Suomalaisesta WhatsApp-vaihtoehdosta nousi tietoturvakohu – ”emme ehkä miettineet loppuun asti”

Kim Dotcomin seikkailut Megauploadin kanssa innoittivat kehittämään uuden palvelun. Lopulta siitä kehkeytyi Foilchat. Yksi siihen rakennettu toiminto osoittautui kiistanalaiseksi.

Foilchatia kehitetään yritykset mielessä, mutta sovelluksesta on olemassa kaikille tarkoitettu ilmaisversio.

Suomalainen pikaviestipalvelu Foilchat on vaihtoehto niille, jotka etsivät turvallista korviketta WhatsAppille tai vaikka Telegramille.

Foilchatin teknologiajohtaja Eero Vainionpää kertoo, että merkittävistä tekijänoikeusrikoksista syytetty ja suomensukuinen Kim Dotcom toimi innoittajana palvelulle.

Kun Dotcomin piratismista epäilty tiedostonjakopalvelu Megaupload suljettiin vuonna 2012 Yhdysvaltojen suuriskussa, syntyi yllyke kehittää sellainen jakopalvelu, joka ei voi olla vastuussa käyttäjien mahdollisista rikkeistä.

– Lähdin miettimään, kuinka vaikeaa olisi luoda vastaavan tyyppinen palvelu, joka täyttää Yhdysvalloissa olevan Safe Harbor -pykälän, Vainionpää kertoo.

Palveluntarjoajia käyttäjien rikkeiltä tiettyyn rajaan asti suojeleva pykälä kannusti Vainionpäätä kehittämään tiedostonjakopalvelua, jossa on niin vahva salaus, ettei edes palveluntarjoajalla ole mitään pääsyä käyttäjien sisältöön.

– Mutta kun WhatsApp myytiin 16 miljardilla dollarilla Facebookille vuonna 2014, markkina näytti otolliselta, ja aloimme kehittää pikaviestijärjestelmää.

Huoli tietoturvasta

Foilchat on tuotteena uusi. Vaikka yritys perustettiin 2013, sovellus tuli saataville vasta tämän vuoden maaliskuussa. Suomen Kuvalehti (maksullinen) kertoi palveluun jääneestä tietoturvaongelmasta. Kuka tahansa Foilchatiin rekisteröitynyt pääsee näkemään kaikkien muiden käyttäjien sähköpostiosoitteet ja tekemään niistä halutessaan rekisterin.

Vainionpää kiistää, että kyseessä olisi haavoittuvuus tai tietoturva-aukko. Hänen mukaansa kyseessä oli tarkoituksellinen ominaisuus.

– Se on hakufunktio, joka on mahdollistanut sen, että käyttäjät löytävät toisensa. Valitettavasti se on myös mahdollistanut, että asiansa osaava henkilö on pystynyt lukemaan muiden palveluun rekisteröityneiden sähköpostiosoitteet.

Vainionpään mukaan ihmisten nimiä ei ole ollut nähtävissä, elleivät ne olleet osa sähköpostiosoitetta. Johtaja myös kiistää väitteen, että ongelmaan olisi havahduttu vasta toukokuussa, kun eräs käyttäjä siitä kertoi. Sen sijaan sitä alettiin korjata jo nelisen viikkoa sitten. Vainionpään mukaan ominaisuus pidetään yhä mukana Foilchatissa, mutta se muutetaan valinnaiseksi sovelluksen seuraavassa versiossa ennen EU:n GDPR-tietosuoja-asetuksen voimaan tuloa.

– Ominaisuus on sinänsä nykyisen tietosuojalain mukainen, mutta sen käyttöön pitää nyt pyytää erikseen lupa. Ominaisuuden toimintaa ei ollut ehkä ihan loppuun asti mietitty.

Vainionpään mukaan ominaisuus olisi muutettu valinnaiseksi myös ilman GDPR:n tuloa. Siihen olisi vain voinut kulua vähän enemmän aikaa.

Mikä se on?

Sovelluksella voi perusviestittelyn lisäksi järjestää ryhmächatteja, viestit voi asettaa tuhoutumaan tietyn ajan kuluttua, ja jo lähetettyjä viestejä voi poistaa. Video- ja äänipuhelut onnistuvat, joskin niiden kestoa on rajattu 10 tuntiin viikossa.

Palvelu tarjoaa ilmaiskäyttäjille yhden gigatavun tallennustilaa pilvessä. Liitetiedostojen koko on rajallinen ilmaisversiossa. Kuluttajaversio on ilmainen ja vapaasti ladattavissa Androidille ja iOS:lle. Foilchat toimii myös verkkoselaimessa.

Kuten pikaviestimille tyypillistä on, ei Foilchatista ole iloa, jos vastaanottaja ei käytä samaa sovellusta. Ilmaisversiolla ei Vainionpään mukaan aiota tehdä rahaa millään tavalla. Siten siinä ei ole myöskään mainoksia.

– Saamme kyllä Foilchatin ilmaisversiolla yksityiskäyttäjiä ja arvokasta dataa testataksemme uusia ominaisuuksia, mutta ei sitä ole tarkoitettu stand alone -tuotteeksi, jolla lähdettäisiin maailmaa valloittamaan, teknologiajohtaja selittää.

Ilmaisella ja maksullisella versiolla on yhteensä noin 10 000 käyttäjää. Vainionpään mukaan käyttäjämäärä ei ole sitä tasoa, mitä vuoden 2015 suunnitelmiin kirjattiin. Mutta suunnitelmia vedettiin uusiksi vuoden alussa ja sen mukaisesti on edetty.

Kestättekö paineet?

Foilchatin salauksen taustalla oleva tekniikka on sama kuin WhatsAppissa, eli se on erittäin vahva. Foilchatiin ei ole toistaiseksi kohdistunut valtiollista painetta viestinnän avaamiseen, kuten pikaviestipalvelu Telegramille kävi Venäjällä. Sovellus joutui siellä pannaan, koska viranomaisilla ei ole keinoa nähdä käyttäjien salattuja viestejä.

Mutta jos ja kun te kasvatte isoksi peluriksi, kuinka vältätte valtioiden valvontapaineet?

– Jos tavoittelisimme tiettyjä riskialttiimpia maantieteellisiä ympäristöjä, niin tällaisia poliittisia paineita voisi olla. Mutta EU-alueella minkäänlaista realistista riskiä sille ei ole, Vainionpää kuittaa.

Sovellukselle toivotaan nostetta Euroopan unionin gdpr-tietosuoja-asetuksesta. Yrityksillä on kasvava tarve pitää viestintänsä kuluttajien kanssa yksissä hanskoissa sen sijaan, että kanavia olisi useampi, kuten sähköposti ja sosiaalinen media eri sovelluksineen. Foilchat voisi toimia yhtenäisenä alustana ja kanavana asiakastiedon hallinnalle.

– Gdpr antaa kuluttajalle esimerkiksi oikeuden vaatia, että kaikki häntä koskeva tieto poistetaan. Miten yhtiö pystyy hallinnoimaan tätä tietoa, jos se on 50 eri työntekijän tekstiviesteissä, Vainionpää maalailee.

– Meillä on tavoitteena olla vuoden sisällä selvä vaihtoehto esimerkiksi [yritysten pikaviestin] Slackille Suomessa ja myöhemmin ulkomailla. Viiden vuoden päästä tavoitteena on, että olemme joko kasvaneet erittäin suureksi [yrityspuolen toimijaksi] tai sitten meidät on ostettu, Vainionpää visioi.

Tämä vuosi on ensimmäinen, jolloin Foilchat saa liikevaihtoa. Heinäkuun alussa alkavan tilivuoden tavoitteena on päästä kuukausitasolla nollatulokseen, jolloin tulot yltäisivät menojen tasolle.

Toinen suomalaispalvelu nurin

Pikaviestimissä valta on keskittynyt pitkälti Facebookin käsiin Messengerin ja WhatsAppin myötä. Myös Apple on vahva toimija iMessage-palvelullaan. Suomalainen haastaja Jongla joutui äskettäin konkurssiin, vaikka se oli kerännyt yhteensä miljoonien sijoitukset usealta taholta.

Mitä otatte opiksenne Jonglan kohtalosta?

– Jongla oli lähtökohtaisesti kuluttajatuote. He tavoittelivat kilpailevaa Snapchatia tai Facebook Messengeriä. Meidän tavoitteenamme on tehdä WhatsAppin kaltainen tuote, mutta tuoda se yrityssegmenttiin ja mahdollistaa kommunikaatio yrityksen sisällä ja sen ulkopuolella, Vainionpää vertaa.

Osion tuoreimmat

Luitko jo nämä?