Sähköinen asiointi ja tunnistautuminen
Sähköinen allekirjoitus: milloin se sitoo yhtä lujasti kuin nimi
Sähköisen allekirjoituksen arvo ei synny siitä, miltä nimi näyttää ruudulla. Se syntyy siitä, kuinka luotettavasti allekirjoittaja on tunnistettu ja kuinka varmasti asiakirjan muuttumattomuus voidaan osoittaa jälkikäteen.
Lyhyt vastaus
Sähköinen allekirjoitus on tekninen todiste kahdesta asiasta: kuka allekirjoitti ja että asiakirja ei ole muuttunut allekirjoituksen jälkeen. EU:n sääntely tunnistaa kolme tasoa, joista tavallinen on kevein, kehittynyt sitoo allekirjoituksen yksilöitävästi allekirjoittajaan ja hyväksytty on ainoa, jolla on lain mukaan sama oikeusvaikutus kuin käsin kirjoitetulla nimellä. Suurin osa arjen sopimuksista ei vaadi määrämuotoa, joten niissä myös kevyempi tapa sitoo. Muutamissa asiakirjoissa laki vaatii nimenomaisen muodon, ja silloin taso ratkaisee.
Sisällys
- Miksi nimen ulkonäöllä ei ole merkitystä
- Mitä koneen sisällä tapahtuu
- Kolme tasoa ja niiden ero
- Mitä allekirjoitus todistaa ja mitä se ei todista
- Milloin laki vaatii tietyn muodon
- Vuokrasopimus, valtakirja ja muut arjen tilanteet
- Näin arvioit tarjotun allekirjoitustavan
- Usein kysytyt kysymykset
- Lähteet ja lisälukemista
Kuvitellaan kaksi tapaa "allekirjoittaa" sama vuokrasopimus. Ensimmäisessä piirrät sormella nimesi tabletin ruudulle ja kuva liitetään tiedostoon. Toisessa tunnistaudut palveluun ja hyväksyt asiakirjan, minkä jälkeen tiedostoon liitetään näkymätön tekninen todiste. Ensimmäinen näyttää allekirjoitukselta. Toinen on allekirjoitus.
Ero on se, mitä riitatilanteessa voidaan osoittaa. Ruudulle piirretty nimi voidaan kopioida mistä tahansa muusta tiedostosta ja liittää mihin tahansa asiakirjaan. Se ei kerro kuka piirsi eikä sitä, onko sopimuksen ehtoja muutettu piirtämisen jälkeen. Tekninen allekirjoitus taas on laskettu juuri sen tiedoston sisällöstä, ja pienikin muutos sisältöön rikkoo sen.
Tämä artikkeli käy läpi mekanismin, kolme sääntelyn tunnistamaa tasoa, sen mitä allekirjoitus oikeasti todistaa ja ne tavallisimmat arjen tilanteet, joissa asia tulee vastaan. Yksittäistapauksen oikeudellista arviointia tästä ei saa, ja säädösten tarkka sisältö kannattaa aina tarkistaa alkuperäisestä lähteestä.
Miksi nimen ulkonäöllä ei ole merkitystä
Käsin kirjoitettu allekirjoitus toimii, koska se on vaikea jäljitellä ja koska se on fyysisesti kiinni siinä paperissa, jossa ehdot lukevat. Molemmat ominaisuudet katoavat, kun asiakirja muuttuu tiedostoksi. Kuvan kopioiminen on triviaalia, ja tiedoston sisältöä voi muokata jälkeenpäin ilman että siitä jää näkyvää jälkeä.
Sähköinen allekirjoitus ratkaisee saman ongelman toisin. Se ei yritä matkia nimikirjoitusta vaan tuottaa kaksi erillistä todistetta:
- Kuka. Allekirjoittaja tunnistetaan menetelmällä, jonka luotettavuus on tiedossa. Suomessa tämä nojaa yleensä samaan vahvaan tunnistautumiseen, jota käytetään viranomaisasioinnissa ja verkkopankissa.
- Mikä. Allekirjoitus lasketaan asiakirjan sisällöstä, joten se koskee tiettyä versiota tiedostosta eikä mitä tahansa asiakirjaa.
Kun molemmat ovat kunnossa, allekirjoituksen ulkonäkö on pelkkä käyttöliittymän koriste. Moni palvelu piirtää asiakirjan alalaitaan nimen ja päivämäärän, mutta oikea todiste on tiedoston sisällä oleva rakenne, jota ihminen ei lue paljaalla silmällä.
Mitä koneen sisällä tapahtuu
Mekanismi on yksinkertaisempi kuin miltä se kuulostaa, ja sen ymmärtäminen selittää suoraan, miksi eri tasot eroavat.
- Asiakirjasta lasketaan tiiviste. Tiedoston sisällöstä lasketaan lyhyt tunniste, joka muuttuu täysin, jos tiedostosta muuttuu yksikin merkki. Tiiviste ei paljasta sisältöä, mutta se yksilöi sen.
- Tiiviste allekirjoitetaan yksityisellä avaimella. Allekirjoittajalla on avainpari. Yksityinen avain on vain hänen hallussaan, ja sillä salattu tiiviste on itse allekirjoitus.
- Varmenne kertoo kenen avain on. Julkinen avain on sidottu henkilöön varmenteella, jonka on myöntänyt varmentaja. Ilman tätä sidosta allekirjoitus todistaisi vain, että joku jolla on jokin avain on allekirjoittanut.
- Tarkistaja laskee tiivisteen uudelleen. Vastaanottaja laskee tiedostosta tiivisteen ja vertaa sitä allekirjoituksesta purettuun. Jos ne täsmäävät, tiedosto on muuttumaton. Jos eivät, jotain on muutettu.
Sama julkisen avaimen kryptografia on käytössä myös verkkosivujen HTTPS-yhteyksissä ja varmenteissa. Ero on siinä, että siellä varmenne todistaa verkkotunnuksen hallinnan, tässä se todistaa henkilöllisyyden.
Kolme tasoa ja niiden ero
EU:n eIDAS-asetus määrittelee kolme tasoa. Ne eivät ole tuotemerkkejä vaan vaatimustasoja, ja ero on siinä, kuinka paljon allekirjoitustapahtumasta pystytään todistamaan.
| Taso | Mitä vaaditaan | Mitä se käytännössä todistaa | Tyypillinen käyttö |
|---|---|---|---|
| Tavallinen | Sähköisessä muodossa oleva tieto, jonka allekirjoittaja liittää sitoutumisen merkiksi | Että joku on hyväksynyt asiakirjan jollain tavalla | Sähköpostivahvistus, ruudulle piirretty nimi, hyväksymispainike |
| Kehittynyt | Yksilöi allekirjoittajan, on hänen yksinomaisessa hallinnassaan ja paljastaa asiakirjan muuttamisen | Kuka allekirjoitti ja onko sisältöä muutettu jälkeenpäin | Yritysten sopimusalustat, monet asiointipalvelut |
| Hyväksytty | Kehittynyt allekirjoitus, joka on tehty hyväksytyllä varmenteella ja hyväksytyllä luontivälineellä | Sama kuin kehittynyt, ja lisäksi laissa säädetty vastaavuus käsin kirjoitettuun nimeen | Asiakirjat, joissa laki vaatii nimenomaisen muodon |
Kaksi asiaa kannattaa panna merkille. Ensimmäinen on se, että sähköistä allekirjoitusta ei saa hylätä pelkästään sillä perusteella, että se on sähköinen. Kevytkin allekirjoitus voi olla todiste, jonka painoarvon ratkaisee kokonaisarvio. Toinen on se, että vain hyväksytty taso saa automaattisesti saman aseman kuin käsin kirjoitettu nimi kaikissa EU-maissa. Muilla tasoilla painoarvo arvioidaan tapauskohtaisesti.
Hyväksytyn tason palveluntarjoajat ovat valvottuja, ja ne on merkitty EU:n julkisiin luottamuspalvelulistoihin. Suomessa luottamuspalvelujen valvonta kuuluu Liikenne- ja viestintävirasto Traficomille. Jos palvelu väittää tarjoavansa hyväksyttyjä allekirjoituksia, väitteen voi siis tarkistaa listalta eikä sitä tarvitse uskoa markkinointitekstin perusteella.
Mitä allekirjoitus todistaa ja mitä se ei todista
Sähköinen allekirjoitus vastaa kysymykseen "onko tämä sama asiakirja, jonka tämä henkilö hyväksyi". Se ei vastaa kysymykseen "oliko sopimus järkevä" eikä kysymykseen "ymmärsikö allekirjoittaja mitä hyväksyi".
Se ei myöskään todista, että allekirjoittaja oli fyysisesti paikalla tai että hän teki sen vapaaehtoisesti. Jos joku pääsee käsiksi tunnistusvälineeseen ja sen kertakäyttökoodeihin, hän voi allekirjoittaa toisen nimissä. Juuri tästä syystä huijarit yrittävät saada uhrin hyväksymään allekirjoituksen puhelun aikana. Yllättäen saapuva ja kiirehditty allekirjoituspyyntö kannattaa käsitellä samalla varovaisuudella kuin mikä tahansa kalasteluviesti.
Tästä seuraa myös se, että allekirjoitusvälineen suojaaminen on osa allekirjoituksen arvoa. Jos mobiilivarmenne tai pankkitunnukset ovat toisen käytettävissä, allekirjoitus todistaa väärää asiaa: se näyttää sinun tekemältäsi, koska tekninen todiste on kunnossa. Järjestelmä ei osaa erottaa oikeaa haltijaa lainatuista tunnuksista, ja juuri siksi vastuu välineen hallinnasta on käyttäjällä.
Aikaa koskeva todiste on erillinen asia. Pelkkä allekirjoitus ei todista milloin se tehtiin, koska kellonaika voidaan asettaa laitteessa mihin tahansa. Siksi asiakirjoihin liitetään aikaleima, jonka antaa ulkopuolinen palvelu. Aikaleima on olennainen silloin, kun sopimuksen voimaantulohetkellä on merkitystä.
Kolmas rajoitus koskee pitkää säilytystä. Varmenteet vanhenevat ja algoritmit heikkenevät ajan myötä. Asiakirja, joka pitää pystyä todentamaan vuosikymmenten päästä, vaatii oman menettelynsä, jossa allekirjoituksen todistusvoima uusitaan ennen kuin vanha lakkaa toimimasta. Tämä koskee lähinnä organisaatioita, mutta se selittää miksi sähköistä arkistointia ei hoideta pelkästään tallentamalla tiedosto levylle.
Milloin laki vaatii tietyn muodon
Suomalaisen sopimusoikeuden pääsääntö on muotovapaus. Sopimus syntyy tarjouksesta ja siihen annetusta hyväksynnästä, eikä allekirjoitusta yleensä vaadita pätevyyden ehdoksi lainkaan. Kirjallinen muoto ja allekirjoitus ovat siis useimmiten todistelukysymys, eivät pätevyyskysymys.
Poikkeuksia on kuitenkin olemassa, ja niissä muoto on ehdoton. Tyypillisiä esimerkkejä ovat kiinteistön kauppa, testamentti ja avioehtosopimus. Osassa näistä laki edellyttää todistajien läsnäoloa tai kaupanvahvistajan käyttöä, eikä tavallinen sähköinen allekirjoitus korvaa sitä. Osaan taas on rakennettu erillinen sähköinen menettely, jota käyttämällä muotovaatimus täyttyy.
Muotovaatimuksella on yleensä syy, ja syy kertoo miksi sähköinen allekirjoitus ei aina riitä. Todistajavaatimus on olemassa siksi, että joku ulkopuolinen voi jälkeenpäin kertoa allekirjoittajan tilasta ja tahdosta. Kaupanvahvistaja on olemassa siksi, että ulkopuolinen tarkistaa osapuolet ja asiakirjan ennen kuin kauppa syntyy. Näitä tehtäviä tekninen allekirjoitus ei hoida, koska se todistaa vain tunnistamisen ja eheyden. Siksi määrämuotoisiin asiakirjoihin on tarvittaessa rakennettu oma sähköinen menettelynsä sen sijaan että tavallinen allekirjoituspalvelu kelpuutettaisiin sellaisenaan.
Käytännön sääntö on tämä: jos asiakirjatyypistä on erikseen säädetty, muoto on tarkistettava säädöksestä eikä palvelun mainoslauseesta. Verkkopalvelun lupaus "juridisesti pätevä allekirjoitus" tarkoittaa yleensä sitä, että allekirjoitus kelpaa muotovapaissa sopimuksissa. Se ei tarkoita, että sillä voisi tehdä testamentin.
Vuokrasopimus, valtakirja ja muut arjen tilanteet
Asuinhuoneiston vuokrasopimus tehdään kirjallisesti. Sähköinen asiakirja täyttää kirjallisen muodon vaatimuksen, joten vuokrasopimus voidaan tehdä ja allekirjoittaa sähköisesti. Käytännön riski ei olekaan muodossa vaan siinä, että osapuolilla on eri versio tiedostosta. Sovi yksi lopullinen tiedosto, allekirjoita se ja säilytä juuri se, ei muokattua kopiota.
Valtakirja on toinen tavallinen tilanne. Valtakirjalle ei yleensä ole säädettyä muotoa, mutta sen vastaanottaja päättää mitä hyväksyy. Pankki, vakuutusyhtiö tai viranomainen voi vaatia alkuperäistä paperia tai tiettyä tasoa, ja tämä vaatimus tulee palvelun omista ohjeista. Viranomaisasioinnissa erillinen valtakirja on usein tarpeeton, koska asia hoituu Suomi.fi-valtuudella, joka on rekisterissä eikä paperina.
Kolmas toistuva tilanne on asiakirja, jonka sinä lähetät eteenpäin: hakemuksen liite, valitus tai selvitys. Tässä kannattaa muistaa, että vastaanottaja tarkistaa allekirjoituksen omalla ohjelmallaan. Jos tulostat allekirjoitetun tiedoston paperille ja skannaat sen takaisin, tekninen allekirjoitus katoaa kokonaan, koska tiiviste laskettiin alkuperäisestä tiedostosta. Jäljelle jää kuva. Sähköisesti allekirjoitettu asiakirja pitää siis toimittaa alkuperäisenä tiedostona.
Työsopimus, tilaus verkkokaupasta ja irtisanomisilmoitus ovat esimerkkejä tilanteista, joissa muotovapaus on pääsääntö. Verkkokaupassa sitovuus syntyy tilausta vahvistettaessa, eikä siihen tarvita allekirjoitusta lainkaan. Se ei kuitenkaan poista peruutusoikeutta, joka on kuluttajansuojaa eikä sopimusmuotoa koskeva asia.
Näin arvioit tarjotun allekirjoitustavan
Kun joku pyytää sinua allekirjoittamaan sähköisesti, käy nämä kohdat läpi ennen kuin hyväksyt.
- Tunnista pyytäjä ensin. Mene palveluun itse kirjoittamalla osoite tai kirjanmerkin kautta. Älä käytä viestissä ollutta linkkiä, jos pyyntö tuli yllättäen.
- Lue mitä allekirjoitat. Allekirjoitus kohdistuu tiettyyn tiedostoon. Jos et ole nähnyt lopullista versiota, olet allekirjoittamassa jotain muuta kuin luulet.
- Selvitä taso, jos asialla on merkitystä. Kysy palvelulta, onko kyseessä kehittynyt vai hyväksytty allekirjoitus. Muotovapaassa sopimuksessa asialla ei useimmiten ole väliä, mutta arvokkaissa tai määrämuotoisissa asiakirjoissa on.
- Ota talteen allekirjoitettu tiedosto. Palvelu, jossa asiakirja syntyi, ei välttämättä ole olemassa vuosien päästä. Lataa lopullinen tiedosto itsellesi ja säilytä se osana omia varmuuskopioitasi.
- Tarkista allekirjoitus kerran. Useimmat pdf-lukijat kertovat, onko tiedostossa allekirjoitus ja onko se kelvollinen. Tämä on nopein tapa huomata, ettei tiedostossa ollutkaan muuta kuin kuva nimestä.
- Älä hyväksy kiirettä. Aito sopimuskumppani kestää sen, että luet asiakirjan ensin. Kiireen luominen on huijauksen tunnusmerkki, ei sopimuksen.
Jos jäät epävarmaksi siitä, riittääkö tietty allekirjoitustapa juuri sinun asiassasi, kysy asiakirjan vastaanottajalta suoraan mitä he hyväksyvät. Se on nopeampi ja luotettavampi tie kuin arvailu, ja vastaanottaja on joka tapauksessa se taho, joka asiakirjan lopulta hyväksyy tai hylkää.
Usein kysytyt kysymykset
Onko ruudulle sormella piirretty nimi pätevä allekirjoitus?
Se voi olla tavallinen sähköinen allekirjoitus, eikä sitä saa hylätä pelkästään siksi että se on sähköinen. Sen todistusvoima on kuitenkin heikko, koska kuva voidaan kopioida toisesta tiedostosta eikä se paljasta asiakirjan myöhempää muuttamista. Muotovapaassa sopimuksessa se voi riittää, mutta riitatilanteessa se on huono todiste.
Mitä eroa on kehittyneellä ja hyväksytyllä sähköisellä allekirjoituksella?
Kehittynyt allekirjoitus yksilöi allekirjoittajan, on hänen yksinomaisessa hallinnassaan ja paljastaa asiakirjan muuttamisen. Hyväksytty on kehittynyt allekirjoitus, joka on lisäksi tehty hyväksytyllä varmenteella ja hyväksytyllä luontivälineellä. Vain hyväksytyllä on laissa säädetty vastaavuus käsin kirjoitettuun nimeen.
Voiko vuokrasopimuksen allekirjoittaa sähköisesti?
Asuinhuoneiston vuokrasopimus tehdään kirjallisesti, ja sähköinen asiakirja täyttää kirjallisen muodon. Käytännön ongelmat liittyvät yleensä versioihin: varmista että molemmat allekirjoittavat saman lopullisen tiedoston ja että kumpikin saa sen talteen.
Voiko testamentin tehdä sähköisesti?
Testamentille on säädetty oma muotonsa, johon kuuluu todistajia koskevia vaatimuksia, eikä tavallinen sähköinen allekirjoituspalvelu korvaa sitä. Määrämuotoiset asiakirjat ovat juuri se joukko, jossa allekirjoitustavalla on ratkaiseva merkitys. Tarkista vaatimukset säädöksestä tai kysy asiaa hoitavalta taholta.
Mistä tiedän, onko allekirjoitus oikeasti tehty?
Avaa tiedosto pdf-lukijalla, joka näyttää allekirjoitustiedot. Ohjelma kertoo onko tiedostossa tekninen allekirjoitus, kenen varmenteella se on tehty ja onko tiedostoa muutettu allekirjoituksen jälkeen. Jos mitään ei näy, tiedostossa on todennäköisesti vain kuva nimestä.
Miksi allekirjoituspalvelu pyytää minua tunnistautumaan pankkitunnuksilla?
Koska allekirjoituksen arvo perustuu siihen, että allekirjoittaja on luotettavasti tunnistettu. Ilman tunnistamista jäljelle jää vain väite siitä kuka hyväksyi asiakirjan. Ole silti tarkkana siitä, mihin palveluun tunnistaudut, koska sama tunnistautuminen on huijarille arvokas.
Vanheneeko sähköinen allekirjoitus?
Itse allekirjoitus ei katoa, mutta sen tarkistaminen vaikeutuu ajan myötä, kun varmenteet vanhenevat ja algoritmit heikkenevät. Pitkään säilytettävien asiakirjojen kohdalla käytetään aikaleimoja ja menettelyjä, joilla todistusvoima uusitaan ajoissa. Tavallisen kuluttajan sopimuksissa tällä ei yleensä ole merkitystä.