VOTING E-Collecting Saint-Gall ouvre l'accès public aux chercheurs en sécurité

Le canton de Saint-Gall lance aujourd’hui la prochaine phase du programme de prime aux bogues pour la plateforme E-Collecting issue de la suite «Abraxas VOTING». L’accès au code source et au système de test est désormais ouvert au public.

Saint-Gall est le premier canton de Suisse à offrir la possibilité de recueillir à l'avenir par voie électronique une partie des signatures requises pour les référendums et les initiatives cantonaux. Pour ce faire, il utilise le système VOTING E-Collecting développé par Abraxas, qui fait l'objet depuis quelques mois d'un programme de bug bounty fermé comptant dernièrement 80 chercheurs en sécurité inscrits.
« Nous avons déjà tiré des enseignements précieux de ce programme Bug Bounty fermé », déclare Daniel Scherrer, responsable de la sécurité. Les retours des chercheurs en sécurité montrent que le logiciel était déjà bien sécurisé avant d’entrer dans le programme Bug Bounty.

Daniel Scherrer
Chief Software Security Officer
«Cela confirme notre approche, qui consiste à intégrer activement la sécurité en adoptant différentes perspectives à plusieurs étapes tout au long du processus de développement.»

Lancement de la prochaine phase du programme de prime aux bogues

Dès à présent, tous les chercheurs en sécurité du monde entier ont accès au système de test. Mais ce n’est pas tout : le code source de la plateforme E-Collecting est accessible à toutes les personnes intéressées sans inscription préalable.

Cela correspond à la pratique courante du canton dans le domaine des droits politiques. Cela permet aux chercheurs en sécurité du monde entier de détecter d'éventuelles vulnérabilités et de mieux documenter leurs découvertes.

Chaque rapport de vulnérabilité confirmé est récompensé par une prime pouvant atteindre 30 000 francs dans le cadre du programme public de prime aux bogues. Les personnes intéressées peuvent s'informer et participer activement sur abraxas.ch/bugbounty.

La collecte de signatures devient plus sûre

E-Collecting simplifie la collecte de signatures et empêche les signatures falsifiées et multiples sur les deux canaux (physique et électronique). La vérification du droit de vote s’effectue automatiquement par rapport au registre électoral. Les communes en profitent également : elles ont moins de signatures manuscrites à certifier. Cela permet de gagner du temps et de réduire considérablement la charge administrative. En septembre 2025, le Grand Conseil du canton de Saint-Gall a créé les bases légales pour le projet pilote avec E-Collecting.

Le programme Bug Bounty se poursuivra même après le lancement du projet pilote. La plateforme restera ouverte et les futures versions seront publiées au fur et à mesure. Cela permet de corriger en continu et efficacement les nouvelles failles de sécurité potentielles dans le cadre d’un processus éprouvé.