J'ai comme l'impression que le lien de vote est "secret" donc il me semble qu'il y a anonymat ?
Oui. C'est le mime d'un bulletin secret car c'est une forme d'expression à laquelle les gens sont attachés, a fortiori dans les grandes assemblées (pour une AG à 15, ne prenez pas GvoT, sauf si vous avez une bonne raison).
Par ailleurs on parle aussi d'un public qui ne maîtrise pas nécessairement l'informagique et qui se trouve un peu précipitamment à devoir transposer en ligne des habitudes qui n'ont jamais été pensées pour cela (on peut imaginer par exemple que le champ « email » est optionnel dans le gestionnaire de membres ...).
Nous essayons d'être clairs sur les limites de l'outil et insistons sur le fait que la confiance joue un rôle essentiel dans ce contexte (et j'enrichirai la doc à partir des questions reçues ici).
Si je comprends bien qu'on est sur une solution centralisée simple, ou l'hébergeur du logiciel joue le rôle de tiers de confiance.
Oui. L'hébergeur doit être tiers de confiance et l'organisateur également (celui qui a la main sur l'interface de gestion et qui annonce le résultat à la fin). Sans que ce soit une solution magique, nous prodiguons ces conseils dans la doc et sur le site.
il n'est pas vraiment précisé quid de l'anonymat
L'interface ne fait pas l'association en masse des jetons et des résultats. Mais il y a 10000 façon de surmonter plus ou moins techniquement cette limitation.
Donc il n'y a pas d'anonymat vis à vis des organisateurs ; encore moins vis à vis de l'hébergeur.
Par contre il y a un relatif « anonymat » des participants entre eux : ils ne savent pas qui participe et de quelle nature. Si l'organisateur doit publier avant ou après la liste des participants ou la feuille d'émargement, il doit le faire de son coté.
et de (l'éventuelle) vérifiabilité ?
La seule vérifiabilité possible est d'ouvrir le scrutin avec tous les participants pour que chacun puisse vérifier que son vote a été pris en compte et qu'il n'y a pas de bourrage manifeste d'urne. C'est pas terrible car ça nécessite une participation plénière et ça nécessite que l'anonymat relatif qui persistait entre les participants soit levé.
Par exemple on pourrait imaginer que chaque vote soit signé par une clé privé (lié au lien du mail) et qu'on émets, au moment de l'envoi des mails, l'ensemble des clés publique (mais pas leur lien aux électeurs). Ceci permettrait : à chaque utilisateur de vérifier que sa clé privé valable est bien représenté dans les clés publiques; de signer soit même son vote (peut être via js dans le navigateur); et, après coup de vérifier que son vote est bien là, signé, et à quelqu'un d'autre de vérifier que chaque clé publique a signé un et un seul vote.
Pour ce que j'en comprend, ça ne protège pas contre le bourrage d’urnes ; qui est probablement la façon la plus facile d'influencer un scrutin dont les participants sont trop nombreux pour que chacun connaisse l'orientation et la participation de la plupart des autres.
[^] # Re: Confidentialité, vérifiabilité
Posté par Pol' uX (site web personnel) . En réponse à la dépêche Avec GvoT, organisez vos votes en ligne !. Évalué à 3.
Oui. C'est le mime d'un bulletin secret car c'est une forme d'expression à laquelle les gens sont attachés, a fortiori dans les grandes assemblées (pour une AG à 15, ne prenez pas GvoT, sauf si vous avez une bonne raison).
Par ailleurs on parle aussi d'un public qui ne maîtrise pas nécessairement l'informagique et qui se trouve un peu précipitamment à devoir transposer en ligne des habitudes qui n'ont jamais été pensées pour cela (on peut imaginer par exemple que le champ « email » est optionnel dans le gestionnaire de membres ...).
Nous essayons d'être clairs sur les limites de l'outil et insistons sur le fait que la confiance joue un rôle essentiel dans ce contexte (et j'enrichirai la doc à partir des questions reçues ici).
Oui. L'hébergeur doit être tiers de confiance et l'organisateur également (celui qui a la main sur l'interface de gestion et qui annonce le résultat à la fin). Sans que ce soit une solution magique, nous prodiguons ces conseils dans la doc et sur le site.
L'interface ne fait pas l'association en masse des jetons et des résultats. Mais il y a 10000 façon de surmonter plus ou moins techniquement cette limitation.
Donc il n'y a pas d'anonymat vis à vis des organisateurs ; encore moins vis à vis de l'hébergeur.
Par contre il y a un relatif « anonymat » des participants entre eux : ils ne savent pas qui participe et de quelle nature. Si l'organisateur doit publier avant ou après la liste des participants ou la feuille d'émargement, il doit le faire de son coté.
La seule vérifiabilité possible est d'ouvrir le scrutin avec tous les participants pour que chacun puisse vérifier que son vote a été pris en compte et qu'il n'y a pas de bourrage manifeste d'urne. C'est pas terrible car ça nécessite une participation plénière et ça nécessite que l'anonymat relatif qui persistait entre les participants soit levé.
Pour ce que j'en comprend, ça ne protège pas contre le bourrage d’urnes ; qui est probablement la façon la plus facile d'influencer un scrutin dont les participants sont trop nombreux pour que chacun connaisse l'orientation et la participation de la plupart des autres.
Adhérer à l'April, ça vous tente ?