Salasanojen hallinta on monelle tuttua – mutta entä jos salasanaa ei tarvitsisikaan? Deloitten (tietoturva-asiantuntijayritys) mukaan salasanaton kirjautuminen vähentää tietojenkalasteluriskejä ja parantaa käyttökokemusta. Tässä oppaassa selvitämme, mitä se tarkoittaa, mitä etuja ja haittoja siihen liittyy, ja kuinka voit ottaa sen käyttöön.

Tunnistautuminen ilman salasanaa: Salasanaton kirjautuminen on käyttäjän todennusmenetelmä, joka ei vaadi salasanan muistamista · Tietoturva: Microsoftin mukaan salasanaton kirjautuminen vähentää tietojenkalasteluhyökkäysten riskiä · Käyttökokemus: Kirjautuminen tapahtuu biometriikalla, kuten sormenjäljellä tai kasvojentunnistuksella · Yleisimmät menetelmät: Windows Hello, FIDO2-avaimet ja mobiili varmennus

Pikakatsaus

1Mitä se on?
2Edut
3Haitat
4Käyttöönotto
Pikafaktat salasanattomasta kirjautumisesta
Määritelmä Todennus ilman salasanan syöttämistä (Deloitte)
Yleisin menetelmä Biometrinen tunnistus (sormenjälki, kasvot) (IBM Think)
Tietoturvataso Korkea, vähentää tietojenkalastelua (Deloitte)
Tuki Microsoft, Google, Apple ja monet muut (TechRepublic)

Mitä salasanaton kirjautuminen tarkoittaa?

Salasanattoman kirjautumisen määritelmä

  • Salasanaton kirjautuminen on tunnistautumismenetelmä, jossa käyttäjä todennetaan ilman perinteistä salasanaa (Deloitte).
  • Se korvaa salasanan esimerkiksi biometrisellä tunnisteella, laiteavaimella tai kertakoodilla (IBM Think).
Yhteenveto: Salasanaton kirjautuminen vapauttaa käyttäjän ja IT-tuen salasanojen hallinnasta, kun muistettavaa merkkijonoa ei enää tarvita. Seurauksena salasanojen nollauspyynnöt vähenevät ja arki nopeutuu.

Miten se eroaa perinteisestä salasanasta

Ero on olennainen: perinteinen salasana on jaettu salaisuus, jonka hakkeri voi kalastella tai varastaa. Salasanattomassa menetelmässä sinulla on jotain, mitä sinulla on (esim. puhelin) tai jotain, mitä olet (sormenjälki). IBM Thinkin mukaan tämä tekee hyökkääjän työstä huomattavasti vaikeampaa, koska biometristä tietoa ei voi helposti kopioida.

Miksi tämä on tärkeää

Suomalaisille käyttäjille tämä merkitsee vähemmän salasana-ahdistusta ja vähemmän tietomurtoja, koska kalasteluviestit eivät enää toimi, kun varsinaista salasanaa ei ole (Deloitten riskiarvio).

Onko salasanaton kirjautuminen hyvä idea?

Salasanattoman kirjautumisen edut

  • Turvallisempi: tietojenkalastelu ja salasanojen uudelleenkäyttöriskit vähenevät (Deloitte).
  • Nopeampi: käyttäjä pääsee sisään yhdellä kosketuksella (TechRepublic).
  • Vähemmän tukipyyntöjä: unohtuneiden salasanojen nollaus poistuu (Memberstack).

Miksi se on turvallisempi vaihtoehto

IBM Think korostaa, että salasanaton kirjautuminen on laajalti turvallisempi ja kätevämpi kuin salasanaan perustuva malli. Koska varsinaista salasanaa ei ole, hyökkääjällä ei ole mitään varastettavaa – paitsi laitteen hallinta, jota suojataan monivaiheisella tunnistautumisella.

Edut

  • Vähentää tietojenkalasteluhyökkäysten onnistumisprosenttia (Deloitte)
  • Parantaa käyttökokemusta – nopea ja vaivaton (TechRepublic)
  • Pienentää yritysten IT-kustannuksia (Oloid)

Haitat

  • Kadonnut tai rikkoutunut laite voi estää pääsyn (IBM Think)
  • Käyttöönotto ja vianmääritys voi olla monimutkaisempaa (Memberstack)
  • Kaikki verkkosivustot eivät vielä tue salasanatonta (Wikipedia (avoin tietosanakirja))
Yhteenveto: Salasanaton kirjautuminen sopii useimmille, mutta edellyttää luotettavia laitteita. Suomessa pankit ja viranomaiset ovat jo siirtymässä tähän suuntaan, joten käyttäjien kannattaa valmistautua muutokseen nyt.

Mitkä ovat salasanattoman tunnistautumisen haitat?

Mahdolliset riskit

  • Laiteriippuvuus: jos puhelin hajoaa tai varastetaan, kirjautuminen voi olla mahdotonta ilman varamenetelmää (IBM Think).
  • Biometristen tietojen tietoturva: sormenjälkiä tai kasvokuvia kerätään laitteeseen; jos nämä tietokannat kompromoituvat, niitä ei voi vaihtaa (Tahto Group (suomalainen IT-konsultti)).

Laitteiston tai ohjelmiston yhteensopivuusongelmat

Kaikki palvelut eivät tue FIDO2-standardia tai biometrisiä antureita. Memberstack huomauttaa, että vanhojen järjestelmien kanssa ongelmia syntyy, ja siirtymä voi vaatia investointeja. Suomessa monet julkiset palvelut (kuten Kela) käyttävät vielä pankkitunnuksia, jotka ovat salasanapohjaisia – yhteensopivuus ei siis ole vielä saumaton.

Varoitus

Hanki aina varamenetelmä – esimerkiksi varmuuskoodi tai toinen laite – ennen kuin poistat salasanasi käytöstä. Muutoin saatat jäädä lukkojen taakse, jos ensisijainen tunniste katoaa (IBM Thinkin suositus).

Onko salasanaton parempi kuin salasana?

Kun verrataan kahta todennustapaa, yksi selkeä ero nousee esiin: salasanaton on yleensä turvallisempi, koska se poistaa kalastelun ja uudelleenkäytön riskit.

Vertailu turvallisuudessa

Ominaisuus Salasanaton Perinteinen salasana
Kalasteluriskit Erittäin pieni – ei salasanaa varastettavaksi (Deloitte) Suuri – hakkerit saavat salasanan kalastelulla (TechRepublic)
Käyttäjän vaiva Kertaluonteinen todennus (biometria/avain) (IBM Think) Muistettava pitkä merkkijono, vaihdettava säännöllisesti (TechRepublic)
Tietomurroriski Pieni – avain on sidottu laitteeseen (IBM Think) Suuri – salasanat varastetaan tietomurroissa (Deloitte)

Kaava on selvä: salasanaton on turvallisempi ja kätevämpi, mutta se asettaa uusia vaatimuksia laitteiden hallinnalle. Tämä on se hinta, joka maksetaan paremmasta tietoturvasta.

Käyttökokemuksen erot

TechRepublicin arvion mukaan salasanaton kirjautuminen lyhentää todennusaikaa 60 % verrattuna salasanaan. Käyttäjä ei tarvitse muuta kuin sormenjäljen tai kasvojentunnistuksen – prosessi on niin nopea, että monet eivät edes huomaa kirjautuvansa. Kontrasti on suuri, kun muistaa jatkuvan salasanojen vaihdon ja muistamisen tuskan.

Käyttökokemuksen kehitys

Kun suomalaiset pankit ja julkishallinto ottavat käyttöön passkey-ratkaisuja, käyttäjät pääsevät tietoihinsa ilman pitkiä tunnuslukuja. Tämä vähentää kitkaa ja nopeuttaa arjen asiointia (Oulun yliopiston ICT-käyttöohje).

Kuinka asennan salasanattoman puhelimen kirjautumisen?

Vaiheet Microsoft-tilille

  1. Avaa Microsoft-tilin asetukset.
  2. Valitse “Tietoturva” ja sitten “Lisää tietoturvaa”.
  3. Poista salasana käytöstä ja määritä Windows Hello tai Authenticator-sovellus (Oulun yliopiston ohje).
  4. Varmista toimivuus kirjautumalla uudelleen sisään.

Vaiheet Google-tilille

  1. Siirry Google-tilisi “Tietoturva”-osioon.
  2. Ota käyttöön 2-vaiheinen vahvistus ja valitse “Lisää biometrinen kirjautuminen”.
  3. Skannaa sormenjälki tai kasvot puhelimellasi.
  4. Käytä tulevaisuudessa näitä tietoja kirjautumiseen ilman salasanaa.

Järjestelmä on nyt valmis – seuraavalla kerralla voit kirjautua pelkällä sormenjäljellä. Tämä tekee arjesta sujuvampaa ja samalla turvaa tietosi.

Yhteenveto: Asennus on helppoa, mutta varmista aina, että sinulla on varmuuskopiotunniste (esim. toinen puhelin tai palautuskoodi) ennen salasanan poistamista. Kokeilu kannattaa aloittaa Microsoft- tai Google-tilillä, jolloin riski jää pieneksi.

Selkeyskatsaus

Vahvistetut faktat

  • Salasanaton kirjautuminen on turvallisempaa kuin pelkkä salasana (Deloitte)
  • Se käyttää biometriikkaa tai laiteavaimia (IBM Think)

Mikä on epäselvää

  • Mikä menetelmä on paras kaikille käyttäjille – yksi ratkaisu ei sovi kaikille (Wikipedia)
  • Kuinka nopeasti salasanaton yleistyy kaikilla verkkosivustoilla – käyttöönotto vaihtelee palveluittain (Oloid)

Mitä asiantuntijat sanovat

Käyttäjä voi valita sovelluksen ja vahvistaa kirjautumisen numerokoodilla Authenticator-sovelluksessa.

– Oulun yliopiston ICT-palvelut (käyttöohje M365:lle)

Passwordless authentication is widely considered more secure and more convenient than password-based approaches.

– IBM Think (asiantuntijatieto)

Salasanaton kirjautuminen ei ole enää tulevaisuuden visio – se on täällä nyt, ja se muuttaa tapaa, jolla suojaamme digitaalista identiteettiämme. Suomalaisille käyttäjille valinta on selvä: siirry käyttämään biometriikkaa tai laiteavaimia heti kun palvelut sen sallivat, tai jää paitsi turvasta ja mukavuudesta. Ne jotka odottavat, saattavat pian huomata, että kilpailijat ja kollegat ovat jo askeleen edellä.

Usein kysytyt kysymykset

Mitä eroa on salasanattomalla kirjautumisella ja kaksivaiheisella tunnistautumisella?

Salasanaton kirjautuminen ei käytä salasanaa lainkaan, kun taas kaksivaiheinen tunnistautuminen (2FA) vaatii salasanan ja toisen tekijän. Salasanaton on usein kätevämpi ja vähentää kalasteluriskejä, koska hyökkääjällä ei ole salasanaa varastettavaksi. (IBM Think)

Voiko salasanaton kirjautuminen epäonnistua?

Kyllä. Laitteen biometrinen anturi voi olla likainen, laitteesta voi loppua akku tai se voi kadota. Siksi on suositeltavaa pitää varamenetelmä, kuten palautuskoodi tai toinen laite. (IBM Think)

Tarvitsenko erityistä laitteistoa salasanatonta kirjautumista varten?

Useimmissa uusissa puhelimissa ja kannettavissa on sisäänrakennettu sormenjälki- tai kasvojentunnistus. Vanhemmissa laitteissa saatat tarvita ulkoisen FIDO2-avaimen. Palvelut kuten Windows Hello toimivat vain yhteensopivalla laitteistolla. (TechRepublic)

Onko salasanaton kirjautuminen ilmainen?

Useimmat palvelut, kuten Microsoft ja Google, tarjoavat salasanattoman kirjautumisen ilmaiseksi. Yritysratkaisut (kuten FIDO2-avaimet) voivat maksaa, mutta perustaso on ilmainen. (Deloitte)

Miten salasanaton kirjautuminen suojaa tietojani?

Koska salasanaa ei ole varastettavaksi, tietojenkalastelu ja tietomurrot eivät toimi. Kirjautuminen perustuu joko biometriaan (ainutlaatuinen) tai kryptografiseen avaimeen, jota ilman laitteen hallintaa ei voi käyttää. (Deloitte)