Com mais de 158,7 milhões de eleitores aptos e 563 mil urnas eletrônicas preparadas para o primeiro turno em 4 de outubro, infraestrutura da Justiça Eleitoral passa por rígidos mecanismos de fiscalização antes, durante e após a votação
A menos de duas semanas do primeiro turno das eleições brasileiras, marcado para 4 de outubro, a Justiça Eleitoral entra na fase final de preparação de uma das maiores operações tecnológicas do mundo. Dados do Tribunal Superior Eleitoral (TSE) indicam que 158,7 milhões de brasileiros estão aptos a votar em 517.206 seções eleitorais, utilizando um contingente de 563.910 urnas eletrônicas espalhadas por todo o país e no exterior.
No início de setembro, a Justiça Eleitoral concluiu a cerimônia de assinatura digital e lacração dos sistemas eletrônicos de votação e totalização. O procedimento encerrou o ciclo de desenvolvimento dos programas e gerou identificações digitais únicas — os chamados hashes —, que funcionam como uma assinatura de integridade para garantir que o software instalado em cada urna seja exatamente a versão oficial e auditada.
Para Hesron Hori, especialista em segurança da informação, sócio e diretor de Risk Assessment da Under Protection, a segurança da votação é fundamentada em uma arquitetura de proteção em múltiplas camadas independentes:
“Segurança não é resultado de um único controle. Quanto mais crítica é uma operação, mais importante é conhecer os ativos envolvidos, mapear riscos e estabelecer mecanismos independentes de prevenção, verificação e resposta. A urna é apenas um dos componentes dessa infraestrutura, que envolve preparação, mídias, transmissão, totalização e verificação contínua.”
Auditoria do código-fonte e Teste Público de Segurança
Diferente de um evento pontual, a verificação da infraestrutura eletrônica abrange um ciclo contínuo de fiscalização que começa quase um ano antes do pleito:
- Inspeção do Código-Fonte: Os sistemas permaneceram abertos para análise técnica de entidades fiscalizadoras desde outubro de 2025. Oito instituições inspecionaram os códigos, incluindo o Ministério Público Federal, a Controladoria-Geral da União, a Sociedade Brasileira de Computação e o Senado Federal.
- Teste Público de Segurança (TPS): Concluído pelo TSE em maio de 2026, o teste convida pesquisadores e especialistas independentes para tentar identificar vulnerabilidades no sistema. O tribunal confirmou que os achados técnicos foram corrigidos sem comprometer o sigilo ou a integridade dos votos.
- Sala-Cofre e Mídias Lacradas: As versões finais dos programas, devidamente assinadas e lacradas, permanecem armazenadas na sala-cofre do TSE, servindo de parâmetro único para a gravação das mídias das urnas.
Integridade verificável e transmissão de dados
Além da fase de preparação, a infraestrutura contempla mecanismos que permitem a verificação dos dados desde a seção eleitoral até a totalização final dos resultados:
- Conferência por Resumos Digitais (Hashes): O TSE disponibiliza publicamente os resumos criptográficos dos programas para que auditores externos possam checar se as versões em execução no dia da eleição correspondem perfeitamente às oficiais.
- Fiscalização em Múltiplas Etapas: A arquitetura envolve checagens específicas na geração das mídias, no recebimento dos arquivos e na gestão do processamento de votos, impedindo alterações não autorizadas no fluxo de transmissão.
Hori reforça que a possibilidade de auditabilidade constante é o pilar que garante a confiabilidade de processos críticos:
“Não basta implementar um controle e presumir que ele continuará funcionando como planejado. Em ambientes de alta relevância, é necessário testar, auditar e acompanhar continuamente. É essa capacidade de verificar os controles de forma transparente que permite identificar e corrigir qualquer desvio antes que ocorra impacto operacional.”
