Processo Eleitoral 2023

Sobre o Sistema de Votação e Segurança

O Sistema de votação On-Line Helios voting permite a realização de eleições através da Internet com auditoria aberta ao público (End-to-end voter verifiable – E2E). Trata-se de um software livre, dotado de um mecanismo altamente seguro de computação e apuração eletrônicas dos votos que, são criptografados antes de serem enviados pela rede. O eleitor é identificado mediante login e senha de acesso individuais ao ambiente de votação, além disso o sistema permite ainda a cada eleitor auditar o próprio voto. Este sistema foi desenvolvido pelo pesquisador do grupo de criptografia e segurança da informação do Instituto de Tecnologia de Massachusetts (EUA) (MIT, na sigla em inglês), Ben Adida.

Helios voting é disponibilizado publicamente como software livre, o que permite personalizações no código fonte, e oferece um programa de eleições verificáveis on-line. O Helios faz uso de criptografia homomórfica de forma que é possível computar o resultado final de uma eleição sem que seja necessário ter acesso ao voto em claro (descriptografar o voto) individual de cada eleitor. Assim, suas principais características são privacidade (ninguém sabe em quem se votou, a não ser o próprio eleitor); rastreabilidade (cada eleitor tem um número rastreável de seu voto); e comprovação (sistema de código aberto que pode, portanto, ser auditável). Helios já foi avaliado por especialistas qualificados e por isso utilizado por grandes organizações, incluindo sociedades científicas e profissionais além de inúmeras Instituições de Ensino Superior.

No Brasil, pode-se citar alguns exemplos de Instituições de Ensino Superior que usam o sistema Helios em eleições internas, tais como: Universidade de São Paulo (USP), Universidade de Campinas (UNICAMP), Universidade Federal de Santa Catarina (UFSC), Universidade Federal de Minas Gerais (UFMG), Universidade Federal da Grande Dourados (UFGD), Universidade Federal de São Carlos (UFSCar).

 

Helios é usado também por Institutos Federais, tais como: Instituto Federal do Pará (IFPA), Instituto Federal de Goiás (IFG), Instituto Federal de Rondônia (IFRO), Instituto Federal de Minas Gerais (IFMG), Instituto Federal de Santa Catarina (IFSC), Instituto Federal Fluminense (IFF), entre outros.

 

Organizações públicas como Defensoria Pública da União e Tribunal de Justiça de Minas Gerais além de sociedades científicas como Sociedade Brasileira de Computação (SBC) e a Associação Brasileira de Métodos Computacionais em Engenharia (ABMEC), entre outras, utilizam o sistema para eleição de suas diretorias.

 

Para finalizar, pode-se citar exemplos de importantes instituições internacionais que igualmente avaliaram e adotaram o Helios como ferramenta, tais como Universidade de Harvard (EUA), Universidade de Princeton (EUA) e Universidade Católica de Leuven (Bélgica), entre outras.

 

A versão adaptada a UFMA foi desenvolvida pela Superintendência de Tecnologia da Informação/UFMA, utilizando uma adequação realizada pelo Instituto Federal de Santa Catarina (IFSC) da versão original do projeto, que serviu de base para implantação da ferramenta nas IES brasileiras, disponível em https://vote.heliosvoting.org. Esta permitiu a integração com a base de usuários e a tradução da interface para a língua portuguesa, além de ajustes para melhorar sua usabilidade. O código fonte desta versão do IFSC, bem como os manuais para instalação, estão disponíveis no endereço: https://github.com/ifsc/helios-server. Já a versão adaptada à identidade visual da UFMA está disponível em: https://github.com/STI-UFMA/helios-server-main.

 

Segurança

No que se refere à segurança da votação eletrônica o sistema protege o segredo do voto. A criptografia, nos mesmos moldes da tecnologia de serviços bancários, traduz a escolha do eleitor numa forma codificada antes de enviá-la ao servidor de dados, impedindo que o voto seja revelado de forma individualizada, alterado ou excluído.

O sistema também oferece um mecanismo de anti-coação, pois permite que o eleitor vote quantas vezes desejar durante o período da eleição. Cada voto realizado é armazenado em logs, mas para questões de apuração somente o voto mais recente será considerado. Esta opção existe para reduzir as chances de um eleitor ser coagido a votar de forma contrária a sua real opção. Isto é possível, pois cada voto é identificado por meio da geração de um código rastreador (hash) que garante a conferência e a inviolabilidade do voto.

A segurança do sistema é reforçada através de pontos basilares de seu funcionamento como definição prévia da lista de votantes que pode ser conferida e auditada por comissão e verificada publicamente. Além disso, cada eleitor poderá verificar que seu voto foi corretamente computado, por meio do código de rastreio gerado no ato do voto. Todo trânsito e armazenamento de informações ocorrem de forma criptografada o que assegura o sigilo de cada voto. O software pode ser verificado por qualquer pessoa com conhecimento em programação pois o código fonte do sistema é completamente aberto.

Em suma, 1. através da lista dos eleitores é possível garantir que todos os votos estejam sendo contados; 2. pelo rastreador da cédula gerado após o voto é possível garantir que os votos não foram alterados; 3. pela criptografia é possível garantir o sigilo do voto; 4. pelo código totalmente aberto é possível verificar que os cálculos estão sendo feitos corretamente e não estão sendo adulterados. 

O conteúdo desta página foi adaptado do manual contido em https://votacao.ufpel.edu.br/ajuda/sobre-helios.html. Acessado em 26/01/2022.