Siirry pääsisältöön
Certyneo
Turvallisuus

Onko sähköinen allekirjoitus turvallinen?

Salaus, todennus, kirjausketju: miksi sähköiset allekirjoitukset ovat turvallisempia kuin paperi.

Certyneo-kirjoittaminen3 min lukuaika

Päivitetty

Certyneo-kirjoittaminen

Kirjoittaja — Certyneo · Tietoja Certyneon

Digitalisation des processus administratifs — équipe en réunion de travail

Oikea kysymys: turvallisempi kuin mikä?

Verrattuna paperiin, sähköinen allekirjoitus on huomattavasti turvallisempi. Paperisopimusta voidaan muuttaa, kadottaa tai väärentää jättämättä jälkeä. Sähköisesti allekirjoitettu sopimus on salattu, aikaleimattu, jäljitettävissä ja tarkistettavissa milloin tahansa.

Turvallisuuden neljä peruspilaria

1. Viestinnän salaus

Kaikki modernit alustat käyttävät TLS 1.3 -protokollaa: asiakirjan sieppaaminen siirron aikana on mahdotonta. Tämä on sama taso kuin verkkopankkien tapahtumissa.

2. Allekirjoittajan tunnistaminen

  • SES: luotettava sähköposti
  • AES: sähköposti + OTP-tekstiviesti (kaksivaiheinen tunnistautuminen)
  • QES: hyväksytty varmenne + suojattu allekirjoitusväline

Mitä korkeampi taso on, sitä vaikeampaa on esiintyä allekirjoittajana.

3. Kryptografinen sormenjälki

Jokaisessa allekirjoitetussa asiakirjassa on SHA-256-tiiviste joka vahvistaa sen eheyden. Jokainen muutos tuottaa erilaisen tiivisteen → allekirjoitus mitätöityy. Väärentäminen on mahdotonta ilman että se paljastuu.

4. Aikaleimattu auditointijälki

Jokainen toimenpide tallennetaan: lähetys, avaaminen, OTP-koodin syöttäminen, allekirjoitus, hylkääminen. Mukana IP-osoite, käyttäjäagentti ja aikaleima. Tämä toimii todisteena riitatilanteessa. Katso allekirjoitustodiste.

Vertailu paperiin

Riski | Paperi | Sähköinen

Väärentäminen | Helppoa (jäljitelty allekirjoitus) | Erittäin vaikeaa (kryptografinen sormenjälki)

Katoaminen | Mahdollista (tulipalo, varkaus) | Redundantti arkistointi

Muuttaminen | Havaitsematon | Mitätöi allekirjoituksen

Päivämäärän kiistäminen | Vaikea todistaa | Tarkka aikaleima

Identiteettivarkaus | Helppoa (väärä nimi) | Vahva tunnistautuminen

Todelliset riskit

Mikään järjestelmä ei ole täydellinen. Todelliset jäljelle jäävät riskit:

  • Tietojenkalastelu: allekirjoittaja klikkaa väärennettyä sähköpostiviestiä. Koulutus + lähettäjän tarkistaminen.
  • Puhelimen varkaus: OTP-tekstiviesti siepataan. Suosi sovelluspohjaista OTP:tä tai biometriaa.
  • Sähköpostitilin vaarantuminen: allekirjoittajan tulee suojata sähköpostilaatikkonsa. Monivaiheinen tunnistautuminen (MFA) suositellaan.
  • KYC-videon deepfake: erittäin merkittävissä sopimuksissa kannattaa varautua ristiintarkistuksiin.

Digitaalinen suvereniteetti ja Cloud Act

Teknisen turvallisuuden lisäksi suvereniteetti on tärkeää: missä tietosi sijaitsevat? Yhdysvaltalainen palveluntarjoaja voi olla Cloud Actin alainen, mikä velvoittaa luovuttamaan tietoja Yhdysvaltain viranomaisille — jopa ranskalaisten asiakirjojen osalta.

Suosi 100 % EU:ssa sijaitsevaa isännöintiä tämän riskin välttämiseksi, erityisesti arkaluonteisilla toimialoilla (lakiasiaintoimistot, terveydenhuolto, puolustus).

GDPR-vaatimustenmukaisuus

GDPR edellyttää seuraavaa:

  • kerättyjen tietojen minimointi
  • tekninen turvallisuus (salaus)
  • dokumentoitu säilytysaika
  • oikeus tietojen saantiin ja poistamiseen
  • ilmoitusvelvollisuus tietoturvaloukkauksesta

Varmista, että palveluntarjoajasi noudattaa näitä periaatteita.

Miten Certyneo auttaa sinua

Certyneo noudattaa korkeimpia standardeja:

  • TLS 1.3 kaikessa viestinnässä
  • AES-256-salaus levossa olevalle datalle
  • 100 % EU:ssa sijaitseva isännöinti (Saksa, IONOS), ei Cloud Act -riskiä
  • kaksivaiheinen tunnistautuminen AES-tasolle
  • täydellinen auditointijälki, hyväksytty aikaleima
  • eIDAS- ja GDPR-vaatimustenmukaisuus
  • redundantti versioitu arkistointi

Tutustu Certyneon sähköisen allekirjoituksen ratkaisuun

UKK

Onko tekstiviesti turvallinen OTP-koodille?

Riittävä AES-tasolle. Erittäin merkittävissä tapauksissa sovelluspohjainen OTP tai biometria on vankempi vaihtoehto.

Voiko hakkeri muokata allekirjoitettua PDF-tiedostoa?

Kyllä, mutta allekirjoitus mitätöityy ja tämä näkyy Adobe Readerissa.

Onko allekirjoittajan IP-osoite suojattu?

Se tallennetaan auditointijälkeen, eikä sitä jaeta julkisesti.

Voiko palveluntarjoaja lukea asiakirjojani?

Teoriassa kyllä (ilman asiakaspään salausta). Tarkista sopimukselliset sitoumukset (DPA, salassapitolausekkeet).

Saanko tiedon mahdollisesta tietoturvaloukkauksesta?

GDPR edellyttää ilmoittamista 72 tunnin kuluessa.

Yhteenveto

Sähköinen allekirjoitus on turvallisempi kuin paperi kaikilta osin: eheys, tunnistautuminen, jäljitettävyys ja häiriönsietokyky. Jäljelle jäävät riskit ovat tiedossa ja hallittavissa.

Kokeile Certyneota lähettääksesi, allekirjoittaaksesi ja seurataksesi asiakirjojasi verkossa yksinkertaisesti, nopeasti ja turvallisesti.

Kokeile Certyneoa maksutta

Lähetä ensimmäinen allekirjoituskuoresi alle 5 minuutissa. 5 ilmaista kuorta kuukaudessa, ilman luottokorttia.

Syvennetään aihetta

Kattavat oppaamme sähköisen allekirjoituksen hallintaan.

Certyneo-yhteisö

Onko sinulla kysymys sähköisestä allekirjoituksesta?

Liity Certyneo-yhteisöön: esitä kysymyksiä, jaa vastauksia ja vaihda kokemuksia tuhansien käyttäjien ja tiimimme kanssa.