Om e-legitimering
E-legitimering gör det möjligt för personer att identifiera sig digitalt på ett säkert sätt. För er som offentliga aktörer finns det olika krav och lösningar för att erbjuda e-legitimering i era e-tjänster. Här får ni en överblick över vad som gäller och vilka möjligheter som finns.
E-legitimation för dig som privatperson
På webbplatsen elegitimation.se kan du som privatperson läsa om vilka e-legitimationer som finns, hur du skaffar en e-legitimation och hur du skyddar den.
Vad är e-legitimering?
E-legitimering är en elektronisk process där en person identifierar sig för att få tillgång till en digital tjänst, till exempel för att logga in, lämna uppgifter eller skriva under handlingar.
För att e-legitimering ska fungera krävs samverkan mellan flera aktörer:
- Användare som identifierar sig med en e-legitimation.
- Leverantörer som tillhandahåller e-legitimationer och intygsfunktioner.
- Förlitande parter (till exempel myndigheter och kommuner) som erbjuder e-tjänster.
E-legitimering bidrar till både ökad säkerhet och bättre användarupplevelse i e-tjänster.
Så här kan det gå till bakom kulisserna när en användare loggar in i en e-tjänst som kräver e-legitimering.
- Användaren väljer vilken e-legitimeringslösning hen vill använda i e-tjänsten.
- E-tjänsten skickar användaren vidare till leverantören av identitetsintyg.
- Användaren aktiverar sin e-legitimation och bevisar sin identitet för leverantören av identitetsintyget. Det kallas för att användaren autentiserar sig mot leverantören.
- Leverantören av identitetsintyg gör flera olika kontroller av användarens e-legitimation, till exempel att e-legitimationen är giltig och att den inte har spärrats.
- Leverantören av identitetsintyg ställer ut ett identitetsintyg till e-tjänsten. Intyget förmedlas vanligen via användarens webbläsare.
- E-tjänsten kontrollerar att intyget är äkta och kommer från en leverantör som e-tjänsten litar på. Intyget innehåller den information som behövs för att släppa in användaren i e-tjänsten, till exempel personnummer. I samband med detta steg ger e-tjänsten också användaren rätt behörigheter, det kallas för auktorisation.
Tillitsnivåer för e-legitimering
E-legitimationer kan ha olika tillitsnivåer. Tillitsnivån beror på hur säkert det är fastställt vem e-legitimationen tillhör och vilka säkerhetskrav den uppfyller.
Den som ansvarar för en digital tjänst behöver bedöma vilken tillitsnivå som krävs för tjänsten.
Läs mer om tillitsnivåer och hur du bestämmer tillitsnivå för din e-tjänst:
Tillitsnivåer för e-legitimering
Krav på e-legitimering för offentliga aktörer
Det finns regler som påverkar hur offentliga aktörer ska erbjuda elektronisk identifiering i sina e-tjänster. Vilka krav som gäller beror bland annat på vilken typ av offentlig aktör ni är och vilken e-tjänst det gäller.
Två regelverk är särskilt viktiga att känna till.
Statliga myndigheter ska använda e-legitimeringstjänsterna inom Auktorisationssystem för elektronisk identifiering. Kravet gäller för e-tjänster som riktar sig till enskilda och kräver e-legitimation.
En myndighet som inte kan uppfylla kravet ska ansöka om ett tidsbegränsat undantag hos Digg.
Denna skyldighet gäller inte kommuner, regioner och andra offentliga aktörer, men även de är välkomna att ansluta till auktorisationssystemet.
Från den 1 december 2026 gäller lagen (2026:1358) om statlig e-legitimation och elektronisk identifiering.
Enligt lagen ska offentliga aktörer i sina e-tjänster erkänna e-legitimationer som ingår i ett auktorisationssystem, om
- e-tjänsten riktar sig till enskilda och kräver elektronisk identifiering
- e-legitimationen har en tillitsnivå som är tillräcklig för e-tjänsten.
Kravet gäller fler offentliga aktörer än de statliga myndigheter som är skyldiga att använda auktorisationssystemet. Men att omfattas av detta krav innebär inte i sig att din organisation måste ansluta till auktorisationssystemet.
Ett syfte med lagen är att skapa förutsättningar för ett större urval av e-legitimationer. Fler alternativ kan öka konkurrensen och minska beroendet av enskilda e-legitimationer, vilket bidrar till ökad robusthet.
Krav på offentliga aktörer att erkänna flera e-legitimationer
Diggs tjänster för e-legitimering
Digg erbjuder tjänster och infrastruktur som gör det möjligt för offentliga aktörer att erbjuda säker e-legitimering i sina e-tjänster.
Fördelar med Diggs tjänster och infrastruktur för e-legitimering
Det är främst offentliga aktörer som kan ansluta sig till Diggs avtal och infrastruktur. Privata aktörer kan i dagsläget ansluta till eIDAS för att erbjuda inloggning med utländska e-legitimationer.
Aktörer som är anslutna till Diggs avtal inom elektronisk identifiering
Det finns olika lösningar för att erbjuda elektronisk identifiering i era e-tjänster. Vilken lösning som är relevant beror bland annat på vilka användare som ska kunna identifiera sig och vilka krav som gäller för tjänsten.
Tjänstens målgrupp: Privatperson med svensk e-legitimation.
Genom Auktorisationssystem för elektronisk identifiering kan offentliga aktörer få tillgång till tjänster för elektronisk identifiering från leverantörer som är anslutna till systemet.
Digg ansvarar för auktorisationssystemet, tecknar avtal med offentliga aktörer och leverantörer samt granskar och följer upp att leverantörerna uppfyller de krav som ställs inom systemet.
Teknisk anslutning sker via Sweden Connect eller annan teknisk anslutningsmetod.
Tjänstens målgrupp: Användare med utländsk e-legitimation.
Genom eIDAS kan offentliga aktörer göra det möjligt för personer från andra EU- och EES-länder att använda sina nationella e-legitimationer i svenska e-tjänster.
Digg ansvarar för den svenska eIDAS-noden, som möjliggör elektronisk identifiering mellan svenska e-tjänster och andra länders e-legitimationslösningar.
För att erbjuda inloggning med utländska e-legitimationer via den svenska eIDAS-noden behöver e-tjänsten anslutas via Sweden Connect.
Tjänstens målgrupp: Medarbetare med svensk e-tjänstelegitimation.
E-tjänstelegitimationer används för elektronisk identifiering i tjänsten, till exempel när en medarbetare behöver identifiera sig i sin yrkesroll.
Genom Diggs avtal för förbetald e-legitimering kan offentliga aktörer erbjuda elektronisk identifiering med e-tjänstelegitimationer som omfattas av tjänsten.
Teknisk anslutning sker via Sweden Connect.
Diggs infrastruktur för e-legitimering: Sweden Connect
Diggs infrastruktur för e-legitimering, Sweden Connect, möjliggör säker och standardiserad kommunikation mellan e-tjänster och e-legitimationer.
Infrastrukturen
- förenklar teknisk anslutning
- skapar interoperabilitet, det vill säga möjliggör kommunikation och utbyte av information mellan olika leverantörer
- säkerställer gemensamma krav på säkerhet och tillit.
Sweden Connect (swedenconnect.se) Länk till annan webbplats.
Så hänger avtal och teknisk anslutning ihop
Det är viktigt att skilja på vilken tjänst och vilka avtal ni behöver, och hur ni gör den tekniska anslutningen.
Avtal och teknisk anslutning
Målgrupp för er e-tjänst | Behov av avtal | Teknisk anslutning | Tillgängliga e-legitimationer |
|---|---|---|---|
Privatperson med svensk e-legitimation | Avtal om Auktorisationssystem för elektronisk identifiering | Sweden Connect* eller annan teknisk anslutnings-metod | BankID Freja+ SverigeID (planerat) |
Användare med utländsk e-legitimation | Avtal om Sweden Connect | Sweden Connect (obligatorisk) | Foreign eID |
Medarbetare med svensk e-tjänstelegitimation | Avtal om förbetald e-legitimering | Sweden Connect (obligatorisk) Sweden Connect (obligatorisk) | Freja orgID |
*Ansluta tekniskt till Sweden Connect | Avtal om Sweden Connect. Det är ett grundavtal oavsett vilken e-legitimation ni vill erbjuda. | Sweden Connect (obligatorisk) |
Godkända e-legitimationer och intygsfunktioner
Digg granskar och godkänner e-legitimationer och intygsfunktioner som uppfyller kraven i Tillitsramverket för Svensk e-legitimation.
Här finns
- godkända svenska e-legitimationer
- information om vilka tillitsnivåer de uppfyller
- fristående identitetsintygstjänster där sådana används.
Du som erbjuder en e-tjänst bedömer vilken tillitsnivå som ska krävas för åtkomst till e-tjänsten. Därefter kan du välja bland e-legitimationer som Digg har granskat. Du kan lita på att de uppfyller den tillitsnivå som krävs.
Godkända e-legitimationer och intygsfunktioner
Är du leverantör inom e-legitimering?
Digg granskar e-legitimationer och intygsfunktioner utifrån Tillitsramverket för Svensk e-legitimation.
Om du vill bli granskad och godkänd av Digg finns mer information här:
Som leverantör kan du också ansöka om att leverera tjänster inom de lösningar som Digg tillhandahåller, mer information finns här:
- Leverera elektronisk identifiering inom auktorisationssystemet
- Leverera e-legitimering inom eIDAS
- Leverera e-tjänstelegitimationer
Diggs roll inom e-legitimering
Digg har ett nationellt samordningsansvar för e-legitimering i Sverige och tillhandahåller gemensamma lösningar, regelverk och infrastruktur som kan användas av offentliga aktörer.
Det innebär bland annat att Digg
- tillhandahåller gemensamma avtal och teknisk infrastruktur för e-legitimering och e-underskrift
- granskar och godkänner e-legitimationer enligt Tillitsramverket för Svensk e-legitimation
- ansvarar för krav och anmälan av svenska e-legitimationer till EU för Sveriges räkning
- granskar utländska e-legitimationer inom ramen för samarbetet inom eIDAS
- ansvarar för Sveriges anslutning till eIDAS för gränsöverskridande e-legitimering inom EU.
Gränsöverskridande e-legitimering inom EU
eIDAS är en EU-förordning som gör det möjligt för personer och företag att använda sina nationella e-legitimationer för att logga in i offentliga e-tjänster i andra EU-länder.
Syftet är att underlätta gränsöverskridande e-tjänster och säkerställa en gemensam nivå av tillit och säkerhet inom EU.
Läs mer om eIDAS:
Frågor?
Har du frågor om e-legitimering, anslutning eller hur du som leverantör kan bli granskad eller erbjuda dina tjänster via Diggs avtal?
Kontakta oss via e-postadressen: info@digg.se
Ditt svar hjälper oss att förbättra sidan
Senast uppdaterad: