Assemblea online con OTP, firma digitale e 2FA: il voto è davvero sicuro?

Mantieni sempre alti gli standard di sicurezza nella tua assemblea online per garantire voti validi, senza manipolazioni, brogli o furti di dati.

OTP, firma digitale, autenticazione doppia, sistemi di identificazione: la piattaforma di voto elettronico Eligo implementa tutte queste tecnologie per garantirti un voto sicuro, a prova di manipolazione e conforme alle normative.

Ma è davvero sufficiente?

In questo articolo ti raccontiamo da vicino le tecnologie che ci permettono di assicurarti che la tua assemblea online mantenga elevatissimi standard di sicurezza e legalità.

OTP: cosa significa e come funziona un’assemblea online con OTP

L’acronimo OTP sta per “One-Time Password”. Si tratta cioè di una password monouso, usata dall’utente per accedere all’area di voto. Il codice OTP è una chiave temporanea che riduce molti dei principali rischi legati alla sicurezza informatica.

Come funziona un codice OTP?

La OTP viene generata automaticamente dalla piattaforma di voto online Eligo e può essere inviata all’utente con diritto di voto attraverso diversi canali, come SMS, e-mail, app di autenticazione come Google Authenticator, Microsoft Authenticator ecc.

L’utente quindi deve inserire nella log in della piattaforma il codice che ha ricevuto, entro un breve lasso di tempo per confermare l’accesso o l’operazione. Una volta utilizzato, l’OTP non è più valido.

Esistono due principali tipologie di OTP:

  1. Gli OTP Time-based che sono validi per un periodo illimitato (per esempio, 1 minuto), superato il quale è necessario richiedere un nuovo codice per effettuare l’accesso alla piattaforma;
  2. Gli OTP basati sugli eventi, che scadono solo dopo l’uso.

Sicurezza delle OTP

Per motivi di sicurezza, le OTP Time-based sono preferibili per le procedure di voto in assemblea online. Ti sarà senz’altro capitato di usare gli OTP time based anche in altri contesti come accesso a operazioni bancarie online, pagamenti, transazioni finanziarie, autenticazione su piattaforme digitali.

Rispetto alla password statica, la one time password ha standard di sicurezza più elevati e protegge più facilmente da phishing e hacking. Avendo una scadenza molto breve, è estremamente difficile rubarla. L’unico modo in cui un utente malintenzionato potrebbe entrarne in possesso è dunque intercettare il codice nel cortissimo lasso di tempo in cui esso è attivo.

Questo fa dell’OTP un metodo efficace per aumentare la sicurezza degli accessi in assemblea online su Eligo, riducendo il rischio di manipolazioni e imbrogli in fase di voto.

Scopri com’è semplice votare in un’assemblea con OTP: guarda la guida al voto di Eligo.

Entrare in assemblea online con la doppia autenticazione (2FA)

Il codice OTP può essere utilizzato anche nella doppia autenticazione, nota anche come autenticazione a due fattori o 2FA – Two-Factor Authentication.

Questo sistema di sicurezza richiede due passaggi di verifica per accedere all’area di voto e procedere con l’operazione.

Come funziona la 2FA e perché è sicura

Per accedere ad una piattaforma digitale con l’autenticazione 2FA, devi fornire:

  1. Una credenziale che conosci come password o PIN;
  2. Una credenziale che ricevi come un codice OTP, o un’autorizzazione tramite le app di autenticazione.

L’autenticazione a due fattori su Eligo funziona così:

  1. l’utente con diritto di voto riceve credenziali sicure ed univoche;
  2. inserisce le credenziale nella log in per l’area di voto;
  3. riceve la OTP via sms oppure effettua l’accesso tramite app come Google Authenticator, Microsoft Authenticator ecc.

La doppia autenticazione è difficile da bypassare, anche in caso di furto di password. Per questo è ritenuta uno standard di sicurezza elevato e adeguato anche a operazioni delicate come le votazioni online.

La firma digitale dei verbali d’assemblea

La firma digitale è un ulteriore sistema elettronico che adottiamo per garantire l’autenticità, l’integrità e la validità legale dei verbali di votazione. È l’equivalente elettronico della firma autografa, ma il livello di sicurezza è superiore.

La firma digitale non solo conferma l’identità del firmatario, ma grazie alla marcatura temporale garantisce anche che il documento non sia stato modificato dopo l’apposizione delle firma. Inoltre, il firmatario non può negare di aver apposto la marcatura.

Eligo applica ai verbali la firma digitale con marcatura temporale PAdES-BES, Basic Electronic Signature, uno degli standard definiti dal regolamento UE eIDAS. Associa al documento digitale una data e un’ora certa e legalmente valida, garantendo che il contenuto non sia stato alterato dopo quel momento.

Approfondisci: Voto elettronico e identità digitale in Italia: uno studio su Digital Politics.

Crittografia per votazioni online sicure

I dati sul software di votazioni online Eligo sono comunicati esclusivamente attraverso protocolli crittografici avanzati.

Crittografia a 256 bit

Nelle comunicazioni, Eligo usa la crittografia a 256 bit, che oggi rappresenta uno dei metodi più sicuri per proteggere dati digitali, rendendo praticamente impossibile decifrare i dati senza la chiave corretta.

Per spiegare meglio il livello di sicurezza, ti diciamo che il numero di combinazioni possibili per decrittare le informazioni è di  2^256. Si tratta quindi di una cifra enorme che rende quasi impossibile decifrare il messaggio. Per questo è usato come standard nelle comunicazioni più delicate come quelle relative a dati bancari o militari.

Crittografia a doppia chiave

Nell’urna digitale, invece, la piattaforma implementa la crittografia a doppia chiave. Questo sistema si basa su una chiave pubblica usata per cifrare i dati ed una chiave privata che invece li decifra.

Funziona come segue:

  1. Il mittente invia un messaggio che viene crittografato dalla chiave pubblica;
  2. Il messaggio diventa indecifrabile per chiunque non abbia la chiave privata;
  3. Il destinatario usa la chiave privata per decifrare il messaggio, ma solo il possessore della chiave privata può leggere il contenuto.

In altre parole questo rende impossibile intercettare l’intenzione di voto, che è visibile solo ai Gestori dell’Area di Voto su Eligo. Per altro, salvo esigenze specifiche di voto palese, le informazioni sul voto espresso dal votante sono separate e indecifrabili anche per i gestori e per la piattaforma stessa, per garantire la segretezza del voto.

Consulta la pagina sulla tecnologia del voto online con Eligo per approfondire.

Con OTP, firma digitale e crittografia, il voto è sicuro con Eligo

Eligo implementa tutte le tecnologie che abbiamo descritto per garantirti i più alti standard di sicurezza nel voto elettronico, in conformità alle normative italiane e europee sul voto online e sulla protezione dei dati.

A queste, si aggiungono i test di cybersecurity periodici e i sistemi di protezione e monitoraggio delle reti, per evitare accessi da utenti malintenzionati, hackeraggio, comportamenti sospetti ecc.

All’inizio di questo articolo ci chiedevamo se il voto online è davvero sicuro. La risposta è sì, con Eligo. Anzi, grazie alle tecnologie e alle funzionalità descritte, il voto online diventa molto più sicuro del voto cartaceo. Non è un’opinione: lo dimostrano i nostri clienti. Scopri le storie di successo di chi ha già votato online con Eligo.

Rappresenta un’alternativa vantaggiosa sotto tutti i punti di vista:

  • più sicurezza dei dati e dell’identificazione dei votanti;
  • no errori umani;
  • no manipolazioni del voto o frodi;
  • conformità legale;
  • tempi veloci di votazione, scrutinio e verbalizzazione.

Richiedi ora un preventivo gratuito per il tuo progetto di voto.

Domande frequenti sull’assemblea online con OTP e 2FA

Cos’è un OTP e come garantisce la sicurezza in assemblea online?

Una OTP (One-Time Password) è una password monouso che l’utente riceve per accedere all’area di voto. Viene inviata tramite SMS, email o app di autenticazione. La sua breve durata e l’impossibilità di riutilizzarla dopo l’uso la rendono estremamente sicura contro phishing e hacking.

Come funziona l’autenticazione a due fattori (2FA) e perché è importante?

La 2FA richiede due passaggi di verifica per l’accesso: una credenziale nota (come una password) e un codice OTP inviato al dispositivo dell’utente. Questo doppio livello di sicurezza rende molto più difficile per i malintenzionati accedere, anche se riescono a rubare la password.

In che modo Eligo garantisce la validità dei verbali di assemblea online e ibrida?

Eligo utilizza la firma digitale con marcatura temporale PAdES-BES, che assicura che il verbale non sia stato alterato dopo la firma. Questo sistema garantisce l’autenticità e l’integrità del documento, rendendo i verbali legalmente validi.

Quali tecnologie di crittografia utilizza Eligo per proteggere i dati?

Eligo adotta la crittografia a 256 bit per proteggere i dati durante la comunicazione, che è uno degli standard più sicuri. Inoltre, per l’urna digitale viene utilizzata la crittografia a doppia chiave, che rende impossibile per chiunque intercettare o decifrare il voto espresso.

Il voto online con Eligo è sicuro quanto il voto cartaceo?

Sì, il voto online con Eligo è anche più sicuro del voto cartaceo, grazie all’uso di OTP, 2FA, firma digitale e crittografia avanzata. Queste tecnologie riducono drasticamente il rischio di manipolazione, errori umani e frodi, garantendo un processo di voto rapido, sicuro e conforme alle normative legali.