La désignation de l’infrastructure électorale comme infrastructure nationale critique par le Department of Homeland Security en 2017 a catalysé la modernisation technologique la plus approfondie de l’histoire démocratique moderne. Plus de 95 % de tous les votes exprimés lors des élections fédérales laissent désormais une trace papier physique vérifiée par l’électeur, établissant une piste d’audit papier qui empêche toute manipulation automatisée d’altérer les résultats certifiés du scrutin. Les chiffres présentés ci-dessous proviennent d’analyses empiriques et de bases de données de surveillance tenues par la Cybersecurity and Infrastructure Security Agency (CISA), la U.S. Election Assistance Commission (EAC), le Brennan Center for Justice, Verified Voting et la National Association of State Election Directors (NASED).
Les recherches connexes sur l’infrastructure institutionnelle et la cyber-résilience comprennent nos études sur vulnerability-disclosure-statistics-2026, cyber-disclosure-rules-statistics-2026 et third-party-risk-statistics-2026.
TL;DR
- 95,2 % des électeurs américains votent sur des bulletins dotés d’un enregistrement papier, contre 82,5 % en 2016 (Verified Voting).
- Les 50 États déploient des capteurs de défense réseau Albert via l’EI-ISAC et la CISA (CISA Election Security).
- 100 % du matériel certifié de vote et de dépouillement est légalement isolé (air-gapped) de l’internet public (U.S. EAC).
- 16 États exigent par la loi ou testent des audits à risque limité (RLA) pour les contrôles de dépouillement post-électoraux (National Conference of State Legislatures).
- Les portails publics d’inscription des électeurs concentrent 78 % de l’activité cyber ciblant les élections, principalement par credential stuffing et DDoS (EI-ISAC).
- Plus de 1,05 milliard de dollars de subventions fédérales HAVA ont été alloués à la modernisation électorale des États depuis 2018 (U.S. EAC).
- 28 % des machines à voter en service ont plus de 10 ans, ce qui pose des défis de maintenance du matériel existant (Brennan Center).
- Plus de 10 000 circonscriptions électorales indépendantes administrent les élections à l’échelle nationale, créant une forte décentralisation structurelle (U.S. EAC).
- 48 États mènent des audits post-électoraux obligatoires avant certification, vérifiant le dépouillement des machines par rapport aux bulletins papier (NCSL).
- L’authentification multifacteur (MFA) est adoptée par 92 % des systèmes électoraux d’État, contre 34 % en 2018 (CISA).
- La désinformation et les deepfakes d’intelligence artificielle ont visé 64 % des bureaux de vote locaux avec des campagnes synthétiques de confusion électorale (Bipartisan Policy Center).
- Des tests de logique et de précision (L&A) sont effectués publiquement sur 100 % des machines à voter avant le jour de l’élection dans les 50 États (NASED).
1. Couverture des traces papier et vérification du dépouillement
Le bulletin de vote papier physique demeure le point de repère défensif fondamental contre les cybermenaces nationales et étrangères. En cas de compromission d’un scanner numérique, les bulletins papier remplis à la main préservent la véritable intention de l’électeur.
| Méthode de vote / Architecture d’enregistrement | Part des électeurs inscrits (2026) | Référence historique (2016) | Source |
|---|---|---|---|
| Bulletins papier remplis à la main (lecture optique) | 68,4 % | 56,2 % | Verified Voting |
| Dispositifs de marquage de bulletin (impression papier vérifiée par l’électeur) | 26,8 % | 26,3 % | Brennan Center |
| Couverture totale des enregistrements papier | 95,2 % | 82,5 % | Verified Voting |
| Systèmes électroniques à enregistrement direct sans papier (DRE) | 4,8 % | 17,5 % | U.S. EAC |
| États imposant 100 % d’enregistrements papier | 42 États | 28 États | NCSL |
| Juridictions utilisant les audits à risque limité (RLA) | 16 États | 2 États | NCSL |
Source: Verified Voting The Verifier Database, Brennan Center for Justice Voting Infrastructure Tracker.
2. Détection des intrusions réseau et cyberdéfense
Bien que le marquage des bulletins et le dépouillement se déroulent hors réseau, les bases de données électorales des États et des comtés, les registres électoraux et les sites de résultats sont connectés à des réseaux d’entreprise nécessitant une surveillance active.
| Indicateur de cyberdéfense | Valeur mesurée | Contexte de mise en œuvre | Source |
|---|---|---|---|
| Réseaux électoraux d’État équipés de capteurs Albert | 100 % (50 États) | Réseau passif de détection d’intrusion basé sur les signatures | CISA |
| Juridictions locales inscrites à la surveillance EI-ISAC | 3 540+ comtés | Partage en temps réel de renseignements sur les cybermenaces et d’avis | EI-ISAC / CIS |
| Adoption de l’authentification multifacteur pour le personnel électoral | 92,1 % | Obligatoire pour accéder aux bases de données du registre des électeurs | CISA |
| Analyses de vulnérabilité menées par la CISA pour les bureaux de vote | 1 800+ entités | Analyses hebdomadaires automatisées d’hygiène de vulnérabilité externe | CISA |
Organismes électoraux utilisant des domaines de premier niveau officiels .gov | 84,6 % | Empêche le cybersquattage et l’usurpation des résultats officiels | CISA .gov Program |
| Tests d’intrusion et examens d’architecture réalisés | 420+ évaluations | Examens dédiés d’hygiène cyber CISA et d’équipe rouge (red team) | CISA |
Source: CISA Election Security Program, Center for Internet Security (CIS) EI-ISAC Report.
3. Paysage des menaces : vecteurs ciblés et surfaces d’attaque
Les acteurs étatiques hostiles et les groupes cybercriminels concentrent leurs efforts sur des vecteurs où la perturbation suscite le doute public maximal sur l’intégrité démocratique, privilégiant la visibilité à la pénétration des machines à voter.
| Système / Vecteur ciblé | Part des cyberincidents observés | Type de menace principal | Source |
|---|---|---|---|
| Bases de données publiques du registre des électeurs | 44,2 % | Bourrage d’identifiants (credential stuffing), injection SQL, scraping automatisé | EI-ISAC |
| Sites officieux de résultats de soirée électorale (ENR) | 33,8 % | Déni de service distribué (DDoS), défaçage de sites web | CISA |
| Comptes de messagerie des agents électoraux municipaux | 14,5 % | Harponnage (spear-phishing), compromission de messagerie professionnelle, logiciels malveillants | FBI Cyber Division |
| Livres d’émargement électroniques (ordinateurs portables d’enregistrement) | 5,4 % | Problèmes de configuration de réseau local, déni de service | Brennan Center |
| Systèmes de dépouillement (altération physique locale) | 2,1 % | Accès interne non autorisé aux cartes mémoire ou aux ports physiques | U.S. EAC |
Source: EI-ISAC Threat Intelligence Assessments, CISA & FBI Joint Cyber Threat Advisories.
4. Vieillissement des équipements et cycles de renouvellement
Les équipements électroniques vieillissants présentent des risques de fiabilité opérationnelle. L’usure mécanique, la dégradation des imprimantes à papier thermique et les microprogrammes non pris en charge exigent un réinvestissement continu en capital.
| Indicateur de fiabilité et d’âge du matériel | Valeur enregistrée | Conséquence opérationnelle | Source |
|---|---|---|---|
| Machines à voter fabriquées il y a plus de 10 ans | 28,4 % | Difficultés d’approvisionnement en condensateurs et puces mémoire obsolètes | Brennan Center |
| Coût moyen de remplacement par tabulateur de bureau de vote | 5 000 $ à 8 500 $ | Charge financière importante pour les petits comtés ruraux | U.S. EAC |
| Total des subventions fédérales de sécurité HAVA (2018–2024) | 1,05 milliard de dollars | Subventions fédérales de contrepartie pour le remplacement des infrastructures | U.S. EAC |
| Taux moyen de défaillance des machines lors des tests de logique et précision | 1,8 % | Détecté et corrigé avant tout vote | NASED |
| États exigeant une certification indépendante VVSG 2.0 | 38 États | Critères de cybersécurité des Voluntary Voting System Guidelines | U.S. EAC |
| Livres d’émargement électroniques remplaçant les listes électorales papier | 62,1 % des bureaux de vote | Accélère l’enregistrement mais accroît l’exposition des périphériques réseau | Verified Voting |
Source: Brennan Center for Justice Aging Voting Machines Report, U.S. Election Assistance Commission Financial Reports.
5. Sécurité physique, audit et chaîne de traçabilité
L’intégrité du matériel électoral repose sur des protocoles stricts de sécurité physique, des scellés inviolables, une surveillance continue et des procédures d’accès sous double contrôle.
| Protocole de sécurité / Contrôle | Taux de mise en œuvre | Exigence réglementaire | Source |
|---|---|---|---|
| Tests publics de logique et précision (L&A) pré-électoraux | 100 % (50 États) | Test d’échantillons de bulletins sur chaque machine à voter | NASED |
| Scellés inviolables obligatoires sur les ports de stockage et mémoire | 98,6 % des comtés | Scellés sérialisés et consignés sous double signature | U.S. EAC |
| Vidéosurveillance des urnes de dépôt et des tabulateurs | 72,4 % des juridictions | Enregistrement continu 24h/24 et 7j/7 avec archivage sur 22 mois | Bipartisan Policy Center |
| Transport obligatoire sous double garde des conteneurs de bulletins | 94,1 % des comtés | Escortes bipartisanes représentant des partis politiques opposés | NCSL |
| États effectuant des audits post-électoraux de dépouillement officiel | 48 États | Vérification indépendante manuelle ou par comptage manuel statistique | NCSL |
| Délai moyen entre la fermeture des bureaux de vote et les résultats certifiés | 10 à 14 jours | Dépouillement officiel rigoureux et vérification des bulletins provisoires | NASED |
Source: National Association of State Election Directors (NASED), National Conference of State Legislatures (NCSL).
Résumé : La sécurité électorale en chiffres
| Dimension | Indicateur principal | Comparaison de référence | Source principale |
|---|---|---|---|
| Couverture de vote avec trace papier | 95,2 % de tous les bulletins | 82,5 % en 2016 | Verified Voting |
| États disposant de capteurs de défense Albert | 100 % (les 50 États) | Couverture partielle en 2018 | CISA |
| Tabulateurs certifiés connectés au Web | 0 % (isolés du réseau par la loi) | Appliqué au niveau fédéral | U.S. EAC |
| États pratiquant des audits post-électoraux | 48 États | 34 États en 2014 | NCSL |
| Adoption des audits à risque limité | 16 États statutaires/pilotes | 2 États en 2017 | NCSL |
| Part des cibles web publiques | 78,0 % des sondages cyber | Concentré sur les registres | EI-ISAC |
| Financement fédéral HAVA alloué | 1,05 milliard de dollars | Aide fédérale minime auparavant | U.S. EAC |
| Machines à voter de plus de 10 ans | 28,4 % du parc actif | 39,0 % en 2018 | Brennan Center |
| Total des juridictions électorales américaines | 10 000+ bureaux locaux | Fortement décentralisé | U.S. EAC |
| Adoption du MFA par le personnel électoral | 92,1 % des systèmes d’État | 34,0 % en 2018 | CISA |
| Inscription des élections locales à l’EI-ISAC | 3 540+ juridictions | 1 200 en 2018 | EI-ISAC / CIS |
| Couverture des tests de logique et précision | 100 % des comtés américains | Norme universelle | NASED |
Adoption des domaines officiels .gov | 84,6 % des sites d’État/comté | <25 % en 2020 | CISA .gov Program |
| Scellés physiques inviolables | 98,6 % des bureaux locaux | Chaîne de traçabilité clé | U.S. EAC |
| Vidéosurveillance des urnes | 72,4 % des juridictions | Obligations d’État en expansion | Bipartisan Policy Center |
| Adoption des livres d’émargement électroniques | 62,1 % des bureaux de vote | 32,0 % en 2016 | Verified Voting |
Méthodologie et sources
Les indicateurs empiriques synthétisés dans ce rapport proviennent d’audits de conformité fédéraux, de rapports de directeurs des élections des États, de suivis législatifs et de jeux de données de surveillance de la cybersécurité compilés entre 2021 et 2026. Les principaux référentiels de sources comprennent :
- Cybersecurity and Infrastructure Security Agency (CISA Election Security Initiative) : Rapports nationaux de détection d’intrusions, télémétrie des capteurs Albert et évaluations fédérales des infrastructures critiques.
- U.S. Election Assistance Commission (EAC) : Données de l’enquête biennale sur l’administration électorale et le vote (EAVS), Voluntary Voting System Guidelines (VVSG) et audits des subventions fédérales.
- Verified Voting (The Verifier) : Base de données nationale complète suivant les modèles de machines à voter, les mises en œuvre de traces papier et les déploiements technologiques au niveau des bureaux de vote.
- Brennan Center for Justice at NYU Law : Recherche sur les infrastructures de vote, modèles de coûts de remplacement des équipements et revues juridiques des audits post-électoraux.
- Center for Internet Security (CIS EI-ISAC) & NASED : Partage de renseignements sur les menaces, indicateurs de réponse aux incidents et synthèses de dépouillement procédural au niveau des États.
Suivi des données : Les élections aux États-Unis étant administrées de manière décentralisée au sein de plus de 10 000 comtés, cantons et municipalités, les configurations techniques varient considérablement d’une juridiction à l’autre. Les indicateurs de signalement d’incidents reflètent les alertes réseau observées dans les juridictions surveillées ; les réseaux municipaux non surveillés peuvent afficher une visibilité moindre quant aux tentatives d’analyse automatisée.
Dernière mise à jour : 19 septembre 2026. Examen régulier prévu tous les trimestres.