Muutokset

Siirry navigaatioon Siirry hakuun

Henkilökortti

617 merkkiä lisätty, 30. maaliskuuta 2022 kello 08.07
=== Alaikäisen kortti ===
Poliisi '''voi myöntää kortin myös alaikäiselle 15 vuotta täyttäneelle''' huoltajan suostumuksesta varmenteiden kanssa tai ilman suostumusta korttina jota ei voi käyttää matkustusasiakirjana eikä sähköisessä asioinnissa (ilman varmenteita)<ref name='finlex-27-7-1999-829'>[http://www.finlex.fi/fi/laki/ajantasa/1999/19990829 finlex.fi Henkilökorttilaki] ''Poliisi antaa hakemuksesta alaikäiselle henkilökortin, jos alaikäisen huoltajat siihen suostuvat. Jos huoltajia on yhtä useampi eikä joltakin heistä matkan, sairauden tai muun vastaavan syyn vuoksi voida saada suostumusta ja jos ratkaisun viivästymisestä aiheutuisi kohtuutonta haittaa, ei hänen suostumuksensa asiassa ole tarpeen. Poliisi voi ilman huoltajien suostumusta antaa alaikäiselle hakemuksesta henkilökortin, jota ei kuitenkaan voida käyttää matkustusasiakirjana eikä sähköisessä asioinnissa. (11.4.2003/300)'' Viitattu: 2016-05-28</ref>
 
=== Ulkomaalaisen kortti ===
=== Äänestyskortti ===
== Turvallisuus ==
[[Tiedosto:Nordea.tiedote-20150707.png|right|500px|thumb|Henkilökortin käyttö verkkopankissa poistaisi [http://www.nordea.com/fi/media/uutiset-ja-lehdistotiedotteet/News-fi/2015/2015-06-04-huijausviesteja-liikkeella.html huijausviestien vaaranpetokset] täysin. Vahingot maksavat kaikki asiakkaat yhdessä palvelumaksujensa kautta.]]'''Henkilökortti on turvallisin kaikista asiointivälineistä sähköisesti asioidessa. Sillä voi tunnistautua palvelussa, salata ja allekirjoittaa asiakirjoja ja sen väärinkäyttö on käytännössä mahdotonta. Sen ainoa huono puoli on sen vähäinen käyttö ja tuki palveluissa, asia joka on muutettavissa ihmisten omalla toiminnalla. Turvallisuus''' perustuu kolmeen perustekijään<ref name='scheider-cornell-edu'>[https://www.cs.cornell.edu/courses/cs513/2005fa/nnlauthpeople.html cs.cornell.edu: Fred B. Schneider: Something You Know, Have, or Are] ''All approaches for human authentication rely on at least one of the following:
* '''Something you know''' (eg. a password). This is the most common kind of authentication used for humans. We use passwords every day to access our systems. Unfortunately, something that you know can become something you just forgot. And if you write it down, then other people might find it.
* '''Something you have''' (eg. a smart card). This form of human authentication removes the problem of forgetting something you know, but some object now must be with you any time you want to be authenticated. And such an object might be stolen and then becomes something the attacker has.
* SHA1-tiiviste
Riippumatta siitä, käyttääkö korttia fyysisenä vai sähköisenä tunnisteena, käytössä on aina kaksi tekijää (''[[MFA|MFA, Monen tekijän tunnistusväline]]''). :
* Fyysisestä kortista tarkastetaan henkilön kuva (biometria) ja kortin fyysiset turvaominaisuudet kuten hologrammi(materia).
* Sähköisessä käytössä käyttäjän täytyy tietää salaiset tunnusluvut (salaisuus) ja kortin tulee olla kiinni kortinlukijassa([[HSM]], materia).
Varmenteet on luotu kortilla eikä niitä saa sieltä ulos ulkopuolinen taho, kortin haltija, poliisi eikä edes kortin myöntänyt Väestörekisterikeskusvalmistanut Digivirasto. Edellä olevien yhdistelmä käytännössä estää verkossa jatkuvasti ilmenevän [[OTP|kertakäyttöisten salasanojen]] (''OTP, one time password'') kalastelun - koska onnistuakseen myös fyysinen kortti pitäisi lähettää ulkomaille. Tunnuslukujen kalastelulla tehdyt petokset on ongelma jonka maksaja on lopulta pankin asiakas.
== Kritiikki ==
* Kortin hankinta päätettiin aikanaan jättää kansalaisen vastuulle eikä se käy moneen palveluun käynyt palveluihin korttien vähäisen määrän vuoksi. Nykyään kortteja on paljon, mutta se ei vieläkään käy kuin julkisiin palveluihin.
* Korttia on kritisoitu kalliiksi suhteessa sen voimassoloaikaan, jota on sittemmin pidennetty viiteen vuoteen joka on sama kuin [[Passi|passilla]].
* Kortin vaatimaa Ihmiset jotka eivät ole ikinä käyttäneet kortin lukijalaitetta on kritisoitu kritisoivat sitä ''hankalaksi''.* Moni on jättänyt kortin hankkimatta perustellen, että sillä ei tee mitään.mikä ei ole kaukana totuudesta
* Kortin pinnalla ei ole HETU-tunnusta selkeästi kirjoitettuna.
* Kortin pinnalla ei ole [[SATU]]-tunnusta ollenkaan, se selviää vain kortin papereista tai sähköisesti lukemalla.
* Lisää tietoa: [[Tekniikka/Henkilökortti#G2.2]]
=== G3.1 MultiApp 3.0 ===
* '''Myöntämisjakso:''' 1.1.2017 - 31.12.2020 (4 vuotta)
** suoratoimitusta ei tehdä ulkomaille, vaan kortti on noudettava lähetystöstä<ref name='poliisi-20161227' />:
=== G3.2 MultiApp ===
* '''Myöntämisjakso''': 1.1.2021 -
* '''Voimassaoloaika''': 5 vuotta

Navigointivalikko