Usein kysytyt kysymyksetUsein kysytyt kysymykset
Alta löytyy yleisimpiä kysymyksiä vastauksineen mobiilitunnistautumisesta. Termit "mobiilivarmenne" ja "mobiilitunniste" tarkoittavat samaa asiaa.
Mitä tarkoittaa mobiilivarmenne/mobiilitunniste?
Mitä hyötyä mobiilitunnistautumisesta on?
Miten mobiilitunnistautuminen parantaa turvallisuutta?
Miten mobiilitunnistautuminen toimii käytännössä?
Mikä on mobiilivarmenteessa käytettävä tunnusluku?
Edellyttääkö mobiilivarmenteen käyttöönotto sim-kortin vaihtoa?
Onko mobiilitunnistaminen hankalaa?
Mistä tiedän, että lähettämäni varmenne meni perille?
Entä jos en saa mitään vahvistusta lähettämästäni varmennuksesta enkä pääse palveluunkaan?
Mitä uusia mahdollisuuksia mobiilitunnistautuminen luo?
Voiko käyttäjä luottaa yrityksen myöntämään henkilötodistukseen?
Epäonnistuuko mobiilivarmenne HST:n tavoin?
Miten uusi mobiilivarmenne eroaa pankkitunnuksista?
Mihin mobiilivarmennetta tarvitaan?
Mikä merkitys pankkitunnuksilla tulee olemaan jatkossa?
Korvaako mobiilivarmenne pankkitunnukset?
Mitä vaikutuksia mobiilivarmenteella on pankkien asiakkaisiin?
Onko mobiilivarmenne turvallinen mobiilipalveluja käytettäessä?
Voiko ulkopuolinen murtaa tunnusluvun helposti?
Onko mobiilivarmenne vaikeampi käyttää kuin pankkitunnukset?
Lähetetäänkö käyttäjän tunnusluku kännykästä tunnistautumisen yhteydessä?
Mitä mobiilivarmenteen käyttöönotto edellyttää käyttäjältä?
Voiko mobiilivarmenteen tilata yritysliittymään?
Lisääntyykö vaara, että kännyköitä ja salasanoja aletaan varastella?
Mitä jos puhelin ja henkilökohtainen tunnusluku varastetaan?
Mitä mobiilivarmennepalvelun käyttö maksaa?
Millainen lisäkustannus mobiilitunnistautumisesta tulee käyttäjälle?
Minkälaisia tietoturvauhkia mobiilivarmenteeseen liittyy?
Miten palvelussa estetään tunnusten kalastelu?
Miksei tällaista palvelua ole otettu jo aiemmin käyttöön?
Voiko kuka tahansa lähettää tunnistuspyynnön kenelle tahansa?
Mitä jos saan aiheettoman tunnistuspyynnön?
Kuinka pitkiä salausavaimet ovat?
Miten palveluntarjoaja saa mobiilivarmennepalvelun käyttöönsä?
Miltä kehitys näyttää (Suomessa vs. ulkomailla)?
Miltä mobiilitunnistautumisen kehitys Suomessa näyttää?
Mobiilivarmenne (käytetään myös termejä mobiilitunniste, kännykkätunniste, kännykkävarmenne) on matkapuhelimen sim-korttiin liitetty tietopaketti sim-kortin omistajan henkilötiedoista. Se on sähköinen henkilöllisyystodistus, jolla sim-kortin haltija voi todistaa erilaisissa sähköisissä palveluissa tai sähköisissä allekirjoitustilanteissa olevansa se, joka väittääkin olevansa.
Se on turvallinen ja varma keino sähköiseen tunnistautumiseen ja allekirjoitukseen, tulevaisuudessa yleistyviin viranomaisten ja eri yritysten tarjoamiin sähköisiin palveluihin sekä henkilöiden keskinäiseen asiointiin. Siitä on hyötyä sekä kuluttajille, että yrityksille, joiden palveluihin voi jatkossa tunnistautua mobiilisti.
Tunnistautuminen edellyttää matkapuhelimessa olevaa henkilökohtaista SIM-korttia, sekä vain henkilön itsensä tiedossa olevaa tunnuslukua. Mobiilitunnistautuminen täyttää vahvalle sähköiselle tunnistamiselle laissa asetetut vaatimukset ja on varma ja turvallinen tunnistautumiskeino. Mobiilitunnistautumisessa turvallisuutta parantaa mm. se, että kuluttajan ei tarvitse pitää tunnistautumiseen tarvittavia kirjallisia avainlukulistoja mukanaan. Mobiilitunnistautuminen tapahtuu jatkossakin vain henkilön itsensä tietämällä tunnuksella.
Kun käyttäjä kirjautuu netissä tunnistautumista edellyttävään palveluun, hän antaa tunnistautumisen yhteydessä käyttäjätunnuksensa tai oman kännykkänumeronsa. Palvelusta lähetetään numeroon tieto kirjautumisyrityksestä. Käyttäjää pyydetään näppäilemään salaisen tunnuslukunsa (käyttäjän itsensä luoma, 4-8 -numeroinen numerosarja). Kännykkä lähettää tiedon tunnistamisesta verkkosivuille ja palvelu aukeaa.
Sama kaavakuvana:


Mobiilitunnistautumisessa ei ole väliä sillä, kenen operaattorin kautta mobiilivarmenteen on hankkinut. Operaattorit muodostavat keskenään niin kutsutun luottamusverkoston ja kuluttajat voivat tunnistautua mobiilivarmenteellaan "yhden painikkeen" kautta, operaattorista riippumatta.
Tunnusluku on numerosarja, jonka asiakas saa itse asettaa sellaiseksi, kuin haluaa (4-8 numeroa). Tunnusluku ei ole sama asia kuin PIN-koodi, jota puhelin kysyy käynnistyksen yhteydessä. Sitä ei myöskään ole esiasetettu muotoon 0000 tai 1234, vaan käyttäjän tulee luoda tunnusluku itse.
Kyllä. Käytännön ohjeet palvelun tilaamiseksi ja sen edellyttämän sim-kortin tilaamiseksi julkaistaan muun muassa näillä sivuilla sekä operaattoreiden omilla verkkosivuilla sitten, kun palvelu tuodaan markkinoille.
Ei ole. Käyttäjän näkökulmasta palvelu toimii aivan yhtä vaivattomasti kuin esimerkiksi puhelut ja tekstiviestit.
Pääset etenemään sen palvelun käytössä, joka edellytti varmennusta. Käyttämästäsi palvelusta riippuen saat puhelimeesi esimerkiksi vahvistusviestin tai palveluntarjoajan palveluvalikon.
Siinä tapauksessa tunnistautumisyritys saattoi syystä tai toisesta epäonnistua. Jos palveluntarjoajalla ei näy ilmoitusta tilapäisestä käyttökatkosta ja lähettämäsi tunniste oli oikea, voit yrittää hetken päästä uudelleen.
Mobiilitunnistautuminen mahdollistaa varman ja turvallisen kirjautumisen sähköisiin palveluihin. Mobiilivarmenne toimii ikään kuin henkilökohtaisena sähköisenä henkilöllisyystodistuksena entistä useampien palveluntarjoajien sähköisiin palveluihin. Mobiilitunnistautuminen tarjoaa myös mahdollisuuden asiakaspalvelutilanteessa puhelun aikaiseen sähköiseen tunnistamiseen ja allekirjoitukseen.
Kyllä voi. Mobiilivarmenteen käytössä ja sen myöntämisessä noudatetaan tiukasti suomalaista lainsäädäntöä. Mobiilivarmenne on kehitetty ja testattu huolellisesti yhdessä viranomaisten ja operaattoreiden kanssa.
Ei epäonnistu. Uudistuneeseen lainsäädäntöön ja hyvään viranomaisten, palveluita tarjoavien yritysten sekä operaattoreiden väliseen yhteistyöhön perustuva varmenne on toimiva konsepti.
Mobiilivarmenne antaa erinomaiset mahdollisuudet paitsi viranomaispalvelujen, myös kaupallisten palvelujen kehitykselle. Käyttäjien kannalta palvelu on helppokäyttöisempi ja vaivattomampi hankkia kuin sähköinen henkilökortti eli HST-kortti (HST = henkilön sähköinen tunnistaminen).
Suurin ero pankkitunnusten ja mobiilivarmenteen välillä on käytön helppous erilaisissa arjen tilanteissa sekä uudet ominaisuudet ja palvelut. Matkapuhelin on yleensä aina mukana ja se on henkilökohtainen väline. Pankkitunnukset eivät välttämättä ole aina mukana niitä tarvittaessa, ja niiden käyttö esimerkiksi julkisilla paikoilla voi olla hankalaa.
Mobiilivarmenteella voit käyttää nykyisiä ja uusia sähköisiä palveluja milloin ja mistä tahansa. Mobiilivarmenne tarjoaa myös uusia mahdollisuuksia sähköiseen allekirjoitukseen sekä puhelun aikaiseen tunnistamiseen. Mobiilivarmenne on myös entistä turvallisempi tunnistusväline.
Mobiilivarmenteen erinomaisuus on siinä, että se on yleensä aina mukana, koska se on käyttäjän matkapuhelimessa. Lisäksi mobiilivarmenteen käyttö ei edellytä salasanalistoja.
Mobiilivarmenne tarjoaa uusia mahdollisuuksia sähköiseen allekirjoitukseen sekä puhelun aikaiseen tunnistamiseen. Mobiilivarmenne on myös entistä turvallisempi tunnistusväline.
Pankkitunnuksilla pääsee edelleen verkkopankkiin kuten tähänkin asti. Pankki- ja palvelukohtaisesti pankkitunnusten merkitys saattaa tulevaisuudessa muuttua sen mukaan, kuinka nopeasti mobiilivarmenteen merkitys käyttäjien ensisijaisena tunnistusvälineenä kasvaa.
Mobiilivarmenne ei korvaa pankkitunnuksia. Riippuu pitkälle käyttäjien valinnoista, mitkä tunnistusvälineet tulevaisuudessa ovat käytössä ja missä laajuudessa.
Mobiilivarmenne helpottaa sähköisten palvelujen käyttöä ja lisää niiden turvallisuutta myös käyttäjän näkökulmasta. Alkuvaiheessa mobiilivarmenteella ei ole vaikutuksia pankkitunnusten käyttöön. Käyttäjien valinnoista riippuu, mitkä tunnistusvälineet tulevaisuudessa ovat käytössä ja missä laajuudessa.
Mobiilivarmenne on turvallinen myös silloin, kun sekä asiointi että tunnistaminen tapahtuvat samassa kanavassa, kuten mobiilipalveluja käytettäessä tapahtuu. Tunnistautuminen tapahtuu salattuna ja erillään asiointitapahtumasta (ei tekstiviestinä, vaikka mobiilivarmenne käyttääkin teknisesti samaa kanavaa). HUOM! Käyttäjän tunnuslukua ei koskaan lähetetä eteenpäin sim-kortilta.
Ei voi. Tunnusluku on sim-kortilla ja lukkiutuu liian monen väärän yrityksen jälkeen. Lukkiutuneen tunnusluvun avaaminen vaatii joko tunnistautumista toisella vahvalla sähköisellä tunnistusvälineellä tai henkilökohtaisen käynnin operaattorin asiakaspalvelussa.
Mobiilivarmenne on helppokäyttöinen ja soveltuu kaikille matkapuhelinta käyttäville ihmisille.
Mobiilivarmenne perustuu julkisen ja yksityisen avaimen periaatteeseen. Tunnuslukua ei koskaan lähetetä matkapuhelimen sim-kortilta mihinkään. Käyttäjän tulee aina pitää tunnusluku vain itsensä tiedossa.
Palvelun käyttöön tarvitaan uusi, mobiilivarmenteen sisältävä sim-kortti. Sen aktivoiminen edellyttää henkilökohtaista tunnuslukua. Käyttäjän tulee aina pitää tunnusluku vain itsensä tiedossa.
Kyllä voi. Suosittelemme, että sovit asiasta ensin liittymän omistavan yrityksen kanssa.
Mobiilivarmennetta ei voi käyttää, jos ei tiedä tunnuslukua. Kännykän anastava varas ei siis voi hyödyntää uhrin mobiilivarmennetta, ellei hän ole saanut tietoonsa myös uhrin mobiilitunnistautumisessa käyttämää henkilökohtaista tunnuslukua.
Mobiilivarmenne voidaan tarvittaessa sulkea yhdellä puhelinsoitolla, jolloin suljetun mobiilivarmenteen käyttö kaikissa palveluissa estyy välittömästi.
Tunnuslukua ei koskaan saa antaa kenellekään toiselle, kirjoittaa ylös, eikä säilyttää paikassa, josta se on varastettavissa. Mikäli epäilet, että tunnuslukusi on joutunut vääriin käsiin, ota yhteyttä omaan operaattoriisi. Mikäli sekä matkapuhelimesi että tunnuslukusi ovat joutuneet vääriin käsiin, ota yhteyttä viranomaisiin sekä omaan matkapuhelinoperaattoriisi. Mobiilivarmenteesi suljetaan välittömästi.
Jokainen operaattori hinnoittelee palvelunsa itsenäisesti. Myös nykyisin kuluttajat maksavat jokaisesta tunnistustapahtumasta (esimerkiksi pankkitunnusten käytössä) osana palveluntarjoajan palvelumaksua.
Se riippuu palveluntarjoajan ja operaattorin sekä operaattorin ja mobiilivarmenteen käyttäjän välisistä sopimuksista.
Mobiilivarmenteella varustettu kännykkä ei saa samaan aikaan joutua salaisen tunnusluvun kanssa vääriin käsiin. Salaista tunnuslukua ei koskaan saa antaa kenellekään toiselle, kirjoittaa ylös, eikä säilyttää paikassa, josta se on varastettavissa.
Mobiilivarmenteen väärinkäyttö ei ole mahdollista ilman varmenteellista SIM-korttia ja sen henkilökohtaista tunnuslukua. Pelkkä tunnusluku tai varmenteellinen sim-kortti ei vielä mahdollista väärinkäyttöä. Varmennustilanteessa ei salaista tietoa siirry mihinkään; siksi tiedon kalastelu tietoliikennetapahtuman yhteydessä on mahdotonta.
Tässä vaiheessa lainsäädäntö, kehitystyö ja markkinatilanne ovat kaikki siinä vaiheessa, että palvelu voidaan ottaa käyttöön.
Ei. Tunnistuspyynnön voi lähettää vain palveluntarjoajan kautta. Operaattorin ja palveluntarjoajan sopimus edellyttää riittävää tietoturvatasoa turhien tunnistuspyyntöjen ehkäisemiseksi.
Tunnistuspyynnöt tulee lukea tarkkaan ja käyttäjän täytyy varmistaa, että pyyntö liittyy palveluun, jota hän on käyttämässä.
Tieto on luottamuksellista, eikä sitä kerrota julkisuuteen.
Tekemällä sopimuksen valitsemansa operaattorin kanssa.
Suomessa operaattorit ottivat maaliskuussa käyttöön yhdessä viranomaisten kanssa kehitetyn mobiilin tunnistautumismenetelmän. Viranomaiset ja kaupallisia palveluja tarjoavat yritykset kehittävät yhdessä operaattorien kanssa palveluja, joiden käyttöönotosta tiedotetaan erikseen vuoden 2010 lopulla.
Ulkomailla vastaavaan teknologiaan perustuvia palveluja on jo käytössä lukuisissa eri maissa. Esimerkkeinä Turkki (pankkitunnistautuminen, rahan nosto pankkiautomaatista), Viro (kansalaisvarmenne laajasti käytössä) ja Norja (BankID).
Kansainvälisten esimerkkien perusteella voidaan olettaa, että Suomessa mobiilitunnistautuminen otetaan aktiivisesti käyttöön ja palvelujen määrä kasvaa nopeasti.