Mikä on sähköinen allekirjoitus ja miten se toimii?
Täydellinen opas sähköisen allekirjoituksen lainmukaisuuteen, eIDAS-asetukseen ja vahvaan pankkitunnistautumiseen (FTN) Suomessa.
Julkaistu: 2024-05-15 | Polarcomp Oy
Sähköisen allekirjoituksen perusteet
Sähköinen allekirjoitus tarkoittaa tietojen sähköistä muotoa, joka on liitetty tai loogisesti yhdistetty muihin sähköisiin tietoihin, ja jota allekirjoittaja käyttää allekirjoittamiseen. Se on nykyaikainen, nopea ja tietoturvallinen tapa vahvistaa henkilöllisyys ja hyväksyä asiakirjan tai sopimuksen sisältö ilman perinteistä kynää ja paperia.
eIDAS-asetus ja lainmukaisuus
Euroopan unionissa sähköisiä allekirjoituksia säätelee eIDAS-asetus (EU 910/2014). Se varmistaa, että sähköiset allekirjoitukset, sähköiset leimat ja digitaaliset varmenteet tunnustetaan oikeudellisesti sitoviksi ristiin kaikkien EU-jäsenmaiden välillä.
Helppoallekirjoitus.fi hyödyntää eIDAS-asetuksen mukaista edistynyttä sähköistä allekirjoitusta, joka takaa korkean turvallisuustason. Oikeudessa oikein tehty sähköinen allekirjoitus vahvalla tunnistautumisella on todistusvoimaltaan perinteistä käsin tehtyä allekirjoitusta (ja skannattua PDF-dokumenttia) luotettavampi, koska siihen liittyy digitaalinen, muuttumaton jälki alkuperästä.
Vahva pankkitunnistautuminen (FTN)
Suomessa sähköisen allekirjoituksen luotettavuuden ytimessä on Finnish Trust Network (FTN), eli vahva sähköinen tunnistaminen. FTN perustuu suomalaisten pankkien, mobiilivarmenteen ja väestörekisterikeskuksen (varmennekortit) rajapintoihin.
Kun asiakirja allekirjoitetaan vahvaa tunnistautumista käyttäen, allekirjoituksen väärentämisen riski on olematon. Järjestelmä hakee virallisen henkilöllisyyden Traficomin hyväksymän FTN-välittäjän kautta. Tämä poistaa perinteisten PDF-allekirjoitusten "piirrä nimesi hiirellä" -tyylisten ratkaisujen valtavat juridiset epävarmuudet.
Miten prosessi etenee käytännössä?
- PDF:n lataus: Lähettäjä pudottaa valmiin PDF-sopimuksen järjestelmään selaimen kautta olemassaolevalta laitteeltaan.
- Osapuolten määritys: Järjestelmälle ilmoitetaan kenen (tai keiden) edellytetään allekirjoittavan sopimus (esim. lähettäjä itse ja vuokralainen).
- Tunnistautuminen ja leima: Osapuolet tunnistautuvat vuorollaan pankkitunnuksilla. Järjestelmä kirjoittaa PDF:n sisään kryptografisen leiman ja varmenteen sisältäen henkilöiden todennetut nimet ja aikaleimat.
- Automaattinen nollatieto -tuhoaminen: Valmis asiakirja lähetetään heti osapuolille, ja tietosuojavaatimusten mukaisesti koko PDF tuhotaan palvelimelta automaattisesti prosessin päätyttyä (Zero-knowledge arkkitehtuuri).
Sähköisen allekirjoituksen helppous mahdollistaa sitovien sopimusten solmimisen minuuteissa ajasta tai paikasta riippumatta.