Välkommen till onboardingsidan för Pointsharp Secure Cloud Net iD SweID, vår molntjänst som gör det möjligt för dig att säkra samtliga enheter med multifaktorsautentisering.

På denna sida hittar du all information och dokumentation för att kunna ansluta dig till Pointsharp Secure Cloud Net iD SweID. 

 För en mer detaljerad vy - se avsnittet Tidslinje.

Tidslinje över implementationen av POSC Net iD i sammanfattad form
Detaljerad tidslinje

1. Uppstartsmöte

Kund & Pointsharp

Kunden och Pointsharp har ett första inledande uppstartsmöte för att gå igenom fler detaljer om tjänsten, onboardingprocessen samt dokumentation och avtal. 
 

  • Vem kommer att göra vad och vad behöver bli gjort?

  • Kunden får ta del av Sign-up preparation form
     

Mötesdeltagare från kunden:

  • Kontraktansvarig, personen som kommer signera kundavtalet

  • Tjänsteansvarig, alltså kundens RA Security Officer

  • IT-tekniker
     

Mötesdeltagare från Pointsharp:

  • Leveransansvarig

  • Ansvarig säljare

  • Lösningsarkitekt (produktspecialist)

 

2. Skicka in Sign-up Preparation form

Kund

För att Pointsharp ska kunna registrera och validera kunden behöver Sign-up Preparation Form fyllas i och skickas in av kunden. När formuläret är ifyllt skickas det till securecloud [at] pointsharp.com (securecloud[at]pointsharp[dot]com).


3. Pointsharp kontrollerar

Pointsharp

Pointsharp utför flera olika kontroller för att validera kunden inför anslutning till Pointsharp Secure Cloud Net iD SweID.                                                                               
 

4. Regulatoriska dokument and legala avtal

Kund

Den regulatoriska dokumentationen består till största del av Certificate Policy and Certification Practice Statement (CP och CPS). Övrig viktig dokumentation att ta till sig är bland annat rollbeskrivningarna, Guidelines för att utfärda eID med Pointsharp Secure Cloud Net iD SweID, samt övrig teknisk dokumentation.

Den legala dokumentationen innefattar Kundavtal med appendix, Användaravtal med appendix, Personuppgiftsbiträdesavtal (PUBA) med appendix och Supportavtal, samt övrig teknisk dokumentation.


5. Signera avtal

Kund

Kundavtal, Personuppgiftsbiträdesavtal och supportavtal signeras så att Pointsharp kan påbörja processen av att konfigurera tjänsten för kunden. 
 

6. Tekniskt uppstartsmöte

Kund & Pointsharp

När avtalen är signerade är det dags för ett tekniskt uppstartsmöte för att tillsammans gå igenom uppsättningen av tjänsten. Innan mötestillfället har kunden fått ta del av Förberedelsedokumentet för Pointsharp Secure Cloud Net iD SweID som innehåller de tekniska förberedelser som kunden behöver utföra. Under mötet får kunden även information om hur tjänstens support kommer att fungera.                                                                                              

Mötesdeltagare från kund:

  • Tjänsteansvarig, t.ex., kundens RA Security Officer

  • IT-tekniker
     

Mötesdeltagare från Pointsharp:

  • Leveransansvarig

  • Produktspecialist
     

7. Tekniska förberedelser och uppsättning

Kund & Pointsharp

Pointsharp skapar kundens RA-organistation i Pointsharp Secure Cloud Net iD SweID-tjänsten och startar upp tjänsten. .
 

8. Beställning av de första RA-smartkorten

Pointsharp

För att Pointsharp ska kunna beställa de första RA-smartkorten till kunden så behöver kunden först ha utsett en RA Central Officer och en RA Local Officer.                                                    
 

9. Överlämning och utbildning

Kund & Pointsharp

Kundens officers (handläggare) är nu auktoriserade och utbildade i tjänsten och redo för att utfärda e-legitimationer i Pointsharp Secure Cloud Net iD SweID. De första RA-smartkorten lämnas nu över till Central och Local Officer.

Mötesdeltagare från kund:

  • Tjänsteansvarig, t.ex., kundens RA Security Officer

  • RA Security Officer

  • RA Central Officer

  • RA Local Officer
     

Mötesdeltagare från Pointsharp:

  • Local Officer 

 

Välkommen till Pointsharp Secure Cloud-familjen!

Tidslinje över implementationen av POSC Net iD

Här hittar du de formulär som är nödvändiga att fylla i för att Pointsharp ska kunna fortsätta onboardingprocessen och förbereda uppsättningen av tjänsten. 

Nedladdningsbara formulär

Sign-up Preparation form

Under uppstartsmötet kommer Pointsharp be kunden att fylla i Sign-up Preparations Form. Informationen från detta formulär är nödvändigt för att Pointsharp ska kunna registrera och validera kunden. När formuläret är ifyllt skickas det till securecloud [at] pointsharp.com (securecloud[at]pointsharp[dot]com).

Ladda ner

Resurser

Här hittar du länkar till vårt repository och några av de regulatoriska dokumenten för Pointsharp Secure Cloud — Net iD SweID.

Repositoryt innehåller all regulatorisk dokumentation, specifikationer och legala avtal för Pointsharp Secure Cloud Net iD SweID. Dessa dokument gäller samtliga organisationer som planerar att använda tjänsten.

Repository

Klicka här för att komma till repositoryt

Snabblänkar för att hjälpa dig att komma igång

CP/CPS

CP: En Certificate Policy (CP) fokuserar på certifikat, de olika aktörerna i en Public Key Infrastructure (PKI) samt dessas roller och ansvar gällande certifikaten.

CPS: En Certification Practice Statement (CPS) är ett dokument från en Certificate Authorithy (CA) som beskriver processen för utgivning, lagring, revokering och hantering av certifikat. CPS:ens syfte är att översätta CP:n till operativa förfaranden på en CA-nivå. Tillsammans beskriver CP och CPS:en hur CA:n hanterar kryptering med publik nyckel, så kallad asymmetrisk kryptering

Öppna
 

Kundavtal

Kundavtalet reglerar kundens önskan att ansluta sig till Pointsharp Secure Cloud Net iD SweID. Tjänsten utfärdar e-legitimationer till individer inom kundorganisationen via användarcertifikat (e-identiteter).

E-identiteterna följer Pointsharp Secure Cloud Net iD Certificate Policy och Certification Practice Statement (Pointsharp CP och CPS), samt grundläggande supporttjänster.                                                                                 

Öppna

RA rollbeskrivningar

Detta dokument innehåller rollbeskrivningar för de RA-roller som behövs för att använda Pointsharp Secure Cloud Net iD SweID och efterföljer de regulatoriska kraven för tjänsten. Dokumentet innefattar de aktiviteter och skyldigheter som individerna som tilldelas rollerna kommer att vara en del av.

Öppna

Gear
Allmänt

Hur installera jag Net iD Access?

Appen kan laddas ner från Google Play store för Android-enheter, eller App Store för iOS.
 

Vilka tillitsnivåer (Level of assurance, LoA) är möjliga i Pointsharp secure cloud?

För tillfället stöds LoA2 och LoA3, inom kort även LoA4.
 

Vilka tillitsnivåer finns i Sverige?

LoA2: Användarens identitet kan verifieras genom tvåfaktorsautentisering, exempelvis OTP.

LoA3: I enlighet med ISO/EIC kräver utfärdandet av identiteten en auktoriserad personlig identitetshandling eller e-legitimation.

LoA4: Precis som med LoA3 krävs ett personligt möte för att verifiera identiteten eller en e-legitimation med ett speciellt chip. För närvarande är svenskt pass den enda godkända e-legitimationen i denna LoA. 

Är min information säker?

Självklart är din information säker. Pointsharp skyddar kommunikationen med TLS för att säkra krypteringen. Våra verktyg tillhandahåller flexibel multifaktorsautentisering (MFA) och PKI genom certifikat. Genom att använda MFA och PKI har du en rad olika valmöjligheter för säker autentisering.

Card Token
Hårdvara

Smart cards, smart card-läsare, YubiKeys och andra hårdvarutokens... vilken ska jag välja?

Genom att använda ett smartkort (smart card) är det möjligt att kombinera PKI-certifikatet som används vid elektronisk identifiering med ett fysiskt identidetskort. En kortläsare är således ett måste för den här lösningen. Genom att använda en YubiKey behövs ingen läsare eftersom enhetens USB-port används. Med en YubiKey kan du även kombinera autentiseringsmetoderna FIDO (Fast IDentity Online) med PKI, eftersom båda dessa kan köras från samma nyckel.
 

Är det möjligt att använda både en hårdvarunyckel och en mjukvarunuckel, som Mobilt eID?

Ja, det går bra att använda båda. Det är administratören som väljer vilka inloggningsmetoder som ska aktiveras i systemet.