iPhone on lähtökohtaisesti yksi turvallisimmista kuluttajalaitteista markkinoilla, mutta oletusasetukset on viritetty käytön helppouteen, eivät paranoiaan. Tällä 15 kohdan listalla saat puhelimesi tietoturvan vuoden 2026 tasolle noin 20 minuutissa.
Lyhyt vastaus: ota käyttöön kuusinumeroinen pääsykoodi, kytke kaksivaiheinen vahvistus Apple ID:lle, päivitä iOS uusimpaan versioon ja varmista että Find My on päällä. Näillä neljällä torjut yli 90 % todellisista hyökkäyksistä. Loput 11 kohtaa hiovat yksityisyyden ja suojaavat harvinaisempia mutta vakavampia uhkia kuten SIM-swappia ja AirTag-stalkkausta.
TL;DR, minimivalmistelu kuudessa kohdassa
- iOS-päivitys uusimpaan versioon (Asetukset → Yleiset → Ohjelmistopäivitys)
- Kuusinumeroinen tai vahvempi pääsykoodi + Face ID
- Kaksivaiheinen vahvistus Apple ID:lle (jos ei vielä päällä)
- Find My iPhone päälle ja Activation Lock varmistettu
- Sijaintiluvat käydään läpi appikohtaisesti
- Salasanasovelluksen tietoturvasuositukset auki ja vuotaneet salasanat vaihdettu
Lyhyt vastaus: 5 minuutin minimivalmistelu jokaiselle iPhonelle
Jos sinulla ei ole nyt enempää aikaa, tee tämä viiden minuutin tarkistus. Loput voi tehdä vaikka illalla sohvalla.
Päivitä iOS
Avaa Asetukset → Yleiset → Ohjelmistopäivitys ja asenna mahdollinen odottava päivitys. iOS 19.5.1 (toukokuu 2026) sisälsi Pegasus-tason zero-day-korjauksen, ja vastaavia tulee vuosittain. Päivittämätön iPhone on isoin yksittäinen tietoturvariski.
Kytke samalla Automaattiset päivitykset päälle. Apple julkaisee korjauspäivitykset joka tapauksessa, joten 24 tunnin viive yöaikaan ei haittaa ketään.
Pääsykoodi ja biometriikka
Asetukset → Face ID ja koodi (tai Touch ID ja koodi). Jos käytössä on edelleen nelinumeroinen koodi, vaihda vähintään kuusinumeroiseen, vielä parempi on mukautettu numerokoodi tai aakkosnumeerinen salasana. Nelinumeroinen 0000–9999 on murrettavissa raa'asti, kuusinumeroinen ei käytännössä ole.
iPhone 16 -mallit käyttävät Face ID:tä, ja 2D-valokuva ei sitä huijaa. Lisätaustaa: Face ID -sanastoartikkeli.
Salasanan ja Face ID:n koventaminen
Pääsykoodin pituus ja monimutkaisuus
| Koodityyppi | Yhdistelmiä | Murtoaika rajoittamattomana | Turvallisuus |
|---|---|---|---|
| 4 numeroa | 10 000 | minuutteja | heikko |
| 6 numeroa | 1 milj. | päiviä | riittävä |
| 6 merkkiä (a–z + 0–9) | 2,2 mrd. | vuosia | hyvä |
| Aakkosnumeerinen 8+ | biljoonia | käytännössä mahdoton | erinomainen |
iPhone hidastaa yrityksiä ja sammuu kymmenen virheellisen jälkeen, joten jo kuusinumeroinen kestää realistisia hyökkäyksiä. Aakkosnumeerinen koodi suositellaan, jos puhelin sisältää työ- tai talousasioita.
Erase Data 10 yrityksen jälkeen
Samasta valikosta löytyy Tyhjennä tiedot -kytkin. Kun se on päällä, kymmenen virheellistä koodiyritystä tyhjentää laitteen. Yksittäiset väärät yritykset eivät laukaise sitä, Apple lisää aktivoitumisrajalle viiveet vasta neljännestä yrityksestä eteenpäin.
Lukitusnäytön käyttöoikeudet
Vieritä Face ID -valikossa alas kohtaan Salli pääsy lukittuna. Oletuksena lukitusnäytöltä pääsee Siriin, Wallet-korttiin, lompakon kotiautomaatioon ja Control Centeriin. Jos kannat puhelinta paljon julkisesti, harkitse ainakin Wallet ja Vastaa viesteihin -kytkimien sammuttamista, molempia on käytetty oikeissa varkauksissa.
Kaksivaiheinen vahvistus Apple ID:lle
Apple ID:n kaapatessa hyökkääjä saa pääsyn iCloud-varmistuksiin, valokuviin ja Find My -toimintoon, jälkimmäinen tarkoittaa että hän voi etälukita laitteesi. Kaksivaiheinen vahvistus tekee tämän käytännössä mahdottomaksi.
Tarkista että 2FA on päällä
Asetukset → [Nimesi] → Kirjautuminen ja tietoturva. Jos Kaksivaiheinen vahvistus -kohdassa lukee "Käytössä", olet kunnossa. Suurin osa Apple ID -tileistä Suomessa on tämän takana automaattisesti, mutta hyvin vanhoissa tileissä (luotu ennen 2015) saattaa olla vain perinteinen tietoturvakysymys.
Lisää luotettu numero
Saman valikon alta löytyy Luotetut puhelinnumerot. Lisää ainakin yksi varanumero, esimerkiksi puolison tai vanhempien numero. Jos puhelimesi katoaa, et tarvitse omaa SIM-korttia kirjautumiseen.
Recovery Key (palautusavain)
Vaativampaan käyttöön Apple tarjoaa Recovery Key -toiminnon. Tämä on 28-merkkinen avain, joka korvaa Applen oman tilin palautuksen. Sen jälkeen Apple ei voi palauttaa tiliäsi ilman avainta, mikä on hyvä asia jos pelkäät social engineering -hyökkäystä, mutta huono jos hukkaat avaimen. Suosittelemme vain edistyneille käyttäjille.
Sijaintitiedot ja appikohtaiset oikeudet
iOS:n sijaintimalli on järkevä, mutta moni sovellus pyytää Aina-lupaa, kun Sovellusta käytettäessä riittäisi.
Käy lista läpi
Asetukset → Tietosuoja ja tietoturva → Sijaintipalvelut. Lista on järjestetty appien mukaan. Tarkista erityisesti:
- Aina-luvat: pitäisi olla vain karttasovelluksilla, hyvinvointimittareilla ja AirTag-yhteensopivilla appeilla.
- Tarkka sijainti: voi olla pois päältä esimerkiksi sääsovelluksessa, kunnan tarkkuus riittää.
- Vanhojen appien luvat: harvoin käytetyltä sovellukselta voi turvallisesti riisua sijaintiluvan kokonaan.
Merkittävät sijainnit
Saman valikon pohjalta löytyy Järjestelmäpalvelut → Merkittävät sijainnit. iPhone tallentaa salatusti, missä paikoissa olet usein. Tieto pysyy laitteella, mutta jos haluat olla varma, voit nollata historian. Tämä ei estä sijaintipalveluita toimimasta, vain oppimista paikoista.
Mainostunniste, App Tracking Transparency ja seuranta
Mainostunniste pois
Asetukset → Tietosuoja ja tietoturva → Apple-mainonta. Kytke Personoidut mainokset pois. Tämä koskee Applen omaa App Storen mainontaa eikä vaikuta muuhun käyttöön.
App Tracking Transparency
Sama valikko, kohta Seuranta. Varmista että Salli sovelluksien pyytää seurantaa on päällä, tämä saattaa kuulostaa nurinkuriselta, mutta kytkin kontrolloi sitä, että saat lainkaan kysymyksen sen sijaan että jokainen appi seuraisi automaattisesti. Päällä = appi joutuu kysymään, ja voit vastata Älä salli.
Suositus: kun appi kysyy seurantalupaa ensimmäisellä käynnistyksellä, vastaa Pyydä sovellusta olemaan seuraamatta. Lähes kaikki appit toimivat ilman.
Mail Privacy Protection
Asetukset → Mail → Tietosuojan suojaus. Kytke Suojaa Mail-toimintaa päälle. Tämä estää sähköpostimainosten näkymispikselien havaitsemisen ja piilottaa IP-osoitteesi lähettäjältä, yksittäinen helpoin yksityisyyttä parantava asetus, joka iOS:stä löytyy.
Safari-asetukset
Asetukset → Safari → Estä monisivustoinen seuranta ja Petokselliset sivustot päälle. Lisäksi voit halutessasi kytkeä Piilota IP-osoite → Seuraajilta ja sivustoilta (vaatii iCloud+).
Lockdown Mode, kenelle se on?
Lockdown Mode on Applen "panssaroitu" tila. Se rajoittaa monia normaaleja iPhone-toimintoja, koska niitä on käytetty kohdistettujen kybervakoiluhyökkäysten reitteinä.
Mitä se tekee
- Estää tuntemattomien lähettämien viestiliitteiden esikatselut (kuvat näkyvät, mutta linkit eivät avaudu).
- Rajoittaa Safarin JavaScript-ominaisuuksia, kuten just-in-time-kääntämistä.
- Estää FaceTime-puhelut tuntemattomilta.
- Sammuttaa langalliset USB-yhteydet uusiin laitteisiin lukitulla iPhonella.
- Poistaa konfiguraatioprofiilien asennuksen kokonaan.
Kenelle se on
Lockdown ei ole tavalliselle käyttäjälle. Se on suunniteltu toimittajille, ihmisoikeusaktivisteille, poliitikoille, johtotason yritysjohdolle ja muille korkean profiilin kohteille. Jos Applen Threat Notification on koskaan ottanut sinuun yhteyttä, kytke se päälle välittömästi.
Muille tavallinen iOS riittää, Lockdown rikkoo monta arkista toimintoa (esimerkiksi MMS-pohjaiset viestiketjut yritysasiakkaiden kanssa).
Asetukset → Tietosuoja ja tietoturva → vieritä alas → Lockdown Mode.
Find My iPhone, Activation Lock ja varastettu iPhone
Find My päälle
Asetukset → [Nimesi] → Etsi → Etsi iPhone. Kytke kaikki kolme:
- Etsi iPhone, laite näkyy iCloudin kartalla.
- Etsi verkostokin avulla, iPhone löytyy myös offline tai akku tyhjänä Bluetoothin ja muiden Apple-laitteiden kautta. Tärkeä!
- Lähetä viimeinen sijainti, kun akku on alle 1 %, laite lähettää viimeisen sijaintinsa Applelle. Säilyy 24 tuntia.
Activation Lock
Tämä päälle automaattisesti, kun Find My on aktiivinen. Käytännössä se tarkoittaa, että varas ei voi nollata laitettasi ja myydä sitä, uudelleenkäyttöön tarvitaan Apple ID -salasanasi.
Stolen Device Protection
iOS 17.3:sta lähtien Apple lisäsi Stolen Device Protection -tilan. Asetukset → Face ID ja koodi → Varastetun laitteen suojaus.
Kun se on päällä ja iPhone on tuntemattomassa sijainnissa (ei kotona, ei töissä), kriittiset toimet, kuten Apple ID:n vaihto, salasanasovelluksen avaus ja Find My:n sammuttaminen, vaativat Face ID:n LISÄKSI tunnin viiveen ja toisen Face ID -varmennuksen. Tämä torjuu klassisen "tyrkkää koodi puhelimen omistajalta ennen kuin nappaat puhelimen" -hyökkäyksen.
Suosittelemme kaikille.
SIM-swap-suojaus
Operaattorin tilillä kannattaa ottaa käyttöön erillinen SIM-PIN tai vahva kirjautumissalasana. SIM-swap on viime vuosina lisääntynyt myös Suomessa: hyökkääjä siirtää numerosi omalle SIM-kortilleen ja saa SMS-pohjaiset 2FA-koodit. Apple ID:n kaksivaiheinen vahvistus ei tue pelkkää SMS:ää oletuksena (se käyttää luotettuja laitteita), mutta moni pankki ja palvelu käyttää.
iCloud Advanced Data Protection, kannattaako kytkeä?
Advanced Data Protection (ADP) on iCloudin pääte-päästä-salaus. Oletuksena Apple säilyttää salausavaimet itsellään, mikä tarkoittaa, että viranomaispyynnöllä iCloudista voi luovuttaa varmistuskopioita selkokielisinä. ADP-tilassa avaimet ovat vain laitteillasi, eikä edes Apple voi avata datasi.
Mitä ADP suojaa
| Datakategoria | Vakio iCloud | ADP käytössä |
|---|---|---|
| iCloud-varmistus | Apple voi avata | Päästä-päähän salattu |
| Valokuvat | Apple voi avata | Päästä-päähän salattu |
| Notes-muistiinpanot | Apple voi avata | Päästä-päähän salattu |
| Salasanat (Keychain) | Päästä-päähän salattu | Päästä-päähän salattu |
| iMessage | Päästä-päähän salattu | Päästä-päähän salattu |
| Sähköposti (iCloud Mail) | Apple voi avata | Apple voi avata (ei muutu) |
| Kalenteri ja yhteystiedot | Apple voi avata | Apple voi avata (ei muutu) |
Vaatimukset ja riskit
ADP edellyttää vähintään yhtä palautusyhteyshenkilöä TAI palautusavainta. Jos kadotat molemmat ja unohdat Apple ID -salasanan, kaikki iCloudissa oleva data on lopullisesti menetetty, Apple ei voi auttaa. Tämä on tarkoituksellinen ominaisuus, ei bugi.
Suositus
ADP kannattaa kytkeä, jos:
- Sinulla on tekninen ymmärrys palautusavaimista
- Olet valmis nimeämään palautusyhteyshenkilön tai säilyttämään palautusavaimen turvallisesti (paperilla kassakaapissa, ei pilvessä)
- Sinulla on iCloudissa arkaluonteista materiaalia (työasiakirjoja, journalistilähteitä, lääkärikäyntejä)
Tavalliselle käyttäjälle tilin palautuksen menettäminen on suurempi riski kuin iCloud-tietomurto. Tämä on kohta, jossa Applen oma kanta, "harkitse tarkkaan ennen aktivointia", on perusteltu.
Asetukset → [Nimesi] → iCloud → Edistyneet tiedonsuojausasetukset → Lisää suojausta. Lisätietoja löydät myös oppaastamme iPhonen yksityisyys ja tietoturva.
AirTag-stalkkaus ja tuntemattomat seuraajat
Vuonna 2026 AirTagin väärinkäyttö on tunnistettu uhka. Apple ja Google ovat sopineet yhteisestä standardista, ja iPhone hälyttää sinulle automaattisesti, jos tuntematon AirTag (tai vastaava Find My -verkon laite) liikkuu kanssasi pitkään.
Asetus on päällä oletuksena
Asetukset → Tietosuoja ja tietoturva → Tuntemattomien laitteiden seuraaminen. Varmista että hälytykset ovat päällä. Jos saat ilmoituksen "AirTag liikkuu kanssasi", noudata näytön ohjeita, voit hetkellisesti soittaa AirTagista äänen löytääksesi sen.
Sama asetus tunnistaa nyt myös Tilen, Chipolon ja muiden valmistajien jäljitysmajakat.
Screen Time, lapset ja tietoturva
Screen Time ei ole pelkästään ruutuajan valvontaan: se on pakollinen kerros, jos iPhonea käyttää lapsi tai teini. Lisätietoja: Screen Time -sanastoartikkeli.
Avainasetukset perheen Screen Timessä:
- Sisältö- ja yksityisyysrajoitukset → App Store -ostot: Salasana joka kerta.
- Kommunikaatiorajoitukset: kuka voi soittaa ja viestitellä lapsen iPhoneen.
- Sisältörajoitukset → Web-sisältö: rajoita aikuissisältöä.
- Estä sovellukset → Tiedostojen jakaminen Bluetoothilla: estää AirDrop-tuntemattomilta.
Aseta perhetilille myös Apple Cash -lapsitili, jos lapsesi käyttää Walletia, tämä erottaa lapsen ostot omasta tilistäsi.
Bonus: Satellite SOS ja hätätilanteet
Tämä ei ole varsinainen tietoturvakohta, mutta liittyy henkilökohtaiseen turvallisuuteen ja monet eivät tunne ominaisuutta. iPhone 14:stä alkaen kaikki uudet iPhonet tukevat Emergency SOS via Satellite -toimintoa myös Suomessa. Lisätietoja: Satellite SOS -sanastoartikkeli.
Käy kerran läpi Asetukset → Hätä-SOS → Demo. Demo opettaa, miten satelliittiyhteys haetaan käytännössä, kun se oikeasti on tarpeen, viiden minuutin opettelu maastossa ei ole vaihtoehto.
Kytke samalla Lääketieteelliset tiedot ja Hätäilmoitusyhteystiedot Health-sovelluksessa. Nämä näkyvät lukitusnäytöltä ja voivat pelastaa hengen.
Kokoaisuutena: 15 kohdan tarkistuslista
- iOS päivitetty uusimpaan versioon
- Automaattiset päivitykset päällä
- Vähintään 6-numeroinen pääsykoodi (mieluiten aakkosnumeerinen)
- Erase Data 10 yrityksen jälkeen
- Lukitusnäytön Wallet- ja viestit-pääsy harkittu
- Kaksivaiheinen vahvistus Apple ID:lle
- Vähintään yksi luotettu varanumero
- Sijaintiluvat appikohtaisesti läpikäyty
- Mail Privacy Protection päällä
- App Tracking Transparency rajoittaa seurantaa
- Find My + Activation Lock + Stolen Device Protection päällä
- SIM-PIN tai operaattorin lisäsuojaus aktivoitu
- Tuntemattomien jäljityslaitteiden hälytykset päällä
- Hätä-SOS -demo testattu, lääketiedot kunnossa
- ADP kytketty, jos osaat ja haluat, tai vähintään tietoinen päätös jättää pois
Käytännön vinkit löytyvät myös tiivistettynä iPhonen suojausvinkit -oppaasta.
Usein kysytyt kysymykset
Pitääkö antivirusta asentaa iPhoneen?
Ei. iOS:n sandbox-malli ja App Storen tarkistus tekevät perinteisistä viruksista käytännössä mahdottomia. App Storesta löytyvät "antivirus"-appit ovat lähinnä VPN- ja salasanasovelluksia uudella nimellä. Pidä iOS päivitettynä, se on ainoa "antivirus", jota tarvitset.
Mistä tiedän, että iPhoneni on hakkeroitu?
Yksittäisen kuluttajan kohdistettu hyökkäys on hyvin harvinainen. Selvät merkit ovat: akun romahdus ilman selitystä, tuntemattomia profiileja Asetukset → Yleiset → VPN ja laitehallinta -kohdassa, tai tuntemattomia kirjautumisia Apple ID -tilin kirjautumishistoriassa. Apple lähettää myös Threat Notification -ilmoituksen, jos epäilee laitettasi olevan kohteena. Tällainen ilmoitus ei ole huijaus.
Pitääkö VPN:ää käyttää iPhonella?
Useimmille ei. Kun käytät HTTPS-sivustoja (lähes kaikki vuonna 2026), liikenne on salattu lähtökohtaisesti. VPN auttaa lähinnä julkisissa Wi-Fi-verkoissa ja maantieteellisten rajoitusten kiertämisessä. Jos haluat sellaisen, valitse maksullinen palvelu, ilmaiset VPN:t myyvät dataasi.
Voiko Face ID:tä huijata kuvalla tai naamiolla?
Ei käytännössä. Face ID käyttää infrapunavaloa ja syvyyssensoria, jotka tunnistavat 3D-rakenteen. Jopa erikoisvalmistetut naamiot ovat onnistuneet harvoin, ja niissä tapauksissa kohde on tiennyt, kenen kasvoja jäljiteltiin. Tavallisen käyttäjän riski on käytännössä nolla.
Mitä teen ensimmäiseksi, jos iPhone varastetaan?
Mene mahdollisimman pian toiselta laitteelta osoitteeseen iCloud.com → Find iPhone. Merkitse laite kadonneeksi, tämä lukitsee sen, näyttää oman viestisi näytöllä ja estää Apple Payn käytön. Älä paina Tyhjennä ennen kuin olet varma, ettet saa laitetta takaisin: tyhjennys poistaa Find My -seurannan. Ilmoita varkaudesta poliisille (saat tapausnumeron vakuutusta varten) ja operaattorille (sulje SIM).
Yhteenveto
Yli 90 % iPhone-käyttäjien todellisesta tietoturvariskistä ratkeaa neljällä asetuksella: päivitetty iOS, vahva pääsykoodi, kaksivaiheinen Apple ID ja Find My. Loput 11 kohtaa, sijaintiluvat, mainostunniste, Lockdown, Stolen Device Protection, ADP ja kumppanit, hiovat yksityisyyttä ja torjuvat 2020-luvun uudempia uhkia kuten SIM-swappia ja AirTag-stalkkausta.
Käy lista läpi kerran nyt ja sen jälkeen kerran vuodessa, esimerkiksi iOS-vuosipäivityksen yhteydessä syyskuussa. Apple lisää uusia tietoturva-asetuksia jokaiseen suureen versioon, ja oletukset eivät aina päivity vanhoihin tileihin automaattisesti.
Jos haluat vielä kattavamman katsauksen yksityisyysasetuksiin, tutustu iPhonen yksityisyys- ja tietoturvaoppaaseen. Käytännön ostosuojavinkit ja näytönsuojakalvot löytyvät suojausvinkit-oppaasta.