Schildern Sie uns Ihre Situation und ein Berater wird Sie unverbindlich kontaktieren.
Kontaktieren Sie unsFunktionalitäten
Sichere Identifizierung für Online-Abstimmungen
Sichere Identifizierung
Die Identifizierung ist einer der Schlüsselprozesse bei jeder elektronischen Stimmabgabe, unabhängig davon, ob es sich um eine persönliche, telematische oder hybride Abstimmung handelt. Um eine potenzielle Anfechtung zu verhindern, stellt die Software von Kuorum die Einhaltung der Vorschriften sicher, indem sie dem Kunden die Wahl zwischen einer einfachen Identifizierung per Token und einer erweiterten Identifizierung mit 2FA oder einem qualifizierten Zertifikat lässt.
Aber Sicherheit ist nicht der einzige wichtige Faktor bei eID-Prozessen. Die Benutzerfreundlichkeit ist entscheidend, um sicherzustellen, dass Wähler aller Altersgruppen ungehindert teilnehmen können. Deshalb ermöglicht die Technologie von Kuorum die Gestaltung verschiedener alternativer Identifikationsabläufe für dieselbe Abstimmung. Auf diese Weise ist es möglich, die Sicherheit der Prozesse aufrechtzuerhalten und gleichzeitig jedem Wähler die Möglichkeit zu geben, die Identifizierungsmethode zu wählen, die am besten zu ihm passt.
Mit Kuorum können Sie auch Versammlungen oder Wahlen organisieren, die Online- und persönliche Abstimmungen kombinieren. In diesen Fällen können Sie den zweiten Authentifizierungsfaktor für die Wähler deaktivieren, die persönlich zur Veranstaltung kommen. Oder Sie aktivieren spezielle Geräte, wie z. B. Kuorum-Wahl-Totems, für diejenigen, die kein Smartphone haben. Die Plattform protokolliert alles, was während der Veranstaltung auf der Plattform passiert ist, damit Sie und die Prüfer beruhigt sein können.
Wenn Sie nicht über eine aktuelle Datenbank Ihrer Wähler verfügen, ist die Formularfunktion von Kuorum nützlich, um diese Daten in Übereinstimmung mit der europäischen eIDAS-Verordnung zu erfassen.
Sichere Identifizierung des Wählers: die verschiedenen Arten
Die sichere Identifizierung ist der Vorgang, bei dem eine Plattform für elektronische Abstimmungen überprüft, ob jeder Teilnehmer tatsächlich die Person ist, für die er sich ausgibt, bevor er seine Stimme abgibt. Dieser Schritt gewährleistet, dass eine Online-Abstimmung die gleiche rechtliche Gültigkeit hat wie eine Abstimmung vor Ort. Kuorum bietet zwei Identifizierungsstufen an –eine Basisidentifizierung mittels Token und eine erweiterte Identifizierung mittels 2FA oder qualifiziertem digitalem Zertifikat –,damit jede Organisation die für ihre Art der Abstimmung (Hauptversammlung, Gewerkschaftswahl, Nachbarschaftsversammlung, interne Befragung usw.) geeignete Sicherheitsstufe wählen kann, wobei die eIDAS-Verordnung und die spanischen Vorschriften zur elektronischen Signatur eingehalten werden.
Grundlegende Sicherheitsaspekte bei der Wähleridentifizierung
Die grundlegende Identifizierung bei Kuorum erfolgt über ein einzigartiges Token, das dem Wähler per E-Mail zugesandt wird und als Zugangsberechtigung zur Abstimmung dient:
> So funktioniert es: Der Veranstalter lädt das Wählerverzeichnis hoch, und jede Person erhält ein individuelles, nicht übertragbares Token, das mit ihrer Identität im Wählerverzeichnis verknüpft ist.
> Wann ist das ausreichend: bei internen Verfahren mit geringem Anfechtungsrisiko, bei unverbindlichen Abstimmungen oder bei Abstimmungen in Gemeinschaften, in denen das Wählerverzeichnis bereits auf andere Weise überprüft wurde (z. B. über ein Mitgliederverzeichnis).
> Was wird gewährleistet: Es verhindert einfache Identitätsfälschungen und Doppelstimmen, bietet jedoch nicht die Beweiskraft einer qualifizierten elektronischen Signatur.
>Rückverfolgbarkeit: Jedes Token wird im Audit-Protokoll erfasst (wer hat abgestimmt, wann und mit welcher Methode).
Hochmoderne Sicherheit bei der Wähleridentifizierung
Die erweiterte Identifizierung kombiniert die Zwei-Faktor-Authentifizierung (2FA) oder ein qualifiziertes digitales Zertifikat (DNIe, Zertifikat der FNMT oder anderer qualifizierter eIDAS-Aussteller) und bietet damit eine verstärkte Rechtswirksamkeit im Falle von Anfechtungen:
> 2FA: Token (per E-Mail) + zweiter Faktor (per SMS oder über einen Wissensfaktor), wodurch das Risiko einer Identitätsfälschung verringert wird, selbst wenn der erste Faktor offengelegt wird.
> Qualifiziertes Zertifikat: Identifizierung, die einer qualifizierten elektronischen Signatur gemäß eIDAS entspricht, mit der höchsten Beweiskraft, die in einem elektronischen Verfahren verfügbar ist.
> Wann empfohlen: Hauptversammlungen, Gewerkschaftswahlen und generell Verfahren, bei denen die Gefahr einer rechtlichen Anfechtung besteht.
> Hybride Kompatibilität: Bei gemischten Veranstaltungen (vor Ort + online) kann der zweite Faktor für diejenigen deaktiviert werden, die sich vor Ort identifizieren, ohne dass die Sicherheit für die Fernwähler beeinträchtigt wird.
> Zertifizierungen, die dieses Niveau absichern: ISO 27001, ISO 9001 und Nationales Sicherheitsschema (hohe Stufe).
Benutzerfreundlichkeit bei der Wähleridentifizierung
Kuorum ermöglicht die Konfiguration mehrerer alternativer Identifizierungsabläufe innerhalb einer einzigen Abstimmung, sodass jeder Wähler die Methode nutzen kann, die am besten zu seiner Situation passt, ohne die allgemeine Sicherheit des Prozesses zu beeinträchtigen:
> Mehrere parallele Abläufe: Einfaches Token für einige Wähler, 2FA oder Zertifikat für andere, je nach Profil oder Kanal (vor Ort/online).
>Barrierefreiheit für alle Altersgruppen: Konzipiert für Wählerverzeichnisse mit wenig digitalisierten Profilen (Eigentümergemeinschaften, Berufsverbände, Gewerkschaften).
> Wahlterminals: Spezielle Geräte für Wähler ohne Smartphone bei Präsenz- oder Hybridveranstaltungen.
> Prüfprotokoll: Jede Identifizierung (Methode, Uhrzeit, Ergebnis) wird protokolliert und ist für Administratoren und externe Prüfer einsehbar.
> Wählerverzeichnisse: Verfügt die Organisation nicht über eine aktuelle Wählerdatenbank, ermöglicht das Formularmodul von Kuorum die Erfassung der Daten unter Einhaltung der eIDAS-Richtlinie.
Die 4 Schritte zur sicheren Identifizierung
Nehmen wir als Beispiel die virtuelle Hauptversammlung eines börsennotierten Unternehmens. Die Sicherheit der Online-Abstimmung hängt von einer Kette aus vier Schritten ab, wobei jeder Schritt mindestens ebenso sicher sein muss wie der vorherige:
1 – Erstellung des Teilnehmerverzeichnisses. Das Unternehmen legt fest, wer abstimmen darf: alle Aktionäre oder – im Falle einer Stimmrechtsübertragung – nur diejenigen, die sich zuvor registriert haben.
2 – Vorherige Identitätsprüfung. Vor der Abstimmung überprüft das Unternehmen den Personalausweis oder Reisepass jedes Aktionärs sowie gegebenenfalls die Unterlagen, die die Vertretung juristischer Personen oder die Stimmrechtsvollmacht belegen. Dieser Schritt wird vom Unternehmen selbst abgewickelt, ohne dass der Anbieter für die Online-Abstimmung eingreift.
3 – Identifizierung des Stimmberechtigten. Am Tag der Abstimmung identifiziert sich der Wähler beim Zugriff auf die Plattform gegenüber dem System. An dieser Stelle kommt der Online-Abstimmungsanbieter ins Spiel, dessen Sicherheitsniveau dem der vorherigen Schritte entsprechen oder dieses übertreffen muss. Für ein hohes Sicherheitsniveau gilt als Referenzstandard die Zwei-Faktor-Authentifizierung (etwas, das der Wähler besitzt oder weiß + ein dynamischer Code, der in diesem Moment gesendet wird), im Einklang mit den Technischen Sicherheitsspezifikationen der EU-Verordnung 2015/1502 und vergleichbar mit dem Niveau, das Banken für Online-Transaktionen verlangen.
4 – Aktivierung der Stimmabgabe. Nach der Identitätsprüfung muss die Datenintegrität gewährleistet werden: Die registrierte Stimme darf nicht verändert werden können. Dies wird üblicherweise durch Zeitstempel erreicht, die von einer vertrauenswürdigen dritten Partei generiert und mit Datum, Uhrzeit und den Daten des Wählers (IP, Gerät usw.) verknüpft werden; jede nachträgliche Änderung führt dazu, dass der Zeitstempel nicht mehr übereinstimmt. Die Blockchain- Technologie bietet eine Alternative, die dieselbe Integritätsgarantie gewährleistet, ohne auf eine zentrale Zertifizierungsstelle angewiesen zu sein.
Verbinden Sie es mit Ihren bevorzugten Tools
Integrieren Sie sich in führende Videokonferenz-Tools, um Ihren Wählern aus der Ferne ein nahtloses Erlebnis zu bieten. Kompatibel mit allen Plattformen, einschließlich Zoom, Teams, Webex und vielen anderen.

Treffen Sie kollektive Entscheidungen ganz einfach
Bei Kuorum helfen wir Menschen auf der ganzen Welt, gemeinsame Entscheidungen zu treffen, die von Bedeutung sind. Nennen Sie uns Ihre Ziele und wir sagen Ihnen, wie wir helfen können.
Häufig gestellte Fragen zur sicheren Identifizierung des Wählers
Was ist der Unterschied zwischen der einfachen und der erweiterten Identifizierung bei einer Online-Abstimmung?
Die einfache Identifizierung erfolgt anhand eines eindeutigen Tokens, das dem Wähler zugesandt wird, und reicht für Verfahren mit geringem rechtlichen Risiko aus. Die erweiterte Identifizierung umfasst zusätzlich eine Zwei-Faktor-Authentifizierung (2FA) oder ein qualifiziertes digitales Zertifikat und bietet damit eine verstärkte Rechtsgültigkeit im Falle von Anfechtungen; sie wird für Hauptversammlungen oder Gewerkschaftswahlen empfohlen.
Was ist ein qualifiziertes digitales Zertifikat und welche werden von Kuorum akzeptiert?
Es handelt sich um ein elektronisches Zertifikat, das von einem qualifizierten vertrauenswürdigen Dienstleister gemäß der eIDAS-Verordnung ausgestellt wurde. Kuorum akzeptiert unter anderem Zertifikate wie das DNIe oder die von der FNMT ausgestellten Zertifikate, die mit eIDAS kompatibel sind.
Ist eine Stimmabgabe mit einem einfachen Token als Ausweis rechtlich gültig?
Ja, sofern der Prozess ordnungsgemäß geprüft wurde und das Risiko einer Anfechtung gering ist. Für Prozesse mit höherem rechtlichen Risiko (Hauptversammlungen, Wahlen) wird eine Zwei-Faktor-Authentifizierung (2FA) oder ein qualifiziertes Zertifikat empfohlen.
Welche Schritte sind am Wahltag vor der Identitätsfeststellung des Wählers erforderlich?
Bevor der Wähler auf die Plattform zugreift, erstellt das organisierende Unternehmen das Wählerverzeichnis und überprüft die Identität der Wähler (Personalausweis oder Reisepass sowie gegebenenfalls Unterlagen zur Vertretung oder Vollmacht). Die Überprüfung vor der Erstellung des Wählerverzeichnisses kann über die Plattform mithilfe der Formularfunktion oder unabhängig davon, ohne Einschaltung des Anbieters der Online-Wahl, erfolgen.
Welches Sicherheitsniveau schreibt die EU-Verordnung 2015/1502 für die Identifizierung der Wähler vor?
Die Verordnung definiert verschiedene Sicherheitsstufen für die elektronische Identifizierung (niedrig, erheblich und hoch). Um die hohe Sicherheitsstufe zu erreichen, die bei Abstimmungen mit erheblichem rechtlichen Risiko empfohlen wird, ist eine Zwei-Faktor-Authentifizierung erforderlich: ein Merkmal, das der Nutzer besitzt oder kennt, sowie ein dynamischer Code, der zum jeweiligen Zeitpunkt übermittelt wird.
Wie wird sichergestellt, dass eine abgegebene Stimme nicht mehr verändert werden kann?
Mithilfe von Zeitstempeln, die von einer vertrauenswürdigen dritten Partei generiert werden und die Stimmabgabe über einen alphanumerischen Schlüssel (Hash) mit Datum, Uhrzeit und den Daten des Wählers verknüpfen. Werden die Daten verändert, stimmt der neu generierte Schlüssel nicht mit dem ursprünglichen überein, wodurch die Manipulation aufgedeckt wird. Die Blockchain-Technologie bietet eine Alternative zu diesem Mechanismus, ohne auf eine zentrale Zertifizierungsstelle angewiesen zu sein.
Kann man bei derselben Veranstaltung die Identifizierung vor Ort und online kombinieren?
Ja. Kuorum ermöglicht hybride Veranstaltungen, bei denen sich vor Ort anwesende Wähler ohne Zwei-Faktor-Authentifizierung (vor Ort verifiziert) identifizieren können, während Remote-Wähler 2FA oder ein Zertifikat verwenden, ohne dass dabei die gemeinsame Rückverfolgbarkeit im Prüfprotokoll verloren geht.
Wie kann sich ein Wähler identifizieren, der kein Smartphone besitzt?
Die Identifizierung erfolgt über die Kuorum-Abstimmungsterminals, spezielle Geräte, die bei der Präsenzveranstaltung zur Verfügung stehen, sodass kein eigenes Gerät erforderlich ist.
Was wird im Rahmen des Identifizierungsprozesses für eine spätere Prüfung erfasst?
Die Plattform führt ein Prüfprotokoll, in dem die verwendete Identifizierungsmethode, der Zeitpunkt und das Ergebnis jeder Überprüfung festgehalten werden; dieses steht Administratoren und externen Prüfern des Prozesses zur Verfügung.
Kann ich bei derselben Abstimmung für verschiedene Wähler unterschiedliche Identifizierungsmethoden verwenden?
Ja. Mit Kuorum lassen sich innerhalb derselben Veranstaltung alternative Identifizierungsabläufe gestalten, sodass jeder Wähler die für sein Profil am besten geeignete Methode nutzen kann, ohne dass die Sicherheit des Gesamtsystems beeinträchtigt wird.
Welche Sicherheitszertifizierungen untermauern die Wähleridentifizierung bei Kuorum?
Kuorum verfügt über die Zertifizierungen nach ISO 27001, ISO 9001 und dem „Esquema Nacional de Seguridad“ auf hoher Stufe – Zertifizierungen, die sowohl die grundlegende als auch die erweiterte Sicherheit des Identifizierungsprozesses gewährleisten.
Verlangsamt die Identifizierung mit 2FA den Abstimmungsprozess?
Nicht in nennenswertem Umfang: Der zweite Faktor wird innerhalb von Sekunden übermittelt und validiert (per SMS, App oder E-Mail) und kann für Wähler, die persönlich vor Ort wählen, gezielt deaktiviert werden, ohne die Sicherheit der Fernwähler zu beeinträchtigen.