Lyhyesti
Sähköisesti allekirjoitetun asiakirjan aitous todistetaan kolmella asialla: sinetillä, joka paljastaa jälkikäteiset muutokset, aikaleimalla, joka kiinnittää allekirjoituksen tiettyyn hetkeen, ja audit trailillä, joka tallentaa jokaisen allekirjoittajan tunnistustavan ja allekirjoitusajan. Yhdessä nämä muodostavat todisteen, joka voidaan esittää pankille, tilintarkastajalle tai tarvittaessa tuomioistuimelle.
"Miten minä todistan, että tämä asiakirja on aito, jos joku kyseenalaistaa sen vuosien päästä?" on kysymys, joka nousee esiin heti kun organisaatio harkitsee sähköiseen allekirjoitukseen siirtymistä. Vastaus on yksinkertaisempi kuin monet luulevat, kunhan tietää mistä osista todiste koostuu.
Kolme kerrosta: sinetti, aikaleima ja audit trail
Sähköisesti allekirjoitetun ja sinetöidyn asiakirjan aitous ei perustu yhteen asiaan, vaan kolmeen toisiaan täydentävään kerrokseen.
Sinetti on kryptografinen merkintä, joka lasketaan asiakirjan koko sisällöstä. Jos asiakirjaan tehdään pieninkin muutos sinetöinnin jälkeen, sinetti ei enää täsmää, ja muutos on havaittavissa. Aikaleima on riippumattoman aikaleimapalvelun antama, kryptografisesti todistettu ajankohta, joka kiinnittää sinetöinnin tiettyyn hetkeen – tämä estää väitteen siitä, että asiakirja olisi voitu sinetöidä jälkikäteen eri päivämäärällä. Audit trail puolestaan on tapahtumaloki, joka tallentaa jokaisen allekirjoittajan nimen, tunnistustavan, allekirjoitusajan ja tunnistuksen välittäjän antaman tapahtumatunnisteen.
Mitä audit trail sisältää
Kun allekirjoittaja tunnistautuu ja allekirjoittaa, eSinetti tallentaa audit trailiin muun muassa allekirjoittajan nimen sellaisena kuin tunnistuspalvelu sen ilmoitti, käytetyn tunnistustavan (esimerkiksi pankkitunnistus tai mobiilivarmenne), tunnistuksen välityspalvelun antaman tapahtumatunnisteen, tarkan allekirjoitusajan ja alkuperäisen asiakirjan tiivisteen. Audit trail liitetään sinetöityyn asiakirjaan omana liitetiedostonaan, joten se kulkee aina asiakirjan mukana.
Tärkeä yksityiskohta: audit trail ei sisällä henkilötunnusta eikä muita arkaluonteisia tunnistetietoja. Se sisältää juuri sen verran tietoa, että allekirjoitustapahtuma voidaan todentaa jälkikäteen, ei enempää.
Tunnistuspalvelun oma todiste on erillinen näyttö
Tunnistuksen välityspalvelu antaa jokaisesta tunnistustapahtumasta oman, allekirjoitetun todisteen (ID-tokenin), joka tallennetaan salattuna. Tämä on riippumaton, tunnistuspalvelun oma näyttö siitä, että juuri kyseinen henkilö tunnistautui juuri kyseisenä ajankohtana – se ei ole eSinetin itsensä tuottama väite, vaan ulkopuolisen, rekisteröidyn tunnistuksen välityspalvelun antama todiste. Riitatilanteessa tämä erillinen todiste on usein ratkaiseva, koska se ei perustu pelkästään palvelun omaan lokitietoon.
Näin aitous tarkistetaan käytännössä
- 01
Lataa asiakirja ja laske sen tiiviste
Kuka tahansa voi ladata sinetöidyn PDF:n ja laskea siitä tiivisteen (SHA-256) vakiotyökaluilla tai palvelun tarkistussivulla.
- 02
Vertaa tiivistettä tallennettuun tiivisteeseen
Palvelu vertaa laskettua tiivistettä sinetöintihetkellä tallennettuun tiivisteeseen. Jos ne täsmäävät, asiakirjaa ei ole muutettu sinetöinnin jälkeen.
- 03
Tarkista allekirjoitustapahtumat
Tarkistussivu näyttää, ketkä asiakirjan allekirjoittivat, milloin ja millä tunnistustavalla – ilman henkilötietoja, jotka eivät kuulu julkiseen tarkistukseen.
Milloin todistetta tarvitaan käytännössä
Useimmiten sähköisesti allekirjoitettu asiakirja ei koskaan päädy minkäänlaiseen riitaan – se arkistoidaan ja unohdetaan, kuten paperinenkin versio olisi unohdettu. Todisteen merkitys korostuu harvinaisemmissa tilanteissa: kun pankki haluaa varmistua rahoitushakemuksen liitteenä olevan tilinpäätöksen aitoudesta, kun osakas riitauttaa yhtiökokouksen päätöksen, tai kun tilintarkastaja tarkastaa, että hallituksen pöytäkirjat on asianmukaisesti allekirjoitettu. Näissä tilanteissa on tärkeää, että todiste on olemassa valmiiksi eikä sitä tarvitse yrittää koota jälkikäteen muistinvaraisesti.
Miksi kolme kerrosta on parempi kuin yksi
Jokainen kerros vastaa eri kysymykseen, eikä yksikään niistä yksin riitä. Sinetti vastaa kysymykseen "onko asiakirjaa muutettu?", mutta ei kerro mitään siitä, kuka sen alun perin allekirjoitti. Aikaleima vastaa kysymykseen "milloin tämä tapahtui?", mutta ei sekään todista henkilöllisyyttä. Audit trail ja tunnistuspalvelun oma todiste vastaavat kysymykseen "kuka allekirjoitti ja miten hänet tunnistettiin?". Vasta kaikki kolme yhdessä muodostavat kokonaisuuden, joka kestää tarkastelua myös silloin, kun jokin osapuoli yrittää kiistää allekirjoituksen aitouden tai laajuuden.
Ero paperiseen allekirjoitukseen
Paperisessa maailmassa aitouden todistaminen nojaa usein käsialan vertailuun, todistajiin tai muistinvaraisiin kertomuksiin siitä, kuka oli paikalla allekirjoitushetkellä – kaikki näistä ovat altteja tulkinnalle ja unohtumiselle. Sähköisessä allekirjoituksessa todiste tallentuu automaattisesti jokaisen allekirjoituksen yhteydessä, eikä sen olemassaolo riipu siitä, muistaako joku vuosien päästä yksityiskohtia. Tämä on käytännössä merkittävä parannus todisteen luotettavuuteen, vaikka sitä ei aina tulla ajatelleeksi allekirjoitushetkellä.
Mitä kannattaa tehdä, jos aitoutta epäillään
Jos jonkin asiakirjan aitoutta epäillään, ensimmäinen askel on ladata sinetöity tiedosto ja tarkistaa se palvelun tarkistussivulla tai laskemalla tiiviste itse. Jos tiivisteet täsmäävät, seuraava askel on tarkastaa audit trail: vastaako allekirjoittajien lukumäärä ja tunnistustavat sitä, mitä pitäisi olla. Vasta jos näissä ilmenee ristiriitaa, on syytä epäillä jotain menneen pieleen – ja tässäkin tapauksessa audit trail kertoo tarkalleen, missä kohtaa poikkeama on.
Säilytysaika ja pysyvät tiedot
Alkuperäinen ja sinetöity PDF-tiedosto säilytetään Storagessa tenantin valitseman ajan, oletuksena 90 päivää kierroksen valmistumisesta. Sen sijaan tiiviste, allekirjoitussivun tiedot ja audit trail säilytetään pysyvästi, riippumatta siitä poistetaanko itse tiedosto myöhemmin. Tämä tarkoittaa, että todiste allekirjoituksesta säilyy, vaikka alkuperäistä tiedostoa ei enää olisi tallessa palvelussa – tosin ilman itse tiedostoa aitouden tarkistus vaatii, että asiakirja on tallessa jossain muualla, esimerkiksi tilitoimiston omassa arkistossa.
Yhteys tilitoimistoille ja hinnoitteluun
Tilitoimistolle audit trail on erityisen arvokas silloin, kun sama tilinpäätös tai pöytäkirja saatetaan joutua esittämään vielä vuosien päästä esimerkiksi verotarkastuksessa. Kaikki tämä sisältyy allekirjoituksen hintaan ilman lisämaksua – ks. hinnoittelu.
Usein kysytyt kysymykset
Voiko kuka tahansa tarkistaa asiakirjan aitouden?
Kyllä, aitouden tarkistus on julkinen toiminto, joka ei vaadi kirjautumista eikä paljasta allekirjoittajien henkilötietoja.
Mitä jos alkuperäinen PDF-tiedosto on poistettu säilytysajan jälkeen?
Tiiviste ja audit trail säilyvät pysyvästi, mutta itse tiedoston aitouden tarkistus vaatii, että tiedosto on tallessa jossain, esimerkiksi tilitoimiston omassa arkistossa.
Riittääkö audit trail todisteeksi tuomioistuimessa?
Audit trail yhdessä sinetin, aikaleiman ja tunnistuspalvelun oman todisteen kanssa muodostaa vahvan näytön, mutta lopullisen arvion näytön riittävyydestä tekee aina tuomioistuin tapauskohtaisesti.