Turvallisuus ja yksityisyys

Ampuma on sitoutunut turvallisuuteen

Aseisiin ja ammuntaan liittyvä tieto on luonteeltaan sellaista, että se vaatii erityistä huolellisuutta. Ampuma on rakennettu alusta asti tietoturva edellä.


Jakaako Ampuma tietojani viranomaisille?

Ei, ellei laki sitä erikseen edellytä.

Ampuma ei toimita tietoja poliisille, Tullille tai muille viranomaisille omasta aloitteestaan. Tietoja voidaan luovuttaa vain lakisääteisen velvoitteen — kuten tuomioistuimen antaman määräyksen tai muun laillisen pakon — nojalla.

Ampumatiedot ovat henkilötietoja, joihin sovelletaan EU:n yleistä tietosuoja-asetusta (GDPR). Sinulla on oikeus pyytää tietoa siitä, mitä henkilötietoja Ampumalla on sinusta, ja pyytää niiden poistamista. Jos Ampuma vastaanottaa viranomaismääräyksen tietojesi luovuttamisesta, siitä ilmoitetaan sinulle siinä laajuudessa kuin laki sallii.

Muistutus: Viranomaisille vapaaehtoisesti toimitetut PDF-tulosteet ovat sinun päätöksesi. Ampuma tuottaa ne pyydettäessä — mutta päätät itse, kenelle näytät asiakirjasi.


Mitä QR-koodin tarkistaja näkee — ja mitä ei?

Ampuman PDF-tulosteessa on QR-koodi, jonka avulla asiakirjan vastaanottaja voi tarkistaa, onko tuloste aito.

Tarkistus on olemassa siksi, että sitä pyydettiin. Ampuma-asekouluttajat ottivat yhteyttä ja kuvasivat saman huolen: sovellukseen pidetty päiväkirja voi olla nimetön, eikä tulosteesta näe, kenen harjoittelusta on kyse. Vastauksena rakennettiin neljä asiaa, jotka toimivat yhdessä: merkintä kiinnittyy tiliin kirjaushetkellä, tilin nimihistoriasta säilytetään maskattu jälki, jokaisesta merkinnästä ja suorituksesta lasketaan tiiviste, ja tuloste on QR-koodivarmennettu. Todistuksen kirjoittaja voi näin tarkistaa asiakirjan itse, ilman että hänen tarvitsee luottaa pelkkään paperiin.

Tarkistus edellyttää tulosteessa olevia tunnisteita — eli sitä, että olet itse antanut tulosteen tarkistajalle.

Mitä tarkistaja näkee:

  • Onko asiakirja aito ja muuttumaton
  • Tulosteen yhteenvedon: ajanjakso, merkintöjen, suoritusten ja laukausten määrät sekä jakauma asetyypeittäin
  • Maskatun muutoshistorian etu- ja sukunimestäsi sekä käyttäjätunnuksestasi — vain kaksi ensimmäistä kirjainta kustakin, loput peitettynä
  • Tulosteessa olevan tiivisteen avulla haettuna yksittäisen merkinnän päivämäärän, sumennetun ampumapaikan, asetyypin ja laukausmäärän

Maskattu nimihistoria on tarkoituksellinen: sen avulla vastaanottaja voi havaita, onko päiväkirjaa yritetty käyttää toisen henkilön tiedoilla. Maskaus tehdään jo tallennusvaiheessa, joten historiaa ei ole selväkielisenä Ampuman tietokannassakaan.

Mitä tarkistaja ei näe:

  • Koko nimeäsi, sähköpostiosoitettasi tai muita tilitietojasi
  • Aseidesi merkkiä, mallia, kaliiperia tai sarjanumeroa
  • Ampumapaikkojen tarkkoja nimiä tai koordinaatteja
  • Muistiinpanojasi, valokuviasi tai lupatietojasi
  • Muita merkintöjä kuin ne, joiden tiiviste hänellä on tulosteesta

Tarkistus on rajoitettu 20 hakuun tunnissa, ja linkki lakkaa toimimasta 90 vuorokauden kuluttua. Voit estää haun kokonaan profiiliasetuksista.

QR-koodista avautuva tarkistussivu ei vaadi kirjautumista eikä tallenna tarkistajan henkilötietoja. Se on tarkoitettu ainoastaan asiakirjan aitouden vahvistamiseen — ei lisätiedon keräämiseen.


Ovatko kaikki tietoni todella Suomessa?

Useimmiten kyllä — mutta tilanne on hieman monimutkaisempi kuin lause “kaikki palvelimet Suomessa” antaa ymmärtää.

Sovelluspalvelimet ja tietokanta

Ampuman sovelluspalvelimet, tietokanta ja välimuisti sijaitsevat Suomessa, suomalaisen UpCloud Ltd:n infrastruktuurissa Helsingissä. UpCloud on suomalainen yhtiö, ja sen palvelinkeskukset ovat EU:n alaisuudessa.

Tiedostot ja PDF-tulosteet

Kuvaliitteet ja PDF-viennit tallennetaan Google Cloud Storageen (GCS), jonka data-alue on europe-north1 — Hamina, Suomi. Data sijaitsee siis fyysisesti Suomessa.

GCS on kuitenkin yhdysvaltalaisen Googlen palvelu. Tietojen siirto EU:n ulkopuoliselle osapuolelle (Google LLC) suojataan mallisopimuslausekkeilla (Standard Contractual Clauses) ja EU-US Data Privacy Frameworkilla, jotka Euroopan komissio on hyväksynyt riittäviksi suojatoimiksi. Tämä on sama mekanismi, jota käyttävät lukuisat suomalaiset yritykset Google Workspacen, AWS:n tai Azuren kanssa.

Miksi Google Cloud eikä täysin EU-pohjainen ratkaisu?

Tämä on ajan myötä muotoutunut kompromissi: GCS tarjoaa palvelimet Suomessa, korkean luotettavuuden, edulliset siirtokustannukset ja automaattisen maantieteellisen hajauttamisen. Täysin Suomi- tai edes EU-pohjainen tiedostosäilytys olisi puhtaampaa, ja se on Ampuma tavoitteena. Suomesta saatavia ratkaisuita ei ole aiemmin ollut saatavilla, mutta tilanne on parantunut.

Ampuman MAGE-projekti tähtää juuri tähän: suomalaisten ja eurooppalaisten alihankkijoiden osuuden kasvattamiseen ja riippuvuuden vähentämiseen EU:n ulkopuolisista toimijoista.

Täydellinen lista alihankkijoista ja tietosuojaperusteet löytyvät alihankkijalistalta .


Miksi Ampuma vaatii tilin?

Tili on yleisin kysymys, jonka Ampuma saa. Vastaus on suora: tili on se, mikä tekee päiväkirjasta henkilökohtaisen ja laitteesta riippumattoman.

Tili ja merkintöjen uskottavuus

Harrastuneisuutta osoitettaessa tulosteen lukija arvioi, kuinka luotettavasti merkinnät ovat syntyneet. Tili vaikuttaa siihen usealla tavalla:

  • Merkintä syntyy yhdelle tilille kirjaushetkellä. Nimeä ei kirjoiteta tulosteeseen vasta jälkikäteen.
  • Kirjausaika tulee palvelimelta, ei laitteen kellosta.
  • Muutoshistoria säilytetään palvelimella — ei siinä laitteessa, jonka merkinnöistä on kyse. Jokaisesta merkinnästä säilytetään lisäksi tiiviste.
  • Maskattu nimihistoria näkyy tarkistajalle, joten tulosteen vastaanottaja voi havaita, onko päiväkirjaa yritetty käyttää toisen henkilön tiedoilla.
  • Tarkistus tehdään palvelua vastaan. Vastaanottajan ei tarvitse luottaa pelkkään käteen annettuun tiedostoon.

Tili ja tietojen säilyminen

  • Synkronointi poistaa ihmisen välistä. Yleisin syy kadonneeseen päiväkirjaan ei ole pettänyt varmuuskopio vaan varmuuskopio, jota ei koskaan otettu.
  • Varmuuskopio otetaan päivittäin ja testataan säännöllisesti Harva ehtii testata omiaan.
  • Tietokanta, tiedostot ja varmuuskopiot sijaitsevat eri paikoissa, joten yksittäinen vika ei vie kaikkea.
  • Tilille pääsee takaisin. Käytettävissä ovat passkey, kertakirjautumislinkki ja palautuskoodit. Kadonnutta tiedoston salasanaa ei sen sijaan voi palauttaa kukaan.
  • Laitteen tai käyttöjärjestelmän vaihto ei katkaise historiaa. Puhelin voi vaihtua Androidista iPhoneen ilman erillistä siirtourakkaa.
  • Tuki voi auttaa. Laitteesta, jota ei enää ole, ei saa tietoja takaisin kukaan.
  • Näkyvyys on jatkuva palautuskoe. Kun merkinnät näkyvät sovelluksessa ja selaimessa, tallennettu kopio on luettavissa juuri nyt. Varmuuskopiotiedoston toimivuus sen sijaan selviää vasta sinä päivänä, kun sitä tarvitaan — ja silloin on myöhäistä huomata, että tiedosto on korruptoitunut, salasana on unohtunut tai tiedostomuoto on vanhentunut.
  • Selain on riippumaton lukupolku. Avaa app.ampuma.com selaimessa: jos merkinnät näkyvät siellä, ne eivät ole vain puhelimesi muistissa.
  • Tallennusmuoto ei vanhene käsiisi. Ampuma huolehtii yhteensopivuudesta, kun palvelu kehittyy.

Mitä tili maksaa vastineeksi

Tili tarkoittaa myös sitä, että tietosi ovat palveluntarjoajan järjestelmässä. Se on aito vastine, ja siitä maksetaan näin: palvelimet ovat Suomessa, tietoja ei myydä, henkilötunnusta ei kerätä, aseiden sarjanumerot ovat vapaaehtoisia eivätkä näy tulosteen tarkistajalle, ja koko päiväkirjan saa ulos QR-koodivarmennettuna tulosteena ja CSV-tiedostona milloin tahansa. Tilin voi myös poistaa, jolloin tiedot poistetaan.


Mitä merkinnöille tapahtuu, jos Ampuma joskus päättyy?

Ampumapäiväkirja on pitkän aikavälin asiakirja. Lupa-asiassa katsotaan vuosien taakse, joten kysymys on aiheellinen.

Ampuman kehittää JavOps Oy, ja palvelu on ollut ampujien käytössä vuodesta 2018. Merkinnät saa ulos QR-koodivarmennettuna tulosteena ja koneluettavina tiedostona milloin tahansa — myös maksuttomassa peruskäytössä ja myös tilauksen päätyttyä. Koko tilin tiedot voi ladata kertalatauksena profiiliasetuksista.

Jos palvelu joskus päättyisi, siitä ilmoitetaan käyttäjille etukäteen ja tietojen ulosvienti pidetään auki koko ilmoitusajan. Jo tulostetut tulosteet säilyvät sinulla riippumatta siitä, mitä palvelulle tapahtuu.


Keskitetty palvelu on kohde — mitä sille tehdään

Ei käy kieltäminen, että verkkopalvelu, jossa on käyttäjien tietoja, on aina mahdollinen kohde. Tämä on otettu huomioon Ampumaa toteutettaessa.

  • Kirjautuminen: passkey-kirjautuminen ja kaksivaiheinen tunnistautuminen ovat käytettävissä.
  • Eheys: jokaisesta merkinnästä säilytetään muutoshistoria ja tiiviste, joten jälkikäteen tehdyt muutokset ovat havaittavissa.
  • Varmuuskopiot: tietokannasta otetaan varmuuskopio päivittäin.
  • Valvonta: palvelun tila on julkisesti nähtävissä osoitteessa status.ampuma.com , ja virhetilanteita seurataan itse ylläpidetyllä virheseurannalla.
  • Tietoliikenne: kaikki liikenne on salattua, ja palvelun edessä on palomuuri ja bottisuojaus.
  • Alihankkijat: jokainen alihankkija on listattu julkisesti, myös EU:n ulkopuoliset.

Ampuma ei kerää henkilötunnuksia eikä vaadi aseiden sarjanumeroita. Sarjanumeron voi tallentaa omaan käyttöön, mutta se ei näy tulosteen tarkistajalle.


Ampuma seuraa jatkuvasti tietoturva-alan parhaita käytäntöjä ja päivittää järjestelmiään vastaamaan uusia uhkia. Jos sinulla on kysyttävää tietoturvasta tai yksityisyydestä, voit aina ottaa yhteyttä Ampuman tukeen.

Palvelinsali

Palvelimet Suomessa

Ampuman sovelluspalvelimet ja tietokanta sijaitsevat Suomessa, suomalaisen UpCloud Ltd:n infrastruktuurissa Helsingissä. Tiedostot — kuvat ja PDF-tulosteet — tallennetaan Google Cloud Storageen, jonka data-alue on Hamina, Suomi. GCS on yhdysvaltalaisen Googlen palvelu; kaikki siirrot EU:n ulkopuoliselle osapuolelle suojataan mallisopimuslausekkeilla (SCC) tai EU-US Data Privacy Frameworkilla. Tietosi eivät liiku EU:n ulkopuolelle ilman sopimussuojaa.

  • Sovelluspalvelimet ja tietokanta: UpCloud, Helsinki (Suomi)
  • Tiedostot ja PDF-tulosteet: Google Cloud Storage, Hamina (Suomi)
  • EU:n ulkopuoliset siirrot suojattu SCC:llä ja DPF:llä
  • GDPR:n alainen henkilötietojen käsittely
Turvallinen tiedonsiirto

Vahva salaus suojaa tietosi

Kaikki tietoliikenne sinun ja Ampuman palvelimien välillä on salattu vahvalla TLS-salauksella (HTTPS), aivan kuten verkkopankeissa. Myös tietokantaan tallennetut tiedot on suojattu salauksella levossa (encryption at rest).

  • Salattu tiedonsiirto (TLS/HTTPS)
  • Tiedot salattu tietokannassa
  • Jatkuva tietoturvavalvonta
Käyttäjä ja data

Sinä omistat tietosi

Ampuma on sinun työkalusi, ja sinne tallentamasi tiedot ovat sinun omaisuuttasi. Ampuma ei myy tietojasi kolmansille osapuolille, eikä luovuta niitä ilman lakiin perustuvaa viranomaismääräystä. Voit viedä koko päiväkirjasi PDF- tai CSV-muodossa milloin tahansa — myös tilauksen päättyessä.

  • Ampuma ei myy käyttäjädataa
  • Täysi hallinta omiin tietoihin
  • Vienti PDF- tai CSV-muodossa aina saatavilla
Järjestelmän luotettavuus

Vikasietoisuus

Laitteet voivat hajota, mutta tietosi eivät katoa. Järjestelmästä otetaan automaattisesti säännölliset varmuuskopiot, joita säilytetään maantieteellisesti eriytetyssä sijainnissa (Helsinki ja Hamina). Edes yksittäisen datakeskuksen vika ei hävitä tietoja.

  • Järjestelmän automaattiset varmuuskopiot päivittäin
  • Maantieteellisesti eriytetty säilytys (Helsinki + Hamina)
  • Korkea käytettävyys
Tietoturva-arkkitehtuuri

Monikerroksinen tietoturva-arkkitehtuuri

Ampuma hyödyntää monikerroksista lähestymistapaa tietoturvaan. Maailmanlaajuinen edge-verkko toimii ensimmäisenä puolustuskerroksena suojaten palveluita DDoS-hyökkäyksiltä ja haitalliselta liikenteeltä. Palomuurit, haittaohjelmien suodatus ja automaattinen uhkien tunnistus valvovat järjestelmää ympäri vuorokauden.

  • Suojaus DDoS-hyökkäyksiä vastaan
  • Web Application Firewall (WAF)
  • Automaattinen uhkien tunnistus ja esto
  • Jatkuva liikenteen valvonta ja analysointi
Rekisteröidy käyttäjäksi

Usein kysytyt kysymykset

Jakaako Ampuma tietojani viranomaisille?

Ei, ellei laki sitä erikseen edellytä. Ampuma ei toimita tietoja poliisille, tullille tai muille viranomaisille omasta aloitteestaan. Tietoja voidaan luovuttaa vain lakisääteisen velvoitteen, kuten tuomioistuimen määräyksen, nojalla. Ampumatiedot ovat henkilötietoja, joihin sovelletaan GDPR:ää. Jos Ampuma vastaanottaa tällaisen määräyksen, siitä ilmoitetaan sinulle siinä laajuudessa kuin laki sallii.

Mitä QR-koodin tarkistaja näkee?

Tarkistaja näkee tulosteen yhteenvedon (ajanjakso, merkintöjen ja laukausten määrät, jakauma asetyypeittäin) sekä etu- ja sukunimesi ja käyttäjätunnuksesi ensimmäisten kirjainten muutoshistorian aikaleimoineen. Maskattu nimihistoria näytetään tarkoituksella: sillä vastaanottaja voi havaita, onko päiväkirjaa yritetty käyttää toisen henkilön tiedoilla. Tulosteessa olevan tiivisteen avulla tarkistaja voi lisäksi hakea kyseisen merkinnän päivämäärän, sumennetun ampumapaikan, asetyypin ja laukausmäärän. Tarkistaja ei näe aseidesi merkkiä, mallia, kaliiperia eikä sarjanumeroa, ampumapaikkojen tarkkoja tietoja, muistiinpanojasi, valokuviasi, lupatietojasi eikä sähköpostiosoitettasi. Tarkistus edellyttää tulosteessa olevia tunnisteita, eli sitä että olet itse antanut tulosteen tarkistajalle. Voit estää haun kokonaan profiiliasetuksista.

Ovatko kaikki tietoni todella Suomessa? Entä Google Cloud?

Sovelluspalvelimet ja tietokanta sijaitsevat Suomessa suomalaisen UpCloud Ltd:n infrastruktuurissa. Tiedostot — kuvat ja PDF-tulosteet — tallennetaan Google Cloud Storageen, jonka data-alue on Hamina, Suomi. GCS on yhdysvaltalaisen Googlen palvelu, vaikka data sijaitsee fyysisesti Suomessa. Siirrot EU:n ulkopuoliselle osapuolelle (Google) suojataan mallisopimuslausekkeilla (SCC) ja EU-US Data Privacy Frameworkilla.

Myykö Ampuma käyttäjätietoja?

Ei. Ampuma on rahoitettu tilausmaksuilla, ei mainoksilla eikä datan myynnillä. Henkilötietojasi ei myydä, vuokrata eikä luovuteta kolmansille osapuolille muutoin kuin palvelun tuottamiseksi välttämättömille alihankkijoille, joista on julkaistu avoin lista.

Miten Ampuma suojautuu tietomurroilta?

Ampuma käyttää monikerroksista lähestymistapaa: globaali edge-verkko suojaa DDoS-hyökkäyksiltä, Web Application Firewall torjuu haitalliset pyynnöt, kaikki tietoliikenne on salattu TLS:llä ja tietokanta on salattu levossa. Järjestelmää valvotaan ympäri vuorokauden automaattisilla hälytyksillä.