ICP-05.03 [3] a serem enviadas para AC e, posteriormente enviados ao PSBio.
NOTA 3: Um Sistema Biométrico da ICP-Brasil credenciado deve reportar aos outros sistemas
biométricos da ICP-Brasil credenciados, se for o caso, e às ACs qualquer irregularidade ou
duplicidade relativa ao armazenamento biométrico/biográfico de um registro detectada no
processo de emissão de um certificado digital, para que as ACs solicitantes do cadastro irregular
providenciem, se for o caso, a revogação do certificado digital e a comunicação de eventual
fraude.
2.5.4 Caso o resultado da verificação biométrica tenha encontrado CPF (indexador) do
requerente do certificado digital, com o resultado “positivo”, não será necessária a validação de
qualquer documento elencado no item “Documentos para efeitos de identificação de um
indivíduo” do DOC-ICP-05 [1].
2.5.5 Caso o resultado da verificação biométrica tenha encontrado o CPF (indexador - IDN) do
requerente do certificado digital, com o resultado da comparação “negativo”, devem comunicar à
AC vinculada para que se faça uma análise detalhada do caso. Caso a AR e/ou a AC concluam
Procedimentos para identificação do requerente e comunicação de irregularidade no processo de emissão de certificado digital DOC-ICP-05.02 v 3.0 8/14