Muutokset

Siirry navigaatioon Siirry hakuun

Allekirjoitus

364 merkkiä lisätty, 12. maaliskuuta 2025
ei muokkausyhteenvetoa
'''Sormenjälki ja muste''' olivat ensimmäisiä allekirjoitusvälineitä ennen kuin opittiin kirjoittamaan. Paperilla allekirjoittaminen tapahtuu kynällä sille varatussa kohdassa. Allekirjoitus tehdään paperiin, jonka sisältö ''alle-kirjoitetaan'' sanan varsinaisessa merkityksessä allekirjoittajan henkilön nimellä (näin ei ole esim. yrityksen tapauksessa, yhteisön [[Nimenkirjoitusoikeus|nimenkirjoitusoikeudellinen]] henkilö ei kirjoita kaunokirjoituksella yrityksen nimeä ''Outokumpu Oyj'' - joskus on vain niin sovittu). Kirjoitettua allekirjoitusta voidaan myöhemmin tulkita tarkkaan ja todeta sen tekijä kohtuullisen varmasti eri yksityiskohdista. Maksutapahtuman esimerkissä ennen allekirjoitettiin käsin paperinen shekki, joka oli lupaus maksusuorituksesta.
Oli väline mikä tahansa, '''allekirjoituksen tarkoitus allekirjoitus on sitoa sen tahdonilmaisu jolla osapuolet sopimukseensitoutuvat allekirjoitettuun tekstiin'''. Näin oli ennen ja niin on tulevaisuudessakin. Poikkeuksena tästä on [[avioehto]], jonka voimaantulo edellyttää sen toimittamista osapuolien ja todistajien allekirjoittamana [[Digivirasto]]on. [[Testamentti|Testamentin]] osalta samankaltaista vaatimusta ei ole.
== Lait ==
'''Laki määrittelee''' sähköisen allekirjoituksen aseman yhteiskunnassa - ilman lakia allekirjoituksella ei ole merkitystä. Suomessa [[laki vahvasta sähköisestä tunnistamisesta ja sähköisistä allekirjoituksista]] määrittelee käsitteen [[vahva tunnistus]], joka on oikeustoimikelpoinen allekirjoitus. Lain ensimmäinen versio tuli voimaan vuonna 1999, kun sähköinen [[henkilökortti]] julkaistiin. Euroopan unionin [[EIDASeIDAS]]-direktiivi asetus määrittelee saman luottopalveluiden oikeudellisen aseman kuin Suomen laki, mutta direktiivi asetus kattaa koko yhteisön alueen. Jos sopimuksen ''oikeustoimipaikan lainsäädäntö'' ei tunne käytettyä allekirjoitusvälinettä tai allekirjoitettua muotoa, allekirjoituksella ei ole merkitystä. 
== Tavat ==
=== Allekirjoitusmerkintä ===
Merkintätapa on aina käytössä verkkopalvelussa asioidessa eikä se käytä varmenteita tai niiden salaisia avaimia. Se ei siis ole allekirjoitus eikä sitä saa kutsua sellaiseksi. Tämä ei ole silti estänyt tekemästä järjestelmiä, jotka käyttävät sitä.
 
[[Tiedosto:Prh.allekirjoitus-2.png|right|300px|thumb|[[PRH|Patentti- ja rekisterihallituksessa]] on eIDAS SES-laatutason allekirjoitusmerkintä käytössä joka on harhaanjohtava koska mitään allekirjoitusta ei tehdä. Käyttöliittymän olisi voinut tehdä paremmin.]]
Asioijalle tarjotaan käyttöliittymässä toiminto joka "allekirjoittaa" tapahtuman ja sitoo sen tekijän tapahtumaan. Käyttöliittymän allekirjoituksen aktivointi tarkoittaa asiointitapahtuman merkitsemistä allekirjoitetuksi esimerkiksi tietokantaan. Merkintä ei poikkea muista tiedoista ja sen väärentäminen on hyvin helppoa esimerkiksi tietomurron yhteydessä. Asiointitapahtuman tiedoista ei voida myöskään antaa osapuolille omaa kopiota, jossa olisi allekirjoitus todennettavissa, koska sellaista ei ole olemassa.
Koska tapahtuma suoritetaan palvelussa eikä sopimusosapuolen hallussa laitteessa, allekirjoitettava sisältö täytyy ladata ja tallentaa palveluun, jossa se voidaan edelleen monistaa ja välittää eteenpäin. Samoin tapahtuman ulkopuolisten tahojen, kuten palvelun työntekijöiden tai vastaavan osapuolen, on mahdollista tutustua sisältöön. Moni sisältö on [[NDA|vaitiolovelvollisuuden]] (''NDA, Non Disclosure Agreement'') alaista ja siten sellaisen lataaminen kolmannen osapuolen palveluun "allekirjoitettavaksi" voi teknisesti katsoen olla sopimusrikkomus ja laukaista vaitiolovelvollisuussopimuksen sanktiopykälät.
Ulkopuolisen - kuten tuomioistuimen - jälkikäteen suorittamaa aitouden todentamista ei voida tehdä aukottomasti, koska sopimusosapuolen ja allekirjoituksen välistä puuttuu ns. [[tekninen sidos]]. Sisällön ja sopimusosapuolen välinen matemaattinen eli kryptografinen sidos on katkennut, kun allekirjoitus on tehty sisäänkirjautuneena ja tunnistettuna (pahimmillaan jopa salasanalla) palvelun omalla varmenteella. Palveluntarjoaja ei myöskään pysty aukottomasti todistamaan, että nimenomaan sopimusosapuoli on tehnyt allekirjoituksen.
Kaikki [[Allekirjoitus/Tavat|allekirjoituspalvelut]] ovat yksityisten yritysten tuottamia eikä niiden työntekijöitä sido [[virkavastuu]]. Niiden käytössä on kyse palvelun käyttäjän ja palvelua tarjoavan yrityksen välisestä yksityisoikeudellisesta sopimuksesta, jonka on laatinut alusta loppuun palveluntarjoaja.
* jos allekirjoitus tapahtuu omassa laitteessa omilla ohjelmilla, kortilla voi allekirjoittaa mitä tahansa, ei ainoastaan palvelun tarjoamia vaihtoehtoja
Jos salaiset tiedot, varmenne ja tunnusluku eivät päädy vääriin käsiin, eikä tekniikasta löydy niitä murtavia heikkouksia, varmennekortti-allekirjoitusta voidaan pitää luotettavana, koska sitä ei pysty tekemään kukaan muu kuin kortin ja sen käyttöön tarvittavien salaisuuksien haltija. Siten varmennekortti-allekirjoitusta pidetään tietotekniikassa [[Omakätinen allekirjoitus|analogista allekirjoitusta ]] tai sormenjälkeä täysin vastavaana digitaalisena versiona.
Allekirjoittaminen voi tapahtua käyttäjän hallussa olevassa laitteessa - tai niin haluttaessa allekirjoitustoimintoa tarjoavassa palvelussa. Käyttäjän laitteen tapauksessa sisältöä ei välttämättä tarvitse luovuttaa kolmannen osapuolen haltuun, sisällön luottamuksellisuus säilyy eikä NDA-rikkomusta synny.
: Vaikka allekirjoituksesta ja allekirjoitusvälineestä näkyy etu- ja sukunimi, sitä ei voi pitää luotettavana, sillä Suomessa on paljon samannimisiä henkilöitä. Allekirjoituksen tiedetään olevan aito, mutta ei voida olla täysin varmoja kenen se on.
* SOTE-korteilla tehdyistä allekirjoituksista näkyy Valviran Terhikki- tai Suosikki-rekisterin henkilönumero tai Organisaatio-korttien yhteisön oma henkilönumeroSATU-tunnus joka alkaa numerolla 9. Kumpiinkaan Sote-numeroihin ei ole pääsyä näiden yhteisöjen ulkopuolisilla tahoilla sen paremmin kuin mahdollisuutta tarkastaa tällaisen henkilönumeron sidosta HETU-tunnukseen. Allekirjoituksen tiedetään olevan aito, mutta ei voida olla täysin varmoja, kenen se on.
== Katso myös ==

Navigointivalikko