
Zasady tajnego głosowania
- Nadzór nad przebiegiem głosowania i zachowaniem jego tajności sprawuje komisja wyborcza. Ta aplikacja nie umożliwia przeprowadzenia głosowania bez udziału komisji wyborczej.
- Przed rozpoczęciem głosowania komisja wyborcza pobiera z aplikacji poufny klucz dostępu, w postaci pliku, który niezwłocznie zapisuje na nośniku pamięci flash (pendrive). Operacja ta może być wykonana tylko raz.
Aplikacja nie przechowuje kopii klucza dostępu. Nośnik zostaje następnie zamknięty w kopercie, opieczętowanej i opatrzonej podpisami członków komisji, oraz złożony w bezpiecznym miejscu. Koperta z nośnikiem może być otworzona komisyjnie dopiero w chwili ustalania wyniku wyborów.
- Głosowanie odbywa się poprzez zaznaczenie kratki przy nazwisku kandydata na stronie WWW powiązanej z wyborami (imitującej tradycyjną kartę do głosowania), której adres internetowy (link) komisja wyborcza podaje do wiadomości wszystkich wyborców. Strona ta nie wysyła głosu na serwer,
lecz zwraca wyborcy zaszyfrowany plik, który należy przesłać do komisji wyborczej w ustalony przez nią sposób (np. e-mailem). Sposób przesłania głosu musi jednoznacznie identyfikować wyborcę.
- Wyborca ma obowiązek dokonania wyboru osobiście. Nie jest dozwolone wysyłanie zaszyfrowanej karty, dostarczonej przez innego wyborcę.
Zaszyfrowane karty są unikalne, nadmiarowe duplikaty kart uznane będą za głosy nieważne.
- Po zamknięciu głosowania komisja sprawdza, czy osoby, które przesłały zaszyfrowane karty wyborcze, znajdują się na liście wyborców, oraz czy wysłały tylko jedną kartę.
- Szczegółowy regulamin przeprowadzenia wyborów ustala sposób postępowania komisji wyborczej w przypadku wielokrotnego głosowania drogą internetową przez tego samego wyborcę.
- Zaszyfrowane karty, które zostały uznane przez komisję za głosy ważne, są pobierane na dysk i umieszczane w archiwum ZIP.
- Komisja otwiera kopertę z kluczem dostępu, po czym dokonuje rozszyfrowania głosów za pośrednictwem tej aplikacji, wprowadzając do niej klucz dostępu oraz plik ZIP, zawierający wszystkie ważne głosy. Aplikacja pobiera te dane i dokonuje obliczenia wyników. Wynik głosowania jest zwracany i wyświetlany w przeglądarce. Operację tę można wykonać tylko raz,
dlatego nie jest możliwe np. rozszyfrowanie pojedynczych głosów w celu naruszenia tajności głosowania.
- Nie jest również możliwe rozszyfrowanie głosów bez pośrednictwa tej aplikacji, gdyż klucz dostępu nie jest kluczem kryptograficznym, służącym do rozszyfrowania karty.
Właściwy klucz kryptograficzny przechowywany jest w aplikacji.
- Również administrator tej aplikacji nie może rozszyfrować głosu wyborcy bez klucza dostępu, znajdującego się w posiadaniu komisji wyborczej, gdyż przechowywany w aplikacji klucz kryptograficzny sam w sobie jest zaszyfrowany przy użyciu klucza dostępu.
- Po obliczeniu wyników, pod adresem URL karty wyborczej pojawi się raport z głosowania. W raporcie widnieją wszystkie rozszyfrowane karty wyborcze, co umożliwia kontrolę poprawności ustalenia wyników. Każda karta posiada unikalny numer UUID, widoczny również podczas głosowania. Wyborca może zapisać ten numer, zanim zaszyfruje swoją kartę, aby po głosowaniu sprawdzić w raporcie, czy jego głos został prawidłowo policzony.
- Kolejność rozszyfrowanych kart uwidocznionych w raporcie jest przypadkowa. Nie istnieje więc żadna korelacja pomiędzy kolejością zaszyfrowanych kart w archiwum ZIP, a kolejnością rozszyfrowanych kart w raporcie, co mogłoby umożliwić identyfikację głosu oddanego przez określonego wyborcę.
Polityka prywatności