Loomio

Autentificación mediante DNIe - Validación de cuentas

JA Javier Armero Public Seen by 28

Establecer un sistema de autenticación, como el de la asamblea virtual del 15m. De esta manera se evitaría que una persona pudiera votar varias veces mediante multicuenta.

Más info: https://www.virtualpol.com/dnie.php
Código fuente de la implementación: https://github.com/JavierGonzalez/VirtualPol/

"La autentificación mediante DNIe (y otros certificados) es el futuro, pues permite identificar a una persona física con seguridad."

JM

Jesús Martínez Tue 24 Jun 2014 5:45AM

@miguelaranacatania una pregunta, si en AGORA VOTING no se ha usado el sistema de autenticación como dices, ¿cómo se ha realizado la votación de este equipo?:

http://podemos.info/asambleaciudadana/

ojo, porque si no se hacen las cosas bien desde el principio al final se viene todo abajo.

JA

Javier Armero Tue 24 Jun 2014 6:29AM

@jesuspodemos , pero igualmente no solucionarías el problema de las multicuentas. Es decir, yo podría hacerme tantas cuentas como dni's y emails tuviera. En internet hay publicados miles de dni's y hacerte cuentas de email son gratis. Por lo que podría tener un buen número de perfiles falsos.

Por otra manera, las votaciones de la asamblea ciudadana se hicieron mediante sms. Tu ponias tu dni y nombre y te mandaban un sms al numero que pusieras con un código que tenias que inroducir si querías votar. Que como dice Miguel esta bastante bien y reduce al mínimo el nº de multicuentas, pero que sigue siendo inseguro ya que una persona puede tener varios móviles o hacer votaciones desde los móviles de sus familiares sin que se enteren. Es decir, votar en nombre de otra persona. De momento es una solución aproximada que es efectiva y garantiza un mayor número de votantes que es lo que necesitamos ahora mismo.
Lo que yo digo es que poco a poco vayamos inculcando a la gente buenas practicas, y decirles que el uso del dnie es la única forma de garantizar la seguridad ya que se garantizan la autenticación y el no repudio.

Un saludo =)

JM

Jesús Martínez Tue 24 Jun 2014 6:52AM

@javierarmero pero Javier, podrá haber en internet dniS como dices, pero si además se requiere el nombre completo, quizás la fecha de caducidad, o nombres de padre y madre, ademas por supuesto de foto..todo ello quedaria registrado en ese registro central, por el cual deberiamos pasar previamente todos antes de realizar ninguna votacion (es decir nadie debe poder emitir votos sin registrarse), e incluso quizas permitir que la IP desde la cual vota se registre (no se si existe algun mecanismo que permita comprobar que la IP es la de verdad).

Lo que dices de votar por sms que se hizo en la asamblea ciudadana (aunque no entiendo, en la web pone que se uso agora voting) me parece bien, tu aunque tengas varios moviles, solo deberias poder registrar uno con tu nobre completo y dni, con lo cual no puede ocurrir lo que comentas; de manera que si lo hubiesen hecho bien el % de fraude yo creo que habria sido del 0% (date cuenta que podrias inventarte un nombre y un dni, o sacarlo de internet, pero quedaria ligado a ese otro tfno, lo cual permitiria rastrear el fraude y suplantar una identidad es algo serio; pero si previamente tienes que haber dado más informacion en ese registro central, como foto, fecha caducidad,.. el % de fraude yo creo que es infimo o nulo (no olvidemos que hy en dia los nº de tfno estan ligados a personas o entidades, con lo cual se sabe quien lo posee).
Repito, todo esto pensando en un periodo de transicion hasta que efectivamente el dni-e esta al 100% (aunque el futuro logicamente esta en tecnologias de biometria)

JA

Javier Armero Tue 24 Jun 2014 7:38AM

@jesuspodemos.
Jesús lo que tu planteas de registrar toda esa información, fecha de caducidad, nombre madre y padre o incluso foto es inabordable desde el punto de vista de la comprobación. Por ahí no van los tiros. Luego, limitar por IP si hay una familia con varias personas que usen un PC restringes que toda la familia tenga derecho a voto.

El tema de la votación de la asamblea lo hizo efectivamente agora voting, pero el método de autenticación que hicieron fue por sms. y fué todo un éxito, 55000 votaron. El problema es que yo podría poner mi nombre y dni con mi movil y votar. Coger el movil de mi madre, poner otra vez mi dni y mi nombre y votar. O poner el dni de quien fuera y votar. Resumiendo era: un móvil un voto, independientemente de la información que hubiera detrás, eso no se comprueba.
Todos estos problemas los soluciona el dnie. Problemas del dnie: que es lamentable su implementación, que solo funciona en windows, que los drivers no son públicos, que casi nadie tiene lectores o los certificados actualizados, que el 99% de los usuarios de dnie no se acuerda de su pin, que no saben absolutamente nada del dnie. Por eso hay que tomar conciencia con esto hasta que saquen nuevas formas, supongo que con tecnología nfc.

Un saludo! =)

JM

Jesús Martínez Tue 24 Jun 2014 8:00AM

@javierarmero por qué dices que es inabordable? si sólo hay que hacerlo una vez, de la misma forma que cuando vas a que te emitan un certificado digital o el dni. No hay que comprobar nada, toda la informacion queda automaticamente registrada por el usuario y en cada votacion la aplicacion de votacion accede a esta BBDD y comprobará que el email/movil corresponde a fulanito, y por lo tanto ese individuo ya no puede volver a votar. La clave esta en ese registro y ese paso previo de registro de cada ciudadano (algo que ya ocurre con el censo electoral, etc..).

si el sitema que implementó AGORA VOTING permitía eso que dices, obviamente es que no se optimizó como propongo o de forma similar. Yo no deberia volver a poder votar, con mi identidad, con el movil de mi madre o de un amigo, porque para ello, mi madre o mi amigo 1º tendrian que haberse dado de alta en ese registro central, ellos no yo 2º si votaras con esos moviles, se registraria el voto pero de tu madre o tu amigo, nunca otro tuyo..

El único problema que podria plantear es que por ejemplo en el caso de personas mayores, sus hijos o nietos le cojan la identidad para registrarlos en ese registro central, pero realmente son ellos los que estan votando por detrás. Pero es que esto ya ocurre hoy en dia, a muchos mayores les meten la papeleta en el sobre y los llevan a votar. Solucionar esto es compllicado, porque realment estos mayores estan cediendo voluntariamente su voto a esos familiares, con lo cual poco puede decirse.

Sigo pensando que un registro central bien diseñado, como mecanismo de transicióin vuelvo a repetir puede traer seguridad en las votaciones. Logicamente si alguien te ha pirateado el email o robado el movil, lo que hay que hacer es darlo de baja, y problema solucionado.

en lo del dni-e estamos de acuerdo.

I

iacocoba Tue 24 Jun 2014 11:19AM

@javierarmero @jesuspodemos Apunte de moderación ;) para que esta discusión sea abordable para la mayoría lo ideal es que limitemos nuestras intervenciones y comentarios en número y caracteres. La saturación de información echa para atrás a mucha gente nueva e impide que se incorporen al debate. Un saludo

MAC

Miguel Arana Catania Tue 24 Jun 2014 12:48PM

Yo creo que no debemos intentar fomentar el uso de una tecnología fallida (en los efectos que ha tenido, no en sus posibilidades) como ha demostrado ser el DNIe (en su complicada forma de uso actual).
Como ocurre continuamente a través de internet, son los usuarios los que deciden qué tipo de herramienta usar y cuál no. No es una cuestión de concienciación.
Y como ya hemos visto con las herramientas que usamos, desde Loomio, hasta Agora Voting, pasando por Reddit, no hay una necesidad real, ni una demanda por parte de la generalidad de los usuarios.
Así que no propondría desviar ningún recurso hacia este asunto. Que no quita, por supuesto, que quien esté interesado hable con la gente de Loomio y se implique individualmente en desarrollar esto.

NM

NURIA MORLA Wed 25 Jun 2014 3:06PM

Una cosa, yo pude votar a través de Agora, acabo de entrar en Loomio y ya he votado, si fuera con DNIe no lo hubira podido hacer , al igual que yo, muchísimas personas, tenemos que llegar a la mayor cantidad de ciudadanos posibles y muy pocos usan el DNIe,es más, se usa más el Certificado electrónico que el DNIe ( al menos eso es lo que yo he observado)

JM

Jesús Martínez Wed 25 Jun 2014 3:15PM

@nuriamorla el problema es ser capaces de asegurar la identidad del votante.

I

Poll Created Thu 26 Jun 2014 6:41AM

No es necesario usar dnie para validar en loomio, reddit o appgree Closed Thu 26 Jun 2014 8:35AM

Para una decisión seria ya tenemos el método fiable de validacion de agora voting.

Results

Results Option % of points Voters
Agree 25.0% 1 I
Abstain 0.0% 0  
Disagree 25.0% 1 PJC
Block 50.0% 2 JA JM
Undecided 0% 45 MAC P ÁM MG CS P NV FS MA TT IVA J JEE VC R RSP RE IM PAD JB

4 of 49 people have participated (8%)

Load More