02 de outubro de 2026

??ºC Tempo São Paulo - SP São Paulo - SP
??ºC Tempo Rio de Janeiro - RJ Rio de Janeiro - RJ
??ºC Tempo Salvador - BA Salvador - BA

Segurança das urnas: como o TSE protege seu voto nas Eleições 2026

Tecnologia Segurança 02/10/2026 06:38 Carolina Lara (Assessoria de Imprensa)

Especialista explica como auditorias e testes garantem a segurança do voto eletrônico e alerta para golpes digitais durante o período eleitoral.

Faltando menos de duas semanas para o primeiro turno das eleições, marcado para 4 de outubro, a tecnologia que vai apoiar a votação está na reta final de preparação. Mais de 158,7 milhões de brasileiros estão prontos para votar em 517.206 seções eleitorais, segundo o Tribunal Superior Eleitoral (TSE). Ao todo, 563.910 urnas estarão disponíveis. Em 4 de setembro, a Justiça Eleitoral concluiu a assinatura digital e o lacre dos sistemas que serão usados na votação.

Por trás da urna, existe uma estrutura tecnológica que passa por várias etapas de controle, fiscalização e auditoria. Para Hesron Hori, especialista em segurança da informação e diretor de Risk Assessment da Under Protection, entender essas camadas ajuda a ver como a proteção de sistemas críticos é construída. Segurança não é resultado de um único controle. Quanto mais crítica é uma operação, mais importante é conhecer os ativos envolvidos, mapear riscos e criar mecanismos independentes de prevenção, verificação e resposta, afirma Hori.

  • Mais de 158,7 milhões de brasileiros podem votar nas eleições de 2026.
  • As urnas passam por auditorias e testes públicos de segurança.
  • O TSE lacra os sistemas em cerimônia oficial para garantir a autenticidade.
  • Golpistas usam temas eleitorais para aplicar phishing e roubar dados.
  • Empresas devem usar autenticação em duas etapas para se proteger.

Como o TSE garante a segurança das urnas

Nas eleições, a urna é apenas uma parte dessa infraestrutura. O processo inclui sistemas de preparação, geração de mídias, transmissão e recebimento de arquivos, gerenciamento da totalização, além de mecanismos para verificar se os programas em uso correspondem às versões aprovadas e lacradas. O TSE disponibiliza os resumos digitais, chamados de hashes, para que órgãos fiscalizadores possam conferir.

O lacre feito em 4 de setembro encerrou o desenvolvimento dos programas que serão usados este ano. Na cerimônia, foram criadas identificações digitais únicas dos sistemas, e as mídias oficiais foram lacradas e guardadas na sala-cofre do TSE. A partir daí, essas versões servem de referência para as próximas etapas de fiscalização e preparação das urnas.

Antes disso, os códigos-fonte ficaram disponíveis para inspeção desde outubro de 2025. Oito entidades analisaram os sistemas durante o ciclo eleitoral, incluindo Senado Federal, Ministério Público Federal, Controladoria-Geral da União e Sociedade Brasileira de Computação. Em maio, o TSE concluiu a confirmação do Teste Público de Segurança dos Sistemas Eleitorais. Segundo o tribunal, os achados dos testes não comprometeram o sigilo nem a integridade do voto.

Para Hori, esses procedimentos mostram um princípio central da gestão de riscos: mecanismos de segurança precisam ser verificáveis. Não basta implementar um controle e achar que ele vai funcionar para sempre. Em ambientes críticos, é preciso testar, auditar e acompanhar continuamente. É essa capacidade de verificar os controles que permite identificar problemas antes que eles causem impacto operacional, explica.

Golpes digitais: como se proteger

O desafio da segurança digital durante as eleições não fica apenas na infraestrutura da Justiça Eleitoral. A atenção de milhões de pessoas em um mesmo assunto também pode ser usada por criminosos digitais em golpes de phishing, páginas falsas, roubo de senhas e outras formas de engenharia social.

Esse mecanismo é comum no mundo digital: criminosos usam assuntos de grande repercussão para deixar mensagens mais convincentes e fazer a pessoa agir. Em maio deste ano, por exemplo, o Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) encontrou páginas falsas que usavam o Concurso Público Nacional Unificado para fazer usuários instalarem aplicativos falsos ou fornecerem dados pessoais.

O contexto faz parte da engenharia social. Quanto mais familiar e atual parecer uma comunicação, menor pode ser a percepção de risco de quem recebe. O cuidado deve aumentar quando a mensagem cria urgência, pede dados, pede senhas ou direciona o usuário para um endereço desconhecido, alerta Hori.

Esse tipo de golpe também exige atenção das empresas. Uma senha corporativa digitada em uma página falsa ou obtida de um dispositivo infectado pode virar uma porta de entrada para outros sistemas. Por isso, a proteção não deve depender só da capacidade do funcionário de reconhecer uma fraude.

Proteção para empresas e usuários

Autenticação em duas etapas, revisão periódica de permissões, separação de ambientes, atualização de sistemas e monitoramento contínuo estão entre as medidas usadas para reduzir a chance de uma senha roubada permitir o avanço de um invasor. Para Hori, o objetivo é evitar que uma ação isolada vire um incidente maior.

Treinar pessoas é necessário, mas a segurança precisa considerar a possibilidade de erro. Quando os controles são em camadas, uma senha roubada ou um clique errado não deveria, sozinho, dar acesso total ao sistema. Por isso, pessoas, processos e tecnologia precisam ser analisados juntos, ressalta.

A proximidade das eleições reforça duas dimensões da segurança digital. De um lado, infraestruturas críticas dependem de controles, auditorias, testes e verificações contínuas. De outro, eventos que chamam a atenção de milhões podem ser usados como contexto para golpes, phishing e roubo de senhas. Para organizações e usuários, a prevenção passa por reconhecer essas formas de exposição, reduzir vulnerabilidades e manter capacidade de identificar e responder a incidentes antes que eles cresçam.