STJ adota conta gov.br para autenticação em serviços digitais
STJ vai padronizar login com conta gov.br para usuários do sistema ao cidadão, reforçando segurança e integrando serviços digitais da Corte.

O Superior Tribunal de Justiça comunicou a adoção da conta gov.br como mecanismo de autenticação nos serviços digitais destinados ao cidadão, com objetivo de unificar acessos e aumentar a segurança dos sistemas. A medida surge no contexto de modernização dos canais digitais do tribunal e foi tomada após tentativa indevida de acesso ao sistema da Ouvidoria do STJ, registrada em 29 de setembro; ajustes finais estão em andamento para restabelecer o acesso público com as medidas de mitigação implementadas.
Contexto
A integração de identidades digitais públicas tem sido tendência na administração pública brasileira para promover interoperabilidade, reduzir redundância cadastral e elevar níveis de confiança nas transações eletrônicas. A plataforma gov.br centraliza autenticação para serviços estaduais e federais, oferecendo distintos níveis de confiabilidade — desde logins básicos por e-mail até autenticações com biometria ou validadores federais. Para órgãos do Judiciário, a adoção de single sign-on (SSO) e identidades federadas enfrenta dilemas técnicos e jurídicos: conciliar segurança, proteção de dados pessoais e requisitos processuais relativos à validade probatória de atos eletrônicos.
No plano jurídico, a adoção de uma identidade digital por órgão público articula-se com o dever constitucional de eficiência da administração pública (art. 37, CF/88) e com as regras de proteção de dados da Lei Geral de Proteção de Dados (Lei 13.709/2018). Além disso, o valor probatório de documentos eletrônicos produzidos ou protocolizados por meio de sistemas autenticados remete à racionalização probatória que tem sido reconhecida em decisões administrativas e judiciais, sem, contudo, eliminar requisitos formais previstos em normas específicas quando aplicáveis.
O que foi decidido
A iniciativa do STJ não se configura como uma inovação unilateral meramente tecnológica: trata-se de padronizar a autenticação para os serviços ao cidadão por meio da conta gov.br, passando a exigir essa forma de identificação nos sistemas que hoje utilizam usuário e senha. O tribunal justificou a adoção com base na redução de cadastros múltiplos, diminuição de erros de autenticação e elevação da experiência do usuário. Adicionalmente, ressaltou-se que a conta gov.br utiliza mecanismos e níveis de confiabilidade consolidados na administração pública federal, o que contribuiria para a proteção das informações e para a higidez dos documentos protocolizados.
Do ponto de vista prático, a Corte informou que a autenticação via gov.br acrescenta camada suplementar de segurança e confere maior robustez ao controle de autoria e integridade dos atos eletrônicos, posicionamento reforçado pela Secretaria-Geral da Presidência do STJ. Em reação ao incidente de acesso indevido à Ouvidoria, o tribunal implementou medidas de mitigação e suspendeu temporariamente o acesso público até concluir ajustes que permitam o retorno seguro das operações.
Base normativa e precedentes
- Art. 37, CF/88 — princípio da eficiência que fundamenta a modernização e integração dos serviços públicos.
- Art. 5º, CF/88 — garantias fundamentais relativas à intimidade, vida privada, honra e imagem, que orientam limites ao tratamento de dados pessoais.
- Lei 13.709/2018 (LGPD) — disciplina o tratamento de dados pessoais, impõe bases legais, princípios e exigências de segurança, transparência e responsabilização para órgãos públicos.
- Decreto nº 8.773/2016 (identidade digital e transformação digital) — incentiva a padronização e interoperabilidade de sistemas públicos, embora a adoção concreta de plataformas específicas varie por órgão.
- Jurisprudência consolidada do tribunal — reconhece a validade probatória de atos eletrônicos quando adotados mecanismos idôneos de autenticação e integridade, observados requisitos legais e de segurança.
Impacto prático
- Para advogados e cidadãos: simplificação do acesso — reduz a necessidade de múltiplos cadastros e senhas, o que tende a facilitar protocolo de petições, acompanhamento e uso de serviços da Corte.
- Para servidores e operadores de sistema: haverá migração de fluxos de autenticação e necessidade de adaptação a mecanismos federados; exigirá treinamento e ajustes nos fluxos internos de autorização e papel dos usuários.
- Para proteção de dados: centralizar autenticação na conta gov.br implica repassos de atributos entre provedores; órgãos terão de ajustar bases legais e instrumentos de governança para conformidade com a LGPD, inclusive quanto a armazenamento, tratamento e eventual compartilhamento de dados.
- Para a segurança institucional: a padronização tende a reduzir vetores de erro humano e fraudes simples, mas demanda controles adicionais (monitoramento, gestão de credenciais de alto nível e análise de logs) para mitigar ataques sofisticados.
- Para processos em curso: instrumentos protocolizados via sistemas que adotarem a conta gov.br deverão observar a continuidade probatória; medidas de migração e retrocompatibilidade precisam ser gerenciadas para que não haja prejuízo a atos já praticados.
O que observar
- Nível de autenticação exigido: é crucial que o tribunal especifique quais níveis da conta gov.br serão aceitos para cada serviço (nível 1, 2, 3 etc.), pois a segurança e a força probatória variam conforme o nível.
- Adequação à LGPD: o STJ deverá explicitar a base legal do tratamento dos dados dos usuários (por exemplo, execução de política pública, cumprimento de obrigação legal ou tarefa de interesse público) e garantir medidas técnicas e administrativas de segurança.
- Interoperabilidade e responsabilidade: é necessário clarificar contratos e termos de uso entre o STJ e o gestor da plataforma gov.br quanto à responsabilidade por vazamentos, incidentes e demandas de acesso por terceiros.
- Continuidade dos serviços e modulação: o tribunal terá que gerir transição para evitar interrupções, prever procedimentos alternativos para usuários que não possuam conta gov.br e definir política de requisitos para provas eletrônicas.
- Recursos e impugnações: eventuais decisões administrativas que restrinjam acesso ou alterem requisitos de autenticação poderão ensejar controle judicial; advogados deverão avaliar medidas administrativas prévias e, se necessário, recursos judiciais ou mandados de segurança para casos individuais.
Em síntese, a adoção da conta gov.br pelo STJ representa avanço na padronização digital do Judiciário, com ganhos potenciais em usabilidade e segurança, mas impõe desafios de conformidade normativa, definição de níveis de confiança e gestão de riscos cibernéticos que exigirão atenção técnica e jurídica continuada.
Você concorda com a decisão?
🔔 Acompanhe este assunto
Siga os temas desta matéria — a gente te avisa quando houver nova decisão ou conteúdo, direto no seu Meu JusFeed.
Comentários (0)
Seja o primeiro a comentar essa matéria.
Relacionadas em Digital / LGPD
Ver tudo
Enem: temas de redação apontam IA e proteção de crianças como focos
Cursinhos destacam inteligência artificial e proteção infantil como prováveis temas do Enem; escolha reflete interseção entre tecnologia, direitos e regulação.

Preservação jurídica do legado científico em universidades brasileiras
Análise das questões jurídicas envolvendo acervos e dados de pesquisa em universidades públicas e privadas, e seu impacto prático para pesquisadores e instituições.

Programa Conecta do CNJ: nacionalização de 14 soluções tecnológicas
O CNJ nacionalizou 14 ferramentas judiciais pelo Programa Conecta, permitindo adesão centralizada ou descentralizada e reduzindo custos operacionais.