Rationale hinzufügen

This commit is contained in:
Sven Seeberg 2020-10-05 16:11:26 +02:00
parent a609287bee
commit 61e222ec8d
Signed by: sven.seeberg
GPG key ID: 29559DD5A83806B5

View file

@ -4,6 +4,15 @@ Zusätzlich wird die Abstimmungsrunde als Salt in den Hash mit einbezogen. Die A
Die Berechnung findet vollständig im Browser statt. Es werden keine Daten zurück zum Server übertragen.
# Hintergrund
Dieses Werkzeug ist eine mögliche Ergänzung für https://git.verdigado.com/Netzbegruenung/polls, um Abstimmergebnisse datenschutzfreundlich validieren zu können.
Dazu wird allen an einer Abstimmung teilnehmenden Personen eine Liste ausgehändigt, die alle abgegebenen Stimmen enthält. Allerdings sind die Namen pseudonomisiert. Mit Hilfe der Liste kann in Summe das Gesamtergebnis geprüft werden. Außerdem können einzelne Stimmen (stichprobenartig) validiert werden, in dem im Abstimm-ID-Rechner die Abstimm-Runde und ein Name einer abstimmenden Person eingegeben werden. Mit Hilfe der erzeugten Abstimm-ID kann in der Ergebnisliste geprüft werden, wie die entsprechende Person abgestimmt hat.
Der Vorteil der Methode ist, dass alle Personen sofort das Gesamtergebnis mit ihrer eigenen Stimme nachvollziehen können, sowie stichprobenartig Stimmen anderer Personen. Um das Abstimmverhalten anderer Personen prüfen zu können, muss der Namen der anderen Personen bereits bekannt sein. Es sind also alle Stimmen einzeln nachvollziehbar, ohne dass eine Liste aller Namen verteilt wird. Außerdem ist der Rechenaufwand zum Erzeugen einer Abstimm-ID so hoch gewählt, dass zum Deanonymisieren einer Abstimm-ID mindestens ungefähr 10 Sekunden nötig sind.
Um eine Manipulation der Ergebnislisten zu verhindern, wird eine Signatur der Ergebnisliste empfohlen, beispielsweise mittels PGP.
# Argon2 Parameter
* Memory: 4096 KiB
* Time: 1000