Votre vie privée est protégée dès la conception du système
Nous n'avons pas besoin de connaître votre identité pour valider votre vote. C'est le principe fondamental de notre architecture.
Les six garanties fondamentales
Aucun fichier d'identité central
Il n'existe aucune base de données centrale contenant vos informations d'identité. La lecture de votre carte d'identité ou de votre passeport se fait sur votre appareil.
Traitement local exclusif
La lecture NFC, la vérification d'éligibilité, la reconnaissance d'une même personne entre sa carte et son passeport, et la preuve cryptographique se font sur votre téléphone. Aucune donnée d'état civil n'est transmise à l'association, ni à l'enregistrement, ni au moment du vote : seules une preuve et des empreintes non identifiantes partent vers le registre public.
Séparation identité / vote
La technologie ZKP (Zero-Knowledge Proof) sépare mathématiquement votre identité de votre vote. Ce lien ne peut pas être reconstitué — même par nous.
Registre public et distribué
Les votes sont enregistrés dans un registre public dont l'historique ne peut pas être réécrit sans que cela se voie : chacun peut vérifier son bulletin et recompter.
Code source ouvert
Le code de l'application publiée en juin est public ; le code de la version carte d'identité sera publié après stabilisation. Le protocole Rarimo est open source.
Audit indépendant
Le protocole Rarimo a été audité par Halborn (mars 2024), cabinet de cybersécurité spécialisé. L'application fait l'objet de revues internes ; un audit indépendant est prévu. Consulter le rapport Halborn →
Ce que nous ne collectons pas
La liste de ce que nous ne collectons jamais, par design :
| Donnée | Collectée ? | Explication |
|---|---|---|
| Nom, prénom | Non | Lus dans la puce sur votre téléphone pour vérifier votre éligibilité et reconnaître une même personne entre sa carte et son passeport. Jamais transmis, jamais conservés par l'association. |
| Numéro de document (carte d'identité ou passeport) | Non | Utilisé sur l'appareil pour ouvrir la puce, non transmis, non conservé |
| Date de naissance | Non | Vérifiée sur votre téléphone (majorité) par la preuve cryptographique, jamais transmise. |
| Adresse | Non | Jamais demandée |
| Non | Pas de création de compte requise | |
| Contenu du vote | Non lié à l'identité | Le vote est anonyme dans le registre — impossible de relier à un individu |
| Adresse IP | Temporairement | Visible lors de la connexion réseau, non stockée, non associée au vote |
Audit de sécurité Halborn
Un audit indépendant et public
Halborn est l'un des principaux cabinets de cybersécurité spécialisés dans les technologies blockchain et la cryptographie. Leur audit couvre le protocole Rarimo, les circuits ZKP, et l'intégration avec les passeports biométriques.
Le rapport complet est disponible publiquement :
Consulter le rapport d'audit Halborn →En cas de question ou d'incident
Si vous constatez un comportement anormal de l'application, ou si vous avez une question technique sur la sécurité de votre vote, contactez notre équipe technique :