Comment évaluer la sécurité d’un fournisseur de système de vote en ligne

Choisir un fournisseur de système de vote en ligne est une décision importante. Dans la plupart des cas, cette responsabilité revient à une seule personne ou à un petit groupe qui doit concilier la planification de l’élection avec de nombreuses autres responsabilités. Ces personnes savent que la sécurité est importante, mais il n’est pas toujours évident d’évaluer ce qui se cache réellement derrière les affirmations d’un fournisseur de vote en ligne en matière de sécurité.

Vous pouvez prendre de meilleures décisions en vous appuyant sur des indicateurs crédibles et en posant un petit nombre de questions révélatrices. Ces éléments peuvent en dire long sur le sérieux avec lequel un fournisseur de vote en ligne aborde la sécurité et sur les preuves qui appuient ses affirmations.

La sécurité n’est qu’un des aspects à considérer dans le choix d’un fournisseur de système de vote en ligne. Nous avons également publié un guide distinct sur le choix d’un fournisseur de vote en ligne, qui aborde la décision de façon plus globale, notamment les exigences électorales, l’administration, le soutien et les rapports. Ici, nous nous concentrons plus précisément sur la sécurité.

Recherchez une assurance indépendante en matière de sécurité

Si vous ne faites qu’une seule chose pour évaluer la sécurité d’un fournisseur de vote en ligne, commencez par rechercher une assurance indépendante et crédible en matière de sécurité.

Vous n’êtes pas en mesure d’évaluer vous-même chaque aspect du programme de sécurité d’un fournisseur de vote en ligne, et ce n’est pas nécessaire. L’examen par des tiers indépendants constitue une autre source de preuves. Un fournisseur de vote en ligne soucieux de la sécurité devrait déjà faire appel à des tiers qualifiés pour examiner des aspects importants de ses pratiques et de sa technologie. Comme acheteur, vous pouvez vous appuyer sur ce travail plutôt que de vous fier uniquement aux affirmations de l’entreprise.

Les examens indépendants de la sécurité peuvent prendre différentes formes. Des auditeurs spécialisés peuvent vérifier si une entreprise dispose de contrôles et de processus de sécurité appropriés, par exemple la gestion des accès, l’évaluation des risques, la gestion des incidents ou la planification de la continuité des activités. D’autres spécialistes se concentrent davantage sur la technologie elle-même, par exemple en examinant le code source pour déceler des faiblesses potentielles ou en testant activement un système afin de déterminer si des vulnérabilités peuvent être découvertes et exploitées.

Ces examens répondent à des questions différentes. Il est donc utile de comprendre ce qui a réellement été examiné. L’organisation qui effectue l’examen compte également. Recherchez un cabinet d’audit ou une entreprise de cybersécurité reconnue, ayant une expérience significative et effectuant régulièrement ce type de travail pour d’autres organisations établies.

A-LIGN SOC 2 Simple Vote a récemment terminé son examen SOC 2 de 2026 avec A-LIGN, une entreprise établie dans le domaine de la conformité en cybersécurité qui indique avoir réalisé plus de 36 000 audits pour plus de 6 400 clients dans le monde. L’examen de Simple Vote portait sur des contrôles liés à la sécurité, à la disponibilité et à la confidentialité de son système de services de vote en ligne et d’élections par Internet.

Examinez la façon dont le fournisseur de vote en ligne gère la sécurité

Une grande partie de ce que vous apprendrez initialement au sujet d’un fournisseur de vote en ligne proviendra de son site Web, de ses propositions et de vos conversations avec son équipe. Une assurance indépendante est utile parce qu’elle permet de corroborer une partie de ce que l’entreprise affirme, plutôt que de laisser chaque affirmation en matière de sécurité reposer uniquement sur sa propre parole.

Il est également utile de comprendre qui, au sein du fournisseur de vote en ligne, est responsable de la sécurité et quelles ressources soutiennent ce travail. L’entreprise dispose-t-elle d’une équipe technique interne qui comprend, maintient et sécurise la plateforme, ou les principales responsabilités techniques sont-elles surtout confiées à des ressources externes? Des spécialistes externes peuvent apporter une expertise précieuse, notamment pour les tests indépendants et d’autres travaux spécialisés en sécurité, mais le fournisseur de vote en ligne devrait lui-même conserver une responsabilité claire à l’égard de sa sécurité ainsi que la capacité technique d’intervenir lorsqu’un problème nécessite son attention.

Un programme de sécurité mature ne se limite pas à la technologie. La formation du personnel en matière de sécurité, la gestion des accès, l’évaluation des risques, la supervision des fournisseurs, la surveillance, la gestion des vulnérabilités, la planification des interventions en cas d’incident et la continuité des activités peuvent toutes jouer un rôle.

Un rapport SOC 2 peut être particulièrement utile à cet égard, puisqu’il fournit un regard indépendant sur plusieurs de ces pratiques sous-jacentes. Le rapport SOC 2 de Simple Vote de 2026 couvre, par exemple, des contrôles liés à l’évaluation des risques, à la formation du personnel en matière de sécurité, à la gestion des accès, à la supervision des fournisseurs, à la surveillance, à la gestion des vulnérabilités, à la continuité des activités et à d’autres domaines.

Le prix et la taille d’une entreprise sont de mauvais substituts aux preuves démontrant comment la sécurité est réellement gérée. Il est beaucoup plus utile de comprendre qui en est responsable, quelles personnes et quels processus soutiennent ce travail, et quelles preuves indépendantes appuient la description que fait l’entreprise de son programme de sécurité.

La sécurité commence avant qu’un problème soit découvert

Recherchez plusieurs niveaux de prévention, de vérification et de tests. Aucun test ni aucune pratique de sécurité ne peut déceler toutes les faiblesses possibles. Le recours à différentes approches donne à un fournisseur de vote en ligne davantage d’occasions de prévenir les problèmes et de trouver ceux qui surviennent malgré tout.

Cela commence par la façon dont le logiciel est développé et maintenu. Les modifications apportées à un système de vote en ligne devraient être examinées et testées avant leur mise en production, et le logiciel ainsi que les systèmes qui le soutiennent doivent évoluer au même rythme que la technologie et les menaces à la sécurité.

Simple Vote suit un cycle de vie documenté du développement logiciel (SDLC) dans lequel les modifications logicielles font l’objet d’une revue par les pairs et de tests avant leur mise en production. Ces contrôles de gestion des changements faisaient partie de son examen SOC 2 de 2026.

Les tests de sécurité peuvent ensuite examiner le système sous différents angles.

L’analyse du code source examine le logiciel lui-même afin de repérer des modèles de programmation ou des erreurs pouvant créer des faiblesses de sécurité. On peut voir cela comme un examen de l’application de l’intérieur.

L’analyse des vulnérabilités vérifie les systèmes et les logiciels utilisés afin de repérer des vulnérabilités de sécurité connues. Comme de nouvelles vulnérabilités sont continuellement découvertes dans des technologies largement utilisées, ce type d’analyse peut être effectué fréquemment.

Les tests d’intrusion indépendants abordent la sécurité sous un autre angle. Des spécialistes de la sécurité testent activement le système et tentent de découvrir et d’exploiter des faiblesses, un peu comme le ferait un attaquant. Cette approche peut permettre de découvrir des problèmes qui ne seraient pas nécessairement détectés par les processus de développement ou les analyses automatisées.

Simple Vote effectue également des tests d’intrusion indépendants chaque année, des analyses quotidiennes des vulnérabilités et des analyses régulières du code source.

Un programme de sécurité vigilant accueille aussi favorablement les occasions légitimes de trouver des problèmes que ces différents niveaux de tests auraient pu manquer. Les chercheurs en sécurité externes peuvent offrir une autre forme utile de surveillance, et un programme de divulgation des vulnérabilités leur donne un moyen clair de signaler une faiblesse potentielle afin qu’elle puisse être examinée et corrigée. Simple Vote maintient un programme officiel de divulgation des vulnérabilités parce qu’une vigilance continue est importante.

Demandez comment le fournisseur de vote en ligne cherche à prévenir les faiblesses de sécurité, quelles différentes méthodes il utilise pour les détecter et ce qui se passe lorsqu’une faiblesse est découverte.

Comprenez comment les données des électeurs et de l’élection sont traitées

Recherchez une explication claire de la façon dont les renseignements du client sont traités du début à la fin. Un fournisseur de vote en ligne devrait être capable d’expliquer ce cycle de vie dans des termes que vous pouvez comprendre.

Une élection en ligne nécessitera des renseignements personnels permettant d’identifier les électeurs, des données sur la participation, les résultats de l’élection et d’autres renseignements du client. Où ces renseignements sont-ils stockés? Qui peut y accéder? Comment les accès sont-ils contrôlés? Comment les renseignements sont-ils protégés lorsqu’ils sont transmis et stockés? Combien de temps sont-ils conservés? Que se passe-t-il lorsqu’ils ne sont plus nécessaires?

Certaines protections propres aux élections sont également importantes. L’authentification des électeurs doit répondre aux exigences de l’élection, tandis que le secret du vote et la confidentialité doivent être maintenus lorsqu’ils sont requis. Les accès administratifs doivent également être contrôlés afin que seules les personnes autorisées puissent gérer des renseignements ou des paramètres électoraux sensibles.

Il est également raisonnable de demander quelles autres entreprises interviennent dans le stockage, le traitement, la sauvegarde ou la transmission de vos renseignements. Un fournisseur de vote en ligne peut dépendre de fournisseurs d’hébergement, de services de sauvegarde, de fournisseurs de communications ou d’autres partenaires. Une bonne gestion de la sécurité exige notamment de connaître ces dépendances, de limiter adéquatement les accès et d’évaluer les risques qui y sont associés.

Au minimum, vous devriez pouvoir obtenir des réponses claires sur les renseignements que le fournisseur de vote en ligne conserve, les personnes qui peuvent y accéder, la façon dont ils sont protégés, les autres endroits où ils peuvent être transmis, la durée de leur conservation et ce qui leur arrive lorsqu’ils ne sont plus nécessaires.

La sécurité comprend aussi la fiabilité et la disponibilité

Examinez comment le fournisseur de vote en ligne teste sa capacité, intègre de la résilience et se prépare aux défaillances. Les électeurs doivent pouvoir voter, et les administrateurs du client doivent pouvoir accéder à leurs élections et les gérer lorsque le système est nécessaire.

Les plateformes de vote en ligne prennent en charge des centaines d’élections en même temps. Les tests de charge doivent tenir compte de la demande sur l’ensemble de la plateforme, et non seulement d’une seule élection.

Les tests de charge imposent une demande simulée très élevée à la plateforme afin d’observer le comportement du système de vote en ligne sous pression et d’aider à déterminer la capacité qui devrait être disponible. Simple Vote effectue régulièrement des tests de charge afin de s’assurer que la plateforme dispose d’une capacité largement supérieure à celle normalement requise pour l’ensemble des clients actifs, ce qui laisse une marge importante en cas de pointe d’utilisation.

La fiabilité dépend également de l’infrastructure qui soutient l’application et de ce qui se passe lorsqu’un élément tombe en panne. Simple Vote utilise des fournisseurs d’infrastructure établis, notamment Hut 8 pour l’hébergement en production et AWS pour les sauvegardes hors site. À cela s’ajoutent les propres pratiques de Simple Vote en matière de surveillance, de redondance et de sauvegarde, ainsi que des plans de continuité des activités et de reprise après sinistre qui font l’objet de tests.

Un bon point de vérification consiste à comprendre comment le fournisseur de vote en ligne teste la capacité globale du système, quelle résilience est intégrée à son infrastructure et à quelle fréquence ses plans de continuité et de reprise sont testés.

5 questions de sécurité à poser à un fournisseur de système de vote en ligne

Une analyse technique détaillée de la sécurité n’est pas réaliste pour toutes les organisations, mais quelques questions pratiques peuvent tout de même en révéler beaucoup sur les pratiques de sécurité qui soutiennent un système de vote en ligne :

  1. À quels audits ou évaluations de sécurité indépendants vous soumettez-vous, qui les effectue et que couvrent-ils?
  2. Qui est responsable de la sécurité au sein de votre organisation, et quelles ressources et quelle équipe technique soutiennent ce travail?
  3. Quelles pratiques continues utilisez-vous pour prévenir, détecter et corriger les faiblesses de sécurité?
  4. Comment les données des clients, des électeurs et des élections sont-elles protégées, qui peut y accéder, où peuvent-elles être transmises et combien de temps sont-elles conservées?
  5. Comment testez-vous le système de vote en ligne en cas de forte demande, comment vous préparez-vous aux défaillances et comment vérifiez-vous que le service peut demeurer disponible ou être rétabli comme prévu?

Tout fournisseur de vote en ligne qui mérite votre confiance devrait être capable de répondre à ces questions et d’appuyer ses affirmations par des preuves.

Prendre une décision plus éclairée en matière de sécurité

Aucun audit, test, fonctionnalité ou politique ne peut à lui seul vous dire tout ce que vous devez savoir sur la sécurité d’un fournisseur de système de vote en ligne. Une bonne évaluation repose sur des questions pertinentes, des preuves crédibles et une compréhension de ce qui se cache réellement derrière le mot « sécurisé ».

L’approche globale de Simple Vote en matière de sécurité comprend son examen SOC 2 de 2026, la formation du personnel en matière de sécurité, un cycle de vie documenté du développement logiciel, des tests d’intrusion indépendants annuels, des analyses continues des vulnérabilités, un programme de divulgation des vulnérabilités, des tests de charge ainsi que des plans de continuité des activités et de reprise après sinistre qui font l’objet de tests.

Vous évaluez un fournisseur de système de vote en ligne? Simple Vote aide les organisations à tenir des élections en ligne sécurisées depuis 2003, grâce à un programme continu d’examens indépendants, de tests de sécurité, de tests de charge et de planification de la continuité des activités. Communiquez avec nous dès aujourd’hui pour discuter de votre prochaine élection et des exigences de sécurité qui comptent pour votre organisation.

Nouvelle fonctionnalité : modifier les envois de courriels programmés

Nous avons ajouté une nouvelle fonctionnalité à notre système de vote en ligne : les envois de courriels programmés aux électeurs peuvent maintenant être modifiés avant leur envoi.

Les envois de courriels aux électeurs sont des messages transmis à partir du Gestionnaire de scrutins aux électeurs admissibles, comme les invitations à voter, les rappels de vote ou d’autres communications liées à l’élection.

Les administrateurs électoraux peuvent maintenant modifier le contenu du courriel ou ajuster la date et l’heure d’envoi prévues sans devoir annuler le message original et en créer un nouveau. Il devient ainsi plus facile de corriger un renseignement à la dernière minute, de clarifier les instructions de vote, de reformuler un rappel ou de modifier le moment où un message sera transmis.

Comment ça marche?

Accédez à la section Envoi de courriels de votre Gestionnaire de scrutins. Repérez le courriel programmé que vous souhaitez modifier, puis cliquez sur l’icône Modifier dans la colonne Action à côté du courriel.

Modifiez le contenu du courriel, la date prévue ou l’heure d’envoi. Enregistrez vos changements lorsque vous avez terminé.

Une fois les changements enregistrés, la version révisée remplacera automatiquement le message programmé original.

Quels envois de courriels peuvent être modifiés?

Seuls les envois de courriels programmés à une date et à une heure futures qui n’ont pas encore été envoyés peuvent être modifiés.

Les messages qui ont déjà été envoyés ne peuvent pas être modifiés.

Une plus grande souplesse pour les communications électorales

Les échéanciers électoraux et les besoins en matière de communication peuvent changer. Vous pourriez devoir corriger un renseignement, mettre à jour d’autres informations importantes, reformuler un rappel ou modifier le moment où un message sera transmis aux électeurs.

Cette amélioration facilite la gestion des communications avec les électeurs en vous permettant de modifier un message déjà programmé dans l’outil de vote en ligne en quelques clics.

Pour obtenir des conseils plus généraux sur la planification des invitations, des rappels et des autres messages liés à une élection, consultez notre guide Communications liées au vote en ligne : quoi envoyer avant, pendant et après une élection.

Connectez-vous à votre Gestionnaire de scrutins pour consulter ou modifier vos envois de courriels programmés aux électeurs, ou consultez notre article d’aide mis à jour sur la gestion des envois de courriels.

Lancement de notre politique de divulgation des vulnérabilités

La sécurité est au cœur de ce que nous faisons. Chaque élection tenue sur notre plateforme de vote en ligne repose sur l’intégrité du système qui la gère, c’est pourquoi nous nous imposons des normes élevées en matière d’identification et de correction des vulnérabilités. Maintenir un environnement de vote en ligne sécurisé est essentiel pour préserver la confiance dans chaque élection organisée par nos clients.

Aujourd’hui, nous formalisons cet engagement en lançant notre politique de divulgation des vulnérabilités (PDV). Cette politique établit un processus clair et structuré permettant aux chercheurs en sécurité de nous signaler directement les vulnérabilités potentielles. Elle comprend une portée définie, des protections de sphère de protection pour les chercheurs agissant de bonne foi, et des délais de divulgation coordonnée conformes à la norme ISO/CEI 29147, la norme internationale reconnue en matière de divulgation des vulnérabilités.

Concrètement, lorsqu’une vulnérabilité est découverte et nous est signalée, nous disposons du temps nécessaire pour enquêter et déployer un correctif avant toute divulgation publique. Cela protège nos clients et les élections qu’ils organisent.

Les signalements peuvent être soumis à [email protected]. Les chercheurs peuvent également chiffrer leurs découvertes sensibles à l’aide de notre clé PGP.

Consulter notre politique de divulgation des vulnérabilités →

Succès de l’élection à la direction de la CAQ grâce à la plateforme Simple Vote

Montréal, Canada – le 6 mai 2026Simple Vote Inc., l’un des principaux fournisseurs de solutions de vote en ligne sécurisées, est fier d’annoncer la réussite du vote électronique pour la direction de la Coalition Avenir Québec (CAQ).

Un processus démocratique sécuritaire et accessible

Du 7 au 12 avril 2026, les membres de la CAQ ont participé à un vote visant à élire un successeur à François Legault, qui a annoncé sa démission en janvier.

L’élection a suscité une forte mobilisation des membres :

  • 15 833 membres ont voté, soit un taux de participation de 77 %
  • Nombre total de membres admissibles : 20 500
  • Le scrutin s’est officiellement terminé le 12 avril 2026 à 15 h

Ce haut taux de participation témoigne à la fois de l’importance de cette transition à la direction et de l’accessibilité du système de vote anonyme en ligne.

Une technologie fiable au service de résultats sécurisés

L’élection s’est conclue par une victoire décisive de Christine Fréchette, qui a obtenu 57,9 % des voix. La CAQ étant actuellement le parti au pouvoir, Mme Fréchette devient ainsi première ministre du Québec. C’était la première course à la direction de l’histoire du parti.

Les membres avaient la possibilité de voter en ligne ou par téléphone afin de maximiser l’accessibilité.

Afin d’assurer une expérience de vote en ligne fluide, la plateforme proposait un service d’assistance (help desk) permettant à des utilisateurs autorisés d’accompagner les électeurs rencontrant des difficultés, tout en maintenant des mécanismes rigoureux pour garantir l’intégrité du scrutin.

La plateforme de vote en ligne Simple Vote a assuré les plus hauts standards d’intégrité électorale grâce à:

  • Un chiffrement renforcé
  • Des bulletins électroniques anonymes
  • Une tabulation instantanée et précise des résultats

La CAQ a mis en avant l’expérience sécurisée et facile d’utilisation du système de vote électronique de Simple Vote. « L’expertise de Simple Vote a assuré le succès de la campagne à la direction de la CAQ en alliant une sécurité technologique infaillible à une expérience de vote d’une grande simplicité pour tous nos membres. » a déclaré Denis Jr. Joannette, Directeur recherche et développement.

Le système a permis aux membres du parti à travers la province de participer de façon sécurisée, renforçant ainsi la confiance envers le processus démocratique.

À propos de la Coalition Avenir Québec (CAQ)

La Coalition Avenir Québec (CAQ) est le parti actuellement au pouvoir au Québec depuis 2018. L’objectif fondamental de la Coalition est de présenter aux Québécois un projet de gouvernance responsable, fondé sur les principes de l’équité, de l’efficacité et de l’éthique, visant à relancer le Québec et à assurer l’essor politique, économique, social et culturel des Québécois.

Solution de vote par téléphone optimisé pour des élections fiables

Nous sommes heureux d’annoncer une amélioration de notre solution de vote par téléphone, renforçant l’accessibilité, la fiabilité et la sécurité pour nos clients et leurs électeurs.

Comme vous le savez peut-être, Simple Vote propose une gamme complète de solutions électorales, incluant le vote en ligne, le vote papier et le vote par téléphone, afin de répondre à tous vos besoins. Notre système de vote par téléphone permet aux électeurs de voter via le clavier de leur téléphone, ce qui en fait une option idéale pour des élections accessibles et inclusives.

Qu’est ce qui change?

Simple Vote utilise désormais Twilio comme interface vocale interactive pour le vote par téléphone, intégrée à notre système de vote en ligne.

Twilio est une plateforme de communication cloud robuste et leader du marché, conforme aux normes de sécurité internationales telles que l’ISO 27001 et SOC 2 Type II, garantissant une protection optimale à nos partenaires comme Simple Vote.

Quels sont les avantages ?

  • Plus moderne, plus sécurisé, capacité accrue 

Cette amélioration porte sur l’infrastructure de communication sous-jacente, offrant une sécurité et une adaptation la demande améliorée.

  • Mise en place plus rapide

Les votes par téléphone sont plus faciles et plus rapides à configurer, ce qui réduit le délai de préparation de votre élection.

  • Ajustement des audios simplifiée

Les fichiers audio peuvent être ajustés rapidement, ce qui rend les corrections de prononciation et autres modifications plus rapides.

Une expérience de vote plus fiable et performante

Ce changement améliore notre solution et la confiance de nos clients. Elle offre une expérience de vote par téléphone fluide, sécurisée et optimisé qui s’adapte facilement à la demande, garantissant ainsi à chaque électeur la possibilité de voter sans interruption, même aux heures de pointe, tout en maintenant les normes les plus élevées en matière de protection des données.

Vous recherchez une solution de vote par téléphone accessible pour votre élection ? Contactez-nous pour discuter de vos besoins ou consultez notre page d’informations.

Rendre à la communauté en 2025

Nous sommes ravis d’annoncer notre initiative de bénévolat d’entreprise pour 2025 ! Cette année, nous avons renouvelé notre partenariat avec Jeunesse au Soleil, une association caritative dévouée qui offre une vaste gamme de services d’urgence et communautaires. Simple Vote a également fait un don de 15 000 $ à Jeunesse au Soleil.

Cette année, Simple Vote a également décidé de soutenir DESTA Black Youth Network, une organisation à but non lucratif qui accompagne les jeunes Noirs de 18 à 35 ans dans la réalisation de leurs objectifs scolaires, professionnels et entrepreneuriaux, avec à un don de 15 000 $.

L’activité de bénévolat

Le 10 décembre 2025, notre équipe s’est réunie à l’entrepôt de Jeunesse au Soleil pour prêter main-forte. Elle a conditionné des oranges, provenant de sacs de 50 kg, en portions plus petites afin de les distribuer aux familles dans le besoin.

Ces tâches sont essentielles au bon fonctionnement des programmes de Jeunesse au Soleil et lui permettent de continuer à avoir un impact positif sur les personnes en difficulté.

Cette journée a été une précieuse occasion pour notre équipe d’avoir un impact positif, de soutenir une cause importante et de renforcer notre esprit d’équipe.

Merci à tous ceux qui ont participé et qui ont généreusement donné de leur temps et de leur énergie pour faire de cette initiative un succès. Ensemble, nous avons eu un impact significatif et réaffirmé notre engagement envers notre communauté.

Nous avons hâte de renouveler cette expérience !

Renforcer notre protection contre les attaques DDoS afin de garantir la disponibilité des élections

Chez Simply Voting, la disponibilité est essentielle. Les élections doivent rester accessibles aux électeurs, même face à des tentatives délibérées de sabotage. L’un des moyens les plus courants utilisés par les attaquants pour nuire aux services en ligne est l’attaque par déni de service (DoS) ou par déni de service distribué (DDoS), qui vise à submerger les systèmes par un volume excessif de trafic.

Alors que ces attaques sont devenues plus importantes et plus automatisées à l’échelle d’Internet, nous avons récemment renforcé notre protection contre les attaques DDoS afin d’accroître la fiabilité de notre plateforme.

Qu’est-ce qu’une attaque DDoS ?

Une attaque DDoS consiste à inonder un site web ou un service en ligne d’un très grand nombre de requêtes afin de le rendre indisponible pour les utilisateurs légitimes. Ces attaques peuvent provenir de nombreuses sources simultanément et évoluer très rapidement.

Dans le cadre d’élections en ligne, même des interruptions de courte durée sont inacceptables. C’est pourquoi la protection contre les attaques DDoS doit fonctionner automatiquement et à l’échelle d’Internet.

Notre protection précédente

Par le passé, Simply Voting utilisait un système de protection contre les attaques DDoS capable de réagir en redirigeant le trafic vers des systèmes de filtrage spécialisés lorsque cela était nécessaire. Cette approche s’est révélée efficace et a permis de protéger des élections lors de périodes de risque accru.

Cependant, elle reposait sur un changement des chemins de trafic pendant une attaque, ce qui ajoute de la complexité précisément au moment où la simplicité est la plus importante.

Notre nouvelle protection, toujours active

Nous avons désormais adopté un service de protection contre les attaques DDoS plus récent, fourni par notre partenaire d’hébergement, Hut 8 High Performance Computing. Ce service repose sur une technologie de protection DDoS de niveau opérateur fournie par NETSCOUT Arbor.

Les systèmes d’Arbor sont largement utilisés par les fournisseurs d’accès à Internet et les grandes entreprises pour protéger des services en ligne critiques contre des attaques de grande ampleur.

Plutôt que de réagir à une attaque une fois qu’elle a déjà commencé à affecter nos systèmes, le trafic est surveillé et filtré en continu avant même d’atteindre nos serveurs. Le trafic malveillant est bloqué automatiquement, tandis que les électeurs légitimes peuvent continuer à accéder normalement à la plateforme.

Cette approche offre plusieurs avantages importants :

  • Protection permanente
    Le système est actif en tout temps et ne nécessite aucune intervention manuelle pendant une attaque.
  • Blocage précoce du trafic d’attaque
    Le trafic nuisible est stoppé avant de pouvoir perturber notre infrastructure.
  • Aucune dépendance à la redirection du trafic
    La protection ne repose pas sur un changement de services ou de configurations en cours d’incident.
  • Couverture complète
    Tous nos systèmes exposés à Internet sont protégés, et non seulement certains points d’accès.

Pourquoi c’est important pour les élections

Les élections suivent des calendriers prévisibles et bénéficient d’une forte visibilité, ce qui peut en faire des cibles attrayantes pour des tentatives de perturbation. Notre approche mise à jour réduit le risque d’interruptions pendant les périodes de vote critiques et simplifie la gestion des attaques en arrière-plan.

Plus important encore, elle contribue à garantir que les électeurs puissent accéder au système au moment où cela compte le plus.

Une composante d’une stratégie de sécurité globale

La protection contre les attaques DDoS constitue un élément de la stratégie globale de sécurité et de fiabilité de Simply Voting. Nous combinons des protections au niveau du réseau avec des mécanismes de surveillance, des contrôles d’accès et des mesures opérationnelles conçues pour protéger à la fois la disponibilité et l’intégrité des élections.

Nous réévaluons et améliorons continuellement ces mesures à mesure que la technologie et les menaces évoluent.

Pour en savoir plus sur la manière dont nous protégeons notre plateforme, veuillez consulter notre page Sécurité et fiabilité.

Horaires d’assistance pendant les fêtes de fin d’année 2025

Veuillez noter que nos bureaux seront fermés du 22 décembre 2025 au 2 janvier 2026 inclus. Nos horaires habituels reprendront le lundi 5 janvier 2026.

Une équipe réduite restera disponible pour vous accompagner. En cas d’urgence durant cette période, connectez-vous à votre gestionnaire d’élection, cliquez sur le bouton « Aide » en bas à droite de la page et sélectionnez « Urgence » comme priorité. Un membre de notre équipe vous contactera dans les plus brefs délais.

À l’approche de la fin de l’année, nous tenons à remercier tous nos clients et partenaires pour leur confiance et leur soutien constant. Nous sommes fiers de pouvoir continuer de vous proposer un système de vote en ligne sécurisé, fiable et accessible pour vos élections année après année. Votre confiance en Simple Vote nous encourage à améliorer sans cesse la sécurité et la fiabilité de notre système, tout en développant de nouvelles fonctionnalités pour une expérience utilisateur et électorale optimale.

Pendant les fêtes de fin d’année, bien que nos bureaux soient fermés, notre équipe restera disponible pour traiter les urgences et garantir le bon déroulement de vos élections et de vos processus de vote. Que vous prépariez une élection à venir ou ayez besoin d’aide immédiatement, nous sommes là pour vous.

Nous vous souhaitons une joyeuse et fructueuse année et nous réjouissons de vous accompagner lors de nombreuses élections à venir.

Toute l’équipe de Simple Vote vous souhaite de joyeuses fêtes et une excellente année démocratique !

HECVAT pour un vote en ligne sécurisé dans l’enseignement supérieur

Lors du choix d’une plateforme de vote en ligne, la sécurité et la confidentialité des données sont primordiales, notamment dans l’enseignement supérieur, où les établissements doivent évaluer leurs partenaires technologiques avec une extrême rigueur. C’est là qu’intervient HECVAT.

Le Higher Education Community Vendor Assessment Toolkit (HECVAT) est un questionnaire de sécurité standardisé conçu pour aider les universités et les établissements d’enseignement supérieur à évaluer les risques, le niveau de sécurité et les pratiques de confidentialité des prestataires tiers.

Chez Simple Vote, nous savons combien il est important pour les universités de faire confiance aux systèmes qu’elles utilisent pour les élections étudiantes, les votes du corps professoral, les décisions de gouvernance, etc. Des centaines d’universités nous font déjà confiance pour leurs élections. C’est pourquoi nous mettons à la disposition de votre établissement, sur simple demande, notre questionnaire HECVAT complété.

Qu’est-ce que HECVAT ?

HECVAT est un outil complet d’évaluation de la sécurité des prestataires, développé et maintenu par le Higher Education Information Security Council (HEISC). Il permet aux établissements d’évaluer la manière dont un prestataire technologique protège les données sensibles et gère les risques de sécurité.

Ce modèle standardisé comprend des centaines de questions couvrant de nombreux domaines, tels que :

  • Sécurité et gouvernance : politiques, processus de gestion des risques, réponse aux incidents, rôles de sécurité et contrôles organisationnels.
  • Protection et confidentialité des données : chiffrement, stockage et conservation des données, pratiques de traitement et conformité aux normes de confidentialité.
  • Gestion des accès et des identités : contrôles d’authentification, autorisation, prise en charge de l’authentification multi-facteur (MFA), politiques de mots de passe et gouvernance des accès.
  • Sécurité des applications et de l’infrastructure : pratiques de développement sécurisées, gestion des vulnérabilités, protection du réseau et mesures de sécurité d’hébergement.
  • Continuité d’activité et conformité : sauvegardes, reprise après sinistre, engagements de disponibilité, certifications SOC 2 ou autres et conformité légale et réglementaire.

Utilisation du HECVAT par les universités

Les universités demandent généralement à chaque fournisseur potentiel de remplir un questionnaire HECVAT afin de pouvoir comparer leurs pratiques de sécurité sur un pied d’égalité.

Pour faciliter votre évaluation, Simple Vote a déjà rempli un questionnaire HECVAT et peut vous le fournir immédiatement sur demande.

Votre établissement peut alors :

  • Examiner chaque section de l’évaluation
  • Comparer plusieurs fournisseurs selon des critères objectifs et cohérents
  • Vérifier que Simple Vote répond à vos exigences en matière de sécurité, de confidentialité et de conformité

Ce questionnaire simplifie considérablement l’évaluation des fournisseurs lors des procédures d’achat, des audits de sécurité informatique ou des évaluations des risques.

En résumé

HECVAT offre aux universités une méthode claire, cohérente et transparente pour évaluer les fournisseurs de solutions de vote en ligne. Il contribue à rationaliser votre processus de recherche, garantit la conformité aux politiques de sécurité internes et favorise une prise de décision éclairée lors du choix d’une plateforme de vote en ligne.

Si votre université souhaite obtenir une copie de l’évaluation HECVAT complétée de Simple Vote, veuillez nous contacter ici ou planifier un entretien découverte. Nous serons ravis de vous la fournir et de vous accompagner dans votre processus d’intégration.

Protection de vos élections : Simple Vote renouvelle sa certification SOC 2 Type I

Chaque année, Simple Vote est soumis à un audit indépendant SOC 2 Type I afin d’évaluer la fiabilité de ses contrôles de sécurité et opérations. Nous avons récemment terminé notre dernière évaluation annuelle, confirmant que nos systèmes et pratiques répondent aux rigoureux critères des services de confiance établis par l’American Institute of CPAs (AICPA).

Contenu du processus de conformité SOC 2 Type I

Afin de maintenir notre engagement envers nos clients en matière de sécurité, Simple Vote s’est associé à A-LIGN, un cabinet d’audit indépendant reconnu pour son expertise en matière d’évaluation de la conformité. L’audit comprenait :

  • Des entretiens approfondis avec notre équipe ;
  • Un examen approfondi portant sur 181 éléments de preuve ;
  • Une analyse rigoureuse de l’administration de notre entreprise, de notre système de vote en ligne et de l’infrastructure serveur sous-jacente.

Le rapport d’audit qui en a résulté a confirmé que Simple Vote respecte les principes des services de confiance SOC 2 pour les critères communs de sécurité, de disponibilité et de confidentialité. Cela démontre notre engagement à fournir des solutions de vote fiables et sécurisées à nos clients.

Pourquoi cela est important pour nos clients

Le maintien de la conformité SOC 2 Type I témoigne de l’engagement continu de Simple Vote à fournir des solutions de vote par internet sécurisées et fiables. Nous comprenons que nos clients comptent sur nous pour protéger leurs processus de vote et données électorales, et cette certification garantit, de manière indépendante, que nos systèmes sont conçus pour répondre à leurs attentes.

Cette étape importante renforce notre engagement continu de transparence, de responsabilité et de fiabilité, valeurs fondamentales qui définissent la mission de Simple Vote: fournir des solutions de vote sécurisées, équitables et accessibles aux organisations du monde entier.

Pour plus d’informations sur notre engagement en matière de sécurité ou sur les avantages de notre conformité SOC 2 pour votre organisation et vos élections en ligne, n’hésitez pas à nous contacter ou à consulter notre site web.