@eau-mission
"Laissons de côté les manœuvres auxquelles savent se livrer les pirates.
Même si les négliger, comme c’est apparemment le cas sur Avox dont le
logiciel est manifestement incapable de bloquer les multi-votes, serait
coupable."
Il est impossible de se prémunir contre cela. Il sera toujours possible techniquement à une personne de s’inscrire plusieurs fois (des numéros IP différents, des emails différents, des numéros de portables différents). Si avec plusieurs comptes elle franchit plusieurs fois le cap pour devenir « modérateur » alors elle peut voter plusieurs fois. Il n’est pas nécessaire d’être un « pirate » pour cela.
Les propositions d’Amélioravox ne peuvent pas interdire cela mais je pense que nous aurons des méthodes plus dissuasives. On demandera de « signer électroniquement » un engagement à ne pas s’inscrire plusieurs fois (c’est purement moral mais nécessaire). Nous partons avec une condition pour devenir « modérateur » (sur Amélioravox on dit « sélectionneur ») plus difficile (Au moins 15 articles produits). Cette condition sera revue tous les ans et on prendra le nombre d’articles produits au cours de l’année passée. La liste des modérateurs (sélectionneurs) sera revue tous les ans. Les tricheurs devront renouveler leur tricherie tous les ans.
Actuellement sur AgoraVox il n’y a aucune difficulté pour avoir plusieurs comptes. J’ai fait l’expérience. J’en ai ouvert un deuxième (même numéro IP) que je n’ai jamais utilisé.
Avox a certainement des faiblesses face à d’éventuels actes de piraterie. J’espère qu’ils font fréquemment des sauvegardes des données. Il semble ne pas y avoir eu de mises à jour dans leur logiciel depuis sa création. Or de multiples failles de sécurité exploitables par des pirates ont été découvertes ces dernières années et les nouveaux outils (frameworks) dont nous disposons permettent de s’en prémunir. Je ne sais même pas si à l’époque où AgoraVox a été mis en place l’architecture MVC (Modéle, Vue, Contrôleur) était adoptée. C’est un minimum pour « éloigner » la Base de données d’éventuelles intrusion.