Miten parantaisit Elisan tuotteita ja palveluita. Kerro ideasi ja äänestä muiden ideoita!
Hei, Käyttöhistoriatietoihin voisi laittaa myös koko vuoden tiedot. Lisäksi kun vuosia tulee lisää, niin vertailu eri vuosien välille. P.S. Miksi palautteen tuotealueella ei ole Kotiakkua mainittuna...
Miten Elisa voisi tunnistaa luotettavasti asiakkaan puhelimitse? Kysellään henkilötunnusta ja luotetaan siihen, että puhelinnumero täsmää asiakkaan kanssa. Okei. Vaaditaan joissain tapauksissa sopimuksen varmistus pankkitunnuksilla palvelussa. Okei. Siinäpä se. Eikö olisi aika parantaa tätäkin turvallisemmaksi? Jollakin tavalla, jota voisi tarvittaessa käyttää myös ihan paikanpäällä liikkeessä henkilöpapereiden silmämääräisen vilkaisun lisänä (on ollut paljon tapauksia, joissa väärillä henkilöpapereilla on avattu liittymiä jne. ihmisille), kun halutaan oikeasti varmistaa, että asiakas on se, joka hän väittää olevansa?!? Törmäsin tähän ehdotukseen netissä, krediitit tekijälle, ei minulle, lukaiskaapa:https://markusjansson.blogspot.com/2017/10/yksinkertainen-jarjestelma-ihmisten.html Tiivistettynä ja mukautettuna Elisan käyttöön:Asiakkaan pitäisi voida asettaa Elisan palveluihin asiointisalasana kirjautumalla luotettavasti OmaElisaan (pankkitunnukset tms) sisälle netin kautta. Käyttäjälle tehdään selväksi, että kyseinen asiointisalasana on eri asia kuin se salasana, jolla hän kirjautuu palveluun sisälle ja nämä salasanat eivät missään nimessä saa olla samat! Itse asiassa asiointisalasanan ei tarvitse edes olla kovin vahva, asiointisalasana voi olla jokin hyvinkin yksinkertainen, tyyliin “kakku” tai “olut”...kun taas palveluun sisällekirjautumisen salasanan tulee tietenkin olla todella vahva (yli 18 merkkiä pitkä, numeroita, merkkejä, jne.). Asiointisalasanaa ei tallenneta mihinkään koskaan selkokielisenä, eikä se siten näkyisi selkokielisenä myöskään Elisan työntekijöille lainkaan missään tilanteessa, sen sijaan, he saisivat “haaste-vaste-systeemillä” “kokeilla” tiettyä salasanaa ja järjestelmä kertoisi työntekijälle vain ja ainoastaan, onko kyseisen asiakkaan asiointisalasana oikea vai väärä. Kaikki yritykset kokeilla asiointisalasanaa lokitettaisiin tarkasti, jotta kävisi ilmi, kuka on koettanut salasanaa ja missä tarkoituksessa. Luonnollisesti kokeiltua asiointisalasanaa ei tietenkään lokiteta mihinkään. Koska ko. asiointisalasanan tietää vain ja ainoastaan asiakas, asiakas voidaan melko luotettavasti tunnistaa sen avulla. Asiointisalasana ei turvallisuussyistä näkyisi selkokielisenä edes asiakkaalle itselleen OmaElisassa, mutta hän voisi halutessaan muuttaa sen toiseksi aina OmaElisa kautta (Ja jos hän ei tiedä vanhaa asiointisalasanaa, pitäisi suorittaa vahva sähköinen tunnistautuminen ns. pankkitunnukset). Asiakas voisi myös OmaElisa kautta varmistaa, että muistaako hän asiointisalasanansa oikein samalla “haaste-vaste-systeemillä”, jolla koko juttua käytetäänkin ja tällöin systeemi kertoisi asiakkaalle vain, muistiko hän asiointisalasanansa oikein vaiko ei. Asiakas voi siis helposti muuttaa asiointisalasanaansa, jos hän vaikkapa epäilee, että Elisan työntekijä, jolle hän on joutunut sen kertomaan, voisi käyttää sitä jotenkin väärin tai joku toinen asiakas on esimerkiksi liikkeessä kuullut hänen asiointisalasanansa. Paranoidi asiakas voi vaikka muuttaa sitä joka kerta, kun on kerran käyttänyt sitä ja näin ollen taata erittäin korkea turvallisuuden taso. Koska tämän asiointisalasanan ei tarvitse olla monimutkainen, sen vaihto ja jopa vanhojen salasanojen kierrättäminen on mahdollista ja silti systeemi on melko turvallinen.Kun asiakas sitten asioisi puhelimitse Elisan kanssa, hän kertoisi työntekijälle hetunsa, jotta hänet voisi yksilöidä ja sitten asiakas kertoisi tuon asiointisalasanan ja työntekijä syöttäisi sen systeemiin ja systeemi kertoisi, että asiointisalasana on todellakin oikea ja näin ollen henkilö on tunnistettu. Mikäli asiointisalasana on väärä, systeemi kertoisi senkin ja tietenkin pistäisi jonkinsortin pienen hälytyksen asiasta, tallentaen automaattisesti kaikki tiedot ko. puheluun tai tapaamiseen liittyen (mistä numerosta soitettu, milloin, miksi asiakkaaksi on yritetty tunnistautua, mihin tarkoitukseen tai missä liikkeessä ja kenelle työntekijälle mihin aikaan tunnistautumista on yritetty). Työntekijä ei tietenkään saa tallettaa kerrottua asiointisalasanaa mihinkään paperiin tms. mistään syystä. Mikäli joku hakkeri saa hakkeroitua koko asiakkaiden tietokannat Elisan palvelimilla, hän ei saa kuitenkaan välittömästi kaikkia asiointisalasanoja haltuunsa, koska jokainen niistä on suolattu ja käytetty salasananluontialgoritmin läpi. Koska kuitenkin myös muita tunnistautumiskeinoja käytetään tämän lisäksi (hetu, puhelinnumero tai paikanpäällä henkilökortti) ei kyseessä ole silti mikään katastrofi. Tekninen toteutus:Asiakkaan asiointisalasana suolataan 256 bittisellä satunnaisella datalla (siis jokaisella asiakkaalla tietenkin oma satunnainen 256 bittinen suola joka vaihtuu joka kerta, kun asiointisalasanaa vaihdetaan) ja asiointisalasanasta ja tuosta 256 bittisestä suolasta tehdään BKDF2 SHA-256 tiiviste vaikkapa 100000 iteraatiolla (tai vaihtoehtoisesti käytetään ArgonID joka on tuoreempi ja turvallisempi). Suola ja yllä mainitulla tavalla suolasta ja asiointisalasanasta luotu kryptografinen tiiviste tallennetaan asiakkaan tietoihin “systeemiin”. (TÄMÄ VAIHE VOIDAAN TEHDÄ TAI JÄTTÄÄ TEKEMÄTTÄ RIIPPUEN SIITÄ, MITEN TURVALLINEN “SYSTEEMISTÄ” HALUTAAN) Suola ja tiiviste allekirjoitetaan digitaalisesti jollain Elisan PKI-avaimella tai sitten asiakkaan PKI-avaimella, joka on Elisan allekirjoittama, näin vaikeutetaan hakkerien yms. työtä esim. tuon asiointisalasanan korvaamalla toiseksi jne. tietämättä asiakkaan omaa salausavainta. Asiakkaan PKI-salausavain (yksityinen avain siis) voidaan tallentaa asiakkaan tietoihin salattuna asiakkaan PALVELUN SALASANALLA, jotta tätä PKI-yksityistä avainta ei voi kukaan sieltä napata ja käytellä väärin tietämättä asiakkaan palvelun salasanaa. Työntekijä syöttää asiakkaan antaman salasanan, jolloin järjestelmä nappaa asiakkaan tiedoista suolan ja laskee annetusta salasanasta ja suolasta mainitulla salasananluontialgoritmilla tuloksen ja vertaa sitä asiakkaan tietoihin tallennettuun tiivisteeseen. Mikäli tiivisteet täsmäävät, asiakas on tunnistettu. Aina kun asiakas muuttaa asiointisalasanaansa (vaikka muuttaisi sen samaksi mikä se nyt on), luodaan uusi satunnainen 256 bittinen suola ja tämä suola ja näistä laskettu tiiviste luonnollisesti ylikirjoittavat "systeemiin" tallentut ko. tiedot. Olipas pitkä selostus. Mutta miltä kuulostaa? Asiointisalasana turvalliseen asiointiin puhelimitse ja liikkeissäkin henkilöpapereiden rinnalle. Turvallinen systeemi. Oikeasti turvallinen systeemi. Silti helppo ja yksinkertainen ainakin asiakkaalle. Tietenkin voihan tästä tehdä jonkun “puukotetun” versionkin, jossa asiakkaan asiointisalasana tallennetaan selkokielisenä tietoihin ja Elisan työntekijät voivat nähdä sen sieltä ja varmistella sitä kautta asiakkaan identiteetin - tämä on kuitenkin mielestäni liian epäturvallinen tapa ja mahdollistaa Elisan työntekijöiden ko. tietojen väärinkäytön liian helposti, vesittäen koko ajatuksen perinpohjaisesti! Ei näin siis, vaan kunnon toteutuksella, jonka juuri tuossa pitkälti kuvasin.
Haluaisin säätimen jolla ohjata latausta ja purkua koska app ei voi tietää koska lataan autoa tai pesen 5 koneellista pyykkiä. Esim ”Seuraavan 24h aikana aion käyttää sähköä ____kWh yli normaalin kulutukseni” kWh lukeman voisi laittaa liukusäätimellä vaikka 1-50 kWh. Yritin laittaa tämän myös appin palautteen kautta mutta lähetä-nappula ei reagoi
Kun Elisa uudisti sähköpostiaan isommasti reilu vuosi sitten huomasin heti ongelman:Nykyisin, kun poistan jonkin sähköpostin saapuneiden sähköpostien laatikosta, siirtyy valittuna olevan viestin täppä automaattisesti seuraavaan viestiin / seuraavalle viestiriville saapuneiden laatikossa. Tämä ominaisuus on sysihuono! Poistan säännöllisesti saamiani viestejä saapuneiden kansiosta vahingossa tämän ominaisuuden vuoksi. On TODELLA turhauttavaa tapella tämän ongelman kanssa vähintään kerran viikossa, kun onnistun klikkaamaan poistonappulaa vahingossa pariin otteeseen ja pois lähtee se viesti mikä oli tarkoitettukin poistettavaksi mutta myös jo seuraavakin. Kun kirjautuu sisään postilaatikkoonsa mikään viesti ei ole valittuna (mikä on hyvä asia). tämä kuvaamani ongelma ilmenee vasta sitten, kun on käynyt lukemassa jonkin viestin ja palaa viestin luvun jälkeen takaisin saapuneiden kansioon. Silloin valinta-täppä ilmestyy luetun sähköpostin eteen ja siirtyy siitä seuraavaan viestiin, jos poistaa ko. valittuna olevan viestin. Sama käy siinä tilanteessa, että valitsen jonkin (roska)postin lukematta ja poistan sen. Tämän jälkeen valinta aktivoituu automaattisesti seuraavana listassani olevaan viestiin. Näissä tilanteissa on todella helppo poistaa vahingossa se seuraavakin viesti. Ehdotan, että tämä “valinnan automaattinen siirtyminen”-ominaisuus poistetaan mitä pikimmin sähköpostista. tai laitetaan niin, että käyttäjä voi itse asetuksista hallinnoida sitä, miten haluaa valinnan toimivan. Muuten sähköposti on toiminut moitteettomasti. Viestin poistamisen jälkeen ei tarvitsisi minkään viestin olla valittuna, vaan käyttäjä voisi ihan itse päättää, että minkä viestin aktivoi/valitsee seuraavaksi.
Mielestäni Elisan tulisi siirtyä tukemaan eSIM-tekniikkaa ja täten mahdollistaa esim Apple Watch Cellularin toiminta Suomessa.
Hei olisiko mahdollista tulevaisuudessa saada alfa tv digipoksille kun sitä ei tällä hetkellä ole?EDIT: 28.3.2025 // Muokattu otsikkoa kuvaavammaksi. - Ilponen
Haluan tuoda esiin kehitysehdotuksen liittyen tilanteisiin, joissa asiakkaan puhelin on varastettu tai kadonnut – ja liittymän palauttaminen toimintaan on estynyt nykyisten tunnistautumiskäytäntöjen vuoksi.Nykyinen ongelma:Tällä hetkellä eSIMin tilaaminen ja käyttöönotto OmaElisa-palvelussa vaatii vahvaa tunnistautumista verkkopankkitunnuksilla. Tämä on yleisesti perusteltua, mutta puhelinvarkaustilanteissa aiheuttaa ongelman:Asiakkaalla ei ole puhelinta eikä aktiivista SIM-korttia Ilman SIMiä asiakas ei saa tekstiviestivarmennuksia Ilman tekstiviestivarmennusta ei pääse verkkopankkiin Ilman verkkopankkia ei saa uutta eSIMiä käyttöönTässä syntyy digitaalinen umpikuja, jossa asiakas ei voi itse ratkaista tilannettaan. Tämä voi tapahtua kotimaassa, ulkomailla tai syrjäseudulla, jossa Elisan myymälä ei ole helposti saavutettavissa.Kehitysehdotus:Elisa voisi mahdollistaa vaihtoehtoisen, kevyempään tunnistukseen perustuvan tavan aktivoida eSIM tilapäisesti OmaElisassa, kun asiakas ilmoittaa kadonneesta puhelimesta.Ehdotukseni: Tilapäinen eSIM voidaan aktivoida kevyellä tunnistuksella (esimerkiksi asiakasnumero, syntymäaika, aiemmat laskutiedot, sähköpostivarmistus) Tämän jälkeen asiakkaalla olisi rajoitettu aika (esimerkiksi 24 tuntia, enintään 7 päivää) tehdä vahva verkkopankkitunnistautuminen, joka vahvistaa eSIMin pysyvyyden ja liittymän jatkokäytön Jos vahvaa tunnistautumista ei tehdä annetussa ajassa, liittymä suljetaan automaattisesti tai rajoitetaan Hyödyt:Asiakas saa liittymän nopeasti käyttöön kriittisessä tilanteessa Pankkitunnukset ja muut palvelut voidaan palauttaa käyttöön nopeammin Elisa täyttää vahvan tunnistautumisen vaatimukset aikarajalla Palvelu olisi korvaamaton erityisesti matkustaville tai syrjäseudulla asuvilleToivon, että tämä ehdotus herättää keskustelua ja että Elisa voisi harkita tällaisen toimintamallin kehittämistä.Jos muilla on vastaavia kokemuksia tai näkemyksiä, kuulisin niistä mielelläni.
Tavallisiin elisan laskutusliittymätyyppeihin on saatavilla ilman fyysistä SIM-korttia toimiva ns. eSIM. Toivoisin elisan tuovan eSIMmin vaihtoehdoksi tavallisen SIM-kortin rinnalle myös elisan luokittelussa prepaid-liittymätyypiksi laskettavassa Saunalahti latausliittymässä.
Onko sinulla jo tunnus? Kirjaudu sisään
Eikö sinulla ole vielä tunnusta? Luo OmaYhteisö-tunnus
Anna OmaYhteisö-tunnuksesi tai sähköpostiosoitteesi, niin lähetämme sinulle sähköpostitse ohjeet salasanan palauttamiseksi