Les principes de sécurité de la plateforme de vote électronique de People Vox.

De nombreux mécanismes de sécurisation de notre plateforme ont été mis en œuvre afin de garantir à l’ensemble des parties prenantes de votre scrutin, la sécurisation pleine et entière de vos opérations électorales. Ils s’appuient notamment sur les différentes recommandations faites par la CNIL, et vont même au-delà sur différents aspects.

La sécurité : la première exigence d'un système de vote électronique.

Dans le cadre d’une élection ou d’un vote ayant une portée officielle, le système de vote utilisé est bien différent d’un simple questionnaire en ligne de collecte de données. Il met en œuvre des mécanismes de sécurisation bien particuliers, permettant d’apporter une véritable confiance dans le bon déroulement du scrutin et des résultats finaux. Le système est également parfaitement auditable, en amont, pendant et après le scrutin en cas de contestation.

code

L'état de l'art dans le vote électronique.

L’état de l’art dans le vote électronique peut être résumé par l’atteinte de ces différents objectifs :

  • Ne permettre uniquement qu’aux électeurs autorisés de pouvoir voter au scrutin ;
  • Empêcher l’usurpation d’identité ;
  • Empêcher le bourrage des urnes ;
  • Garantir la confidentialité des électeurs et le secret du vote ;
  • Empêcher la modification du vote ;
  • Empêcher la publication de résultats intermédiaires en cours de scrutin ;
  • Garantir aux électeurs que leur vote a correctement été reçu et qu’il a bien été pris en compte dans le décompte des résultats ;
  • Garantir la pleine accessibilité de la plateforme de vote pour l’ensemble des électeurs et empêcher les attaques par déni de service (Ddos) ;
  • Permettre une pleine auditabilité du système de vote, avant, pendant, après le scrutin ;

Les mécanismes de sécurité de la plateforme People Vox.

Pour atteindre ces objectifs, People Vox a mis en œuvre les considérations de sécurité suivantes :

  • Qualité et robustesse des méthodes d’authentification des électeurs ;
  • Qualité et robustesse du chiffrement des votes pour préserver le secret du vote ;
  • Garantie de l’intégrité des votes et du système de vote ;
  • Protection de la clé privée de dépouillement des urnes ;
  • Anonymisation des votes avant le décryptage / dépouillement ;
  • Notions de vérifiabilité individuelle et/ou universelle par les électeurs ;
  • Traçabilité et auditabilité totale du système de vote ;

Le système de vote électronique de People Vox est régulièrement audité par une société tierce, spécialiste dans ce domaine, permettant de garantir à nos clients la fiabilité et la conformité de notre solution.

  • Conformité avec les exigences de sécurité de la CNIL (Niveau 1 – 2 – 3) ;
  • Conformité RGPD ;
  • Tests de vulnérabilité et d’intrusion.
authentification