- Systém nesmí stejnému voliči umožnit hlasovat víc než jednou.
- Z odevzdaných hlasů nesmí jít zpětně určit, kdo jak hlasoval. Ani pro malý zlomek z celkového počtu hlasujících.
- V případě pochybností musí být možné nezávisle ověřit součty hlasů i to, že je od okamžiku odevzdání nikdo neoprávněně nezměnil. (Oprávněná změna je možná jen v systémech, které voliči umožňují dodatečně změnit svůj vlastní hlas.)
- Výsledek voleb nesmí záviset na důvěryhodnosti jediné osoby.
Bod 3 se prakticky nedá splnit, protože možných vektorů pro útok je strašně moc. Tak pro začátek třeba volební terminál může odeslat úplně jiný hlas, než jaký uživatel vybral na obrazovce, podpis bude platný a uživatel nepozná rozdíl. Nebo vydavatel klíčů může do systému propašovat hromadu mrtvých duší. Nebo by některé hlasy mohlo jít vymazat. Zapečetěná bedna plná papíru spolu s kontrolním součtem, kolik těch papírů má být uvnitř, se prostě zpětně kontroluje daleko jednodušeji.
A bod 4 je na tom ještě mnohem hůř. Formální důkaz korektnosti celého volebního systému se sice dá ověřit, ale dokáže to jen hrstka odborníků. Oproti tomu splnění těch 4 výše uvedených bodů u papírového hlasování dokáže odvodit i školák. Zdroják samotného volebního software se také dá zauditovat. ALE. Pak musíte věřit železu, na kterém to celé běží. Musíte věřit operačnímu systému. Musíte věřit, že v mašině není virus. Musíte věřit, že v mašině opravdu běží binárka zkompilovaná ze zauditovaného kódu. Musíte věřit i kompilátoru, který tu binárku vyrobil. A pokud lidi hlasují z vlastních počítačů, tak si celý ten seznam, čemu všemu musíte věřit, vynásobte milionem.
Ještě pořád se vám chce volit elektronicky?
Nikoho to netrápí, protože se na těch fleškách nepřenáší nic tajného a za finální součty zodpovídají lidi, ne počítače. Volební komise by na konci měla zkontrolovat i čísla svého okrsku na webu volby.cz a nahlásit případné nesrovnalosti.torrespondent píše:V ČR je u voleb běžná praxe mít Win noťasy, a součty přenášet na neautentizovaných(!), nešifrovaných, USB(!) fleškách. Nevšiml jsem si, že by to někoho trápilo.