Ero sivun ”Allekirjoitus/Tavat” versioiden välillä

Kohteesta DigiWiki
Siirry navigaatioon Siirry hakuun
(ensitunnistusrivi, eri asia kuin millä palveluun kirjaudutaan käyttäessä sisään - näköjään.)
(9 välissä olevaa versiota samalta käyttäjältä ei näytetä)
Rivi 10: Rivi 10:
 
Luottamus muodostuu allekirjoitusvälineistä, niiden ominaisuuksista ja tahoista jotka ovat niiden taustalla. Haluaako suomalainen yhteisö kierrättää sopimuksensa ulkomaalaisen, eri oikeusjärjestelmän alaisen yrityksen palvelussa ja luottaa siihen osana oikeusturvaansa - jos muitakin vaihtoehtoja on olemassa? Kuka vastaa vahingoista ja mihin asti jos valittu tapa ei kestä oikeustoimia ja sopimus osoittautuu osapuolia sitomattomaksi?
 
Luottamus muodostuu allekirjoitusvälineistä, niiden ominaisuuksista ja tahoista jotka ovat niiden taustalla. Haluaako suomalainen yhteisö kierrättää sopimuksensa ulkomaalaisen, eri oikeusjärjestelmän alaisen yrityksen palvelussa ja luottaa siihen osana oikeusturvaansa - jos muitakin vaihtoehtoja on olemassa? Kuka vastaa vahingoista ja mihin asti jos valittu tapa ei kestä oikeustoimia ja sopimus osoittautuu osapuolia sitomattomaksi?
  
 +
== Vertailu ==
 
{| class="wikitable sortable" style=";"
 
{| class="wikitable sortable" style=";"
 
!ominaisuus
 
!ominaisuus
 
!Dokobit
 
!Dokobit
 
!ZealiD
 
!ZealiD
 +
!Signicat
 
!VismaSign
 
!VismaSign
 
!SarakeSign
 
!SarakeSign
Rivi 27: Rivi 29:
 
|
 
|
 
|
 
|
 +
|[[Signicat]]
 
|
 
|
 
|
 
|
Rivi 40: Rivi 43:
 
|[http://dokobit.com dokobit.com]
 
|[http://dokobit.com dokobit.com]
 
|[https://www.zealid.com/ zealid.com]
 
|[https://www.zealid.com/ zealid.com]
 +
|[https://signicat.com/ signicat.com]
 
|[http://vismasign.fi vismasign.fi]
 
|[http://vismasign.fi vismasign.fi]
 
|[http://sign.sarake.fi sarake.fi]
 
|[http://sign.sarake.fi sarake.fi]
Rivi 52: Rivi 56:
 
|'''kuvaus'''
 
|'''kuvaus'''
 
|monikansallinen palvelu
 
|monikansallinen palvelu
 +
|palvelu
 
|palvelu
 
|palvelu
 
|palvelu
 
|palvelu
Rivi 66: Rivi 71:
 
|[[Liettua]]
 
|[[Liettua]]
 
|[[Ruotsi]]
 
|[[Ruotsi]]
 +
|[[Norja]]
 
|Suomi
 
|Suomi
 
|Suomi
 
|Suomi
Rivi 77: Rivi 83:
 
|- style="vertical-align: top;"
 
|- style="vertical-align: top;"
 
|'''vaatimukset'''
 
|'''vaatimukset'''
|Selain<br/> selainplugin<br/> henkilökortti<br/> kortinlukija<br/>[[mPollux Digisign Client|DigiSign]] ohjelmisto
+
|Selain<br/> selainplugin<br/> henkilökortti<br/> kortinlukija<br/>[[Digisign Client|DigiSign]] ohjelmisto
 
|Selain, mobiilisovellus
 
|Selain, mobiilisovellus
 +
|
 
|sähköposti<br/>puhelinnumero<br/>rekisteröinti
 
|sähköposti<br/>puhelinnumero<br/>rekisteröinti
 
|
 
|
Rivi 84: Rivi 91:
 
|
 
|
 
|
 
|
|henkilökortti<br/> kortinlukija<br/>[[mPollux Digisign Client|DigiSign]] ohjelmisto
+
|henkilökortti<br/> kortinlukija<br/>[[Digisign Client|DigiSign]] ohjelmisto
 
|henkilökortti<br/> kortinlukija<br/>[[qDigiDoc]] ohjelmisto
 
|henkilökortti<br/> kortinlukija<br/>[[qDigiDoc]] ohjelmisto
 
|henkilökortti<br/> kortinlukija<br/>MS Office
 
|henkilökortti<br/> kortinlukija<br/>MS Office
Rivi 92: Rivi 99:
 
|bgcolor='lightgreen'|kaikki
 
|bgcolor='lightgreen'|kaikki
 
|Android<br/>iOS
 
|Android<br/>iOS
 +
|
 
|bgcolor='lightgreen'|kaikki
 
|bgcolor='lightgreen'|kaikki
 
|bgcolor='lightgreen'|kaikki
 
|bgcolor='lightgreen'|kaikki
Rivi 105: Rivi 113:
 
|
 
|
 
|uudehko kännykkä
 
|uudehko kännykkä
 +
|
 
|
 
|
 
|
 
|
Rivi 116: Rivi 125:
 
|-
 
|-
 
|'''käyttömaksu'''
 
|'''käyttömaksu'''
 +
|
 
|
 
|
 
|
 
|
Rivi 127: Rivi 137:
 
|Office vuosimaksu mahdollinen
 
|Office vuosimaksu mahdollinen
 
|bgcolor='lightgreen'|ei
 
|bgcolor='lightgreen'|ei
|-
+
|- style="vertical-align: top;"
|'''ensitunnistus'''
+
|'''ensitunnistus (aste)'''
|bgcolor='lightgreen'|ei tarvita
+
|bgcolor='lightgreen'|ei tarvita(1)
 +
|yhdistelmä valokuvaa, videota, pankkitunnuksia(2).
 
|
 
|
|pankkitunnukset<br/>Mobiilivarmenne<br/>[[Ruotsi/BankID]]<br/>NemID<br/>[[?/BankID]]
+
|pankkitunnukset(2)<br/>Mobiilivarmenne(3)<br/>[[Ruotsi/BankID]]<br/>[[Tanska/NemID]]<br/>[[Norja/BankID]]
 
|
 
|
 
|
 
|
 
|
 
|
 
|
 
|
|bgcolor='lightgreen'|ei tarvita
+
|bgcolor='lightgreen'|ei tarvita(1)
|bgcolor='lightgreen'|ei tarvita
+
|bgcolor='lightgreen'|ei tarvita(1)
|bgcolor='lightgreen'|ei tarvita
+
|bgcolor='lightgreen'|ei tarvita(1)
|bgcolor='lightgreen'|ei tarvita
+
|bgcolor='lightgreen'|ei tarvita(1)
 
|-
 
|-
 
|'''kirjautumisväline'''
 
|'''kirjautumisväline'''
 
|henkilökortti
 
|henkilökortti
 
|mobiilisovellus
 
|mobiilisovellus
 +
|
 
|bgcolor='tomato'|salasana
 
|bgcolor='tomato'|salasana
 
|bgcolor='tomato'|salasana
 
|bgcolor='tomato'|salasana
Rivi 155: Rivi 167:
 
|-
 
|-
 
|'''allekirjoitusväline'''
 
|'''allekirjoitusväline'''
|henkilökortti<br/>([[QSCD]])
+
|[[henkilökortti]]<br/>([[QSCD]])
 
|mobiilisovellus<br/>([[QSCD]])
 
|mobiilisovellus<br/>([[QSCD]])
 
|
 
|
Rivi 162: Rivi 174:
 
|
 
|
 
|
 
|
|henkilökortti<br/>([[QSCD]])
+
|
|henkilökortti<br/>([[QSCD]])
+
|[[henkilökortti]]<br/>([[QSCD]])
|henkilökortti<br/>([[QSCD]])
+
|[[henkilökortti]]<br/>([[QSCD]])
|henkilökortti<br/>([[QSCD]])
+
|[[henkilökortti]]<br/>([[QSCD]])
 +
|[[henkilökortti]]<br/>([[QSCD]])
 
|- style="vertical-align: top;"
 
|- style="vertical-align: top;"
 
|'''allekirjoitusvarmenne'''
 
|'''allekirjoitusvarmenne'''
 
|bgcolor='lightgreen'|henkilökohtainen varmenne
 
|bgcolor='lightgreen'|henkilökohtainen varmenne
 
|bgcolor='lightgreen'|henkilökohtainen varmenne
 
|bgcolor='lightgreen'|henkilökohtainen varmenne
 +
|
 
|palvelun järjestelmävarmenne
 
|palvelun järjestelmävarmenne
 
|palvelun järjestelmävarmenne
 
|palvelun järjestelmävarmenne
Rivi 183: Rivi 197:
 
|palvelussa
 
|palvelussa
 
|bgcolor='lightgreen'|käyttäjällä
 
|bgcolor='lightgreen'|käyttäjällä
 +
|
 
|palvelussa
 
|palvelussa
 
|palvelussa
 
|palvelussa
Rivi 196: Rivi 211:
 
|bgcolor='tomato'|suljettu
 
|bgcolor='tomato'|suljettu
 
|bgcolor='tomato'|suljettu
 
|bgcolor='tomato'|suljettu
 +
|
 
|bgcolor='tomato'|suljettu
 
|bgcolor='tomato'|suljettu
 
|bgcolor='tomato'|suljettu
 
|bgcolor='tomato'|suljettu
Rivi 208: Rivi 224:
 
|'''allekirjoitusmuodot'''<br/>([[Allekirjoitus/Muodot|vertailu)]]
 
|'''allekirjoitusmuodot'''<br/>([[Allekirjoitus/Muodot|vertailu)]]
 
|[[ASiC]],<br/>[[DDOC]],<br/>[[PDF]],<br/>[[EDoc]],<br/>[[ADoc]]
 
|[[ASiC]],<br/>[[DDOC]],<br/>[[PDF]],<br/>[[EDoc]],<br/>[[ADoc]]
 +
|
 +
|[[PDF|PDF/A]]
 
|[[PDF]]
 
|[[PDF]]
 
|[[PDF]]
 
|[[PDF]]
|
 
 
|
 
|
 
|[[PDF]]
 
|[[PDF]]
Rivi 222: Rivi 239:
 
|bgcolor='lightgreen'|[[QES]]<sup>1</sup>
 
|bgcolor='lightgreen'|[[QES]]<sup>1</sup>
 
|bgcolor='lightgreen'|[[QES]], myös Suomessa
 
|bgcolor='lightgreen'|[[QES]], myös Suomessa
 +
|
 
|
 
|
 
|
 
|
Rivi 235: Rivi 253:
 
|Suomessa on, <br/>EU-maissa ei<sup>1</sup>
 
|Suomessa on, <br/>EU-maissa ei<sup>1</sup>
 
|EU:ssa, eIDAS:in mukainen
 
|EU:ssa, eIDAS:in mukainen
 +
|
 
|
 
|
 
|
 
|
Rivi 246: Rivi 265:
 
|-
 
|-
 
|'''kokeiltu tuomioistuimessa'''
 
|'''kokeiltu tuomioistuimessa'''
 +
|
 
|
 
|
 
|
 
|
Rivi 261: Rivi 281:
 
|b2b/b2c sopimus
 
|b2b/b2c sopimus
 
|b2b/b2c sopimus
 
|b2b/b2c sopimus
 +
|
 
|b2b/b2c sopimus
 
|b2b/b2c sopimus
 
|b2b/b2c sopimus
 
|b2b/b2c sopimus
Rivi 272: Rivi 293:
 
|-
 
|-
 
|'''taloudellinen vastuu'''<sup>4</sup>
 
|'''taloudellinen vastuu'''<sup>4</sup>
 +
|
 
|
 
|
 
|
 
|
Rivi 286: Rivi 308:
 
|'''kierrätys osapuolilla'''
 
|'''kierrätys osapuolilla'''
 
|palvelu
 
|palvelu
 +
|
 
|
 
|
 
|palvelu
 
|palvelu
Rivi 299: Rivi 322:
 
|'''salaus'''
 
|'''salaus'''
 
|ei tarvita
 
|ei tarvita
 +
|
 
|
 
|
 
|ei tarvita
 
|ei tarvita
Rivi 313: Rivi 337:
 
|bgcolor='tomato'|Dokobit
 
|bgcolor='tomato'|Dokobit
 
|ZealiD
 
|ZealiD
 +
|
 
|bgcolor='tomato'|VismaSolutions
 
|bgcolor='tomato'|VismaSolutions
 
|
 
|
Rivi 325: Rivi 350:
 
|'''validointi'''
 
|'''validointi'''
 
|on
 
|on
 +
|
 
|
 
|
 
|
 
|
Rivi 337: Rivi 363:
 
|'''NDA yhteensopiva'''<sup>3</sup>
 
|'''NDA yhteensopiva'''<sup>3</sup>
 
|bgcolor='tomato'|ei
 
|bgcolor='tomato'|ei
 +
|
 
|
 
|
 
|bgcolor='tomato'|ei
 
|bgcolor='tomato'|ei
Rivi 349: Rivi 376:
 
|}
 
|}
  
<sup>1</sup> [[QSCD]] vaatimusten täyttyminen riippuu kortin versiosta Digiviraston [[notifiointisoppa]] takia.<br/>
+
<sup>1</sup> [[QSCD]] vaatimusten täyttyminen riippuu kortin versiosta Digiviraston [[Digivirasto/Notifiointisotku|notifiointisotkun]] takia.<br/>
 
<sup>2</sup> PDF-ohjelmia löytyy jokaiselle käyttöjärjestelmälle, mutta allekirjoitusta hallitsee vain Adoben ohjelmat.<br/>
 
<sup>2</sup> PDF-ohjelmia löytyy jokaiselle käyttöjärjestelmälle, mutta allekirjoitusta hallitsee vain Adoben ohjelmat.<br/>
 
<sup>3</sup> [[NDA]] yleensä kieltää selkokielisen sisällön luovuttamisen kolmannelle osapuolelle jollainen esimerkiksi allekirjoituspalvelu on (paitsi jos palvelu on yksi sopimuksen osapuolista).<br/>
 
<sup>3</sup> [[NDA]] yleensä kieltää selkokielisen sisällön luovuttamisen kolmannelle osapuolelle jollainen esimerkiksi allekirjoituspalvelu on (paitsi jos palvelu on yksi sopimuksen osapuolista).<br/>

Versio 10. kesäkuuta 2021 kello 10.57

Allekirjoitustapa on kokonaisuus joka määrää hyväksyvätkö kaikki kyseisen allekirjoituksen yhteiseen käyttöön sopimusten tekovälineeksi. Ei riitä, että yksi osapuoli allekirjoittaa osaltaan haluamallaan tavalla jos allekirjoituksen vastaanottaja ei hyväksy sen lopputulosta. Lopulta osapuoli ei allekirjoita itseään varten vaan vastaanottavaa osapuolta varten, jotta toinen vastaanottaja voisi tarvittaessa vedota sopimuksen sitovuuteen ja siinä olevaan allekirjoitukseen kiistämättömyyden osoituksena. Sähköinen allekirjoittaminen Suomessa on hyvin pientä ja käytäntö on osoittanut, että tavat eivät ole vakiintuneet ja niistä on paljon erimielisyyttä.

Allekirjoitettaessa on oleellista:

  • missä allekirjoitus tapahtuu:
    • laitteessa joka on täysin käyttäjän hallussa
    • palvelussa verkkoyhteyden päässä
  • allekirjoituksen muoto
  • mihin allekirjoitus tallentuu

Luottamus muodostuu allekirjoitusvälineistä, niiden ominaisuuksista ja tahoista jotka ovat niiden taustalla. Haluaako suomalainen yhteisö kierrättää sopimuksensa ulkomaalaisen, eri oikeusjärjestelmän alaisen yrityksen palvelussa ja luottaa siihen osana oikeusturvaansa - jos muitakin vaihtoehtoja on olemassa? Kuka vastaa vahingoista ja mihin asti jos valittu tapa ei kestä oikeustoimia ja sopimus osoittautuu osapuolia sitomattomaksi?

Vertailu

ominaisuus Dokobit ZealiD Signicat VismaSign SarakeSign Telia Sign Adobe Sign Adobe Reader/Pro DigiSign qDigiDoc MS Office LibreOffice
valmistaja Signicat Telia Adobe Adobe Digivirasto RIA Microsoft
osoite dokobit.com zealid.com signicat.com vismasign.fi sarake.fi telia.fi adobe.com adobe.com dvv.fi qDigiDoc Microsoft/Office LibreOffice
kuvaus monikansallinen palvelu palvelu palvelu palvelu palvelu palvelu
yrityksille
palvelu palvelu ohjelma ohjelma ohjelma ohjelma
alkuperämaa Liettua Ruotsi Norja Suomi Suomi Suomi Yhdysvallat Yhdysvallat Suomi Viro Yhdysvallat monikansallinen
vaatimukset Selain
selainplugin
henkilökortti
kortinlukija
DigiSign ohjelmisto
Selain, mobiilisovellus sähköposti
puhelinnumero
rekisteröinti
henkilökortti
kortinlukija
DigiSign ohjelmisto
henkilökortti
kortinlukija
qDigiDoc ohjelmisto
henkilökortti
kortinlukija
MS Office
henkilökortti
kortinlukija
LibreOffice ohjelmisto
käyttöjärjestelmät kaikki Android
iOS
kaikki kaikki kaikki kaikki Windows
macOS
Android2
Windows
macOS
Linux
Windows
macOS
Linux
Android
iOS
ipadOS
Windows
macOS
iOS
Windows
macOS
Linux
aloituskulut uudehko kännykkä uudehko kännykkä (TUPAS/M) 50€ kortti
10€ lukija
50€ kortti
10€ lukija
50€ kortti
10€ lukija
~500€ Office lisenssi
50€ kortti
10€ lukija
käyttömaksu kk tai vuosimaksu ei ei Office vuosimaksu mahdollinen ei
ensitunnistus (aste) ei tarvita(1) yhdistelmä valokuvaa, videota, pankkitunnuksia(2). pankkitunnukset(2)
Mobiilivarmenne(3)
Ruotsi/BankID
Tanska/NemID
Norja/BankID
ei tarvita(1) ei tarvita(1) ei tarvita(1) ei tarvita(1)
kirjautumisväline henkilökortti mobiilisovellus salasana salasana salasana,
TUPAS,
Mobiilivarmenne
ei tarvita ei tarvita ei tarvita ei tarvita
allekirjoitusväline henkilökortti
(QSCD)
mobiilisovellus
(QSCD)
henkilökortti
(QSCD)
henkilökortti
(QSCD)
henkilökortti
(QSCD)
henkilökortti
(QSCD)
allekirjoitusvarmenne henkilökohtainen varmenne henkilökohtainen varmenne palvelun järjestelmävarmenne palvelun järjestelmävarmenne palvelun järjestelmävarmenne palvelun järjestelmävarmenne henkilökohtainen varmenne henkilökohtainen varmenne henkilökohtainen varmenne henkilökohtainen varmenne henkilökohtainen varmenne
allekirjoitusvälineen säilytys palvelussa käyttäjällä palvelussa palvelussa palvelussa käyttäjällä (HSM) käyttäjällä (HSM) käyttäjällä (HSM) käyttäjällä (HSM) käyttäjällä (HSM)
ohjelmistojen lähdekoodi5 suljettu suljettu suljettu suljettu suljettu suljettu suljettu suljettu avoin suljettu avoin
allekirjoitusmuodot
(vertailu)
ASiC,
DDOC,
PDF,
EDoc,
ADoc
PDF/A PDF PDF PDF PDF PDF ASiC,
BDOC,
DDOC
MS Office OpenDocument
laatu QES1 QES, myös Suomessa QES1 QES1?
oikeustoimikelpoinen Suomessa on,
EU-maissa ei1
EU:ssa, eIDAS:in mukainen Suomessa on,
EU-maissa ei1
Suomessa on,
EU-maissa ei1
kokeiltu tuomioistuimessa on
vastuut b2b/b2c sopimus b2b/b2c sopimus b2b/b2c sopimus b2b/b2c sopimus b2b/b2c sopimus b2b/b2c sopimus virkavastuu välineestä virkavastuu kaikesta virkavastuu kaikesta virkavastuu välineestä virkavastuu välineestä
taloudellinen vastuu4 Viron valtio
miljoonia €:a
kierrätys osapuolilla palvelu palvelu sähköposti sähköposti sähköposti, tarvittaessa salattuna sähköposti sähköposti
salaus ei tarvita ei tarvita ei on ei ei
tallennuspaikka Dokobit ZealiD VismaSolutions oma levy oma levy oma levy / pilvi oma levy
validointi on on verkossa on
NDA yhteensopiva3 ei ei ei validoinnin osalta kyllä kyllä kyllä

1 QSCD vaatimusten täyttyminen riippuu kortin versiosta Digiviraston notifiointisotkun takia.
2 PDF-ohjelmia löytyy jokaiselle käyttöjärjestelmälle, mutta allekirjoitusta hallitsee vain Adoben ohjelmat.
3 NDA yleensä kieltää selkokielisen sisällön luovuttamisen kolmannelle osapuolelle jollainen esimerkiksi allekirjoituspalvelu on (paitsi jos palvelu on yksi sopimuksen osapuolista).
4 Mihin asti allekirjoituksen takaaja on valmis vastaamaan siitä aiheutuneista vahingoista.
5 Ohjelmistojen lähdekoodin saatavuus mahdollistaa auditoinnin. Pelkkä mahdollisuus, että joku muu voisi sen tehdä jo merkittävä.

  • QSCD - EIDAS Annex II vaatimusten mukainen allekirjoitusväline.
  • QES - omakätistä allekirjoitusta vastaava sähköinen allekirjoitus.

Katso myös