Siirry sisältöön

Tiedä tarkalleen, kuka luki.

Asianajotoimistoille, klinikoille, tilitoimistoille ja viranomaisille: suljetut viestit ja asiakirjat, joissa vastaanottaja todistaa henkilöllisyytensä omilla pankkitunnuksillaan ja sinä saat kirjauksen toimituksesta.

Pankkitunnistautuminen · Kvanttiturvallinen salaus · Palvelinsijainti vain EU:ssa · Asiakkaallesi ei tarvitse asentaa mitään

Uusi turvaviesti

Interaktiivinen esimerkki lähetysnäkymästä. Kentät avaavat lyhyitä selityksiä: vastaanottaja pankkitunnuksilla, viestin sisältö, seitsemän päivän voimassaolo, EU:n alue, ja salaa ja lähetä -toiminto.

Kolme kysymystä, joihin tavallinen sähköposti ei vastaa.

  • Saiko oikea henkilö sen?

    Sähköposti toimittaa osoitteeseen, ei ihmiselle. Osoite voi olla jaettu, edelleenlähetetty, väärin kirjoitettu tai yhä viime vuonna lähteneen assistentin valvonnassa. Olet olettanut henkilöllisyyden koko tämän ajan.

  • Lukivatko he sen oikeasti?

    Lukukuittaus on kohteliaisuus, josta useimmat asiakkaat kieltäytyvät. Kun määräaika tai oikeudellinen seuraus riippuu siitä, "lähetin sen" ei ole sama asia kuin "he vastaanottivat sen", ja tiedät, kumpi merkitsee.

  • Voisitko todistaa mitään siitä?

    Kun valvontaviranomainen, vakuutusyhtiö tai vastapuolen asianajaja kysyy, miten asiakirja toimitettiin ja kenelle, rivi lähetetyt-kansiossasi ei ole todiste. Se on väite.

Keskeinen ero

Henkilöllisyys, ei pelkkä osoite.

Ennen kuin mikään avautuu, vastaanottajasi todistaa kuka on: ei vain sitä, että hänellä on pääsy postilaatikkoon, vaan että hän on juuri se henkilö, jonka tarkoitit.

  • Pankkitunnukset Suomen luottamusverkoston kautta

    Asiakkaasi tunnistautuu samalla tavalla kuin hän jo tunnistautuu verotukseen, terveystietoihinsa ja pankkiinsa: omilla pankkitunnuksillaan. Heille ei ole mitään opetettavaa eikä sinulle mitään tuettavaa.

  • Tai kevyempi menetelmä, kun se sopii

    Matalamman riskin viesteissä voit vaatia kertakäyttöisen SMS-koodin tai PIN-koodin, josta olette sopineet etukäteen. Sinä valitset tason viesti kerrallaan, tai organisaatiosi valitsee sen puolestasi.

  • Mitä saat takaisin

    Kirjauksen siitä, mitä varmennusmenetelmää käytettiin ja milloin viesti avattiin. Se kirjaus on ero sen välillä, uskooko jotain saapuneen vai voiko sen osoittaa.

Varmennettu ennen avaamista

Linkin hallinta ei ole valtuutus. Varmennusvaihe vapauttaa avaimen.

  • Pankkitunnukset

    Vahvin vaihtoehto: Suomen luottamusverkosto.

  • SMS-kertakoodi

    Kun panokset ovat matalammat.

  • Sovittu PIN

    Salaisuus, jonka olette jo jakaneet kasvotusten.

Maksutiedot suojattuna

Tilinumerot, jotka saapuvat juuri sellaisina kuin lähetit.

Kun maksutiedot kulkevat tavallisena sähköpostina, ne voidaan siepata, muuttaa yhdellä numerolla ja lähettää eteenpäin – eikä asiakkaallasi ole mitään tapaa erottaa eroa. Suoja sulkee viestin laitteellasi ja avaa sen heidän laitteellaan, joten numerot jotka saapuvat ovat numerot jotka kirjoitit, organisaatiolta jonka he odottavat.

  • Suljettu, joten sitä ei voi muuttaa matkalla

    Viesti suljetaan laitteellasi ja avataan heidän laitteellaan. Mikään niiden välissä ei voi lukea sitä, saati muuttaa numeroa siinä.

  • Varmennettu, joten asiakkaasi tietää sen olevan todella sinulta

    He tunnistavat itsensä pankkitunnuksillaan avatakseen sen, ja he voivat nähdä viestin tulleen organisaatioltasi, ei osoitteesta joka näyttää melkein oikealta.

  • Kirjattu, joten kysymykseen kuka sanoi mitä on vastaus

    Jos maksu koskaan kiistetään, voit näyttää mitä lähetit, kenelle ja milloin he avasivat sen.

Missä tämä tapahtuu

Kolme hetkeä, jolloin tilinumerot kulkevat sähköpostissa ja suuret summat seuraavat perässä.

  • Kiinteistökaupat

    Kauppasumman maksu myyjän tai asianajajan tilille.

  • Muuttuneet laskutustiedot

    "Pankkitietomme ovat muuttuneet" on liikkeellä olevista huijausviesteistä kopioiduin.

  • Ensimmäinen maksu uudelle toimittajalle

    Ei aiempaa tilinumeroa, johon uutta voisi verrata.

Turvallinen vastaanotto

Anna asiakkaiden lähettää sinulle turvallisesti omalta verkkosivustoltasi.

Suurin osa luottamuksellisesta tiedosta saapuu väärään suuntaan: asiakas lähettää sinulle henkilötodistuksensa, tilinpäätöksensä, terveyshistoriansa tai tilitietonsa suoraan viestin tekstiin kirjoitettuna, pyytämättä ja suojaamatta. Kun se on postilaatikossasi, vahinko on tapahtunut, ja se on sinun vastuullasi.

  • Lähettäjälle ilmaista

    Asiakkaasi eivät koskaan maksa eivätkä tilaa. Esteen poistaminen on pointti, jotta myös varovainen ensimmäistä kertaa kyselevä käyttää sitä oikeasti.

  • Ei upotusta sivustollesi

    Se on linkki, ei widget eikä iframe. Ei ylläpidettävää, ei mitään mikä voi rikkoa sivusi, eikä kolmannen osapuolen skriptiä verkkosivustollasi.

  • Vastaanottajaa ei voi vaihtaa

    Osoite on lukittu linkkiin. Asiakas ei voi vahingossa lähettää tiedostoaan muualle, eikä kukaan voi käyttää linkkiäsi esiintyäkseen sinuna.

  • Nimesi ja värisi ensimmäisestä näkymästä

    Brändätyllä tasolla organisaatiosi identiteetti näkyy heti sivun latautuessa, ennen kuin kukaan kirjautuu. Asiakkallesi se näyttää sinun turvalliselta kanavaltasi, ei yleiseltä työkalulta jota satut käyttämään.

Uusi turvaviesti

Interaktiivinen esimerkki lähetysnäkymästä. Kentät avaavat lyhyitä selityksiä: vastaanottaja pankkitunnuksilla, viestin sisältö, seitsemän päivän voimassaolo, EU:n alue, ja salaa ja lähetä -toiminto.

Se on yhä sinun lähettämisen jälkeen.

  • Peruuta pääsy

    Väärä sanamuoto, väärä tiedosto, väärä vastaanottaja tai päättynyt asiakassuhde. Vedä pääsy pois lähetettyyn viestiin ja se lakkaa avautumasta kaikille, välittömästi.

  • Aseta voimassaoloaika

    Anna viestille elinikä tunneissa tai päivissä. Kun se umpeutuu, viesti lakkaa avautumasta ilman että sinun tarvitsee muistaa tehdä mitään.

  • Avaa kerran, sitten sulje

    Arkaluontoisimmalle materiaalille: se avautuu kerran, ja sitten se on ohi.

Vaatimustenmukaisuus

Näyttöä, ei vakuutteluja.

Jokainen toimitus sisältää kirjauksen: kenelle se meni, miten he varmentuivat, milloin se avattiin, peruutettiinko se. Vietävissä ja kirjoitettu kielellä, jonka ei-tekninen kollega ymmärtää.

GDPR:n artiklan 32 mukaan rekisterinpitäjien on toteutettava riskiin nähden asianmukaiset tekniset toimenpiteet. Salaus laitteellasi, varmennettu vastaanottajan henkilöllisyys ja säilytetty pääsykirjaus on suora vastaus tähän vaatimukseen – tuotettu automaattisesti joka kerta ilman, että kenenkään tarvitsee muistaa.
  • Pääsykirjaukset arkistointiin

    Kuka, miten he varmentuivat, milloin avattiin, peruutettiinko.

  • Tiedon minimointi itsestään

    Voimassaoloaika ja peruutus tarkoittavat, etteivät asiakirjat hiljaa kerry paikkoihin, joita et enää hallitse.

  • DPA ja vastaukset kyselylomakkeeseesi

    Vakiomuotoinen tietojenkäsittelysopimus, julkaistu tietoturva-arkkitehtuuri ja nimetty yhteyshenkilö hankintaan.

Suuremmille organisaatioille

Aseta turvallisuussääntösi kerran. Jokainen tiimi perii ne.

Päätä, kuinka tiukasti organisaatiosi toimii (mitkä varmennusmenetelmät ovat sallittuja, kuinka kauan viestit elävät, mitä voi liittää) ja lukitse se. Osastot ja tytäryhtiöt perivät sääntösi eivätkä voi löysentää niitä.

  • Rakenteesi mukaisesti

    Ministeriö kunnan yläpuolella, kunta koulun yläpuolella. Toimisto toimistojensa yläpuolella. Jokainen taso voi tiukentaa perimäänsä ja hienosäätää, minkä ylempi taso jätti avoimeksi.

  • Kukaan ei voi hiljaa heikentää sitä

    Työntekijä ei voi laskea lukittua standardia yhden kätevän viestin vuoksi. Se on koko standardin pointti.

  • Jokainen muutos kirjataan

    Kun joku kysyy, kuka muutti käytäntöä viime neljänneksellä ja miksi, vastaus on haettavissa henkilön, ajan ja edellisen arvon kanssa.

Miten se periytyy

Jokainen taso perii ylemmän ja voi vain tiukentaa.

  • Ministeriö

    Lukitsee pohjan kaikelle alapuolellaan.

  • Kunta

    Tiukentaa edelleen; ei voi löysentää perimäänsä.

  • Koulu

    Hienosäätää, minkä ylemmät tasot jättivät avoimeksi.

Asiakkaasi ei tarvitse apua käyttämisessä.

  • Ei sovellusta, ei tiliä, ei uutta salasanaa

    He avaavat linkin postilaatikossa, jota jo käyttävät, ja varmentuvat tunnuksilla, jotka heillä jo on. Ensikertalaiset eivät joudu perustamaan mitään.

  • Puhelimella, odotushuoneessa

    Se toimii mobiiliselaimessa. Ei latausta asiakkaasi ja luettavan sisällön välissä.

  • Avaaminen kestää hetken tarkoituksella

    Avaus suorittaa tarkoituksella raskaan laskennan vastaanottajan laitteella, jotta kukaan suljettua dataa hallussaan pitävä ei voi jauhaa arvauksia läpi. Kerromme asiakkaallesi tämän odottaessa, joten tauko luetaan lukkona joka toimii, ei sivuna joka roikkuu.

  • Jos he menettävät puhelimensa

    Tulostettu palautuslause palauttaa pääsyn omiin viesteihin. Laitteen menettäminen ei tarkoita viestien menettämistä.

Arkkitehtuuri lyhyesti.

  • Suljettu laitteellasi

    Avaimet luodaan ja niitä käytetään selaimessasi. Suljettu data menee meille; meillä ei ole keinoa avata sitä.

  • Kvanttiturvallinen kriittisellä polulla

    ML-KEM-1024 (FIPS 203), yhdistettynä AES-256-GCM:iin itse viestiä varten. Tänään kerätyt arkistot pysyvät suljettuina tulevaisuuden tietokoneita vastaan.

  • Julkaistu, ei väitetty

    Koko salaussuunnittelumme on julkinen, mukaan lukien mitä säilytämme, mitä voimme kieltäytyä antamasta ja mitä emme voi tehdä. Lue tietoturva-arkkitehtuuri →

Rakennettu työtänne varten.

  • Asianajotoimistot

    Toimeksiantosopimukset, sovintoesitykset ja juttuasiakirjat asiakkaille, jotka saattavat avata ne puhelimella. Vahva tunnistaminen, kun asia sitä edellyttää, ja kirjaus arkistointiin.

  • Klinikat ja vastaanotot

    Lähetteet, tulokset ja hoitosuunnitelmat potilaille sekä vastaanottolinkki verkkosivuillesi, jotta uudet potilaat voivat lähettää esitietonsa ilman salaamatonta sähköpostia.

  • Tilitoimistot ja neuvonantajat

    Pyydä henkilöllisyystodistuksia, tilinpäätöksiä ja KYC-aineistoja asiakkailta ja palauta valmiit ilmoitukset – kumpikaan suunta ei kulje tavallisena liitetiedostona.

  • Viranomaiset

    Päätökset, tukisuunnitelmat ja asiointikirjeenvaihto kansalaisille, joilla ei ole eikä tarvitsekaan olla käyttäjätiliä. Pääorganisaatio asettaa käytännöt, jotka koko rakenne perii.

Lainkäyttöalue

Suomen lain alla,
eurooppalaisella infrastruktuurilla.

Sisältö ja avaimet säilytetään yksinomaan EU:ssa. Viranomaisille ja säännellyille ammateille lainkäyttöalue, jolla asiakirjasi sijaitsevat, ei ole yksityiskohta; se on vaatimus ja usein hankintaehto.

Hinnoittelu tulossa pian.

Viimeistelemme paikka- ja varmennuspakettejamme organisaatioille. Ota yhteyttä keskustellaksesi tarpeistasi.

Kysymyksiä, joita kollegasi kysyvät.

Pitääkö meidän luopua Outlookista tai Gmailista?

Ei, eikä tämä ole niiden lisäosa. Suoja.email on erillinen turvallinen kanava, jota käytät viesteille, jotka sitä ansaitsevat, kun tavallinen posti jatkaa tavallisena postina. Useimmat organisaatiot lähettävät tällä tavalla muutaman viikon aikana, eivät kaikkea.

Entä jos asiakas kieltäytyy käyttämästä uutta työkalua?

Heille ei ole mitään omaksuttavaa. He avaavat linkin ja varmentuvat pankkitunnuksillaan – ei rekisteröitymistä, ei sovellusta, ei salasanaa. Käytännössä kitka on lähettäjän, ei vastaanottajan puolella.

Voidaanko teitä pakottaa luovuttamaan viestimme?

Meitä voidaan pakottaa luovuttamaan, mitä meillä on: suljettua dataa ja toimitusmetatietoja. Meillä ei ole keinoa avata viestejänne, joten mitään luettavaa ei ole tuotettavissa. Julkaisisimme vastaanottamamme pyynnön.

Onko se todella päästä päähän salattu, jos säilytätte osan avaimesta?

Kyllä, ja olemme tarkkoja siitä. Viestisi suljetaan laitteellasi avaimella, jota emme koskaan omista kokonaan. Säilytämme erillisen puoliskon, joka portittaa pääsyn – se mahdollistaa peruutuksen ja voimassaoloajan. Kumpikaan puolisko ei avaa mitään yksinään, eikä meidän puoliskostamme ole meille hyötyä.

Kuinka moni voi vastaanottaa yhden viestin?

Niin monta kuin osoitat. Jokainen vastaanottaja saa oman suljetun kopionsa ja varmentuu erikseen, joten yhden henkilön avaus ei kerro sinulle mitään muista.

Pyydä käyttöoikeus.

Otamme organisaatioita käyttöön vaiheittain, jotta jokainen pääsee asianmukaisesti alkuun. Kerro meille hieman ja palaamme päivämäärän ja läpikäynnin kanssa.