Por trás do voto: como a tecnologia protege as eleições brasileiras

* Marcio Luis

 

Fala pessoal, como estão? Espero que todos bem.

No primeiro texto desta série, vimos que a urna eletrônica não é um computador comum. Ela foi desenvolvida para uma finalidade específica: permitir o registro do voto de forma eletrônica.

Mas isso levanta uma pergunta importante:

Como proteger um sistema tão importante?

A resposta não está em uma única tecnologia. A segurança das eleições brasileiras é construída por várias camadas que envolvem equipamentos, programas, criptografia, assinaturas digitais, testes, auditorias e fiscalização.

É justamente essa combinação que torna o processo interessante do ponto de vista tecnológico.

Segurança começa antes da eleição

A segurança da urna não começa no momento em que o eleitor chega à seção eleitoral.

Ela começa muito antes.

Os sistemas eleitorais são desenvolvidos, analisados e submetidos a testes. Os códigos-fonte ficam disponíveis para inspeção pelas entidades fiscalizadoras dentro do Ciclo de Transparência.

Depois dos testes e ajustes necessários, chega uma etapa importante: a Assinatura Digital e Lacração dos Sistemas Eleitorais.

Nesse processo, os programas oficiais são compilados, são gerados seus resumos digitais, conhecidos como hashes, e os sistemas são assinados digitalmente e armazenados de forma segura.

Podemos comparar isso a colocar uma espécie de selo de autenticidade em um documento.

Se alguém tentar alterar o conteúdo posteriormente, os mecanismos de segurança podem identificar que aquele arquivo não corresponde mais ao original.

O que é criptografia?

Você provavelmente já utiliza criptografia sem perceber.

Quando faz uma compra pela internet, acessa um banco ou envia determinadas informações por aplicativos, seus dados podem ser protegidos por mecanismos criptográficos.

A ideia básica é transformar uma informação em algo que não possa ser compreendido por quem não possui a chave adequada.

Nas eleições, a criptografia também faz parte da proteção dos dados.

O TSE informa que o Boletim de Urna, documento que registra os resultados de uma seção eleitoral, é criptografado, assinado digitalmente e transmitido aos sistemas responsáveis pela totalização.

Isso cria uma camada de proteção durante o processo de transmissão.

A assinatura digital

Imagine que você receba uma mensagem importante.

Como saber se ela realmente veio de quem deveria enviá-la?

Na internet, uma das respostas está na assinatura digital.

Ela utiliza mecanismos matemáticos que permitem verificar a autenticidade e a integridade de um arquivo.

No processo eleitoral, essa tecnologia ajuda a verificar se os dados e programas correspondem àquilo que foi oficialmente produzido.

É uma diferença importante:

criptografia protege a informação; assinatura digital ajuda a verificar sua autenticidade e integridade.

São mecanismos diferentes, mas que podem trabalhar juntos.

E se alguém tentar atacar o sistema?

É aí que entram os testes.

Antes das eleições, especialistas podem tentar encontrar vulnerabilidades nos sistemas eleitorais durante o Teste Público de Segurança.

A lógica é semelhante à utilizada por empresas que contratam especialistas para tentar invadir seus sistemas.

O objetivo não é provar que nenhuma tecnologia pode apresentar problemas.

O objetivo é encontrar possíveis vulnerabilidades antes que alguém mal-intencionado consiga explorá-las.

Nas Eleições 2026, o Teste Público de Segurança realizado em 2025 teve seus achados analisados e passou por uma etapa de confirmação em maio de 2026. Segundo o TSE, os resultados não comprometeram o sigilo, a integridade do voto ou o resultado das eleições.

Esse processo faz parte de um calendário permanente de auditorias.

Auditoria: conferir se tudo aconteceu como deveria

Outra palavra importante quando falamos de segurança é auditoria.

Auditar significa verificar se aquilo que deveria acontecer realmente aconteceu.

No processo eleitoral existem diferentes possibilidades de auditoria.

Entre elas estão a verificação de assinaturas digitais, a análise dos hashes, a reimpressão do Boletim de Urna, a comparação entre o boletim impresso e o resultado recebido pelo sistema de totalização e até a recontagem por meio do Registro Digital do Voto.

É como conferir uma conta várias vezes utilizando métodos diferentes.

Quanto mais possibilidades independentes de verificação existem, maior é a capacidade de identificar inconsistências.

Até mais!

P.S. – Este texto tem continuação!!!

 

*Marcio Luis – Engenheiro de Computação com MBA em Gestão de Energias e Data Science e pós-graduado em Segurança da Informação, com mais de 20 anos de experiência atuando nas áreas de Governança em TIC, Gestão e Implantação de Infraestrutura de Dados, Voz e Segurança. Como Web designer também possuo experiência de mais de 17 anos, com projetos diversos desenvolvidos para pequenas e grandes empresas. Responsável técnico do Site Contra e Verso e outros por aí. Pai de 3 e marido, que ama o que faz e que tem na tecnologia uma enorme paixão.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

Acessar o conteúdo