1 personne = 1 vote.
Anonyme. Vérifiable par tous.
Sans serveur central.
La combinaison de trois technologies, la puce NFC de votre carte d'identité ou de votre passeport, les preuves à divulgation nulle de connaissance et un registre distribué, rend le vote à la fois vérifiable et inviolable.
Trois garanties techniques, indissociables
Référendum Citoyen repose sur trois garanties techniques indissociables, absentes de tout autre dispositif de consultation en France.
Un vote unique et vérifié
L'application lit la puce NFC de la carte d'identité ou du passeport sur le téléphone du votant. Elle garantit que le votant est français, majeur, et qu'il ne vote qu'une fois, quel que soit le document utilisé. Ni le nom, ni la photo, ni le numéro de document ne sont transmis.
Un vote anonyme
Une fois le droit de vote confirmé, un jeton cryptographique est généré. Ce jeton prouve le droit de voter sans révéler l'identité du votant. Ni l'application, ni ses créateurs, ni l'État ne peuvent relier un vote à une personne.
Un résultat transparent et vérifiable
Les votes sont enregistrés dans un registre distribué sur des milliers d'ordinateurs, et non sur un serveur central. Toute tentative de modification serait immédiatement détectable. Le code est ouvert et peut être audité à tout moment par des experts indépendants.
Comment ça fonctionne — les 6 étapes
Lecture NFC du document
La carte d'identité au nouveau format et le passeport biométrique contiennent une puce conforme à la norme ICAO 9303. L'application lit cette puce directement sur votre appareil. Les données lues permettent de vérifier la nationalité française, la majorité et l'unicité du document. Aucune donnée ne quitte votre appareil à cette étape.
Vérification locale de l'éligibilité
L'application vérifie sur votre appareil : (1) le document est valide et non expiré ; (2) le titulaire est de nationalité française ; (3) le titulaire a au moins 18 ans. L'authenticité de la puce (signature de l'État) est vérifiée sur l'appareil pour le passeport et par notre serveur d'enregistrement pour la carte d'identité, sans qu'aucun nom ni numéro de document ne lui soit transmis.
Génération d'une preuve ZKP
Une preuve à divulgation nulle de connaissance (Zero-Knowledge Proof) est générée localement. Cette preuve atteste mathématiquement que le votant remplit les critères d'éligibilité, sans révéler aucune donnée d'identité. Elle est conçue pour résister à la falsification et pour ne pas pouvoir être reliée à votre identité.
Vote anonymisé
Vous choisissez OUI, NON ou BLANC. Votre choix est combiné avec la preuve ZKP et une preuve d'unicité, qui atteste que vous n'avez pas déjà voté à ce scrutin avec un autre document. Le bulletin envoyé ne contient rien qui permette de retrouver votre document. Même en accédant à notre infrastructure, il n'est pas possible de reconstituer qui a voté quoi.
Enregistrement dans le registre distribué
Le vote anonyme est enregistré dans le registre distribué Rarimo — une blockchain dédiée aux identités numériques et aux votes. Chaque vote est une transaction publique, vérifiable et immuable. Aucun serveur central ne peut être éteint pour effacer les résultats.
Vérification par le votant
Chaque vote génère un identifiant unique. Vous pouvez utiliser cet identifiant pour vérifier sur freedomtool.org que votre vote a bien été enregistré dans le registre, sans que quiconque puisse savoir quel était votre choix.
Registre distribué vs. serveur central
Un serveur central peut être éteint, attaqué ou modifié. Un registre distribué est répliqué sur des centaines de nœuds dans le monde — aucun acteur seul ne peut le contrôler.
Serveur central
- ✗ Un seul point de défaillance
- ✗ Contrôlé par un acteur unique
- ✗ Données modifiables silencieusement
- ✗ Disparait si le serveur s'éteint
Registre distribué
- ✓ Aucun point de défaillance unique
- ✓ Aucun acteur ne contrôle seul
- ✓ Toute modification est détectable
- ✓ Accessible même si l'application disparaît
Tableau des garanties techniques
| Garantie | Mécanisme technique | Vérifiable par |
|---|---|---|
| 1 personne = 1 vote | Identifiant du document (une inscription par pièce) + clé de vote commune à la carte et au passeport d'une même personne sur son téléphone + nullificateur cryptographique par scrutin | Tout le monde via le registre public |
| Anonymat du vote | Zero-Knowledge Proof (ZKP) — séparation identité/vote | Mathématiquement prouvable |
| Immuabilité des résultats | Registre distribué Rarimo (blockchain) | Tout le monde via freedomtool.org |
| Absence de fichier central | Traitement local sur l'appareil + architecture sans base de données d'identité | Audit du code source ouvert |
| Résistance à la falsification | Cryptographie asymétrique + validation par le réseau distribué | Audit Halborn + code ouvert |
| Vérification individuelle | Identifiant unique par vote, consultable dans le registre public | Chaque votant via son identifiant |
Preuves techniques vérifiables
Ensemble des composants open source, documentés et audités par des experts indépendants. Le code peut être consulté et vérifié à tout moment.
| Composant | Lien / Référence | Statut |
|---|---|---|
| SDK Rarimo / Self Protocol | github.com/rarimo/rarime-rn-sdk | Vérifiable |
| Smart contracts de vote | github.com/rarimo/passport-voting-contracts | Vérifiable |
| Audit sécurité Halborn (mars 2024) | Rapport d'audit (PDF) | Audité par tiers indépendant |
| Registre public des votes | freedomtool.org | Public, vérifiable par tous |
| Freedom Tool documentation | docs.rarimo.com/freedom-tool/ | Documentation complète |
| Dépôt GitHub Référendum Citoyen | github.com/ReferendumCitoyen | Open source |
Une combinaison technologique inédite
Ce système n'est pas une blockchain classique. Il combine la lecture locale de la pièce d'identité, la génération d'une preuve cryptographique du droit de voter sans révéler l'identité (Zero-Knowledge Proof), et l'enregistrement des votes dans un registre public vérifiable sans base centrale d'identité.
C'est cette combinaison qui garantit simultanément 1 personne = 1 vote, l'anonymat du vote et la vérifiabilité publique du résultat.
Un précédent international
La technologie utilisée est basée sur Rarimo, un protocole open-source conçu spécifiquement pour le vote numérique vérifié. Ces technologies ont déjà été déployées dans des contextes politiquement sensibles — notamment par des dissidents iraniens (projet Iranians.vote) et par l'opposition russe (projet Russia2024). Ces précédents montrent que l'architecture fonctionne en conditions réelles, pas seulement en laboratoire.
Audits de sécurité indépendants
Le protocole Rarimo et les composants cryptographiques ont été audités par Halborn, l'un des cabinets de cybersécurité blockchain les plus reconnus au monde. Les rapports d'audit sont disponibles publiquement :
Questions techniques
Une technologie au service des citoyens.
Téléchargez l'application et votez en confiance.
Télécharger Sécurité et données →