Confiança Digital 11-10-2022

A CONFIANÇA DIGITAL FORTALECE A SEGURANÇA DAS ELEIÇÕES

Um voto para a confiança digital

Diana Jovin
A Vote for Digital Trust - Digital trust and election integrity

A confiança nos resultados de uma eleição nacional é a base de uma sociedade democrática. No centro dessa confiança, está a garantia da integridade dos processos eleitorais, incluindo a autenticidade das cédulas eleitorais, a identificação dos eleitores, a contagem dos votos e a certificação do resultado. Para desenvolver essa confiança, os cidadãos precisam saber que os dados e os processos nos quais os resultados da eleição se baseiam não foram interceptados, alterados ou invadidos.

Em alguns casos, os cidadãos podem estar preocupados com interferência nas eleições, como quando urnas falsas foram implantadas em várias regiões da Califórnia em 2020. Em outros casos, os cidadãos enfrentaram as consequências do design falho das cédulas, um fato ocorrido durante a eleição nacional dos EUA em 2000 e que levou os agentes eleitorais a realizar a análise subjetiva de cédulas parcialmente perfuradas para determinar a intenção do eleitor. Durante essa eleição nacional, o mundo se familiarizou com a ideia de perfuração de cédulas eleitorais para indicar a intenção do eleitor.

Proteger processos eleitorais com a confiança digital é um mecanismo que fornece transparência e traz credibilidade aos resultados eleitorais. A interseção da confiança digital com resultados do mundo real é bastante significativa.

A confiança digital tem raízes na infraestrutura de chave pública (PKI), e se baseia em um conjunto de tecnologias e processos que regem a emissão e o uso de certificados digitais para verificar a identidade, criptografar as comunicações e garantir a integridade dos dados recebidos (consulte Componentes essenciais da confiança digital). A proteção de sites é uma aplicação bastante conhecida dos certificados digitais. Os sites exibem um cadeado na barra de ferramentas de navegação para indicar que estão protegidos por um certificado digital: a identidade do site foi verificada, as comunicações com um visitante estão criptografadas e as informações sendo visualizadas não foram alteradas. Esta combinação de identidade, criptografia e integridade de dados fornece confiança digital aos visitantes do site: eles sabem que estão em segurança na internet.

Agora, vamos ver como a credibilidade que resulta da confiança digital pode ser integrada aos processos eleitorais::

  1. Indicação da autenticidade das cédulas eleitorais

    A cédula é o principal instrumento para registrar as preferências do eleitor. Em sua maior parte, processos em papel funcionam. No entanto, cédulas enviadas por correio podem ser interceptadas, substituídas, enviadas ao local errado ou perdidas. Uma cédula eletrônica pode ser assinada com um carimbo eletrônico oficial que, assim como o cadeado de um site, indica ao eleitor que o documento digital realmente foi enviado pelo governo (ou órgão emissor) e que não foi alterado em trânsito.

  2. Identidade segura de eleitores e agentes eleitorais

    A proteção de identidades é a próxima etapa para estabelecer uma cadeia de confiança. Agentes eleitorais e/ou eleitores podem estabelecer uma identidade digital única com o apoio de um certificado digital. Identidades digitais protegidas são semelhantes a passaportes, em formato eletrônico. Elas mostram que um indivíduo demonstrou credenciais que foram verificadas por meio de etapas predefinidas. As  identidades digitais podem ser usadas para vários objetivos, incluindo autenticação de aplicativos, redes corporativas, serviços governamentais e assinatura de documentos.

  3. Cédulas eleitorais e contagens de cédulas assinadas digitalmente

    Assinaturas digitais, por sua vez, vinculam uma identidade digital a um documento por meio de criptografia. Para um eleitor que assina uma cédula eleitoral digitalmente, assinaturas digitais certificam a identidade do signatário e a autorização da assinatura. Elas também garantem que o documento não foi alterado desde a assinatura e registram a data e hora da assinatura. De várias maneiras, assinaturas digitais têm o potencial de eliminar superfícies de ataque (e erro humano) que podem estar presentes em processos em papel: não é possível manipular identidades ou interceptar cédulas eleitorais, e tentativas de alterar o documento podem ser rastreadas. E, com assinaturas digitais, não existe ambiguidade na intenção, como ocorre com a perfuração de cédulas.

    Dessa forma, assinaturas digitais podem estabelecer uma cadeia de confiança: elas indicam que a cédula eleitoral assinada foi autorizada, que o eleitor é o signatário, que o eleitor autoriza seu voto, que ele votou durante o período de votação e que o voto não foi alterado. De forma semelhante, os responsáveis pela apuração podem assinar a contagem de cédulas digitalmente, vinculando sua identidade aos resultados da contagem por meio de criptografia. Assim, é possível estabelecer uma cadeia de confiança para informar o resultado da apuração.

Do papel ao digital: não se trata apenas de produtividade

A transformação digital costuma trazer ganhos de produtividade com a migração de processos presenciais e baseados em papel para processos digitais. No entanto, iniciativas de confiança digital podem trazer mais do que apenas ganhos de produtividade. Elas podem aumentar o nível geral de confiança em processos ao eliminar a possibilidade de violações de segurança. Com cédulas precisas, vinculadas por criptografia a cidadãos com identidades verificadas, podemos ter certeza de que a pessoa certa assinou uma cédula autorizada, que ela autorizou a assinatura e que as contagens associadas aos votos foram validadas de forma apropriada. Isso cria um resultado eleitoral incontestável. É aí que a confiança digital encontra o mundo real.

Proteção das eleições com a DigiCert

Muitos países ainda estão no início da jornada dos programas nacionais de identidade digital, essenciais para eleições em que cada eleitor assina sua cédula oficial digitalmente. Enquanto isso, a DigiCert promove a segurança das eleições com

Quer saber mais? Envie um e-mail para sales@digicert.com.

UP NEXT
PKI

3 Surprising Uses of PKI in Big Companies and How to Ensure They Are all Secure

5 Min