Ero sivun ”Allekirjoitus” versioiden välillä

Kohteesta DigiWiki
Siirry navigaatioon Siirry hakuun
p
Rivi 3: Rivi 3:
 
Suurin osa yhteiskunnassa toimivista tapahtumista on sopimusten käsittelyä joihin osapuolet sitoutuvat allekirjoittamalla ne. Jopa yksittäiset ostotapahtumat ovat sopimuksia, sen osia ovat lähete, lasku ja kortilla maksaessa - pienenkin ostoksen, maksaja allekirjoittaa - eli sitoo itsensä tunnusluvulla tapahtuman suoritettavaksi.  
 
Suurin osa yhteiskunnassa toimivista tapahtumista on sopimusten käsittelyä joihin osapuolet sitoutuvat allekirjoittamalla ne. Jopa yksittäiset ostotapahtumat ovat sopimuksia, sen osia ovat lähete, lasku ja kortilla maksaessa - pienenkin ostoksen, maksaja allekirjoittaa - eli sitoo itsensä tunnusluvulla tapahtuman suoritettavaksi.  
  
'''Sormenjälki ja muste''' olivat ensimmäisiä allekirjoitusvälineitä ennen kuin opittiin kirjoittamaan. Paperilla allekirjoittaminen tapahtuu kynällä sille varatussa kohdassa. Allekirjoitus tehdään paperiin jonka sisältö ''alle-kirjoitetaan'' sanan varsinaisessa merkityksessä allekirjoittajan henkilön nimellä (näin ei ole esim yrityksen tapauksessa, toimitusjohtaja ei kirjoita kaunokirjoituksella yrityksen nimeä ''Outokumpu Oyj'' - joskus on vain niin sovittu.). Kirjoitettua allekirjoitusta jota voidaan myöhemmin tulkita tarkkaan ja todeta sen tekijä kohtuullisen varmasti eri yksityiskohdista. Maksutapahtuman esimerkissä ennen allekirjoitettiin käsin paperinen shekki joka oli lupaus maksutapahtumasta.
+
'''Sormenjälki ja muste''' olivat ensimmäisiä allekirjoitusvälineitä ennen kuin opittiin kirjoittamaan. Paperilla allekirjoittaminen tapahtuu kynällä sille varatussa kohdassa. Allekirjoitus tehdään paperiin jonka sisältö ''alle-kirjoitetaan'' sanan varsinaisessa merkityksessä allekirjoittajan henkilön nimellä (näin ei ole esim yrityksen tapauksessa, toimitusjohtaja ei kirjoita kaunokirjoituksella yrityksen nimeä ''Outokumpu Oyj'' - joskus on vain niin sovittu.). Kirjoitettua allekirjoitusta jota voidaan myöhemmin tulkita tarkkaan ja todeta sen tekijä kohtuullisen varmasti eri yksityiskohdista. Maksutapahtuman esimerkissä ennen allekirjoitettiin käsin paperinen shekki joka oli lupaus maksusuorituksesta.
  
 
Oli väline mikä tahansa, '''allekirjoituksen tarkoitus on sitoa sen osapuolet sopimukseen'''. Näin oli ennen ja niin on tulevaisuudessakin.
 
Oli väline mikä tahansa, '''allekirjoituksen tarkoitus on sitoa sen osapuolet sopimukseen'''. Näin oli ennen ja niin on tulevaisuudessakin.

Versio 28. elokuuta 2017 kello 11.27

Allekirjoitus on oleellinen osa digitalisaatiota. Läntiset yhteiskunnat ovat oikeusjärjestyksellisiä ympäristöjä Koska järjestäytynyt yhteiskunta vaatii tiettyjä selkeitä sääntöjä toimiakseen - ympäristöjä jotka perustuvat tuomiovallan olemassaoloon, aseman tunnustamiseen ja sen tuomaan luottamuksen ilmapiiriin.

Suurin osa yhteiskunnassa toimivista tapahtumista on sopimusten käsittelyä joihin osapuolet sitoutuvat allekirjoittamalla ne. Jopa yksittäiset ostotapahtumat ovat sopimuksia, sen osia ovat lähete, lasku ja kortilla maksaessa - pienenkin ostoksen, maksaja allekirjoittaa - eli sitoo itsensä tunnusluvulla tapahtuman suoritettavaksi.

Sormenjälki ja muste olivat ensimmäisiä allekirjoitusvälineitä ennen kuin opittiin kirjoittamaan. Paperilla allekirjoittaminen tapahtuu kynällä sille varatussa kohdassa. Allekirjoitus tehdään paperiin jonka sisältö alle-kirjoitetaan sanan varsinaisessa merkityksessä allekirjoittajan henkilön nimellä (näin ei ole esim yrityksen tapauksessa, toimitusjohtaja ei kirjoita kaunokirjoituksella yrityksen nimeä Outokumpu Oyj - joskus on vain niin sovittu.). Kirjoitettua allekirjoitusta jota voidaan myöhemmin tulkita tarkkaan ja todeta sen tekijä kohtuullisen varmasti eri yksityiskohdista. Maksutapahtuman esimerkissä ennen allekirjoitettiin käsin paperinen shekki joka oli lupaus maksusuorituksesta.

Oli väline mikä tahansa, allekirjoituksen tarkoitus on sitoa sen osapuolet sopimukseen. Näin oli ennen ja niin on tulevaisuudessakin.


Allekirjoitustavat Suomessa

Suomessa on vakiintunut kaksi tapaa tehdä sähköisiä allekirjoituksia:

  • kolmannen osapuolen tekemä
  • matemaattiset (krpytograafiset) allekirjoitukset

Kolmannen osapuolen tekemä

Kolmannen osapuolen tekemä allekirjoitus perustuu palveluun jonka käyttäjä on tunnistettu jollakin vahvalla tunnistella ja jonka ohjelmassa allekirjoittamiseksi mielletty merkitseminen tapahtuu palvelun puolesta. Tällöin ei voida puhua varsinaisesta allekirjoituksesta kuten perinteisesti on mieletty, koska allekirjoituksen tekee joku muu kuin sillä sopimukseen sidottu osapuoli.

Ulkopuolisen - kuten tuomioistuimen, jälkikäteen suorittamaa aitouden todentamista ei voida tehdä. On vain kolmannen osapuolen, sähköisen palvelun - jota todennäköisesti ei sido mikään vastuu - tallentama merkintä, että kyseinen sisältö on allekirjoitettu.

Kyse ei ole allekirjoituksesta kuten perinteisestä paperia käyttävässä yhteiskunnassa tai tietotekniikassa termi ymmärretään. Edelläolevasta huolimatta, jos käyttäjä on tunnistettu käyttämällä vahvaa tunnistetta, allekirjoitusmerkinnällä on tänä päivänä oikeudellinen asema Suomessa.

Matemaattiset

Matemaattiset allekirjoitukset eli kryptograafiset allekirjoitukset perustuvat avaimiin, niistä muodostettuihin varmenteisiin ja avaimia käyttävään laskenta-algoritmiin jolla allekirjoitus ja sen aitouden todennus tapahtuu.

Jos avaimen haltijan salaiset tiedot - salainen allekirjoitusavain tai sitä suojaava salainen tunnusluku eivät päädy vääriin käsiin, eikä käytetyistä algoritmeista löydy niitä murtavia heikkouksia, allekirjoitusta voidaan pitää luotettavana koska sitä ei pysty tekemään kukaan muu kuin avaimien haltija.


Uudet dokumenttimuodot vai säiliö

Digitaalisessa allekirjoituksessa ei voida toimia kuten paperissessa tapauksessa teknisten rajoitteiden takia. Digitaaliset sisällöt ja niitä kantavat dokumenttiformaatit (tekstit, kuvat, taulukkolaskennat) ovat olleet olemassa ennen digitaalisia allekirjoituksia, ennen arkiasioinnin ja tietotekniikan ja verkkojen yhdistymistä digitalisaatioksi. Tästä johtuen niissä ei ole ollut alusta lähtien yhtenäistä, sovittua tapaa lisätä niihin osapuolien sormenjälkiä tai allekirjoituksia. Se mahdollisuus on tullut vasta myöhemmin, viime vuosina.

Edelläolevasta johtuen digitaalisten allekirjoitusten ja niihin liittyvien sisältöjen yhdistämisessä on kaksi vaihtoehtoa:

  • tehdään kaikista dokumenttiformaatista uudet versiot, kuten esimerkiksi PDF-muotoon lisätään allekirjoitusominaisuus.
  • säilytetään vanhat formaatit sellaisenaan ja sidotaan allekirjoitukset luotettavasti toisiinsa paketoimalla ne.

kumpaakin on yritetty ja tehty, vaihtelevin tuloksin.

Uusissa formaateissa on paljon haasteita (l. ongelmia):

  • dokumenttiformaatteja/muotoja on loputon määrä
  • kaikkiin pitää tehdä muutokset erikseen
  • kaikkien käyttöliittmät ovat erillaisia
  • kaikkien allekirjoituksia tulkitaan eri tavalla
  • kaikkien käyttäjien välineet (ohjelmistot ja laitteet) pitää vaihtaa
  • kaikki (l. koko väestö) pitää kouluttaa käyttämään niitä
  • tekniselle allekirjoitukselle on oma paikkansa dokumentin sisällä

Paketoinnin ominaisuudet:

  • jonkun pitää päättää mikä se sidoksen tekninen toteutus on
  • kaikki osapuolet pitää saada sitoutumaan valittuun ratkaisuun
  • samassa allekirjoituksessa voi olla useita dokumentteja
  • ratkaisu ei ota kantaa nykyisiin eikä tulevaisuuden formaatteihin, kunhan ne ovat tiedostoja
  • tekniselle allekirjoitukselle on oma paikkansa pakettimuodon sisällä

Paketoinnissa dokumentit (tekstit, kuvat jne) "kääritään" allekirjoitukseen laskemalla sisältöä vastaava tiiviste kaikista sen tiedostoista ja allekirjoittamalla se käyttäen digitaalisia allekirjoitusvälineitä.

Allekirjoituksessa itse sisältöön ei varsinaisesti kosketa. Allekirjoitus, yleensä sisältöineen - luovutetaan sopimusosapuolille ja sopimus on valmis. Sisältöä vastaava tiiviste ja itse tiivisteen allekirjoitus voidaan julkistaa julkistamatta välttämättä sisältöä. Allekirjoitus on matemaattinen, yksisuuntainen operaatio joka voidaan perinteisen tavoin todeta aukottomasti oikeaksi myöhemmin.

Molemmille allekirjoituksille on yhteistä niiden luotettava todentaminen tarvittaessa. Oikeusvaltiossa se tapahtuu viime kädessä tuomioistuimessa joka on kyseisen tapahtuman kolmas, ulkopuolinen osapuoli. Ilman tätä mahdollisutta luotettavien sopimusten pohja sortuu eikä oikeusvaltion sopimusympäristöä enää ole.


Kritiikkiä

Käyttäjän oikeusturvan kannalta on tärkeää, että hän tietää ja voi olla varma mitä asiakirjoja allekirjoittaessa ja mihin mahdollisesti sitoutuu. Koska allekirjoitus on kaksivaiheinen (tiivisteen laskenta, allekirjoitus), eikä tiiviste ole selkokielinen - muodostuu riski, että käyttäjä allekirjoittaa muuta sisältöä mitä luulee allekirjoittavansa koska allekirjoitettava tiiviste on vaihtunut jossakin vaiheessa.

Katso myös


Lähteet


Aiheesta muualla