Asiakastietojen turvallisuus on meille ensisijainen prioriteetti, ja myös lainsäädäntö velvoittaa meitä huolehtimaan siitä, että asiakkaidemme tiedot pysyvät turvassa. Siksi käytämme alan uusimpia turvallisuusstandardeja. Alla esittelemme yleisellä tasolla, millaisia toimenpiteitä olemme ottaneet asiakastietojen suojaamiseksi alustallamme.
Salasana on avain Raisin-tilillesi. Kirjautuminen vaatii sähköpostiosoitteen sekä salasanan, jonka pituus on 8–64 merkkiä.
Voit valita vahvan salasanan ja vaihtaa sitä Raisin-tililläsi milloin tahansa. Salasanan voi luoda satunnaisella ja monimutkaisella yhdistelmällä käyttämällä salasanojen hallintaohjelmaa.
Jos et käytä Raisin-tiliäsi 15 minuuttiin, sinut kirjataan automaattisesti ulos. Jokaisella sivulla näkyy laskuri, joka kertoo jäljellä olevan ajan ennen automaattista uloskirjautumista. Jatkaaksesi asiointia sinun tulee kirjautua uudelleen sisään.
Kaikki tilaukset ja tapahtumat Raisin-tilillä vahvistetaan kertakäyttöisellä mobiilivarmennekoodilla (mTAN-koodi). Kun aloitat toimeksiannon, järjestelmä lähettää mTAN-koodin tekstiviestinä puhelimeesi. Syötät koodin verkkopankkiin tai mobiilisovellukseen vahvistaaksesi tapahtuman.
Kaikki liikenne verkkopankkisovelluksestamme on salattu alan parhaiden käytäntöjen mukaisesti. Näin estämme luvattomien henkilöiden pääsyn tietoihisi.
Kun syötät henkilötietojasi Raisin-tilillesi, tiedot suojataan SSL-salauksella (Secure Socket Layer). Tämä näkyy esimerkiksi muodossa ”https” selaimen osoiterivillä.
Kaikki asiakastiedot tallennetaan salattuna alan vakiintuneiden käytäntöjen mukaisesti.
Käytämme niin sanottua Defence in Depth -arkkitehtuuria, joka sisältää mm. verkkopalomuurin, sovelluspalomuurin, DDoS-suojauksen ja sisällönjakeluverkon (CDN). Lisäksi meillä on tarkka verkon ositus ja ympäristöjen eristys käytössä.
Raisinilla toimii oma tietoturvatiimi, joka käyttää alan huipputyökaluja ja kehittyneitä menetelmiä manuaalisten ja automaattisten haavoittuvuustestien (VA/PT) suorittamiseen tärkeille järjestelmäkomponenteille.
Lisäksi käytämme ulkopuolisia asiantuntijayrityksiä verkkosovellusten, mobiilisovellusten, rajapintojen ja verkkoarkkitehtuurin turvallisuusauditointeihin.
Toteutamme myös Red Team -harjoituksia, joissa simuloidaan todellisia hyökkäystilanteita, tunnistetaan mahdollisia puutteita ja kehitetään kykyämme havaita ja torjua uhkia.
Pilvipalvelumme perustuvat monikerroksiseen turvallisuuskehykseen, joka sisältää mm. käyttöoikeuksien hallinnan (IAM), tietojen salauksen, verkon osituksen sekä jatkuvan valvonnan. Pilvipalveluitamme arvioidaan säännöllisesti virheellisten asetusten ja sääntelyvaatimusten osalta.
Olemme ottaneet käyttöön sisäisen valvontajärjestelmän, joka pohjautuu alan yleisesti hyväksyttyihin turvallisuuskäytäntöihin. Riippumattomat, sertifioidut tilintarkastajat auditoivat toimintamme vuosittain. Meillä on mm. SOC 2 Type 2 ja ISAE 3402 Type 2 -auditoinnit.
Käymme myös vuosittain läpi yksityisyydensuojan sertifiointiauditoinnin kolmansien osapuolten toimesta. Noudatamme alan parhaita käytäntöjä asiakastietojen yksityisyyden suojaamiseksi. Asiakastiedot säilytetään EU:n alueella.
Raisin tekee yhteistyötä vain pankkien kanssa, jotka sijaitsevat Euroopan talousalueella (ETA). Tämä tarkoittaa, että kaikki kumppanipankit kuuluvat kansallisen talletussuojajärjestelmän piiriin EU-direktiivin 2014/49/EU mukaisesti.
Direktiivin mukaan jokaisen ETA-maan tulee tarjota järjestelmä, joka suojaa talletuksia (mukaan lukien kertyneet mutta vielä hyvittämättömät korot) 100 000 euroon asti asiakasta ja pankkia kohden. Tämä suojaus koskee kaikkia ETA-maita riippumatta siitä, missä maassa pankki toimii.
Kun siis avaat säästötuotteen Raisinin kautta, varasi ovat aina saman perussuojan piirissä kaikissa osallistuvissa pankeissa.
Me Raisinilla olemme sitoutuneet asiakkaidemme yksityisyyden ja tiedon suojaamiseen.
Koko verkkosivustomme sisältää monipuolisia suojamekanismeja, joiden avulla voimme estää sekä pienet haavoittuvuudet että laajamittaiset hyökkäykset.
Jos olet tietoturvasta kiinnostunut tai työskentelet tutkijana ja löydät mahdollisen haavoittuvuuden palvelustamme, pyydämme ilmoittamaan siitä meille vastuullisesti.
Voit lähettää meille bugiraportin osana haavoittuvuuden ilmoitusohjelmaamme. Liitä mukaan selkeät ohjeet haavoittuvuuden toistamiseen.
Mikäli ilmoituksesi osoittautuu aiheelliseksi, sitoudumme tutkimaan ja korjaamaan ongelman kohtuullisessa ajassa. Pyydämme, ettet julkaise raporttia julkisesti ennen kuin olemme saaneet mahdollisuuden korjata tilanteen ja vahvistaa sen sinulle.
© 2026 Raisin SE, Berlin