Allekirjoittajan henkilöllisyys ja digitaalinen todiste
Kuinka todistaa sähköisen asiakirjan allekirjoittaja? Tunnistustekniikat, varmuustasot ja KYC-ongelmat selitettiin.
Päivitetty
Kirjoittaja — Certyneo · Tietoja Certyneon

Ongelman ydin
Sähköinen allekirjoitus on arvokas vain, jos voidaan todistaa, kuka sen on asettanut. Pelkkä klikkaus kohdassa "Hyväksyn" ei kerro mitään luotettavaa henkilöllisyydestä.
Tunnistustekniikat
Luotettu sähköposti
Yksilöllinen linkki lähetetään. Vain sähköpostilaatikon haltija voi klikata sitä. Perusta yksinkertaiselle sähköiselle allekirjoitukselle (SES).
SMS-kertakäyttökoodi (OTP)
Kertakäyttöinen koodi lähetetään numeroon. Yhdistettynä sähköpostiin tämä on standardi kehittyneelle sähköiselle allekirjoitukselle (AES).
Video-KYC
Tarkistus videoneuvottelulla: henkilöllisyystodistus, eläväisyystesti, OCR. Käytetään QES-tasolla ja säänneltyillä toimialoilla.
Hyväksytty varmenne
Henkilökohtainen kryptografinen varmenne, jonka on myöntänyt QTSP. Korkein taso, vaaditaan QES:lle.
Kansallinen digitaalinen henkilöllisyys
FranceConnect+, itsme (Belgia), SPID (Italia). EUDIW-lompakot laajentavat tätä vaihtoehtoa.
Varmuustasot (LoA)
eIDAS määrittelee kolme tasoa:
- Matala: yksinkertainen sähköposti → SES
- Korotettu: kaksivaiheinen tunnistus → AES
- Korkea: tiukka tarkistus → QES
GDPR-haasteet
Tunnistaminen kerää henkilötietoja. GDPR edellyttää seuraavaa:
- Minimointi (kerätään vain tarpeellinen)
- Dokumentoitu säilytysaika
- Oikeus tarkastaa ja poistaa tiedot
- Oikeusperuste (sopimuksen täytäntöönpano, artikla 6.1.b)
Biometriset tiedot (video-KYC) ovat arkaluonteisia — nimenomainen suostumus vaaditaan.
KYC ja säännellyt toimialat
Pankit, vakuutusyhtiöt, kryptoalan toimijat ja kiinteistönvälittäjät kuuluvat rahanpesun ja terrorismin rahoituksen torjuntaa koskevan sääntelyn (LCB-FT) piiriin. KYC edellyttää:
- Henkilöllisyystodistuksen tarkistus OCR:llä
- Eläväisyystesti (dynaaminen selfie)
- Ristiintarkistus pakotelistojen kanssa (PEP, OFAC)
- Joskus ihmisoperaattori videon välityksellä
Vältettävät virheet
- Luottaminen pelkkään sähköpostiin arkaluonteisissa sopimuksissa
- Henkilöllisyystodistusten säilyttäminen rajoittamattoman ajan
- Oikeusperusteen dokumentoimatta jättäminen
- Tarpeettoman suuren tietomäärän kerääminen
Käyttötapaus: neo-pankkitilin avaaminen
- Tietojen syöttö (nimi, osoite, ammatti)
- Henkilöllisyystodistuksen ja osoitetodistuksen lataaminen
- Eläväisyystesti: dynaaminen selfie
- Sopimuksen allekirjoitus AES-tasolla SMS-kertakäyttökoodilla
10 minuutissa tili on avattu ACPR:n hyväksymällä "korotetulla" tunnistustasolla.
Miten Certyneo auttaa sinua
Certyneo tarjoaa natiivisti sähköposti- ja SMS-kertakäyttökoodiin perustuvan tunnistuksen (AES). Tapauksiin, jotka vaativat vahvistettua KYC-tunnistusta, on saatavilla video-KYC-integraatio: henkilöllisyystodistuksen tarkistus, eläväisyystesti, pakotelistojen ristiintarkistus.
KYC-tiedot säilytetään EU:ssa salattuina, dokumentoiduilla säilytysajoilla GDPR:n mukaisesti.
Tutustu Certyneon sähköisen allekirjoituksen ratkaisuun
UKK
Riittääkö pelkkä sähköposti pätevään allekirjoitukseen?
Teknisesti kyllä SES-tasolla. Merkittävän asiakirjan kohdalla suosi AES-tasoa SMS-kertakäyttökoodilla.
Kieltääkö GDPR henkilöllisyystodistusten säilyttämisen?
Ei, se säätelee sitä. Oikeusperuste, rajoitettu säilytysaika, vahvistettu turvallisuus arkaluonteisille tiedoille.
Voiko FranceConnect+:aa käyttää?
Kyllä, tunnustettu "korotetuksi" tasoksi AES-tasolle tai jopa QES-tasolle.
Onko video-KYC pakollinen vakuutukselle?
Ei sellaisenaan, mutta ACPR odottaa vahvistettua tunnistusta.
Voiko allekirjoittaa toisen EU-maan henkilöllisyydellä?
Kyllä, eIDAS-asetuksen mukainen vastavuoroinen tunnustaminen (itsme, SPID, nPA).
Yhteenveto
Tunnistaminen on todistusketjun herkin lenkki. Huolehdi siitä tilanteen vaatimusten mukaisesti, niin allekirjoituksesi on vankka.
Kokeile Certyneota lähettääksesi, allekirjoittaaksesi ja seurataksesi asiakirjojasi verkossa yksinkertaisesti, nopeasti ja turvallisesti.
Kokeile Certyneoa maksutta
Lähetä ensimmäinen allekirjoituskuoresi alle 5 minuutissa. 5 ilmaista kuorta kuukaudessa, ilman luottokorttia.
Syvennetään aihetta
Aiheeseen liittyvät viiteartikkelit.
Syvennetään aihetta
Kattavat oppaamme sähköisen allekirjoituksen hallintaan.
Jatka lukemista aiheesta Turvallisuus
Syvennä tietämystäsi näillä aiheeseen liittyvillä artikkeleilla.

ISO-sertifiointi sähköiseen allekirjoitukseen: opas 2026
ISO 27001, eIDAS, ETSI… sähköisen allekirjoituksen palveluntarjoajien sertifioinnit ovat tulleet välttämättömäksi valintakriteeriksi. Tutustu, kuinka ne voidaan vertailla tehokkaasti.

Sähköinen allekirjoitus: jäljitettävyys ja sisäinen auditointi vuonna 2026
Sähköisen allekirjoituksen jäljitettävyys on tullut sisäisen auditoinnin ja oikeudellisen vaatimustenmukaisuuden kulmakiveksi yrityksissä. Tutustu siihen, miten voit hyödyntää sitä täysimääräisesti.

Sähköinen allekirjoitus ja ISO 27001 -standardi: opas 2026
ISO 27001 -standardi on tullut välttämättömäksi viitteeksi sähköisen allekirjoitusprosessin turvaamisen kannalta yrityksissä. Tutustu keskeisiin vaatimuksiin, synergioihin eIDAS-asetuksen kanssa ja parhaiden käytäntöjen soveltamiseen.