- Lösningar
- Produkter
- Resurser
- Partner
- Support
- Kontakta oss
Välkommen till onboardingsidan för Pointsharp Secure Cloud Net iD SweID, vår molntjänst som gör det möjligt för dig att säkra samtliga enheter med multifaktorsautentisering.
På denna sida hittar du all information och dokumentation för att kunna ansluta dig till Pointsharp Secure Cloud Net iD SweID.
För en mer detaljerad vy - se avsnittet Tidslinje.
Kunden och Pointsharp har ett första inledande uppstartsmöte för att gå igenom fler detaljer om tjänsten, onboardingprocessen samt dokumentation och avtal.
Vem kommer att göra vad och vad behöver bli gjort?
Kunden får ta del av Sign-up preparation form
Mötesdeltagare från kunden:
Kontraktansvarig, personen som kommer signera kundavtalet
Tjänsteansvarig, alltså kundens RA Security Officer
IT-tekniker
Mötesdeltagare från Pointsharp:
Leveransansvarig
Ansvarig säljare
Lösningsarkitekt (produktspecialist)
För att Pointsharp ska kunna registrera och validera kunden behöver Sign-up Preparation Form fyllas i och skickas in av kunden. När formuläret är ifyllt skickas det till securecloud [at] pointsharp.com (securecloud[at]pointsharp[dot]com).
Pointsharp utför flera olika kontroller för att validera kunden inför anslutning till Pointsharp Secure Cloud Net iD SweID.
Den regulatoriska dokumentationen består till största del av Certificate Policy and Certification Practice Statement (CP och CPS). Övrig viktig dokumentation att ta till sig är bland annat rollbeskrivningarna, Guidelines för att utfärda eID med Pointsharp Secure Cloud Net iD SweID, samt övrig teknisk dokumentation.
Den legala dokumentationen innefattar Kundavtal med appendix, Användaravtal med appendix, Personuppgiftsbiträdesavtal (PUBA) med appendix och Supportavtal, samt övrig teknisk dokumentation.
Kundavtal, Personuppgiftsbiträdesavtal och supportavtal signeras så att Pointsharp kan påbörja processen av att konfigurera tjänsten för kunden.
När avtalen är signerade är det dags för ett tekniskt uppstartsmöte för att tillsammans gå igenom uppsättningen av tjänsten. Innan mötestillfället har kunden fått ta del av Förberedelsedokumentet för Pointsharp Secure Cloud Net iD SweID som innehåller de tekniska förberedelser som kunden behöver utföra. Under mötet får kunden även information om hur tjänstens support kommer att fungera.
Mötesdeltagare från kund:
Tjänsteansvarig, t.ex., kundens RA Security Officer
IT-tekniker
Mötesdeltagare från Pointsharp:
Leveransansvarig
Produktspecialist
Pointsharp skapar kundens RA-organistation i Pointsharp Secure Cloud Net iD SweID-tjänsten och startar upp tjänsten. .
För att Pointsharp ska kunna beställa de första RA-smartkorten till kunden så behöver kunden först ha utsett en RA Central Officer och en RA Local Officer.
Kundens officers (handläggare) är nu auktoriserade och utbildade i tjänsten och redo för att utfärda e-legitimationer i Pointsharp Secure Cloud Net iD SweID. De första RA-smartkorten lämnas nu över till Central och Local Officer.
Mötesdeltagare från kund:
Tjänsteansvarig, t.ex., kundens RA Security Officer
RA Security Officer
RA Central Officer
RA Local Officer
Mötesdeltagare från Pointsharp:
Local Officer
Här hittar du de formulär som är nödvändiga att fylla i för att Pointsharp ska kunna fortsätta onboardingprocessen och förbereda uppsättningen av tjänsten.
Sign-up Preparation form
Under uppstartsmötet kommer Pointsharp be kunden att fylla i Sign-up Preparations Form. Informationen från detta formulär är nödvändigt för att Pointsharp ska kunna registrera och validera kunden. När formuläret är ifyllt skickas det till securecloud [at] pointsharp.com (securecloud[at]pointsharp[dot]com).
Här hittar du länkar till vårt repository och några av de regulatoriska dokumenten för Pointsharp Secure Cloud — Net iD SweID.
Repositoryt innehåller all regulatorisk dokumentation, specifikationer och legala avtal för Pointsharp Secure Cloud Net iD SweID. Dessa dokument gäller samtliga organisationer som planerar att använda tjänsten.
Klicka här för att komma till repositoryt
CP: En Certificate Policy (CP) fokuserar på certifikat, de olika aktörerna i en Public Key Infrastructure (PKI) samt dessas roller och ansvar gällande certifikaten.
CPS: En Certification Practice Statement (CPS) är ett dokument från en Certificate Authorithy (CA) som beskriver processen för utgivning, lagring, revokering och hantering av certifikat. CPS:ens syfte är att översätta CP:n till operativa förfaranden på en CA-nivå. Tillsammans beskriver CP och CPS:en hur CA:n hanterar kryptering med publik nyckel, så kallad asymmetrisk kryptering
Kundavtalet reglerar kundens önskan att ansluta sig till Pointsharp Secure Cloud Net iD SweID. Tjänsten utfärdar e-legitimationer till individer inom kundorganisationen via användarcertifikat (e-identiteter).
E-identiteterna följer Pointsharp Secure Cloud Net iD Certificate Policy och Certification Practice Statement (Pointsharp CP och CPS), samt grundläggande supporttjänster.
Detta dokument innehåller rollbeskrivningar för de RA-roller som behövs för att använda Pointsharp Secure Cloud Net iD SweID och efterföljer de regulatoriska kraven för tjänsten. Dokumentet innefattar de aktiviteter och skyldigheter som individerna som tilldelas rollerna kommer att vara en del av.
Appen kan laddas ner från Google Play store för Android-enheter, eller App Store för iOS.
För tillfället stöds LoA2 och LoA3, inom kort även LoA4.
LoA2: Användarens identitet kan verifieras genom tvåfaktorsautentisering, exempelvis OTP.
LoA3: I enlighet med ISO/EIC kräver utfärdandet av identiteten en auktoriserad personlig identitetshandling eller e-legitimation.
LoA4: Precis som med LoA3 krävs ett personligt möte för att verifiera identiteten eller en e-legitimation med ett speciellt chip. För närvarande är svenskt pass den enda godkända e-legitimationen i denna LoA.
Självklart är din information säker. Pointsharp skyddar kommunikationen med TLS för att säkra krypteringen. Våra verktyg tillhandahåller flexibel multifaktorsautentisering (MFA) och PKI genom certifikat. Genom att använda MFA och PKI har du en rad olika valmöjligheter för säker autentisering.
Genom att använda ett smartkort (smart card) är det möjligt att kombinera PKI-certifikatet som används vid elektronisk identifiering med ett fysiskt identidetskort. En kortläsare är således ett måste för den här lösningen. Genom att använda en YubiKey behövs ingen läsare eftersom enhetens USB-port används. Med en YubiKey kan du även kombinera autentiseringsmetoderna FIDO (Fast IDentity Online) med PKI, eftersom båda dessa kan köras från samma nyckel.
Ja, det går bra att använda båda. Det är administratören som väljer vilka inloggningsmetoder som ska aktiveras i systemet.