quinta-feira, 10 de novembro de 2011

Certisign - e-Token Alladin Bloqueado eCNPJ E3

Como bloquear seu E-Token Alladin eCNPJ E3 e sentir-se assaltado

Este Blog tem como objetivo alertar o abuso ocorrido aos novos proprietários do E-Token Alladin da empresa Certisign, quanto ao problema de Bloqueamento após a digitação, muitas vezes duvidosa, da senha errada 15 vezes.

Após pagar o absurdo de R$ 450,00 pela aquisição do E-Token junto com o certificado digital da minha empresa, agendei o atendimento para a retirada do produto em um dos postos de credenciados da Certisign. Lá fui instruído a cadastrar uma senha para uso do token quando necessitasse, algo comum, vide cartões de débito e crédito que possuem o mesmo critério.

Aqui já começam as discordâncias pelo serviço prestado pela Certisign. Assinei um documento dizendo que o produto encontrava-se em perfeito funcionamento. Pois bem você não pode sair com o produto, caso negue a assinar o tal documento. O problema é que você até aquele momento não sabe onde e como usar este tal certificado digital. O que quero dizer é que a única coisa que o posto de atendimento fez para garantir que a senha estava funcionando, foi abrir um programa deles e pedir para digitar a senha cadastrada, caso você informe corretamente corretamente o programa respondia que estava OK.



Após todo este processo, foi-me entregue o token de foto ilustrativa à esquerda. Agora, fica a questão: R$ 450,00 por um token e um certificado digital e o que a empresa te entrega é apenas isso. Sim senhor, não tem manual de instruções, não tem caixa para proteger o produto, não tem um certificado de garantia impresso e nem ao menos a tampinha de produteção do E-token. Como é possível, uma empresa entregar um produto desta maneira? Um produto que será responsável por procurações digitais, assinaturais digitais e que o governo diz que veio para facilitar a vida do contribuinte?

Bem, saí com o devido token em meus blosos, mas sem a menor ideia de como instalar em minha máquina, em qual aplicativos usar e quais seriam os termos e garantias daquele produto entregue.

Passaram-se alguns dias até que precisei utilizar o etoken para uma procuração eletrônica. Ao plugar o token na porta USB fui deparado com um erro de dispositivo não encontrado. Depois de muito procurar na internet, descobri que era necessário a instalção do aplicativo eToken PKI Client no computador para que o mesmo fosse reconhecido. É querido usuário, não tem manual é necessário descobrir sozinho ou ligar para central de relacionamento da Certisign.

Após instalado o programa e reiniciado o computador, pluguei novamente o token e o computador aparentemente reconheceu o produto, pois não reclamou mais de dispositivo não reconhecido. Seguindo as instruções de meu contador para realizar a procuração digital, ao abrir o navegador de internet com o token plugado, me deparei com uma caixa de solicitação de senha do etoken como mostrado abaixo:







Digitei, algumas vezes a senha cadastrada e a mesma não funcionou. Não sei se neste ponto eu esqueci a senha ou se digitei correto e não funcionou. O fato é que a cada digitação de senha, o navegador pensava e me mostrava novamente esta tela de senha mestra para o eToken. Aqui é que começa a verdadeira confusão de utilização deste token. É comum que após a digitação de uma senha errada, o aplicativo informe que a senha cadastrada não confere e que é necessário inserir a correta. Uma coisa muito óbivia, mas que para o pessoal da Certisign parece não importar, porque a cada vez que eu digitava a senha e o token não entendia que era correta e retornava a mesma tela, sem informar nada ao usuário.

Como eu não entendia o que estava acotnecendo, eu decidir realizar o mesmo procedimento em outro navegador, desta vez o Internet Explorer (IE) da Microsoft, anteriormente o navegador utilizado foi o FireFox. Aqui novamente uma surpresa, após abrir o navegador IE e acessar o site da receita no portal eCac veja o que é apresentado:


No IE eu tive um comportamento totalmente diferente. A tela acima avisa que estou tentando acessar um recurso que requer o uso da certificação digital e reconhece o token da minha empresa. Então eu confirmo a operação clciando em OK. Após esta confirmação, me aparece a seguinte tela:



Compare bem, a tela mostrada no Firefox com a do IE acima, e veja que no IE parece que foi aberta a do aplicativo PKI Client, e no título já identificamos que é uma tela de Log on. Aqui começam novamente as surpresas, após digitar a senha, esta tela me informa que o meu token está bloqueado, mesmo que em inglês apensar da lingua ser portuguesa (PT):



Olha que diferença de comportamento: No Firefox ele não me avisa nada, somente pede a senha nvoamente. No IE ele avisa com a seguinte frase: eToken is locked, em inglês. Bem eu entendi, meu token está bloqueado. Apesar de não possuir manual de instrução eu arrisco um palpite que seja devido a quantidade de vezes que eu informei a senha errada. Fiquei com a sensação que se utilizasse o IE desde o início, esta tela me chamaria alguma atenção de este bloqueio iria acontecer após algumas tentativas, o que foi completamente diferente no FireFox.

Bem, com meu token bloqueado e sem nenhum manual de instruções, para saber o que havia ocorrido, tive que ligar para a central de relacionaemnto da Certisign. E aqui novamente um surpresa: Descobri que após 15 tentativas de senha erradas (não sei ainda se consecutivas ou não) o token é bloqueado automaticamente. A primeira pergunta que me passou naquele momento foi: Como eu faço para resetar ou desbloquear este aparelho? E para minha supresa maior ainda foi a seguinte resposta:

Não é possível desbloquer ou resetar a sua senha Original. O senhor terá que solicitar um novo certificado, pagando um valor de R$ 250,00. 


É isso mesmo, apesar de qualquer especialista em segurança digital saber que senha e certificado digital são completamente independentes, a Certisign informa que após bloqueado o token, seu certificado precisa ser revogado para a geração de um novo. Ora, a chave púbica e privada de um certificado e suas autoriadades nada tem haver com a senha do etoken. O etoken é um produto para carregar o certificado com segurança e nada mais. Então vamos juntar os fatos:

1 - Você paga por um produto de R$ 450,00
2 - Após atendimento e recebimento do produto, você não recebe manual, não sabe como usar, nao recebe termo de garantia e nem sabe quais são as regras de segurança daquele token
3 - O comportamento deste produto varia conforme o navegador que você utiliza, como no meu caso no Firefox foi uma coisa e no IE foi completamente diferente. A experiência do usuário é sempre diferente.
4 - Após descobrir que você bloqueou o token devido a uma regra de 15 vezes digitado errado, apesar de nenhum momento você saber disso, existe a obrigação da geração de um novo certificado e o pagamento de R$ 250,00.

Depois de muito pesquisar em sites de reclamação, notei que diversas pessoas tiveram este constragimento e problema com a Certisign.

É este tipo de empresa que recebe do governo o alvará para prestar serviços de certificação digital?

É este produto que a empresa entrega? Um token sem caixa, sem manual, sem informações de uso? Ela acha que o consumidor tem a obrigação de saber ou se virar para saber, ligando para 0300 e sendo cobrado por isso?

E se o token for bloqeuado? Cobrar R$ 250,00 por um novo? A maioria possui senha de cartão de banco e nem por isso quando se perde ou se esquece a senha, é necessário desembolsar um valor absurdo por isso e muitas vezes os bancos nem cobram por isso.

Senhores empresarios ou consumidores, pensem muito bem antes de adiquirir um etoken desta empresa ou se sentiraão lesados como eu e diversas pessoas já foram. Espero que com este artigo esta empresa possa prestar um serviço melhor do que vem oferencedo.

Att,
Rafael Antonio

39 comentários:

  1. To com o mesmo problema,.... o que vc fez?

    ResponderExcluir
  2. Resolvi, levou 2 dias, mas consegui!!!

    ResponderExcluir
  3. comigo aconteceu de eu entrar no primeiro acesso e com a senha correta e já estar bloqueada tendo que pagar novamente, pois não fiquei acessando com senha errada, porém o sistema me acusa de mentiroso e o sistema como provar que é inseguro?? isso não é possível. me senti lesado com um golpe!!!!

    ResponderExcluir
  4. Um verdadeiro Golpe!
    Me vi nas suas palavras acima, igualzinho!!

    ResponderExcluir
    Respostas
    1. Pedro, faça uma reclamação no "Reclame Aqui" e tente não pagar por isso. Eu consegui!

      Excluir
    2. Ja não é a primeira vez que isso acontece é a segunda em menos de 2 meses me sinto lesada.
      o e-token esta bloqueando sozinho sem que a senha seja digitada incorreta e pior que sempre dizem QUE O ERRO É NOSSO.Isso é um absurdo é um assalto a mão desarmada e o que é mais absurdo nisso tudo é que é permitido pelo governo.Não aceito pagar novamente por um erro que não foi cometido!!!

      Excluir
  5. Sou mais um que caiu nessa arapuca da certisign, feita prá complicar ainda mais a vida do micro empresário brasileiro que sofre com a alta carga tributária e ainda tem que ouvir o serviço de atendimento te chamar de mentiroso e que se você foi burro o bastante para digitar a senha 15 vezes errada e problema seu (não com estas palavras, mas foi o que eu entendi).Parabéns pela iniciativa de criar o site,é com pessoas como você que vamos mudar essa maia dos brasileiros de aceitarem todos esses abusos calados.

    ResponderExcluir
  6. Estou com o mesmo problema coloquei a senha corretamente e ele não quer entrar e ainda me informou que o e-token estava bloqueado brincadeira, viu um absurdo de caro, querem que eu pague R$ 250,00 isso é um roubo.

    ResponderExcluir
  7. O meiu aconteceu a mesma coisa. Enviei uma nota fiscal normalmente com apenas uma tentativa. Agora que fui enviar a segunda vez fala que esta bloqueado, sem ter colocado a senha errada! Coloquei a correta.
    Liguei lá e falaram que tenho que digitar a senha errada 15 vezes subsequentes. Só se eu for lesada para errar 15 vezes a senha sendo que esta encontra-se na minha frente 24 horas por dia.

    O que você fez para conseguir solucionar o problema sem ter que pagar o preço absurdo que eles pedem??

    ResponderExcluir
  8. Crie uma reclamação no site reclame aqui. Tenho recebido inúmeras reclamações deste tipo de problema. Foque na falta de padrão da ferramenta em diversos navegadores e aguarde alguma resposta.

    ResponderExcluir
    Respostas
    1. oK. Muito obrigada Rafael. Já fiz a reclamação, agora vou aguardar a resposta!

      http://www.reclameaqui.com.br/3311021/certisign/e-token-bloqueado-indevidamente/

      Abraços!

      Excluir
  9. Crie uma reclamação no site reclame aqui. Tenho recebido inúmeras reclamações deste tipo de problema. Foque na falta de padrão da ferramenta em diversos navegadores e aguarde alguma resposta.

    ResponderExcluir
  10. Rafael, estou enfrentando o mesmo problema digitei a senha correta 12 x e acesso negado. Como ainda tenha 3 tentativas, abri reclamação no Reclama Aqui e vou torcer para que alguma solução seja dada pois o meu Token ainda não foi bloqueado.
    Vamos torcer para que alguma solução seja dada.

    ResponderExcluir
  11. Tive o mesmo dissabor de ter a senha bloqueada sem qualquer motivo aparente. Ao procurar solucionar o problema, depois de quase meia hora de espera, a atendente me informou que teria que trocar o cartão e adquirir outro token. É um absurdo.

    ResponderExcluir
  12. Na verdade é que o Token, assim como o cartão, possui uma senha equivalente ao PUK do cartão ou seja uma senha secundaria denominada "senha do administrador" que serve para o token, esta senha serve para desbloquear quando ocorrer o bloqueio. Mas para isso no momento da instalação ou inicialização do Token tem que ser informada esta senha. Ressalto que esta informação vale para qualquer certificadora que faz uso do token, e não somente da CERTISIGN. ABÇ

    ResponderExcluir
  13. a Tecnologia aplicada a estes equipamentos, são técnicas mundialmente utilizadas, oriundas de países de primeiro mundo, portando dificilmente podem ser violadas. o Ideal é que no momento que receber o seu equipamento, peça o teste no e-cac da receita na mesma hora, anote esta senha num papel, e geralmente oriento que coloque uma senha padrão, agora a senha do administrador é a mais segura.

    ResponderExcluir
  14. Help!!! O mesmo está acontecendo comigo. Digitei a senha corretamente e aparece "etoken is locked". Sou advogada e não posso ficar assim. Conforme o penúltimo item deste post, temos que usar a senha PUK para desbloquear. Para fazer isso, tenho que desinstalar o certificado digital e instalá-lo novamente?
    Att,
    Mari

    ResponderExcluir
  15. Pois é aconteceu a mesma situação comigo não tem como a senha ter sido digitada errada, pois anoto tudo e já fiz envios de conectividade e agora não reconhece a senha, é um absurdo!!!!

    ResponderExcluir
  16. Estou com o mesmo problema... Aconteceu isso mês passado e como faltava apenas 1 mês para vencer a validade eu não hesitei e paguei uma nova emissão (sem comprar o token, utilizando o mesmo)... Peguei o token novo e coloquei a mesma senha de sempre, emiti 3 notas fiscais e agora quando fui emitir outra novamente o mesmo problema... Tentei 5 vezes (restando 10) e nada...Liguei para a Certisign e só com as tentativas deles foram-se mais 4 tentativas...Até que atendente nivel 2 deu a famosa solução "Neste caso não podemos fazer nada. Se esgotarem as tentativas o Sr. terá que adquirir um novo certificado." Um absurdo... Vou abrir a reclamação no site reclameaqui porque vi que algumas pessoas conseguiram resolver com isso... Mas como foi essa solução???? Acabei de adquirir a renovação, não quero ter que pagar novamente...

    ResponderExcluir
  17. Fiz minha reclamação no reclameaqui, agora é aguardar a resposta.. Se alguem quiser conferir, comentar, compartilhar... Segue o link

    http://www.reclameaqui.com.br/7041628/certisign/token-aladdin-invalidando-senha-correta/

    Obrigado e boa sorte a todos..

    ResponderExcluir
  18. Ola a todos,, vivo de instalar certificados digitais, mas sempre fiz pesquisas antecipadas e sempre aconselhei que os clientes comprassem a leitora digital + o cartão, pois bem eis que esse mês me deparei com esse tal tokem aladim , o tal falado, e logo dois, eis que após fazer todo o procedimento e acha-lo facílimo, tal qual não foi minha surpresa quando me vi com a mensagem token is locked que alias ja conhecia de outros carnavais pelas minha pesquisas na internet..

    E o pior não foi uma firma foram as duas firmas com o token alladim bloqueado,,

    Parecendo ja uma historia das mil e uma noites, liguei para a empresa a qual me informou que deveria comprar um outro tokem pois tinha digitado a senha errada 15 vezes. kkkkkk tá maluca? ai ficou o papinho de quem é mais maluco ou o atendente ou o usuario. quer saber de uma coisa.. desliguei..

    Liguei em 10 minutos,, falei com outra atendente e falei logo do acontecido e não é que ela ja me levou para análise o tal do Voucher ? que é um brinde para porcarias mal feitas..

    Bem mas e ai, se bloqueou uma vez vai bloquear duas,, aproveitando a atendente esclarecido, eis que pergunto qual o procedimento correto para que eu nunca mais acontecesse isso. Ora o que ninguem me falou é que quando você ativo esse token, ele vem com uma senha inicial,, quando você ativa,, voce devera obrigatoriamente trocar essa senha inicial por uma senha pasmem, ( logo eu que estou acostumado com as leitoras de cartao a colocar so numeros, kkkkk faceis facies ) esse tokem gente tem que colocar uma senha que eu esqueci ate o nome, mas é uma função de letras numeros e CARACTERES ESPECIAIS, e após a ativação eu deverei nas propriedades do token, eu criar essa senha tipo assim.

    156.,UIP agora veja só que sacanagem heim.. isso vai dar merda, só esqueci de perguntar se nessa senha tem diferença de caracteres maiúsculos para caracteres minúsculos.. aí lascou tudo, porque se tiver você pode esquecer um caps lock da vida ligado e ai babou..

    Gente fica o alerta,, as vezes o barato sai caro e se nao fosse eu pesquisar aqui o site de vcs eu nao tinha bagagem para entrar em atrito com a Empresa, (alias nem precisei) porque a segunda atendente já me explicou direitinho..

    CAMPANHA COMPRE LEITORA DE CARTÕES ou " NÃO COMPRE TOKEN ALLADIM " , é claro que apesar de não conhecer mais nenhum token, eu acho que deve ter algum que a senha não precise ser essa doideira ai e simplesmente uma senha normal numerica ou alafabetica..

    Um abraco e boa sorte a todos que compraram e dá pra resolver sim..

    ResponderExcluir
  19. oi,
    Eu estava muito animado para encontrar este site. Eu queria agradecer por esta leitura especial. Eu definitivamente saboreado cada pouco dele e eu tenho você bookmarked para verificar coisas novas que você postar.

    Thanks!
    Certificado e-cnpj

    ResponderExcluir
  20. Bom dia! Estou com o mesmo problema de TODOS acima ja faz mais de 1 mês. Eles não resovem pois falam que a senha é exclusiva do cliente, enfim, se perdemos ou esquecemos, teremos que comprar outro certificado.
    Comprei outro porque as tentativas de senha se esgotaram, ainda sim quando eles pedem um TESTE DE DISPOSITIVO CRIPOGRAFICO a senha do meu token não entra.
    Isso é um absurdo, pois todas as senhas tenho anotadas.
    Eles fazem propositalmente.

    Quem puder ajudar, PORFAVOR não exite!
    Obrigada

    Nathália.

    ResponderExcluir
  21. Chega a ser ridículo pois tenho o mesmo problema que QUASE TODOS AQUI ACIMA!
    Que PIADA, emitimos mais de 20 NFe diariamente há quase 2 anos e "CURIOSAMENTE" faltando 1 mês pro término do certificado o token deu senha bloqueada. Agora eu preciso da senha do administrador pra efetuar o desbloqueio, mas não tenho a mínima ideia de como conseguir.

    ResponderExcluir
  22. mesmo problema aqui! e eu ainda tinha 3 anos de certificado pela frente. Não estão dando mais o voucher. Dizem que só quando queima o token. Pode? Incrível. Insano.

    ResponderExcluir
  23. TIVE O MESMO PROBLEMA, SÓ QUE AGORA ESTA É A SEGUNDA VEZ, ISTO É UM ABSURDO. VC COMPRA UM PRODUTO QUE TEM VALIDADE DE 3 ANOS, E DURA SOMENTE 3 MESES. ESTE TOKEN ALADIM NÃO VALE UM CENTAVO. DEVEMOS E PROCESSAR. E O GOVERNO VER O QUE OCORRE, POIS ATÉ OS CERTIFICADOS DE ALGUNS ÓRGÃOS DA ERRO QUANDO VC TENTA ENTRAR NO SITE DELES, ISTO DEVE SER CORRIGIDO, QUANTAS PESSOAS DEVEM SER LESADAS AINDA? O PROBLEMA TAMBÉM É O TEMPO QUE VC PERDE...

    ResponderExcluir
  24. Como posso resolver.isso.pois eu tenho 15 anos e meu o.sabe que.foi.Eu.quem.estragou.e quer que.Eu resolva.Eu.digitei 15 vezes a senha errada

    ResponderExcluir
  25. boa tarde
    estou com o mesmo problema usei o token para emitir uma nota na segunda e deu certo , digitei uma nova nota fiscal segundos depois e deu erro , fiz todos os procedimentos pelos atendentes pedidos mais ainda não consegui resolver
    Cada atendente diz que é um problema diferente estou sem saber o que aconteceu ???

    ResponderExcluir
  26. Olá boa tarde a todos, minha sugestão e usar este canal para consolidar uma ação popular exigindo que faça valer nossos direitos como consumidor, o governo cria as regras nós obriga a segui-las porém não fiscaliza e nem se responsabiliza sobre os problema, então vamos fazer valer os direitos, quem quiser participar deixa seu e-mail ou vamos criar um grupo para juntar os casos e mover uma ação inclusive com indenizações.

    ResponderExcluir
  27. Boa tarde sou agente de registro de certificação digital ( a pessoa que vcs assinam os dossies na hora de pegar o certificado) se tiver alguma duvida posso ajudar

    ResponderExcluir
  28. Sr. Thiago, ajudaria se descrevesse o caminho para fazer cessar a pedida de senha do e-token pelo Mozilla, que é muito perturbadora (v. segunda figura mostrada nesta página). Como desabilitar e esclarecer, se souber, porque ocorre, porque não é crível que ninguém no mundo dos certificados não esclareça esse fato, nem mesmo a citada empresa que inclusive poderá ser responsabilizada por omissão ante as inúmeras queixas.Já que vc afirma que pode ajudar ...

    ResponderExcluir
  29. Este comentário foi removido pelo autor.

    ResponderExcluir
  30. Este comentário foi removido pelo autor.

    ResponderExcluir
  31. Este comentário foi removido pelo autor.

    ResponderExcluir
  32. Boa tarde, consegui desbloquear o token Aladin com a senha do administrador 1234.

    ResponderExcluir
  33. NO MEU CASO A SENHA DO ADMINISTRADOR ERA A MESMA QUE ME PASSARAM INICIALMENTE

    ResponderExcluir