Change Abstimm-ID to Pruefsumme

This commit is contained in:
Sven Seeberg 2020-12-05 09:50:51 +01:00
parent 4c7e79fa38
commit baf0483a7b
Signed by: sven.seeberg
GPG Key ID: 29559DD5A83806B5
1 changed files with 4 additions and 4 deletions

View File

@ -72,12 +72,12 @@
<p>Bei sehr knappen Abstimmergebnissen wäre es möglich, dass eine Angreifer*in einige wenige Stimmen manipuliert. Wenn nicht alle Beteiligten die Stimmen prüfen, könnten einzelne manipulierte Stimmen unentdeckt bleiben. Je eindeutiger das Abstimmungsergebnis ist, desto schwieriger wird es, das Gesamtergebnis zu manipulieren. Umgekehrt bedeutet das: Je knapper das Ergebnis, desto mehr Stimmen sollte man persönlich validieren.</p>
</div>
<div class="p-3">
<h3>Woher kann ich wissen, dass dieser Rechner keine manipulierte Abstimm-ID ausgibt?</h3>
<p>Die Berechnung der Abstimm-ID erfolg im Browser - es findet keine Kommunikation mit dem Server statt. Der Quellcode für den Rechner ist Open Source (Link unten). Außerdem ist die Berechnung der Abstimm-ID ein standardisiertes Verfahren und kann auch mit anderen Programmen nachvollzogen werden. Das eingesetzte Verfahren heißt <a href="https://de.wikipedia.org/wiki/Argon2">Argon2</a>, die notwendigen Parameter finden sich in der <a href="https://git.verdigado.com/NB-Public/abstimm-id#user-content-argon2-parameter">Dokumentation</a>.
<h3>Woher kann ich wissen, dass dieser Rechner keine manipulierte Prüfsumme ausgibt?</h3>
<p>Die Berechnung der Prüfsumme erfolg im Browser - es findet keine Kommunikation mit dem Server statt. Der Quellcode für den Rechner ist Open Source (Link unten). Außerdem ist die Berechnung der Prüfsumme ein standardisiertes Verfahren und kann auch mit anderen Programmen nachvollzogen werden. Das eingesetzte Verfahren heißt <a href="https://de.wikipedia.org/wiki/Argon2">Argon2</a>, die notwendigen Parameter finden sich in der <a href="https://git.verdigado.com/NB-Public/abstimm-id#user-content-argon2-parameter">Dokumentation</a>.
</div>
<div class="p-3">
<h3>Warum dauert das Berechnen einer Abstimm-ID so lange?</h3>
<p>Die Rechenzeit für die Abstimm-IDs ist sehr hoch angesetzt. Auf neuen Geräten dauert es ungefähr 10 Sekunden, auf älteren Geräten kann es allerdings Minuten brauchen. Ziel ist es, das Ausprobieren vieler Logins mit einem hohen technischen und damit finanziellen Aufwand zu verbinden. Könnte man in Bruchteilen einer Sekunde hunderte oder tausende Logins ausprobieren, wäre es sehr leicht, alle Personen zu deanonymisieren.</p>
<h3>Warum dauert das Berechnen einer Prüfsumme so lange?</h3>
<p>Die Rechenzeit für die Prüfsummes ist sehr hoch angesetzt. Auf neuen Geräten dauert es ungefähr 10 Sekunden, auf älteren Geräten kann es allerdings Minuten brauchen. Ziel ist es, das Ausprobieren vieler Logins mit einem hohen technischen und damit finanziellen Aufwand zu verbinden. Könnte man in Bruchteilen einer Sekunde hunderte oder tausende Logins ausprobieren, wäre es sehr leicht, alle Personen zu deanonymisieren.</p>
</div>
</main>
<footer class="footer font-small special-color-dark pt-4 pb-4 text-center mt-5" style="background-color: #f5f5f5;">