Grave falha de compliance técnica básica de suporte técnico

Não respondida
Joinville - SC
30/03/2021 às 19:13
ID: 121792019
Essa reclamação possui mais de 3 anos e não está mais sendo contabilizada no índice da empresa
Ver todas ReclamaçõesDado a grave falha técnica ocorrida não retorno e não recomendo a empresa tão cedo.
Gostaria de compartilhar a história para manter pública a situação para que mais pessoas se conscientizem e possam reduzir seus riscos, desta forma tentando evitar que hajam problemas mais graves e levantar a necessidade de auditoria técnica para garantir compliance.
E em especial pois a empresa é uma certificadora digital, além disto dado que grande parte da população é leiga e não teria capacidade técnica de discernir uma falha grave, logo a empresa deveria possuir os mais altos niveis de compliance de segurança digital, logo havendo uma clara necessidade de treinamento de colaboradores dentro do suporte técnico.
Adquiri um certificado A1, e fiquei com uma dúvida durante a instalação.
Conforme o manual de instalação, eu estava no ponto de instalação do Valid Agent Server.
Porém ao finalizar a barrinha de carregamento, a seguinte mensagem de erro surgiu. (Em anexo)
Pedindo a conferência da chave com a chave do software em instalação. Dado meu conhecimento técnico básico logo imaginei, que necessitava da chave pública do software Valid Agent Server para conferir que realmente o software em instalação seja o software indicado por pela Onlne Certificadora.
Portanto, tentei contato para conseguir a chave pública do software para comparação, inicialmente através do telefone ******* ******* *******, e ao conversar com o atendente este me informou que simplesmente deveria clicar em instalar sem verificar a chave, o que eu entendo ser uma instrução que pode remeter a uma grave compliance para uma empresa especializada em certificação digital. O atendente ainda usou de técnicas de engenharia social tipicamente usadas em [Editado pelo Reclame Aqui] cibernéticos , tais como: se você não aceitar não vai conseguir usar o certificado. O que de fato é verdade, porém o meu ponto sobre a chave pública não era respondido, indicando desconhecimento técnico. Ao insistir novamente, a informação passada era que não era possível ter essa informação de chave. Insistindo várias outras vezes, pedi com quem poderia falar, e finalmente decidi enviar um email ao contato da empresa.
Após enviar o contato por email recebi um contato de um atendente muito bom e atencioso que conseguiu me passar a informação necessária.
Porém o fato, levanta graves falhas de compliance de segurança cibernética, logo a minha recomendação é: antes de comprar qualquer tipo de certificado digital, verifiquem a entidade certificadora e selecionem as com melhor avaliação.
Espero que o feedback público, suporte os funcionários a receber um treinamento adequado para as funções de suporte técnico de modo a evitar problemas graves.
Outro ponto, é que boas práticas para um manual de uma certificadora deveria constar a verificação da chave do software antes da instalação.