Sonera ID:n tunnistusperiaatteet

Suomalaiset teleoperaattorit ovat yhdessä toteuttaneet mobiilivarmennepalvelun, jota matkapuhelimia käyttävät kuluttajat voivat hyödyntää asioidessaan turvallisesti palveluntuottajien erilaisissa sähköisissä palveluissa. Sonera ID on mobiilivarmenne-palvelu Soneran matkapuhelinasiakkaille.

Sonera ID on palvelu, jossa asiakkaan matkapuhelimen liittymäkorttiin (SIM-kortti) liitetään henkilön vahva sähköinen tunniste eli varmenne. Varmenteella ja sitä tukevalla sim-kortilla varustettua matkapuhelinta voi käyttää tunnistus- ja allekirjoitusvälineenä erilaisissa asiointi- ja viestintäpalveluissa.

Sonera ID tarjoaa käyttäjilleen helpon ja turvallisen tavan tunnistautua kaikkiin mobiilivarmenteita tukeviin palveluihin sekä varmistautua asioinnin yhteydessä tekemiensä sitoumusten sisällöstä ja kiistämättömyydestä. Sonera ID:n käyttäjien yksilöivänä tietona käytetään varmenteissa olevaa sähköistä asiointitunnusta (SATU).

Sonera ID -palvelu perustuu X.509-varmenteisiin ja julkisen avaimen menetelmään, jossa varmenteisiin liittyvät yksityiset avaimet ovat SIM-kortilla suojattuna Tunnusluvulla. Sonera ID -palvelun allekirjoitusvarmenteella käyttäjä voi tehdä kehittyneitä sähköisiä allekirjoituksia, jotka perustuvat julkisen avaimen menetelmään, RSA-algoritmiin ja vähintään 1024-bittisiin tietoturva-avaimiin.

Sonera ID -palvelun käyttöönotto saattaa vaatia SIM-kortin vaihdon. Käyttäjän on noudatettava erityistä huolellisuutta, jotta matkapuhelin ja Sonera ID -palvelun Tunnusluku ei ole muiden kuin käyttäjän itsensä käytettävissä.

Palvelun hinnoittelu käyttäjille

Sonera ID -palvelun tilauksen yhteydessä kuluttaja-asiakkaan ja Soneran välille syntyy asiakassuhde, jollei sellaista jo ollut.

Sonera ID -palvelun palveluhinnasto kuluttaja-asiakkaille löytyy internet-osoitteesta: www.sonera.fi/id

Sonera ID -palvelua hakevan asiakkaan ensitunnistaminen

Sonera ID -varmenteita hakeva asiakas tunnistetaan henkilökohtaisesti tai sähköisesti internetissä. Sonera ID -palvelunn hankkimisen edellytyksenä on se, että asiakkaan henkilöllisyys tulee voida tunnistaa luotettavasti ja että asiakkaalla on olemassa suomalainen henkilötunnus (HETU). Sonera ID -palvelussa käytetty sähköinen asiointitunnus (SATU) edellyttää henkilötunnuksen olemassaolon Väestötietojärjestelmässä.

Ensitunnistus Sonera Kaupassa
Sonera Kauppa toimii Sonera ID -palvelun rekisteröinti- ja SIM-kortin vaihtopisteenä. Asiakaspalvelija todentaa Sonera ID -palvelun hakijan henkilöllisyyden suomalaisen viranomaisen myöntämästä ja voimassaolevasta henkilöllisyyden osoittavasta kuvallisesta asiakirjasta. Näitä asiakirjoja ovat:

  • voimassa oleva Suomen passi,
  • Suomen poliisin myöntämä henkilökortti ja
  • Suomen poliisin myöntämä luottokorttikokoinen voimassa oleva ajokortti


Huom! Suomalaiseksi vaihdettua, alun perin ulkomailla myönnettyä ajokorttia ei hyväksytä henkilöllisyysasiakirjaksi. Jos Sonera ID -palvelun hakijan henkilöllisyyttä ei voida luotettavasti todentaa asiakaspalvelupisteessä, hakijan ohjeistetaan menemään poliisin palvelupisteeseen ja hankkimaan todistuksen varmenteen hakijan henkilöllisyydestä. Todistuksesta aiheutuu Sonera ID:n hakijalle poliisin hinnaston mukainen palvelumaksu.

Ensitunnistus verkkopalvelussa
Kun Soneran verkkopalvelussa tilataan SIM-kortti ja rekisteröidään Sonera ID -palvelu, hakijan henkilöllisyys todennetaan käyttäen vahvaa sähköistä tunnistamista. Tunnistautumiseen voidaan käyttää esimerkiksi suomalaisten pankkien myöntämiä voimassaolevia verkkopankkitunnuksia (tupas-tunnisteet).

Soneran verkkopalvelussa voidaan tunnistautua sähköisesti niiden hyväksyttyjen tunnistuspalveluntarjoajien avulla, joiden kanssa Sonera on tehnyt sopimuksen koskien Sonera ID -palvelun ensitunnistamista.

Sonera ID -palvelua ei voi toistaiseksi rekisteröidä internetissä itsepalveluna.

Yhteistyökumppanit

Keskeisinä yhteistyökumppaneina palvelussa ovat suomalaiset matkapuhelinoperaattorit Elisa Oyj ja DNA Oy. Nämä operaattorit muodostavat Soneran kanssa yhteisesti luottamusverkoston, johon liittyneiden palveluntuottajien tarjoamia palveluja eri operaattoreiden varmennekäyttäjät voivat hyödyntää.

Soneran yhteistyökumppani sähköisen asiointitunnuksen (SATU) osalta on Väestörekisterikeskus.

Arviointilaitosten suorittamat tarkistukset

TeliaSonera arvioi ja valvoo tarjoamiensa palveluiden kokonaisuuden ja osien turvallisuutta jatkuvasti. Esimerkiksi Sonera ID:ssä käytetyn varmennepalvelimen toiminta auditoidaan vähintään vuosittain ulkopuolisen auditoijan toimesta. TeliaSoneran hyväksymän varmennepalvelimen auditoijan tulee olla TeliaSonerasta riippumaton, tunnettu ja hyvämaineinen alan yritys. Auditoijalta edellytetään riittävää asiantuntemusta ja perehtyneisyyttä varmennusliiketoiminnan auditointiin.

Sulkupalvelun yhteystiedot

Sonera ID:n käytön voi estää Soneran Sulkupalvelussa. Ilmoituksen voi tehdä:

  • soittamalla Soneran tekniseen asiakaspalveluun puhelinnumeroon 0206 90101. Tekninen asiakaspalvelu ottaa sulkupyyntöjä vastaan 24 tuntia vuorokaudessa 7 päivänä viikossa,
  • operaattorin asiakaspalveluun puhelinnumeroon 0200 17000 (arkisin klo 8–20 ja lauantaisin 9–16.30) tai
  • Sonera Kauppa -myymälässä niiden aukioloaikoina.

Viranomaisvalvonta

TeliaSonera Oyj:n mobiilitunnistuspalvelua valvova viranomainen on Viestintävirasto.

Viestintävirasto
Postiosoite: PL 313, 00181 HELSINKI
Käyntiosoite: Itämerenkatu 3 A, 00180 HELSINKI

Tiedot tunnistuspalvelun tarjoajasta

TeliaSonera Finland Oyj
Y-tunnus: 1475607-9
Osoite: Teollisuuskatu 15, 00500 Helsinki
Puhelin: 020401 (vaihde)
Internet: www.sonera.fi

Katso myös



Ohjeet