quinta-feira, 11 de fevereiro de 2010

Fazer eleição pela internet é seguro

Alguns clientes tem perguntado sobre a segurança da eleição pela internet e acho que está na hora de desmestificar as questões sobre segurança na internet.

A segurança de um sistema depende de alguns fatores que estão sob o controle dos programadores do sistema, do sistema operacional usado pelos usuários e principalmente pelo comportamento dos usuários.A mistura destes fatores é que coloca em risco qualquer sistema de computador.

O modelo desenvolvido pelo www.votecipa.com.br é 100% baseado em processamento no servidor, sem qualquer instalação de programa no computador do usuário. A comunicação se faz por protocolo HTTP ou HTTPS. Nestes protocolos o usuário acessa o sistema através de um browser (IE, FIREFOX, etc).

Todos os dados estão armazenados em nossos servidores em bancos de dados e a aplicação foi toda desenvolvida em JAVA que através de algorítmos RSA-MD5 assina todos os registros do banco de dados. Qualquer adulteração de qualquer registro pode ser identificada porque fica inconsistente com a assinatura do mesmo registro.

Neste tipo de solução a variável relacionada ao sistema operacional e ao usuário deixam de representar riscos porque não existe qualquer acesso direto a dados ou programas que seja feito pelo usuário usando qualquer sistema operacional.

Mais detalhes sobre segurança e sobre o modelo do www.votecipa.com.br serão apresentados em outros posts.