Henkilökortti/Asiointipalveluita
Julkisia
Valtio tuottaa itse tunnistus- ja allekirjoitusvälinettä ja on säätänyt lait sen asemasta asioinnissa tehden siitä omakätistä allekirjoitusta vastaavan välineen. On epäselvää, voivatko kuntien ja valtion omistamat liikelaitokset käyttää luottamusverkoston suomi.fi-tunnistusta, joka on tarkoitettu vain julkiselle sektorille. Listasssa on monia osakeyhtiötä jotka käyttävät.
yhteisö / palvelu |
tunnistus | allekirjoitus | raportit | muuta |
---|---|---|---|---|
alko.fi | OP Tunnistus | Valtionyhtiö jossa ei kelpaa valtion tunnistusväline, vaikka sitä samaa vaaditaan tiskillä. Sähköisiin palveluihin tunnistaudutaan tunnistuspalvelun välittäjän kautta mobiilivarmenteella tai pankkitunnuksilla. Välittäjä ei tue henkilökorttia, koska se ei tuota vastaukseksi hetua ja DVV:n konversiopalvelu on hankala ja kallis. | ||
avi.fi | suomi.fi | Sekavat sivut, käyttävät suomi.fi tunnistusta kun sitä tarvitaan, mitään sisäänkirjautumisen istuntoa ei tehdä. Ilmeisesti osa palveluista on/siirtymässä(?) sahkoinenasiointi.ahtp.fi jossa kirjaudutaan sisään. | ||
businessfinland.fi | suomi.fi | Sopimukset toiminnan keskiössä, sähköiset allekirjoitukset tulisi ottaa käyttöön ja ohjeistaa. | ||
domain.fi | sähköposti ja SMS-2FA | Ei ole, vaikka pitäisi | Sähköpostitunnistautumisen lisäksi kaksivaiheinen tunnistautuminen joko tekstiviestillä tai TOTP-sovelluksella (esim. Google Authenticator). TOTP-sovelluksen ottaminen käyttöön ei estä SMS-vaihtoehtoa olemasta tarjolla, eikä käyttäjä voi sitä poistaa, mikä on tietoturvariski. | |
Digivirasto | suomi.fi | Rikkoi eIDAS-asetusta | Neuvoo toimittamaan asiakirjat paperilla. Vaihtoehtoisesti voi käyttää myös turvapostia, jonka tunnistusvälineenä toimii pelkkä sähköposti. DVV myös toimittaa kansalaisille dokumentteja, joita väitetään sähköisesti organisaatiokortilla allekirjoitetuiksi, mutta tavallisesti dokumentinhallintajärjestelmä rikkoo sähköiset allekirjoitukset ja ehjän saa ainoastaan erikseen pyytämällä. On myöntänyt rikkoneensa Euroopan unionin eIDAS-asetusta joka määrittää sähköiset allekirjoitusten laatutasot ja Suomen lakia joka velvoittaa hyväksymään ne omakätistä allekirjoitusta vastaavina. | |
finavia.fi | sähköposti | |||
finnferries.fi | sähköposti | Valtionyhtiö jossa ei kelpaa valtion tunnistusväline, vaikka sitä samaa vaaditaan tiskillä. | ||
finnair.fi | sähköposti | Valtionyhtiö jossa ei kelpaa valtion tunnistusväline, vaikka sitä samaa vaaditaan tiskillä. | ||
fortum.fi | Signicat, myöhemmin oma käyttäjätunnus ja salasana | Valtionyhtiö jossa ei kelpaa valtion tunnistusväline, vaikka sitä samaa vaaditaan tiskillä. | ||
hel.fi | suomi.fi | Ei ole, vaikka pitäisi | Vaatii toimittamaan asiakirjat paperilla. Vaihtoehtoisesti voi käyttää myös turvapostia, jonka tunnistusvälineenä toimii pelkkä sähköposti. Turvapostissa allekirjoitettavia asiakirjoja vaaditaan allekirjoitettavaksi piirto-ohjelmassa, koska henkilökortilla tehtyä allekirjoitusta ei voi tulostaa paperille. | |
hsl.fi | sähköposti | Palvelussa mobiililaite on merkittävässä osassa, mutta asiointia voi tehdä myös tietokoneen selaimella. | ||
kalahavainnot.luke.fi | ei mitään | Valtion laitos jossa ei kelpaa valtion tunnistusväline, vaikka tietojen antaminen on pakollista. | ||
kansalaisaloite.fi | suomi.fi | Ei ole, vaikka pitäisi | Puhekielessä sanotaan, että tässä palvelussa käydään allekirjoittamassa, mutta sitä ei siellä tapahdu koska palvelussa vain kannatetaan vahvasti tunnistettuna. Myös ohjeessa allekirjoittamisen käsite menee sekaisin. Palvelua tuottaa Oikeusministeriö joka on ollut säätämässä lakeja jotka tekivät sähköisistä asioinnista mahdollista. Sen käsitteiden, kuten sähköisen allekirjoituksen (kehittynyt, hyväksytty) sotkeminen tunnistetun palvelun käyttöön ole hyväksyttävää. Toki palvelun luonteeseen sopisi aloitteiden allekirjoittaminen kuten perinteisesti on toimittu addresseja kannatettaessa. | |
kansalaisneuvonta.fi | laskutehtävä | |||
kanta.fi | suomi.fi | eIDAS-tunnisteet kelpaavat, mutta palvelua ei voi silti käyttää niillä. | ||
kela.fi | suomi.fi | Asiointi on lohkottu hieman sekaviin osioihin ja sisäänkirjautumisiin, mutta tuntuu toimivan ja tietoturva on parantunut (2024-03). | ||
opintopolku.fi/koski | suomi.fi | |||
kuntalaisaloite.fi | suomi.fi | |||
kuntaliitto.fi | suomi.fi | |||
kuntarekry.fi | sähköposti | Kuntaliiton tytäryrityksen tuottama palvelu, jossa ei voi käyttää mitään vahvaa tunnistautumismenetelmää | ||
lausuntopalvelu.fi | sähköposti | Oikeusministeriön palvelu jossa on resurssit käyttää vahvaa tunnistamista ja sähköisiä allekirjoituksia - mutta niitä ei käytetä. Tragikoomisesti Valtiovarainministeriön digitalisaatio-hankkeiden lausunnot kerätään tässä palvelussa - johon ei voi kirjautua valtion omilla digitalisaation tunnistusvälineillä. | ||
lupakuvienvastaanotto.fi | suomi.fi | Kysellään samoja tietoja uudestaan ja "luodaan käyttäjätili" turhaan. | ||
lupapiste.fi | suomi.fi | Palvelua tuottaa Cloudpermit Oy, mutta on epäselvää kuka sen omistaa. Käyttöehdot ja julkisen sektorin tunnistus (suomi.fi, VETUMA) viittaa viranomaistahoon, mutta se ei selviä mistään selkeästi. Rekisteröityminen palveluun pakottaa luomaan salasanat vaikka sisään on kirjauduttu henkilökortilla. Allekirjoitusten/leimojen mahdollinen käyttö ei selvinnyt vaikka ne vaikuttaisivat olevan oleellinen osa toimintaa. | ||
maanmittauslaitos.fi | suomi.fi | Kyllä, jopa itse lähettävät | Osa asiointiin liittyvistä asiakirjoista leimataan AdES/QC-laadulla ja annetaan asiakkaalle. Virasto jopa ohjeistaa milloin asiakas voi käyttää sähköisiä allekirjoituksia. Ohje kattaa varmennekortit ja niiden laatutasot (QES).
Maanmittauslaitos on esimerkillisesti huomioinut eIDAS-asetuksen ja asiointilain muihin viranomaisiin verrattuna. | |
maisa.fi | suomi.fi | Ei ole, vaikka pitäisi | 202308 | Maisa on käytössä HUS-yhtymän, Helsingin, Espoon, Vantaan ja Keravan hyvinvointialueen sekä Kauniaisten (osana Länsi-Uudenmaan hyvinvointialuetta) palveluissa. Se on osa Apotti-järjestelmää. Lääkärit tiettävästi allekirjoittavat vähintään reseptit sähköisesti terveydenhuollon ammattikorteillaan, mutta tavallinen kansalainen ei saa palvelusta mitään allekirjoitettuja raportteja ulos. Reseptien allekirjoitukset näkyvät tiettävästi ainoastaan apteekeille. Jorvissa ei suostuta allekirjoittamaan sähköisesti vaikka siihen on välineet ja valmiudet. |
oikeus.fi | suomi.fi | |||
oikeusasiamies.fi | ei mitään | DigiDoc kelpaa meilissä | Web-lomakkeella pyydetään asioinnin asiakirjaa, mutta asioijaa ei tunnisteta mitenkään eikä asiakirjoja allekirjoiteta webissä kuten paperilla tehtäisiin. Ohjeissa kyllä tiedostetaan, että tietoturvaa ei ole. | |
omaolo.fi | suomi.fi | |||
opintopolku.fi | suomi.fi | |||
otakantaa.fi | sähköposti | Oikeusministeriön palvelu jolla on resurssit toteuttaa vahva tunnistus, mutta sitä ei ole tehty. | ||
poliisi.fi | suomi.fi | |||
posti.fi | suomi.fi | Tunnistautuminen on sekava. Käyttäjätunnuksena meiliosoite ja tunnistus salasanalla, mutta vahvalla tunnistamisella (pankkitunnukset, henkilökortti, mobiilivarmenne) pääsee "palauttamaan tunnuksen" eli salasanan, mutta enää silläkään ei pääse asioimaan vaikka istunto jää aktiiviseksi. On nähty vaivaa ettei vahvalla välineellä voi kirjautua sisään asioimaan (2024-03). | ||
puoluerekisteri.fi | suomi.fi | |||
puolustusvoimat.fi | suomi.fi | |||
PRH prh.fi, ytj.fi |
suomi.fi | Pelkkä nappi | PRH:ssa on negatisaatio toiminto jossa voi estää, että kolmas osapuoli ei liitä sinua vastuulliseksi yhteisöön tietämättäsi tietoturvaongelmien takia. YTJ:ssä asioidessa asiointi vahvistetaan painamalla "Allekirjoita"-nappia (kts kuva), joka ei tee mitään allekirjoitusta. Ratkaisu ei edistä digitalisaation kehitystä vaan sekoittaa ihmisten mielikuvia siitä, mitä allekirjoitus tarkoittaa. Suuret kävijämäärät ja yhteiskunnallisesti tärkeät rekisterit edellyttäisivät vastuullista toimintaa.
Suomen huonoin asiointipalvelu | |
raja.fi | ei mitään | Rajavartiolaitoksen sivuilla on ilmiantolomake jossa voi ilmoittaa rikoksista, mutta lomakeessa ei ole edes vapaaehtoista mahdollisuutta tunnistautua tai allekirjoittaa ilmoitustaan. | ||
ruokavirasto.fi | suomi.fi | Virasto on tarjonnut palveluita lähinnä ammatinharjoittajille ja viranomaisille. Toukokuussa 2023 se avasi koirarekisterin joka on suunnattu koko väestölle laajaan käyttöön. | ||
suomi.fi | suomi.fi | Palvelusta löytyy negatisaatio Muuttoesto. Palveluun ei voi kirjautua Digivirasto:n omalla SCS Android-ohjelmalla. | ||
te-palvelut.fi | suomi.fi | |||
traficom.fi | suomi.fi | eIDAS ok | 20210305 | Alkuun eivät hyväksyneet allekirjoitusta, mutta asian selvittyä se kelpasi. |
tulorekisteri.fi | suomi.fi | |||
tyoelake.fi | suomi.fi | |||
ulosottolaitos.fi | suomi.fi | |||
vaalit.fi | ei mitään | vain paperi | Ei mitään yritystä digitalisaation suuntaan. Web-palveluun ei ole mahdollista kirjautua mitenkään, joten tiettyjen kirjautumismenetelmien puute ei ole ensisijainen ongelma. Virallisten dokumenttien (kannatusilmoitusten jne.) kerääminen tapahtuu sataprosenttisesti paperilla. Yritykset lähettää esim. kannatusilmoituksia valitsijayhdistyksille sähköisesti allekirjoitettuna hylätään. Vaalien äänioikeusilmoituksen voi tilata suomi.fi-viestinä, mutta sillä ei tee mitään vaalipaikalla, sitä ei edes tarkasteta laitteen ruudulta. Äänioikeusilmoitus täytyy kirjoittaa käsin paperille ennen tunnistautumista ja äänestämistä. Uusi sähköinen äänioikeusilmoitus on hankalampi kuin paperinen. | |
valvira.fi | suomi.fi | Moderni palvelu. Jostain syystä sähköpostiosoite täytyy varmistaa samalla selaimella missä on aktiivinen istunto. | ||
veikkaus.fi | pankkitunnukset | Valtionyhtiö jossa ei kelpaa valtion tunnistusväline, vaikka sitä samaa vaaditaan tiskillä. Kolmannelta osapuolelta (OP) ostettu tunnistuspalvelu tukisi mobiilivarmennetta, mutta sen käyttö on aktiivisesti estetty. KYC/AML-dokumentteja ei voi täyttää henkilökorttiallekirjoituksella, ainoastaan pankkitunnistuksen kautta. | ||
vero.fi | suomi.fi | Ei käy | Käyttävät paljon lakiasiantuntijoita todistaakseen, että eIDAS-asetus ei koske heitä. | |
vr.fi | sähköposti | Valtionyhtiö jossa ei kelpaa valtion tunnistusväline, vaikka sitä samaa vaaditaan tiskillä. | ||
Wilma: Helsinki Espoo Vantaa Turku |
sähköposti | |||
yle.fi | sähköposti | Valtionyhtiö jossa ei kelpaa valtion tunnistusväline. Yle jopa käyttää virallisen asuinpaikan selvittämiseen suomi.fi-tunnistusta ja VTJ-tietoja, mutta samalla välineellä ei voi kirjautua itse palveluun. Pääjohtajan mukaan sekava käytäntö on mahdollisimman vaivatonta suomalaisille. |
Samaa fyysistä välinettä vaaditaan paikan päällä asioidessa, mutta monessa julkisessa palvelussa se ei vieläkään käy sähköisenä - edes valtiolla itsellään.
Moni palvelu kysyy henkilön samoja yhteystietoja vaikka ne voisi ilmoittaa kerran ja jakaa eri palveluille. Virossa samojen tietojen kyseleminen asioijalta toistuvasti on kielletty.
Yksityisiä
Listalla on yhteisöjä ja palveluita jotka ovat joko vahvasti yhteiskunnan säätelemiä joilta voisi olettaa tukea tunnisteille ja allekirjoituksille, tai pienempiä palveluita jotka ovat positiivisella esimerkillään erottuneet joukosta. Mikään säädös (Suomen laki, EU asetukset) ei pakota yksityistä yhteisöä digitalisaatioon kuten julkista sektoria.
yhteisö | tunnistus | allekirjoitus | muuta |
---|---|---|---|
DigiWiki | henkilökortti | Muutoksia ei ole mahdollista allekirjoittaa. | Epäkäyttäjäystävällinen ja hämmentävä sisäänkirjautuminen (suomen lipun klikkaaminen), selkeästi kehittäminen jäänyt kesken. |
IKI ry | henkilökortti | ||
Telia Oyj | henkilökortti, mobiilivarmenne tai pankkitunnukset | Telia osoittaa, että ei-julkishallinnollisen tahon on mahdollista toteuttaa henkilökorttikirjautuminen suoraan, nojaamatta suomi.fi:n tai muun kolmannen osapuolen palveluun. Toki tämä tiedettiin jo (koska tämäkin saitti siihen kykenee), mutta on hienoa saada tällainen suuri esimerkki. | |
caruna.fi | pankkitunnukset, mobiilivarmenne | Käyttää Signicat tunnistusta. | |
Keskinäinen Eläkevakuutusyhtiö Ilmarinen | suomi.fi | Käyttävät Suomi.fi-tunnistusta, jonka ei pitänyt olla tarjolla yksityisille tahoille...? | |
huutokaupat.com | oma käyttäjätunnus/salasana-infra, rekisteröitymisen vahvistavat pankkitunnukset tai mobiilivarmenne | eIDAS ok | Käyttävät Netsin tunnistusta, joka näyttää olevan vain uudelleenbrändätty Telian tunnistus. |
Aktia-pankki | pankkitunnukset tai mobiilivarmenne | Käyttävät Signicat-tunnistusta. | |
Danske Bank | pankkitunnukset | Palveluihin voi kirjautua minkä tahansa pankin tunnuksilla. Mobiilivarmennetta ja henkilökorttia ei tueta. | |
DNA Oyj | pankkitunnukset (osittain mobiilivarmenne) | Kuluttaja-asiakkaan itsehallintaliittymään kirjaudutaan pankkitunnuksilla tai mobiilivarmenteella. Yrityksen palveluihin kirjauduttaessa mobiilivarmennevaihtoehtoa ei ole tarjolla, mikä on mielenkiintoista kun yritys on mobiilivarmenteen palveluntoimittaja ja myy sitä myös yritysliittymissä käytettäväksi. | |
Elisa Oyj | pankkitunnukset tai mobiilivarmenne | Käyttävät Elisan omaa tunnistusta. | |
Keskinäinen Työeläkevakuutusyhtiö Elo | pankkitunnukset tai mobiilivarmenne | Käyttävät Telia-tunnistusta. Eivät tarjoa henkilökorttimahdollisuutta, vaikka Telia Tunnistus sen sisältää. | |
Helen (eli Helsingin Energia) | pankkitunnukset tai mobiilivarmenne | Käyttävät Telia-tunnistusta. Eivät tarjoa henkilökorttimahdollisuutta, vaikka Telia Tunnistus sen sisältää. | |
If Vahinkovakuutus | pankkitunnukset tai mobiilivarmenne | Käyttävät Signicat-tunnistusta. | |
Bank Norwegian | pankkitunnukset, mobiilivarmenne, tekstiviesti | Tekstiviestillä kirjautuminen edellyttää HETUn syöttämistä. Tämän jälkeen asiakkuuteen liitettyyn matkapuhelinnumeroon lähetetään viesti, jonka sisältö täytyy raportoida seuraavassa vaiheessa. Tekstiviestitse tunnistautumalla pääsee vain rajoitettuun osaan palveluita ainoastaan katsomaan tiettyjä asiakirjoja
Pankkitunnukset valitsemalla pääsee Signicatin tarjoamaan tunnistautumispalveluun, jossa ensimmäisenä vaihtoehtona on mobiilivarmenne. Mobiilivarmenne on pankkitunnusten kanssa samanarvoinen Bank Norwegianin kannalta. | |
Nordea | pankkitunnukset | eIDAS DigiDoc ei kelpaa | Käyttävät talon sisällä allekirjoituksia laajasti, mutta eivät hyväksy niitä asiakkailtaan. Asiakkaan eIDAS-vaatimukset täyttävä allekirjoitus on tutkittu ja todettu laillisesti omakätistä vastaavaksi, mutta sitä ei hyväksytä asioinnissa. OmaPosti-palveluun voi kirjautua minkä tahansa pankin tunnuksilla ja myös mobiilivarmenteella. OmaPostin kautta toimitetut asiakirjat katsotaan implisiittisesti allekirjoitetuiksi ilman mitään varsinaista allekirjoitusta |
Osuuspankkiryhmä | pankkitunnukset | Lähtökohtaisesti omat pankkitunnukset. Muun pankin tunnuksilla tunnistautumalla pääsee vain rajoitettuun osaan palveluita. | |
S-Pankki | Vain omat pankkitunnukset | ||
Säästöpankkiryhmä | Vain omat pankkitunnukset | ||
Ålandsbanken | Vain omat pankkitunnukset |