Kuuntele tämä osuus

 

Suurin osa internetin palveluista käyttää käyttäjän tunnistamisessa salasanoja, joilla vahvistetaan palveluun kirjautuvan henkilön identiteetti.

On erittäin suositeltavaa käyttää jokaisessa verkkopalvelussa uniikkia salasanaa. Tällöin yhden palvelun salasanan vuotamisella ei ole vaikutuksia toisen palvelun tunnuksiin. Lisäksi on suositeltavaa luoda uniikeista salasanoista mahdollisimman pitkiä, jotta ne ovat vaikeammin murrettavissa teknisin menetelmin. Hyvä esimerkki pitkästä ja turvallisesta salasanasta on helposti muistettava salasanalause. Pidä salasanasi myös vain omassa tiedossasi, sillä jaettu tieto lisää huomattavasti mahdollisuutta salasanan vuotamiseen ulkopuolisille tahoille.

Mikäli käytät lukuisia internetin palveluja, on ymmärrettävää, että jokaisen yksilöllisen salasanan muistaminen on haastavaa. Tällöin voit käyttää apunasi salasananhallintaohjelmia, jotka tallentavat salasanasi yhteen sovellukseen ja suojelevat niitä teknisillä ratkaisuilla. Toisaalta salasananhallintaohjelman käyttö luo teoreettisen mahdollisuuden, että kaikki salasanasi vuotavat rikollisten käyttöön, mikäli ohjelma onnistutaan hakkeroimaan. On jokaisen oma valinta, haluaako käyttäjä keventää salasanojen muistamisen vaatimuksia, vai minimoida salasanoihin kohdistuvia riskejä.

Monet internetin palvelut tarjoavat monivaiheisen tunnistautumisen käyttöä palveluissaan. Monivaiheinen tunnistautuminen (engl. “multi-factor authentication” eli MFA) tarkoittaa, että palveluun kirjautumisessa käytetään useita tapoja käyttäjän henkilöllisyyden vahvistamiseen. Yleisimpiä tapoja monivaiheisen tunnistautumisen toteutuksessa on vahvistaa henkilöllisyys erillisellä mobiililaitteen sovelluksella sen jälkeen, kun käyttäjä on ensin syöttänyt salasanansa oikein palveluun. Esimerkiksi suomalaisissa pankkien verkkopalveluissa käytetään kaksivaiheista tunnistautumista, ja EU-laki velvoittaa pankkeja käyttämään tämänkaltaista tunnistautumista palveluissaan.

Uusimpana on perinteisten salasanojen rinnalle tullut passkey eli pääsyavain. Passkey perustuu monimutkaisiin kryptografisiin avaimiin. Perinteisten salasanojen sijaan käyttäjä kirjautuu palveluun julkisen ja yksityisen avaimen avulla, ja henkilöllisyys vahvistetaan käyttäjän laitteella esimerkiksi sormenjäljellä, kasvojentunnistuksella tai näytön lukituskoodilla. Tämä tekee kirjautumisesta sekä turvallisempaa että helpompaa kun perinteisten salasanojen muistaminen ja käyttö.

Osku Väänänen kertoo lisää siitä, miten teknologinen kehitys on parantanut ihmisten tietoturvallista tunnistautumista: 

Internetin rikolliset tahot voivat pyrkiä keräämään salasanasi muun muassa hakkeroimalla tai kysymällä salasanojasi suoraan sinulta. Salasanoja kysellessään he usein pyrkivät naamioimaan itsensä luotettavaksi tahoksi, kuten esimerkiksi pankkiyhtiöiksi, luotettavaksi tuttavaksi tai tunnetuksi palveluntarjoajaksi. Mikäli esimerkiksi pankkiyhtiöltä vaikuttavalta taholta saapuu epätavallisia sähköpostiviestejä, on erittäin suositeltavaa välttää viestin sisältämien linkkien ja liitteiden klikkaamista ja olla vastaamatta viestiin. Voit tarkistaa viestin luotettavuuden kirjautumalla pankkiyhtiösi sivuille sinulle normaalia kautta tai ottamalla yhteyttä pankkiin itseensä.

Viimeksi muutettu: maanantaina 29. kesäkuuta 2026, 15.39