Loomio

Autentificación mediante DNIe - Validación de cuentas

JA Javier Armero Public Seen by 28

Establecer un sistema de autenticación, como el de la asamblea virtual del 15m. De esta manera se evitaría que una persona pudiera votar varias veces mediante multicuenta.

Más info: https://www.virtualpol.com/dnie.php
Código fuente de la implementación: https://github.com/JavierGonzalez/VirtualPol/

"La autentificación mediante DNIe (y otros certificados) es el futuro, pues permite identificar a una persona física con seguridad."

MAC

Miguel Arana Catania Mon 23 Jun 2014 7:04AM

Por ahora las votaciones se han hecho a través de Agora Voting, que ya tiene establecido ese sistema de autenticación, además de muchos otros. Así que esto ya está hecho.

JA

Javier Armero Mon 23 Jun 2014 9:02AM

Hola Miguel, con votaciones hechas a través de Agora Voting ¿a cuales te refieres?.

Yo hablo de que se pueda implementar este sistema en cualquier herramienta participativa. Véase Loomio. Para que cualquier persona que se haga una cuenta y quiera votar una propuesta no pueda hacerlo hasta que no se haya validado dicha cuenta mediante dnie.

De momento yo todas las votaciones que he hecho, mediante agora voting, han sido sin esta autenticación.
Aparte, en la mayoría de herramientas/plataformas web, me hago la cuenta y la validación se hace desde el correo electrónico y una vez que la valide ya puedo votar en muchos sitios las propuestas. Permitiendo así el citado hecho de multicuentas.

Las votaciones que he participado y que no han establecido este criterio han sido:
- Elecciones grupo de trabajo de podemos ( validación mediante sms, sigue sin garantizar la autenticación ya que una persona puede tener varios móviles)
- Elecciones de primarias abiertas podemos ( creo que tb era mediante sms)
- Referendumrealya ( solo con poner un dni era posible emitir un voto, por lo que una persona podía votar en nombre de otra tantas veces como dni's supieras)
- AgoraVoting votar en 'Votaciones' lo puedo hacer sin la verificación del dnie

Además por ejemplo en Loomio cualquiera puede hacerse una cuenta, solicitar la entrada a un grupo y votar cualquier propuesta. Por lo que en esta herramienta ( que creo que es la que usarán muchos círculos) tampoco se garantiza la autenticación por dnie.

Perdón si lo que pregunto pueda parecer trivial, soy un recién llegado y muchas cosas las desconozco todavía, por lo que si me pudieras decir que otros muchos sitios conoces en los que si se aplique dicha autenticación te estaría muy agradecido.

Un saludo y encantado de conocerte!

JM

Jesús Martínez Mon 23 Jun 2014 10:52AM

Coincido contigo Javier, en Agora Voting hace ya tiempo que hice el mismo comentario, la autentitcacion no esta habilitada. El camino es implementar el DNIe mientras las tecnologias biometricas no entran en la palestra, para lograr que cada persona pueda votar...LO QUE SEA.

MAC

Miguel Arana Catania Mon 23 Jun 2014 1:35PM

Me refería a que Agora Voting ya lo tiene implementado, no a que se haya usado. Precisamente no se ha usado porque eso reduce la participación al mínimo, prácticamente nadie tiene un lector de DNIe ni usa los certificados alternativos, así que supone una barrera brutal para la participación. Se optó por la autenticación por móvil, que es algo intermedio.

Recordad que Loomio es un espacio de debate, por eso no es tan fundamental que lo que cada uno vota en las propuestas tenga tanta seguridad como otros procesos. Los espacios de debate son muy distintos de los espacios de toma de decisiones. Aquí las votaciones simplemente sirven como forma de sondeo para ir mejorando las propuestas y poder llegar a consensos más amplios.

I

iacocoba Mon 23 Jun 2014 1:36PM

Hola @javierarmero loomio está pensado para grupos pequeños que se identifican con su verdadero nombre y se conocen.. con lo cual no veo sentido a tales medidas de seguridad. Sí que debemos ser estrictos para que nadie se registre con seudónimos y todos sepamos quién es y de dónde viene cada cual.

JM

Jesús Martínez Mon 23 Jun 2014 3:39PM

Si AGORA VOTING ya implementa esa seguridad por voto mediante DNIe deberia hacerla efectiva y todo el mundo que no lo tenga deberia hacerse con un lector de dni-e que tampoco es para tanto y sera una de las cosas más utiles y valiosas que hayamos nunca comprado. Pero antes de nada hace falta ORGANIZACION, propuestas que puedan documentarse, especialmente por expertos, ser explicadas MUY BREVEMENTE, (si queremos la maxima participacion hay que entender que nadie tiene mucho tiempo para leer y leer) y saber que la votacion VA A MISA.

JA

Javier Armero Mon 23 Jun 2014 4:36PM

@miguelaranacatania , llevas razón en que la participación se reduciría al mínimo. Por lo que..¿porque no proponer soluciones intermedias?

Es decir, se podrían dar las dos formas para autenticarse. Por mail y por DNIe.

Las personas que se identifiquen mediante mail aparecerán de una manera, con privilegios y opciones limitadas. Por ejemplo, limitar sus opciones a poder comentar, votar y cambiar nombre y pass de tu perfil. Lo básico.
Y que las personas autenticadas con DNIe aparezcan de otra manera, como hace por ejemplo Twitter (cuando alguien verifica su cuenta aparece la v al lado). Estas personas tendrían más opciones y privilegios. Como por ejemplo cambiar foto de perfil, añadir descripción en tu perfil, como quieres que se te notifiquen los correos, sincronizar con el móvil, etc.

Parecerá una tontería, pero de esa manera se lograría que la gente poco a poco fuera tomando conciencia en el uso del DNIe, que bajo mi punto de vista y de cara al futuro, será fundamental para justificar cualquier tipo de votación real. Ya que por ejemplo presentar firmas de change, en términos jurídicos es un chiste.

También se podría plantear para futuras votaciones de Podemos. Por ejemplo: votaciones con el método del sms. Se podría habilitar también las dos opciones. Que te pregunte, ¿ Como quiere autentificarse, vía SMS o DNIe?.
De esta manera aparte de tomar conciencia se lograría ahorrar sms mandados, que por lo que vi en la última votación costaba bastante dinero.

Como conclusión son solo ideas sobre medidas para que la gente vaya familiarizandose con el uso del DNIe, y darle la importancia que este tiene. Yo soy de los que piensa en rentabilizar los más de 75m de € invertidos en DNIe y no dejarlo como trasto olvidado y fracasado de la década pasada.

Un saludo! =)

JM

Jesús Martínez Mon 23 Jun 2014 5:42PM

Y para los que durante ese periodo de transicion al dnie se ressistan a usarlo no se podria crear algo asi como un REGISTRO CENTRAL en el que cada persona identificada por su nombre y dni registra uno o varios medios de autenticacion : email o tfno movil,??

JA

Javier Armero Mon 23 Jun 2014 6:36PM

@jesuspodemos Registro central como lo denominas, ya se hace. Cuando una persona se registra como mínimo tenemos el email. Lo que hay que hacer es permitir a esa persona que se pueda validar y verificar así su cuenta mediante el dnie. De nada nos sirve que nos de otra dirección de email o incluso su número de teléfono porque volveríamos otra vez al mismo problema incial

JM

Jesús Martínez Tue 24 Jun 2014 4:43AM

@javierarmero no pero me refiero a que si cada persona, a traves de su nº de dni tiene asignado un email y un movil, no podrá existir el problema de las multicuentas, porque cada email/movil solo puede tener una persona detras, previamente identificada. tan solo nos quedaria comprobar que nadie, que no sea él, esta haciendo un uso fraudulento de su identidad,pero esto puede comprobarse introduciendo claves y demas, no?. No se si me explico. si yo, digo jesus martinez con dni xxxxxxxxxx realizaré mis votaciones con este email/movil, a partir de ahi yo debo cuidar que nadie me suplanta, y si lo hacen sera un problema mio, en cualquier caso yo nunca podre votar 2 veces, porque solo puedo tener UN nº de DNI. La problematica de las multicuentas es que detras de ellas esta fulanito, menganito y futanito, pero sin nºs de dni-e que los identifiquen univocamente (esto como digo lo planteo, para todos aquellos casos en los que no usan dni-e, porque no quieren comprar un lector,...), como puede ocurrir ahora en LOOMIO.

Load More