Si pour ce projet électoral, il a été choisi que les données d’accès soient envoyées par e-mail, les ayants droit au vote, électeurs/électrices ou ayants droit à la nomination recevront un e-mail signé de l’expéditeur « POLYAS GmbH » ou « voting.polyas.de ». Le standard S/Mime ainsi que le procédé de signature SHA256withRSA sont utilisés pour l’envoi.
L’acheminement vers le serveur de messagerie du destinataire est crypté via TLS-1.3 ou TLS-1.2, selon les possibilités de prise en charge.
Le cryptage individuel de bout en bout des données d’accès au vote via S/Mime est également pris en charge. Pour cela, l’ayant droit au vote doit envoyer un e-mail signé (S/MIME) à reply@polyas.com.
Dans ce cas, la méthode de cryptage utilisée est AES256_CBC.
Les e-mails à envoyer ne sont pas enregistrés en texte clair par POLYAS. Lors d’un nouvel envoi de la notification du vote dans le gestionnaire de vote en ligne POLYAS, il est donc possible d’utiliser une autre adresse e-mail que celle d’origine, mais tous les contenus de la notification du vote restent cryptés avec la clé publique du destinataire initial.