Siirry sisältöön

Tietoturva


Liikenteen salaus

Kaikki liikenne selaimen ja eSopparin välillä on salattua. Palvelu hyväksyy TLS 1.2- ja TLS 1.3 -yhteydet ja neuvottelee korkeimman version, jota asiakasohjelma tukee. Käytössä on rajattu joukko nykyaikaisia salausmenetelmiä. HSTS on käytössä koko palvelussa ja sen aliverkkotunnuksissa.


Missä tiedot sijaitsevat

Asiakirjat, allekirjoitukset ja henkilötiedot sijaitsevat Euroopan unionissa. Minkä palvelu tallentaa, sen se tallentaa sinne.


Jokaisen allekirjoittajan vahva tunnistautuminen

Allekirjoittajat tunnistetaan kansallisilla sähköisen tunnistamisen välineillä: suomalaisilla pankkitunnuksilla, ruotsalaisella ja norjalaisella BankID:llä sekä MitID:llä. Jokainen näistä tunnistaa henkilön eIDAS High -varmuustasolla.

eSopparissa ei ole heikompaa vaihtoehtoa. Sähköpostilinkillä tai kertakoodilla allekirjoittamista ei ole lainkaan, joten yksikään järjestelmän allekirjoitus ei nojaa tässä kuvattua heikompaan tunnistautumiseen. Tunnistautuminen toteutetaan tunnistuksenvälityspalvelun kautta, joka yhdistää palvelun näihin tunnistusvälineisiin.


Allekirjoitusavaimen säilytys

Organisaation allekirjoitusavain säilytetään pilvipohjaisessa HSM-laitteessa, joka on sertifioitu tasolle FIPS 140-2 Level 3. Avain luodaan laitteen sisällä eikä poistu sieltä: palvelu pyytää laitetta allekirjoittamaan ja saa allekirjoituksen takaisin. Vietävissä olevaa kopiota ei ole olemassa.


Aikaleimat

Jokaisessa allekirjoituksessa on RFC 3161 -aikaleima EU:ssa hyväksytyltä aikaleimapalvelulta. Aikaleima osoittaa, että allekirjoitus oli olemassa tiettynä hetkenä, riippumatta mistään meidän hallitsemastamme kellosta.


Pitkäaikainen todennettavuus

Jokainen valmis asiakirja on PAdES-B-LT-muotoinen PDF: allekirjoitusten todentamiseen tarvittavat tiedot — varmenteet ja sulkulistatiedot — on upotettu itse tiedostoon, ja ne voidaan uusia ajan myötä, jotta asiakirja pysyy todennettavissa varmenteiden vanhetessa.

Käytännön seuraus on, että asiakirjan voi tarkistaa vuosien kuluttua ilman verkkoyhteyttä millä tahansa PAdES-yhteensopivalla PDF-lukuohjelmalla. Tarkistaminen ei edellytä, että palvelimemme vastaavat tai että yrityksemme on olemassa.


Allekirjoitustapahtumien historia

Jokaisesta allekirjoituspyynnöstä jää täysi tapahtumahistoria: kuka toimi, mitä teki ja milloin. Lähetetty, avattu, tunnistauduttu, allekirjoitettu, kieltäydytty, muistutettu ja vanhentunut kirjautuvat kaikki, kukin aikaleimalla ja sillä teknisellä näytöllä, joka hetkellä kerättiin. Historia on vain luettava ja säilyy yhtä kauan kuin pyyntö itse.


Asiakkaiden erottelu toisistaan

Jokaisen organisaation tiedot ovat erillään muiden organisaatioiden tiedoista, ja erottelu on toteutettu rakenteellisesti tietokannassa eikä siten, että sovelluskoodin pitäisi muistaa suodattaa. Ilman organisaatiokontekstia saapuva kysely ei palauta mitään.


Tietosuoja

Tietojenkäsittelysopimus (tietosuoja-asetuksen 28 artikla) hyväksytään rekisteröitymisen yhteydessä. Säilytysajat asetetaan asiakirjaluokittain ja ovat sinun hallinnassasi, esitäytettyinä maasi lakisääteisillä oletuksilla — sopimuksia ja suostumuslomakkeita voi siis säilyttää eri ajan.

Tietosuoja-asetuksen 17 artiklan mukaiset poistopyynnöt toteutetaan pysyvänä poistona — henkilötiedot poistetaan, ei merkitä piilotetuksi.

Miten se pitää juridisesti

Tietoturva on vastauksen toinen puoli. Toinen on se, mikä eSopparin allekirjoitus on eIDAS-asetuksen mukaan — ja mitä se tietoisesti ei ole.