De stemcommissie die belast is met het online stemmen van burgers in Estland heeft de broncode van de serversoftware gepubliceerd. De Estse overheid wil zo transparantie geven in het stemproces en mogelijk zwakke plekken in de software sneller kunnen vinden.
In Estland werd in 2005 de mogelijkheid geïntroduceerd om via internet een stem uit te brengen. Daarbij is voor de gebruikersidentificatie een chipkaart nodig. Sindsdien zijn er in het Baltische staatje vijf verkiezingsrondes gehouden, waaronder parlementsverkiezingen en Europese verkiezingen, waarbij elektronisch stemmen mogelijk was. Bij de verkiezingen in 2011 werd 24 procent van de stemmen op deze wijze uitgebracht.
De stemcommissie die verantwoordelijk is voor het elektronisch stemproces heeft vorige week besloten de broncode van de achterliggende ivote-serversoftware vrij te geven, zo meldt de Estse publieke omroep. De broncode was al langer beschikbaar voor belangstellenden, maar zij moesten zich registreren en een geheimhoudingsverklaring ondertekenen. Inmiddels is de code van de ivote-software te vinden op GitHub.
Met de publicatie van de softwarecode hoopt de overheid in Estland mogelijke kwetsbaarheden te vinden. Ook zegt de regering zoveel mogelijk transparantie te willen brengen in het elektronisch stemproces. Ondanks dat er tot nu toe geen concrete hacks bekend zijn op het Estse elektronisch stemsysteem, zijn er wel theoretische beveiligingsgaten ontdekt.
Estland loopt met de mogelijkheid voor burgers om via internet hun stem uit te kunnen brengen al enige jaren voorop in Europa. Bij de aanstaande gemeenteraadsverkiezingen in oktober zal een Android-applicatie worden uitgebracht waarmee stemgerechtigden kunnen controleren of hun stem correct is verwerkt in het achterliggende ivote-systeem. Bij de verkiezingen in 2011 kon al via een smartphone met een speciale beveiligingschip gestemd worden.