Pointsharp secure cloud — Net iD onboarding
Välkommen till onboardingsidan för Pointsharp Secure Cloud Net iD SweID, vår molntjänst som gör det möjligt för dig att säkra samtliga enheter med multifaktorsautentisering.
På denna sida hittar du all information och dokumentation för att kunna ansluta dig till Pointsharp Secure Cloud Net iD SweID.
För en mer detaljerad vy - se avsnittet Tidslinje.
1. Uppstartsmöte
Kund & Pointsharp
Kunden och Pointsharp har ett första inledande uppstartsmöte för att gå igenom fler detaljer om tjänsten, onboardingprocessen samt dokumentation och avtal.
Vem kommer att göra vad och vad behöver bli gjort?
Kunden får ta del av Sign-up preparation form
Mötesdeltagare från kunden:
Kontraktansvarig, personen som kommer signera kundavtalet
Tjänsteansvarig, alltså kundens RA Security Officer
IT-tekniker
Mötesdeltagare från Pointsharp:
Leveransansvarig
Ansvarig säljare
Lösningsarkitekt (produktspecialist)
2. Skicka in Sign-up Preparation form
Kund
För att Pointsharp ska kunna registrera och validera kunden behöver Sign-up Preparation Form fyllas i och skickas in av kunden. När formuläret är ifyllt skickas det till securecloud [at] pointsharp.com (securecloud[at]pointsharp[dot]com).
3. Pointsharp kontrollerar
Pointsharp
Pointsharp utför flera olika kontroller för att validera kunden inför anslutning till Pointsharp Secure Cloud Net iD SweID.
4. Regulatoriska dokument and legala avtal
Kund
Den regulatoriska dokumentationen består till största del av Certificate Policy and Certification Practice Statement (CP och CPS). Övrig viktig dokumentation att ta till sig är bland annat rollbeskrivningarna, Guidelines för att utfärda eID med Pointsharp Secure Cloud Net iD SweID, samt övrig teknisk dokumentation.
Den legala dokumentationen innefattar Kundavtal med appendix, Användaravtal med appendix, Personuppgiftsbiträdesavtal (PUBA) med appendix och Supportavtal, samt övrig teknisk dokumentation.
5. Signera avtal
Kund
Kundavtal, Personuppgiftsbiträdesavtal och supportavtal signeras så att Pointsharp kan påbörja processen av att konfigurera tjänsten för kunden.
6. Tekniskt uppstartsmöte
Kund & Pointsharp
När avtalen är signerade är det dags för ett tekniskt uppstartsmöte för att tillsammans gå igenom uppsättningen av tjänsten. Innan mötestillfället har kunden fått ta del av Förberedelsedokumentet för Pointsharp Secure Cloud Net iD SweID som innehåller de tekniska förberedelser som kunden behöver utföra. Under mötet får kunden även information om hur tjänstens support kommer att fungera.
Mötesdeltagare från kund:
Tjänsteansvarig, t.ex., kundens RA Security Officer
IT-tekniker
Mötesdeltagare från Pointsharp:
Leveransansvarig
Produktspecialist
7. Tekniska förberedelser och uppsättning
Kund & Pointsharp
Pointsharp skapar kundens RA-organistation i Pointsharp Secure Cloud Net iD SweID-tjänsten och startar upp tjänsten. .
8. Beställning av de första RA-smartkorten
Pointsharp
För att Pointsharp ska kunna beställa de första RA-smartkorten till kunden så behöver kunden först ha utsett en RA Central Officer och en RA Local Officer.
9. Överlämning och utbildning
Kund & Pointsharp
Kundens officers (handläggare) är nu auktoriserade och utbildade i tjänsten och redo för att utfärda e-legitimationer i Pointsharp Secure Cloud Net iD SweID. De första RA-smartkorten lämnas nu över till Central och Local Officer.
Mötesdeltagare från kund:
Tjänsteansvarig, t.ex., kundens RA Security Officer
RA Security Officer
RA Central Officer
RA Local Officer
Mötesdeltagare från Pointsharp:
Local Officer
Välkommen till Pointsharp Secure Cloud-familjen!
Här hittar du de formulär som är nödvändiga att fylla i för att Pointsharp ska kunna fortsätta onboardingprocessen och förbereda uppsättningen av tjänsten.
Sign-up Preparation form
Under uppstartsmötet kommer Pointsharp be kunden att fylla i Sign-up Preparations Form. Informationen från detta formulär är nödvändigt för att Pointsharp ska kunna registrera och validera kunden. När formuläret är ifyllt skickas det till securecloud [at] pointsharp.com (securecloud[at]pointsharp[dot]com).
Här hittar du länkar till vårt repository och några av de regulatoriska dokumenten för Pointsharp Secure Cloud — Net iD SweID.
Repositoryt innehåller all regulatorisk dokumentation, specifikationer och legala avtal för Pointsharp Secure Cloud Net iD SweID. Dessa dokument gäller samtliga organisationer som planerar att använda tjänsten.
Repository
Klicka här för att komma till repositoryt
CP/CPS
CP: En Certificate Policy (CP) fokuserar på certifikat, de olika aktörerna i en Public Key Infrastructure (PKI) samt dessas roller och ansvar gällande certifikaten.
CPS: En Certification Practice Statement (CPS) är ett dokument från en Certificate Authorithy (CA) som beskriver processen för utgivning, lagring, revokering och hantering av certifikat. CPS:ens syfte är att översätta CP:n till operativa förfaranden på en CA-nivå. Tillsammans beskriver CP och CPS:en hur CA:n hanterar kryptering med publik nyckel, så kallad asymmetrisk kryptering
Kundavtal
Kundavtalet reglerar kundens önskan att ansluta sig till Pointsharp Secure Cloud Net iD SweID. Tjänsten utfärdar e-legitimationer till individer inom kundorganisationen via användarcertifikat (e-identiteter).
E-identiteterna följer Pointsharp Secure Cloud Net iD Certificate Policy och Certification Practice Statement (Pointsharp CP och CPS), samt grundläggande supporttjänster.
RA rollbeskrivningar
Detta dokument innehåller rollbeskrivningar för de RA-roller som behövs för att använda Pointsharp Secure Cloud Net iD SweID och efterföljer de regulatoriska kraven för tjänsten. Dokumentet innefattar de aktiviteter och skyldigheter som individerna som tilldelas rollerna kommer att vara en del av.
Hur installera jag Net iD Access?
Appen kan laddas ner från Google Play store för Android-enheter, eller App Store för iOS.
Vilka tillitsnivåer (Level of assurance, LoA) är möjliga i Pointsharp secure cloud?
För tillfället stöds LoA2 och LoA3, inom kort även LoA4.
Vilka tillitsnivåer finns i Sverige?
LoA2: Användarens identitet kan verifieras genom tvåfaktorsautentisering, exempelvis OTP.
LoA3: I enlighet med ISO/EIC kräver utfärdandet av identiteten en auktoriserad personlig identitetshandling eller e-legitimation.
LoA4: Precis som med LoA3 krävs ett personligt möte för att verifiera identiteten eller en e-legitimation med ett speciellt chip. För närvarande är svenskt pass den enda godkända e-legitimationen i denna LoA.
Är min information säker?
Självklart är din information säker. Pointsharp skyddar kommunikationen med TLS för att säkra krypteringen. Våra verktyg tillhandahåller flexibel multifaktorsautentisering (MFA) och PKI genom certifikat. Genom att använda MFA och PKI har du en rad olika valmöjligheter för säker autentisering.
Smart cards, smart card-läsare, YubiKeys och andra hårdvarutokens... vilken ska jag välja?
Genom att använda ett smartkort (smart card) är det möjligt att kombinera PKI-certifikatet som används vid elektronisk identifiering med ett fysiskt identidetskort. En kortläsare är således ett måste för den här lösningen. Genom att använda en YubiKey behövs ingen läsare eftersom enhetens USB-port används. Med en YubiKey kan du även kombinera autentiseringsmetoderna FIDO (Fast IDentity Online) med PKI, eftersom båda dessa kan köras från samma nyckel.
Är det möjligt att använda både en hårdvarunyckel och en mjukvarunuckel, som Mobilt eID?
Ja, det går bra att använda båda. Det är administratören som väljer vilka inloggningsmetoder som ska aktiveras i systemet.