Selailin tänään hieman kotisivujeni lokitiedostoja ja havaitsin, että Ylen vaalikone siirtää käyttäjien antamat vastaukset ja asetukset sivulta toiselle GET-datana osoiterivillä. Kun käyttäjä sitten vertailee omia vastauksiaan jonkin ehdokkaan vastauksiin ja seuraa linkkiä ehdokkaan kotisivulle, on ehdokkaalla mahdollisuus päästä selaimen lähettämän referer-tiedon avulla katselemaan samaa vertailua.
Koska vastaukset yhdistyvät useimmissa lokitiedostoissa myös IP-osoitteisiin, voi pahimmassa tapauksessa äänestäjän henkilöllisyys yhdistyä tämän antamiin vastauksiin. Käyttäjä luonnollisesti tietää, että Ylen palvelin näkee hänen antamansa vastaukset, muttei välttämättä tule ajatelleeksi, että ne voisivat välittyä myös kenen tahansa ehdokkaan kotisivupalvelimelle.
Tämän tiedon välitän toki myös Ylelle, jotta voivat seuraavaa vaalikonetoteutusta kilpailuttaessaan ottaa huomioon myös asiakkaidensa tietoturvaan liittyvät arvot.
