{"id":6163,"date":"2021-11-21T11:50:17","date_gmt":"2021-11-21T09:50:17","guid":{"rendered":"https:\/\/kanerva.eu\/fi\/?p=6163"},"modified":"2024-07-05T14:06:17","modified_gmt":"2024-07-05T11:06:17","slug":"it-palveluihin-kirjautumisesta-v-2021","status":"publish","type":"post","link":"https:\/\/kanerva.eu\/fi\/6163\/it-palveluihin-kirjautumisesta-v-2021\/","title":{"rendered":"IT-palveluihin kirjautumisesta v.2021"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Erilaisiin nettisivuihin ja palveluihin t\u00e4ytyy usein kirjautua. Vaatimukset tiedon suojauksesta ja henkil\u00f6n oikeudesta k\u00e4sitell\u00e4 niit\u00e4 on koventuneet. T\u00e4h\u00e4n t\u00f6rm\u00e4t\u00e4\u00e4n jo kunnan ja julkisissa palveluissakin esimerkiksi ajanvarauksessa ja l\u00e4\u00e4ketieteellisten tietojen n\u00e4ytt\u00e4misess\u00e4. H\u00e4kkerit vaanivat n\u00e4iss\u00e4kin asioissa. <br><br>Aika harvaan palveluun p\u00e4\u00e4see en\u00e4\u00e4 kirjautumatta, jos varaa tai tekee jotain. Jo kirjan lainaaminenkin tarvitsee pin-koodia, omaa salasanaa siis. Se olisikin k\u00e4tev\u00e4\u00e4, mutta ei riit\u00e4 aina ymp\u00e4rist\u00f6ss\u00e4, jossa voi olla salakuuntelijoita. Monilla onkin salasanat jollain lapulla tai tekstin\u00e4. On huono idea k\u00e4ytt\u00e4\u00e4 samaa salasanaa kaikkialla tai helposti arvattavaa. Kerralla voi menett\u00e4\u00e4 paljon asioita. Nettipalveluihin kirjautumiseen kannattaa laittaa 2-vaiheinen tunnistus, k\u00e4nnyk\u00e4ll\u00e4 koodin varmennus joka paikkaan p\u00e4\u00e4lle, jos se on mahdollista. Useat jo tukevat t\u00e4t\u00e4. K\u00e4nnyk\u00e4ll\u00e4 saatuja  turvakoodeja ei saa antaa ulkopuolisille, jotka voivat huijata ensin kysym\u00e4ll\u00e4 puhelinnumeroasi ja sitten viem\u00e4ll\u00e4 tilisi  koodin kanssa salasanan palautuksen kautta ja usein houkuttelevat arpajaisiin osallistumisella. Oikeat tuttusi tiet\u00e4v\u00e4t puhelinnumerosi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Suomen henkil\u00f6kortti ( n. 60 eur) taas avaa lukijan ( n. 27 eur) kanssa Varmennekortti-varmennuksen viranomaispalveluihin omalla pin-koodilla. Se on tosi n\u00e4pp\u00e4r\u00e4 ja varma. Ei tarvitse pelata pankkitunnistuksen tai k\u00e4nnyk\u00e4n koodivarmistusten kanssa. Esim. Kanta-palvelu Vero.fi. Sopii v\u00e4h\u00e4n tekniikkaa ymm\u00e4rt\u00e4ville. Henkil\u00f6kortilla saa matkustaa moneen maahan ja k\u00e4ytt\u00e4\u00e4 ID-korttina, koska ajokortti ei en\u00e4\u00e4 riit\u00e4. Henkil\u00f6korttilukija esim. <a aria-label=\"Identiv uTrust 2700R (opens in a new tab)\" href=\"https:\/\/www.verkkokauppa.com\/fi\/product\/36482\/fjjcj\/Identiv-uTrust-2700R-Contact-henkilokortinlukija\" target=\"_blank\" rel=\"noreferrer noopener\" class=\"ek-link\">Identiv uTrust 2700R<\/a> Contact  USB 27 \u20ac.  <br>Ik\u00e4v\u00e4, ettei Suomen henkil\u00f6kortissa ole NFC-et\u00e4lukua k\u00e4nnykk\u00e4\u00e4 varten, joka voisi varmistaa k\u00e4ytt\u00e4j\u00e4n ja toivon, ett\u00e4 sen saa vaikka lis\u00e4maksusta U2F-tarkoituksiin, jottei lukijaa tai muuta ratkaisua tarvittaisi. Sitten kortti toimisi kuin yleisavain julkisiin palveluihin. Kortin hinta pit\u00e4isi saada alas sote-tarkoituksia varten ja maailmalla vastaavat kortit on esimerkikisi bussilippuna (<a aria-label=\"Oyster (opens in a new tab)\" href=\"https:\/\/en.wikipedia.org\/wiki\/Oyster_card\" target=\"_blank\" rel=\"noreferrer noopener\" class=\"ek-link\">Oyster<\/a>) ja hinta on murto-osa. Nyt viivakoodi on edes sote-k\u00e4yt\u00f6ss\u00e4.<br>Sote- ja maakuntauudistuksessa pit\u00e4isi kiinnitt\u00e4\u00e4 huomiota palveluiden helppok\u00e4ytt\u00f6isyyteen ja turvallisuuteen. Yksi mahdollisus on edullinen henkil\u00f6kortti pankkitunnusten ja puhelinvahvistuksen lis\u00e4ksi kirjautua palveluihin, ajanvarauksiin ja omiin tietoihin. Perinteinen puhelinmahdollisuus pit\u00e4\u00e4 s\u00e4ilytt\u00e4\u00e4 ja avustettu toiminta paikan p\u00e4\u00e4ll\u00e4. Joskus t\u00e4ytyy keskustella ja puhelin on hyv\u00e4 siihenkin. <br>(Kortti on <a aria-label=\"IEC7816 (opens in a new tab)\" href=\"https:\/\/dvv.fi\/standardit\" target=\"_blank\" rel=\"noreferrer noopener\" class=\"ek-link\">IEC7816<\/a>-standardin mukainen ja on olemassa NFC ja RFID-malleja muistilla valmistuksessa <a aria-label=\"korttipohjina (opens in a new tab)\" href=\"https:\/\/rfidcard.com\/product-tag\/iso-iec-7816\/\" target=\"_blank\" rel=\"noreferrer noopener\" class=\"ek-link\">korttipohjina<\/a> ja k\u00e4yt\u00f6ss\u00e4 esim. lukemiseen ja maksamiseen esim. liikenteess\u00e4.)<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">K\u00e4nnyk\u00e4n SIm-korttiin tai muulla tavalla voidaan my\u00f6s luoda tunnistuspalveluita. Operaattorit myyv\u00e4t t\u00e4t\u00e4 maksullisena palveluna. K\u00e4nnykk\u00e4 on t\u00e4h\u00e4n k\u00e4ytt\u00f6\u00f6n hieman arka laite, mutta toimii. K\u00e4nnyk\u00e4t ovat laajasti k\u00e4yt\u00f6ss\u00e4 ja kalliimmissa malleissa on NFC, l\u00e4hiyhteys. K\u00e4nnykk\u00e4 on usein huonosti suojattu laite ja voi hukkua tai rikkoontua. K\u00e4nnyk\u00e4ll\u00e4 voi jo maksaa, mik\u00e4 vaatii varmuutta k\u00e4ytt\u00e4j\u00e4st\u00e4. T\u00e4m\u00e4 varmasti kehittyy.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Salasanoja voi s\u00e4ilytt\u00e4\u00e4 USB-tikussa, jossa on salaus ja oma pieni n\u00e4pp\u00e4imist\u00f6 avaamiseen. Paperilla ne on kovin turvattomat ja kaikkien luettavissa. Siihen mahtuu gigatavuja tietoa, 8-128 GT. Esim <a aria-label=\"Verbatim Keybad Secure (opens in a new tab)\" href=\"https:\/\/www.power.fi\/tietotekniikka\/ulkoiset-kiintolevyt-ja-tallentaminen\/usb-muistitikut\/verbatim-keypad-secure-usb-30-32gb\/p-1013941\/\" target=\"_blank\" rel=\"noreferrer noopener\" class=\"ek-link\">Verbatim Keybad Secure<\/a>. Hinta n. 20-100 eur. Eli tuhansia tunnuksia ja nettiosoitteita. Sis\u00e4ll\u00f6n voi kopioida varalle. Tikkuja on my\u00f6s <a aria-label=\"sormenj\u00e4lkitunnistuksella (opens in a new tab)\" href=\"https:\/\/www.multitronic.fi\/fi\/products\/2288804\/verbatim-32-gt-fingerprint-secure-usb-3-0--muistitikku--hopea\" target=\"_blank\" rel=\"noreferrer noopener\" class=\"ek-link\">sormenj\u00e4lkitunnistuksella<\/a>, mutta ne vaativat ohjelman k\u00e4ytt\u00f6\u00e4. Kortille voi laittaa my\u00f6s omia t\u00e4rkeit\u00e4 dokumentteja pdf-muodossa turvaan. Vaikka kauppakirjoja ja sopimuksia, jotka voivat olla s\u00e4hk\u00f6isesti allekirjoitettuja.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Paperinen salasanalista on aika vaarallinen, jos se joutuu v\u00e4\u00e4riin k\u00e4siin. Samoin koneella oleva luettava tiedosto. Sen voi kopioida ja on yleisk\u00e4ytt\u00f6inen ratkaisu. Arvattavat salasanat ja sama salasana moneen paikkaan on huono toteutus. Oma salakirjoitus tai puuttuva, muistettava osa salasanasta  on hyv\u00e4 idea, ettei heti voi n\u00e4hd\u00e4 koodia. K\u00e4nnyk\u00e4n erikoismerkkien kaivaminen hankaloittaa el\u00e4m\u00e4\u00e4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">On olemassa salasanojen <a href=\"https:\/\/www.amazon.com\/passwordsFAST-Stand-Electronic-Password-Keeper\/dp\/B01CGQMWWO\/\" target=\"_blank\" rel=\"noreferrer noopener\">s\u00e4ilytyslaitteita<\/a>, kooltaan taskulaskin. Ne eiv\u00e4t ole kovin yleisi\u00e4. On oltu ongelmissa kun ne hajoavat, h\u00e4vitt\u00e4v\u00e4t tiedot tai patteri loppuu. Monissa malleissa on vain muutaman sadan raja. Hinta 30-150 eur. L\u00e4hinn\u00e4 ebay ja amazon. Normaalit 500 asiakastunnusta ei mahdu. Kaikki kun tarjoavat netin kautta asiakaspalvelua, ja on pakko avata k\u00e4ytt\u00e4j\u00e4 ja salsana-tunnus organisaatioihin kanssa viestint\u00e4\u00e4n. Muuta asiakastukea ei ole helppo saada. Esim Vakuutusyhti\u00f6t, kaupat, tuotteet, maksu-TV, Yle, kunnat jne. Malleja on crypto-valuutalle.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">On olemassa ohjelmia, jotka tallentavat salasanoja, selaimet muistavat tai virustorjunnan osana on lis\u00e4osa. Niiden turvallisuudet vaihtelevat. Ohjelmien toimintaa voi purkaa. Selaimen v\u00e4lisivulta voi katsoa tallennetut salasanat. Osa ohjelmista tallentaa verkon taakse kaikki tunnukset, jossa on riski. En k\u00e4yt\u00e4 niit\u00e4. Ep\u00e4luotettaville ei saa koskaan antaa salasanoja talteen. Isoillekin on tapahtunut murtoja. Salasanoja on siksi hyv\u00e4 vaihdella v\u00e4lill\u00e4. Asia on kuin kilpavarustelua.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Yksi toimiva vaihtoehto on <a aria-label=\"Yubikey 5 USB (opens in a new tab)\" href=\"https:\/\/www.verkkokauppa.com\/fi\/product\/38061\/qdrvn\/Yubico-YubiKey-5-NFC-turva-avain-USB-A\" target=\"_blank\" rel=\"noreferrer noopener\" class=\"ek-link\">Yubikey 5 USB<\/a>-tikku, joka on koneessa kiinni kun kirjaudutaan sis\u00e4\u00e4n. Hinta n 60 eur. Silloin ainoa tapa ja paras hankkia varalle toinen tikku. Kalliiksi tulee suojaukset. Face, Google, MS, windows koneet, ja isot palvelut tukevat U2F-mallin usb-tikkua, &#8221;avainta&#8221;. Palveluiden m\u00e4\u00e4r\u00e4 on rajallinen. Tuo tikku toimii k\u00e4nnyk\u00e4n kanssa tai nfc-tuetuissa k\u00e4nnyk\u00f6iss\u00e4 langattomasti. Se generoi sen turvakoodin teknisesti. On muitakin U2F-tikkuja. USB-sirutasolla on vaikea h\u00e4kker\u00f6id\u00e4. Pankit eiv\u00e4t viel\u00e4 tue. Tulee suuri ongelma jos h\u00e4vitt\u00e4\u00e4 tikun. Yleens\u00e4 tikkua ei voi kopioida. N\u00e4m\u00e4 yleistyv\u00e4t ammattilaisten keskuudessa ja ovat uutta, kehittyv\u00e4\u00e4 tekniikkaa. K\u00e4nnyk\u00e4ss\u00e4kin voi olla samantyyppinen id-ratkaisu, mutta k\u00e4nnyk\u00e4n toimintaa voidaan h\u00e4kker\u00f6id\u00e4. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">K\u00e4nnyk\u00f6ihin saa avauksen kasvontunnistuksella. Mutta siihen kelpaa valokuvakin. Windowsin Hello-sis\u00e4\u00e4nkirjautuminen tukee kasvontunnistusta, kasvontunnistusta <a aria-label=\"infrapunalla (opens in a new tab)\" href=\"https:\/\/www.power.fi\/tietotekniikka\/webkamerat\/logitech-brio-4k-stream-edition-webkamera\/p-944712\/?q=brio\" target=\"_blank\" rel=\"noreferrer noopener\" class=\"ek-link\">infrapunalla<\/a> sit\u00e4 tukevilla (150-250 \u20ac) web-kameroilla ja pin-koodia ja sormenj\u00e4lkitunnistusta. Yubikey ei poista salasanan kysely\u00e4. K\u00e4nnyk\u00f6iden sormenj\u00e4lkitunnistus on usein ep\u00e4luotettava, mutta jotkin sote-palvelut k\u00e4ytt\u00e4v\u00e4t sit\u00e4. Lis\u00e4n\u00e4 se antaa turvaa, mutta joskus ei vaan toimi. Nykyaikaisiin it-laitteisiin on vaikea tehd\u00e4 systeemi\u00e4, jossa ei olisi sis\u00e4\u00e4nkirjautumista tai koko systeemi on liian avoin h\u00e4kkereille ja pahantahtoisille. Se on ongelma monille, jotka haluaisivat yksinkertaista el\u00e4m\u00e4\u00e4. Systeemin pit\u00e4isi olla niin monimutkainen ja \u00e4lyk\u00e4s, ett\u00e4 se tarjoaisin yksinkertaisen palvelun, joka tiet\u00e4\u00e4, mit\u00e4 k\u00e4ytt\u00e4j\u00e4 haluaa tehd\u00e4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.kyberturvallisuuskeskus.fi\/fi\/toimintamme\/saantely-ja-valvonta\/sahkoinen-allekirjoitus-ja-muut-eidas-palvelut\" target=\"_blank\" aria-label=\"S\u00e4hk\u00f6isest\u00e4 allekirjoituksesta ja tunnistamisesta (opens in a new tab)\" rel=\"noreferrer noopener\" class=\"ek-link\">S\u00e4hk\u00f6isest\u00e4 allekirjoituksesta ja tunnistamisesta<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Erilaisiin nettisivuihin ja palveluihin t\u00e4ytyy usein kirjautua. Vaatimukset tiedon suojauksesta ja henkil\u00f6n oikeudesta k\u00e4sitell\u00e4 niit\u00e4 on koventuneet. T\u00e4h\u00e4n t\u00f6rm\u00e4t\u00e4\u00e4n jo kunnan ja julkisissa palveluissakin esimerkiksi ajanvarauksessa ja l\u00e4\u00e4ketieteellisten tietojen n\u00e4ytt\u00e4misess\u00e4. H\u00e4kkerit vaanivat n\u00e4iss\u00e4kin asioissa. Aika harvaan palveluun p\u00e4\u00e4see en\u00e4\u00e4 kirjautumatta, jos varaa tai tekee jotain. Jo kirjan lainaaminenkin tarvitsee pin-koodia, omaa salasanaa siis. Se olisikin k\u00e4tev\u00e4\u00e4, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":5464,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_uag_custom_page_level_css":"","_crdt_document":"","site-sidebar-layout":"","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[120,119,186],"tags":[207,206],"class_list":["post-6163","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blogi","category-blogi-etusivu","category-teknologia","tag-it-jarjestelmat","tag-sisaankirjautuminen"],"uagb_featured_image_src":{"full":["https:\/\/kanerva.eu\/fi\/wp-content\/uploads\/bg71c.jpg",440,378,false],"thumbnail":["https:\/\/kanerva.eu\/fi\/wp-content\/uploads\/bg71c-150x267.jpg",150,267,true],"medium":["https:\/\/kanerva.eu\/fi\/wp-content\/uploads\/bg71c-300x258.jpg",300,258,true],"medium_large":["https:\/\/kanerva.eu\/fi\/wp-content\/uploads\/bg71c.jpg",440,378,false],"large":["https:\/\/kanerva.eu\/fi\/wp-content\/uploads\/bg71c.jpg",440,378,false],"thumblist":["https:\/\/kanerva.eu\/fi\/wp-content\/uploads\/bg71c-300x300.jpg",300,300,true],"thumbrelated":["https:\/\/kanerva.eu\/fi\/wp-content\/uploads\/bg71c.jpg",440,378,false],"meccarouselthumb":["https:\/\/kanerva.eu\/fi\/wp-content\/uploads\/bg71c-440x324.jpg",440,324,true],"gridsquare":["https:\/\/kanerva.eu\/fi\/wp-content\/uploads\/bg71c-391x260.jpg",391,260,true],"tileview":["https:\/\/kanerva.eu\/fi\/wp-content\/uploads\/bg71c-300x378.jpg",300,378,true],"1536x1536":["https:\/\/kanerva.eu\/fi\/wp-content\/uploads\/bg71c.jpg",440,378,false],"2048x2048":["https:\/\/kanerva.eu\/fi\/wp-content\/uploads\/bg71c.jpg",440,378,false]},"uagb_author_info":{"display_name":"Kanerva Jarmo","author_link":"https:\/\/kanerva.eu\/fi\/author\/admin\/"},"uagb_comment_info":0,"uagb_excerpt":"Erilaisiin nettisivuihin ja palveluihin t\u00e4ytyy usein kirjautua. Vaatimukset tiedon suojauksesta ja henkil\u00f6n oikeudesta k\u00e4sitell\u00e4 niit\u00e4 on koventuneet. T\u00e4h\u00e4n t\u00f6rm\u00e4t\u00e4\u00e4n jo kunnan ja julkisissa palveluissakin esimerkiksi ajanvarauksessa ja l\u00e4\u00e4ketieteellisten tietojen n\u00e4ytt\u00e4misess\u00e4. H\u00e4kkerit vaanivat n\u00e4iss\u00e4kin asioissa. Aika harvaan palveluun p\u00e4\u00e4see en\u00e4\u00e4 kirjautumatta, jos varaa tai tekee jotain. Jo kirjan lainaaminenkin tarvitsee pin-koodia, omaa salasanaa siis. Se olisikin&hellip;","_links":{"self":[{"href":"https:\/\/kanerva.eu\/fi\/wp-json\/wp\/v2\/posts\/6163","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/kanerva.eu\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/kanerva.eu\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/kanerva.eu\/fi\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/kanerva.eu\/fi\/wp-json\/wp\/v2\/comments?post=6163"}],"version-history":[{"count":1,"href":"https:\/\/kanerva.eu\/fi\/wp-json\/wp\/v2\/posts\/6163\/revisions"}],"predecessor-version":[{"id":8481,"href":"https:\/\/kanerva.eu\/fi\/wp-json\/wp\/v2\/posts\/6163\/revisions\/8481"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/kanerva.eu\/fi\/wp-json\/wp\/v2\/media\/5464"}],"wp:attachment":[{"href":"https:\/\/kanerva.eu\/fi\/wp-json\/wp\/v2\/media?parent=6163"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/kanerva.eu\/fi\/wp-json\/wp\/v2\/categories?post=6163"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/kanerva.eu\/fi\/wp-json\/wp\/v2\/tags?post=6163"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}