Tekoäly ja tietoturva – mitä peruskäyttäjän tulisi tietää?
25.08.2026
Tekoälyn (AI) käyttö on yleistynyt viime aikoina merkittävästi sekä yksityis- että yrityskäytössä. Tämä kehitys on tuonut mukanaan myös uusia haasteita tietoturvan näkökulmasta, erityisesti peruskäyttäjille.
Huijausviestit
Tekoälyn avulla voidaan tuottaa nopeasti aiempaa uskottavampia sähköposteja, tekstiviestejä ja muita viestejä. Viestien kieliasu voi olla erittäin sujuvaa, jolloin huijauksen tunnistaminen pelkkien kirjoitusvirheiden tai epäluonnollisen kielen perusteella on vaikeampaa.
Tietojen jakaminen tekoälypalveluihin
Käyttäjä voi vahingossa syöttää tekoälypalveluun luottamuksellisia tietoja, kuten henkilötietoja, työasioita, salasanoja tai muita arkaluonteisia tietoja. Tällöin käyttäjä antaa tietoja ulkopuolisen palveluntarjoajan käsiteltäväksi, eikä hän välttämättä ymmärrä täysin, miten tietoja käsitellään, säilytetään tai käytetään. Luottamuksellisten tietojen päätyminen vääriin käsiin voi johtaa esimerkiksi yksityisyyden loukkaamiseen, huijauksiin, identiteetin väärinkäyttöön tai työpaikan luottamuksellisten tietojen paljastumiseen.
Käyttäjän tulisi siis aina harkita tarkkaan, mitä tietoja hän jakaa verkossa, riippumatta siitä, onko kyseessä tavallinen verkkopalvelu vai tekoälypalvelu.
Tekoälyn tuottaman tiedon luotettavuus
Tekoälyn tuottama tieto voi vaikuttaa uskottavalta, vaikka se sisältäisi virheitä tai olisi kokonaan virheellistä. Käyttäjän voi olla vaikea tunnistaa tällaisia virheitä, etenkin jos hänellä ei ole aiheesta aiempaa tietoa tai asiantuntemusta. Toisaalta oma osaaminen ja aiheeseen liittyvä asiantuntemus auttavat arvioimaan tekoälyn tuottaman tiedon luotettavuutta ja tunnistamaan mahdollisia virheitä.
Tämän vuoksi tekoälyn tuottamiin vastauksiin tulee suhtautua kriittisesti ja tärkeät tiedot tulisi mahdollisuuksien mukaan tarkistaa luotettavista lähteistä.
Tekoälypalveluiden turvallinen käyttö
Tekoälypalveluita käyttäessä on hyvä noudattaa samoja perusperiaatteita kuin muidenkin verkkopalveluiden kanssa. Tekoälypalveluihin ei tulisi syöttää tarpeettomasti henkilötietoja, salasanoja, työasioita tai muuta luottamuksellista tietoa.
Käyttäjän kannattaa myös suhtautua kriittisesti tekoälyn tuottamiin vastauksiin eikä pitää niitä automaattisesti oikeina. Erityisesti tärkeät tiedot on hyvä tarkistaa luotettavista lähteistä. Oma osaaminen ja asiantuntemus auttavat arvioimaan tekoälyn tuottaman tiedon luotettavuutta ja tunnistamaan mahdollisia virheitä.
Lisäksi sähköposteihin ja viesteihin tulee suhtautua kriittisesti, sillä tekoälyn avulla tuotetut huijausviestit voivat olla aiempaa uskottavampia.
Yhteenveto
Tekoäly tarjoaa käyttäjälle monia hyödyllisiä mahdollisuuksia, mutta sen käyttöön liittyy myös uusia tietoturvaan, yksityisyyteen ja tiedon luotettavuuteen liittyviä riskejä. Peruskäyttäjän kannalta keskeistä on harkita, mitä tietoja tekoälypalveluihin ja muihin verkkopalveluihin jakaa, suhtautua kriittisesti saamiinsa viesteihin ja arvioida tekoälyn tuottaman tiedon luotettavuutta.
Tekoälyä ei tarvitse välttää, mutta sen käyttö edellyttää käyttäjältä harkintaa, lähdekriittisyyttä ja oman osaamisen hyödyntämistä.
Selainlaajennukset: turvallinen käyttö ja tietoturva
12.08.2026
Selainlaajennukset ovat pieniä ohjelmistolisäosia, jotka lisäävät verkkoselaimeen uusia ominaisuuksia ja toimintoja. Niiden avulla voit mukauttaa selainta omiin tarpeisiisi ilman, että itse selainohjelmaa tarvitsee muuttaa.
Vaikka laajennukset voivat olla hyödyllisiä, niitä kannattaa asentaa vain silloin, kun niille on todellinen tarve. Jokainen ylimääräinen laajennus voi lisätä selaimen tietoturvariskejä.
Yleisiä käyttötarkoituksia ovat esimerkiksi:
- Mainosten, seurantatyökalujen ja haitallisten sisältöjen estäminen (esim. uBlock Origin).
- Salasanojen hallinta ja vahvojen salasanojen automaattinen täyttäminen
- Kieliopin ja oikeinkirjoituksen tarkistaminen
- Verkkosivujen kääntäminen
Selainlaajennukset ja tietoturva
Selainlaajennukset integroituvat verkkoselaimeen (esim. Chromeen, Edgeen tai Firefoxiin) ja toimivat osana selainta. Vaikka ne ovat hyödyllisiä ja laajasti käytettyjä, ne voivat myös muodostaa tietoturvariskin.
Laajennukset voivat pyytää käyttöoikeuksia selaimen toimintoihin ja tietoihin. Myönnetyistä käyttöoikeuksista riippuen ne voivat päästä käsiksi esimerkiksi selaushistoriaan, evästeisiin, verkkosivujen sisältöön tai kirjautumistietoihin. Kaikki laajennukset eivät kuitenkaan tarvitse laajoja käyttöoikeuksia. Myönnä käyttöoikeuksia vain silloin, kun ne ovat laajennuksen toiminnan kannalta tarpeellisia.
Siksi on tärkeää asentaa vain luotettavia laajennuksia ja tarkistaa huolellisesti, mitä käyttöoikeuksia niille myöntää.
Selainlaajennusten tietoturvavinkit kotikäyttäjille
1. Asenna vain tarvitsemasi laajennukset
- Pidä asennettujen selainlaajennusten määrä mahdollisimman pienenä.
- Poista laajennukset, joita et enää käytä.
2. Lataa laajennukset vain virallisista kaupoista
Asenna laajennuksia ainoastaan selaimesi virallisesta laajennuskaupasta, kuten:
- Google Chrome Web Store
- Microsoft Edge Add-ons
- Mozilla Firefox Add-ons
- Safari Extensions (App Store)
3. Tarkista laajennuksen kehittäjä
Ennen laajennuksen asentamista:
- Tarkista, kuka on kehittänyt laajennuksen.
- Suosi tunnettuja ja hyvämaineisia kehittäjiä.
- Ole varovainen, jos kehittäjästä on saatavilla vain vähän tietoa.
4. Tarkista pyydetyt käyttöoikeudet
Lue huolellisesti, mitä käyttöoikeuksia laajennus pyytää ennen asentamista.
Kysy itseltäsi esimerkiksi:
- Tarvitseeko mainosten estolaajennus todella pääsyn kaikkiin tietoihini?
- Tarvitseeko laskinlaajennus oikeuden lukea kaikkia vierailemiani verkkosivustoja?
Jos pyydetyt käyttöoikeudet vaikuttavat tarpeettoman laajoilta, harkitse toisen laajennuksen käyttöä.
5. Hallitse käyttöoikeuksia
Useimmissa nykyaikaisissa selaimissa voit hallita laajennusten käyttöoikeuksia myös asennuksen jälkeen.
Voit esimerkiksi sallia laajennuksen toimivan:
- Vain napsautettaessa
- Tietyillä verkkosivustoilla
- Kaikilla verkkosivustoilla
Anna laajennukselle vain ne käyttöoikeudet, joita se todella tarvitsee.
6. Lue käyttäjäarvostelut huolellisesti
Arvosteluista voi saada hyödyllistä tietoa, mutta pelkkiin tähtiarvioihin ei kannata luottaa. Kiinnitä huomiota erityisesti:
- Tuoreisiin arvosteluihin
- Ilmoituksiin virheistä tai tietosuojaongelmista
- Valituksiin, jotka liittyvät viimeisimpiin päivityksiin
7. Pidä laajennukset ajan tasalla
- Päivitykset korjaavat usein tietoturva-aukkoja.
- Ota selaimesi automaattiset päivitykset käyttöön aina, kun se on mahdollista.
8. Poista käyttämättömät laajennukset
Vaikka et käyttäisi laajennusta aktiivisesti, se voi silti käyttää selaimen tietoja ja lisätä tietoturvariskiä.
Käy asennetut laajennukset läpi muutaman kuukauden välein ja poista tarpeettomat.
9. Tarkkaile muutoksia ja poikkeavaa toimintaa
Laajennuksen turvallisuus voi muuttua ajan myötä esimerkiksi omistajanvaihdoksen tai uuden kehittäjän vuoksi. Lisäksi laajennus saattaa alkaa pyytää uusia käyttöoikeuksia päivityksen yhteydessä.
Poista käytöstä tai poista kokonaan laajennus, jos huomaat esimerkiksi:
- Odottamattomia mainoksia
- Selaimen uudelleenohjauksia
- Selaimen hidastumista
- Uusien välilehtien avautuvan automaattisesti
- Laajennuksen pyytävän epätavallisia käyttöoikeuksia päivityksen jälkeen
10. Suojaa henkilötietosi
Älä pidä selaimessa tarpeettomia tai epäluotettavia laajennuksia. Jos et luota selaimeesi asennettuihin laajennuksiin, poista ne ennen kuin käytät verkkopankkia tai muita palveluja, joissa käsitellään arkaluonteisia tai henkilökohtaisia tietoja.
11. Ole varovainen tekoälylaajennusten kanssa
Yhä useammat selainlaajennukset hyödyntävät tekoälyä esimerkiksi tekstin kirjoittamiseen, kääntämiseen tai yhteenvetojen tekemiseen.
Älä syötä tekoälylaajennuksiin salasanoja, henkilötunnuksia, maksukorttitietoja, yrityksen luottamuksellisia tietoja tai muita arkaluonteisia tietoja, ellei niiden käsittelyyn ole erikseen hyväksyttyä käyttötapaa.
12. Työ- ja henkilökohtainen käyttö kannattaa erottaa toisistaan
Jos käytät työpaikan tietokonetta tai selainta, asenna selainlaajennuksia vain työnantajan tai organisaation ohjeiden mukaisesti. Työympäristössä laajennukset voivat vaikuttaa myös organisaation tietoturvaan.
13. Käytä tietoturvaohjelmistoja
Pidä käyttöjärjestelmä, verkkoselain ja mahdolliset tietoturvaohjelmistot ajan tasalla. Hyödynnä myös käyttöjärjestelmän sisäänrakennettuja tietoturvaominaisuuksia. Säännölliset päivitykset korjaavat tietoturva-aukkoja ja vähentävät haittaohjelmien sekä muiden tietoturvauhkien aiheuttamia riskejä.
Yhteenveto
Selainlaajennukset voivat tehdä verkkoselaimen käytöstä sujuvampaa, turvallisempaa ja tehokkaampaa. Samalla ne voivat kuitenkin muodostaa tietoturvariskin, jos ne ovat epäluotettavia, tarpeettomia tai niille on myönnetty liian laajat käyttöoikeudet.
Turvallisen käytön tärkeimmät periaatteet ovat:
- Asenna vain sellaisia laajennuksia, joille on todellinen tarve.
- Lataa laajennukset aina selaimen virallisesta laajennuskaupasta.
- Tarkista laajennuksen kehittäjä, käyttäjäarvostelut ja pyydetyt käyttöoikeudet ennen asentamista.
- Pidä selain ja laajennukset ajan tasalla.
- Poista käyttämättömät tai epäilyttävät laajennukset.
Kun noudatat näitä perusohjeita, voit hyödyntää selainlaajennusten tarjoamia ominaisuuksia turvallisemmin ja vähentää samalla tietoturva- ja tietosuojariskejä.
Älypuhelimen PIN-koodit ja biometrinen tunnistautuminen
Päivitetty 12.08.2026
Älypuhelimissa käytetään yleensä kahta erilaista PIN-koodia, ja molemmat ovat tärkeitä tietoturvan kannalta:
- Kirjautumis-PIN / pääsykoodi (käytetään puhelimen lukituksen avaamiseen)
- SIM-PIN (suojaa SIM-korttia)
On erittäin suositeltavaa asettaa molemmat PIN-koodit ja varmistaa, että ne ovat erilliset ja yksilölliset. Älä koskaan käytä samaa koodia molempiin.
Turvallinen älypuhelimen käyttö
Turvallisemman käytön varmistamiseksi sinun tulisi:
- Asettaa puhelimeen kirjautumis-PIN-koodi
- Ottaa käyttöön biometrinen tunnistautuminen, kuten sormenjälki tai kasvojentunnistus (jos mahdollista)
- Vaihtaa SIM-kortin oletus-PIN, joka on usein jotain yksinkertaista, kuten 0000 tai 1234
Hyvä tietoturvakäytäntö on käyttää vähintään 6-numeroista PIN-koodia sekä puhelimessa että SIM-kortissa ja varmistaa, että koodit ovat erilaiset.
Miksi vahvat PIN-koodit ja biometria ovat tärkeitä
Älypuhelimia käytetään laajasti herkkiin palveluihin, kuten:
- verkkopankkiin
- vahvaan sähköiseen tunnistautumiseen
- sähköpostin palautukseen
- maksusovelluksiin
- viranomais- ja terveyspalveluihin
- kaksivaiheiseen tunnistautumiseen (SMS-viestit tai sovellukset)
Jos joku pääsee käsiksi avattuun puhelimeesi, hän voi mahdollisesti:
- nollata sähköpostin salasanat palautuslinkkien avulla
- käyttää tunnistautumiskoodeja
- nähdä tallennetut salasanat
- kirjautua digitaalisiin palveluihin
Heikko PIN-koodi voi siksi toimia porttina identiteettivarkaudelle ja tilien täydelliselle kaappaukselle.
SIM-PIN-suojaus
SIM-PIN on erillinen puhelimen lukituskoodista, mutta tärkeä tietoturvakerros. Sen tarkoitus on estää SIM-kortin käyttö ilman PIN-koodia.
Kun SIM-PIN on käytössä:
- SIM-kortti ei toimi toisessa puhelimessa ilman PIN-koodin syöttämistä
- Puhelin pyytää PIN-koodin aina, kun laite käynnistetään tai SIM-kortti asetetaan laitteeseen
- Väärän PIN-koodin toistuva syöttäminen lukitsee SIM-kortin, jolloin tarvitaan PUK-koodi sen avaamiseen
Ilman SIM-PIN-koodia SIM-korttia voidaan käyttää vapaasti missä tahansa puhelimessa. Tämä voi aiheuttaa riskejä, jos SIM joutuu vääriin käsiin:
- SMS-viestien ja puheluiden vastaanottaminen
- kertakäyttöisten kirjautumiskoodien (SMS-pohjainen kaksivaiheinen tunnistautuminen) vastaanottaminen
- puhelinnumeroon sidottujen palvelujen salasanojen palautus
Tämä voi mahdollistaa pääsyn esimerkiksi:
- sähköpostitileihin
- sosiaalisen median tileihin
- pilvipalveluihin ja muihin puhelinnumeroon sidottuihin palveluihin
Yhteenveto
Vahvan ja yksilöllisen vähintään 6-numeroisen PIN-koodin käyttäminen sekä puhelimessa että SIM-kortissa, yhdessä biometrisen tunnistautumisen kanssa, parantaa merkittävästi digitaalista turvallisuutta. Se auttaa suojaamaan sekä laitteesi että henkilökohtaisen identiteettisi ja verkkotilisi.
SIM-swapping eli puhelinnumeron joutuminen vääriin käsiin
Päivitetty 12.08.2026
SIM-swapping eli SIM-kortin vaihtohuijaus on vakava tietoturvauhka, jossa hyökkääjä saa puhelinnumeron siirrettyä omaan SIM-korttiinsa esiintymällä numeron oikeana omistajana. Tämän seurauksena hyökkääjä saa puhelinverkon näkökulmasta hallinnan uhrin puhelinnumeroon.
Kun hyökkääjä saa puhelinnumeron hallintaansa, hän voi vastaanottaa esimerkiksi:
- SMS-varmennuskoodit
- salasanan palautusviestit
- puhelut ja tekstiviestit numeroon
- sähköpostitilien palautuskoodit
Tämä tekee SIM-swappingista erityisen vaarallisen, sillä monet palvelut käyttävät puhelinnumeroa tunnistautumiseen tai tilien palauttamiseen. SIM-swapping voi mahdollistaa SMS-pohjaisen kaksivaiheisen tunnistautumisen (SMS 2FA) sekä tilipalautusten kaappaamisen.
Tämän vuoksi tekstiviestipohjaista tunnistautumista pidetään heikompana kuin autentikaattorisovelluksia tai fyysisiä turva-avaimia.
SIM-swapping tapahtuu usein sosiaalisen manipuloinnin avulla. Hyökkääjä ottaa yhteyttä mobiilioperaattoriin ja esiintyy puhelinnumeron oikeana omistajana väittäen esimerkiksi kadottaneensa puhelimensa, SIM-korttinsa lakanneen toimimasta tai hankkineensa uuden puhelimen. Jos asiakaspalvelu uskoo hyökkääjää, puhelinnumero siirretään uudelle SIM-kortille hyökkääjän hallintaan.
Hyökkäystä helpottaa se, että rikollisilla voi jo ennestään olla uhrin henkilötietoja, kuten nimi, osoite, syntymäaika, puhelinnumero, vuotaneita salasanoja tai henkilötunnukseen liittyviä tietoja. Näitä tietoja voidaan saada esimerkiksi tietomurroista, tietojenkalastelusta, haittaohjelmista tai sosiaalisesta mediasta kerätyistä tiedoista.
SIM-swappingin estäminen vaatii sekä käyttäjän omia varotoimia että mobiilioperaattorin tarjoamia suojauskeinoja. Käyttäjän kannattaa suojata mobiilioperaattorin asiakastili vahvalla salasanalla ja mahdollisella kaksivaiheisella tunnistautumisella.
Lisäksi tekstiviestipohjaisesta kaksivaiheisesta tunnistautumisesta kannattaa luopua aina kun mahdollista, sillä se on altis SIM-swapping-hyökkäyksille. Turvallisempi vaihtoehto on käyttää autentikaattorisovelluksia, kuten Google Authenticatoria, Authya tai Proton Authenticatoria, jotka tuottavat vahvistuskoodit suoraan laitteella ilman puhelinnumeroon perustuvaa tunnistautumista.
Erityisen tärkeille tileille, kuten sähköpostille, voidaan suositella fyysisiä turva-avaimia, kuten YubiKeytä, sillä ne tarjoavat erittäin vahvan suojan esimerkiksi SIM-swappingia ja tietojenkalastelua vastaan. Useimmille käyttäjille autentikaattorisovellus on kuitenkin jo riittävän turvallinen vaihtoehto ja selvästi parempi kuin tekstiviestivarmennus.
Käyttäjän kannattaa myös rajoittaa henkilötietojen julkista näkyvyyttä. Sosiaalisessa mediassa ei tulisi jakaa esimerkiksi syntymäaikaa, osoitetta, puhelinnumeroa tai tietoja, joita voitaisiin käyttää turvakysymysten vastauksina. Hyökkääjät hyödyntävät tällaisia tietoja identiteetin väärentämisessä ja sosiaalisessa manipuloinnissa.
Mahdolliseen SIM-swapping-hyökkäykseen kannattaa reagoida nopeasti. Jos puhelin menettää äkillisesti verkkoyhteyden ilman selvää syytä, kyse voi olla siitä, että puhelinnumero on siirretty toiselle SIM-kortille. Tällöin mobiilioperaattoriin tulisi ottaa välittömästi yhteyttä ja tärkeiden tilien salasanat vaihtaa mahdollisimman nopeasti.
Turvallinen käytännön toimintamalli on käyttää SIM-korttia pääasiassa puheluihin ja mobiilidataan, säilyttää salasanat salasananhallintasovelluksessa, hyödyntää mobiilioperaattorin tarjoamia suojauskeinoja, käyttää autentikaattorisovelluksia kaksivaiheiseen tunnistautumiseen sekä tallentaa tilien palautuskoodit turvalliseen offline-sijaintiin.
Kun tekstiviestivarmennuksesta luovutaan kokonaan ja siirrytään käyttämään vain turva-avaimia tai autentikaattorisovelluksia, SIM-swappingin vaikutukset pienenevät merkittävästi, koska kirjautumiskoodit eivät enää ole riippuvaisia puhelinnumerosta.
Turvallisuus ja yksityisyys verkossa
Päivitetty 09.08.2026
Kaikissa käyttäjätileissä, myös sosiaalisen median tileissä, kannattaa perehtyä turvallisuus- ja yksityisyysasetuksiin. Rajoita tietojesi näkyvyyttä ja vältä tarpeettomien henkilötietojen, kuten kotiosoitteen, puhelinnumeron tai syntymäajan, julkista jakamista.
Tuntemattomiin kaveripyyntöihin kannattaa suhtautua varovasti. Ne voivat olla peräisin huijareilta tai mainosboteilta, joten turvallisin vaihtoehto on olla hyväksymättä tuntemattomien lähettämiä pyyntöjä. Myös kuvien jakamista kannattaa harkita tarkkaan, sillä kerran verkkoon julkaistujen kuvien poistaminen voi olla vaikeaa.
Jos haluat pienentää tilien kaappaamisen, tietovuotojen, seurannan ja pitkäaikaisen altistumisen riskiä, seuraavat käytännöt auttavat suojaamaan tietojasi.
Salasananhallintaohjelma
Yksi tärkeimmistä suojauskeinoista on salasananhallintaohjelma. Sen avulla voit luoda pitkät ja yksilölliset salasanat jokaiseen palveluun ilman, että niitä tarvitsee muistaa itse. Hyviä vaihtoehtoja ovat esimerkiksi Proton Pass, KeePassXC ja Bitwarden.
Käytä jokaisessa palvelussa eri salasanaa. Salasanojen kannattaa olla vähintään 16–20 satunnaista merkkiä pitkiä.
Tilien perussuojaus
Ota monivaiheinen tunnistautuminen (MFA) käyttöön kaikissa tärkeissä palveluissa, erityisesti sähköpostissa, salasananhallinnassa ja sosiaalisen median tileissä.
Turvallisin vaihtoehto on fyysinen turva-avain, kuten YubiKey. Seuraavaksi paras vaihtoehto on tunnistautumissovellus. SMS-koodeja kannattaa käyttää vain, jos turvallisempia vaihtoehtoja ei ole saatavilla.
Sähköpostin suojaus
Sähköposti toimii usein muiden tilien palautuskanavana, joten sen suojaaminen on erityisen tärkeää. Käytä vahvaa ja yksilöllistä salasanaa sekä MFA:ta.
Säilytä palautuskoodit offline-tilassa ja pidä palautussähköpostiosoitteet ja puhelinnumerot ajan tasalla. Tarkista myös säännöllisesti sähköpostin edelleenlähetyssäännöt.
Tietosuoja-asetukset ja sosiaalinen media
Rajoita sosiaalisen median profiilien näkyvyyttä. Tee profiilista yksityinen, piilota ystävä- ja seuraajalistat ja rajoita sitä, kuka voi löytää sinut sähköpostiosoitteen tai puhelinnumeron perusteella.
Poista tarpeeton yhteystietojen synkronointi ja tarkan sijainnin jakaminen sekä rajoita mainosten personointia. Varmista lisäksi, että käytössä on vahva salasana ja kaksivaiheinen tunnistautuminen.
Myös puhelimen sovellusten käyttöoikeudet kannattaa tarkistaa säännöllisesti. Estä sijainnin, mikrofonin ja kameran käyttö sovelluksilta, jotka eivät niitä tarvitse, ja rajoita tarpeettomia Bluetooth- ja taustatoimintoja. Käyttöoikeudet voi olla hyvä tarkistaa esimerkiksi kerran kuukaudessa.
Identiteettien erottelu
Eri sähköpostiosoitteiden käyttäminen eri tarkoituksiin vähentää tietovuotojen, profiloinnin ja seurannan vaikutuksia. Voit käyttää eri osoitteita esimerkiksi pankkipalveluihin, henkilökohtaiseen viestintään, verkkokauppoihin, sosiaaliseen mediaan ja uutiskirjeisiin.
Alias-palvelut voivat auttaa suojaamaan varsinaista sähköpostiosoitettasi.
Selaimen tietosuoja ja turvallisuus
Yksi tapa parantaa selaamisen yksityisyyttä on käyttää niin sanottua yksityisyyttä painottavaa selainta (esimerkiksi Firefoxia tai Bravea). Ota käyttöön HTTPS-Only-tila, DNS over HTTPS, kolmannen osapuolen evästeiden esto ja tiukka seurantasuojaus, jos selain niitä tukee.
Tyhjennä selaushistoria ja välimuisti säännöllisesti. Voit myös määrittää selaimen poistamaan selaushistorian automaattisesti selaimen sulkeutuessa, jos ominaisuus on käytettävissä.
Käytä erillistä salasananhallintaohjelmaa selaimen oman salasanojen hallinnan sijaan. Pidä myös selaimen lisäosien määrä mahdollisimman pienenä ja käytä vain luotettavia ja yleisesti käytettyjä lisäosia.
Laitteiden turvallisuus
Pidä käyttöjärjestelmät, selaimet, sovellukset, salasananhallinta ja reitittimen laiteohjelmisto ajan tasalla. Päivitykset korjaavat usein tietoturva-aukkoja, joita hyökkääjät voivat muuten hyödyntää.
Käytä laitteissa riittävän vahvaa lukituskoodia. Vältä lyhyitä nelinumeroisia PIN-koodeja ja piirtolukituksia. Parempi vaihtoehto on pitkä PIN tai kirjaimia ja numeroita sisältävä salasana.
Verkkoturvallisuus
Vältä julkisten Wi-Fi-verkkojen käyttöä arkaluontoisiin asioihin. Käytä tarvittaessa mobiilidataa ja varmista, että yhteys on suojattu HTTPS:llä. Luotettavaa VPN-palvelua voi käyttää lisäsuojana.
Suojaa kotireititin vaihtamalla oletusylläpitosalasana, pitämällä laiteohjelmisto ajan tasalla ja käyttämällä WPA3-salausta tai vähintään WPA2/WPA3-salausta. Poista WPS käytöstä ja erota IoT-laitteet vierasverkkoon, jos mahdollista.
Tietojenkalastelun torjunta
Tietojenkalastelu on yksi yleisimmistä tavoista varastaa käyttäjätunnuksia. Muista perussäännöt:
- Älä kirjaudu tärkeille palveluille sähköpostissa tai viestissä olevan linkin kautta.
- Tarkista verkkotunnus huolellisesti.
- Älä reagoi kiireen tai pelottelun luomaan paineeseen.
- Varmista epäilyttävät pyynnöt toisen viestintäkanavan kautta.
- Kirjoita tärkeiden palveluiden osoitteet selaimeen itse tai käytä tallennettuja kirjanmerkkejä.
Palautumissuunnitelma
Säilytä tärkeät palautumistiedot turvallisesti ja mahdollisuuksien mukaan offline-tilassa. Näitä voivat olla esimerkiksi MFA:n varakoodit, salasananhallintaohjelman palautusavain, tilien palautus- tai hätäpalautuskoodit, tärkeät hätäyhteystiedot ja salausavainten palautuskoodit.
Säilytykseen sopivat esimerkiksi paperikopio turvallisessa paikassa tai salattu USB-muistitikku, jota ei säilytetä jatkuvasti kytkettynä tietokoneeseen.
Lisäsuojaus korkean riskin käyttäjille
Jos turvallisuusvaatimukset ovat tavallista korkeammat, harkitse lisäsuojauksia. Näitä voivat olla esimerkiksi fyysiset turva-avaimet, työ- ja henkilökohtaisten laitteiden erottaminen, erillinen selain pankkiasiointiin, vähäinen sosiaalisen median näkyvyys sekä salattu viestintä.
Tärkeimmät toimet tiivistettynä
- Käytä salasananhallintaohjelmaa.
- Käytä jokaisessa palvelussa yksilöllistä salasanaa.
- Ota MFA käyttöön tärkeissä palveluissa.
- Suojaa sähköpostisi erityisen hyvin.
- Pidä laitteet ja ohjelmistot ajan tasalla.
- Käytä mainos- ja seurannanestoa.
- Rajoita sovellusten käyttöoikeuksia.
- Opettele tunnistamaan tietojenkalastelu.
- Pidä tärkeät palautustiedot turvallisesti tallessa.
Verkkoturvallisuus ei synny yhdestä asetuksesta tai työkalusta. Paras suoja muodostuu useista pienistä, johdonmukaisista käytännöistä, jotka vähentävät sekä teknisiä että inhimillisiä riskejä.
Viestisovellusten tietoturva ja yksityisyys
11.08.2026
Viestisovellukset ovat nykyään olennainen osa arkipäiväistä viestintää. Niillä lähetetään viestejä, kuvia ja videoita, ja niiden kautta käydään myös ääni- ja videopuheluita. Perinteiseen tekstiviestintään verrattuna viestisovellukset tarjoavat paljon enemmän ominaisuuksia ja voivat myös tarjota paremman suojan viestien sisällölle.
Tietoturvan kannalta yksi tärkeimmistä ominaisuuksista on päästä päähän -salaus. Sen tarkoituksena on suojata viestin sisältö niin, että vain viestinnän osapuolet voivat lukea sen. Salaus ei kuitenkaan tarkoita, että kaikki viestintään liittyvät tiedot olisivat näkymättömiä palveluntarjoajalle.
Salaus ei suojaa kaikkea
Viestien sisällön lisäksi palvelut voivat käsitellä erilaisia metatietoja. Niihin voi palvelusta riippuen liittyä esimerkiksi tietoja käyttäjätilistä, laitteesta tai palvelun käytöstä. Siksi viestisovelluksen yksityisyyttä arvioitaessa kannattaa kiinnittää huomiota myös siihen, mitä tietoja palvelu kerää ja kuinka niitä käsitellään.
Myös varmuuskopiot ovat tärkeä osa kokonaisuutta. Vaikka viestit olisivat keskustelun aikana päästä päähän -salattuja, varmuuskopioiden suojaus voi toimia eri tavalla. Jos keskusteluissa käsitellään arkaluontoisia tietoja, kannattaa miettiä, tarvitseeko niitä ylipäätään säilyttää pilvipalvelussa.
Suurin riski voi olla käyttäjä itse
Teknisesti vahva salaus ei estä huijauksia. Viestisovelluksissa liikkuu esimerkiksi tietojenkalasteluviestejä, haitallisia linkkejä ja tiedostoja sekä viestejä, joissa yritetään saada käyttäjä luovuttamaan vahvistuskoodeja tai muita tietoja.
Siksi yllättäviin viesteihin kannattaa suhtautua samalla tavalla kuin sähköposteihin: jos jokin vaikuttaa epäilyttävältä, linkkiä ei kannata avata eikä tietoja luovuttaa. Erityisen tärkeää on muistaa, että vahvistuskoodeja ei pidä koskaan antaa toiselle henkilölle, vaikka viestin lähettäjä väittäisi olevansa esimerkiksi ystävä, sukulainen tai palveluntarjoajan edustaja.
Myös oma puhelin pitää suojata
Viestisovelluksen turvallisuus ei auta paljon, jos itse puhelin on suojaamaton. Vahva pääsykoodi, laitteen automaattinen lukitus, biometrinen tunnistus sekä käyttöjärjestelmän ja sovellusten pitäminen ajan tasalla ovat yksinkertaisia mutta tehokkaita keinoja parantaa turvallisuutta.
Myös sovellusten käyttöoikeuksia kannattaa tarkistaa. Kaikille sovelluksille ei ole tarpeellista antaa pääsyä esimerkiksi yhteystietoihin, sijaintiin tai muihin laitteen tietoihin.
Turvallisuus on kokonaisuus
Viestisovellusta valittaessa ei kannata tuijottaa vain yhtä ominaisuutta. Päästä päähän -salaus on tärkeä suoja, mutta yhtä olennaisia ovat palvelun tietosuojakäytännöt, metadatan käsittely, varmuuskopioiden suojaus, tilin turvallisuus ja käyttäjän oma toiminta.
Lopulta turvallinen viestintä on monen asian summa. Kun käytössä on ajantasainen sovellus, hyvin suojattu puhelin ja harkitseva käyttäjä, voidaan suurin osa tavallisista viestinnän tietoturvariskeistä torjua melko yksinkertaisilla keinoilla.
Lopuksi
Nykyisin käytössä on useita erilaisia viestisovelluksia, kuten WhatsApp, Signal, Telegram ja Threema. Niiden ominaisuudet, tietoturvaratkaisut ja tietosuojakäytännöt poikkeavat toisistaan, joten sovellusta valittaessa kannattaa tutustua sen ajantasaisiin suojaus- ja yksityisyysasetuksiin.
Mikään sovellus ei kuitenkaan yksin takaa täydellistä tietoturvaa. Turvallinen viestintä on kokonaisuus, jossa yhdistyvät tekniset suojausominaisuudet, hyvin suojattu laite ja käyttäjän oma harkinta.
Inhimillinen tekijä tietoturvassa
Päivitetty 09.08.2026
Hyvä tietoturva ja asianmukaiset käytännöt kiteytyvät viime kädessä ihmiseen. Aivan kuten autoilussa suurin riskitekijä on kuljettaja – eli se, joka istuu ratin ja penkin välissä – myös tietoturvassa suurin riskitekijä voi olla laitteen käyttäjä.
Jotta tietoturvariskejä saadaan pienennettyä ja huijauksia vähennettyä, on tunnistettava erityisesti inhimilliset, ei-tekniset riskitekijät. Tietojenkalasteluun ja huijauksiin voi altistua kuka tahansa, vaikka käyttäjä olisi ottanut käyttöön monia teknisiä turvakeinoja. Tietoturvatieto auttaa, mutta se ei välttämättä muuta tapaa, jolla ajattelemme, tunnemme ja toimimme tietyissä tilanteissa.
Tässä on keskeisiä ei-teknisiä syitä, miksi huijauksiin altistutaan
- Tunteiden hyödyntäminen. Tietojenkalasteluviestit on suunniteltu herättämään kiireellisyyttä, pelkoa, uteliaisuutta tai innostusta. Esimerkiksi viestit kuten ”Tilisi lukitaan tunnin kuluttua” tai ”Olet voittanut palkinnon” luovat paineen tunteen tehdä asialle jotain. Tunnepaineen alla ihmiset reagoivat usein nopeasti, jolloin harkinta pettää.
- Aikapaine ja kuormitus. Kun ihmiset ovat kiireisiä, tekevät useita asioita samaan aikaan tai ovat stressaantuneita, järkevä ajattelu ja harkinta voivat pettää. Nopea klikkaaminen tuntuu helpommalta kuin yksityiskohtien tarkistaminen. Esimerkiksi matkan varaaminen kiireessä voi johtaa epäluotettavalle verkkosivustolle.
- Luottamus auktoriteetteihin ja tuttuuteen. Verkkohyökkääjät esiintyvät usein luotettavina tahoina, kuten pankkeina, kollegoina, esimiehinä tai tunnettuina brändeinä. Koska ihmiset on kasvatettu luottamaan auktoriteetteihin ja tuttuihin nimiin, jopa asiantuntevat käyttäjät voivat noudattaa ohjeita automaattisesti.
- Tavat ja rutiinit. Ihmiset käsittelevät päivittäin kymmeniä tai jopa satoja sähköposteja ja viestejä. Tämä luo ”autopilottikäyttäytymistä”: avaa → silmäile → klikkaa. Tietojenkalastelu voi onnistua, kun se sulautuu näihin normaaleihin päivärutiineihin.
- Asenne. Ajatellaan, että ”tämä ei tapahdu minulle” tai ”tiedän jo riittävästi”. Ei uskota, että huijaus osuu kohdalle.
- Liiallinen luottamus teknologiaan ja väsymys voivat johtaa virheelliseen ajatteluun. Saatetaan nimittäin olettaa, että tekniset alustat – kuten sähköpostipalvelut, viestintäsovellukset tai some-alustat – suodattavat huijausviestit automaattisesti pois. Jatkuva varoittelu eri uhista voi aiheuttaa osalle ihmisistä tietoturvaväsymystä. Tällöin he saattavat siirtyä automaattimoodiin, jossa klikkaavat linkkejä tai vastaavat viesteihin ilman syvällistä analyysiä.
Inhimillisten tekijöiden aiheuttamaa riskiä voidaan pienentää yksinkertaisilla muistisäännöillä:
- Suhtaudu kriittisesti kaikkiin viesteihin, erityisesti jos niissä kehotetaan toimimaan nopeasti tai kiireellisesti.
- Älä tee päätöksiä kiireessä, esimerkiksi matkan varaamista, verkkokauppaostoksia tai laskujen maksamista.
- Luota vaistoihisi: jos jokin tuntuu vähänkään epäilyttävältä, älä klikkaa linkkiä tai siirry verkkosivustolle. Varmista aina lähettäjän tai verkkosivuston luotettavuus ennen toimimista.
- Mieti ensin, toimi sitten.
Tietoturvassa kaikkea ei voida ratkaista teknologialla. Yksi tehokkaimmista turvakeinoista onkin pysähtyä hetkeksi ja harkita ennen toimimista.
Mikä on VPN ja mitä hyötyä siitä on?
08.08.2026
Oletko koskaan käyttänyt julkista Wi-Fi-verkkoa esimerkiksi kahvilassa, hotellissa tai lentokentällä ja miettinyt, kuinka turvallinen yhteytesi oikeastaan on? VPN eli virtuaalinen yksityisverkko (Virtual Private Network) on yksi keino parantaa verkkoyhteyden yksityisyyttä ja tietoturvaa.
VPN:n avulla laitteesi ja VPN-palvelimen välille muodostetaan salattu yhteys. Samalla oma IP-osoitteesi voidaan peittää verkkopalveluilta, jolloin palvelut näkevät yleensä VPN-palvelimen IP-osoitteen oman IP-osoitteesi sijaan.
On kuitenkin hyvä huomata, että suuri osa verkkoliikenteestä on nykyään jo salattua esimerkiksi HTTPS-yhteyden avulla. VPN ei siis ole ainoa suoja verkkoliikenteelle, eikä se tee käyttäjästä täysin anonyymiä.
VPN toimii yksinkertaisesti näin
- Kun yhdistät VPN-palveluun, laitteesi muodostaa salatun yhteyden VPN-palvelimeen.
- Internet-liikenteesi kulkee VPN-palvelimen kautta.
- Kun VPN toimii normaalisti, verkkopalvelut näkevät oman IP-osoitteesi sijaan VPN-palvelimen IP-osoitteen.
- VPN-palveluntarjoaja voi kuitenkin nähdä osan yhteyden metatiedoista, joten palveluntarjoajan luotettavuus ja tietosuojakäytännöt ovat tärkeitä.
Syitä käyttää VPN:ää
VPN:ää voidaan käyttää monista eri syistä. Yleisimpiä ovat esimerkiksi:
- VPN vähentää internet-palveluntarjoajan näkyvyyttä selaustoimintaasi, koska verkkoliikenteesi kulkee salatun VPN-yhteyden kautta.
- VPN tarjoaa lisäsuojakerroksen käyttäessäsi julkisia tai muuten epäluotettavia Wi-Fi-verkkoja.
- Verkkopalvelut näkevät oman IP-osoitteesi sijaan VPN-palvelimen IP-osoitteen, kun VPN toimii normaalisti.
- VPN voi parantaa yksityisyyttä ja tietoturvaa erityisesti tilanteissa, joissa verkkoyhteyden turvallisuudesta ei ole varmuutta.
Tärkeä huomio VPN-palvelun valinnasta
On tärkeää valita luotettava VPN-palveluntarjoaja, koska VPN-palveluntarjoaja välittää verkkoliikenteesi internetiin. Palveluntarjoajien tietosuojakäytännöt, tiedonkeruu ja tietoturvan taso vaihtelevat.
Myös ilmaisten VPN-palveluiden kohdalla kannattaa tutustua huolellisesti käyttöehtoihin ja tietosuojakäytäntöön ennen palvelun käyttämistä. Ilmainen palvelu ei välttämättä tarkoita huonoa palvelua, mutta sen toimintaperiaatteet ja rahoitusmalli kannattaa selvittää.
VPN ei suojaa kaikelta
VPN ei suojaa viruksilta tai haittaohjelmilta. VPN:n tärkeimpiä tehtäviä ovat verkkoliikenteen suojaaminen ja yksityisyyden parantaminen. Haittaohjelmilta suojautumiseen tarvitaan muita keinoja, kuten käyttöjärjestelmän ja sovellusten pitäminen ajan tasalla, harkintaa epäilyttävien linkkien ja tiedostojen kanssa sekä tarvittaessa virustorjuntaohjelmisto.
VPN ei myöskään tee käyttäjästä täysin anonyymiä. Esimerkiksi verkkosivustot voivat tunnistaa ja seurata käyttäjää myös evästeiden, kirjautumistietojen ja selaimen muiden tunnisteiden avulla.
Yhteenveto
VPN voi olla hyödyllinen työkalu yksityisyyden ja tietoturvan parantamiseen. Se salaa laitteen ja VPN-palvelimen välisen yhteyden ja peittää oman IP-osoitteen verkkopalveluilta. VPN ei kuitenkaan ratkaise kaikkia internetin turvallisuuteen liittyviä ongelmia eikä korvaa muita tietoturvan perusasioita.
VPN-palvelua valittaessa kannattaa kiinnittää huomiota erityisesti palveluntarjoajan luotettavuuteen, tietosuojakäytäntöihin ja siihen, mitä tietoja palvelu kerää käyttäjistään.
Reititin: kotiverkon kriittinen portti
Päivitetty 06.08.2026
Reititin on kodin tietoturvan keskeinen osa, sillä kaikki kodin internetiin yhdistetyt laitteet – kuten älypuhelimet, tabletit, tietokoneet, älytelevisiot ja muut IoT-laitteet – käyttävät internetyhteyttä sen kautta.
Reititin hallinnoi liikennettä kotiverkon ja internetin välillä sekä suojaa kotiverkon laitteita käyttämällä NAT-toimintoa (Network Address Translation). Internetiin näkyy ainoastaan reitittimen IP-osoite, eivät yksittäisten laitteiden osoitteet. Tämä vaikeuttaa ulkopuolisten mahdollisuuksia kohdistaa verkkohyökkäyksiä kodin laitteisiin.
Reititin mahdollistaa myös palomuurin ja muiden tietoturvaominaisuuksien käytön. Se voi estää haitallista verkkoliikennettä ja suojata koko kotiverkkoa, vaikka siihen olisi liitetty useiden eri valmistajien laitteita, joiden tietoturvataso vaihtelee.
Reititin on turvallinen vain, jos se on riittävän uusi ja valmistajan tuen piirissä. Tällöin se saa säännöllisiä tietoturvapäivityksiä. Vanhentunut reititin on merkittävä tietoturvariski, sillä sen kautta voidaan vaarantaa kaikki kotiverkon laitteet. Hyökkääjä voi esimerkiksi vakoilla verkkoliikennettä, ohjata käyttäjiä väärennetyille tietojenkalastelusivuille (phishing) tai levittää haittaohjelmia verkkoon. Lisäksi haavoittuvia reitittimiä ja niihin liitettyjä laitteita voidaan käyttää osana bottiverkkoa (botnet), jolloin niitä hyödynnetään käyttäjän tietämättä esimerkiksi palvelunestohyökkäysten toteuttamiseen.
Muistilista turvallisempaan kotiverkkoon
Monia seuraavista asetuksista voidaan muuttaa reitittimen hallintaliittymässä. Tarkemmat ohjeet löytyvät reitittimen käyttöohjeesta.
Tärkeimmät toimenpiteet
- Vaihda reitittimen oletussalasana vahvaksi ja yksilölliseksi salasanaksi.
- Poista reitittimen etähallinta käytöstä, ellet tarvitse sitä.
- Varmista, että reititin on riittävän uusi ja saa automaattisia tietoturvapäivityksiä.
Lisäsuojausta tarjoavat asetukset
Jos et ole varma näiden asetusten muuttamisesta, pyydä apua henkilöltä, joka tuntee reitittimien asetukset.
- Ota käyttöön WPA3-salaus tai vähintään WPA2/WPA3-yhteensopiva suojaus. WPA3 on suositeltavin vaihtoehto, jos kaikki verkon laitteet tukevat sitä.
- Luo erillinen vierasverkko vierailijoille ja tarvittaessa myös IoT-laitteille, kuten älytelevisioille. Näin mahdollisesti heikommin suojatut laitteet eivät pääse suoraan samaan verkkoon esimerkiksi tietokoneiden kanssa.
- Poista WPS- ja UPnP-toiminnot käytöstä. WPS mahdollistaa laitteen liittämisen Wi-Fi-verkkoon ilman salasanan syöttämistä, mutta sen käyttöä ei suositella tietoturvasyistä. UPnP puolestaan sallii laitteiden avata palomuurin portteja automaattisesti, mikä voi lisätä tietoturvariskejä.
- Vaihda langattoman verkon nimi (SSID) sellaiseksi, ettei siitä voi päätellä esimerkiksi nimeäsi, osoitettasi tai reitittimen mallia.
- Käynnistä reititin uudelleen säännöllisesti. Tämä voi auttaa asentamaan päivityksiä ja katkaisemaan mahdolliset haitalliset yhteydet.
Turvallinen pankkiasiointi
Päivitetty 04.08.2026
Pankkiasioiden hoitaminen verkossa on nykyään arkipäivää, ja oikein toimittaessa se on turvallista. Samalla verkkohuijaukset kehittyvät jatkuvasti, ja rikolliset käyttävät yhä uskottavampia keinoja pankkitunnusten ja muiden henkilötietojen kalasteluun.
Muista tärkein sääntö: pankki ei koskaan pyydä pankkitunnuksiasi, tunnuslukujasi tai vahvistamaan kirjautumista tekstiviestillä, sähköpostilla, puhelimitse tai viestisovelluksen kautta.
Näillä ohjeilla pidät rahasi ja tietosi paremmin turvassa.
1. Kirjaudu verkkopankkiin turvallisesti
Älä siirry verkkopankkiin hakukoneen hakutulosten kautta. Kirjoita pankin verkkosivun osoite aina itse selaimen osoiteriville tai käytä pankin virallista mobiilisovellusta.
Kun olet kirjoittanut osoitteen oikein ensimmäisen kerran, tallenna se selaimen kirjanmerkkeihin ja käytä sitä jatkossa aina.
2. Tunnista huijausyritykset
Huijausviestit voivat näyttää hyvin aidoilta. Kiinnitä huomiota erityisesti seuraaviin merkkeihin.
Linkit kirjautumiseen tai tietojen päivittämiseen
Jos saat viestin, jossa pyydetään kirjautumaan pankkiin, päivittämään tietoja tai peruuttamaan maksu linkin kautta, älä avaa linkkiä. Pankit eivät lähetä tällaisia kirjautumispyyntöjä tekstiviestillä, sähköpostilla, puhelimitse tai viestisovellusten kautta. Kyseessä on huijaus.
Odottamattomat vahvistuspyynnöt
Älä koskaan hyväksy tunnistautumista tai maksua, jota et ole itse juuri sillä hetkellä aloittanut. Lue aina huolellisesti, mitä pankin tunnistautumissovellus pyytää sinua vahvistamaan.
Kiireen tai paniikin luominen
Huijarit yrittävät usein painostaa toimimaan nopeasti esimerkiksi väittämällä, että tilisi suljetaan, maksu on epäonnistunut tai tietosi vanhenevat. Kiire on yksi yleisimmistä huijauksen tunnusmerkeistä.
3. Hyödynnä pankin turvaominaisuuksia
Pankit tarjoavat useita keinoja lisätä turvallisuutta:
- Käytä ensisijaisesti pankin virallista mobiilisovellusta.
- Aseta korteillesi ja tileillesi vuorokausikohtaiset nosto- ja maksurajat. Näin mahdollinen väärinkäyttö aiheuttaa pienemmän vahingon.
- Rajaa kortin käyttöalue esimerkiksi vain Suomeen. Tarvittaessa voit laajentaa käyttöaluetta helposti esimerkiksi ulkomaanmatkan ajaksi.
- Tarkista aina, että tunnistautumissovelluksessa näkyvä tapahtumatunniste tai kirjautumiskoodi vastaa sitä tapahtumaa, jonka olet itse aloittanut.
4. Huolehdi myös omasta laitteestasi
Kun käytät verkkopankkia tietokoneella, kirjaudu sisään aina omalla käyttäjätililläsi. Vältä yhteiskäyttöisiä tietokoneita ja julkisia laitteita.
Tietoturvaa parantaa myös se, että käytät erillistä selainta pelkästään pankkiasiointiin. Lisäksi ajantasainen tietoturvaohjelmisto on suositeltava, erityisesti Windows-tietokoneilla.
Jos epäilet huijausta
Toimi nopeasti:
- Katkaise puhelu tai muu yhteys heti, jos epäilet huijausta.
- Ota välittömästi yhteyttä pankkisi sulkupalveluun, jos olet luovuttanut tietojasi tai kirjautunut epäilyttävän linkin kautta.
- Tee rikosilmoitus poliisille, jos olet joutunut huijauksen uhriksi.
Muista tärkein
Pankkitunnuksesi eivät ole vain verkkopankkiin kirjautumista varten. Niillä vahvistetaan henkilöllisyytesi ja allekirjoitetaan sähköisesti esimerkiksi viranomais- ja yrityspalveluissa.
Säilytä pankkitunnuksiasi yhtä huolellisesti kuin passiasi tai omaa allekirjoitustasi – älä koskaan luovuta niitä kenellekään.
Vahvan tunnistautumisen menetelmät
Päivitetty 03.08.2026
Suomessa on käytössä useita vahvan tunnistautumisen menetelmiä, joiden avulla voidaan tunnistautua turvallisesti pankkien, viranomaisten, terveydenhuollon, vakuutusyhtiöiden ja muiden verkkopalveluiden käyttäjäksi.
Vahvalla tunnistautumisella tarkoitetaan henkilöllisyyden luotettavaa todentamista digitaalisissa palveluissa. Sen tarkoituksena on varmistaa, että palveluun kirjautuva henkilö on todella se, joka hän väittää olevansa.
Vahva tunnistautuminen perustuu vähintään kahteen toisistaan riippumattomaan tunnistautumistekijään.
Ennen kuin vahvaa tunnistautumista voidaan käyttää, henkilön henkilöllisyys on ensin varmennettava luotettavasti esimerkiksi pankissa, teleoperaattorilla tai viranomaisen toimesta. Tämän jälkeen henkilöllisyys voidaan todentaa esimerkiksi PIN-koodilla, sormenjäljellä, kasvojentunnistuksella tai rekisteröidyllä mobiililaitteella.
Tunnistautumistekijät jaetaan yleensä kolmeen ryhmään:
- Jotain, jonka tiedät – esimerkiksi salasana tai PIN-koodi.
- Jotain, joka sinulla on – esimerkiksi älypuhelin, mobiilivarmenne tai henkilökortin kansalaisvarmenne.
- Jotain, mikä olet – esimerkiksi sormenjälki tai kasvojentunnistus.
Vahva tunnistautuminen perustuu aina vähintään kahden tunnistautumistekijän yhdistelmään, mikä tekee siitä huomattavasti turvallisemman kuin pelkkä käyttäjätunnuksen ja salasanan käyttö.
Vahvan tunnistautumisen menetelmät Suomessa
Suomessa käytetään pääasiassa kolmea vahvan tunnistautumisen menetelmää:
- Pankkitunnukset
- Mobiilivarmenne (SIM-korttiin perustuva tunnistautuminen)
- Henkilökortin kansalaisvarmenne (esimerkiksi Hightrust.id-sovelluksen avulla)
Pankkitunnukset
Pankkitunnukset ovat Suomessa ylivoimaisesti käytetyin vahvan tunnistautumisen menetelmä.
Kun avaat pankkitilin, pankki varmistaa henkilöllisyytesi virallisesta henkilöllisyystodistuksesta, kuten passista tai henkilökortista. Tämän jälkeen pankki myöntää pankkitunnukset, joita voidaan käyttää sekä verkkopankkiin että tuhansiin muihin julkisiin ja yksityisiin verkkopalveluihin.
Kirjautuminen tapahtuu syöttämällä tunnukset ja vahvistamalla tunnistautuminen pankin mobiilisovelluksella tai muulla vahvistusmenetelmällä. Useimmat pankit tukevat lisäksi biometrisiä tunnisteita, kuten sormenjälkeä tai kasvojentunnistusta.
Pankkitunnukset ovat turvallinen tunnistautumistapa, kun niitä käytetään vain pankin tai muun luotettavan palvelun virallisella verkkosivustolla tai mobiilisovelluksessa.
Älä koskaan syötä pankkitunnuksiasi sähköpostin, tekstiviestin tai muun viestin sisältämän linkin kautta avautuvalle sivulle. Huijaussivusto voi varastaa tunnuksesi, mikä voi johtaa identiteettivarkauteen ja taloudellisiin menetyksiin.
Mobiilivarmenne
Mobiilivarmenne on viime vuosina yleistynyt nopeasti, ja sitä voidaan käyttää moniin viranomaispalveluihin sekä vakuutus-, terveydenhuolto- ja rahoitusalan palveluihin kirjautumiseen.
Ennen mobiilivarmenteen käyttöönottoa teleoperaattori varmistaa henkilöllisyytesi. Mobiilivarmenne tallennetaan turvallisesti SIM-kortille, joten tunnistautuminen onnistuu ilman pankkitunnuksia.
Koska mobiilivarmenne toimii pankkitunnuksista riippumatta, se tarjoaa turvallisen vaihtoehdon vahvaan tunnistautumiseen.
Henkilökortin kansalaisvarmenne
Kolmas vahvan tunnistautumisen menetelmä perustuu henkilökortin sirulle tallennettuun kansalaisvarmenteeseen.
Ennen henkilökortin myöntämistä viranomainen varmistaa henkilöllisyytesi. Tämän vuoksi henkilökortin sirulla oleva kansalaisvarmenne on luotettavasti sidottu henkilöllisyyteesi.
Tämän tunnistautumistavan käyttö edellyttää:
- Voimassa olevaa henkilökorttia, jossa on kansalaisvarmenne.
- Hightrust.id-sovellusta, joka lukee henkilökortin sirun älypuhelimen NFC-lukijan avulla.
Kun kansalaisvarmenne on luettu ensimmäisen kerran, tunnistautuminen voidaan jatkossa vahvistaa puhelimen omilla suojausmenetelmillä, kuten:
- PIN-koodilla
- sormenjäljellä
- kasvojentunnistuksella
Toistaiseksi kansalaisvarmenteeseen perustuvaa tunnistautumista voidaan käyttää pääasiassa julkishallinnon verkkopalveluissa.
Miksi käyttää vaihtoehtoja pankkitunnuksille?
Sekä mobiilivarmenne että henkilökortin kansalaisvarmenne vähentävät tarvetta käyttää pankkitunnuksia muissa verkkopalveluissa kuin verkkopankissa.
Mitä harvemmin pankkitunnuksia käytetään eri palveluihin, sitä pienempi on riski, että ne päätyvät tietojenkalastelun tai huijaussivuston kautta vääriin käsiin.
Suositus
Suosittelemme käyttämään pankkitunnuksia ensisijaisesti vain verkkopankkiin kirjautumiseen.
Viranomaispalveluissa sekä muissa verkkopalveluissa kannattaa mahdollisuuksien mukaan käyttää mobiilivarmennetta tai henkilökortin kansalaisvarmennetta.
Jos käytössäsi ovat vain pankkitunnukset, varmista aina ennen tunnusten syöttämistä, että käytät palvelun virallista verkkosivustoa tai mobiilisovellusta.
Yhteenveto
Suomen vahvan tunnistautumisen järjestelmä tarjoaa useita turvallisia vaihtoehtoja henkilöllisyyden todentamiseen verkossa.
Vaikka pankkitunnukset ovat edelleen yleisin tunnistautumistapa, mobiilivarmenne ja henkilökortin kansalaisvarmenne vähentävät tarvetta käyttää pankkitunnuksia kaikissa verkkopalveluissa. Oikean tunnistautumismenetelmän valinta parantaa tietoturvaa, pienentää tietojenkalastelun riskiä ja auttaa suojaamaan digitaalista identiteettiäsi.
Pääsyavaimaimet (passkeys), salasanojen korvaaja?
21.3.2026
Kyllä, päääsyavaimet ovat jo alkaneet osin tai kokonaan korvaamaan salasanoja helppokäyttöisyyden ja paremman turvallisuuden takia. Ainakin suuret teknologiayhtiöt kuten Apple, Google ja Microsoft tukevat jo pääsyavaimia tileissään vaihtoehtona tai jopa salasanojen korvaajina. Ja pääsyavain tuki laajenee koko ajan edellä mainituista syistä.
Pääsyavaimet (passkeys) ovat siis nykyaikainen, salasanaton tapa kirjautua käyttäjätileille ja verkkosivuille.
Pääsyavaimet perustuvat yksityiseen ja julkiseen avainpariin (asymmentric authentication).
Yksityinen avain pysyy laitteessa ja vain julkinen avain lähetetään palvelimelle.
Kun luot pääsyavaimen ja kirjaudut käyttäen pääsyavainta:
- Laitteesi luo julkisen ja yksityisen avainparin
- Julkinen avain tallennetaan verkkosivun palvelimelle
- Yksityinen avain pysyy laitteessa
- Kirjautumisvaiheessa verkkosivu lähettää satunnaisdatan (random challenge)
- Laitteesi allekirjoittaa satunnaisdatan käyttäen yksityistä avainta
- Allekirjoitettu vastaus lähetetään takaisin palvelimelle
- Palvelin tarkistaa allekirjoituksen käyttäen julkista avainta
- Jos ok, tunnistautuminen onnistunut käyttäen pääsyavainta
Toisin sanoen käyttäjä ja palvelin eivät jaa mitään yhteistä salasanaa. Tämä tekee pääsyavaimista vastustuskykyisen tietojenkalastelulle (Phishing), kun salasanaa ei voida saada selville.
Laitteessa, kuten älypuhelin, pitää olla aktivoituna joku seuraavista, jotta kirjautuminen käyttäen pääsykoodia onnistuu:
- sormitunnistus
- kasvojen tunnistus
- PIN koodi
Näillä voit avata laitteen lukituksen ja kirjautua tilille jonne avainkoodi on aktivoitu.
Miksi kannattaa aktivoida monivaiheinen (MFA) tunnistautuminen
Päivitetty 20.6.2026
Hyvä salasana pienentää riskejä, mutta ei poista niitä. Aina on tapoja saada hyväkin salasana selville, tässä muutamia:
- Tietojenkalastelu (Phishing): käyttäjä petkutetaan antamaan salasanan tietojen kalastelu sivulle, mikä voi olla esimerkiksi aidonnäköinen verkkokauppa
- Tietovuodot (Data breaches). Salasanat saadaan kaapattua serveriltä ja verkkohyökkääjät voivat yrittää päästä tällä salasanalla muualle
- Haittaohjelmat (Malware): Haittaohjelmat voivat kaapata salasanan samalla kuin salasana kirjoitetaan.
Monivaiheinen tunnistautuminen lisää tähän yhden tai useamman kerroksen suojaamaan, toisin sanoen vaikka salasana saataisiin selville, kirjautuminen ei onnistu.
Monivaiheinen tunnistatuminen vaatii kahta tai useampaa tekijää eri kategorioista:
- Jotain mitä sinä tiedät: salasana tai PIN
- jotain mitä sinulla on: esimerkiksi älypuhelin tai turvallisuusavain (esim. Yubico)
- jotain mikä sinut yksilöi: sormenjälki, kasvonpiirteet
Usein puhutaan kaksivaiheisesta (2FA) tai monivaiheisesta (MFA) tunnistautumisesta. Kaksivaihenen on vain osajoukko monivaiheisesta tunnistautumisesta:
Esimerkiksi:
Salasana ja tekstiviesti: kaksivaiheinen (2FA) tunnistautuminen
Salasana ja tunnistautumissovellus : kaksivaiheinen (2FA) tunnistautuminen
Salasana, älypuhelin ja sormenjälki: monivaiheinen tunnistautuminen (MFA)
Salasana, turvallisuusavain (esim. Yubico) ja sormenjälki: monivaiheinen tunnistautuminen (MFA)
Salasana, älypuhelin ja kasvon piirteet: monivaiheinen tunnistautuminen (MFA)
Salasana, turvallisuusavain (esim. Yubico) ja kasvon piirteet: monivaiheinen tunnistautuminen (MFA)
Eli aina kannattaa aktivoida monivaiheinen tunnistautuminen käyttäjätileille kun mahdollista ja nykyään se useimmiten on mahdollista.
Monivaiheinen tunnistautuminen SMS-viestillä on nykyisistä vaihtoehdoista vähiten turvallinen, koska tekstiviestit voidaan joissain tapauksissa siepata tai ohjata väärään numeroon esimerkiksi SIM-kortin kaappauksen (SIM swapping) kautta. Turvallisempi vaihtoehto on autentikaattorisovellus (esim. Google Authenticator tai Proton Authenticator), koska se tuottaa kertakäyttöiset koodit suoraan laitteessa ilman riippuvuutta mobiiliverkosta. Kaikista turvallisin vaihtoehto on fyysinen tietoturva-avain (security key), sillä se vaatii käyttäjän hallussa olevan erillisen laitteen ja suojaa tehokkaasti tietojenkalastelulta, koska kirjautuminen voidaan hyväksyä vain aidolla avaimella eikä pelkällä koodilla.
Millainen on hyvä salasana?
21.3.2026
Millainen on hyvä salasana? Tässä ainakin tärkeimpiä ominaisuuksia:
- Salasanat ovat pitkiä: vähintään 16 merkkiä
- Salasanat ovat yksilöllisiä: jokaisella tilillä oma salasana, älä koskaan käytä samaa salasanaa useassa tilissä. Äläkä annna salasanaasi koskaan kenellekään.
- Salasanat ovat satunnaisia ja ei ennustettavia: toisin sanoen älä käytä mitään arvattavaa salasanoissa.
- Suosi salasanalauseita esimerkiksi pääsalasanoissa – mitkä vaan pitää muistaa ulkoa
- Käytä salasanojen hallintaohjelmistoja, jotka osaavat generoida monimutkaisia ja pitkiä salasanoja ilman että niitä tarvitsee muistaa ulkoa. Salasanojen hallintaohjelmistot toki tarvitsevat hyvän pääsalasanan tai esimerkiksi sormenjälkitunnisteen jotta salasanoihin pääsee käsiksi. Salasanojen hallintaohjelmistot ovat turvallisempia kuin selainten salasanojen hallintaohjelmistot. Mutta käytä vain yleisesti tunnettuja salasanojen hallintaohjelmistoja.
Miksi käyttäjätunnus olisi hyvä olla yksilöllinen eri palveluissa?
Päivitetty 30.8.2026
Yksilöllisten käyttäjätunnusten merkityksestä ei usein puhuta läheskään samassa mittakaavassa kuin salasanojen merkityksestä. Turhankin usein samaa käyttäjätunnusta tai sähköpostiosoitetta käytetään eri palveluissa. Tämä on kätevää, mutta yksityisyyden ja tietoturvan näkökulmasta se ei ole välttämättä paras ratkaisu.
On hyvä huomioida, että käyttäjätunnus ei välttämättä ole sama asia kuin sähköpostiosoite. Joissakin palveluissa käyttäjätunnuksena voidaan käyttää itse valittua nimimerkkiä, kun taas toisissa palveluissa sähköpostiosoite toimii käyttäjätunnuksena tai kirjautumistunnuksena.
Erityisesti oman nimen tai muun henkilöllisyyden helposti paljastavan sähköpostiosoitteen käyttäminen useissa eri palveluissa voi helpottaa eri käyttäjätilien yhdistämistä toisiinsa. Jos sama tunniste löytyy useista palveluista, ulkopuolisen on helpompi päätellä, mitkä tilit mahdollisesti kuuluvat samalle henkilölle.
Mikäli mahdollista, käytä eri palveluissa yksilöllisiä käyttäjätunnuksia tai nimimerkkejä. Vältä tunnistettavan sähköpostiosoitteen käyttämistä käyttäjätunnuksena mahdollisimman monissa eri palveluissa.
Yksilöllinen käyttäjätunnus ei yksin estä tilien yhdistämistä eikä suojaa käyttäjätiliä tietomurrolta. Se voi kuitenkin vaikeuttaa eri palveluissa olevien tilien yhdistämistä samaan henkilöön. Jos esimerkiksi jonkin palvelun käyttäjätiedot joutuvat tietomurron kohteeksi, yksilöllinen käyttäjätunnus ei samalla tavalla paljasta, että samaa tunnusta käytetään myös muissa palveluissa.
Erityisesti tärkeissä ja kriittisissä palveluissa käyttäjätunnusten yksilöllisyyteen kannattaa kiinnittää huomiota. Tällaisia ovat esimerkiksi sähköpostipalvelut, pilvipalvelut sekä Apple-, Google- ja Microsoft-tilit.
Google- ja Microsoft-tileissä on kuitenkin hyvä huomioida, että sähköpostiosoitteet, aliasosoitteet ja tilin käyttäjätunnukset voivat liittyä toisiinsa eri tavoin. Esimerkiksi Microsoft-tiliin voidaan liittää useita sähköpostiosoitteita eli aliaksia, jotka kuuluvat samaan Microsoft-tiliin ja joita voidaan käyttää esimerkiksi kirjautumiseen.
Mikäli palvelu mahdollistaa erillisen käyttäjätunnuksen käyttämisen, sitä kannattaa suosia tunnistettavan sähköpostiosoitteen sijaan. Google- ja Microsoft-tileissä kannattaa myös välttää tarpeettomasti käyttämästä samaa tunnistettavaa sähköpostiosoitetta tai aliasosoitetta käyttäjätunnuksena mahdollisimman monissa muissa palveluissa.
Sähköpostialiasten käyttö on käytännöllinen tapa parantaa yksityisyyttä ja helpottaa eri palveluihin liittyvien sähköpostiosoitteiden hallintaa ilman, että sinun tarvitsee luoda kokonaan uusia sähköpostitilejä.
Esimerkiksi SimpleLogin ja Firefox Relay ovat palveluja, joiden avulla voit luoda palvelukohtaisia sähköpostialiaksia. Näin voit käyttää eri palveluissa eri sähköpostiosoitteita ja hallita niitä keskitetysti.
Lyhyesti
Käytä eri palveluissa mahdollisuuksien mukaan yksilöllisiä käyttäjätunnuksia ja vältä saman tunnistettavan sähköpostiosoitteen käyttämistä kaikkialla. Hyödynnä sähköpostialiaksia silloin, kun haluat vähentää palveluiden välistä yhdistettävyyttä ilman uusien sähköpostitilien perustamista.
Miksi päivitykset ovat niin tärkeitä tietokoneissa ja älylaitteissa kuten älypuhelimissa ja tableteissa?
21.3.2026
Ohjelmistot ovat keskiössä kaikissa käyttämissämme verkkoon yhteydessä olevissa laitteissa kuten tietokoneissa ja älylaitteissa, kuten älypuhelimissa, tableteissa, älytelevisioissa.
Laitteissa ohjelmistot koostuvat itse käyttöjärjestelmästä (esimerkiksi Windows,Linux,Android,IOS), joka ohjaa laitteen toimintaa ja sitten itse sovellusohjelmista jotka on tehty ko käyttöjärjestelmälle.
Tämän päivän verkkomaailmassa ohjelmistot vanhenevat nopeasti tai ainakin muuttuvat vähemmän turvallisiksi koska ne sisältävät mm haaavoittuvuuksia, joita verkkorikolliset häikäilemättä hyödyntävät.
Ohjelmistohaavoittuvuus tarkoittaa tietoturva-aukkoa tai heikkoutta ohjelmistossa. Tästä puolestaan voi seurata että hyökkääjä voi käyttää haavoittuvuutta hyväkseen saadakseen pääsyn järjestelmään, varastaa tietoja, suorittaa haittaohjelmia tai aiheuttaa järjestelmän toimintahäiriöitä.
Tämän vuoksi käyttöjärjestelmän ja sovellusohjelmien pitäminen ajantasalla on aivan kriittisen tärkeää tietoturvasta huolehdittaessa.
Laita automaattiset käyttöjärjestelmä ja sovelluspäivitykset päälle mikäli mahdollista tai sitten tarkistat onko päivityksiä saatavilla säännöllisesti.
Päivitykset auttavat parantamaan tietoturvaa ja yksityisyyttä, mutta lisäävät myös järjestelmän vakautta: esimerkiksi älypuhelimissa auttavat käyttämään laitteen resursseja tehokkaammin ja voivat parantaa mm akunkestoa.
Eli päivitykset ovat tärkeitä, koska ne paikkaavat tietoturva-aukkoja, korjaavaavat käyttöjärjestelmän ja sovellusten toimintaa, auttavat suojaamaan henkilökohtaista dataa.
