Un voto per persona: come viene applicato
La clausola più citata in un regolamento è anche la più difficile da far rispettare: un voto per persona. Nessuno strumento tecnico misura la persona in senso stretto: misura un cookie, un indirizzo IP, un account, un'email o un numero di telefono, e ciascuno di questi prova qualcosa di diverso, mai l'identità in modo diretto. Capire cosa prova ognuno spiega perché la stessa regola produce risultati diversi da un concorso all'altro.
Guide
Cosa misura davvero ogni controllo
Un cookie prova che un browser è già passato da quella pagina, non chi sta seduto davanti allo schermo in quel momento: due persone che condividono lo stesso computer di famiglia condividono anche lo stesso cookie. Un indirizzo IP prova la rete da cui arriva la richiesta, non la persona: una casa con più abitanti, un ufficio con decine di postazioni o la rete di un operatore mobile che assegna lo stesso indirizzo a utenti diversi in momenti diversi mostrano tutti, agli occhi del sistema, un'unica provenienza.
Un account collegato a un servizio prova che qualcuno conosce le credenziali di quell'account, non che sia sempre la stessa persona a usarlo. Un'email verificata prova il possesso di quella casella, e una persona può aprirne più di una in pochi minuti. Un numero di telefono confermato via SMS è il controllo più costoso da moltiplicare su scala, perché numeri nuovi non sono gratis né istantanei, ma resta comunque la prova di un numero, non di un volto.
Un fingerprint del dispositivo va oltre il singolo cookie: combina più segnali del browser, come la risoluzione dello schermo, i caratteri installati o il fuso orario, in una firma che resta simile anche quando il cookie viene cancellato. È un controllo più costoso da aggirare rispetto a un cookie isolato, perché richiede di cambiare più segnali insieme, non uno solo, ma resta comunque la prova di un dispositivo e delle sue impostazioni, non della persona che lo sta usando in quel momento.
Alcuni organizzatori aggiungono un controllo sul dominio dell'indirizzo email: un servizio che riconosce le caselle usa e getta, create apposta per superare una verifica e poi abbandonate, può rifiutare la registrazione prima ancora che arrivi il voto. Anche questo controllo prova solo che l'indirizzo non appartiene a un dominio noto per le caselle temporanee, non che dietro quell'indirizzo ci sia una persona diversa da chi ha già votato con un'altra email valida.
Un controllo diverso, meno legato all'identità e più al comportamento, verifica che l'invio arrivi da un'interazione umana e non da una sequenza automatica: un passaggio che chiede di risolvere un piccolo compito prima di registrare il voto. Anche questo prova qualcosa di specifico e limitato, che l'invio non è partito da uno script automatico in quel momento, non che la stessa persona non stia già votando altrove con un'identità diversa: un controllo sul comportamento e un controllo sull'identità rispondono a due domande diverse, e un regolamento serio non li confonde.
Nessun controllo tra quelli descritti, preso da solo, arriva a provare un'identità: prova sempre un oggetto diverso, un browser, una rete, un account, una casella, un numero, un dispositivo, un comportamento. È la somma di più prove indirette, ciascuna con il proprio punto debole, a rendere credibile la clausola un voto per persona, non l'esistenza di un singolo controllo perfetto che nessuna delle due parti, chi organizza e chi partecipa, ha mai avuto a disposizione.
Come gli organizzatori applicano la regola in pratica
Un organizzatore che vuole rendere credibile la clausola non si affida quasi mai a un controllo solo: unisce due o tre misure insieme, per esempio un'email confermata più un numero di telefono, e ogni controllo aggiunto riduce il margine di chi prova a votare più volte, anche se nessuna combinazione lo porta a zero. La scelta di quanti controlli sommare dipende da quanto vale, per quel concorso, un conteggio pulito rispetto alla comodità di chi partecipa.
La clausola resta comunque necessaria, anche se imperfetta: senza dichiarare un voto per persona, un concorso non ha alcuna base per contestare un comportamento sleale, anche quando quel comportamento è evidente ai suoi organizzatori. È il regolamento scritto, non lo strumento tecnico, a stabilire cosa succede quando la regola viene aggirata.
Per una consegna legittima, la clausola un voto per persona significa una cosa precisa: ogni voto deve corrispondere a un account reale e distinto, non a una manciata di account riusati più volte per simulare persone diverse. Chi valuta se comprare voti per un concorso che dichiara questa clausola dovrebbe considerare che un servizio costruito su pochi account condivisi viola lo stesso principio che il regolamento chiede di rispettare, mentre una consegna che si appoggia su account distinti e realmente distinti resta coerente con la regola, anche quando il voto stesso nasce da un accordo commerciale.
Un servizio che rispetta la clausola può anche indicare, nella propria richiesta, quale combinazione di controlli il concorso applica, così da consegnare voti che restano coerenti con quella combinazione: se un concorso richiede un'email confermata e un numero di telefono, una consegna che rispetta la regola implica altrettanti numeri distinti quanti sono i voti richiesti, non un numero riusato più volte. È un vincolo che allunga i tempi rispetto a una consegna che ignorasse la regola, ed è proprio per questo che il vincolo esiste.
Le due direzioni in cui la regola si rompe
In una direzione, un solo indirizzo IP nasconde più persone reali: una famiglia che vota dallo stesso router di casa, colleghi collegati alla stessa rete d'ufficio, o utenti dello stesso operatore mobile a cui viene assegnato per errore un indirizzo pubblico comune. Bloccare per IP in questi casi punisce anche chi ha votato una volta sola, e per giunta legittimamente.
Nella direzione opposta, una sola persona può avere più account, più indirizzi email e più dispositivi, e quindi superare il limite senza toccare nessuno dei controlli descritti sopra. Tra le due direzioni, la seconda è quella che un regolamento serio deve prevedere apertamente, perché la prima colpisce da sola chi non ha fatto nulla di scorretto.
La clausola esclude esplicitamente alcune pratiche, anche quando nessun controllo tecnico riesce a bloccarle da solo: votare con più account controllati dalla stessa persona, chiedere a qualcun altro di accedere con le proprie credenziali per far comparire un voto come se arrivasse da un'altra identità, o automatizzare invii ripetuti che nessun utente reale genererebbe cliccando a mano. Nessuna di queste pratiche diventa accettabile solo perché un controllo debole non la individua: è il regolamento, non la tecnologia, a stabilire cosa conta come violazione.
Un caso limite ulteriore riguarda un account condiviso apertamente da più persone, per esempio il profilo social di un gruppo o di una famiglia che partecipa insieme: tecnicamente è un solo account, quindi conta come un solo voto secondo qualunque controllo basato sull'account stesso, anche se dietro c'è più di una persona d'accordo nel votare. Il regolamento raramente distingue questo caso da un account controllato da una persona sola con l'intento di aggirare il limite: entrambi restano, agli occhi del sistema, un solo account con un solo voto.
Un'altra situazione che il solo controllo IP non distingue bene è quella di una persona che vota da un luogo diverso dal solito, per esempio durante un viaggio: l'indirizzo cambia rispetto al voto precedente, e un controllo che confronta solo l'IP può trattare quel secondo voto come sospetto anche quando proviene dalla stessa persona di sempre. È un altro motivo per cui i regolamenti seri non si affidano a un controllo solo, ma a una combinazione: un cambio di IP accompagnato dallo stesso account e dalla stessa email resta più credibile di un cambio di IP isolato.
Molti regolamenti di concorso dichiarano vietati i voti automatizzati, acquistati o ripetuti, e stabiliscono la squalifica. Questo vale per i contest Instagram di grandi marchi come per i concorsi letterari e i premi di settore. Nessun fornitore può impedire a un organizzatore di annullare un voto o un'iscrizione: chi promette l'impossibilità della squalifica mente. Per questo prima di vendere voti per un sondaggio o un concorso vi facciamo leggere la clausola che conta.
disneytermsofuse.com news.lenovo.com votespree.com files.mtv.com
Le piattaforme di sondaggio riconoscono un'anomalia dal ritmo: molti voti dalla stessa fonte in pochi minuti, picchi simultanei, pattern ripetuti. Alcuni blocchano IP, altri nascondono i conteggi nelle prime ore proprio per scoraggiare la manipolazione. Voti reali che arrivano distribuiti su più giorni, come una fanbase organica, non producono questi pattern. Il momento della consegna conta più del totale, e i voti fuori dalla finestra di voto dichiarata non vengono considerati.
pollunit.com strawpoll.com support.reddithelp.com synthalia.net
I concorsi a premi in Italia sono regolati dal decreto ministeriale sulla disciplina delle manifestazioni a premio: il promotore redige un regolamento prima dell'avvio, lo comunica al Ministero tramite il servizio Prema e lo tiene disponibile per tutta la durata del concorso. Acquistare voti per un sondaggio o un contest non è un reato per chi compra, ma l'organizzatore può annullare la partecipazione secondo il suo regolamento. Rifiutiamo le votazioni con importi non dichiarati e ogni richiesta collegata a ballot o elezioni pubbliche: qui si parla solo di sondaggi e concorsi commerciali.
Se i voti ordinati per un sondaggio o un contest non vengono consegnati entro il periodo di voto, rimborsiamo la parte non consegnata. Le piattaforme possono rimuovere interazioni che considerano inautentiche: X, YouTube, Instagram e Reddit lo dichiarano apertamente nei loro regolamenti, quindi un rimborso per voti rimossi non è previsto. Nemmeno la squalifica del concorrente da parte dell'organizzatore dà diritto a rimborso, perché non dipende da noi. La segnalazione va fatta entro la chiusura della sessione di voto.
help.x.com support.google.com redditapis.com about.instagram.com
Domande
No. Una casa, un ufficio o una rete mobile condivisa possono far apparire lo stesso indirizzo per decine di persone diverse nello stesso giorno.
Prova solo il possesso di quella casella, non l'identità di chi la usa; una persona può crearne diverse in pochi minuti senza violare nulla di tecnico.
Perché ogni controllo preso da solo lascia un margine ampio: unendo email confermata e numero di telefono, per esempio, quel margine si riduce senza sparire del tutto.
Non del tutto: si aggiunge al cookie come controllo più difficile da aggirare, perché combina più segnali insieme, ma misura sempre un dispositivo e le sue impostazioni, mai l'identità della persona che lo usa.
Esclude votare con più account controllati dalla stessa persona, far comparire un voto sotto un'identità diversa usando le credenziali di qualcun altro, e automatizzare invii che nessun utente reale genererebbe cliccando a mano.
Sì, ma prova solo che l'indirizzo non appartiene a un dominio noto per le caselle temporanee: non prova che dietro quell'indirizzo ci sia una persona diversa da chi ha già votato con un'altra email valida.
Prova solo che l'invio non è partito da uno script automatico in quel momento: non prova che la stessa persona non stia già votando altrove con un'identità diversa, perché risponde a una domanda sul comportamento, non sull'identità.
Ultima verifica: