Ero sivun ”Henkilökortti/Asiointipalveluita” versioiden välillä

Kohteesta DigiWiki
Siirry navigaatioon Siirry hakuun
(Yhtä välissä olevaa versiota samalta käyttäjältä ei näytetä)
Rivi 292: Rivi 292:
 
|bgcolor='lightgreen'|eIDAS ok
 
|bgcolor='lightgreen'|eIDAS ok
 
|[[Käyttäjä:TUOMALA JUHA 10000350X/Raportit/2021-03 Traficom asiointi|20210305]]
 
|[[Käyttäjä:TUOMALA JUHA 10000350X/Raportit/2021-03 Traficom asiointi|20210305]]
|Alkuun eivät hyväksyneet allekirjoitusta, mutta asian selvittyä se kelpasi.
+
|Virasto valvoo Digiviraston tunnistus- ja allekirjoitusvarmenteiden tuotantoa, mutta ei itse mahdollista niiden käyttöä kaikissa palveluissaan. Viraston omat asiointilomakkeet (esim fi-verkkotunnuksiin liittyen) eivät kaikki käytä mitään tunnistautumista (ehkä Captchaa) vaikka asiointi on henkilökohtaista. Sähköpostiasioinnissa eivät hyväksyneet sähköistä allekirjoitusta, lakien noudattaminen kiinnosti vasta niitä siteeraamalla ja vänkäämisellä. 2024-04-04
 
|- style="vertical-align: top;"
 
|- style="vertical-align: top;"
 
|[http://tulorekisteri.fi/ tulorekisteri.fi]
 
|[http://tulorekisteri.fi/ tulorekisteri.fi]

Versio 4. huhtikuuta 2024 kello 13.38

Pääministeri Jyrki Katainen allekirjoittamassa digitalisaation yhteistyöhanketta etänä (käytti qDigiDoc-ohjelmaa ensimmäisenä suomalaisena).

Lista asiointipalveluista, joissa voi hoitaa omia, valtuutetun tai yhteisön asioita. Usein kuullaan sanottavan, että sillä hankalalla henkilökortilla ei tee mitään. Sivulla on listattu asioita mitä sillä voi tai pitäisi voida tehdä. Osa asioinnista on palvelumuotoisia verkkosivuja, osa tekstilomakkeita joita voi toimittaa vastapuolelle sähköpostin liitteenä.

Julkisia

Valtio tuottaa itse tunnistus- ja allekirjoitusvälinettä ja on säätänyt lait sen asemasta asioinnissa tehden siitä omakätistä allekirjoitusta vastaavan välineen. On epäselvää, voivatko kuntien ja valtion omistamat liikelaitokset käyttää luottamusverkoston suomi.fi-tunnistusta, joka on tarkoitettu vain julkiselle sektorille. Listasssa on monia osakeyhtiötä jotka käyttävät.

yhteisö /
palvelu
tunnistus allekirjoitus raportit muuta
alko.fi OP Tunnistus Valtionyhtiö jossa ei kelpaa valtion tunnistusväline, vaikka sitä samaa vaaditaan tiskillä. Sähköisiin palveluihin tunnistaudutaan tunnistuspalvelun välittäjän kautta mobiilivarmenteella tai pankkitunnuksilla. Välittäjä ei tue henkilökorttia, koska se ei tuota vastaukseksi hetua ja DVV:n konversiopalvelu on hankala ja kallis.
ara.fi suomi.fi Valtuudet käytössä.
avi.fi
ely-keskus.fi
suomi.fi Sekavat sivut, käyttävät suomi.fi tunnistusta kun sitä tarvitaan, mitään sisäänkirjautumisen istuntoa ei tehdä. Ilmeisesti osa palveluista on/siirtymässä(?) sahkoinenasiointi.ahtp.fi jossa kirjaudutaan sisään.
businessfinland.fi suomi.fi Sopimukset toiminnan keskiössä, sähköiset allekirjoitukset tulisi ottaa käyttöön ja ohjeistaa.
digiraati.fi sähköposti
domain.fi sähköposti ja SMS-2FA Ei ole, vaikka pitäisi Sähköpostitunnistautumisen lisäksi kaksivaiheinen tunnistautuminen joko tekstiviestillä tai TOTP-sovelluksella (esim. Google Authenticator). TOTP-sovelluksen ottaminen käyttöön ei estä SMS-vaihtoehtoa olemasta tarjolla, eikä käyttäjä voi sitä poistaa, mikä on tietoturvariski.
Digivirasto suomi.fi Rikkoi eIDAS-asetusta 202403 Neuvoo toimittamaan asiakirjat paperilla. Vaihtoehtoisesti voi käyttää myös turvapostia, jonka tunnistusvälineenä toimii pelkkä sähköposti. DVV myös toimittaa kansalaisille dokumentteja, joita väitetään sähköisesti organisaatiokortilla allekirjoitetuiksi, mutta tavallisesti dokumentinhallintajärjestelmä rikkoo sähköiset allekirjoitukset ja ehjän saa ainoastaan erikseen pyytämällä. On myöntänyt rikkoneensa Euroopan unionin eIDAS-asetusta joka määrittää sähköiset allekirjoitusten laatutasot ja Suomen lakia joka velvoittaa hyväksymään ne omakätistä allekirjoitusta vastaavina.
finavia.fi sähköposti
finnferries.fi sähköposti Valtionyhtiö jossa ei kelpaa valtion tunnistusväline, vaikka sitä samaa vaaditaan tiskillä.
finanssivalvonta.fi suomi.fi
finnair.fi sähköposti Valtionyhtiö jossa ei kelpaa valtion tunnistusväline, vaikka sitä samaa vaaditaan tiskillä.
fortum.fi Signicat, myöhemmin oma käyttäjätunnus ja salasana Valtionyhtiö jossa ei kelpaa valtion tunnistusväline, vaikka sitä samaa vaaditaan tiskillä.
hel.fi suomi.fi Ei ole, vaikka pitäisi Vaatii toimittamaan asiakirjat paperilla. Vaihtoehtoisesti voi käyttää myös turvapostia, jonka tunnistusvälineenä toimii pelkkä sähköposti. Turvapostissa allekirjoitettavia asiakirjoja vaaditaan allekirjoitettavaksi piirto-ohjelmassa, koska henkilökortilla tehtyä allekirjoitusta ei voi tulostaa paperille.
hsl.fi sähköposti Palvelussa mobiililaite on merkittävässä osassa, mutta asiointia voi tehdä myös tietokoneen selaimella.
kalahavainnot.luke.fi ei mitään Valtion laitos jossa ei kelpaa valtion tunnistusväline, vaikka tietojen antaminen on pakollista.
kansalaisaloite.fi suomi.fi Ei ole, vaikka pitäisi Puhekielessä sanotaan, että tässä palvelussa käydään allekirjoittamassa, mutta sitä ei siellä tapahdu koska palvelussa vain kannatetaan vahvasti tunnistettuna. Myös ohjeessa allekirjoittamisen käsite menee sekaisin. Palvelua tuottaa Oikeusministeriö joka on ollut säätämässä lakeja jotka tekivät sähköisistä asioinnista mahdollista. Sen käsitteiden, kuten sähköisen allekirjoituksen (kehittynyt, hyväksytty) sotkeminen tunnistetun palvelun käyttöön ole hyväksyttävää. Toki palvelun luonteeseen sopisi aloitteiden allekirjoittaminen kuten perinteisesti on toimittu addresseja kannatettaessa.
kansalaisneuvonta.fi laskutehtävä
kanta.fi suomi.fi eIDAS-tunnisteet kelpaavat, mutta palvelua ei voi silti käyttää niillä.
kkv.fi TEM alainen virasto. Sivuilla on paljon asiointilomakkeita ja vaihtoehtoiset PDF-lomakkeet.
kela.fi suomi.fi Asiointi on lohkottu hieman sekaviin osioihin ja sisäänkirjautumisiin, mutta tuntuu toimivan ja tietoturva on parantunut (2024-03).
opintopolku.fi/koski suomi.fi
kuntalaisaloite.fi suomi.fi
kuntaliitto.fi suomi.fi
kuntarekry.fi sähköposti Kuntaliiton tytäryrityksen tuottama palvelu, jossa ei voi käyttää mitään vahvaa tunnistautumismenetelmää
kyberturvallisuuskeskus.fi
lausuntopalvelu.fi sähköposti Oikeusministeriön palvelu jossa on resurssit käyttää vahvaa tunnistamista ja sähköisiä allekirjoituksia - mutta niitä ei käytetä. Tragikoomisesti Valtiovarainministeriön digitalisaatio-hankkeiden lausunnot kerätään tässä palvelussa - johon ei voi kirjautua valtion omilla digitalisaation tunnistusvälineillä.
lupakuvienvastaanotto.fi suomi.fi Kysellään samoja tietoja uudestaan ja "luodaan käyttäjätili" turhaan.
lupapiste.fi suomi.fi Palvelua tuottaa Cloudpermit Oy, mutta on epäselvää kuka sen omistaa. Käyttöehdot ja julkisen sektorin tunnistus (suomi.fi, VETUMA) viittaa viranomaistahoon, mutta se ei selviä mistään selkeästi. Rekisteröityminen palveluun pakottaa luomaan salasanat vaikka sisään on kirjauduttu henkilökortilla. Allekirjoitusten/leimojen mahdollinen käyttö ei selvinnyt vaikka ne vaikuttaisivat olevan oleellinen osa toimintaa.
maanmittauslaitos.fi suomi.fi Kyllä, jopa itse lähettävät Osa asiointiin liittyvistä asiakirjoista leimataan AdES/QC-laadulla ja annetaan asiakkaalle. Virasto jopa ohjeistaa milloin asiakas voi käyttää sähköisiä allekirjoituksia. Ohje kattaa varmennekortit ja niiden laatutasot (QES).

Maanmittauslaitos on esimerkillisesti huomioinut eIDAS-asetuksen ja asiointilain muihin viranomaisiin verrattuna.

maisa.fi suomi.fi Ei ole, vaikka pitäisi 202308 Maisa on käytössä HUS-yhtymän, Helsingin, Espoon, Vantaan ja Keravan hyvinvointialueen sekä Kauniaisten (osana Länsi-Uudenmaan hyvinvointialuetta) palveluissa. Se on osa Apotti-järjestelmää. Lääkärit tiettävästi allekirjoittavat vähintään reseptit sähköisesti terveydenhuollon ammattikorteillaan, mutta tavallinen kansalainen ei saa palvelusta mitään allekirjoitettuja raportteja ulos. Reseptien allekirjoitukset näkyvät tiettävästi ainoastaan apteekeille. Jorvissa ei suostuta allekirjoittamaan sähköisesti vaikka siihen on välineet ja valmiudet.
TE-palvelut
mol.fi
tyomarkkinatori.fi
suomi.fi
oikeus.fi suomi.fi
oikeusasiamies.fi ei mitään DigiDoc kelpaa meilissä Web-lomakkeella pyydetään asioinnin asiakirjaa, mutta asioijaa ei tunnisteta mitenkään eikä asiakirjoja allekirjoiteta webissä kuten paperilla tehtäisiin. Ohjeissa kyllä tiedostetaan, että tietoturvaa ei ole.
omaolo.fi suomi.fi
opintopolku.fi suomi.fi
otakantaa.fi sähköposti Oikeusministeriön palvelu jolla on resurssit toteuttaa vahva tunnistus, mutta sitä ei ole tehty.
poliisi.fi suomi.fi
posti.fi suomi.fi Tunnistautuminen on sekava. Käyttäjätunnuksena meiliosoite ja tunnistus salasanalla, mutta vahvalla tunnistamisella (pankkitunnukset, henkilökortti, mobiilivarmenne) pääsee "palauttamaan tunnuksen" eli salasanan, mutta enää silläkään ei pääse asioimaan vaikka istunto jää aktiiviseksi. On nähty vaivaa ettei vahvalla välineellä voi kirjautua sisään asioimaan (2024-03).
puoluerekisteri.fi suomi.fi
puolustusvoimat.fi suomi.fi
PRH
prh.fi,
ytj.fi
suomi.fi Pelkkä nappi joka ei allekirjoita PRH:ssa on negatisaatio toiminto jossa voi estää, että kolmas osapuoli ei liitä sinua vastuulliseksi yhteisöön tietämättäsi tietoturvaongelmien takia. YTJ:ssä asioidessa asiointi vahvistetaan painamalla "Allekirjoita"-nappia (kts kuva), joka ei tee mitään allekirjoitusta. Ratkaisu ei edistä digitalisaation kehitystä vaan sekoittaa ihmisten mielikuvia siitä, mitä allekirjoitus tarkoittaa. Suuret kävijämäärät ja yhteiskunnallisesti tärkeät rekisterit edellyttäisivät vastuullista toimintaa.

Suomen huonoin asiointipalvelu

raja.fi suomi.fi Osassa palveluista asioija tunnistetaan. 2024-03-27
ruokavirasto.fi suomi.fi Virasto on tarjonnut palveluita lähinnä ammatinharjoittajille ja viranomaisille. Toukokuussa 2023 se avasi koirarekisterin joka on suunnattu koko väestölle laajaan käyttöön.
suomi.fi suomi.fi Palvelusta löytyy negatisaatio Muuttoesto. Palveluun ei voi kirjautua Digivirasto:n omalla SCS Android-ohjelmalla.
syke.fi sähköposti + salasana Avoimet tiedot vaativat rekisteröitymisen sähköpostilla.
te-palvelut.fi suomi.fi
traficom.fi suomi.fi eIDAS ok 20210305 Virasto valvoo Digiviraston tunnistus- ja allekirjoitusvarmenteiden tuotantoa, mutta ei itse mahdollista niiden käyttöä kaikissa palveluissaan. Viraston omat asiointilomakkeet (esim fi-verkkotunnuksiin liittyen) eivät kaikki käytä mitään tunnistautumista (ehkä Captchaa) vaikka asiointi on henkilökohtaista. Sähköpostiasioinnissa eivät hyväksyneet sähköistä allekirjoitusta, lakien noudattaminen kiinnosti vasta niitä siteeraamalla ja vänkäämisellä. 2024-04-04
tulorekisteri.fi suomi.fi
tyoelake.fi suomi.fi
ulosottolaitos.fi suomi.fi
vaalit.fi ei mitään vain paperi Ei mitään yritystä digitalisaation suuntaan. Web-palveluun ei ole mahdollista kirjautua mitenkään, joten tiettyjen kirjautumismenetelmien puute ei ole ensisijainen ongelma. Virallisten dokumenttien (kannatusilmoitusten jne.) kerääminen tapahtuu sataprosenttisesti paperilla. Yritykset lähettää esim. kannatusilmoituksia valitsijayhdistyksille sähköisesti allekirjoitettuna hylätään. Vaalien äänioikeusilmoituksen voi tilata suomi.fi-viestinä, mutta sillä ei tee mitään vaalipaikalla, sitä ei edes tarkasteta laitteen ruudulta. Äänioikeusilmoitus täytyy kirjoittaa käsin paperille ennen tunnistautumista ja äänestämistä. Uusi sähköinen äänioikeusilmoitus on hankalampi kuin paperinen.
valvira.fi suomi.fi Moderni palvelu. Jostain syystä sähköpostiosoite täytyy varmistaa samalla selaimella missä on aktiivinen istunto.
varha.fi suomi.fi
veikkaus.fi pankkitunnukset Valtionyhtiö jossa ei kelpaa valtion tunnistusväline, vaikka sitä samaa vaaditaan tiskillä. Kolmannelta osapuolelta (OP) ostettu tunnistuspalvelu tukisi mobiilivarmennetta, mutta sen käyttö on aktiivisesti estetty. KYC/AML-dokumentteja ei voi täyttää henkilökorttiallekirjoituksella, ainoastaan pankkitunnistuksen kautta.
vero.fi
tulorekisteri
+luottotietorekisteri
suomi.fi Ei käy Käyttävät paljon lakiasiantuntijoita todistaakseen, että eIDAS-asetus ei koske heitä.
vr.fi sähköposti Valtionyhtiö jossa ei kelpaa valtion tunnistusväline, vaikka sitä samaa vaaditaan tiskillä.
Wilma:
Helsinki Espoo
Vantaa
Turku
sähköposti
yle.fi sähköposti Valtionyhtiö jossa ei kelpaa valtion tunnistusväline. Yle jopa käyttää virallisen asuinpaikan selvittämiseen suomi.fi-tunnistusta ja VTJ-tietoja, mutta samalla välineellä ei voi kirjautua itse palveluun. Pääjohtajan mukaan sekava käytäntö on mahdollisimman vaivatonta suomalaisille.

Samaa fyysistä välinettä vaaditaan paikan päällä asioidessa, mutta monessa julkisessa palvelussa se ei vieläkään käy sähköisenä - edes valtiolla itsellään.

Moni palvelu kysyy henkilön samoja yhteystietoja vaikka ne voisi ilmoittaa kerran ja jakaa eri palveluille. Virossa samojen tietojen kyseleminen asioijalta toistuvasti on kielletty.

Euroopan unioni

Suomalaisella on monia mahdollisuuksia asioida Euroopan unionin tuottamissa palveluissa, mutta niihin tunnistatuminen ei toimi Digiviraston notifikaatiosotkun takia.

palvelu / yhteisö tunnistus allekirjoitus muuta
EU-kansalaisaloitteet ei mitään hämätään käyttäjiä Palvelussa on käytetty paljon allekirjoitus-termiä ja käyttöliittymässä on allekirjoita-nappi vaikka sitä ei ole mahdollista tehdä. Toisissa maissa (kuten kehitysmaat Tšekki, Kroatia, Slovakia) on pakollinen tunnistautuminnen, digitalisaation kärkimaa ja suunnannäyttäjä maa Suomessa ei.

Yksityisiä

Listalla on yhteisöjä ja palveluita jotka ovat joko vahvasti yhteiskunnan säätelemiä joilta voisi olettaa tukea tunnisteille ja allekirjoituksille, tai pienempiä palveluita jotka ovat positiivisella esimerkillään erottuneet joukosta. Mikään säädös (Suomen laki, EU asetukset) ei pakota yksityistä yhteisöä digitalisaatioon kuten julkista sektoria.

yhteisö tunnistus allekirjoitus muuta
DigiWiki henkilökortti Muutoksia ei ole mahdollista allekirjoittaa. Epäkäyttäjäystävällinen ja hämmentävä sisäänkirjautuminen (suomen lipun klikkaaminen), selkeästi kehittäminen jäänyt kesken.
IKI ry henkilökortti
Telia Oyj henkilökortti, mobiilivarmenne tai pankkitunnukset Telia osoittaa, että ei-julkishallinnollisen tahon on mahdollista toteuttaa henkilökorttikirjautuminen suoraan, nojaamatta suomi.fi:n tai muun kolmannen osapuolen palveluun. Toki tämä tiedettiin jo (koska tämäkin saitti siihen kykenee), mutta on hienoa saada tällainen suuri esimerkki.
caruna.fi pankkitunnukset, mobiilivarmenne Käyttää Signicat tunnistusta.
elenia.fi sähköposti Tampereen seudun sähköverkko-operaattori.
Keskinäinen Eläkevakuutusyhtiö Ilmarinen suomi.fi Käyttävät Suomi.fi-tunnistusta, jonka ei pitänyt olla tarjolla yksityisille tahoille...?
huutokaupat.com käyttäjätunnus + salasana eIDAS ok Henkilökortti-tunnistusta on pyydetty, sitä ei ole saatu. Käyttävät Netsin tunnistusta, joka näyttää olevan vain uudelleenbrändätty Telian tunnistus. Rekisteröitymisen vahvistavat pankkitunnukset tai mobiilivarmenne
Aktia-pankki pankkitunnukset tai mobiilivarmenne Käyttävät Signicat-tunnistusta.
Danske Bank pankkitunnukset Palveluihin voi kirjautua minkä tahansa pankin tunnuksilla. Mobiilivarmennetta ja henkilökorttia ei tueta.
DNA Oyj pankkitunnukset (osittain mobiilivarmenne) Kuluttaja-asiakkaan itsehallintaliittymään kirjaudutaan pankkitunnuksilla tai mobiilivarmenteella. Yrityksen palveluihin kirjauduttaessa mobiilivarmennevaihtoehtoa ei ole tarjolla, mikä on mielenkiintoista kun yritys on mobiilivarmenteen palveluntoimittaja ja myy sitä myös yritysliittymissä käytettäväksi.
Elisa Oyj pankkitunnukset tai mobiilivarmenne Käyttävät Elisan omaa tunnistusta.
Keskinäinen Työeläkevakuutusyhtiö Elo pankkitunnukset tai mobiilivarmenne Käyttävät Telia-tunnistusta. Eivät tarjoa henkilökorttimahdollisuutta, vaikka Telia Tunnistus sen sisältää.
Helen (eli Helsingin Energia) pankkitunnukset tai mobiilivarmenne Käyttävät Telia-tunnistusta. Eivät tarjoa henkilökorttimahdollisuutta, vaikka Telia Tunnistus sen sisältää.
If Vahinkovakuutus pankkitunnukset tai mobiilivarmenne Käyttävät Signicat-tunnistusta.
Bank Norwegian pankkitunnukset, mobiilivarmenne, tekstiviesti Tekstiviestillä kirjautuminen edellyttää HETUn syöttämistä. Tämän jälkeen asiakkuuteen liitettyyn matkapuhelinnumeroon lähetetään viesti, jonka sisältö täytyy raportoida seuraavassa vaiheessa. Tekstiviestitse tunnistautumalla pääsee vain rajoitettuun osaan palveluita ainoastaan katsomaan tiettyjä asiakirjoja

Pankkitunnukset valitsemalla pääsee Signicatin tarjoamaan tunnistautumispalveluun, jossa ensimmäisenä vaihtoehtona on mobiilivarmenne. Mobiilivarmenne on pankkitunnusten kanssa samanarvoinen Bank Norwegianin kannalta.

Nordea pankkitunnukset eIDAS DigiDoc ei kelpaa Käyttävät talon sisällä allekirjoituksia laajasti, mutta eivät hyväksy niitä asiakkailtaan. Asiakkaan eIDAS-vaatimukset täyttävä allekirjoitus on tutkittu ja todettu laillisesti omakätistä vastaavaksi, mutta sitä ei hyväksytä asioinnissa. OmaPosti-palveluun voi kirjautua minkä tahansa pankin tunnuksilla ja myös mobiilivarmenteella. OmaPostin kautta toimitetut asiakirjat katsotaan implisiittisesti allekirjoitetuiksi ilman mitään varsinaista allekirjoitusta
Osuuspankkiryhmä pankkitunnukset Lähtökohtaisesti omat pankkitunnukset. Muun pankin tunnuksilla tunnistautumalla pääsee vain rajoitettuun osaan palveluita.
S-Pankki Vain omat pankkitunnukset
Säästöpankkiryhmä Vain omat pankkitunnukset
Ålandsbanken Vain omat pankkitunnukset