• [^] # Re: Vote invalide

    Posté par (site web personnel) . En réponse au message elections sur internet. Évalué à 3.

    Solution possible :

    Soit tu a dans l'entreprise un système de messagerie électronique qui gère le chiffrement avec une clef par utilisateur.

    Dans ce cas là tu fait un petit script php ou autre qui fait ceci :
    - génération du mot de passe
    - insert ENCRYPT('ton_mot_de_passe'), login .... dans ta base sql
    - génère un mail
    - chiffre avec la clef publique le mail de l'utilisateur
    - envoie
    - Suppression du fichier de log de transaction de mysql !
    (sinon tu va avoir tes insert en clair avec les logins !)

    Après tu monte une machine sous clef en isoloir pour que les utilisateurs puisse voter.

    Si il y a un utilisateur qui a déjà eu un vote fait a sa place tu a eu un trou quelque part...

    Après ton système de vote tu choisi d'associer un vote a un id ou non, c'est a toi de voire...
    Au pire un couple id+mot de passe sans association avec la personne physique serait mieux (ou séparé dans une autre base) histoire de pouvoir ne pas savoir qui a voté quoi (tout en permettant un dépouillement des voies avec vérification)

    Après une autre solution est une url générée a la con, qui te met une page du style : connaître mon identifiant et mot de passe.
    (évite la page directe qui génère le mot de passe unique sinon tu va être ennuyé si l'utilisateur la recharge parce que ça foire la première fois si tu veux un ticket unique)
    Dans ce système tout le monde vote sur la machine isoloire, puis tu valide un a un les identifiant des votants.
    (vérification carte identité+identifiant, y a plus qu'a forger ton select avec les identifiants validés, les autres votes poubelle, on peux les voir comme frauduleux)

    Bref, tu est toujours ennuyé parce que tu dois faire le lien entre la personne, son identifiant de manière humaine (ne serait-ce que pour savoir si il a bien voté), puis la correspondance entre mot de passe et identifiant pour le vote en lui-même.

    Bref tu te retrouve avec deux table de correspondance identité(=)identifiant(=)mot de pass(alias le vote correspondant), donc ton seul soucis est que personne ne puisse avoir accès a la table correspondance identité(=)identifiant.

    Conclusion c'est la misère pour être sur que personne saura qui a voté quoi, et il faut détruire les tables après le vote...