Accéder au contenu.
Menu Sympa

belenios-discuss - Re: [belenios-discuss] horodatage des sufrages

Objet : Discussion list for Belenios

Archives de la liste

Re: [belenios-discuss] horodatage des sufrages


Chronologique Discussions 
  • From: Vincent Belaïche <vincent.belaiche AT gmail.com>
  • To: HOUART Gerald <gerald.houart AT ulb.be>
  • Cc: "belenios-discuss AT inria.fr" <belenios-discuss AT inria.fr>
  • Subject: Re: [belenios-discuss] horodatage des sufrages
  • Date: Tue, 28 Dec 2021 15:22:58 +0100
  • Authentication-results: mail2-smtp-roc.national.inria.fr; spf=None smtp.pra=vincent.belaiche AT gmail.com; spf=Pass smtp.mailfrom=vincent.belaiche AT gmail.com; spf=None smtp.helo=postmaster AT mail-pl1-f180.google.com
  • Ironport-data: A9a23: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
  • Ironport-hdrordr: A9a23:BgtQVKpzFJrXp36t6JJquA4aV5oeeYIsimQD101hICG9vPbo7vxG+85rriMc6QxhIE3I/OrrBEDuewK4yXcY2/hyAV7mZniEhILKFuBfBOnZslnd8kTFn4Y36U4jSchD4bbLfD9HZKjBkW+F+hUbrOVvMprEuQ4T9RhQpMhRBZ1d0w==
  • Ironport-phdr: A9a23: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

Merci de vos éclaircissements.

Effectivement la séparation des rôles administrateur du serveur /
organisateur (qui envoie les codes de votes) met un peu de diversité,
mais ne pourrait-on aller encore plus loin … Juste une idée comme ça
(purement spéculative, pour notre asso il n'y a aucun enjeu :-D ) : la
sécurité ne serait-elle pas renforcée s'il était possible d'avoir
plusieurs bureaux de votes, chacun avec son site, son administrateur,
son organisateur (qui transmet les codes de votes), son/ses scrutateurs
(alias auditeurs), et son dépouillement. Une sorte de gain de diversité
… en partant de l'hypothèse que tout homme étant corruptible aucun homme
ne doit avoir accès à l'intégralité des moyens techniques de tenue de
l'élection.

C'est d'ailleurs cette diversité qui est la clef de la sécurité dans un
vote papier.

Ça serait un peu plus élaboré que de faire plusieurs élections en
parallèle. Il faudrait que les belenios-tools prennent en charge de
scruter plusieurs sites en parallèle, que la consolidation des
dépouillements soit automatisée, qu'il y ait un moyen de s'assurer de
façon automatisée que toutes les élections sont plus ou moins synchrones
et ont la même liste de candidats, et zéro chevauchement entre les
électeurs, tout ça sans hiérarchie entre les différents bureaux.

Évidemment, en pratique trouver les personnes compétentes pour tenir un
bureau de vote électronique est plus difficile que pour un vote papier,
c'est bien là la limitation du vote électronique, les moyens de vote ne
sont pas maîtrisés par l'écrasante majorité des électeurs (dont ma
pomme, ou du moins il me faudrait un effort très significatif et que je
ne suis pas prêt à faire …).

V.

PS : Sur la réponse que :

> L'administrateur du serveur ne connaît pas forcément les codes de
> vote... Idéalement, il ne devrait pas les connaître : dans le mode
> sécurisé, la personne qui s'en occupe n'est pas administratrice (ni de
> l'élection, ni du serveur).

Je ne doute pas que tout a été fait pour que si on décide de faire une
élection où on sépare les rôles administrateur / organisateur, alors
l'administrateur n'ait pas accès aux codes de vote, toutefois je doute
fort que ce ne soit pas juste une difficulté, et non pas une réelle
impossibilité. En effet même si l'info n'est pas stockée dans des
fichiers que l'administrateur avec ses privilèges pourrait sonder, on
peut toujours imaginer un administrateur qui fait tourner le site sur un
débogueur et peut sonder / hacker la mémoire.

Le mar. 28 déc. 2021 à 13:10, HOUART Gerald <gerald.houart AT ulb.be> a écrit :
>
>
> Bonjour
>
> En effet l’audit périodique est la meilleure solution.
> Moi pour des élections sensibles je crée une tâche planifiée/cron exécutée
> sur un autre ordinateur sur lequel j’installe belenios-tool
> belenios-tool verify… toutes les 5’ par ex
> belenios-diff pour vérifier entre deux vérifications
>
> Gerald
>
> > Le 28 déc. 2021 à 13:05, Stéphane Glondu <stephane.glondu AT inria.fr> a
> > écrit :
> >
> >> La rubrique qui se rapproche le plus de cette exigence est la 3.5, à
> >> supposer que l'auditeur sonde très régulièrement le contenu de l'urne,
> >> et pas seulement après la clôture du vote.
> >
> > En effet, cela est juste.



Archives gérées par MHonArc 2.6.19+.

Haut de le page