Vote électronique Participer aux élections et aux votations par voie électronique
Publications et code source
Dans le cadre de sa stratégie en matière de cybersécurité, la Poste mise sur le contrôle public des applications et des services. À cet effet, elle a mis sur pied des programmes bug bounty afin de compenser financièrement le travail investi par les hackers et les cryptographes dans le contrôle du système et l’identification de failles avérées. En 2021, la Poste a publié tous les composants essentiels relatifs à la sécurité de son système de vote électronique et a lancé un programme bug bounty permanent. Des experts du monde entier peuvent ainsi analyser, contrôler et tester le système. La Poste continue de développer son système de vote électronique afin de le protéger constamment des cyberattaques.
Publication complète du nouveau système de vote électronique
En 2021, la Poste a publié en plusieurs étapes, dans le cadre d’un programme communautaire, son nouveau système de vote électronique intégralement vérifiable afin que des experts indépendants puissent le tester. Elle a également mis sur pied un programme public bug bounty permanent afin d’éprouver son système de vote électronique.
Vous trouverez des informations complémentaires relatives à la publication du système de vote électronique sur le site de la communauté Vote électronique.
Le Conseil fédéral a accordé à quatre cantons l’autorisation générale pour l’exploitation à l’essai du système de vote électronique de la Poste. L’exploitation à l’essai du vote électronique est autorisée jusqu’en mai 2025 dans les cantons de Bâle-Ville, de Saint-Gall et de Thurgovie, et jusqu’en mars 2026 dans le canton des Grisons.
Tests d’intrusion public
Dans le cadre du test d’intrusion public, des hackeuses et des hackers éthiques du monde entier peuvent tenter de pénétrer dans l’infrastructure de vote électronique de la Poste. Ce test sert à déceler des failles et poursuivre l’amélioration de la sécurité du système. Mené de manière récurrente, le test d’intrusion public qui s’étend sur plusieurs semaines fait partie du programme de la Communauté Vote électronique de la Poste.
Test d'intrusion public 2024
Du 17 juin au 3 juillet, la Poste a réalisé un test d’intrusion public au cours duquel des hackers éthiques ont pu mettre à l’épreuve l’infrastructure de vote électronique.
Rapport final concernant le test d’intrusion public 2024 (en anglais)
Test d'intrusion public 2023
En savoir plus
Test d'intrusion public 2022
Le rapport final de la Poste peut être consulté ici
Test d'intrusion public 2019
Pendant les quatre semaines du test de résistance, près de 3200 experts en informatique du monde entier ont tenté d’attaquer le système de vote électronique de manière ciblée. Aucune manipulation de suffrage n’a été détectée dans l’urne à l’issue du test d’intrusion. Les hackers ne sont pas parvenus à s’introduire dans le système de vote électronique. Les tentatives d’attaques par déni de service (attaques DDoS) ont échoué. Au total, les hackers ont soumis 173 constats de faille. La Chancellerie fédérale, les cantons et la Poste en ont confirmé 16. Ils ont été classés dans la catégorie la plus basse, «Bonnes pratiques».
Le rapport final de la Poste rassemble les résultats et les conclusions du test d’intrusion.
Le rapport final de la Poste peut être consulté ici.
Le rapport final de la Confédération peut être consulté ici.
Concernant l’ancien système de 2019
Contact E-Government Nous sommes là pour vous conseiller sur le vote électronique.
-
Écrivez-nous
Envoyez-nous votre demande -
Blog
Tenez-vous à jour
-
La Poste sur LinkedIn
Rendez-nous visite sur LinkedIn -
Notre adresse
Poste CH Communication SA
E-Government
Wankdorfallee 4
3030 Berne