Anonimnost glasov se zagotavlja na sledeče načine:
Vsak volivec ali volivka glasuje z lastno glasovalno šifro, ki je ob vsakem glasovanju unikatno generirana in naključno dodeljena, zaradi česar z nje ni možno razbrati lastnika ali lastnice.
Sistem za razpošiljanje šifer je fizično ločen in ločeno vzdrževan od sistema za zbiranje in obdelavo glasovnic. Platforma eglasovanje.si zagotavlja, da se podatki o tem, komu je bila poslana katera šifra, ne shranjujejo. Prav tako ni možno, da bi kdorkoli, ki bi želel vplivati na glasovanje, te podatke pridobil, brez da bi v popolnosti prevzel nadzor nad celotno organizacijo in vodenjem platforme eglasovanje.si.
Pri razpošiljanju glasovnic je komisija za razpošiljanje glasov fizično ločena tako z vidika osebja, kot iz vidika informacijskega sistema, od vseh ostalih sistemov eGlasovanja. Tako ni potrebno zaupati informacijskemu sistemu, da na prikrit način ne beleži povezave med oddanimi glasovnicami in razposlanimi šiframi, upravljalci sistema pa tako nimajo nobene možnosti, da bi hranili informacije, ki bi omogočile identifikacijo lastnika glasovnice..
Ker se pošiljanje šifer zgodi v povsem ločenem sistemu od glasovalnega in preko sistemov, ki ne shranjujejo e-mail naslovov, ter niso v lasti organizacije oz. v dosegu oseb, ki bi želele glasovanje zlorabiti, je povezava med šifro in e-mail naslovom efektivno neobstoječa.
Pri oddaji glasov ločena volilna komisija (glasovanje ima torej dve komisiji - eno za razpošiljanje in eno za zbiranje glasov) zagotavlja, da se ne zbirajo nobeni dodatni podatki (“metapodatki” - IP naslov, fingerprint brskalnika itd.), ki bi lahko hipotetično razkrili identiteto volivke ali volivca (sicer v vsakem primeru razmeroma težko). Glasovnice sistemu eglasovanje.si namreč volilna komisija posreduje preko namestniškega (angl. “Proxy”) strežnika. Tako platforma eglasovanje.si nikoli neposredno ne pride v stik osebo, ki oddaja glasovnico in je posledično nikakor ne more razkriti.
Nivo 2 in Nivo 3 postopkovno zagotavljata izredno visoko stopnjo anonimnosti, ki dosega ali pa celo presega poštno glasovanje. Za koriščenje teh nivojev ni potrebna uporaba nobenih naprednih, težko razumljivih tehničnih rešitev.
Nivo 1 medtem zagotavlja efektivno anonimnost pod pogojem zaupanja upravljavcem sistema eglasovanje.si, da ne bodo zlorabili lastnega sistema. Ob zelo pogostih glasovanjih z nizko stopnjo “občutljivosti” (npr. glasovanja upravnih odborov manjših organizacij, kongresi manjših društev) ta nivo zagotavlja dovoljšnjo mero varnosti, še posebej, če upoštevamo, da trenutno večina organizacij za oddaljeno glasovanje uporablja mnogo manj varne sisteme (oz. celo ne uporablja tajnega glasovanja).
Točnost rezultata se zagotavlja z objavo seznama vseh oddanih glasovnic. Vsak volivec in volivka lahko s svojo (tajno) šifro preveri, da:
Seznam rezultatov se razpošlje kot priloga e-mailu, ne kot centralno gostovan dokument. Posledično ima vsak volivec/volivka svojo kopijo seznama rezultatov, to pa preprečuje napadalcu na sistem, da bi seznam spreminjal tako, da bi vsak od volivk/volivcev videl svojo glasovnico pravilno, druge pa narobe, in bi s tem prikazal želen napačen (in objavljen) rezultat.
Če le nekaj naključnih volivk in volivcev - takih, ki jih napadalec ne more predvideti - primerja prejete dokumente med sabo, lahko hitro ugotovijo, ali so vsi prejeli enako različico in s tem preprečijo morebitnemu napadalcu, da bi vsakemu posamezniku poslal svojo različico z namenom potvarjanja rezultatov.
Na ta način lahko efektivno preprečimo vsako manipulacijo z glasovi, ki je ne bi bilo možno enostavno odkriti z neodvisnim pregledom volivk in volivcev.