Tutkijat kehittivät salasanoja miellyttävämmän ja turvallisemman tavan kirjautumiseen
Jyväskylän yliopiston tutkijat ovat kehittäneet uuden monivaiheisen tunnistautumismenetelmän, jolla pyritään ratkaisemaan salasanoihin liittyviä käytettävyys- ja turvallisuusongelmia. Alustasta riippumaton ratkaisu pyrkii korvaamaan perinteiset salasanat, ja sitä voi käyttää useiden digitaalisten tilien kanssa. Hanke kehitettiin Business Finlandin Research to Business -rahoituksella. Menetelmän kehittäneen SAFE-tiimin mukaan kyseessä on yksi ensimmäisistä inklusiivisista tunnistautumisratkaisuista maailmassa.

Jyväskylän yliopiston tutkijoiden kaksivuotisen Business Finlandin rahoittaman Research to Business -hankkeen tavoitteena on ollut kehittää uusi monivaiheisen tunnistautumisen (MFA) menetelmä, joka ratkaisisi salasanoihin liittyviä käytettävyys- ja turvallisuusongelmia.
SAFE-nimellä kulkenut hanke on nyt päättynyt, ja tiimi on rakentanut sen aikana toimivaksi osoittautuneen konseptin nimeltään SalaLogin.
– Tällä hetkellä salasanat ovat maailman käytetyin tunnistautumismenetelmä. Niihin liittyy kuitenkin paljon ongelmia sekä käytettävyyden että turvallisuuden suhteen. Tavoitteenamme oli luoda turvallisempi ja helppokäyttöisempi menetelmä, joka voisi korvata salasanojen käytön kokonaan, SAFE-projektin johtava tutkija Naomi Woods sanoo.
Koronapandemian jälkeen salasanojen määrä on kasvanut merkittävästi, nousten keskimäärin 168 salasanaan internetin käyttäjää kohti vuonna 2024.
– Salasanojen suuri määrä käyttäjää kohden johtaa osaltaan riskialttiiseen turvallisuuskäyttäytymiseen, kuten heikkojen salasanojen käyttöön ja samojen salasanojen käyttämiseen useilla tileillä. Tästä aiheutuu vuosittain lukemattomia tietoturvaloukkauksia ja taloudellisia menetyksiä. Tätä vastaan me haluamme taistella, Woods kertoo.
Yli 80 %:n tietoturvaloukkauksista arvellaankin aiheutuvan heikoista tai uudelleen käytetyistä salasanoista.
Uusi menetelmä perustuu käyttäjäpsykologiaan ja on stressitön, inklusiivinen ja hauska käyttää
Tutkijoiden kehittämässä SalaLogin-nimisessä ratkaisussa perinteiset salasanat korvataan luotetun laitteen, biometriikan sekä vihjeiksi ja salaisuuksiksi nimettyjen koodien avulla.
Tarkoituksena on, että samaa ratkaisua voidaan käyttää yhtäaikaisesti useilla digitaalisilla tileillä niin henkilökohtaisessa elämässä kuin työelämässä. Tällöin useiden salasanojen muistaminen ja vanhojen salasanojen uudelleen käyttäminen tulee tarpeettomaksi.
– SalaLogin-tilin rekisteröitymisen yhteydessä käyttäjä luo itselleen vihjeitä ja salaisuuksia. Työlästä uuden salasanan luomista ei tarvitse käydä läpi jokaisella kerralla, kun uutta verkkopalvelua otetaan käyttöön, vaan käyttäjän tarvitsee tehdä rekisteröityminen ainoastaan yhden kerran, Woods kertoo.
Rekisteröitymisen yhteydessä luodaan yhteensä kuusi salaista koodia, jotka käyttäjä muistaa lopun elämäänsä.
Kun käyttäjä haluaa kirjautua jollekin tilille, hän antaa ensin sähköpostiosoitteensa, tekee sitten biometrisen tunnistautumisen ja lopuksi syöttää laitteen antamaan vihjeeseen oikean vaihtoehdon kuudesta salaisesta koodista.
– Käyttäjätestauksen aikana monet osallistujat kertoivat odottaneensa, että he unohtavat salaiset koodinsa. He kuitenkin yllättyivät siitä, miten helppo ne oli muistaa vihjeen nähtyään. Lisäksi moni piti tunnistautumista hauskana, Woods toteaa.
Menetelmä on kehitetty sekä kyberturvallisuuden että käyttäjäpsykologian pohjalta. SAFE-tiimin mukaan prosessi on testeissä osoittautunut vähemmän stressaavaksi kuin perinteisten salasanojen käyttäminen. Samalla se synnyttää positiivisia tunteita herättämällä muistoja tärkeistä kokemuksista.
– SalaLogin voidaan lisäksi mukauttaa vastaamaan korkeatasoisiin turvallisuusvaatimuksiin esimerkiksi organisaatioissa, joissa on vaativia tunnistautumistarpeita, Woods sanoo.
Työ jatkuu uuden startup-yrityksen parissa
Kaksivuotinen hanke tuotti sekä akateemisia julkaisuja että toimivaksi osoittautuneen konseptin, mutta myös kokonaan uuden startup-yrityksen, Sala Secure Oy:n.
– Sala Secure on käyttäjäkeskeinen yritys, jonka toiminnan ytimessä ovat inklusiivisuus ja yksityisyys. Suojelemme yksityisyyttä ja keräämme käyttäjiltämme vain minimaalisesti tietoa. Tavoitteena on varmistaa sekä käyttäjien yksityisyys että turvallisuus, Woods kertoo tutkijoiden perustamasta yrityksestä.
Woodsin mukaan ratkaisu voidaan helposti mukauttaa erilaisten käyttäjien, kuten vammaisryhmien ja ikääntyneiden, tarpeisiin ilman, että ratkaisun turvallisuudesta tarvitsee tinkiä.
– Tämä tekee menetelmästä yhden ensimmäisistä inklusiivisista tunnistautumisratkaisuista maailmassa, Woods toteaa ylpeänä.
Tiimin seuraavat askeleet liittyvät rahoituksen turvaamiseen ja kaupallisesti kannattavan tuotteen kehittämiseen markkinoille.
- Toivomme vakiinnuttavamme Sala Secure Oy:n aseman inklusiivisen ja käyttäjäystävällisen kyberturvallisuuden kärjessä, Woods summaa.
Avainsanat
Yhteyshenkilöt
Naomi WoodsApulaisprofessori
Puh:+358408054417naomi.woods@jyu.fiTeemu RahikkaViestinnän asiantuntija
Puh:+358 50 469 9377teemu.m.rahikka@jyu.fiKuvat
Linkit
Jyväskylän keskustassa sijaitsevan yliopiston kauniilla puistokampuksella sykkii monitieteinen ja moderni tiedeyliopisto – ihmisläheinen ja dynaaminen yhteisö, jonka 2500 asiantuntijaa ja 15 000 opiskelijaa etsivät ja löytävät vastauksia huomisen kysymyksiin. Jyväskylän yliopisto on ollut tulevaisuuden palveluksessa jo vuodesta 1863, jolloin suomenkielinen opettajankoulutus sai alkunsa täältä. Voimanlähteenämme on moniarvoinen vuoropuhelu tutkimuksen, koulutuksen ja yhteiskunnan välillä. Vaalimme tutkimuksen ja koulutuksen tasapainoa sekä ajattelun avoimuutta – sytytämme taidon, tiedon ja intohimon elää viisaasti ihmiskunnan parhaaksi. www.jyu.fi
Tilaa tiedotteet sähköpostiisi
Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.
Lue lisää julkaisijalta Jyväskylän yliopisto
Väitös: Johtajien eettisten haasteiden tarkastelu huolenpidonetiikan kautta haastaa vallitsevia käsityksiä johtajuudesta ja tutkijan roolista28.3.2025 08:00:00 EET | Tiedote
KTM Ida Okkonen tarkasteli väitöstutkimuksessaan vastaanottokeskusten johtajien työssään kohtaamia eettisiä haasteita sekä haavoittuvuuden kokemuksia ja huolenpitoa niin johtamistyössä kuin tutkijan ja tutkittavan välillä organisaatiotutkimuksessa. Haavoittuvuuden kokemuksilla todettiin olevan merkitystä johtamistyön merkityksellisyyden ja johtamisroolin kestävyyden kuin myös organisaatiotutkijan moraalisen vastuun suhteen.
Kalatutkimuspäivillä tietoa kalakantojen tilasta ja kestävästä käytöstä muuttuvassa ympäristössä28.3.2025 07:00:00 EET | Tiedote
Miten muikun kutukannan kokoa arvioidaan? Onko kuhan kasvunopeus muuttunut? Miten Itämeren nahkiainen voi? Voiko kiertovesilaitoksessa kasvatetun kirjolohen hyvinvointiin vaikuttaa? Kuinka kalatauteja voidaan torjua? Esimerkiksi näihin kysymyksiin kalatutkijat antavat vastauksensa kansallisilla kalatutkimuspäivillä Jyväskylässä 1.-2.4.2025.
Uuden tutkimuksen mukaan musiikki voi tehdä rutiininomaisesta liikunnasta iloa tuottavan tavan28.3.2025 06:59:00 EET | Tiedote
Jyväskylän yliopistossa tehty uusi tutkimus paljastaa, että musiikki voi saada liikunnan tuntumaan helpommalta, parantaa kestävyyttä ja auttaa kehittämään pysyviä liikuntatapoja. Musiikki siirtää liikkujan huomion velvollisuudesta mielihyvään ja tarjoaa yksinkertaisen mutta tehokkaan tavan pysyä aktiivisena.
”Yhteiskunnan tehtävä on tasata lapsen ja nuoren lähtökohdista johtuvia eroja” – lapsiasiavaltuutettu Elina Pekkarinen vastaanotti Minna Canth -tunnustuksen26.3.2025 15:50:22 EET | Tiedote
Jyväskylän yliopiston opettajankoulutuslaitos juhlisti Minna Canthin perintöä 26.3.2025 yliopiston Ruusupuistossa. Tilaisuudessa lapsiasiavaltuutettu Elina Pekkarinen vastaanotti Minna Canth -tasa-arvopalkinnon tunnustuksena ansioituneesta kotimaisesta tasa-arvotyöstä.
Jyväskylän yliopisto oli vetovoimainen korkeakoulujen yhteishaussa - psykologia suosituin kohde26.3.2025 12:29:26 EET | Tiedote
Jyväskylän yliopistoon haki eilen päättyneessä korkeakoulujen kevään toisessa yhteishaussa 19 477 hakijaa. Viime vuodesta hakijamäärä nousi 4,1 prosenttia. Valtakunnallisesti kevään toisen yhteishaun hakijamäärä nousi 2,6 prosenttia. Hakemuksia Jyväskylän yliopistoon kertyi 25 960.
Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.
Tutustu uutishuoneeseemme