selitetty.com

Kirjautuminen ja tunnistautuminen

Kirjautuminen Googlella tai Facebookilla: hyödyt ja haitat

Yhdellä tunnuksella kirjautuminen vähentää salasanoja mutta keskittää riskin. Näin luvat toimivat, mitä palvelu saa tietää ja miten pääsyn katkaisee.

Lyhyt vastaus

Kirjaudu Googlella -painike siirtää tunnistautumisen Googlelle tai muulle tunnistelähteelle. Palvelu ei koskaan näe salasanaasi, vaan se saa pysyvän käyttäjätunnisteen ja ne tiedot, joihin annoit luvan, tavallisesti nimen ja sähköpostiosoitteen. Vastineeksi kaikki näin luodut tilit riippuvat yhdestä tilistä, ja sen menettäminen katkaisee pääsyn niihin kaikkiin. Siksi tapa sopii hyvin tavallisiin palveluihin, kunhan se yksi tili on suojattu huolellisesti.

Sisällys
  1. Näin painike toimii askel askeleelta
  2. Kaksi standardia saman painikkeen takana
  3. Lupanäkymä on sopimus, ei ilmoitus
  4. Mitä palvelu saa tietää ja mitä tunnistelähde saa tietää
  5. Riski ei katoa, se keskittyy
  6. Milloin oma salasana on parempi valinta
  7. Näin katkaiset annetun pääsyn
  8. Yksinkertainen sääntö arkeen
  9. Usein kysytyt kysymykset
  10. Lähteet ja lisälukemista

Kirjaudu Googlella -painike on kauppa, joka on puettu mukavuudeksi. Saat yhden salasanan vähemmän ja yhden riippuvuuden lisää. Kumpi puoli painaa enemmän, riippuu siitä mistä palvelusta on kyse ja kuinka hyvin se yksi tili on suojattu.

Yleisin väärinkäsitys on, että painike antaisi palvelulle Google-tunnuksesi. Näin ei ole, eikä palvelu voisi edes halutessaan kirjautua tililtäsi. Tässä artikkelissa käydään läpi mitä painikkeen takana oikeasti tapahtuu, mitä lupanäkymässä sovitaan, mikä keskittyvässä riskissä on todellista ja miten annettu pääsy katkaistaan.

Näin painike toimii askel askeleelta

Ketju on aina sama riippumatta siitä, onko tunnistelähde Google, Facebook, Apple vai työnantajasi järjestelmä.

  1. Selain siirtää sinut tunnistelähteen omalle sivulle. Osoiterivin verkkotunnus vaihtuu. Tämä on ainoa kohta, joka sinun kannattaa tarkistaa silmällä.
  2. Tunnistaudut siellä normaalisti. Jos olet jo kirjautuneena, vaihe menee ohi huomaamatta, mikä on juuri se mukavuus jonka takia painiketta käytetään.
  3. Tunnistelähde näyttää lupanäkymän. Siinä kerrotaan, mikä palvelu pyytää pääsyä ja mihin tietoihin.
  4. Hyväksynnän jälkeen sinut ohjataan takaisin palveluun mukanaan lyhytikäinen kertakäyttöinen koodi.
  5. Palvelu vaihtaa koodin taustayhteydellä tunnistetiedoksi. Siinä on pysyvä käyttäjätunniste ja ne kentät, joihin annoit luvan.
  6. Palvelu avaa tai luo sinulle tilin tunnisteen perusteella. Se merkitsee sinut kirjautuneeksi ja jatkaa omalla istunnollaan.

Turvahyöty tulee vaiheesta 2. Salasanasi kirjoitetaan vain yhteen paikkaan, jonka verkkotunnuksen opit tunnistamaan, eikä sitä jaeta kymmenille palveluille, joiden tietoturvasta et tiedä mitään. Jos jokin niistä vuotaa, sieltä ei löydy salasanaasi eikä mitään, millä kirjautuisi muualle. Vuodon muut seuraukset on käsitelty artikkelissa tietovuoto ja mitä silloin tehdään.

Vaihe 1 on myös se, jossa huijaus yritetään. Huijaussivu voi piirtää sivun sisään aidon näköisen kirjautumisikkunan, jossa on väärennetty osoiterivi. Oikea tunnistautuminen tapahtuu selaimen omassa ikkunassa, jonka osoitteen voit tarkistaa ja jonka voit raahata irti. Tunnusmerkit käydään tarkemmin läpi artikkelissa tietojenkalastelu.

Kaksi standardia saman painikkeen takana

Painikkeen alla on kaksi eri asiaa, ja niiden sekoittaminen selittää suurimman osan väärinkäsityksistä.

OAuth 2.0 on valtuutusprotokolla. Se vastaa kysymykseen, mitä sovellus saa tehdä puolestasi. Sillä annetaan pääsy tietoihin: kalenteriin, tiedostoihin, yhteystietoihin.

OpenID Connect on OAuthin päälle rakennettu tunnistuskerros. Se vastaa kysymykseen, kuka sinä olet, ja tuottaa palvelulle pysyvän tunnisteen sinusta.

Sama painike voi tarkoittaa kumpaa tahansa. Kun kirjaudut keskustelupalstalle, kyse on pelkästä tunnistamisesta. Kun liität kalenterisi ajanvarauspalveluun, annat valtuutuksen, joka jatkuu myös silloin kun et itse ole paikalla. Ero ei näy painikkeessa vaan lupanäkymässä, joten se kannattaa lukea.

Lupanäkymä on sopimus, ei ilmoitus

Lupanäkymä on ainoa hetki, jolloin päätät mitä annat. Se on myös helppo ohittaa, koska se näyttää samalta joka kerta ja hyväksymispainike on iso.

Mitä näkymässä pyydetään Mitä se käytännössä sallii Milloin se on perusteltua
Nimi, profiilikuva ja sähköpostiosoite Palvelu tunnistaa sinut ja osaa lähettää postia Lähes aina, tämä on tavallinen kirjautuminen
Yhteystietojen luku Palvelu näkee keiden osoitteet sinulla on Vain jos palvelun idea on löytää tuttusi
Tiedostojen luku tai muokkaus pilvitallennuksessa Palvelu pääsee tiedostoihisi myös myöhemmin Vain jos käytät palvelua juuri tiedostojen käsittelyyn
Kalenterin luku ja muokkaus Palvelu näkee tapaamisesi ja voi lisätä merkintöjä Ajanvarauksessa kyllä, muuten harvoin
Julkaiseminen puolestasi Palvelu voi kirjoittaa profiiliisi ilman erillistä kysymistä Erittäin harvoin, ja tämän voi yleensä kieltää
Sähköpostin luku Palvelu näkee viestisi Käytännössä ei koskaan tavallisessa kirjautumisessa

Ero puhelimen sovelluslupiin on olennainen. Puhelimessa käyttöoikeudet kysytään toistuvasti ja ne näkyvät asetuksissa, kuten artikkelissa sovellusten käyttöoikeudet kuvataan. Yhteiskirjautumisen lupa annetaan kerran, ja se jää voimaan siihen asti kunnes käyt erikseen perumassa sen. Moni palvelu, jonka lupa on yhä voimassa, on saattanut vaihtaa omistajaa tai lopettaa toimintansa vuosia sitten.

Mitä palvelu saa tietää ja mitä tunnistelähde saa tietää

Palvelu saa pysyvän käyttäjätunnisteen ja luvatut kentät. Se ei saa salasanaasi, se ei näe kaksivaiheisen tunnistautumisen asetuksiasi eikä se näe, mihin muihin palveluihin käytät samaa tunnusta. Se ei myöskään voi kirjautua tunnistelähteeseen sinun puolestasi, koska sillä ei ole mitään, mikä kelpaisi siellä.

Toiseen suuntaan liikkuu tietoa, jota ei ehkä tule ajatelleeksi. Tunnistelähde näkee jokaisen kirjautumisen: mihin palveluun, milloin ja miltä laitteelta. Sisältöä se ei näe, mutta pelkkä lista kirjautumisista kertoo paljon. Jos palvelu on terveyteen, uskontoon, politiikkaan tai seurusteluun liittyvä, harkitse erikseen, haluatko sen näkyvän siellä. Tavallisen verkkokaupan kohdalla asialla ei ole juuri merkitystä, ja rehellisyyden nimissä tämä kannattaa sanoa myös toisin päin: useimmissa arjen palveluissa tästä ei seuraa sinulle mitään.

Yksi tekninen yksityiskohta selittää monta arjen ilmiötä. Palvelu tunnistaa sinut pysyvästä tunnisteesta, ei sähköpostiosoitteesta. Siksi kirjautuminen toimii, vaikka vaihtaisit nimesi tai osoitteesi tunnistelähteessä. Ongelma syntyy vain silloin, kun palvelu on itse rakennettu tunnistamaan käyttäjät sähköpostiosoitteen perusteella. Silloin sama ihminen voi vahingossa saada kaksi eri tiliä: yhden salasanalla luodun ja toisen painikkeella luodun. Jos huomaat, että ostoshistoriasi tai tilauksesi ovat kadonneet, syy on usein juuri tämä, ja korjaus on kirjautua sisään sillä tavalla, jolla tili alun perin luotiin.

Osa tunnistelähteistä tarjoaa mahdollisuutta luoda palvelua varten peiteosoite, joka välittää postin oikeaan osoitteeseesi. Se vähentää osoitteesi leviämistä ja antaa keinon katkaista viestit myöhemmin ilman että vaihdat sähköpostiosoitetta.

Riski ei katoa, se keskittyy

Tämä on kirjautumistavan tärkein ominaisuus, ja se toimii molempiin suuntiin.

Huono puoli on ilmeinen. Jos menetät sen yhden tilin, menetät samalla pääsyn kaikkiin palveluihin, joihin kirjaudut sillä. Menettäminen ei tarkoita vain murtoa. Tili voi sulkeutua palveluehtojen rikkomisen takia, se voi olla työnantajan hallinnoima tunnus, jonka menetät työpaikan vaihtuessa, tai se voi jäädä tavoittamattomiin siksi, että palautusreitti oli vanhentunut. Ensiapu murron jälkeen on kuvattu artikkelissa tili kaapattiin.

Hyvä puoli on yhtä ilmeinen mutta jää usein mainitsematta. Neljänkymmenen palvelun suojaaminen kunnolla on käytännössä mahdotonta, mutta yhden tilin suojaaminen erittäin hyvin on täysin mahdollista. Jos tunnistelähteesi tili on pääsyavaimen tai fyysisen turva-avaimen takana ja sen palautusreitit ovat kunnossa, olet paremmassa asemassa kuin neljälläkymmenellä keskinkertaisella salasanalla.

Keskittymisellä on myös vähemmän huomattu hyvä puoli. Kun kaikki kirjautumiset kulkevat yhden tilin kautta, näet yhdestä paikasta missä ja milloin tunnuksiasi on käytetty, ja voit katkaista kaiken kerralla. Sama koskee kaksivaiheista tunnistautumista: se riittää ottaa käyttöön kerran, eikä sitä tarvitse säätää jokaisessa palvelussa erikseen. Hajautetussa mallissa sama työ pitäisi tehdä kymmeniä kertoja, ja käytännössä se jää tekemättä suurimmassa osassa palveluita.

Käytännön johtopäätös on siis ehdollinen. Yhteiskirjautuminen on hyvä valinta, jos ja vain jos hoidat sen yhden tilin suojauksen kuntoon. Se tarkoittaa vahvinta käytettävissä olevaa tunnistautumista, tarkistettua tilin palautusketjua ja sitä, ettei tilin sähköpostiosoite ole jonkun muun hallinnassa.

Milloin oma salasana on parempi valinta

Yhteiskirjautuminen ei sovi kaikkeen. Käytä omaa salasanaa tai pääsyavainta ainakin näissä tilanteissa.

Palvelu on sinulle kriittinen ja sen pitää kestää riippumatta muista. Verkkotunnuksen hallinta, yrityksen laskutus, kirjanpito ja verkkokaupan ylläpito ovat tällaisia. Jos tunnistelähteen tili jäätyy, näiden pitää silti aueta.

Tili on tarkoitettu siirrettäväksi. Yrityksen tilin pitää olla luovutettavissa seuraajalle, eikä se onnistu, jos se on kiinni henkilökohtaisessa tunnuksessa.

Käytät työ- tai oppilaitostunnusta. Se ei ole sinun, ja se katoaa kun suhde päättyy. Henkilökohtaisia palveluita ei kannata rakentaa sen varaan.

Palvelu voi lopettaa tuen kyseiselle tunnistelähteelle. Näin käy harvoin mutta käy, ja silloin joudut joka tapauksessa luomaan salasanan. Jos palvelu on sinulle tärkeä, tee se hallitusti etukäteen etkä siinä hetkessä, kun kirjautuminen ei enää onnistu.

Et halua tunnistelähteen tietävän, että käytät palvelua. Silloin erillinen sähköpostiosoite ja oma salasana ovat yksinkertaisin ratkaisu. Salasanojen määrä ei ole ongelma, jos käytössä on salasanojen hallintaohjelma.

Näin katkaiset annetun pääsyn

Peruminen tapahtuu tunnistelähteen puolella, ei palvelussa. Järjestys on tärkeä, koska väärässä järjestyksessä lukitset itsesi ulos.

  1. Varmista ensin oma reittisi palveluun. Jos aiot jatkaa palvelun käyttöä, aseta sinne salasana tai pääsyavain. Useimmiten se onnistuu salasanan palautuksella samaan sähköpostiosoitteeseen.
  2. Avaa tunnistelähteen tiliasetuksista näkymä, jossa luetellaan kolmannen osapuolen sovellukset ja palvelut. Se löytyy tietoturva-asetusten alta, ja siinä näkyy jokainen antamasi lupa.
  3. Käy lista läpi ja poista ne, joita et tunnista tai joita et enää käytä. Poistaminen katkaisee sovelluksen pääsyn tietoihisi heti.
  4. Ymmärrä mitä poisto ei tee. Palveluun luotu tili jää olemaan tietoineen, ja jo kopioidut tiedot pysyvät siellä. Poisto katkaisee jatkuvan pääsyn, ei mennyttä.
  5. Kirjaudu ulos kaikilta laitteilta niissä palveluissa, joissa avoin istunto voisi jatkua luvan perumisen jälkeenkin.
  6. Poista tili kokonaan, jos et enää tarvitse palvelua. Ohjeet tähän ovat artikkelissa some-tilin poistaminen, ja sama periaate pätee muihinkin palveluihin.

Yksinkertainen sääntö arkeen

Jaa palvelut kahteen ryhmään sen mukaan, mitä niiden menettämisestä seuraisi. Uutiskirjeet, keskustelupalstat, kertaostokset ja kokeiluun otetut sovellukset kestävät yhteiskirjautumisen hyvin, ja siitä säästyvä vaiva on aitoa. Pankki, viranomaisasiointi, työ, raha ja verkkotunnukset eivät kuulu tähän ryhmään, vaikka painike olisi tarjolla.

Suojaa se yksi tili paremmin kuin mikään muu tunnuksesi ja tarkista antamiesi lupien lista noin kerran vuodessa. Jos molemmat ovat kunnossa, yhteiskirjautuminen on useimmille ihmisille turvallisempi arki kuin kymmenet omat salasanat, joista puolet on samoja.

Usein kysytyt kysymykset

Näkeekö palvelu Google-salasanani, jos kirjaudun sillä?

Ei näe missään vaiheessa. Kirjoitat salasanan vain tunnistelähteen omalle sivulle, ja palvelu saa takaisin vain lyhytikäisen koodin ja siitä johdetun tunnistetiedon. Siksi palvelun tietomurto ei paljasta salasanaasi.

Mitä tapahtuu palveluihin, jos poistan Google-tilini?

Menetät pääsyn kaikkiin palveluihin, joihin kirjauduit sillä, ellet ole ensin asettanut niihin omaa salasanaa. Tee se ennen tilin poistoa, koska jälkikäteen palautusviesti lähtee osoitteeseen, jota ei enää ole.

Voiko palvelu kirjoittaa profiiliini tai lukea sähköpostini?

Vain jos annoit siihen luvan lupanäkymässä. Tavallinen kirjautuminen pyytää nimen ja sähköpostiosoitteen eikä mitään muuta. Laajemmat oikeudet näkyvät aina erikseen, ja ne voi perua tilin asetuksista.

Onko turvallisempaa kirjautua Googlella vai luoda oma salasana?

Molemmat ovat turvallisia oikein tehtyinä, ja ratkaisu riippuu tilistä. Yhteiskirjautuminen vähentää salasanojen määrää ja siirtää tunnistautumisen paikkaan, jossa on hyvät suojaukset, mutta se tekee sinusta riippuvaisen yhdestä tilistä. Tärkeisiin palveluihin kannattaa luoda oma tunnus.

Miten näen, mihin palveluihin olen kirjautunut Google- tai Facebook-tunnuksella?

Tilin asetuksissa on tietoturvan alla näkymä, jossa luetellaan kolmannen osapuolen sovellukset ja palvelut. Lista näyttää jokaisen antamasi luvan ja sen laajuuden, ja luvat voi poistaa samasta paikasta.

Voinko vaihtaa myöhemmin yhteiskirjautumisesta omaan salasanaan?

Useimmiten voit. Käytä palvelun salasanan palautusta samalla sähköpostiosoitteella, aseta salasana ja poista sen jälkeen lupa tunnistelähteen puolelta. Kaikki palvelut eivät tue tätä, joten kokeile vaihto ennen kuin poistat mitään.

Kannattaako työsähköpostilla kirjautua omiin palveluihin?

Ei kannata. Tunnus on työnantajan hallinnassa ja se suljetaan työsuhteen päättyessä, jolloin menetät samalla kaikki sillä luodut henkilökohtaiset tilit. Käytä omaa tunnusta omiin asioihin ja työtunnusta työasioihin.

Takaisin ylös