A designação da infraestrutura eleitoral como infraestrutura crítica nacional pelo Department of Homeland Security em 2017 catalisou a mais ampla modernização tecnológica na história democrática moderna. Mais de 95% de todos os votos expressos em eleições federais agora deixam um registro físico em papel verificado pelo eleitor, estabelecendo uma trilha de papel auditável que impede que manipulações automatizadas alterem os resultados certificados. Os números detalhados abaixo provêm de análises empíricas e bases de dados de monitoramento mantidas pela Cybersecurity and Infrastructure Security Agency (CISA), pela U.S. Election Assistance Commission (EAC), pelo Brennan Center for Justice, pelo Verified Voting e pela National Association of State Election Directors (NASED).
Pesquisas relacionadas sobre infraestrutura institucional e resiliência cibernética incluem nossos estudos sobre vulnerability-disclosure-statistics-2026, cyber-disclosure-rules-statistics-2026 e third-party-risk-statistics-2026.
TL;DR
- 95,2% dos eleitores dos EUA votam com um registro em papel, ante 82,5% em 2016 (Verified Voting).
- Todos os 50 estados implantam sensores de defesa de rede Albert por meio do EI-ISAC e da CISA (CISA Election Security).
- 100% do hardware certificado de votação e totalização é legalmente isolado (air-gapped) da internet pública (U.S. EAC).
- 16 estados exigem por lei ou executam pilotos de Auditorias com Limite de Risco (RLAs) para checagens pós-eleitorais de apuração (National Conference of State Legislatures).
- Portais públicos de registro eleitoral concentram 78% da atividade cibernética direcionada a eleições, principalmente credential stuffing e DDoS (EI-ISAC).
- Mais de $1,05 bilhão em subsídios federais do HAVA foram destinados à modernização eleitoral estadual desde 2018 (U.S. EAC).
- 28% das urnas em operação têm mais de 10 anos de uso, criando desafios de manutenção para hardware legado (Brennan Center).
- Mais de 10.000 jurisdições eleitorais independentes administram as eleições em todo o país, gerando alta descentralização estrutural (U.S. EAC).
- 48 estados realizam auditorias pós-eleitorais obrigatórias antes da certificação, verificando a apuração das máquinas contra as cédulas em papel (NCSL).
- A autenticação multifator (MFA) foi adotada por 92% dos sistemas eleitorais estaduais, contra 34% em 2018 (CISA).
- Desinformação e deepfakes de inteligência artificial atingiram 64% dos cartórios eleitorais locais com campanhas sintéticas de confusão aos eleitores (Bipartisan Policy Center).
- Testes públicos de lógica e precisão (L&A) são realizados em 100% das máquinas de votação antes do dia da eleição em todos os 50 estados (NASED).
1. Cobertura de Trilha em Papel e Verificação de Apuração
A cédula de papel física continua sendo o marco defensivo fundamental contra ameaças cibernéticas externas e internas. No caso de um scanner digital comprometido, as cédulas de papel preenchidas à mão preservam a verdadeira intenção do eleitor.
| Método de Votação / Arquitetura de Registro | Parcela de Eleitores Registrados (2026) | Linha de Base Histórica (2016) | Fonte |
|---|---|---|---|
| Cédulas em Papel Preenchidas à Mão (Leitura Óptica) | 68,4% | 56,2% | Verified Voting |
| Dispositivos de Marcação de Cédula (Impressão em Papel Verificada pelo Eleitor) | 26,8% | 26,3% | Brennan Center |
| Cobertura Total de Registros em Papel | 95,2% | 82,5% | Verified Voting |
| Sistemas Eletrônicos de Gravação Direta (DRE) sem Papel | 4,8% | 17,5% | U.S. EAC |
| Estados com Mandato de 100% de Registro em Papel | 42 estados | 28 estados | NCSL |
| Jurisdições que Utilizam Auditorias com Limite de Risco (RLAs) | 16 estados | 2 estados | NCSL |
Fonte: Verified Voting The Verifier Database, Brennan Center for Justice Voting Infrastructure Tracker.
2. Detecção de Intrusão em Rede e Ciberdefesa
Embora a marcação de cédulas e a apuração ocorram fora da rede, os bancos de dados eleitorais estaduais e municipais, cadastros de eleitores e sites de divulgação de resultados estão conectados a redes corporativas que exigem monitoramento ativo.
| Métrica de Ciberdefesa | Valor Medido | Contexto de Implementação | Fonte |
|---|---|---|---|
| Redes Eleitorais Estaduais com Implantação de Sensores Albert | 100% (50 estados) | Rede passiva de detecção de intrusão baseada em assinaturas | CISA |
| Jurisdições Locais Inscritas no Monitoramento EI-ISAC | Mais de 3.540 condados | Compartilhamento em tempo real de inteligência e alertas de ameaças cibernéticas | EI-ISAC / CIS |
| Adoção de Autenticação Multifator para Equipes Eleitorais | 92,1% | Obrigatória para acesso a bancos de dados de registro de eleitores | CISA |
| Varreduras de Vulnerabilidade Realizadas pela CISA para Órgãos Eleitorais | Mais de 1.800 entidades | Varreduras semanais automatizadas de higiene contra vulnerabilidades externas | CISA |
Agências Eleitorais Operando Domínios de Primeiro Nível .gov Oficiais | 84,6% | Previne typosquatting e falsificação de resultados oficiais | CISA .gov Program |
| Testes de Intrusão e Revisões de Arquitetura Realizados | Mais de 420 avaliações | Avaliações dedicadas de Ciber-Higiene e equipes vermelhas da CISA | CISA |
Fonte: CISA Election Security Program, Center for Internet Security (CIS) EI-ISAC Report.
3. Panorama de Ameaças: Vetores Visados e Superfícies de Ataque
Atores estatais adversários e grupos cibercriminosos concentram seus esforços em vetores onde a disrupção gere a máxima dúvida pública sobre a integridade democrática, priorizando a visibilidade em vez da invasão de urnas de votação.
| Sistema / Vetor Visado | Parcela dos Incidentes Cibernéticos Observados | Principal Tipo de Ameaça | Fonte |
|---|---|---|---|
| Bancos de Dados Públicos de Registro de Eleitores | 44,2% | Credential stuffing, injeção de SQL, raspagem automatizada | EI-ISAC |
| Sites Não Oficiais de Divulgação de Resultados (ENR) | 33,8% | Negação de Serviço Distribuída (DDoS), desfiguração de páginas web | CISA |
| Contas de E-mail de Trabalhadores Eleitorais Municipais | 14,5% | Spear-phishing, comprometimento de e-mail comercial, malware | FBI Cyber Division |
| Cadernos de Votação Eletrônicos (Laptops de Credenciamento) | 5,4% | Problemas de configuração de rede local, negação de serviço | Brennan Center |
| Sistemas de Apuração (Adulteração Física Local) | 2,1% | Acesso interno não autorizado a cartões de memória ou portas físicas | U.S. EAC |
Fonte: EI-ISAC Threat Intelligence Assessments, CISA & FBI Joint Cyber Threat Advisories.
4. Envelhecimento de Equipamentos e Ciclos de Substituição
Equipamentos eletrônicos obsoletos apresentam riscos à confiabilidade operacional. Desgaste mecânico, degradação de impressoras térmicas e firmwares sem suporte exigem reinvestimento constante de capital.
| Métrica de Confiabilidade e Idade do Hardware | Métrica Registrada | Consequência Operacional | Fonte |
|---|---|---|---|
| Urnas Fabricadas Há Mais de 10 Anos | 28,4% | Busca de capacitores e chips de memória descontinuados | Brennan Center |
| Custo Médio de Substituição por Totalizador de Zona | $5.000 a $8.500 | Sobrecarga orçamentária significativa para condados rurais pequenos | U.S. EAC |
| Total de Subsídios Federais de Segurança HAVA (2018–2024) | $1,05 bilhão | Subsídios federais de contrapartida para substituição de infraestrutura | U.S. EAC |
| Taxa Média de Falha de Máquinas nos Testes de Lógica e Precisão | 1,8% | Detectada e corrigida antes do início de qualquer votação | NASED |
| Estados que Exigem Certificação Independente VVSG 2.0 | 38 estados | Padrões de cibersegurança das Voluntary Voting System Guidelines | U.S. EAC |
| Cadernos Eletrônicos Substituindo Listas de Votação em Papel | 62,1% das zonas | Acelera o credenciamento, mas expõe dispositivos em rede | Verified Voting |
Fonte: Brennan Center for Justice Aging Voting Machines Report, U.S. Election Assistance Commission Financial Reports.
5. Segurança Física, Auditoria e Cadeia de Custódia
A integridade do hardware eleitoral depende de rigorosos protocolos de segurança física, lacres invioláveis, vigilância contínua e procedimentos de acesso sob custódia dupla.
| Protocolo / Controle de Segurança | Taxa de Implementação | Exigência Regulatória | Fonte |
|---|---|---|---|
| Testes Públicos Pré-Eleitorais de Lógica e Precisão (L&A) | 100% (50 estados) | Teste de cédulas amostrais em todas as máquinas de votação | NASED |
| Lacres Invioláveis Obrigatórios em Portas de Armazenamento e Memória | 98,6% dos condados | Lacres seriais numerados registrados sob dupla assinatura | U.S. EAC |
| Videomonitoramento de Urnas de Coleta e Totalizadores | 72,4% das jurisdições | Gravação contínua 24/7 com arquivamento de 22 meses | Bipartisan Policy Center |
| Transporte Obrigatório de Contêineres de Cédulas sob Custódia Dupla | 94,1% dos condados | Escoltas bipartidárias representando partidos políticos concorrentes | NCSL |
| Estados que Conduzem Auditorias de Apuração Pós-Eleitoral | 48 estados | Verificação independente por contagem manual ou estatística | NCSL |
| Tempo Médio do Fechamento das Urnas até os Resultados Oficiais Certificados | 10 a 14 dias | Apuração rigorosa e verificação de votos provisórios | NASED |
Fonte: National Association of State Election Directors (NASED), National Conference of State Legislatures (NCSL).
Resumo: Segurança Eleitoral em Números
| Dimensão | Métrica Principal | Comparação com Linha de Base | Fonte Principal |
|---|---|---|---|
| Cobertura de Votação com Registro em Papel | 95,2% de todas as cédulas | 82,5% em 2016 | Verified Voting |
| Estados com Defesa de Sensores Albert | 100% (Todos os 50 estados) | Cobertura parcial em 2018 | CISA |
| Totalizadores Certificados Conectados à Web | 0% (Isolados por lei) | Aplicação federal estrita | U.S. EAC |
| Estados com Auditoria Pós-Eleitoral | 48 estados | 34 estados em 2014 | NCSL |
| Adoção de Auditoria com Limite de Risco | 16 estados em lei/piloto | 2 estados em 2017 | NCSL |
| Parcela de Ataques Voltados à Web Pública | 78,0% das sondagens cibernéticas | Foco em cadastro de eleitores | EI-ISAC |
| Recursos Federais HAVA Destinados | $1,05 bilhão | Auxílio federal mínimo anterior | U.S. EAC |
| Urnas de Votação com Mais de 10 Anos | 28,4% da frota ativa | 39,0% em 2018 | Brennan Center |
| Total de Jurisdições Eleitorais dos EUA | Mais de 10.000 cartórios locais | Altamente descentralizado | U.S. EAC |
| Adoção de MFA por Equipes Eleitorais | 92,1% dos sistemas estaduais | 34,0% em 2018 | CISA |
| Jurisdições Locais Inscritas no EI-ISAC | Mais de 3.540 jurisdições | 1.200 em 2018 | EI-ISAC / CIS |
| Cobertura de Testes de Lógica e Precisão | 100% dos condados dos EUA | Padrão universal | NASED |
Adoção do Domínio Oficial .gov | 84,6% dos sites estaduais/municipais | <25% em 2020 | CISA .gov Program |
| Lacres Físicos Invioláveis | 98,6% dos cartórios locais | Pilar da cadeia de custódia | U.S. EAC |
| Videomonitoramento de Urnas de Coleta | 72,4% das jurisdições | Mandatos estaduais em expansão | Bipartisan Policy Center |
| Adoção de Cadernos de Votação Eletrônicos | 62,1% das zonas | 32,0% em 2016 | Verified Voting |
Metodologia e Fontes
As métricas empíricas sintetizadas neste relatório derivam de auditorias federais de conformidade, relatórios de diretores estaduais de eleições, monitoramento legislativo e conjuntos de dados de monitoramento de cibersegurança compilados entre 2021 e 2026. Os principais repositórios de fontes incluem:
- Cybersecurity and Infrastructure Security Agency (CISA Election Security Initiative): Relatórios nacionais de detecção de intrusão, telemetria de sensores Albert e avaliações federais de infraestrutura crítica.
- U.S. Election Assistance Commission (EAC): Dados da pesquisa bienal Election Administration and Voting Survey (EAVS), Voluntary Voting System Guidelines (VVSG) e auditorias de subsídios federais.
- Verified Voting (The Verifier): Banco de dados nacional abrangente que rastreia modelos de urnas de votação, implementações de trilhas em papel e implantações tecnológicas no nível das zonas eleitorais.
- Brennan Center for Justice at NYU Law: Pesquisas de infraestrutura de votação, modelos de custo de substituição de equipamentos e análises jurídicas de auditorias pós-eleitorais.
- Center for Internet Security (CIS EI-ISAC) & NASED: Compartilhamento de inteligência de ameaças, métricas de resposta a incidentes e resumos de procedimentos de apuração estaduais.
Monitoramento de dados: Como as eleições nos Estados Unidos são administradas de forma descentralizada em mais de 10.000 condados, distritos e municípios, as configurações técnicas variam significativamente entre as jurisdições. As métricas de notificação de incidentes refletem alertas de rede observados em jurisdições monitoradas; redes municipais não monitoradas podem ter menor visibilidade sobre tentativas automatizadas de varredura.
Última atualização: 19 de setembro de 2026. Revisão regular agendada trimestralmente.