Tu es quand même au courant que ce type de vote n'aura jamais une quelconque légalité? La principale raison, c'est que personne ne pourra garantir que l'électeur n'a pas voté sous la contrainte : tu peux t'assurer que c'est bien lui qui a voté, à la limite par autant de moyens biométriques que tu veux, mais le fait est qu'il est impossible de savoir s'il était ou non seul devant son PC au moment du vote.
Pour les problèmes techniques, ça me parait encore plus délicat. Soit tu donnes l'enveloppe contenant le mot de passe en personne, soit il faut un artifice particulier (du type de ces enveloppes que tu ne peux ouvrir qu'en déchirant des pointillés, ou un code caché derrière un scotch noir qui ne peut pas être recollé).
J'espère ne pas dire de conneries, mais :
* On a N clés C1 distribuées sous forme de mot de passe de manière confidentielle
* On a N clés C2 sans aucune autre info stockées sur le serveur
* On a N checksum S générés par C1 * C2, stockés sur le serveur, et les C1 sont définitivement supprimées du serveur.
Quand on vote, on rentre sa clé C1, le serveur la combine avec toutes les C2 existantes jusqu'à tomber sur un S : il valide le vote, stocke le résultat et supprime le C2 et le S qui ont matché.
Ce qui est sûr, c'est que l'admin du serveur a accès à des données sensibles, mais c'est inévitable, mais il ne peut pas reconstituer les mots de passe. De toutes manières il aura aussi les logs avec les IP etc, donc tu ne peux pas empêcher un point faible de ce côté là. On peut certainement bricoler un truc avec deux serveurs et deux admins différents pour plus de sécurité.
Enfin en fait j'y connais pas grand chose, donc c'est peut-être complètement idiot mon truc.
# Vote invalide
Posté par arnaudus . En réponse au message elections sur internet. Évalué à 2.
Pour les problèmes techniques, ça me parait encore plus délicat. Soit tu donnes l'enveloppe contenant le mot de passe en personne, soit il faut un artifice particulier (du type de ces enveloppes que tu ne peux ouvrir qu'en déchirant des pointillés, ou un code caché derrière un scotch noir qui ne peut pas être recollé).
J'espère ne pas dire de conneries, mais :
* On a N clés C1 distribuées sous forme de mot de passe de manière confidentielle
* On a N clés C2 sans aucune autre info stockées sur le serveur
* On a N checksum S générés par C1 * C2, stockés sur le serveur, et les C1 sont définitivement supprimées du serveur.
Quand on vote, on rentre sa clé C1, le serveur la combine avec toutes les C2 existantes jusqu'à tomber sur un S : il valide le vote, stocke le résultat et supprime le C2 et le S qui ont matché.
Ce qui est sûr, c'est que l'admin du serveur a accès à des données sensibles, mais c'est inévitable, mais il ne peut pas reconstituer les mots de passe. De toutes manières il aura aussi les logs avec les IP etc, donc tu ne peux pas empêcher un point faible de ce côté là. On peut certainement bricoler un truc avec deux serveurs et deux admins différents pour plus de sécurité.
Enfin en fait j'y connais pas grand chose, donc c'est peut-être complètement idiot mon truc.