Почетна
Изградено за доверба

Безбедност и технологија

glasam.online е граѓански пилот-проект чија единствена вредност е довербата во резултатите. Затоа платформата е изградена околу три начела: секој учесник е реална и единствена личност, гласот останува таен и секој податок патува шифрирано. Подолу е објаснето, чекор по чекор, како тоа функционира технички — без преувеличувања и без ветувања што системот не ги исполнува.

Идентитет

Еден човек, еден глас

Најава со еднократен код. Наместо лозинка, внесуваш е-пошта до која имаш пристап и добиваш код од 6 цифри. Кодот е генериран со безбеден случаен генератор, важи само неколку минути, се користи еднократно и има ограничен број дозволени погрешни обиди. Со тоа се потврдува дека зад гласот стои реална, единствена личност.

Без лозинки и без непотребни податоци. Не создаваме лозинка и не бараме други лични информации. Единственото што ни треба е е-поштата (за потврда) и, по избор, државата на живеење (за анонимната мапа на учество).

Двојното гласање е спречено во самата база. За секое прашање, базата дозволува само еден запис на учество по личност. Ако веќе си гласал/а, нов обид се одбива автоматски — не поради проверка „на доверба", туку поради техничко правило кое не може да се заобиколи.

Анонимност

Гласот е одвоен од идентитетот

Кога гласаш, се создаваат два одвоени записа кои никаде не се поврзани меѓу себе: еден што памети дека учествувала твојата е-пошта (за да не гласаш двапати) и еден што памети што е избрано (за пресметка на резултатите). Вториот запис не содржи никаков податок за тоа кој си.

Дијаграм: гласот одвоен од идентитетот Најавата со е-пошта и OTP код води до гласање, кое се дели на два одвоени записа без врска меѓу нив. Најава е-пошта + OTP код ✓ Гласање Запис за учество е-пошта · прашање (ДЕКА гласаше — без изборот) Анонимен глас избор · прашање (ШТО е гласано — без идентитет)

Никој — ниту администраторите — не може да види како гласала одредена личност. Се објавуваат само вкупните бројки по опција.

Заштита

Заштита од злоупотреба

Повеќе слоеви работат заедно за резултатите да останат веродостојни:

Дијаграм: слоеви на заштита Четири слоја заштита: најава со OTP код, ограничување на честота, ограничен број обиди на кодот и HTTPS. 1 · Најава со OTP код — потврда дека си реална, единствена личност 2 · Ограничување на честота — по е-пошта и по мрежна адреса (IP) 3 · Ограничен број обиди при внесување на кодот 4 · HTTPS — целата комуникација е шифрирана

Ограничување на честота (rate-limit). Системот ограничува колку често може да се побара код: најмногу 5 барања во минута по е-пошта и по мрежна адреса, и најмногу 5 кода на час за иста е-пошта. И самото испраќање на глас е ограничено по мрежна адреса.

Ограничени обиди на кодот. Погрешниот код може да се внесе најмногу 5 пати во 10 минути за иста е-пошта; потоа треба да се почека. Тоа го прави погодувањето на шестцифрениот код практично невозможно.

Зошто повеќе не блокираме VPN. Порано ги одбивавме конекциите препознаени како VPN или прокси. Ја отстранивме таа блокада: таа ги погодуваше вистинските гласачи од дијаспората, кои често користат VPN, а не ги спречуваше злоупотребите — бидејќи клучот за еден глас е е-поштата, не мрежната адреса.

Масовност

Најсилната заштита е бројот на гласови

Ниту еден систем на светот не е совршен. Теоретски, упорен поединец би можел да отвори повеќе е-пошти и да гласа повеќепати за исто прашање. Но тоа е бавно и макотрпно: за секој лажен глас треба посебна вистинска е-пошта и да се прими и внесе нов еднократен код, додека ограничувањата по е-пошта и по мрежна адреса дополнително го забавуваат обидот.

Клучното е дека најсилната заштита не е техничка, туку математичка — самиот број на гласови. Колку повеќе луѓе учествуваат, толку помалку значи кој било обид за манипулација.

Пример: 300 лажни гласови на 300.000 300 лажни гласови претставуваат само 0,1% од 300.000 гласови — премалку за да го променат исходот. Пример: прашање со 300.000 гласови 300 лажни · 0,1% 300.000 вистински гласови

Затоа целта на glasam.online е што поширока учесност, а сите резултати се јавни и видливи за секого. Во раната фаза, кога гласовите се малку, секој глас тежи повеќе — токму затоа широкото учество е најважната заштита.

Технологија

Технологија и инфраструктура

Шифриран пренос (HTTPS/TLS). Целиот сообраќај е заштитен со современ TLS и валиден сертификат од Let's Encrypt кој се обновува автоматски. Секој обид за пристап преку несигурна врска се пренасочува на безбедната.

Безбедносни заглавија. Серверот испраќа заглавија како CSP и HSTS, кои го штитат прелистувачот од вообичаени напади (вбризгување скрипти, вклопување во туѓи страници, downgrade).

Одвоена архитектура. Јавниот дел и апликацискиот сервер (backend) се одвоени зад reverse proxy; базата не е директно достапна од интернет.

Транспарентност

Транспарентност и ограничувања

Целосни детали: Приватност и податоци · Услови на користење.