Chiffrement du vote
électronique
Protégez chaque bulletin avec un vote chiffré de bout en bout. Chiffrement de bout en bout, vote scellé et secret du vote : un scrutin que personne ne peut lire, modifier ni rattacher à un votant.
Le chiffrement du vote électronique est la technologie qui transforme chaque bulletin en une donnée illisible pour quiconque n'est pas habilité à dépouiller le scrutin. Concrètement, dès qu'un votant valide son choix, son bulletin est chiffré sur son appareil puis transmis et stocké sous forme scellée. Personne — ni l'organisateur, ni l'administrateur de la plateforme, ni un tiers qui intercepterait les échanges — ne peut en lire le contenu avant l'ouverture officielle de l'urne.
Cette protection cryptographique est le socle d'un scrutin fiable : elle préserve à la fois le secret du vote, l'intégrité des bulletins et la séparation entre un choix et la personne qui l'a exprimé. Pour les associations, copropriétés, entreprises et fédérations, c'est ce qui rend les décisions d'assemblée générale réellement vérifiables et opposables par la preuve — sous réserve, bien sûr, du respect de vos statuts et des recommandations de la CNIL.
Chaque bulletin est protégé par un chiffrement de bout en bout, au niveau des standards utilisés par les banques et les administrations pour les données sensibles.
Le contenu du vote est dissocié de l'identité du votant. Une fois chiffré, aucun bulletin individuel n'est jamais déchiffré ni rattaché à une personne.
Toute tentative d'altération d'un bulletin scellé est détectée. Les votes enregistrés ne peuvent être ni modifiés ni supprimés.
Chaque bulletin est scellé et horodaté à l'instant du vote. L'urne ne s'ouvre qu'à la clôture officielle du scrutin.
Un journal d'audit cryptographique trace l'intégrité du scrutin et fournit des preuves vérifiables en cas de contestation.
Qu'est-ce que le chiffrement du vote électronique ?
Le chiffrement du vote électronique consiste à appliquer des techniques de cryptographie à chaque bulletin afin qu'il devienne illisible sans la clé appropriée. Lorsqu'un votant exprime son choix, celui-ci n'est jamais transmis ni conservé « en clair » : il est immédiatement transformé en une suite de caractères inintelligible. Seul le mécanisme de dépouillement, déclenché à la clôture du scrutin, peut reconstituer les résultats — et uniquement de façon agrégée, sans jamais déchiffrer les bulletins individuels.
Cette approche répond à une exigence fondamentale du droit électoral : le secret du vote. Sans chiffrement, un bulletin numérique circulant sur Internet pourrait théoriquement être lu, copié ou modifié. Avec un vote chiffré, l'interception d'un message ne révèle rien : l'attaquant ne récupère que des données scellées, inexploitables. C'est la différence entre une enveloppe transparente et une enveloppe scellée et opaque.
- Le bulletin est chiffré avant même de quitter l'appareil du votant
- Aucune donnée de vote n'est stockée en clair sur les serveurs
- Les résultats ne sont calculés qu'à la clôture, de manière agrégée
- L'identité du votant reste séparée du contenu de son bulletin
Le chiffrement de bout en bout : un standard de sécurité cryptographique
Le chiffrement de bout en bout protège chaque bulletin depuis l'appareil du votant jusqu'au dépouillement. Sephos s'appuie sur un chiffrement homomorphe ElGamal sur courbe Ristretto255 pour les bulletins, qui permet d'additionner les votes chiffrés et de produire le résultat agrégé sans jamais déchiffrer un bulletin individuel. Les pièces non agrégeables sont chiffrées avec XChaCha20-Poly1305. Ce socle rend une attaque par force brute matériellement hors de portée : le nombre de combinaisons à tester resterait inaccessible même aux ordinateurs les plus puissants pendant des milliards d'années.
La sécurité cryptographique du vote ne repose toutefois pas sur le seul algorithme. Elle combine plusieurs couches : le chiffrement de bout en bout des bulletins, le chiffrement des communications entre le navigateur et le serveur (TLS), le scellement par empreinte SHA-256, les signatures Ed25519, la gestion stricte des clés de déchiffrement et la séparation des rôles. C'est l'assemblage cohérent de ces protections qui garantit qu'aucun acteur isolé ne peut, à lui seul, lire ou falsifier un scrutin.
- Chiffrement homomorphe ElGamal / Ristretto255 : agrégation sans déchiffrer les bulletins
- Chiffrement des échanges (TLS) entre le votant et la plateforme
- Scellement SHA-256 et signatures Ed25519 des opérations
- Séparation des rôles : aucun acteur unique ne contrôle tout le scrutin
Vote scellé et secret du vote : comment la confidentialité est préservée
Le principe du vote scellé reproduit numériquement l'urne traditionnelle : le bulletin est déposé sous forme chiffrée, sans signature ni marqueur d'identité, et l'urne ne peut être ouverte qu'à la clôture du scrutin. Pour préserver le secret du vote, la plateforme dissocie techniquement deux opérations : l'émargement, qui enregistre nominativement le fait qu'une personne a voté (indispensable au calcul du quorum), et le dépôt du bulletin, qui ne contient aucune information permettant de remonter au votant.
Une fois le bulletin chiffré et scellé, l'identité est séparée du contenu du vote et les bulletins individuels ne sont jamais déchiffrés. L'organisateur sait qui a voté, mais jamais comment. Cette dissociation est précisément ce qu'exigent le secret du vote et les recommandations de la CNIL relatives au vote électronique, dans le respect du RGPD et sous réserve de la configuration retenue dans vos statuts.
- L'émargement nominatif est séparé du contenu du bulletin
- Le bulletin scellé ne contient aucun identifiant du votant
- L'urne chiffrée ne s'ouvre qu'à la clôture officielle
- L'identité est séparée du contenu : les bulletins individuels ne sont jamais déchiffrés
Intégrité du scrutin et preuves en cas de contestation
Le chiffrement ne sert pas qu'à protéger la confidentialité : il garantit aussi l'intégrité du scrutin. Chaque bulletin scellé est associé à une empreinte cryptographique (SHA-256) qui le rend infalsifiable. Si un bulletin était modifié, supprimé ou ajouté après coup, l'incohérence serait immédiatement détectable. Le nombre de bulletins dans l'urne peut ainsi être rapproché du nombre d'émargements, sans jamais révéler le contenu des votes.
En cas de contestation d'une décision d'assemblée, ce dispositif fournit des preuves vérifiables : journal d'audit horodaté, scellement des bulletins, signatures Ed25519 et traçabilité des opérations de dépouillement. Vous pouvez démontrer que le scrutin s'est déroulé sans altération, ce qui sécurise juridiquement les délibérations — un atout déterminant pour les copropriétés, associations et sociétés soucieuses de l'opposabilité de leurs votes par la preuve.
- Empreinte cryptographique SHA-256 unique pour chaque bulletin
- Détection immédiate de toute altération de l'urne
- Rapprochement bulletins / émargements sans lever le secret du vote
- Journal d'audit horodaté et signé, opposable en cas de litige
Questions fréquentes
En quoi consiste le chiffrement du vote électronique ?
Le chiffrement du vote électronique transforme chaque bulletin en une donnée illisible dès l'instant où le votant valide son choix. Le bulletin est chiffré sur l'appareil du votant, transmis et stocké sous forme scellée, puis le résultat est calculé uniquement à la clôture du scrutin, de façon agrégée. Les bulletins individuels ne sont jamais déchiffrés et personne ne peut en lire le contenu avant l'ouverture officielle de l'urne.
Quel chiffrement protège les bulletins et pourquoi ?
Sephos applique un chiffrement de bout en bout : un chiffrement homomorphe ElGamal sur courbe Ristretto255 pour les bulletins, qui permet d'agréger les votes chiffrés sans jamais déchiffrer un bulletin individuel, complété par le scellement SHA-256 et les signatures Ed25519. Casser cette protection par force brute resterait hors de portée des ordinateurs les plus puissants pendant des milliards d'années. C'est aujourd'hui l'un des standards de sécurité cryptographique les plus robustes.
Le chiffrement préserve-t-il le secret de mon vote ?
Oui. La plateforme sépare l'émargement (qui enregistre que vous avez voté, pour le quorum) du dépôt du bulletin (qui ne contient aucun identifiant). Une fois votre bulletin chiffré et scellé, l'identité est séparée du contenu du vote et les bulletins individuels ne sont jamais déchiffrés. L'organisateur sait que vous avez voté, mais jamais comment.
Qu'est-ce qu'un vote scellé ?
Un vote scellé reproduit numériquement le principe de l'urne fermée : le bulletin chiffré est déposé sans marqueur d'identité et l'urne ne peut être ouverte qu'à la clôture du scrutin. Chaque bulletin est aussi horodaté et associé à une empreinte cryptographique (SHA-256) qui le rend infalsifiable, garantissant que rien ne peut être lu ni modifié avant le dépouillement.
Comment l'intégrité du scrutin est-elle assurée ?
Chaque bulletin scellé porte une empreinte cryptographique unique (SHA-256). Toute tentative d'ajout, de suppression ou de modification d'un bulletin crée une incohérence immédiatement détectable. Le nombre de bulletins peut être rapproché du nombre d'émargements sans révéler le contenu des votes, et un journal d'audit horodaté et signé (Ed25519) trace l'ensemble des opérations.
Le chiffrement du vote est-il conforme au RGPD et à la CNIL ?
Le chiffrement des bulletins et la dissociation entre identité et contenu du vote répondent aux exigences de confidentialité et d'intégrité posées par les recommandations de la CNIL relatives au vote électronique, dans le respect du RGPD. La conformité dépend aussi de la configuration retenue et de vos statuts : nos experts vous accompagnent sur ce cadrage.
Sécurisez vos scrutins avec un vote chiffré de bout en bout
Nos experts vous présentent le chiffrement de bout en bout, le scellement des bulletins et les preuves d'intégrité de la plateforme en 20 minutes.