Tilin turvallisuus

Miten suojaatte McGesund-tilinne

McGesund-tilinne sisältää arkaluonteisia tietoja — arvosteluja, signaaleja, hoiva-asetuksia, laskutustietoja. Jotta vain te ja kutsumanne henkilöt saavat pääsyn, tarjoamme useita turvallisia kirjautumistapoja ja valinnaisen toisen tekijän.

Tämä sivu esittelee vaihtoehdot — te päätätte, mikä sopii arkeenne.

Kirjautumisvaihtoehdot

Voitte kirjautua McGesundiin kahdella tavalla:

Sähköpostiosoitteella ja salasanalla

Perinteinen tapa: valitsette salasanan ja kirjaudutte sillä. Salasananne ei koskaan tallenneta meillä selkokielisenä, vaan ainoastaan matemaattisesti peruuttamattomana sormenjälkenä — edes me emme voi lukea sitä takaisin.

Olemassa olevalla tilillä (kertakirjautuminen)

Voitte kirjautua myös olemassa olevalla Google-, Microsoft- tai Apple-tilillänne — ilman erillistä salasanaa.

Esikatselu — varsinaiset painikkeet löytyvät kirjautumissivulta.

Molemmat tavat voidaan yhdistää: voitte aloittaa Googlella ja lisätä myöhemmin erillisen salasanan — tai päinvastoin. Tilinne pysyy silti samana.

Kaksivaiheinen suojaus (2FA)

Suosittelemme jokaiselle tilille toista suojaavaa tekijää. Vaikka joku tietäisi salasananne tai kaappaisi Google-tilinne, hän ei pääse McGesund-tilillenne ilman tätä toista tekijää.

Todennussovellus (suositellaan useimmille)

Älypuhelimeenne asennettu maksuton sovellus (esimerkiksi Google Authenticator, Microsoft Authenticator, Authy tai 1Password) luo uuden kuusinumeroisen koodin 30 sekunnin välein. Kirjautuessanne syötätte tämän koodin kerran.

Käyttöönotto alle kahdessa minuutissa: skannaa QR-koodi sovelluksella, vahvista kerran — valmista.

Pääsyavain / laitteistopohjainen turva-avain

Nykyaikaisin suojaus: pääsyavain on laitesidonnainen kryptografinen avain. Kirjautuessanne vahvistatte kerran sormenjäljellä, kasvojentunnistuksella tai laitteistopohjaisella turva-avaimella — ei koodia näppäiltäväksi, ei sovellusta tarvita.

Pääsyavaimet eivät koskaan poistu laitteeltanne. Nykyisen FIDO2/WebAuthn-standardin mukaisesti ne ovat immuuneja tietojenkalastelulle: edes täydellinen tietojenkalastelusivu ei voi anastaa pääsyavainta.

Hätäkoodit (varmuuskopio)

2FA:n käyttöönoton yhteydessä saatte kymmenen kertakäyttöistä hätäkoodia. Säilyttäkää ne turvallisesti (salasananhallinta, tulostettuna kassakaapissa) — jos kadotatte älypuhelimenne tai laitteistoavaimenne, pääsette niiden avulla milloin tahansa takaisin tilillenne.

Mitä kirjautumispalveluntarjoajat tietävät teistä

Kun kirjaudutte Googlella, Microsoftilla tai Applella, herää aiheellinen kysymys: mitä McGesund jakaa näiden palveluntarjoajien kanssa? Vastaus:

Mitä palveluntarjoaja näkee

  • Nimenne (sellaisena kuin se on siellä tallennettuna)
  • Sähköpostiosoitteenne
  • Yksilöllisen tilitunnisteen
  • Applella: valinnaisesti satunnaisen välitysosoitteen oikean sähköpostiosoitteenne sijaan (Applen ”Piilota sähköpostiosoitteeni” -toiminto)
  • Että olette parhaillaan kirjautumassa McGesundiin

Mitä palveluntarjoaja ei näe

  • Arvostelujanne ja signaalejanne
  • Hoiva- tai yritysasetuksianne
  • Mitä katsotte tai muutatte McGesundissa
  • Toimintaanne kirjautumisen jälkeen — emme raportoi mitään takaisin

Kirjautumispalveluntarjoaja vahvistaa meille vain: ”Kyllä, tämä on todella tämä henkilö.” Enempää tiedonkulkua ei tapahdu — ei meiltä palveluntarjoajalle eikä säännöllisesti takaisin.

Suosituksemme: Riippumatta siitä, kirjaudutteko salasanalla vai kirjautumispalveluntarjoajan kautta — ottakaa lisäksi käyttöön kaksivaiheinen todennus. Se on tehokkain yksittäinen toimenpide, jonka voitte tehdä tilinne turvaamiseksi.