Élections prud´homales : les résultats du vote électronique disponibles pour le Ministère une semaine avant la fin du scrutin. La faible participation fait courir des risques au secret du vote.
La Direction Générale du Travail a fait un cadeau empoisonné à M. Xavier Bertrand, en s'assurant par le biais d'un règlement que puissent être transmis avant la fin du scrutin les résultats du vote par Internet à Paris (qui s'est terminé le 26 novembre; mercredi 3 décembre est le jour du vote à l'urne). Il faut rappeler que l'accès aux résultats partiels d'une élection a toujours été considéré comme une manœuvre destinée à avantager un camp ou un autre. Ce point ne pouvait échapper à la Direction Générale du Travail, dirigée par un conseiller d’État, son arrêté du 21 juillet 2008 prescrivant : « Dès la clôture du scrutin électronique, (...) Le ministre chargé du travail reçoit en deux exemplaires la liste d'émargement et les résultats du vote sur cédérom portant une sérigraphie et non réinscriptible. Une clé de chiffrement permet l'authentification des cédéroms et un condensé public en garantit l'intégrité. » (article 8).
La faible participation fait courir des risques au secret du vote
Par ailleurs, rien ne s'oppose, si ce n'est le respect éventuel des droits fondamentaux, à ce que la procédure, décidée par la Direction Générale du Travail en relation avec la CNIL, ne porte atteinte au secret du vote pour certains électeurs.
En effet, ces élections prud'homales sont complexes : les électeurs sont répartis en deux collèges (employeurs et salariés), puis en cinq secteurs d'activité. La mairie de Paris leur assigne ensuite un bureau de vote parmi 738. Or, on sait depuis plusieurs années que la participation aux élections par Internet reste faible (contrairement à ce qu'en disent leurs promoteurs).
En conséquence, la répartition des 78654 votes électroniques des élections prudhommales 2008 par collège, secteur d'activité et bureau pourrait conduire à affecter les suffrages d'une dizaine d'électeurs (voire moins) à certains bureaux. Pour le vote physique à l'urne lors de ces mêmes élections, la même Direction Générale du Travail recommande de ne pas constituer de bureau de vote en dessous de 25 électeurs1.
A la veille du dépouillement du scrutin, on peut se demander si de tels cas de figure vont se produire. Par exemple, dans un secteur d'activité peu représenté à Paris, l'agriculture, le collège des employeurs ne comprend que 56 électeurs, dont 6 ont voté par Internet2. Dans le 19ème arrondissement, les 73 suffrages de la section « salariés industrie » se répartissent potentiellement dans 5 bureaux de vote (ces électeurs ont été presque 3 fois moins nombreux que la moyenne à utiliser Internet)3.
Comme d'une part, les listes d'émargement indiquent qui a voté par Internet, et que d'autre part, selon le décret n° 2007-1130 :
« Après la clôture du scrutin (...), le président et les assesseurs du bureau du vote par voie électronique procèdent, en public, au dépouillement des votes de ce bureau. (...)
Le décompte des suffrages fait l'objet d'une édition sécurisée afin d'être porté au procès-verbal.
Les résultats sont présentés par collège et par section, ainsi que par bureau de vote et par arrondissement. » (article 21),
le sens du vote de ces électeurs isolés risque d'être révélé. Or, le secret du vote fait partie des droits fondamentaux, il est à cet effet garanti par l'article 3 de notre Constitution. Qu'en pratique, il ne soit rompu qu'en présence d'un faible nombre de personnes (les membres d'un bureau de vote), n'est pas une excuse.
Ce risque de bureaux de vote à faibles effectifs était prévisible : une telle situation s'est déjà produite lors d'une précédente élection par Internet, celle de l'AFE (Assemblée des Français de l'Étranger)4. Des leçons auraient du être tirées de ce précédent qui avait pourtant fait l'objet de fortes contestations.
Malgré le prétexte de la participation, des électeurs ont été écartés
Augmenter la participation était le principal argument de promotion de ce vote électronique. Lorsqu'il est apparu en cours de scrutin qu'un navigateur répandu était bloqué par le site de vote, la réaction de la Direction Générale du Travail a été : « 15% environ des électeurs utilisent Firefox 3.0, ce n’est pas beaucoup… Inutile d’en faire toute une histoire. » 5. La participation par Internet est au final de 6%. (Pierre Muller, Président d'Ordinateurs-de-Vote.org)
1 Circulaire DGT 2008 / 08 relative à l’organisation des élections prud’homales, page 8.
2 Qu'une seule liste soit candidate ne change rien : dans ces situations, le vote blanc devient souvent un vote d'opposition.
3 Ces chiffres ont été communiqués oralement.
4 Voir le rapport de François Pellegrini, chapitre 4.1.
5 Écrans (site de Libération.fr)
Tweet
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
INFO ZATAZ - Une jeune entreprise Française en a marre de recevoir des déclarations de TVA qui ne lui sont pas adressées.
INFO ZATAZ - Des Anonymous mettent la main sur les petits secrets d´Universal. Ils diffusent sur le web des centaines de documents internes.
Un message pirate annonce sur le site du PSG que Carlos TEVEZ arrive dans le club de football Parisien.
Un groupe d´activistes numériques diffuse des documents sur le partenariat entre créateurs de virus, antivirus et l´armée. Des secrets de Symantec et Norton Antivirus diffusés.
INFO ZATAZ - L'equipe informatique de l'Universite Paris Sorbonne corrige une fuite de donnees a partir d'un espace numerique de la faculte.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]