Om e-legitimering

E-legitimering gör det möjligt för personer att identifiera sig digitalt på ett säkert sätt. För er som offentliga aktörer finns det olika krav och lösningar för att erbjuda e-legitimering i era e-tjänster. Här får ni en överblick över vad som gäller och vilka möjligheter som finns.

E-legitimation för dig som privatperson

På webbplatsen elegitimation.se kan du som privatperson läsa om vilka e-legitimationer som finns, hur du skaffar en e-legitimation och hur du skyddar den.

elegitimation.se Länk till annan webbplats.

Vad är e-legitimering?

E-legitimering är en elektronisk process där en person identifierar sig för att få tillgång till en digital tjänst, till exempel för att logga in, lämna uppgifter eller skriva under handlingar.

För att e-legitimering ska fungera krävs samverkan mellan flera aktörer:

  • Användare som identifierar sig med en e-legitimation.
  • Leverantörer som tillhandahåller e-legitimationer och intygsfunktioner.
  • Förlitande parter (till exempel myndigheter och kommuner) som erbjuder e-tjänster.

E-legitimering bidrar till både ökad säkerhet och bättre användarupplevelse i e-tjänster.

Så här kan det gå till bakom kulisserna när en användare loggar in i en e-tjänst som kräver e-legitimering.

  1. Användaren väljer vilken e-legitimeringslösning hen vill använda i e-tjänsten.
  2. E-tjänsten skickar användaren vidare till leverantören av identitetsintyg.
  3. Användaren aktiverar sin e-legitimation och bevisar sin identitet för leverantören av identitetsintyget. Det kallas för att användaren autentiserar sig mot leverantören.
  4. Leverantören av identitetsintyg gör flera olika kontroller av användarens e-legitimation, till exempel att e-legitimationen är giltig och att den inte har spärrats.
  5. Leverantören av identitetsintyg ställer ut ett identitetsintyg till e-tjänsten. Intyget förmedlas vanligen via användarens webbläsare.
  6. E-tjänsten kontrollerar att intyget är äkta och kommer från en leverantör som e-tjänsten litar på. Intyget innehåller den information som behövs för att släppa in användaren i e-tjänsten, till exempel personnummer. I samband med detta steg ger e-tjänsten också användaren rätt behörigheter, det kallas för auktorisation.

Tillitsnivåer för e-legitimering

E-legitimationer kan ha olika tillitsnivåer. Tillitsnivån beror på hur säkert det är fastställt vem e-legitimationen tillhör och vilka säkerhetskrav den uppfyller.

Den som ansvarar för en digital tjänst behöver bedöma vilken tillitsnivå som krävs för tjänsten.

Läs mer om tillitsnivåer och hur du bestämmer tillitsnivå för din e-tjänst:

Tillitsnivåer för e-legitimering

Krav på e-legitimering för offentliga aktörer

Det finns regler som påverkar hur offentliga aktörer ska erbjuda elektronisk identifiering i sina e-tjänster. Vilka krav som gäller beror bland annat på vilken typ av offentlig aktör ni är och vilken e-tjänst det gäller.
Två regelverk är särskilt viktiga att känna till.

Statliga myndigheter ska använda e-legitimeringstjänsterna inom Auktorisationssystem för elektronisk identifiering. Kravet gäller för e-tjänster som riktar sig till enskilda och kräver e-legitimation.

En myndighet som inte kan uppfylla kravet ska ansöka om ett tidsbegränsat undantag hos Digg.

Denna skyldighet gäller inte kommuner, regioner och andra offentliga aktörer, men även de är välkomna att ansluta till auktorisationssystemet.

Från den 1 december 2026 gäller lagen (2026:1358) om statlig e-legitimation och elektronisk identifiering.

Enligt lagen ska offentliga aktörer i sina e-tjänster erkänna e-legitimationer som ingår i ett auktorisationssystem, om

  • e-tjänsten riktar sig till enskilda och kräver elektronisk identifiering
  • e-legitimationen har en tillitsnivå som är tillräcklig för e-tjänsten.

Kravet gäller fler offentliga aktörer än de statliga myndigheter som är skyldiga att använda auktorisationssystemet. Men att omfattas av detta krav innebär inte i sig att din organisation måste ansluta till auktorisationssystemet.

Ett syfte med lagen är att skapa förutsättningar för ett större urval av e-legitimationer. Fler alternativ kan öka konkurrensen och minska beroendet av enskilda e-legitimationer, vilket bidrar till ökad robusthet.

Krav på offentliga aktörer att erkänna flera e-legitimationer

Diggs tjänster för e-legitimering

Digg erbjuder tjänster och infrastruktur som gör det möjligt för offentliga aktörer att erbjuda säker e-legitimering i sina e-tjänster.

Fördelar med Diggs tjänster och infrastruktur för e-legitimering

Det är främst offentliga aktörer som kan ansluta sig till Diggs avtal och infrastruktur. Privata aktörer kan i dagsläget ansluta till eIDAS för att erbjuda inloggning med utländska e-legitimationer.

Aktörer som är anslutna till Diggs avtal inom elektronisk identifiering

Det finns olika lösningar för att erbjuda elektronisk identifiering i era e-tjänster. Vilken lösning som är relevant beror bland annat på vilka användare som ska kunna identifiera sig och vilka krav som gäller för tjänsten.

Tjänstens målgrupp: Privatperson med svensk e-legitimation.

Genom Auktorisationssystem för elektronisk identifiering kan offentliga aktörer få tillgång till tjänster för elektronisk identifiering från leverantörer som är anslutna till systemet.

Digg ansvarar för auktorisationssystemet, tecknar avtal med offentliga aktörer och leverantörer samt granskar och följer upp att leverantörerna uppfyller de krav som ställs inom systemet.

Teknisk anslutning sker via Sweden Connect eller annan teknisk anslutningsmetod.

Erbjud inloggning med svenska e-legitimationer

Tjänstens målgrupp: Användare med utländsk e-legitimation.

Genom eIDAS kan offentliga aktörer göra det möjligt för personer från andra EU- och EES-länder att använda sina nationella e-legitimationer i svenska e-tjänster.

Digg ansvarar för den svenska eIDAS-noden, som möjliggör elektronisk identifiering mellan svenska e-tjänster och andra länders e-legitimationslösningar.

För att erbjuda inloggning med utländska e-legitimationer via den svenska eIDAS-noden behöver e-tjänsten anslutas via Sweden Connect.

Erbjud inloggning med utländska e-legitimationer

Tjänstens målgrupp: Medarbetare med svensk e-tjänstelegitimation.

E-tjänstelegitimationer används för elektronisk identifiering i tjänsten, till exempel när en medarbetare behöver identifiera sig i sin yrkesroll.

Genom Diggs avtal för förbetald e-legitimering kan offentliga aktörer erbjuda elektronisk identifiering med e-tjänstelegitimationer som omfattas av tjänsten.

Teknisk anslutning sker via Sweden Connect.

Erbjud inloggning med e-tjänstelegitimationer

Diggs infrastruktur för e-legitimering: Sweden Connect

Diggs infrastruktur för e-legitimering, Sweden Connect, möjliggör säker och standardiserad kommunikation mellan e-tjänster och e-legitimationer.

Infrastrukturen

  • förenklar teknisk anslutning
  • skapar interoperabilitet, det vill säga möjliggör kommunikation och utbyte av information mellan olika leverantörer
  • säkerställer gemensamma krav på säkerhet och tillit.

Sweden Connect (swedenconnect.se) Länk till annan webbplats.

Så hänger avtal och teknisk anslutning ihop

Det är viktigt att skilja på vilken tjänst och vilka avtal ni behöver, och hur ni gör den tekniska anslutningen.

Avtal och teknisk anslutning

Beviljade undantag

Målgrupp för er e-tjänst

Behov av avtal

Teknisk anslutning

Tillgängliga e-legitimationer

Privatperson med svensk e-legitimation

Avtal om Auktorisationssystem för elektronisk identifiering

Sweden Connect* eller annan teknisk anslutnings-metod

BankID

Freja+

SverigeID (planerat)

Användare med utländsk e-legitimation

Avtal om Sweden Connect

Sweden Connect (obligatorisk)

Foreign eID

Medarbetare med svensk e-tjänstelegitimation

Avtal om förbetald e-legitimering

Sweden Connect (obligatorisk)

Sweden Connect (obligatorisk)

Freja orgID

*Ansluta tekniskt till Sweden Connect

Avtal om Sweden Connect.

Det är ett grundavtal oavsett vilken e-legitimation ni vill erbjuda.

Sweden Connect (obligatorisk)



Godkända e-legitimationer och intygsfunktioner

Digg granskar och godkänner e-legitimationer och intygsfunktioner som uppfyller kraven i Tillitsramverket för Svensk e-legitimation.

Här finns

  • godkända svenska e-legitimationer
  • information om vilka tillitsnivåer de uppfyller
  • fristående identitetsintygstjänster där sådana används.

Du som erbjuder en e-tjänst bedömer vilken tillitsnivå som ska krävas för åtkomst till e-tjänsten. Därefter kan du välja bland e-legitimationer som Digg har granskat. Du kan lita på att de uppfyller den tillitsnivå som krävs.

Godkända e-legitimationer och intygsfunktioner

Är du leverantör inom e-legitimering?

Digg granskar e-legitimationer och intygsfunktioner utifrån Tillitsramverket för Svensk e-legitimation.

Om du vill bli granskad och godkänd av Digg finns mer information här:

Som leverantör kan du också ansöka om att leverera tjänster inom de lösningar som Digg tillhandahåller, mer information finns här:

Diggs roll inom e-legitimering

Digg har ett nationellt samordningsansvar för e-legitimering i Sverige och tillhandahåller gemensamma lösningar, regelverk och infrastruktur som kan användas av offentliga aktörer.

Det innebär bland annat att Digg

  • tillhandahåller gemensamma avtal och teknisk infrastruktur för e-legitimering och e-underskrift
  • granskar och godkänner e-legitimationer enligt Tillitsramverket för Svensk e-legitimation
  • ansvarar för krav och anmälan av svenska e-legitimationer till EU för Sveriges räkning
  • granskar utländska e-legitimationer inom ramen för samarbetet inom eIDAS
  • ansvarar för Sveriges anslutning till eIDAS för gränsöverskridande e-legitimering inom EU.

Gränsöverskridande e-legitimering inom EU

eIDAS är en EU-förordning som gör det möjligt för personer och företag att använda sina nationella e-legitimationer för att logga in i offentliga e-tjänster i andra EU-länder.

Syftet är att underlätta gränsöverskridande e-tjänster och säkerställa en gemensam nivå av tillit och säkerhet inom EU.
Läs mer om eIDAS:

Frågor?

Har du frågor om e-legitimering, anslutning eller hur du som leverantör kan bli granskad eller erbjuda dina tjänster via Diggs avtal?

Kontakta oss via e-postadressen: info@digg.se

Hjälpte denna information dig?

Ditt svar hjälper oss att förbättra sidan

Senast uppdaterad:

Digg - Myndigheten för digital förvaltning