Què vol dir de debò que un vot sigui 'segur'
Una enquesta i una votació vinculant s'assemblen a la pantalla, però no són el mateix. Una votació vinculant ha de complir diverses propietats alhora: que només votin les persones elegibles, que cadascuna voti un cop, que les paperetes siguin secretes i que el resultat publicat coincideixi de manera demostrable amb el que van triar els votants. La seguretat és la combinació de totes, no una de sola.
Quan un proveïdor diu que un sistema és 'segur', la pregunta útil és sempre: segur davant de què, i com ho comprovem? Els bons sistemes responen amb evidències, no amb adjectius.
Pas 1: autenticació i cens
Tota votació comença amb un cens: la llista de qui és elegible. Els votants s'autentiquen contra aquesta llista perquè el sistema confirmi l'elegibilitat i apliqui un vot per persona, sense que aquesta identitat quedi després unida a la seva papereta.
La fortalesa de l'autenticació s'ha d'ajustar al que hi ha en joc. Una petita votació de club pot fer servir un enllaç per correu, mentre que una elecció d'alt risc pot requerir comprovacions d'identitat més fortes.
Pas 2: emetre una papereta secreta
Quan un votant tria, un sistema segur xifra la papereta al seu dispositiu abans que en surti. Després, tècniques criptogràfiques separen la identitat del votant de la papereta xifrada, de manera que ningú (ni els administradors ni la plataforma) pugui vincular una persona amb el seu vot.
Pas 3: comptar amb prova
En tancar la votació, es compten les paperetes i el resultat es publica juntament amb una prova criptogràfica. En un sistema verificable d'extrem a extrem, cada votant pot confirmar que la seva papereta s'ha inclòs, i qualsevol pot verificar que el total publicat és la suma correcta de totes les paperetes vàlides.
Aquesta és la diferència entre 'confia en nosaltres' i 'comprova-ho tu mateix'. El resultat no depèn de confiar en el proveïdor, perquè les matemàtiques estan obertes a inspecció.
Per què importa el codi obert
Si el codi que executa una elecció és secret, la seva seguretat descansa en la paraula del proveïdor. La infraestructura de vot de codi obert permet a experts independents inspeccionar exactament com es tracten els vots, per això l'escrutini públic, no la foscor, és la base més sòlida per a la confiança.