👨‍⚕️ Conteúdo pra médicos com CRM ativo. Se você é paciente, peça sua receita digital direto com seu médico.

Certificado Digital

Médico: Prescrever Receita Digital sem Token USB (2026)

Sim, o médico pode emitir receita digital sem nenhum hardware físico. Sem token USB, sem cartão smart, sem leitor — só celular. Em 2026, certificados ICP-Brasil em nuvem (Vidaas, BirdID, SafeID) dominam o mercado médico. Neste guia: como funciona, por que é mais seguro que token, e como começar.

Resumo: o token USB virou opcional

Em 2026, mais de 70% dos certificados ICP-Brasil emitidos pra profissionais de saúde são em nuvem. Token USB ainda existe, mas só faz sentido em casos muito específicos.

Como o certificado em nuvem funciona

O conceito é simples: a chave privada do certificado fica armazenada num servidor seguro da Autoridade Certificadora (Valid, Soluti, Certisign, etc), dentro de hardware criptográfico chamado HSM (Hardware Security Module). O médico nunca tem contato direto com a chave — ele só autoriza o uso dela quando precisa assinar algo.

O fluxo de uma assinatura:

  1. Médico cria documento (receita, atestado) num sistema como ReceitaZap
  2. Sistema gera o PDF e pede a assinatura
  3. App do certificado (Vidaas, BirdID) recebe notificação push no celular do médico
  4. Médico toca, vê o resumo do documento, autoriza com biometria facial ou PIN
  5. A AC valida a biometria, libera o uso da chave no HSM, e assina o documento
  6. PDF assinado volta pro sistema em ~2 segundos

Tudo isso sem o médico tocar em hardware nenhum além do próprio celular.

Por que é mais seguro que token USB

Contraintuitivo, mas verdade. 4 motivos:

1. Token físico pode ser roubado/perdido

Token USB tem chave privada armazenada nele mesmo. Se alguém pegar + souber a senha, pode usar. Certificado em nuvem fica em servidor blindado: ninguém pega.

2. Token requer máquina com driver

Pra usar token, precisa instalar driver no computador. Se alguém invadir o computador do médico, pode capturar senha do token via keylogger e usar. Certificado em nuvem usa biometria — não tem senha digitada pra capturar.

3. Revogação instantânea

Perdeu o celular? Liga pra AC, eles revogam o acesso em 5 minutos. Token USB extraviado precisa ser emitido novo do zero (R$ 300-500).

4. Auditoria detalhada

Toda assinatura via certificado em nuvem fica logada na AC: quem assinou, quando, de qual IP, qual documento. Token físico não tem essa rastreabilidade.

Quando ainda vale a pena ter token USB

Honestamente, raro. Mas existem 2 casos:

Pra clínica padrão urbana ou suburbana, certificado em nuvem é melhor em quase todos os aspectos.

Como começar (passo a passo)

  1. Escolha uma AC: Valid (Vidaas), Soluti (BirdID), SafeWeb, Certisign — todas vendem certificado em nuvem
  2. Compre online: R$ 165-240/ano dependendo da AC
  3. Validação por videoconferência: agenda no app, mostra documento, biometria facial (~10 min)
  4. Ativa no celular: cria PIN, faz cadastro biométrico, pronto
  5. Conecta com sistema de prescrição: no ReceitaZap, no cadastro tu informa o CPF e escolhe a AC; sistema integra automaticamente

Tempo total: 1 dia útil, geralmente em menos de 4 horas se a videoconferência for cedo.

Comparativo prático: token USB vs nuvem

Cenário: você sai do consultório direto pra uma cirurgia em outro hospital. Aparece paciente pedindo receita urgente pelo WhatsApp.

Com token USB:

Com certificado em nuvem:

Esse é o motivo número 1 da migração de tantos médicos pra certificado em nuvem em 2025-2026.

Erros comuns na transição

Perguntas frequentes

Tenho que cancelar meu certificado antigo (token USB)?

Não precisa. Você pode deixar o antigo expirar naturalmente. Mas a maioria cancela pra não pagar 2 certificados juntos (cancelamento via AC, sem multa em geral).

E se meu celular descarregar?

Pega o de outro alguém com app instalado? Não — porque a biometria é a sua. Geralmente solução é: tenha carregador no consultório. Ou tablet com app sincronizado.

Posso usar Apple Watch ou outro wearable?

Até 2026, apps das ACs só rodam em smartphone (iOS/Android). Apple Watch e similares ainda não.

Funciona se eu trocar de celular?

Sim. Baixa o app no novo, faz nova autenticação biométrica via videoconferência ou autoautenticação no painel (alguns ACs permitem). Anterior é desabilitado.

Prescreva direto do celular, sem token

O ReceitaZap conecta com Vidaas, BirdID e outros certificados em nuvem. Dita pelo WhatsApp, o bot monta a receita, tu autoriza no celular com biometria. 30 segundos. 30 dias grátis, sem cartão.

Testar 30 dias grátis
Aviso: ReceitaZap é uma plataforma independente. Marcas como Vidaas (Valid Certificadora), BirdID (Soluti) e outras citadas pertencem aos seus respectivos proprietários — citamos apenas com fim informativo. Não temos parceria comercial nem revendemos certificados digitais.

Leia também

Vidaas: preço e contratação

Certificado ICP-Brasil: A1, A3 ou em nuvem?

Receita por WhatsApp é legal?

Como prescrever pelo WhatsApp