Jyväskylän yliopiston tutkijat ovat kehittäneet uudenlaisen monivaiheisen tunnistautumismenetelmän, joka voi mullistaa digitaalisen tunnistautumisen. SalaLogin-niminen ratkaisu korvaa perinteiset salasanat biometriikan sekä käyttäjän itse luomien vihjeiden ja salaisuuksien avulla, mikä tekee siitä turvallisemman ja helpomman käyttää.
Salasanat ovat edelleen yleisin tunnistautumismenetelmä, mutta niiden käyttöön liittyy merkittäviä ongelmia. Vuonna 2024 internetin käyttäjällä on keskimäärin 168 salasanaa, ja monien on vaikea hallita niitä kaikkia. Tämä johtaa riskialttiiseen käyttäytymiseen, kuten heikkojen salasanojen luomiseen ja saman salasanan uudelleenkäyttöön eri palveluissa.
Tilastojen mukaan jopa 80 prosenttia tietoturvaloukkauksista johtuu heikoista tai uudelleenkäytetyistä salasanoista. Tietomurrot aiheuttavat vuosittain merkittäviä taloudellisia menetyksiä sekä yksityishenkilöille että yrityksille. Jyväskylän yliopiston SAFE-projektin tutkijoiden tavoitteena on ollut kehittää ratkaisu, joka eliminoi nämä riskit.
Miten SalaLogin toimii?
Perinteisten salasanojen sijaan SalaLogin käyttää kolmiportaista tunnistautumista:
- Käyttäjä antaa sähköpostinsa palveluun kirjautuessaan.
- Biometrinen tunnistautuminen – Käyttäjä tunnistautuu esimerkiksi sormenjäljellä tai kasvojentunnistuksella.
- Käyttäjä valitsee oikean vaihtoehdon kuudesta aiemmin luodusta salaisesta koodista.
Ratkaisun etuna on, ettei käyttäjän tarvitse jatkuvasti muistaa uusia salasanoja tai käyttää monimutkaisia salasananhallintasovelluksia. Rekisteröitymisen yhteydessä luotavat kuusi salaista koodia on suunniteltu pysymään käyttäjän muistissa vihjeiden ansiosta.
- Halusimme kehittää tunnistautumismenetelmän, joka on sekä helppokäyttöinen että turvallinen. Testikäyttäjät kertoivat yllättyneensä siitä, miten helposti he muistivat salaiset koodinsa vihjeiden avulla. Lisäksi moni koki tunnistautumisen hauskana ja stressittömänä, kertoo SAFE-projektin johtava tutkija Naomi Woods.
Jyväskylän yliopiston kaksivuotinen tutkimushanke on nyt päättynyt, ja sen pohjalta on perustettu uusi kyberturvallisuusalan startup, Sala Secure Oy. Yritys aikoo kehittää SalaLoginista kaupallisesti kannattavan tuotteen ja hakea rahoitusta laajamittaisempaan käyttöönottoon.
Seuraavaksi edessä on tuotteen jatkokehitys, markkinoille pääsy ja rahoituksen turvaaminen. - Tavoitteemme on, että tulevaisuudessa käyttäjien ei tarvitse enää kamppailla satojen salasanojen kanssa, vaan tunnistautuminen on turvallista, vaivatonta ja jopa hauskaa, Woods summaa.