Sinuna-tunnistautumisvaihtoehto on ilmestynyt Ylen sivuille.
Insinööri-lehti tekniikka

Ilmainen kotimainen palvelu tekee salasanan tarpeettomaksi 

Sinuna-tunnistuksen avulla ei tarvitse muistaa käyttäjätunnusta tai salasanaa. Käynti sähköpostissa riittää. 

Suomen Tunnistautumisosuuskunta on kehittänyt Sinuna-tunnistautumispalvelun, jolla pystyy kirjautumaan digitaalisiin palveluihin. Kirjautumisikkunaan syötetään perinteisen käyttäjätunnuksen ja salasanan sijaan sähköpostiosoite. Annettuun sähköpostiin tipahtaa kertakäyttöinen koodi, jolla käyttäjä vahvistaa identiteettinsä. 

Toistaiseksi Sinuna-palvelulla pääsee kirjautumaan Alman ja Ylen palveluihin, kuten Iltalehden ja Ylen uutissivuille. Lisää palveluita on tarkoitus liittää tunnistuksen hyödyntäjiksi. 

Henkilötietoja ei vuodeta 

Sinuna-palvelun tarkoituksena on tietosuojan varmistaminen. Palvelu toimii läpinäkyvästi ja käsittelee henkilötietoja lakien ja asetusten mukaisesti. Tässä se eroaa some- ja hakukonejäteistä, kuten Facebookista ja Googlesta, jotka myyvät käyttäjistä kerättyä tietoa kolmansille osapuolille. Tästä yhtiöt eivät kerro avoimesti. 

Käyttäjästä Sinuna kerää vain sähköpostiosoitteen talteen. Edes nimeä tai postiosoitetta ei tallenneta. Sen sijaan palvelu, johon Sinunan avulla kirjaudutaan, voi kerätä käyttäjästä analytiikkaa omien käyttäjäehtojensa mukaisesti. 

Puhelinnumeron Sinuna-palveluun voi kuitenkin ilmoittaa. Tätä tietoa tarvitaan, jos sähköpostitili kaapataan. Silloin käyttäjä voi palauttaa tilinsä hallinnan tilaamalla kertakäyttöisen palautuskoodin puhelimeensa tekstiviestinä. 

Tunnistautumistapaa voisi verrata kaksivaiheiseen tunnistautumiseen, josta ensimmäinen vaihe on leikattu pois. Ensimmäinen vaihe olisi jälkimmäistä helpompi, ainakin, jos käyttäjätunnuksensa ja salasanansa muistaa ulkoa tai ne ovat selaimen, järjestelmän tai salasanapankin muistissa nopeasti saatavilla. 

– Sinunaan kirjautuminen on kieltämättä hieman hitaampaa kuin salasanan syöttäminen salasanalompakosta. Tyypillisessä käyttötapauksessa käyttäjän pääsääntöisesti käyttämissä selaimissa Sinuna-istunto pysyy jatkuvasti aktiivisena, jolloin Sinuna-tunnuksella kirjautuminen eri palveluihin ei vaadi kertakäyttökoodin syöttämistä. Eli toiminta on hyvin samankaltainen esim. Google- tai Facebook-kirjautumisen kanssa, sanoo Suomen Tunnistautumisosuuskunnan toimitusjohtaja Mikko Nurmi. 

Palvelu laajenee kotimaassa 

Vastaavia palveluita on kehitetty joissakin Euroopan maissa, etenkin media-alalla. Sinunalla ei ole tavoitteena laajentua ulkomaille, mutta kotimaisiin identiteetin varmistuksiin on tarkoitus kehittää lisää ratkaisuja. Nurmi ei kuitenkaan esittele niitä sen tarkemmin. 

Tunnistautuminen on käyttäjälle ilmainen, mutta palvelu on kaupallinen. Sinuna-kirjautumista hyödyntävät yritykset maksavat käytöstä kuukausittain toteutuneiden kirjautumistapahtumien perusteella. Osuuskunta ei sääntöjensä mukaan saa kuitenkaan tavoitella voittoa. 

Osuuskunnan perustajajäsenet ovat Yleisradio, Alma Media, Nixu ja Ioxio. Jäseniä tulee sitä mukaa lisää, kun yritykset ottavat palvelun käyttöön. 

Digi- ja väestötietovirasto kehittää sähköistä henkilöllisyystodistusta ja EU:n edellyttämää kansallista identiteettilompakkoa. Hankkeen aikataulu on kuitenkin auki, ja osuuskunta loi ketterästi omansa. 

Teksti: Janne Luotola