Aquest és un tipus de procés de participació sobre la plataforma Vocdoni que fa ús d'un servidor certificador (CSP de l'anglès Credential Service Provider) capaç de validar un usuari mitjançant el seu certificat digital (idCAT Certificat en aquest cas).

Privacitat del participant

Per tal de mantenir la privacitat, el participant genera una clau aleatòria de tipus ECDSA per utilitza-la com identitat efímera per emetre el vot a la cadena de blocs (blockchain) pública de Vocdoni. Per validar aquesta identitat efímera el CSP realitza una signatura cega sobre la clau pública del votant la qual serveix com a prova de sufragi.

En obtenir la signatura cega sobre la identitat, el participant pot enviar la seva opció i posteriorment comprovar que s'ha inclòs correctament en la cadena de blocs.

Doble participació

Per tant d'evitar que una persona pugui participar dues vegades, el CSP emmagatzema un resum anònim del certificat idCAT del participant. Concretament el resultat de la funció hash(nom + dni + numero_de_serie) de tipus Keccack-256.

Auditoria

Un cop acabat el procés de participació es pot verificar que el nombre de "vots" emesos coincideix amb les entrades emmagatzemades pel CSP. A més a més, si es té accés a la base de dades d'idCAT fins i tot es pot comprovar la validesa dels resums emmagatzemats.

Oblit

La identitat del participant és efímera, no es reutilitza i es genera aleatòriament. La informació que queda publicada a la cadena de blocs no relaciona de cap manera la identitat real del participant amb el seu vot.

Compra d'intenció

Aquest sistema no disposa de mecanismes per garantir la resistència a una possible compra d'intenció de participació. És a dir, un participant, mitjançant el seu identificador únic podria demostrar a un tercer la seva preferència de participació un cop alliberades les claus de xifrat (al finalitzar el procés). No obstant per aquesta prova pilot el risc associat és mínim ja que els incentius per implementar-lo no compensen el benefici potencial. Vocdoni disposa d'un disseny, mitjançant la tecnologia criptogràfica zk-SNARKs, que soluciona aquest problema i estarà disponible durant els propers mesos (https://docs.vocdoni.io/#/architecture/protocol/franchise-proof)

Diagrama de seqüencia

https://kroki.io/mermaid/svg/eNqdVE2P2jAQvfdXzLGVWFb9OEVVDrCVWrWqEFW5G2eSjGLs1HZYoVX_e8dOABtSqSqHQGbevHnzxsbhrwG1xCcSjRWHV8CfXlhPknqhPexAONgZj_YutQ6p9Y_NXWIVEitlZCdbQTrm4-M784ClpvVgalgV8Emh9GQ0VOgFKVfAx719LAGn-JenxRRxnhuApwMuYsCybrJYBQFjhH_Az-23BaCXS7j03D2UJXeqOdpeeM_9ImLFiF1xlyvgJZURWH9fGNcFSOSJa5KCZxKDb1H78BIYXrLkWLWeqlqUHRyFoor8aeJ7CAqpHsM3ZGmx88YisLFCAVUBU9O0mNxaxrbCta-1YL-oWjj9JnpUW3NItWXKLAa1Gp_BCl0x0JsOdQHbC4pduplUGmvZI_YKtnC1ZzdH11s6hlCHpwI2X1Nwb5EPEPK3YfW9kJ1o8DqXwjqOxchNiih4qBLeLpPzEsd8t2R-6Ie9Ihnapa2CLzN9pixX6GrEDI50w1Ox-FRtWAM1WviB9YZTiM6H6Rd84rkWq8-heGbnW14fKTUuOdsq06XFqd1pq16dgs_hnF_D-7Eu937Q4xwZNBtzIFXBMXg7mQCzboeLD5ur2Y8lmx3LZGtI4tntzP_y_TJfU0R9WP5dTnQg7QXP5NvUdb4fDnmiFHRzeXJfxg2Tm-5UbWzUbc-kq5GUtFRDhTE3_xf13xb8gwd_AFEYuQI=

voteCache:16725(source: https://hackmd.vocdoni.net/0QfBAYsaSceYpnpPYKtJbw)