NordPassin työpöytäsovellus on tätä kirjoittaessa versiossa 7.10 ja Chrome-laajennus versiossa 7.10.10, päivitetty 2. syyskuuta 2026 Chrome Web Storeen. Liettuassa toimivan Nord Securityn salasananhallinta on kasvanut viime vuosina NordVPN:n sisarpalvelusta täysimittaiseksi kilpailijaksi Bitwardenille ja 1Password:lle, ja sen kaksi käytännön ominaisuutta erottavat sen kilpailijoista: sisäänrakennettu Password Health -pisteytys ja Data Breach Scanner, joka vertaa holvin salasanoja tunnettuihin vuotolistoihin automaattisesti. Tämä opas käy läpi koko prosessin tilin luonnista aina holvin ensimmäiseen turvatarkastukseen, selainlaajennuksen ja mobiilisovelluksen asennukseen sekä yritysasiakkaille suunnattuun Activity Logs -rajapintaan.

NordPass on riippumattoman saksalaisen Cure53-tietoturvayrityksen auditoima useaan otteeseen, viimeksi vuonna 2024, ja palvelulle on myönnetty SOC 2 Type II -sertifiointi. Yrityskäyttöön suunnatun NordPass Businessin auditissa Cure53 käytti 21 henkilötyöpäivää sovellusten, selainlaajennusten, Admin Panelin ja Nord Accountin läpikäymiseen, ja löysi 15 tietoturvahavaintoa, joista vain yksi luokiteltiin vakavuudeltaan korkeaksi. Kaikki havainnot korjattiin ennen raportin julkaisua. Tässä oppaassa käydään läpi 12 konkreettista vaihetta, joiden jälkeen holvisi on paitsi käytössä, myös tarkastettu heikkojen ja kierrätettyjen salasanojen varalta.

Opas sopii kolmelle lukijaryhmälle. Ensimmäinen on yksittäinen käyttäjä, joka haluaa siirtyä pois selaimen sisäänrakennetusta salasanamuistista turvallisempaan ratkaisuun. Toinen on pienyrityksen tai kotitalouden vetäjä, joka haluaa jakaa tunnuksia turvallisesti muiden kanssa ilman jaettuja muistilappuja. Kolmas on kehittäjä tai järjestelmänvalvoja, joka haluaa ymmärtää, miten NordPassin yritysrajapintoja voi hyödyntää käyttöoikeuksien valvonnassa. Vaiheet etenevät loogisessa järjestyksessä perusasennuksesta syvempiin turva-asetuksiin, joten jos teet asennuksen ensimmäistä kertaa, kannattaa edetä järjestyksessä.

Koko prosessi vie noin 45-50 minuuttia, jos käyt kaikki 12 vaihetta läpi peräkkäin, mutta yksittäisen laitteen perusasennuksen ja ensimmäisen Password Health -tarkastuksen voi hoitaa jo 15 minuutissa. Loput ajasta kuluu jaettujen kansioiden, kaksivaiheisen tunnistautumisen ja kehittäjille suunnatun Activity Logs -rajapinnan määrittämiseen, jotka voi halutessaan jättää myöhempään ajankohtaan ilman että se vaarantaa perustason turvallisuutta.

Mikä NordPass on ja miten se suojaa tietosi

NordPass on salasananhallinta, joka tallentaa käyttäjätunnukset, luottokorttitiedot, muistiinpanot ja muut arkaluontoiset tiedot salattuun holviin. Palvelu käyttää XChaCha20-Poly1305-salausalgoritmia yhdessä Argon2-pohjaisen avainjohdon kanssa, ja koko salaus- ja purkuprosessi tapahtuu laitteella ennen kuin mitään lähetetään NordPassin palvelimille. Yhtiö kutsuu tätä zero-knowledge-arkkitehtuuriksi: NordPass ei koskaan näe pääsalasanaasi eikä pysty lukemaan holvin sisältöä, koska sillä ei ole pääsyä salauksen purkuun tarvittavaan avaimeen.

Käytännössä tämä tarkoittaa, että jos NordPassin palvelin murtautuisi joskus, hyökkääjä saisi käsiinsä vain salattua dataa, ei käyttökelpoisia salasanoja. Sama malli on käytössä myös useimmilla kilpailijoilla, mutta NordPassin etu on siinä, että Password Health ja Data Breach Scanner toimivat suoraan sovelluksen sisällä ilman erillistä lisäosaa. Password Health lajittelee holvin salasanat kolmeen ryhmään: heikkoihin, kierrätettyihin ja vanhoihin, ja antaa koko holville yhden pisteytyksen väliltä 0-100. Data Breach Scanner puolestaan vertaa tallennettuja sähköpostiosoitteita ja salasanoja tunnettuihin tietovuotoihin ja ilmoittaa, jos jokin niistä on löydetty julkisesta vuodosta.

NordPass on osa Nord Securityä, samaa yhtiötä joka tunnetaan parhaiten NordVPN:stä. Tuote lanseerattiin alun perin NordVPN:n sisarpalveluna, mutta on sittemmin kasvanut itsenäiseksi salasananhallinnaksi omalla kehitystiimillään ja julkaisusyklillään. Tämä tausta näkyy käytännössä kahdella tavalla: sovellusten ulkoasu ja toimintalogiikka muistuttavat toisiaan koko Nord Securityn tuoteperheessä, mikä helpottaa siirtymistä palvelusta toiseen, ja yhtiöllä on jo pitkä kokemus laajan käyttäjäkunnan palvelemisesta pilviarkkitehtuurilla, mikä näkyy vakaana palvelutasona myös ruuhka-aikoina.

Verizonin tietomurtoraporttien sarja on vuodesta toiseen osoittanut, että varastetut tai uudelleenkäytetyt kirjautumistiedot ovat yksi yleisimmistä syistä verkkosovelluksiin kohdistuvissa hyökkäyksissä. Salasananhallinta ei poista riskiä kokonaan, mutta se katkaisee ketjun, jossa yksi vuotanut salasana avaa kymmeniä muita tilejä, koska jokainen tunnus voi olla oikeasti uniikki ilman että käyttäjän tarvitsee muistaa niitä ulkoa. NordPass tukee myös passkeytä eli FIDO/WebAuthn-pohjaista kirjautumistapaa, joka korvaa perinteisen salasanan kokonaan tuetuissa palveluissa ja synkronoituu holvin mukana laitteesta toiseen samalla tavalla kuin tavalliset salasanatkin.

Kaikki NordPassin sovellukset kirjautuvat yhdellä Nord Account -tunnuksella, joka toimii samalla tavalla myös NordVPN:ssä ja muissa Nord Securityn tuotteissa. Tämä yhdistetty tili tuo mukanaan myös Email Maskingin, ominaisuuden joka luo satunnaisen välitysosoitteen jokaiselle rekisteröinnille ja ohjaa viestit oikeaan postilaatikkoosi ilman että palvelu näkee todellista sähköpostiosoitettasi. Premium- ja Family-tilauksissa käytettävissä oleva ominaisuus vähentää roskapostia ja pienentää riskiä, että yksi vuotanut sähköpostiosoite paljastaisi käytössäsi olevat muut palvelut. Yhdessä Password Healthin ja Data Breach Scannerin kanssa Email Masking muodostaa kokonaisuuden, jossa holvin sisältöä ei vain säilytetä turvallisesti vaan myös aktiivisesti valvotaan ja suojataan.

Ennakkovaatimukset ennen asennusta

Tarkista nämä ennen kuin aloitat. Perusasennus vaatii vain toimivan sähköpostiosoitteen, mutta jos aiot tuoda salasanoja toisesta hallintaohjelmasta tai ottaa käyttöön Activity Logs -rajapinnan, varaa hieman lisäaikaa. Kokoa lista jo etukäteen: mitkä laitteet ja selaimet tarvitsevat asennuksen, kuka vanhoista tiimin jäsenistä tarvitsee jaetun kansion, ja onko yrityksellänne jo olemassa oleva SSO-ratkaisu, johon NordPass pitää myöhemmin liittää.

  • Käyttöjärjestelmä: Windows 10/11, macOS 13 tai uudempi, tai Linux-jakelu kuten Ubuntu 22.04 LTS, Debian 12 tai Fedora
  • Selain: Chrome, Firefox, Edge tai Brave uusimmalla saatavilla olevalla versiolla laajennusta varten
  • Mobiililaite: Android 10 tai uudempi, tai iOS 16 tai uudempi biometrista kirjautumista varten
  • NordPass-työpöytäsovellus versio 7.10 tai uudempi, Chrome-laajennus versio 7.10.10 tai uudempi
  • Toimiva sähköpostiosoite Nord Account -tilin luontia varten
  • Vapaaehtoinen: olemassa oleva salasanatiedosto CSV-muodossa toisesta salasananhallinnasta tuontia varten
  • Vapaaehtoinen: NordPass Business- tai Enterprise-tilaus, jos aiot käyttää Activity Logs -rajapintaa
  • Vapaaehtoinen: curl ja jq komentorivillä, jos testaat rajapintakutsuja käsin
  • Noin 45-50 minuuttia aikaa perusasennukseen ja ensimmäiseen tarkastukseen

Vaihe 1: Luo Nord Account ja valitse tilaus

Mene osoitteeseen nordpass.com ja valitse “Get NordPass” tai kirjaudu suoraan olemassa olevalla Nord Account -tunnuksella, jos käytät jo NordVPN:ää tai muuta Nord Securityn tuotetta. Syötä sähköpostiosoite ja luo pääsalasana, joka avaa jatkossa koko holvin. Koska tämä yksi salasana on koko järjestelmän heikoin lenkki, käytä vähintään neljän sanan mittaista lausetta, johon lisäät numeron ja erikoismerkin, äläkä käytä samaa lausetta missään muualla.

Ilmainen tili riittää yhden käyttäjän perustarpeisiin: rajaton määrä salasanoja ja yksi aktiivinen laite kerrallaan. Jos haluat käyttää holvia sekä puhelimella että tietokoneella samanaikaisesti, tarvitset Premium-tilauksen, joka maksaa noin 1,49 euroa kuukaudessa kahden vuoden sopimuksella tai 2,99-4,99 euroa kuukaudessa ilman sitoumusta. Perhekäyttöön Family-tilaus kattaa kuusi käyttäjää hintaan noin 2,79 euroa kuukaudessa kahden vuoden sopimuksella. Muista, että kampanjahinta koskee vain ensimmäistä sopimuskautta, ja uusintahinta voi olla huomattavasti korkeampi, joten tarkista uusintahinta ennen kuin tilaat pitkän sopimuksen.

Pääsalasanan pituudesta kannattaa olla tarkka jo tässä vaiheessa. Nykyaikaiset salasanaohjeistukset painottavat pituutta monimutkaisuuden sijaan: neljän tai viiden satunnaisen sanan lause on sekä helpompi muistaa että vaikeampi murtaa raa’alla voimalla kuin kahdeksan merkin sekamelska isoja kirjaimia, numeroita ja erikoismerkkejä. Kirjoita pääsalasana ensin paperille ja harjoittele sen kirjoittamista ulkomuistista muutaman kerran ennen kuin luotat siihen, että muistat sen viikon päästä ilman apuvälinettä.

Vaihe 2: Asenna työpöytäsovellus Windowsille, macOS:lle tai Linuxille

Lataa asennuspaketti osoitteesta nordpass.com/password-manager käyttöjärjestelmäsi mukaan. Kirjautuminen tapahtuu joka alustalla samalla Nord Account -tunnuksella, mutta itse asennuspolku eroaa käyttöjärjestelmän mukaan riittävästi, että käymme ne läpi erikseen.

Windows ja macOS

Windowsilla ja macOS:lla asennus etenee tavallisen ohjatun toiminnon kautta: lataa .exe- tai .dmg-tiedosto, hyväksy käyttöoikeussopimus ja anna sovellukselle lupa käynnistyä automaattisesti kirjautumisen yhteydessä. macOS:ssa järjestelmä saattaa pyytää lupaa Näppäimistön esteettömyys -asetuksista, jotta automaattitäyttö toimii myös työpöytäsovelluksissa selaimen ulkopuolella. Hyväksy pyyntö Järjestelmäasetuksista kohdasta Tietosuoja ja turvallisuus, muuten täyttö rajoittuu vain selainlaajennukseen.

Linux-jakelut

Linuxilla vaihtoehtoja on kolme: Snap-paketti, joka päivittyy automaattisesti taustalla, valmis .deb- tai .rpm-paketti jakelun mukaan, tai kannettava AppImage-tiedosto, jota ei tarvitse asentaa lainkaan. Snap on kätevin valinta, jos et halua huolehtia päivityksistä itse, kun taas AppImage sopii tilanteeseen, jossa haluat kokeilla sovellusta ilman järjestelmän pakettienhallintaan koskemista.

# Ubuntu/Debian: asennus Snap Storen kautta (päivittyy automaattisesti)
sudo snap install nordpass

# Fedora/RHEL-pohjaiset jakelut: asennus rpm-paketista
sudo rpm -i nordpass-latest.rpm

# AppImage: lataa tiedosto, tee suoritettavaksi ja käynnistä
chmod +x NordPass-x86_64.AppImage
./NordPass-x86_64.AppImage

Kirjaudu sisään samalla Nord Account -sähköpostilla ja pääsalasanalla, jonka loit vaiheessa 1. Ensimmäisellä kirjautumiskerralla sovellus pyytää lukitusaikaa, eli kuinka kauan holvi pysyy avoinna ilman käyttöä ennen automaattista lukitusta. Viisi minuuttia on hyvä lähtökohta kannettavalle, jota käytetään julkisilla paikoilla, kun taas kotikoneella voi valita pidemmän ajan. Jos Linux-työpöytäsi tukee järjestelmän omaa avainrengasta (esimerkiksi GNOME Keyring), NordPass voi tarjoutua tallentamaan lukitusavaimen sinne, mikä nopeuttaa kirjautumista uudelleenkäynnistyksen jälkeen.

Vaihe 3: Asenna ja määritä selainlaajennus

Selainlaajennus on osa, jota käytät päivittäin lomakkeiden automaattitäyttöön. Asenna se jokaiseen selaimeen, jota oikeasti käytät, ei vain oletusselaimeen. Chrome Web Storesta löytyvä NordPass-laajennus on kirjoitushetkellä versiossa 7.10.10, päivitetty 2. syyskuuta 2026, ja vastaavat laajennukset ovat saatavilla Firefoxille ja Edgelle. Kirjaudu sisään sovelluksen kanssa samalla tunnuksella, jolloin holvi synkronoituu automaattisesti.

Aseta laajennuksen asetuksista automaattitäyttö ja automaattinen tallennus päälle, jotta uudet tunnukset tallentuvat holviin heti kun rekisteröidyt uuteen palveluun. Jos automaattitäyttö ei toimi heti, syynä on lähes aina se, että holvi on lukittu. Avaa laajennus, kirjoita pääsalasana ja yritä uudelleen.

Ensimmäisellä asennuskerralla selain kysyy laajennukselta useita oikeuksia, muun muassa luvan lukea ja muokata kaikkien sivustojen sisältöä. Tämä kuulostaa laajalta, mutta on välttämätöntä, jotta laajennus pystyy tunnistamaan kirjautumislomakkeet ja täyttämään ne automaattisesti riippumatta siitä, millä sivustolla olet. Jos työpaikkasi IT-osasto rajoittaa selainlaajennusten asennusta keskitetysti, tarkista etukäteen, onko NordPass sallittujen laajennusten listalla, ettei asennus jää kesken hallintakäytännön takia.

Vaihe 4: Asenna mobiilisovellus ja ota biometrinen kirjautuminen käyttöön

Lataa NordPass-sovellus Google Playsta tai App Storesta ja kirjaudu samalla Nord Account -tunnuksella. Ota heti käyttöön sormenjälki- tai kasvotunnistus asetuksista kohdasta biometrinen kirjautuminen, jotta et joudu kirjoittamaan pääsalasanaa joka kerta puhelimella. Tämä ominaisuus on saatavilla myös ilmaisella tilillä, mutta muista, että ilmainen tili sallii vain yhden aktiivisen laitteen kerrallaan, joten jos kirjaudut sisään puhelimella, työpöytäsovellus voi kirjautua ulos samanaikaisesti.

Premium- ja Family-tilaukset poistavat tämän rajoituksen kokonaan ja sallivat rajattoman määrän synkronoituja laitteita. Jos huomaat, että työpöytäsovellus kirjautuu odottamatta ulos aina kun avaat mobiilisovelluksen, se on merkki siitä, että tili on vielä ilmaisella tasolla.

Androidilla NordPass integroituu käyttöjärjestelmän omaan automaattitäyttökehykseen, joten sen voi asettaa oletukseksi kohdasta Asetukset, Järjestelmä, Kieli ja syöttö, Automaattinen täyttöpalvelu. iOS:ssa vastaava integraatio tapahtuu Asetukset-sovelluksen kohdasta Salasanat, jossa NordPass lisätään sallituksi salasanasovellukseksi järjestelmän oman Avainnippu-toiminnon rinnalle. Kun tämä on tehty, automaattitäyttö toimii myös kolmansien osapuolten sovelluksissa, ei vain selaimessa.

Vaihe 5: Tuo salasanat vanhasta hallintaohjelmasta

NordPass tukee tuontia useimmista suosituista salasananhallinnoista CSV-tiedoston kautta. Vie ensin vanha holvisi CSV-muotoon aiemman ohjelman omista asetuksista, ja käy sen jälkeen läpi tiedoston rakenne ennen tuontia. Yleisin virhe tuonnissa on se, että sarakeotsikot eivät täsmää NordPassin odottamaan muotoon, jolloin osa kentistä, kuten muistiinpanot tai kansiorakenne, ei siirry mukana.

# Esimerkki CSV-rakenteesta, jonka NordPass tunnistaa tuonnissa
name,url,username,password,note,folder
"Sähköposti","https://mail.example.com","[email protected]","S4l4s4n4!","","Henkilökohtainen"
"Pankki","https://verkkopankki.example.com","12345678","Vahva-Lause-42","Kaksi tiliä samalla tunnuksella","Talous"

Valitse sovelluksessa kohta Asetukset ja sieltä Tuo tiedot, valitse lähdeohjelma listalta tai yleinen CSV-vaihtoehto, ja lataa tiedosto. Kun tuonti on valmis, poista alkuperäinen CSV-tiedosto turvallisesti levyltä, koska se sisältää kaikki salasanasi selkokielisenä. Älä jätä sitä lepäämään lataukset-kansioon tai sähköpostin liitteeksi.

Tuontivalikko tunnistaa suoraan useimpien suosittujen kilpailijoiden vientitiedostot, jolloin sarakkeiden yhdistäminen tapahtuu automaattisesti eikä yleistä CSV-mallia tarvita lainkaan. Jos oma lähdeohjelmasi ei ole listalla, käytä yleistä CSV-vaihtoehtoa ja yhdistä sarakkeet manuaalisesti tuontinäkymässä ennen kuin vahvistat siirron. Tarkista aina muutaman tunnuksen kohdalla pistokokeella, että käyttäjätunnus, salasana ja verkko-osoite ovat päätyneet oikeisiin kenttiin, koska väärin yhdistetyt sarakkeet huomaa usein vasta, kun automaattitäyttö ei toimikaan odotetusti.

LähdeohjelmaTuontitapaHuomioitavaa
Selaimen oma salasanamuisti (Chrome, Firefox, Edge)Vie CSV selaimen asetuksista, tuo NordPassiinKansiorakennetta ei yleensä ole, kaikki tunnukset tulevat yhteen ryhmään
BitwardenSuoraan tunnistettava vientitiedostoKansiot ja muistiinpanot siirtyvät yleensä mukana
1PasswordYleinen CSV-vaihtoehtoVaatii usein manuaalisen sarakkeiden yhdistämisen
KeePass/KeePassXCVie tietokanta CSV-muotoon ennen tuontiaTarkista merkistökoodaus (UTF-8), muuten ääkköset voivat vioittua
Apple-avainnippu (Keychain)Vie CSV Salasanat-sovelluksestaTurvakysymykset ja huomautukset eivät siirry mukana

Riippumatta lähdeohjelmasta, tuo tunnukset vaiheittain isoissa erissä sen sijaan että yrität siirtää satoja rivejä yhdellä kertaa ensimmäistä kertaa. Näin näet heti, jos jokin sarake menee pieleen, ja voit korjata mallin ennen kuin koko holvi on täynnä väärin yhdistettyä dataa.

Vaihe 6: Aja ensimmäinen Password Health -tarkastus

Kun tuonti on valmis, avaa sovelluksesta Password Health -näkymä. Se näyttää holvin kokonaispisteen ja jakaa ongelmalliset salasanat kolmeen ryhmään. Heikot salasanat ovat liian lyhyitä tai ennalta arvattavia. Kierrätetyt salasanat on käytetty useammassa kuin yhdessä palvelussa. Vanhat salasanat eivät ole vaihtuneet pitkään aikaan, vaikka ne eivät välttämättä ole vaarantuneet.

Käy lista läpi ylhäältä alas ja vaihda ensin ne salasanat, jotka toistuvat useassa palvelussa, koska ne aiheuttavat suurimman ketjuriskin: yhden palvelun tietomurto avaisi muutkin tilit. Aja tarkastus uudelleen noin kuukauden välein, koska uusia vuotoja tulee jatkuvasti julki, ja viime kuussa turvallinen salasana voi löytyä tuoreesta listasta jo ensi viikolla.

Kokonaispisteen tulkinnassa kannattaa keskittyä trendiin yksittäisen luvun sijaan. Ensimmäinen tarkastus tuoreella, vanhasta ohjelmasta tuodulla holvilla näyttää lähes aina keskinkertaisen tai heikon tuloksen, koska vanhoja tunnuksia on kertynyt vuosien varrella eri palveluihin ilman järjestelmällistä päivitystä. Tavoitteena ei ole saada täyttä 100 pistettä ensimmäisellä viikolla, vaan nähdä pisteen nousevan tasaisesti jokaisen kuukausittaisen tarkastuksen jälkeen, kun vaihdat muutaman huonoimman salasanan kerrallaan sen sijaan että yrität korjata kaiken yhdellä kertaa ja luovutat kesken.

Vaihe 7: Ota käyttöön Data Breach Scanner ja tulkitse tulokset

Data Breach Scanner on Premium- ja Family-tilausten ominaisuus, joka vertaa holviin tallennettuja sähköpostiosoitteita ja salasanoja tunnettuihin julkisiin tietovuotoihin. Ota se käyttöön kohdasta Data Breach Scanner sovelluksen sivupalkissa. Skannaus käynnistyy automaattisesti ja merkitsee jokaisen osuman, josta näet, missä vuodossa tunnus on esiintynyt ja minä ajankohtana.

Jos jokin tunnuksistasi löytyy vuotolistalta, vaihda kyseisen palvelun salasana välittömästi, älä vain merkitse ilmoitusta luetuksi. Jos sama salasana on käytössä myös muualla, vaihda se kaikkialta, koska hyökkääjät testaavat rutiininomaisesti vuotaneita tunnus-salasana-yhdistelmiä muissakin palveluissa, tekniikkaa kutsutaan credential stuffingiksi.

Tekninen yksityiskohta, joka kannattaa ymmärtää: skanneri ei koskaan lähetä salasanaasi selkokielisenä ulkopuoliselle palvelulle vertailua varten, koska se rikkoisi koko zero-knowledge-mallin. Vertailu tehdään sen sijaan tiivisteiden avulla, samaan tapaan kuin esimerkiksi Have I Been Pwnedin oma rajapinta toimii, jolloin vain osa tiivisteestä lähetetään ulos eikä koko salasanaa tai edes täyttä tiivistettä koskaan paljasteta. Tämä on syy, miksi Data Breach Scanner voi luvata sekä tarkan vertailun että sen, ettei se itse tallenna tai näe holvisi todellisia salasanoja missään vaiheessa prosessia.

NordPass julkaisee myös vuosittain oman tutkimuksensa maailman yleisimmistä salasanoista, ja tulos on vuodesta toiseen samansuuntainen: yksinkertaiset, helposti arvattavat merkkijonot kuten peräkkäiset numerosarjat ja sana “password” erilaisin muunnelmin toistuvat listan kärjessä ympäri maailman, Pohjoismaat mukaan lukien. Tämä on hyvä muistutus siitä, että Data Breach Scanner ja Password Health eivät ole vain kivoja lisäominaisuuksia, vaan vastaus todelliseen ja jatkuvaan ongelmaan: suuri osa käyttäjistä valitsee edelleen salasanan, joka löytyy minkä tahansa hyökkääjän käyttämän sanalistan ensimmäiseltä sivulta.

Vaihe 8: Lisää ja käytä passkeytä

Passkey korvaa perinteisen salasanan laitteen omalla biometrisellä tunnistuksella tai PIN-koodilla ja on suunniteltu kestämään tietojenkalastelua paremmin kuin tavallinen salasana, koska sitä ei voi syöttää väärälle sivustolle vahingossa. Kun kirjaudut palveluun, joka tukee passkeytä, NordPass tarjoutuu tallentamaan sen automaattisesti holviin selainlaajennuksen kautta. Tallennettu passkey synkronoituu muihin laitteisiisi samalla tavalla kuin tavalliset salasanatkin.

Voit myös lisätä passkeyn manuaalisesti holvin sisältä, jos palvelu tarjoaa vaihtoehdon “lisää passkey toisella laitteella”. Tässä tapauksessa NordPass näyttää QR-koodin, jonka skannaat puhelimella vahvistaaksesi rekisteröinnin. Kaikki palvelut eivät vielä tue passkeytä, joten pidä tavallinen salasana varajärjestelmänä niin kauan kuin palvelu tarjoaa sen valinnaksi.

Selaintuki vaihtelee hieman: passkeyn tallennus ja käyttö NordPassin kautta toimii luotettavimmin Chromessa ja Edgessä, koska ne tukevat WebAuthn-rajapintaa laajimmin, kun taas joissakin vanhemmissa selainversioissa toiminto voi vaatia selaimen päivityksen ensin. Jos passkey-kirjautuminen ei tarjoudu odotetusti, ensimmäinen tarkistuskohta on aina selaimen ja NordPass-laajennuksen versio, ei itse palvelun asetukset.

Vaihe 9: Jaa holvi perheen tai tiimin kanssa

Jaettu käyttö toimii teknisesti samalla periaatteella sekä kotitaloudessa että työtiimissä: jaetut kansiot salataan erikseen kunkin jäsenen julkisella avaimella, jolloin NordPass pystyy antamaan pääsyn ilman että kenenkään tarvitsee jakaa omaa pääsalasanaansa. Käytännön ero syntyy siitä, kuinka paljon hallintaa ja raportointia tilaus tarjoaa ryhmän ylläpitäjälle.

Perhekäyttö

Family-tilaus kattaa kuusi käyttäjää, joista jokainen saa oman henkilökohtaisen holvin sekä pääsyn jaettuihin kansioihin. Luo jaettu kansio kohdasta Jaetut kohteet, nimeä se esimerkiksi “Kotitalouden laskut” ja kutsu perheenjäsenet sähköpostilla. Jaetut tunnukset pysyvät salattuina myös organisaation sisällä, eikä yksikään jäsen näe toisen henkilökohtaista holvia ilman erillistä kutsua. Tämä tekee siitä käytännöllisen tavan hallita esimerkiksi suoratoistopalveluiden, älykodin ohjauspaneelin tai yhteisen sähköpostitilin tunnuksia ilman että kukaan joutuu pyytämään salasanaa erikseen viestillä.

Tiimikäyttö

Yrityskäytössä Teams- ja Business-tilaukset tuovat mukaan Admin Panelin, jonka kautta pääkäyttäjä hallinnoi jäseniä, ryhmiä ja jaettuja kansioita keskitetysti. Anna jokaiselle jäsenelle vain ne kansiot, joita hän oikeasti tarvitsee työssään. Jos koko tiimi näkee kaikki tunnukset oletuksena, menetät suurimman osan jaetun holvin turvahyödystä verrattuna tarkkaan rajattuihin käyttöoikeuksiin. Business- ja Enterprise-tasoilla Admin Panel näyttää myös yhteenvedon koko organisaation Password Health -tilanteesta, joten pääkäyttäjä näkee yhdellä silmäyksellä, missä tiimissä salasanahygienia vaatii eniten huomiota, ilman että kenenkään yksittäisen jäsenen holvin sisältöä paljastetaan.

Vaihe 10: Määritä Emergency Access ja tallenna palautuskoodi

Koska NordPass on zero-knowledge-palvelu, se ei pysty palauttamaan unohtunutta pääsalasanaa puolestasi. Ainoa suunniteltu varajärjestelmä on tilin luonnin yhteydessä näytetty palautuskoodi, joka kannattaa tallentaa paperille tai turvalliseen fyysiseen paikkaan, ei kuvakaappauksena puhelimen galleriaan.

Premium- ja Family-tilaukset lisäävät toisen vaihtoehdon: Emergency Access -toiminnon, jonka avulla voit nimetä luotetun henkilön saamaan pääsyn holviin, jos et itse pysty kirjautumaan esimerkiksi sairauden takia. Määritä tämä kohdasta Asetukset ja Emergency Access, lisää luotetun henkilön sähköpostiosoite ja aseta odotusaika, esimerkiksi seitsemän vuorokautta, jonka jälkeen pyyntö hyväksytään automaattisesti, ellet itse hylkää sitä.

Vaihe 11: Vahvista Nord Account kaksivaiheisella tunnistautumisella

Kaksivaiheinen tunnistautuminen suojaa itse Nord Account -tiliä siltä varalta, että pääsalasanasi vuotaisi jostain muusta lähteestä, kuten näppäimistön lokiin tallentavasta haittaohjelmasta. Ota se käyttöön kohdasta Asetukset ja Tilin suojaus, ja valitse todennussovellus kuten Google Authenticator tai Microsoft Authenticator TOTP-koodien generointiin tekstiviestin sijaan, koska tekstiviestit voidaan siepata SIM-vaihtohuijauksella.

Vaihtoehtona todennussovellukselle Nord Account tukee myös laitteellisia FIDO U2F -suojausavaimia, muun muassa YubiKey 5 -sarjaa, jotka liitetään tiliin USB-, NFC- tai Bluetooth-yhteydellä. Suojausavain on kätevä lisäsuoja etenkin niille, jotka pelkäävät puhelimen katoamista tai varastamista, koska avain on erillinen fyysinen esine eikä sitä voi kalastella etänä. Lisäksi NordPassilla on oma NordPass Authenticator -sovellus, joka vaatii biometrisen vahvistuksen ennen kuin se paljastaa kertakäyttöisen koodin, mikä on tavallista todennussovellusta tiukempi suoja tilanteessa, jossa puhelin päätyy vääriin käsiin lukitsemattomana.

Tallenna tässä yhteydessä näytetyt varakoodit turvalliseen paikkaan erillään puhelimesta. Jos hukkaat puhelimen, jolla todennussovellus on asennettuna, varakoodit ovat ainoa tapa päästä takaisin tilille ilman pitkää tukiprosessia.

Vaihe 12: Valvo tiimin käyttöä Activity Logs -rajapinnalla

NordPass Enterprise tarjoaa Activity Logs -rajapinnan, jonka avulla pääkäyttäjät voivat seurata jäsenten kirjautumisia ja holvin käyttöä ohjelmallisesti. Rajapinnan osoite riippuu tilin datakeskuksesta: eurooppalaisille tileille se on https://api-activities.eu.nordpass.com/activities/query ja yhdysvaltalaisille https://api-activities.us.nordpass.com/activities/query. Kutsu vaatii POST-pyynnön, jossa on mukana Authorization-otsake Admin Panelista generoidulla tokenilla sekä Content-Type: application/json.

Rajapinta tukee suodatusta aikaleimoilla timestamp_from ja timestamp_to, ja jos suodatinta ei anneta, se palauttaa oletuksena viimeisen seitsemän vuorokauden tapahtumat. Yhden haun aikaväli voi olla enintään 90 vuorokautta. Voit myös rajata haun tiettyihin käyttäjiin user_uuids-parametrilla, joka hyväksyy jopa 500 käyttäjätunnistetta yhdessä pyynnössä. Tämä sopii esimerkiksi viikoittaiseen raporttiin, joka listaa kaikki poikkeavat kirjautumiset ennen kuin ne ehtivät kasautua ongelmaksi.

Tyypillisiä käyttötapauksia Activity Logs -rajapinnalle ovat säännöllinen vientitiedosto sisäiseen tietoturvakatselmukseen, hälytys jos joku käyttäjä lataa poikkeuksellisen suuren määrän tunnuksia lyhyessä ajassa, mikä voi viitata tilin väärinkäyttöön, tai yksinkertaisesti dokumentaatio siitä, kuka pääsi käsiksi mihinkin jaettuun kansioon ja milloin. Viimeksi mainittu on erityisen hyödyllinen, jos organisaatiosi joutuu joskus selvittämään, mistä tietovuoto sai alkunsa, koska loki kertoo tarkalleen, kuka avasi minkä tunnuksen ja milloin, ilman arvailua.

# Hae viimeisen 7 vuorokauden tapahtumalokit EU-datakeskuksesta
curl -X POST "https://api-activities.eu.nordpass.com/activities/query" \
  -H "Authorization: $NORDPASS_ADMIN_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "timestamp_from": "2026-09-14T00:00:00Z",
    "timestamp_to": "2026-09-21T00:00:00Z"
  }' | jq '.'

Seuraava esimerkki kokoaa haun tulokset yksinkertaiseksi Node.js-skriptiksi, joka merkitsee tapahtuman epäilyttäväksi, jos sama käyttäjätunnus kirjautuu kahdesta eri IP-osoitteesta alle kymmenen minuutin sisällä. Tämä on toimiva pohja, jonka voi ajaa esimerkiksi ajastettuna tehtävänä ja liittää organisaation omaan hälytysjärjestelmään.

// activity-watch.js - yksinkertainen NordPass Activity Logs -valvontaskripti
const ENDPOINT = "https://api-activities.eu.nordpass.com/activities/query";
const TOKEN = process.env.NORDPASS_ADMIN_TOKEN;

async function fetchActivities(fromIso, toIso) {
  const res = await fetch(ENDPOINT, {
    method: "POST",
    headers: {
      Authorization: TOKEN,
      "Content-Type": "application/json",
    },
    body: JSON.stringify({ timestamp_from: fromIso, timestamp_to: toIso }),
  });
  if (!res.ok) {
    throw new Error(`NordPass API vastasi tilakoodilla ${res.status}`);
  }
  return res.json();
}

function flagSuspicious(events) {
  const byUser = new Map();
  for (const event of events) {
    const list = byUser.get(event.user_uuid) || [];
    list.push(event);
    byUser.set(event.user_uuid, list);
  }
  const flagged = [];
  for (const [user, events] of byUser) {
    for (let i = 1; i < events.length; i++) {
      const gapMs = new Date(events[i].timestamp) - new Date(events[i - 1].timestamp);
      if (events[i].ip_address !== events[i - 1].ip_address && gapMs < 10 * 60 * 1000) {
        flagged.push({ user, events: [events[i - 1], events[i]] });
      }
    }
  }
  return flagged;
}

const data = await fetchActivities("2026-09-14T00:00:00Z", "2026-09-21T00:00:00Z");
const suspicious = flagSuspicious(data.activities || []);
console.log(`Epäilyttäviä kirjautumispareja: ${suspicious.length}`);

Tämä yhdistelmä, viikoittainen curl-haku ja pieni Node.js-analyysiskripti, riittää useimmille pk-yrityksille ilman erillistä lokienhallintajärjestelmää. Jos organisaatiosi kasvaa, tulokset voi ohjata edelleen esimerkiksi Slack-webhookiin tai keskitettyyn SIEM-järjestelmään samasta JSON-vastauksesta.

Yleisimmät sudenkuopat asennuksessa

Nämä ongelmat toistuvat useimmin käyttäjien kokemuksissa, ja suurin osa niistä on vältettävissä etukäteen.

  • Ilmaisen tilin laiteraja yllättää: yksi aktiivinen laite kerrallaan tarkoittaa, että työpöytäsovellus voi kirjautua ulos, kun avaat holvin puhelimella
  • CSV-tuonnin sarakeotsikot eivät täsmää lähdeohjelman kanssa, jolloin muistiinpanot tai kansiorakenne katoavat hiljaisesti tuonnin aikana
  • Pääsalasanan unohtaminen ilman etukäteen tallennettua palautuskoodia tarkoittaa käytännössä koko holvin menetystä, koska zero-knowledge-mallissa NordPass ei voi palauttaa sitä puolestasi
  • Selainlaajennuksen automaattitäyttö ei toimi, koska holvi on lukossa tai laajennukselle ei ole annettu oikeuksia kyseiselle sivustolle
  • Yrityskäytössä SSO- ja ryhmäkäytäntöjen määrittäminen jää usein puolitiehen, jolloin osa tiimistä käyttää edelleen henkilökohtaisia tilejä yhteisten sijaan
  • Kampanjahinnan päättyminen yllättää: kahden vuoden sopimuksen jälkeinen uusintahinta voi olla moninkertainen alkuperäiseen verrattuna

Näistä pahin on lähes poikkeuksetta pääsalasanan unohtaminen ilman etukäteen tallennettua palautuskoodia, koska siinä tilanteessa menetät koko holvin sisällön lopullisesti, ei vain yhtä yksittäistä tunnusta. Tee palautuskoodin tallentaminen ensimmäiseksi tehtäväksi heti tilin luonnin jälkeen, älä viimeiseksi asiaksi, johon palaat "joskus myöhemmin". CSV-tuonnin sarakevirheet taas ovat harvoin katastrofaalisia, mutta ne aiheuttavat turhaa selvitystyötä myöhemmin, kun huomaat esimerkiksi pankkitilin muistiinpanon puuttuvan juuri silloin, kun sitä tarvitsisit.

Vianmääritys: yleisimmät ongelmat ja ratkaisut

Alla oleva taulukko kokoaa yleisimmät tukipyynnöt ja niiden nopeimman ratkaisun. Suurin osa näistä ratkeaa itse muutamassa minuutissa, kun tietää mistä katsoa, ja vain harva niistä vaatii yhteydenoton NordPassin tukeen.

OngelmaTodennäköisin syyRatkaisu
Automaattitäyttö ei toimi selaimessaHolvi on lukittu tai laajennus ei ole aktiivinen sivustollaAvaa laajennus, syötä pääsalasana ja tarkista sivustokohtaiset oikeudet
Työpöytäsovellus kirjautuu ulos yllättäenIlmaisen tilin yhden laitteen rajaPäivitä Premium- tai Family-tilaukseen rajattoman laitemäärän saamiseksi
CSV-tuonti ei tuo muistiinpanoja tai kansioitaSarakeotsikot eivät vastaa NordPassin odottamaa muotoaMuokkaa CSV:n otsikkorivi vastaamaan NordPassin tuontimallia ennen lataamista
Passkey ei tallennu holviinSelainlaajennus ei ole päivitetty tai palvelu ei vielä tue passkeytäPäivitä laajennus versioon 7.10.10 tai uudempaan ja tarkista palvelun oma tuki
Data Breach Scanner ei löydy valikostaTili on ilmaisella tasollaOminaisuus vaatii Premium- tai Family-tilauksen
Emergency Access -pyyntö ei eteneVastaanottajalla ei ole vielä NordPass-tiliäPyydä vastaanottajaa luomaan ilmainen tili ennen kutsun hyväksymistä
Activity Logs -haku palauttaa tyhjän listanAikaväli on väärä tai tili kuuluu toiseen datakeskukseenTarkista, käytätkö EU- vai US-osoitetta, ja pysy alle 90 vuorokauden ikkunassa
Activity Logs -haku palauttaa virhekoodin 401Token on vanhentunut tai virheellinenGeneroi uusi token Admin Panelin Token Management -osiosta
Mobiilisovellus ei tunnista sormenjälkeäBiometrinen kirjautuminen ei ole otettu käyttöön sovelluksen asetuksistaOta asetus käyttöön kohdasta Turvallisuus ja lukitse laite uudelleen
Jaettu kansio ei näy kutsutulle jäsenelleKutsu on vielä hyväksymättä tai kansio-oikeudet puuttuvatTarkista kutsun tila Admin Panelista ja lisää oikeudet manuaalisesti

Jos ongelma ei ratkea taulukon ohjeilla, seuraava askel on tarkistaa sovelluksen sisäänrakennettu tilanäkymä, joka löytyy useimmiten kohdasta Asetukset ja Tuki. Se näyttää suoraan, onko kyse paikallisesta yhteysongelmasta vai NordPassin palvelinpuolen häiriöstä, ja linkittää suoraan ajantasaiseen palvelun tilasivuun. Vasta jos molemmat näyttävät kunnossa olevalta eikä ongelma silti poistu, kannattaa ottaa yhteyttä tukeen sovelluksen sisäisen chatin kautta, koska se ohjaa pyynnön suoraan oikealle tiimille ilman erillistä tikettijärjestelmää.

NordPass, Bitwarden ja 1Password: hinnat ja ominaisuudet

Kaikki kolme käyttävät zero-knowledge-arkkitehtuuria ja tarjoavat toimivan ilmaisen tason. Erot syntyvät lähinnä laiterajoista, hinnoittelumallista ja siitä, kuinka paljon dataa hallinnasta on saatavilla ohjelmallisesti kehittäjille.

PalveluIlmainen tasoHenkilökohtainen PremiumYritystilaus (per käyttäjä/kk)
NordPass1 laite kerrallaan, rajaton salasanamääränoin 1,49 €/kk (2 v sopimus)Business noin 3,59 €, 2 v sopimus
BitwardenRajaton laitemäärä, perus-2FAnoin 1,65 $/kkEnterprise 6 $
1PasswordEi pysyvää ilmaista tasoa, vain määräaikainen kokeiluvaihtelee tilausmallin mukaanTeams Starter Pack, hinnoittelu 1Passwordin omalla sivulla

Bitwardenin ilmainen taso on käytännössä anteliaampi laiterajan suhteen, koska se sallii rajattoman määrän laitteita ilman maksullista tilausta. NordPassin ilmainen taso taas rajoittaa käytön yhteen laitteeseen kerrallaan, mikä on merkittävin ero arkikäytössä. 1Password ei tarjoa pysyvää ilmaista tasoa lainkaan, vain määräaikaisen kokeilujakson, joten se sopii lähinnä käyttäjille, jotka ovat jo valmiita maksamaan palvelusta. Yrityskäytössä kaikki kolme tarjoavat SSO-integraatioita ja ryhmähallintaa, mutta NordPassin Activity Logs -rajapinta ja Bitwardenin komentorivityökalu ovat kumpikin esimerkkejä siitä, miten palvelut yrittävät erottautua kehittäjäystävällisillä lisäosilla peruskäyttöliittymän päälle.

1Password erottautuu puolestaan Travel Mode -ominaisuudella, joka piilottaa valitut holvit kokonaan laitteelta rajanylityksen ajaksi, ja Watchtower-näkymällä, joka muistuttaa toiminnaltaan NordPassin Password Healthia mutta on ollut markkinoilla pidempään. Jos päätät hinnan ja laiterajan lisäksi vertailla palveluita ominaisuuskohtaisesti, kannattaa testata jokaisen ilmaista tai kokeilutasoa käytännössä muutaman viikon ajan ennen pitkäaikaista sitoumusta, koska käyttöliittymän tuntuma arjessa painaa usein enemmän kuin taulukon rivit.

Edistyneet vinkit: SSO, ryhmäkäytännöt ja tunnusten kierrätys

Kun perusasennus on kunnossa, kannattaa siirtyä hienosäätöön. Yrityskäytössä SSO-kirjautuminen Google Workspacen tai Azure AD:n kautta poistaa tarpeen hallita erillisiä NordPass-salasanoja jokaiselle työntekijälle, koska kirjautuminen kulkee organisaation olemassa olevan identiteetinhallinnan läpi. Määritä tämä Admin Panelista ja pakota samalla kaksivaiheinen tunnistautuminen kaikille jäsenille, ei vain valinnaiseksi asetukseksi.

Aseta ryhmäkäytännöt niin, että jokainen tiimi näkee vain omat jaetut kansionsa, ja käytä nimeämiskäytäntöä, joka kertoo suoraan kansion sisällön, esimerkiksi "Markkinointi - somekanavat" sen sijaan että kaikki jaetut tunnukset lojuvat yhdessä yleisessä kansiossa. Kierrätä yritystilien salasanat säännöllisesti käyttäen sovelluksen omaa salasanageneraattoria, ja aseta pituudeksi vähintään 20 merkkiä palveluissa, jotka eivät rajoita salasanan pituutta. Yhdistä tämä vaiheen 12 Activity Logs -valvontaan, jolloin näet sekä sen, kuka kirjautuu sisään että sen, kuinka tuoreita tiimin salasanat ovat Password Health -raportin kautta.

Toinen käytännön vinkki koskee salasanojen pituutta suhteessa monimutkaisuuteen. Nykyaikaiset salasanaohjeistukset painottavat pituutta erikoismerkkien pakottamisen sijaan, joten kannattaa asettaa NordPassin generaattori tuottamaan pitkiä sanalausepohjaisia salasanoja lyhyiden ja sekavien merkkijonojen sijaan aina, kun palvelu sen sallii. Tämä on sekä turvallisempaa että helpompi kirjoittaa käsin niissä harvinaisissa tilanteissa, joissa automaattitäyttö ei ole käytettävissä, esimerkiksi kirjautuessa toisen ihmisen laitteella tai pelikonsolin selaimessa.

Kolmas vinkki on ottaa käyttöön säännöllinen katselmus: sovi tiimin kesken, että joku käy Admin Panelin kautta läpi organisaation Password Health -pisteet kerran kuukaudessa ja Activity Logs -raportin poikkeamat kerran viikossa. Kumpikin tehtävä vie muutaman minuutin, kun putki on kerran rakennettu, mutta jää helposti tekemättä, jos siihen ei ole nimetty vastuuhenkilöä.

Tietoturva-auditoinnit, sertifioinnit ja GDPR Pohjoismaissa

NordPass kuuluu Nord Security -konserniin, jonka toimipaikka mainitaan useissa vuoden 2026 lähteissä Liettuassa, eli EU:n alueella. Palvelu markkinoi itseään GDPR-yhteensopivana, ja koska zero-knowledge-malli tarkoittaa, ettei yhtiö näe holvin sisältöä, käsiteltäväksi jää lähinnä tilin metatieto kuten sähköpostiosoite ja laskutustiedot. Tämä tukee GDPR:n tietojen minimoinnin periaatetta (5 artikla), koska palveluntarjoajalla ei ole edes teknistä mahdollisuutta käsitellä salasanojen sisältöä.

Riippumattomat auditoinnit tukevat näitä väitteitä konkreettisin havainnoin. Cure53 on tarkastanut NordPassin useaan otteeseen, aiemmin vuosina 2020 ja 2022, ja viimeksi vuonna 2024 keskittyen uusiin ominaisuuksiin ja niiden vaikutukseen salausarkkitehtuuriin. NordPass Businessiin kohdistuneessa auditissa Cure53 kävi läpi Android- ja iOS-sovellukset, työpöytäsovelluksen, selainlaajennukset, Admin Panelin ja Nord Accountin yhteensä 21 henkilötyöpäivän ajan, ja löysi 15 tietoturvahavaintoa, joista vain yksi luokiteltiin korkean vakavuuden ongelmaksi. Kaikki havainnot korjattiin ennen julkaisua, mikä on NordPassin oman blogikirjoituksen mukaan poikkeuksellisen hyvä tulos vastaavan laajuuden auditille. Lisäksi palvelulle on myönnetty SOC 2 Type II -sertifiointi, joka arvioi tietoturvakontrollien toimivuutta pidemmällä aikavälillä, ei vain yhtenä hetkenä.

SOC 2 Type II eroaa kevyemmästä Type I -sertifioinnista siinä, että arvioija testaa kontrollien toimivuutta pidemmällä tarkastelujaksolla, tyypillisesti useiden kuukausien ajalta, eikä vain yhden hetken tilannekuvana. Yrityskäyttäjälle tämä tarkoittaa, että sertifikaatti todistaa NordPassin tietoturvaprosessien toimineen johdonmukaisesti, ei vain sitä, että ne oli dokumentoitu oikein tarkastuspäivänä. Tämä on erityisen merkityksellinen yksityiskohta, kun organisaatiosi omat tietoturvakartoitukset tai asiakassopimukset edellyttävät alihankkijoilta todistettua, jatkuvaa valvontaa pelkän kertaluontoisen läpivalaisun sijaan.

Suomalaiselle tai pohjoismaiselle organisaatiolle käytännön suositus on selkeä: käytä NordPassia luottavaisin mielin henkilökohtaiseen ja tiimikäyttöön, koska EU-toimipaikka ja toistuvat kolmannen osapuolen auditoinnit antavat kohtuullisen läpinäkyvyyden. Jos organisaatiosi käsittelee erityisen arkaluontoisia tietoja, esimerkiksi terveydenhuollossa tai julkishallinnossa, tarkista aina erikseen kyseisen toimialan omat vaatimukset ennen kuin valitset minkä tahansa pilvipohjaisen salasananhallinnan.

Milloin NordPass kannattaa valita ja milloin kannattaa katsoa muualle

Kaikkien näiden 12 vaiheen jälkeen kannattaa pysähtyä miettimään, sopiiko NordPass juuri sinun tilanteeseesi, vai olisiko kilpailija parempi valinta. Palvelu on vahvimmillaan silloin, kun arvostat selkeää käyttöliittymää, sisäänrakennettua Password Health -pisteytystä ilman erillisiä lisäosia, ja haluat pitää koko Nord Securityn tuoteperheen (NordVPN, NordPass, mahdollisesti NordLocker) saman Nord Account -kirjautumisen takana. Se sopii myös hyvin käyttäjälle, joka arvostaa sitä, että kolmas osapuoli on toistuvasti auditoinut palvelun, eikä pelkkä yhtiön oma vakuutus riitä.

NordPass ei välttämättä ole paras valinta, jos tarvitset ehdottomasti rajattoman laitemäärän ilmaiseksi, koska tässä tapauksessa Bitwardenin ilmainen taso on anteliaampi. Se ei myöskään ole ensisijainen valinta, jos organisaatiosi vaatii täyden itseisännöinnin eli koko palvelimen pyörittämistä omassa konesalissa, sillä NordPass on ensisijaisesti pilvipalvelu ilman virallista itseisännöintivaihtoehtoa, toisin kuin esimerkiksi Vaultwarden-yhteensopivat ratkaisut. Jos taas päätavoite on saada koko organisaatio pois salasanojen kierrättämisestä mahdollisimman nopeasti ja mahdollisimman vähällä ylläpitovaivalla, NordPassin valmis Password Health- ja Data Breach Scanner -yhdistelmä on juuri se, mitä tarvitset ilman erillisten työkalujen kokoamista yhteen.

Käytännön nyrkkisääntö: jos olet jo NordVPN-asiakas, NordPassin kokeileminen on lähes ilmainen päätös, koska tunnistautuminen ja laskutus hoituvat samasta Nord Account -tilistä. Jos taas et käytä mitään Nord Securityn tuotetta ennestään, valintasi kannattaa perustua siihen, arvostatko enemmän sisäänrakennettua turvatarkastusta (NordPass) vai maksimaalista laitejoustavuutta ilmaisella tasolla (Bitwarden). Kumpikaan valinta ei ole väärä, kunhan päädyt lopulta johonkin salasananhallintaan pelkän selainmuistin sijaan.

Usein kysytyt kysymykset

Onko NordPassin ilmainen versio turvallinen käyttää?
Kyllä. Ilmainen tili käyttää samaa XChaCha20-Poly1305-salausta ja zero-knowledge-mallia kuin Premium. Ainoa merkittävä rajoitus on yksi aktiivinen laite kerrallaan, sekä se, ettei Password Health tai Data Breach Scanner ole käytössä ilmaisella tasolla.

Mitä Password Health tarkalleen mittaa?
Se laskee holvin salasanoista yhden kokonaispisteen ja jakaa ongelmalliset tunnukset kolmeen ryhmään: heikot, kierrätetyt ja vanhat salasanat. Pisteytys päivittyy automaattisesti aina kun lisäät, poistat tai vaihdat holvin salasanoja.

Voiko NordPassia käyttää ilman internetyhteyttä?
Osittain. Työpöytäsovellus ja selainlaajennus tallentavat salatun kopion holvista paikallisesti, joten aiemmin ladatut tunnukset toimivat myös offline-tilassa. Uusia muutoksia ei kuitenkaan voi synkronoida ennen kuin yhteys palautuu.

Mitä tapahtuu, jos unohdan pääsalasanan?
Koska NordPass ei koskaan näe pääsalasanaa selkokielisenä, sitä ei voi palauttaa tavallisen tukipyynnön kautta. Ainoat vaihtoehdot ovat etukäteen tallennettu palautuskoodi tai Emergency Access -toiminnon kautta nimetty luotettu henkilö, jos sellainen on ehditty määrittää etukäteen.

Onko NordPass GDPR-yhteensopiva suomalaisille käyttäjille?
Yhtiö markkinoi palvelua GDPR-yhteensopivana, ja koska konsernin toimipaikka on EU:n alueella Liettuassa, tietosuoja-asetus koskee sitä suoraan. Zero-knowledge-malli rajaa lisäksi sen, mitä henkilötietoa yhtiö ylipäätään pystyy käsittelemään.

Tukeeko NordPass passkeytä vuonna 2026?
Kyllä. NordPass tukee FIDO/WebAuthn-pohjaisia passkeyta sekä tallennettuna kirjautumistapana muihin palveluihin että oman Nord Account -tilin suojauksena tuetuilla laitteilla.

Miten NordPass eroaa Bitwardenista hinnaltaan?
Bitwardenin ilmainen taso sallii rajattoman määrän laitteita, kun taas NordPassin ilmainen taso rajoittaa käytön yhteen laitteeseen kerrallaan. Maksullisella puolella hinnat ovat lähellä toisiaan, NordPass Premium noin 1,49 euroa kuukaudessa kahden vuoden sopimuksella ja Bitwarden Premium noin 1,65 dollaria kuukaudessa.

Kannattaako Activity Logs -rajapintaa käyttää pienessä yrityksessä?
Kannattaa harkita, jos tiimissä on yli viisi henkilöä ja jaettuja tunnuksia käytetään usein. Pienemmälle tiimille pelkkä Admin Panelin sisäänrakennettu näkymä riittää usein ilman erillistä ohjelmointia.

Voiko NordPassista siirtyä myöhemmin toiseen salasananhallintaan ilman että menettää tunnuksia?
Kyllä. NordPass tarjoaa vientitoiminnon, joka tallentaa koko holvin sisällön CSV-muotoon, jonka useimmat kilpailevat palvelut osaavat lukea. Vie tiedosto ennen tilin sulkemista ja säilytä se hetken salatussa paikassa siltä varalta, että tuonti kohdepalveluun vaatii korjauksia.