Voici un sommaire minuté de la transcription :
- 0:00-3:20 Introduction au vote électronique
- Mélanie Mondo et Maxime Lalisse présentent Scrutin.app, une application visant à garantir un vote électronique sécurisé et libre.
- Distinction entre le vote par urne électronique et le vote électronique en ligne, l’application se concentrant sur ce dernier.
- Avantages et inconvénients du vote électronique en ligne.
- Recommandations de l'ANSSI pour le vote électronique : vérifiabilité, transparence, confidentialité.
- Objectif de Scrutin.app : garantir le secret du vote, la vérifiabilité, la transparence, et proposer une solution libre et open source.
- Public cible de l’application : collectifs et associations.
-
Méthodes de vote supportées : suffrage uninominal et jugement majoritaire.
-
3:20-7:40 Fonctionnement de Scrutin.app
- Maxime Lalisse détaille le fonctionnement de Scrutin.app, soulignant la simplicité d’utilisation et la sécurité.
- Avantages de l’application mobile en termes de sécurité.
- Scrutin.app s’appuie sur le protocole Belenios, développé par le Loria à Nancy.
- Explication du chiffrement et de la vérifiabilité des votes.
-
Résistance à l'influence et possibilité de revoter.
-
7:40-11:00 Confidentialité et vérifiabilité des votes
- Mélanie Mondo explique le chiffrement asymétrique et homomorphique utilisé pour garantir le secret du vote.
- Rôle des gardiens de l’élection et du partage du secret de chiffrement.
- Anonymisation des votes via le chiffrement homomorphique ou les mixnets.
- Transparence et vérifiabilité grâce à une base de données publique et à des cérémonies de création et de dépouillement des élections.
- Vérification de la prise en compte des votes et des résultats.
-
Vérifiabilité de l’éligibilité des candidats via des signatures.
-
11:00-12:30 Projets et questions de l’audience
- Mélanie Mondo et Maxime Lalisse présentent l'état actuel de l'application et ses utilisations.
- Améliorations prévues : interface utilisateur, site internet, disponibilité sur les stores d'applications, intégration de nouveaux modes de vote.
- Proposition d'accompagnement des structures et associations pour la mise en place de votes en ligne.
-
Début de la session de questions/réponses avec l’audience.
-
12:30-15:00 Sécurité et clés privées
- Un membre de l'audience questionne l'envoi de clés privées par email.
- Maxime Lalisse explique le système actuel basé sur Belenios et l'envoi d'un mot de passe générant une clé privée.
- Discussion sur l’utilisation de PGP pour signer les votes.
-
Maxime Lalisse reconnaît la nécessité d'améliorer la gestion des clés privées, mais la considère comme un objectif à long terme.
-
15:00-17:20 Rôle des gardiens et sécurité de l’application web
- Un membre de l'audience s’interroge sur le rôle des gardiens et la nécessité de leur présence pour le dépouillement.
- Maxime Lalisse explique le principe du partage de secret de Shamir et la possibilité de choisir les paramètres de sécurité, y compris de faire de tous les votants des gardiens.
- Un autre membre de l’audience questionne la fiabilité de l'application web par rapport à l'application mobile.
-
Maxime Lalisse met en avant les avantages de l'application mobile en termes de sécurité et de vérifiabilité du code source.
-
17:20-20:10 Sécurité de l'accès au serveur et de la base de données
- Un membre de l'audience soulève la question de la sécurité de l’accès au serveur et de la base de données.
- Maxime Lalisse explique que Belenios et Scrutin.app utilisent un append-only log, empêchant la suppression de données de la base.
- La base de données est distribuée et chaque appareil peut vérifier qu'aucune donnée n’a été supprimée.
-
L’administrateur de la base de données ne peut pas la manipuler.
-
20:10-21:10 Business model et financement
- Un membre de l’audience demande si un business model est prévu pour Scrutin.app.
- Mélanie Mondo évoque les réflexions en cours concernant le financement, notamment via des fondations.
- L’objectif actuel est de proposer un outil gratuit et accessible, avec une éventuelle option premium pour les élections de grande envergure.
-
La possibilité d’un système de dons est également mentionnée.
-
21:10-23:00 Résultats en temps réel et résistance à la coercition
- Un membre de l’audience revient sur la question des gardiens et des résultats en temps réel.
- Maxime Lalisse précise que les résultats ne sont dévoilés qu’au moment du dépouillement, même si la base de données est accessible à tous.
- Un autre membre de l'audience interroge la résistance de Scrutin.app à la coercition.
- Mélanie Mondo reconnaît la difficulté de ce problème, lié à la fois à la confidentialité et à la vérifiabilité du vote.
-
Différentes solutions sont évoquées, comme le revote, la confiance dans l'appareil de vote, et des protocoles impliquant des tiers de confiance.
-
23:00-Fin de la présentation
- Maxime Lalisse souligne que le vote papier actuel présente également des faiblesses en matière de coercition.
- Il rappelle l’importance d’une société saine autour du vote, quel que soit le système utilisé.
- Maxime Lalisse encourage l’audience à utiliser Scrutin.app et à les contacter pour toute question ou besoin spécifique.