A quatro dias do primeiro turno das Eleições 2026, marcado para 4 de outubro, a Justiça Eleitoral entra na reta final de preparação para uma operação que envolverá mais de 158 milhões de eleitores em todo o país. Segundo o Tribunal Superior Eleitoral (TSE), a votação ocorrerá em 517.206 seções eleitorais.
Por trás da urna eletrônica existe uma estrutura formada por diferentes mecanismos de segurança, fiscalização e auditoria. Para o especialista em segurança da informação Hesron Hori, sócio e diretor de Risk Assessment da Under Protection, a proteção de sistemas críticos depende da combinação de diferentes controles. “Segurança não é resultado de um único controle. Quanto mais crítica é uma operação, mais importante é conhecer os ativos envolvidos, mapear riscos e estabelecer mecanismos independentes de prevenção, verificação e resposta”, afirma.
No processo eleitoral, a urna é apenas uma parte da estrutura. Também estão envolvidos sistemas de preparação, geração de mídias, transmissão de arquivos e totalização dos resultados. O TSE disponibiliza ainda os chamados hashes, que são resumos digitais que permitem às entidades fiscalizadoras conferir se os arquivos presentes nas urnas correspondem às versões oficialmente lacradas.
Testes e fiscalização
Em 4 de setembro, o TSE realizou a cerimônia de assinatura digital e lacração dos sistemas que serão utilizados nas eleições. As mídias com os programas foram lacradas e armazenadas na Sala Cofre do tribunal. A partir desse momento, as versões assinadas passaram a servir como referência para as etapas seguintes de preparação e fiscalização.
Antes da lacração, os códigos-fonte permaneceram disponíveis para inspeção pelas entidades fiscalizadoras durante o ciclo eleitoral. O TSE também concluiu, em maio, o Teste de Confirmação do Teste Público de Segurança dos Sistemas Eleitorais. Segundo o tribunal, os achados identificados durante os testes não comprometeram o sigilo ou a integridade do voto.
Para Hori, a realização de testes e auditorias é importante porque permite verificar se os mecanismos de proteção estão funcionando conforme planejado. “Não basta implementar um controle e presumir que ele continuará funcionando como planejado. Em ambientes críticos, é necessário testar, auditar e acompanhar continuamente”, explica.
Golpes também entram no radar
A segurança durante o período eleitoral não envolve apenas os sistemas da Justiça Eleitoral. A grande atenção gerada pelas eleições também pode ser aproveitada por criminosos para aplicar golpes, principalmente por meio de phishing e engenharia social.
Em uma recomendação publicada em maio, o Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) alertou para campanhas que utilizam links ou arquivos maliciosos para induzir usuários a fornecer informações ou executar conteúdos.
O órgão já havia identificado, em 2025, páginas falsas relacionadas ao Concurso Público Nacional Unificado (CPNU), utilizadas para induzir vítimas a instalar aplicativos falsos ou fornecer dados pessoais.
“O contexto faz parte da engenharia social. Quanto mais familiar e atual parecer uma comunicação, menor pode ser a percepção de risco de quem a recebe”, alerta Hori.
Entre as medidas recomendadas para reduzir riscos estão a autenticação multifator, atualização dos sistemas, revisão de permissões de acesso e monitoramento contínuo. Para o especialista, a proteção deve considerar também a possibilidade de erro humano, criando camadas capazes de limitar o impacto de uma eventual credencial comprometida.
Assim, enquanto a Justiça Eleitoral utiliza assinaturas digitais, hashes, testes, auditorias e lacração dos sistemas, usuários e empresas precisam manter atenção a mensagens, links e páginas relacionadas às eleições. A combinação entre tecnologia, processos de segurança e comportamento preventivo ajuda a reduzir diferentes tipos de exposição no ambiente digital.


