Resposta direta
Para controlar certificados A1 na carteira do escritório, relacione cada certificado à empresa, ao responsável, à validade e às rotinas que dependem dele. Planeje a substituição e confirme o resultado em cada conexão autorizada. Receber um certificado novo não comprova que os sistemas passaram a utilizá-lo. Mantenha separadas a renovação, as permissões de representação e a retomada dos dados.
Ouça este artigo
11:53 de áudio · Português
Comece pelas rotinas que podem ficar sem dados
Um certificado pode atender mais de uma rotina da mesma empresa. Por isso, uma agenda de vencimentos precisa mostrar também onde a troca terá efeito. O escritório deve conseguir responder quais consultas, importações ou emissões dependem daquela configuração e quem confirma cada etapa.
Este roteiro propõe um controle operacional para a carteira. Os prazos internos e os estados do exemplo são sugestões de organização, não exigências legais universais. A aceitação do certificado e os poderes necessários dependem do serviço acessado.
Escolha uma empresa e descreva a entrega esperada. Por exemplo: obter os documentos fiscais de um período e disponibilizar a base conferida para a preparação contábil. Se a coleta parar, registre a última data coberta e a lacuna que será revisada na retomada. Isso evita pedir ao cliente o mesmo documento sem saber o que já chegou.
Leia também: Como ganhar tempo na preparação dos dados de cada cliente
Registre a validade real e o responsável pelo certificado
O ITI informa validade de um ano para o A1. Use as datas efetivamente presentes no certificado para organizar a agenda; a data de compra ou de recebimento de um arquivo não substitui essa conferência. O cadastro de controle não deve guardar a chave privada nem sua senha.
Na pessoa jurídica, a empresa é a titular do certificado. A IN ITI 36/2026 trata da identificação da organização e da pessoa física responsável. O contato que acompanha uma tarefa no escritório pode ser diferente dessa pessoa. Registre as duas funções sem atribuir poderes apenas porque alguém recebeu uma solicitação.
Monte uma ficha por certificado e uma relação separada das conexões. Se houver dois certificados da mesma empresa, diferencie suas identificações e seus destinos. Um registro apenas por nome de cliente pode esconder qual versão foi substituída.
- Empresa titular e identificação do certificado, como emissor e número de série, acessíveis somente à equipe que precisa do controle.
- Início e fim da validade, com data e origem da última conferência.
- Responsável pelo certificado, contato autorizado na empresa e responsável operacional pela tarefa no escritório.
- Sistemas e rotinas dependentes, ambiente utilizado e responsável pela configuração de cada um.
- Próxima ação, prazo combinado, situação da substituição e localização das evidências permitidas.
Referência: ITI: certificação digital, validade, responsável e cuidados de uso. Consultado em 06/10/2026 ↗
Confira a representação no serviço antes de pedir acesso
A orientação do ITI é não compartilhar a chave privada nem sua senha. Não peça credenciais em conversas ou planilhas de atendimento. Combine com a empresa a atuação do responsável pelo certificado e use as formas de representação aceitas pelo serviço.
Na Receita Federal, a autorização de acesso permite escolher os serviços digitais que o representante poderá usar. No fluxo com conta gov.br prata ou ouro, ela depende da confirmação da pessoa autorizada. O serviço oficial também prevê consulta e cancelamento. Esse mecanismo não equivale a uma autorização geral para todos os sistemas da empresa.
Na ficha, descreva a tarefa e confira se a representação necessária está vigente no destino. Se o certificado funciona, mas o serviço não está autorizado, encaminhe a correção de poderes. Se a autorização existe, mas a conexão usa uma versão expirada, encaminhe a configuração. Registrar a causa evita renovar um documento para tentar resolver um problema diferente.
Referência: ITI: certificação digital, validade, responsável e cuidados de uso. Consultado em 06/10/2026 ↗
Referência: Receita Federal: cadastrar autorização de acesso ou procuração digital. Consultado em 06/10/2026 ↗
Planeje a troca e defina quem confirma a conclusão
Como rotina interna, o escritório pode iniciar a conferência trinta dias antes do vencimento e revisar a pendência semanalmente. Esse intervalo é uma escolha de planejamento. Ajuste-o à criticidade das tarefas, à disponibilidade do responsável e ao procedimento da autoridade certificadora, sem presumir prazo de emissão garantido.
Combine a data da substituição com quem administra cada sistema. Guarde a identificação do certificado anterior e do novo no histórico operacional, sem anexar material secreto ao chamado. A equipe precisa saber qual configuração deveria estar ativa em determinado momento.
Use estados que indiquem o trabalho ainda necessário: conferência inicial, ação com a empresa, certificado disponível ao responsável, configuração pendente, teste pendente e conclusão comprovada. Uma mensagem informando que o certificado foi renovado permite avançar a tarefa, mas não encerra as conexões relacionadas.
Leia também: Auditabilidade: como explicar uma decisão contábil meses depois
Exemplo fictício: quatro empresas e sete conexões
Um escritório revisa quatro empresas com certificados A1 próximos do vencimento. No recorte escolhido, a empresa A tem duas conexões que dependem do seu certificado; B tem uma; C tem três; D tem uma. São quatro certificados e sete conexões, contados separadamente. As rotinas e permissões do exemplo já foram identificadas pelos responsáveis.
Após a substituição conduzida pelos responsáveis, A confirma as duas conexões e B confirma a sua. C recebe a confirmação de disponibilidade do novo certificado, mas só uma de suas três conexões apresenta resultado verificado. D ainda aguarda a ação da empresa.
O controle de certificados registra três substituições e uma pendência. O controle de conexões registra quatro resultados confirmados e três pendentes: dois de C e um de D. Dizer que três de quatro empresas resolveram toda a rotina esconderia as duas pendências de C.
Na investigação de C, uma aplicação ainda aponta para o certificado anterior. A outra depende de uma permissão do serviço que não foi confirmada. Cada problema recebe responsável e próximo passo próprio. A substituição de arquivo na primeira aplicação não corrige, por si só, os poderes de acesso da segunda.
Depois de concluir os dois testes de C, o escritório passa a ter seis das sete conexões conferidas. D continua pendente. Esses números descrevem a cobertura deste recorte. Não são medida de precisão tributária, horas economizadas ou desempenho de clientes reais.
Teste o efeito da troca no destino
Defina antes do teste o que será observado. Uma consulta autorizada pode ser suficiente para comprovar acesso; para uma rotina de coleta, confira também os documentos e o período que deveriam chegar. Evite usar uma ação com efeito fiscal ou financeiro apenas para testar credenciais. Utilize ambiente de testes quando disponível e identifique-o na evidência.
Em produção, execute somente a tarefa real autorizada, com a revisão exigida pela empresa. Se houver transmissão, consulte o protocolo original antes de repetir uma tentativa cujo resultado ficou desconhecido. O teste precisa respeitar as mesmas alçadas da operação normal.
Para cada conexão, registre horário, empresa, ambiente, identificação da configuração utilizada, resultado esperado e retorno recebido. Preserve evidência suficiente para a revisão, com os dados pessoais e segredos fora de capturas e chamados. Quando o teste falhar, mantenha a resposta observada em vez de substituir tudo pela descrição genérica “certificado com problema”.
Na retomada de uma coleta interrompida, compare o último período completo com os dados novos. Uma consulta bem-sucedida hoje não preenche automaticamente a lacuna de ontem. Confira também eventuais repetições antes de importar novamente o mesmo intervalo.
Leia também: ERP na reforma tributária: como registrar testes e pendências
Leia também: Importação de extratos: como evitar lançamentos duplicados
Trate incidente, desligamento e mudança de sistema separadamente
Uma suspeita de exposição da chave exige tratamento de incidente, sem esperar a agenda de vencimentos. Acione os responsáveis e a autoridade certificadora pelos canais oficiais. O ITI descreve quem pode solicitar a revogação, inclusive o responsável de uso do certificado de pessoa jurídica. Preserve o registro das providências e confira seus efeitos.
No desligamento de alguém da equipe ou no encerramento do atendimento a um cliente, revise acessos e representações no escopo correspondente. Cancelar uma autorização em um portal não deve ser registrado como remoção de todas as permissões existentes. A lista de destinos ajuda a conferir o que foi encerrado e o que ainda precisa de ação.
Se o sistema mudar, reavalie os requisitos de autenticação e o procedimento de configuração. Não presuma que instruções de outro produto ou de uma versão antiga continuam válidas. Este guia trata da rotina atual de controle de A1; planejamento de migração de tipos de certificado exige consulta específica às normas e aos sistemas envolvidos.
Em caso de indisponibilidade do destino, registre “não testado por indisponibilidade”, com data e nova tentativa planejada. Isso permite priorizar o trabalho sem atribuir uma falha não comprovada ao certificado ou à empresa.
Referência: ITI: certificação digital, validade, responsável e cuidados de uso. Consultado em 06/10/2026 ↗
Referência: Receita Federal: cadastrar autorização de acesso ou procuração digital. Consultado em 06/10/2026 ↗
Meça a rotina concluída e as solicitações repetidas
O relatório ao cliente pode ser curto: certificado conferido, conexões incluídas no escopo, testes confirmados, períodos recuperados e pendências com responsável. A evidência fica no controle do escritório, disponível às pessoas autorizadas. Não é necessário expor detalhes técnicos ou credenciais na mensagem de acompanhamento.
Para avaliar se o processo reduziu retrabalho, meça o tempo total desde a primeira conferência até a conclusão das conexões, o esforço efetivo da equipe e a quantidade de solicitações repetidas de informação. Separe a espera pelo cliente do trabalho realizado. Compare recortes equivalentes, incluindo as falhas, antes de atribuir ganho de produtividade.
A my selene dispõe de consulta a dados fiscais e financeiros que pode apoiar a preparação da informação do cliente, conforme os acessos e a cobertura disponíveis. Este roteiro não comprova monitoramento automático de vencimentos, renovação de certificados ou correção autônoma de conexões pela plataforma. Defina a rotina que precisa de apoio e confira os recursos habilitados para aquela empresa.
Para o escritório fazer mais com a equipe e os recursos disponíveis, o primeiro resultado verificável é uma tarefa que não precisa ser investigada novamente do início: empresa identificada, responsável definido, retorno preservado e próxima ação clara quando faltar algo.
Leia também: Como avaliar se a tecnologia reduz o custo do escritório contábil
Leia também: Como ganhar tempo na preparação dos dados de cada cliente
Perguntas frequentes
Renovar o A1 atualiza todos os sistemas da empresa?
Não presuma essa atualização. Identifique cada conexão dependente, confira sua configuração e registre um teste autorizado com resultado no destino. O procedimento varia conforme o sistema.
A planilha de vencimentos deve conter a senha do certificado?
Não. O controle deve registrar identificação, validade, responsáveis e andamento. Chave privada e senha não devem ser compartilhadas, conforme orientação do ITI.
Como diferenciar renovação concluída de rotina retomada?
Registre separadamente o certificado substituído e as conexões testadas. Na coleta de documentos, confira também a cobertura do período interrompido antes de considerar a rotina retomada.
O escritório precisa receber o certificado para acessar serviços da Receita?
Confira o serviço e a forma de representação aceita. A Receita oferece autorização de acesso ou procuração digital para serviços definidos. Use o procedimento oficial e confirme a situação no destino, sem presumir que ele serve para todos os sistemas.
Fontes consultadas
Fontes utilizadas na elaboração deste artigo.
- ITI: certificação digital, validade, responsável e cuidados de uso. Consultado em 06/10/2026 ↗
- Receita Federal: cadastrar autorização de acesso ou procuração digital. Consultado em 06/10/2026 ↗
- ITI: IN 36/2026, identificação da organização e do responsável pelo certificado, arts. 11 a 14. Consultado em 06/10/2026 ↗
DA LEITURA À SUA OPERAÇÃO
Defina uma rotina para preparar os dados da carteira
Identifique o cliente, o período e a informação que falta. Conheça o apoio disponível da my selene à consulta de dados fiscais e financeiros e combine o próximo passo com o responsável do escritório.
Conhecer a my selene para contadores


