FIDO2 on ajankohtainen askel kohti salasanatonta tunnistautumista

 

Asiantuntijan näkökulma

Salasanat ovat pitkään olleet keskeinen osa yritysten tietoturvaa – ja samalla yksi sen suurimmista haasteista. Tietojenkalastelu, tunnusten väärinkäyttö ja inhimilliset virheet ovat edelleen yleisimpiä syitä tietoturvaloukkauksiin. 

 

Yritykset etsivät nyt ratkaisuja, jotka parantavat turvallisuutta ilman, että käyttäjien arki monimutkaistuu. Salasanattomaan tunnistautumiseen ja FIDO2 -teknologiaan erikoistuneen  asiantuntijan Teemu Rissanen mukaan FIDO2 vastaa tähän tarpeeseen  poikkeuksellisen hyvin. Rissanen toimii Business Development Directorina Spear Innovations Oy Ltd. -yrityksessä, joka on CardPlussan teknologiatoimittaja FIDO2-tunnisteratkaisuissa. 

 

FIDO2 pähkinänkuoressa – mistä on kyse? 

 

FIDO2 on kansainvälinen standardi, joka mahdollistaa turvallisen kirjautumisen ilman salasanoja. Tunnistautuminen perustuu fyysiseen tunnisteeseen, jonka avulla käyttäjä todentaa henkilöllisyytensä esimerkiksi Microsoft- ja pilvipalveluissa. 

– “FIDO2 tarkoittaa fyysistä USB -avainta tai sirullista korttia, jonka avulla voidaan tunnistautua esimerkiksi Windows- ja Office-ympäristöihin ilman salasanoja siten, ettei tunnistusta voida kalastella tai murtaa,” Rissanen kuvaa. 

 

Salasanattomuus näkyy käyttäjän arjessa 

 

Loppukäyttäjän näkökulmasta suurin muutos on yksinkertainen: salasanoja ei enää tarvitaTämä poistaa samalla monia arkipäiväisiä ongelmia, kuten salasanojen unohtamisen, vaihtamisen ja väärille sivustoille syöttämisen. 

Salasanojen poistuminen vie mukanaan myös niihin liittyvät riskitkuten tietojenkalastelun ja tunnusten väärinkäytön,” Rissanen toteaa. 

Käytännössä FIDO2 tekee kirjautumisesta sujuvampaa ja huolettomampaa – ilman erillisiä sovelluksia tai monivaiheisia prosesseja. 

FIDO2 mukautuu eri käyttötilanteisiin 

 

FIDO2-teknologia ei ole sidottu yhteen fyysiseen muotoon. Yrityksen tarpeista riippuen tunnistautuminen voidaan toteuttaa joko personoitavalla FIDO2-kortilla tai USB-muotoisella FIDO2-avaimella. 

Korttipohjainen ratkaisu istuu luontevasti ympäristöihin, joissa henkilökorteilla on jo rooli arjessa – esimerkiksi osana kulunvalvontaa tai visuaalista tunnistamista. USB-avaimet puolestaan tarjoavat joustavuutta liikkuvaan ja laiteriippumattomaan työskentelyyn. 

Molemmat perustuvat samaan FIDO2-standardiin ja tarjoavat saman korkean tietoturvatason. Valinta tehdään käyttökontekstin, ei turvallisuuden ehdoilla. 

 

Helppo käyttöönotto myös IT:n näkökulmasta 

 

FIDO2 ei vaadi laajoja muutoksia olemassa oleviin järjestelmiin. Teknologia on jo valmiiksi tuettuna yleisimmissä käyttöjärjestelmissä, selaimissa ja pilvipalveluissa. 

CardPlussan tarjoaman esirekisteröintimallin avulla tunnisteet voidaan liittää käyttäjätileihin nopeasti, ja ne ovat heti käyttövalmiita. 

“Kun salasanat jäävät pois, myös IT-tuen kuormitus vähenee. Tukipyyntöjä tulee yksinkertaisesti vähemmän,” Rissanen kiteyttää. 

Miksi FIDO2 on turvallisempi kuin perinteiset tunnistautumismallit?

 

FIDO2:n keskeinen etu on se, että tunnistautuminen ei perustu tietoon, joka voidaan varastaa verkon yli. Fyysinen tunniste on oltava käyttäjällä hallussaan, eikä sitä voi kopioida etänä. 

Lisäksi FIDO2 varmistaa, että tunnistautuminen tapahtuu vain niihin palveluihin, joihin tunniste on rekisteröity. Tämä estää tehokkaasti huijaussivustoille ohjautumisen. 

– “FIDO2 käyttää samaa salaustasoa kuin henkilökortit, pankkikortit ja passit. Se ylittää turvallisuudessa selvästi perinteiset salasanat ja monet mobiilipohjaiset tunnistus-sovellukset,” Rissanen sanoo. 

 

Yritykset siirtyvät salasanoista pois – ja syystä 

 

Merkittävä osa onnistuneista tietomurroista liittyy edelleen käyttäjätunnuksiin ja salasanoihin. Rissasen mukaan FIDO2 mahdollistaa näiden riskien poistamisen yhdellä ratkaisulla. 

– “FIDO2 -teknologian avulla voidaan estää lähes kaikki käyttäjätunnistukseen liittyvät riskit ilman, että tarvitaan erillisiä sovelluksia tai suuria muutoksia toimintamalleihin,” hän kertoo. 

Ajankohtaisuutta lisää myös se, että suuret teknologiatoimijat ovat siirtymässä vahvasti FIDO2-pohjaisiin tunnistautumismalleihin omilla alustoillaan. 

Katso myös

Työntekijä muovikorttituotantoon – tule mukaan tiimiin!

14.04.26
Kasvumme vauhdittuessa haemme tuotantotyöntekijää korttituotantoomme vuoden määräaikaiseen työsuhteeseen. Tarjoamme sinulle monipuolisen roolin osana CardPlussan osaavaa tuotantotiimiä. Pääset mukaan tekemään tärkeää työtä luotettavien tunnistautumisratkaisujen parissa kasvavassa kotimaisessa yrityksessä – mukavan ja kannustavan tiimin tukemana.
tuotantotyö

Haemme tuotantotyöntekijää tiimiimme

11.03.26
Haluaisitko mukaan tekemään luotettavia tunnistautumisratkaisuja? Haemme CardPlussalle tuotantotyöntekijää tuotantotiimiimme. Tarjoamme monipuolisen työn kasvavassa kotimaisessa yrityksessä sekä mukavan ja osaavan tiimin tuen arjen työssä.

Haemme teknistä asiantuntijaa varmistamaan tuotantomme sujuvan arjen

04.02.26
Haemme CardPlussalle teknistä asiantuntijaa varmistamaan tuotantomme sujuvaa arkea. Tarjoamme vastuullisen ja monipuolisen roolin tunnistautumisen ja luotettavien ratkaisujen parissa – osana asiantuntevaa ja lämminhenkistä työyhteisöä.

Ota yhteyttä, vastaamme pikimmiten!

Seuraa meitä somessa

© 2026 CardPlus Finland