La tua voce.
La tua scelta.
La tua partecipazione.
La tua voce.
La tua scelta.
La tua partecipazione.
Una piattaforma digitale progettata per rendere la procedura di consultazione documentabile, verificabile e trasparente attraverso autenticazione, protezione crittografica, audit e registrazioni di integrità.
Informarsi prima di partecipare.
Questa piattaforma presenta una consultazione digitale e la relativa infrastruttura tecnologica. Prima di esprimere una scelta, il partecipante deve poter conoscere il quesito, le regole, i requisiti di partecipazione, le modalità di verifica e la documentazione disponibile.
La consultazione si svolge nel quadro del diritto all’autodeterminazione dei popoli (jus cogens con effetti erga omnes) e nel rispetto degli standard OCSE/Consiglio d’Europa CM/Rec(2017)5.
Identità, segretezza,
verificabilità.
Il sistema è progettato per affrontare le principali esigenze di una consultazione elettronica: verificare chi è autorizzato a partecipare, proteggere il contenuto della scelta e rendere controllabile l’integrità della procedura.
Identità
Autenticazione mediante i metodi effettivamente ammessi dal regolamento della consultazione (SPID, CIE 3.0, eIDAS, DID SIPSE). L’abilitazione impedisce partecipazioni non autorizzate e duplicazioni.
Segretezza
Il ballot viene protetto crittograficamente con cifratura omomorfica additiva (Paillier/ElGamal) e Zero-Knowledge Proofs (ZKRP). Separazione rigorosa tra identità dell’avente diritto e contenuto della scelta.
Verificabilità
Hash, timestamp, registrazioni di integrità su blockchain Waves e prove crittografiche (Proof of Correct Decryption) permettono controlli indipendenti della procedura e del risultato da parte di chiunque.
Non chiediamo fiducia.
Offriamo strumenti di verifica.
Ogni fase della procedura è progettata per essere controllabile in modo indipendente, nel rispetto del principio “Verify, Don’t Trust”.
Anti-coercizione
Il meccanismo di revoting consente all’elettore di modificare il proprio voto più volte durante il periodo di votazione. È valido esclusivamente l’ultimo voto registrato, garantendo la massima protezione contro minacce e coercizioni.
Chiavi distribuite
La chiave privata è frammentata tra 5 Garanti indipendenti (Notaio, Opposizione, Auditor, Società civile, Osservatore internazionale). La decrittazione del risultato aggregato richiede l’intervento simultaneo di almeno 3 garanti (threshold t=3, n=5).
Proof & Tally
Il conteggio avviene mediante somma omomorfica dei ciphertext. La Proof of Correct Decryption e il risultato aggregato sono pubblicati in forma verificabile sulla blockchain, consentendo a chiunque di rifare il calcolo matematico.
Registro pubblico
La blockchain Waves funge da registro di integrità per hash, timestamp e prove crittografiche. Tutti i dati pubblici sono scaricabili e verificabili in modo indipendente.
Un progetto leggibile
anche dagli osservatori.
La piattaforma documenta, requisito per requisito, come le proprie procedure si rapportano agli standard internazionali pertinenti. Un riferimento normativo non equivale automaticamente a una certificazione, ma costituisce un elemento di valutazione.
Consiglio d’Europa
Recommendation CM/Rec(2017)5 — Standards for e-voting. 49 principi su suffragio universale, segretezza, integrità e verificabilità.
FONTE UFFICIALE →Commissione di Venezia
Codice di buona condotta in materia elettorale (CDL-AD(2002)23rev2, aggiornato 2022). Linee guida per referendum e consultazioni.
VENICE.COe.INT →OSCE
Handbook for the Observation of New Voting Technologies (2010, 2024). Standard per l’osservazione internazionale di e-voting.
OSCE.ORG →OCSE
Government at a Glance 2025 — ruolo della blockchain per trasparenza e accountability nei registri pubblici, inclusi quelli elettorali.
OECD.ORG →La catena della prova
dalla registrazione al risultato.
Ogni fase della consultazione produce evidenze documentali che consentono la verifica indipendente dell’intero procedimento. La blockchain garantisce l’immutabilità delle registrazioni.
Consulta, verifica,
approfondisci.
Tutti i documenti relativi alla consultazione sono pubblicati in formato aperto e verificabile. Le versioni aggiornate sono registrate sulla blockchain con hash e timestamp.
Dal diritto di voto
alla certificazione del risultato.
La procedura segue una catena di custodia giuridico-digitale che garantisce la tracciabilità e la verificabilità di ogni fase.
Costituzione
Creazione dell’ECR con quesito, regole, elettorato, parametri crittografici e garanti. Registrazione su blockchain prima dell’apertura.
Identificazione
Autenticazione mediante SPID, CIE 3.0, eIDAS o DID SIPSE. Verifica dell’eleggibilità e emissione della credenziale anonima (AVC).
Votazione
Espressione del voto tramite Wallet, cifratura client-side (omomorfica), generazione ZKRP e registrazione su blockchain Waves. Revoting consentito fino alla chiusura.
Chiusura
Freeze dell’urna alla scadenza. Generazione dell’Election Closure Certificate (ECC) con hash del registro e ultimo timestamp valido.
Spoglio
Download dei ciphertext, somma omomorfica (Mega-Payload), threshold decryption da parte dei garanti (t=3, n=5) e generazione della Proof of Correct Decryption.
Certificazione
Emissione del SIPSE Digital Election Certificate (SDEC). Pubblicazione su blockchain, portali SIPSE e CLNI. Archiviazione nel SIPSE Electoral Archive.
Trasparenza anche
sui limiti del sistema.
Nessun sistema è perfetto. La trasparenza richiede di esplicitare i rischi residui e le misure di mitigazione adottate.
Rischi identificati
- Endpoint compromesso: malware sul dispositivo dell’elettore potrebbe alterare l’input prima della cifratura.
- Coercizione fisica continuativa: il revoting non protegge se il coercitore trattiene il dispositivo fino alla chiusura.
- Attacco DDoS: saturazione della rete o dei nodi blockchain potrebbe rallentare la registrazione dei voti.
- Compromissione di un garante: il threshold t=3, n=5 tollera fino a 2 garanti compromessi, ma oltre potrebbe inficiare la decrittazione.
- Vulnerabilità post-quantum: gli algoritmi attuali potrebbero essere vulnerabili a computer quantistici futuri.
Mitigazioni
- Endpoint: cifratura client-side, verifica dell’integrità del software, policy di device security, formazione degli elettori.
- Coercizione: il revoting consente di modificare il voto fino alla chiusura; l’elettore può sempre ripristinare la libertà.
- DDoS: nodi Waves distribuiti, provider multipli, infrastruttura ridondante, backup indipendenti.
- Garanti: distribuzione geografica e giurisdizionale, rotazione periodica, procedura di ricambio.
- Post-quantum: roadmap di transizione verso CRYSTALS-Kyber e CRYSTALS-Dilithium (standard NIST 2024) entro il 2028.
⚠️ Nessun sistema è classificato come “inviolabile”. La sicurezza è oggetto di valutazione e miglioramento continuo.
Domande frequenti
Risposte alle domande più comuni sulla consultazione, il sistema di voto e la procedura.
Chi può votare?
Tutti i cittadini dell’Unione Europea, senza distinzione di Stato membro di residenza o nazionalità, che abbiano compiuto 18 anni. La residenza non costituisce condizione per l’esercizio del diritto di voto.
Come viene protetto il segreto del voto?
Il voto viene cifrato localmente sul dispositivo dell’elettore mediante crittografia omomorfica additiva (Paillier/ElGamal). Il ciphertext viaggia già cifrato e rimane illeggibile per tecnici, amministratori e nodi della blockchain. La decrittazione avviene solo sul risultato aggregato.
Come funziona il revoting?
Durante il periodo di votazione (14 giorni), l’elettore può modificare il proprio voto più volte. È valido esclusivamente l’ultimo voto registrato prima della chiusura. Questo meccanismo garantisce la massima protezione contro coercizioni.
Come posso verificare che il mio voto sia stato registrato?
Il Wallet di voto fornisce una conferma di registrazione sulla blockchain. L’elettore può verificare il proprio hash di commitment (senza rivelare il voto) e, dopo lo spoglio, può verificare che il proprio voto sia incluso nel totale aggregato.
Chi controlla il sistema?
Il sistema è sottoposto a audit quadruplo indipendente: giuridico, tecnico, crittografico e civico. Il codice è open-source e pubblicamente verificabile. La chiave di decrittazione è distribuita tra 5 garanti indipendenti.
Il risultato è giuridicamente vincolante?
Il risultato costituisce un atto politico sovrano del Popolo che lo ha espresso e un atto ufficiale del SIPSE. Può essere prodotto come Democratic Evidence e Legal Evidence Package davanti a istituzioni nazionali, europee e internazionali. Non sostituisce automaticamente le procedure costituzionali o i Trattati.
La tua scelta conta.
Ogni voto è verificabile.
La consultazione è aperta a tutti i cittadini dell’Unione Europea. Ogni voto è protetto, segreto e verificabile. Partecipa per esprimere la tua volontà sul rapporto con l’Unione Europea.
VOTA ORA →
