Pariliitoksessa itkuhälytin päättää, mihin laitteeseen se luottaa. Tämä vaihe on tärkeämpi kuin käyttöönottonäkymä usein antaa ymmärtää. Lyhyt koodi helpottaa aloitusta, mutta se ei korvaa avaintenvaihtoa tai vahvistusta molemmilla laitteilla.
Tietoturvan kulku
Miltä turvallisen pariliitoksen pitäisi näyttää
Luo kohtaamispaikka
Lyhyt koodi tai linkki tuo ensin molemmat laitteet samaan paikkaan.
Vaihda varsinaiset salausavainten tiedot
Sen jälkeen laitteiden on tehtävä salausavainten vaihto; näkyvä koodi ei yksin riitä.
Vertaa sitä, mitä molemmat näkevät
Molempien osapuolten pitäisi voida varmistaa näkevänsä saman istunnon ja saman vastapuolen.
Luota istuntoon vasta sitten
Vasta silloin yhteys on suojattu ilmeisiltä vääriltä pariliitoksilta tavalla, jota vanhempien on helppo seurata.
Miksi lyhyt koodi voi antaa vanhemmille väärän turvallisuuden tunteen
Lyhyillä koodeilla on paikkansa: ne on nopea syöttää, helppo lukea ääneen ja niitä voi käyttää tavallisessa perhearjessa. Ongelma alkaa, kun koodia pidetään koko tietoturvamekanismina. Usein se on vain kohtaamispaikka. Ilman avaintenvaihtoa tai laitteiden välistä vertailua liian suuri osa luottamuksesta jää piiloon käyttöönottonäkymään.
Vauvanvalvonnassa kyse ei ole abstraktista salausongelmasta. Tärkeää on varmistaa, ettei väärä laite yhdisty vahingossa, ettei toinen istunto pääse läpi ja että vanhemmat näkevät, miltä oikea pariliitos näyttää. Hyvä tietoturva tekee tästä hetkestä tarkistettavan.
Heikko malli
Syötä yksi lyhyt koodi, valmista – ei lisävahvistusta. Helppokäyttöinen, mutta vanhemman näkökulmasta vaikea tarkistaa.
Parempi malli
Koodi toimii ensin kohtaamispaikkana, ja sen jälkeen tehdään varsinainen avaintenvaihto sekä näkyvä vahvistus molemmilla laitteilla.
Vahva malli
Selkeä laiteidentiteetti, turvanumeron tai SAS-luvun vertailu sekä vähäinen riippuvuus pitkäkestoisista tilitiedoista.
Miltä hyvä pariliitos näyttää vanhemmalle
Hyvä pariliitos näyttää muutakin kuin tekstin ”yhdistetty”. Se tekee vaiheet näkyviksi: turvavertailun, vahvistuksen molemmilla laitteilla ja selkeän tekstin siitä, miksi numeroa, koodia tai hyväksyntää tarvitaan. Näin teknisestä tietoturvasta tulee hyödyllistä arjessa.
Mitä vähemmän pariliitoksen logiikka näkyy, sitä tarkemmin vanhempien kannattaa sitä tutkia. Hyvin sujuva käyttöönotto voi tuntua kätevältä, mutta se jättää vähän mahdollisuuksia tarkistaa kriittinen hetki. Etäkäyttöä ja internet-yhteyksiä tarjoavien tuotteiden pitäisi kertoa erityisen selvästi, miten ne estävät väärät pariliitokset.
Merkkejä siitä, että pariliitos voi olla liian heikko
jokin tärkeä tietoturvavaihe voi yksinkertaisesti puuttua.
tuote ei kerro laiteidentiteetistä riittävän selvästi.
on vaikea varmistaa, että kyseessä on todella tarkoitettu pariliitos.
Pariliitos ja yksityisyys kuuluvat yhteen
Turvallinen pariliitos suojaa väärältä vastapuolelta ja auttaa myös vähentämään kerättävän tiedon määrää. Kun sovellus suojaa istunnot ja toisen laitteen kunnolla, se tarvitsee vähemmän pysyviä tilejä, sähköpostiosoitteita tai raskaita käyttäjähallintajärjestelmiä. Hyvin rakennettu järjestelmä voi toimia vähäisemmillä henkilötiedoilla.
Siksi arkkitehtuurisivut ovat hyödyllisiä. Ne kertovat, pitääkö valmistaja pariliitosta todellisena turvallisuuskysymyksenä vai vain käyttöönottovaiheena, jonka on oltava hinnalla millä hyvänsä kitkaton.
Kysymyksiä pariliitoksesta
- Onko näkyvä koodi vain käytön helpottamiseksi vai hoitaako se kaiken tietoturvan?
- Vahvistavatko molemmat laitteet saman istunnon näkyvällä tavalla?
- Voivatko vanhemmat ymmärtää, miten tuote välttää väärän vastapuolen?
- Tarvitseeko järjestelmä pitkäkestoisia tilitietoja vain kahden laitteen pariliitokseen?
- Näkyykö pariliitoksen jälkeenkin, mihin laitteeseen istunto kuuluu?
Usein kysytyt kysymykset
Onko lyhyt pariliitoskoodi sellaisenaan turvallinen?
Lyhyen koodin pitäisi vain auttaa kahta laitetta löytämään toisensa. Laitteiden on sen jälkeen luotava varsinaiset salausavaimet lähettämättä niitä palvelimelle.
Miksi molemmissa laitteissa näkyy vahvistusnumero?
Täsmäävät vahvistusnumerot auttavat havaitsemaan avaintenvaihdon aikana tapahtuneen huomaamattoman peukaloinnin. Jos numerot eroavat, keskeytä pariliitos ja aloita se uudelleen.
Pitääkö pariliitos tehdä uudelleen sovelluksen uudelleenasennuksen jälkeen?
Se riippuu siitä, säilyykö laitteen suojattu avain. Uudelleenasennuksen tai laitteen vaihdon jälkeen uusi pariliitos on yleensä turvallisin ja selkein ratkaisu.
Lähteet ja lisälukemista
- Babyphone Timmy -tietoturva ja -arkkitehtuuri · Babyphone Timmy
- Todenna Firebaseen anonyymisti · Firebase-ohjeistus
- WebRTC:n käytön aloittaminen · WebRTC
- WebRTC API · MDN Web Docs
- OWASP Internet of Things · OWASP Foundation
- Älylaitteet: käytä niitä turvallisesti kotonasi · National Cyber Security Centre (UK)
- *Privacy Not Included – ostajan opas yhdistettyihin tuotteisiin · Mozilla Foundation
- Perheitä koskevat käytäntövaatimukset · Google Play Help