Tiedä tarkalleen, kuka luki.
Asianajotoimistoille, klinikoille, tilitoimistoille ja viranomaisille: suljetut viestit ja asiakirjat, joissa vastaanottaja todistaa henkilöllisyytensä omilla pankkitunnuksillaan ja sinä saat kirjauksen toimituksesta.
Pankkitunnistautuminen · Kvanttiturvallinen salaus · Palvelinsijainti vain EU:ssa · Asiakkaallesi ei tarvitse asentaa mitään
Uusi turvaviesti
Kitkaton työnkulku
Syötä vastaanottajan sähköposti, kirjoita viesti ja lähetä. Hän saa linkin suoraan postilaatikkoonsa, jota jo käyttää. Ei sovelluksia eikä tilin luomista.
Tarkat tietoturvasäädöt
Valitse varmennustapa (pankkitunnukset, SMS tai PIN), aseta voimassaoloaika ja rajoita avausaluetta. Oletusasetukset ovat järkevät; kiristä niitä tarpeen mukaan.
Kolme kysymystä, joihin tavallinen sähköposti ei vastaa.
Saiko oikea henkilö sen?
Sähköposti toimittaa osoitteeseen, ei ihmiselle. Osoite voi olla jaettu, edelleenlähetetty, väärin kirjoitettu tai yhä viime vuonna lähteneen assistentin valvonnassa. Olet olettanut henkilöllisyyden koko tämän ajan.
Lukivatko he sen oikeasti?
Lukukuittaus on kohteliaisuus, josta useimmat asiakkaat kieltäytyvät. Kun määräaika tai oikeudellinen seuraus riippuu siitä, "lähetin sen" ei ole sama asia kuin "he vastaanottivat sen", ja tiedät, kumpi merkitsee.
Voisitko todistaa mitään siitä?
Kun valvontaviranomainen, vakuutusyhtiö tai vastapuolen asianajaja kysyy, miten asiakirja toimitettiin ja kenelle, rivi lähetetyt-kansiossasi ei ole todiste. Se on väite.
Keskeinen ero
Henkilöllisyys, ei pelkkä osoite.
Ennen kuin mikään avautuu, vastaanottajasi todistaa kuka on: ei vain sitä, että hänellä on pääsy postilaatikkoon, vaan että hän on juuri se henkilö, jonka tarkoitit.
Pankkitunnukset Suomen luottamusverkoston kautta
Asiakkaasi tunnistautuu samalla tavalla kuin hän jo tunnistautuu verotukseen, terveystietoihinsa ja pankkiinsa: omilla pankkitunnuksillaan. Heille ei ole mitään opetettavaa eikä sinulle mitään tuettavaa.
Tai kevyempi menetelmä, kun se sopii
Matalamman riskin viesteissä voit vaatia kertakäyttöisen SMS-koodin tai PIN-koodin, josta olette sopineet etukäteen. Sinä valitset tason viesti kerrallaan, tai organisaatiosi valitsee sen puolestasi.
Mitä saat takaisin
Kirjauksen siitä, mitä varmennusmenetelmää käytettiin ja milloin viesti avattiin. Se kirjaus on ero sen välillä, uskooko jotain saapuneen vai voiko sen osoittaa.
Varmennettu ennen avaamista
Linkin hallinta ei ole valtuutus. Varmennusvaihe vapauttaa avaimen.
Pankkitunnukset
Vahvin vaihtoehto: Suomen luottamusverkosto.
SMS-kertakoodi
Kun panokset ovat matalammat.
Sovittu PIN
Salaisuus, jonka olette jo jakaneet kasvotusten.
Maksutiedot suojattuna
Tilinumerot, jotka saapuvat juuri sellaisina kuin lähetit.
Kun maksutiedot kulkevat tavallisena sähköpostina, ne voidaan siepata, muuttaa yhdellä numerolla ja lähettää eteenpäin – eikä asiakkaallasi ole mitään tapaa erottaa eroa. Suoja sulkee viestin laitteellasi ja avaa sen heidän laitteellaan, joten numerot jotka saapuvat ovat numerot jotka kirjoitit, organisaatiolta jonka he odottavat.
Suljettu, joten sitä ei voi muuttaa matkalla
Viesti suljetaan laitteellasi ja avataan heidän laitteellaan. Mikään niiden välissä ei voi lukea sitä, saati muuttaa numeroa siinä.
Varmennettu, joten asiakkaasi tietää sen olevan todella sinulta
He tunnistavat itsensä pankkitunnuksillaan avatakseen sen, ja he voivat nähdä viestin tulleen organisaatioltasi, ei osoitteesta joka näyttää melkein oikealta.
Kirjattu, joten kysymykseen kuka sanoi mitä on vastaus
Jos maksu koskaan kiistetään, voit näyttää mitä lähetit, kenelle ja milloin he avasivat sen.
Missä tämä tapahtuu
Kolme hetkeä, jolloin tilinumerot kulkevat sähköpostissa ja suuret summat seuraavat perässä.
Kiinteistökaupat
Kauppasumman maksu myyjän tai asianajajan tilille.
Muuttuneet laskutustiedot
"Pankkitietomme ovat muuttuneet" on liikkeellä olevista huijausviesteistä kopioiduin.
Ensimmäinen maksu uudelle toimittajalle
Ei aiempaa tilinumeroa, johon uutta voisi verrata.
Turvallinen vastaanotto
Anna asiakkaiden lähettää sinulle turvallisesti omalta verkkosivustoltasi.
Suurin osa luottamuksellisesta tiedosta saapuu väärään suuntaan: asiakas lähettää sinulle henkilötodistuksensa, tilinpäätöksensä, terveyshistoriansa tai tilitietonsa suoraan viestin tekstiin kirjoitettuna, pyytämättä ja suojaamatta. Kun se on postilaatikossasi, vahinko on tapahtunut, ja se on sinun vastuullasi.
Lähettäjälle ilmaista
Asiakkaasi eivät koskaan maksa eivätkä tilaa. Esteen poistaminen on pointti, jotta myös varovainen ensimmäistä kertaa kyselevä käyttää sitä oikeasti.
Ei upotusta sivustollesi
Se on linkki, ei widget eikä iframe. Ei ylläpidettävää, ei mitään mikä voi rikkoa sivusi, eikä kolmannen osapuolen skriptiä verkkosivustollasi.
Vastaanottajaa ei voi vaihtaa
Osoite on lukittu linkkiin. Asiakas ei voi vahingossa lähettää tiedostoaan muualle, eikä kukaan voi käyttää linkkiäsi esiintyäkseen sinuna.
Nimesi ja värisi ensimmäisestä näkymästä
Brändätyllä tasolla organisaatiosi identiteetti näkyy heti sivun latautuessa, ennen kuin kukaan kirjautuu. Asiakkallesi se näyttää sinun turvalliselta kanavaltasi, ei yleiseltä työkalulta jota satut käyttämään.
Uusi turvaviesti
Kitkaton työnkulku
Syötä vastaanottajan sähköposti, kirjoita viesti ja lähetä. Hän saa linkin suoraan postilaatikkoonsa, jota jo käyttää. Ei sovelluksia eikä tilin luomista.
Tarkat tietoturvasäädöt
Valitse varmennustapa (pankkitunnukset, SMS tai PIN), aseta voimassaoloaika ja rajoita avausaluetta. Oletusasetukset ovat järkevät; kiristä niitä tarpeen mukaan.
Se on yhä sinun lähettämisen jälkeen.
Peruuta pääsy
Väärä sanamuoto, väärä tiedosto, väärä vastaanottaja tai päättynyt asiakassuhde. Vedä pääsy pois lähetettyyn viestiin ja se lakkaa avautumasta kaikille, välittömästi.
Aseta voimassaoloaika
Anna viestille elinikä tunneissa tai päivissä. Kun se umpeutuu, viesti lakkaa avautumasta ilman että sinun tarvitsee muistaa tehdä mitään.
Avaa kerran, sitten sulje
Arkaluontoisimmalle materiaalille: se avautuu kerran, ja sitten se on ohi.
Vaatimustenmukaisuus
Näyttöä, ei vakuutteluja.
Jokainen toimitus sisältää kirjauksen: kenelle se meni, miten he varmentuivat, milloin se avattiin, peruutettiinko se. Vietävissä ja kirjoitettu kielellä, jonka ei-tekninen kollega ymmärtää.
GDPR:n artiklan 32 mukaan rekisterinpitäjien on toteutettava riskiin nähden asianmukaiset tekniset toimenpiteet. Salaus laitteellasi, varmennettu vastaanottajan henkilöllisyys ja säilytetty pääsykirjaus on suora vastaus tähän vaatimukseen – tuotettu automaattisesti joka kerta ilman, että kenenkään tarvitsee muistaa.
Pääsykirjaukset arkistointiin
Kuka, miten he varmentuivat, milloin avattiin, peruutettiinko.
Tiedon minimointi itsestään
Voimassaoloaika ja peruutus tarkoittavat, etteivät asiakirjat hiljaa kerry paikkoihin, joita et enää hallitse.
DPA ja vastaukset kyselylomakkeeseesi
Vakiomuotoinen tietojenkäsittelysopimus, julkaistu tietoturva-arkkitehtuuri ja nimetty yhteyshenkilö hankintaan.
Suuremmille organisaatioille
Aseta turvallisuussääntösi kerran. Jokainen tiimi perii ne.
Päätä, kuinka tiukasti organisaatiosi toimii (mitkä varmennusmenetelmät ovat sallittuja, kuinka kauan viestit elävät, mitä voi liittää) ja lukitse se. Osastot ja tytäryhtiöt perivät sääntösi eivätkä voi löysentää niitä.
Rakenteesi mukaisesti
Ministeriö kunnan yläpuolella, kunta koulun yläpuolella. Toimisto toimistojensa yläpuolella. Jokainen taso voi tiukentaa perimäänsä ja hienosäätää, minkä ylempi taso jätti avoimeksi.
Kukaan ei voi hiljaa heikentää sitä
Työntekijä ei voi laskea lukittua standardia yhden kätevän viestin vuoksi. Se on koko standardin pointti.
Jokainen muutos kirjataan
Kun joku kysyy, kuka muutti käytäntöä viime neljänneksellä ja miksi, vastaus on haettavissa henkilön, ajan ja edellisen arvon kanssa.
Miten se periytyy
Jokainen taso perii ylemmän ja voi vain tiukentaa.
Ministeriö
Lukitsee pohjan kaikelle alapuolellaan.
Kunta
Tiukentaa edelleen; ei voi löysentää perimäänsä.
Koulu
Hienosäätää, minkä ylemmät tasot jättivät avoimeksi.
Asiakkaasi ei tarvitse apua käyttämisessä.
Ei sovellusta, ei tiliä, ei uutta salasanaa
He avaavat linkin postilaatikossa, jota jo käyttävät, ja varmentuvat tunnuksilla, jotka heillä jo on. Ensikertalaiset eivät joudu perustamaan mitään.
Puhelimella, odotushuoneessa
Se toimii mobiiliselaimessa. Ei latausta asiakkaasi ja luettavan sisällön välissä.
Avaaminen kestää hetken tarkoituksella
Avaus suorittaa tarkoituksella raskaan laskennan vastaanottajan laitteella, jotta kukaan suljettua dataa hallussaan pitävä ei voi jauhaa arvauksia läpi. Kerromme asiakkaallesi tämän odottaessa, joten tauko luetaan lukkona joka toimii, ei sivuna joka roikkuu.
Jos he menettävät puhelimensa
Tulostettu palautuslause palauttaa pääsyn omiin viesteihin. Laitteen menettäminen ei tarkoita viestien menettämistä.
Arkkitehtuuri lyhyesti.
Suljettu laitteellasi
Avaimet luodaan ja niitä käytetään selaimessasi. Suljettu data menee meille; meillä ei ole keinoa avata sitä.
Kvanttiturvallinen kriittisellä polulla
ML-KEM-1024 (FIPS 203), yhdistettynä AES-256-GCM:iin itse viestiä varten. Tänään kerätyt arkistot pysyvät suljettuina tulevaisuuden tietokoneita vastaan.
Julkaistu, ei väitetty
Koko salaussuunnittelumme on julkinen, mukaan lukien mitä säilytämme, mitä voimme kieltäytyä antamasta ja mitä emme voi tehdä. Lue tietoturva-arkkitehtuuri →
Rakennettu työtänne varten.
Asianajotoimistot
Toimeksiantosopimukset, sovintoesitykset ja juttuasiakirjat asiakkaille, jotka saattavat avata ne puhelimella. Vahva tunnistaminen, kun asia sitä edellyttää, ja kirjaus arkistointiin.
Klinikat ja vastaanotot
Lähetteet, tulokset ja hoitosuunnitelmat potilaille sekä vastaanottolinkki verkkosivuillesi, jotta uudet potilaat voivat lähettää esitietonsa ilman salaamatonta sähköpostia.
Tilitoimistot ja neuvonantajat
Pyydä henkilöllisyystodistuksia, tilinpäätöksiä ja KYC-aineistoja asiakkailta ja palauta valmiit ilmoitukset – kumpikaan suunta ei kulje tavallisena liitetiedostona.
Viranomaiset
Päätökset, tukisuunnitelmat ja asiointikirjeenvaihto kansalaisille, joilla ei ole eikä tarvitsekaan olla käyttäjätiliä. Pääorganisaatio asettaa käytännöt, jotka koko rakenne perii.
Lainkäyttöalue
Suomen lain alla,
eurooppalaisella infrastruktuurilla.
Sisältö ja avaimet säilytetään yksinomaan EU:ssa. Viranomaisille ja säännellyille ammateille lainkäyttöalue, jolla asiakirjasi sijaitsevat, ei ole yksityiskohta; se on vaatimus ja usein hankintaehto.
Hinnoittelu tulossa pian.
Viimeistelemme paikka- ja varmennuspakettejamme organisaatioille. Ota yhteyttä keskustellaksesi tarpeistasi.
Kysymyksiä, joita kollegasi kysyvät.
Pitääkö meidän luopua Outlookista tai Gmailista?
Ei, eikä tämä ole niiden lisäosa. Suoja.email on erillinen turvallinen kanava, jota käytät viesteille, jotka sitä ansaitsevat, kun tavallinen posti jatkaa tavallisena postina. Useimmat organisaatiot lähettävät tällä tavalla muutaman viikon aikana, eivät kaikkea.
Entä jos asiakas kieltäytyy käyttämästä uutta työkalua?
Heille ei ole mitään omaksuttavaa. He avaavat linkin ja varmentuvat pankkitunnuksillaan – ei rekisteröitymistä, ei sovellusta, ei salasanaa. Käytännössä kitka on lähettäjän, ei vastaanottajan puolella.
Voidaanko teitä pakottaa luovuttamaan viestimme?
Meitä voidaan pakottaa luovuttamaan, mitä meillä on: suljettua dataa ja toimitusmetatietoja. Meillä ei ole keinoa avata viestejänne, joten mitään luettavaa ei ole tuotettavissa. Julkaisisimme vastaanottamamme pyynnön.
Onko se todella päästä päähän salattu, jos säilytätte osan avaimesta?
Kyllä, ja olemme tarkkoja siitä. Viestisi suljetaan laitteellasi avaimella, jota emme koskaan omista kokonaan. Säilytämme erillisen puoliskon, joka portittaa pääsyn – se mahdollistaa peruutuksen ja voimassaoloajan. Kumpikaan puolisko ei avaa mitään yksinään, eikä meidän puoliskostamme ole meille hyötyä.
Kuinka moni voi vastaanottaa yhden viestin?
Niin monta kuin osoitat. Jokainen vastaanottaja saa oman suljetun kopionsa ja varmentuu erikseen, joten yhden henkilön avaus ei kerro sinulle mitään muista.
Pyydä käyttöoikeus.
Otamme organisaatioita käyttöön vaiheittain, jotta jokainen pääsee asianmukaisesti alkuun. Kerro meille hieman ja palaamme päivämäärän ja läpikäynnin kanssa.