Il suffit de tenir un journal papier avec vos identifiants de transaction et de garder l'imprimante dans une pièce avec une seule clé. Travaillez avec des systèmes financiers, et vous verrez que beaucoup d'entre eux s'appuient encore sur leurs sauvegardes papier. Il est pratiquement impossible de "pirater" un journal papier de manière intraçable... C'est pourquoi les gens continuent à faire pression pour que les machines à voter soient enregistrées sur papier.
Beaucoup de gens disent, "Ajoute juste une autre base de données" et bien que j'ai effectivement pratique ce genre d'enregistrement moi-même, je n'y crois pas. Un initié malveillant pourrait neutraliser cette protection d'une douzaine de façons.
Tout ce que nous faisons ici est d'essayer de trouver un moyen de rendre évident que quelque chose s'est passé. Vous allez perdre vos journaux. Vous ne pourrez pas leur faire confiance : si je tombais sur un système doté d'un système de journalisation infaillible, je le remplirais de données inutiles ou je l'effacerais complètement. Ne tombez pas dans une mentalité de ligne Maginot.
Mais si vous préparez assez de pour qu'il y ait trop d'échecs, vous pouvez limiter le sabotage à une source interne. Vous devez enregistrer autour de la base de données, vous devez conserver des journaux système détaillés, vous devez surveiller le trafic IP, placer une caméra dans la salle des serveurs, laisser un enregistreur de frappe sur la console, etc, etc. Même les meilleurs d'entre eux se trompent un jour ou l'autre, et si vous avez suffisamment de pièges à souris, vous pouvez les attraper par accident.