Osa 1
Mitä asennetaan — ja mitä ei
Mitä koneelle tulee, mitä se tarvitsee ja mitä se ei tarvitse. Mihin tiedot tallentuvat. Vastaukset tietoturva-arvioinnin kysymyksiin.
Päivitetty 12.8.2026
Lyhyt vastaus. Koneelle asennetaan yksi tavallinen Windows-ohjelma. Se ei tarvitse palvelinta, tietokantaa eikä käyttäjätiliä.
Asiakirjat eivät lähde koneelta. PDF-tiedostot käsitellään työaseman muistissa. Niitä ei lähetetä meille eikä kenellekään muulle.
Ohjelma osaa ottaa verkkoyhteyden neljään asiaan, eikä yksikään niistä liity asiakirjoihin. Ne on lueteltu alla kohdassa Mihin ohjelma ottaa yhteyttä, ja jokainen niistä on estettävissä tai ohjattavissa sisäverkkoon.
Mitä koneelle asennetaan
Yksi työpöytäohjelma ohjelmatiedostojen kansioon. Ei taustapalveluita.
Asennuspaketti on MSI eli Windowsin oma asennuspakettimuoto. Sen voi asentaa automaattisesti ilman että kukaan klikkaa mitään. Sama paketti käy Intuneen, ryhmäkäytäntöön ja käsin asennukseen.
| Ohjelma | Koukku Taituri, työpöytäversio (Windows) |
|---|---|
| Nykyinen versio | 0.2.9 |
| Asennuspaketin koko | noin 299 Mt (MSI) |
| Asennuskansio | C:\Program Files\Koukku Taituri |
| Kenelle asennetaan | Koko koneelle, kaikille käyttäjille |
| Julkaisija asennuspaketissa | Koukku Kapital Oy (sähköisesti allekirjoitettu ja aikaleimattu) |
Mitä asennus rekisteröi Windowsiin
Asennus tekee kolme merkintää, jotka näkyvät käyttäjälle. Muuta se ei rekisteröi.
- PDF-tiedostojen avausvaihtoehto. Koukku Taituri ilmestyy PDF-tiedoston Avaa sovelluksessa -valikkoon. Se ei kaappaa oletussovellusta — jos koneella on Adobe Reader oletuksena, se pysyy oletuksena.
- Kaksi komentoa hiiren oikean napin valikkoon PDF-tiedostoille: Muunna saavutettavaksi (Koukku) ja Allekirjoita (Koukku). Ne avaavat ohjelman suoraan oikeaan työkaluun.
- Käynnistysvalikon ja työpöydän kuvake.
Kaksi eri asennuspakettia — valitkaa MSI. Sivustolta voi ladata myös .exe-asennusohjelman. Se asentaa ohjelman vain kirjautuneelle käyttäjälle hänen omaan profiiliinsa, eikä sovi keskitettyyn jakeluun. Käyttäkää organisaatiossa aina MSI-pakettia.
Mitä kone tarvitsee
Windows 10 tai 11, 64-bittinen. Kaikki muu tarvittava on paketin sisällä.
| Vaatimus | Tarkennus |
|---|---|
| Käyttöjärjestelmä | Windows 10 tai Windows 11, 64-bittinen |
| Microsoft Edge WebView2 | Sisältyy asennuspakettiin. Jos sitä ei ole koneella, asennus asentaa sen paketin sisältä. Asennus ei lataa mitään verkosta. |
| Oikeudet asennukseen | Järjestelmänvalvojan oikeudet (tai jakelujärjestelmän oma tili) |
| Oikeudet käyttöön | Tavallisen käyttäjän oikeudet riittävät |
| Levytila | Asennuspaketti noin 299 Mt. Tekoälytoiminnot vievät lisäksi noin 877 Mt käyttäjää kohti, jos ne otetaan käyttöön. |
| Keskusmuisti tekoälytoimintoihin | 16 Gt. Vähemmän muistia sisältävissä koneissa ohjelma toimii normaalisti, mutta ei lataa tekoälymallia. |
Muita ajoympäristöjä ei tarvita. Koneelle ei tarvitse asentaa erikseen mitään kehysohjelmistoa, tulkkia tai lisäosaa.
Mitä ei tarvita
Tämä lista on usein se, joka ratkaisee tietoturva-arvioinnin.
- Ei palvelinta. Organisaation ei tarvitse pystyttää eikä ylläpitää mitään.
- Ei tietokantaa.
- Ei palomuuriaukkoja asiakirjatyöhön. Kaikki 49 työkalua toimivat ilman verkkoyhteyttä. Ainoat poikkeukset ovat kaksi allekirjoituksen lisävalintaa, jotka käyttäjä valitsee itse — ne on lueteltu alla.
- Ei käyttäjätilejä eikä kirjautumista. Työpöytäsovelluksessa ei ole kirjautumista lainkaan. Käyttäjä ei luo tiliä, ei anna sähköpostiosoitetta eikä salasanaa.
- Ei selainlaajennuksia.
- Ei erillistä lisenssipalvelinta eikä aktivointia verkon yli. Lisenssin tarkistus tapahtuu kokonaan koneella. Ohjeet: osa 3.
- Ei taustapalveluita eikä ajastettuja tehtäviä. Ohjelma ei jää pyörimään taustalle, kun sen sulkee.
Mihin ohjelma ottaa yhteyttä
Neljä yhteyttä, joista jokainen on joko estettävissä tai käyttäjän itse käynnistämä. Asiakirjoja ei lähetetä missään näistä.
Alla on täydellinen lista. Jos yhteyttä ei ole mainittu tässä, ohjelma ei ota sitä.
| Yhteys | Milloin | Mitä lähtee | Miten hallitaan |
|---|---|---|---|
| Päivitystarkistus | Ohjelman käynnistyessä, yksi pyyntö | Ei mitään organisaation tietoa. Ohjelma kysyy, mikä on uusin versio. | Estettävissä kokonaan asetuksella Poista automaattipäivitys käytöstä. Estettynä ohjelma ei ota yhteyttä lainkaan. |
| Tekoälymallin lataus | Ensimmäisillä käynnistyskerroilla, taustalla | Ei mitään. Kyseessä on tiedoston lataus koneelle. | Latauslähde ohjattavissa organisaation omaan sisäverkkoon asetuksella Apuri-mallien latauslähde. Käyttäjä voi myös keskeyttää latauksen. |
| Aikaleima allekirjoitukseen | Vain kun käyttäjä rastittaa aikaleiman allekirjoitusta tehdessään. Oletuksena ei rastia. | Allekirjoituksen tarkistussumma. Ei asiakirjaa eikä sen sisältöä. | Yhteys syntyy vain, jos käyttäjä valitsee aikaleiman. Kohde on julkinen aikaleimapalvelu freetsa.org. |
| Varmenteen voimassaolon tarkistus | Vain kun käyttäjä valitsee pitkäaikaisen allekirjoituksen. Oletuksena ei rastia. | Varmenteen tunnistetiedot. Ei asiakirjaa. | Osoite tulee käyttäjän omasta varmenteesta, eli yhteys menee varmenteen myöntäjälle — esimerkiksi Digi- ja väestötietovirastoon. |
Mitä ei koskaan lähde koneelta
- Asiakirjat. Yksikään työkalu ei lähetä PDF-tiedostoa mihinkään. Tiedosto avataan koneen muistiin, käsitellään siellä ja tallennetaan takaisin koneelle.
- Lisenssitiedot. Lisenssi ei aiheuta yhtään verkkopyyntöä — ei asennuksessa, ei käynnistyksessä, ei myöhemmin.
- Käyttötiedot. Työpöytäsovelluksessa ei ole kävijämittausta, tapahtumaseurantaa eikä muutakaan telemetriaa.
Suljettu verkko. Kaikki edellä mainitut yhteydet voidaan estää tai ohjata sisäverkkoon, myös tekoälytoiminnot. Ohjelma toimii kokonaan ilman internetyhteyttä. Ohjeet: osa 4.
Mihin tiedot tallentuvat koneella
Neljä kansiota. Kaikki ovat koneella, eikä mikään niistä siirry verkkoon.
| Sijainti | Mitä siellä on |
|---|---|
C:\Program Files\Koukku Taituri |
Itse ohjelma. Ei käyttäjän tietoja. |
%LOCALAPPDATA%\ai.koukku.pdf |
Ohjelman omat asetukset käyttäjää kohti: kieli, tallennettu allekirjoituskuva, toimintoloki ja ladattu tekoälymalli. Tämä on se kansio, joka kasvaa noin 877 Mt:n kokoiseksi, jos tekoäly otetaan käyttöön. |
%APPDATA%\ai.koukku.pdf |
Viimeksi avattujen asiakirjojen sijainnit, jotta saman tiedoston voi avata uudelleen. Estettävissä keskitetysti, ks. alla. |
C:\ProgramData\KoukkuPDF |
Syntyy vain, jos päätätte jakaa lisenssiavaimen tiedostona. Muuten kansiota ei ole. |
Väliaikaistiedostot
Ohjelma ei kirjoita asiakirjoista väliaikaiskopioita Windowsin väliaikaiskansioon. Asiakirja käsitellään muistissa ja tallennetaan sinne, minne käyttäjä sen tallentaa.
Yksi poikkeus: kun automaattipäivitys lataa uuden version, se kirjoittaa asennuspaketin väliaikaiskansioon %TEMP% eikä poista sitä jälkikäteen. Jos tämä ei ole hyväksyttävää, estäkää automaattipäivitys ja jaelkaa uudet versiot itse — ohjeet ovat osassa 2.
Toimintoloki
Ohjelma pitää käyttäjäkohtaista lokia tehdyistä toiminnoista: aika, mikä työkalu, minkä nimisiä tiedostoja ja kuinka suuria. Loki on tarkoitettu käyttäjälle itselleen todisteeksi siitä, mitä asiakirjoille on tehty. Se pysyy koneella, siitä säilyy enintään 200 viimeisintä merkintää, eikä sitä lähetetä mihinkään.
Jos jo tiedoston nimi on salassa pidettävä — potilas- tai henkilöstöasiakirjojen kirjaamo, jaetut työasemat — voitte estää viimeksi avattujen tiedostojen muistamisen keskitetysti asetuksella Poista äskeiset tiedostot käytöstä. Asetus pyyhkii myös ennen käyttöönottoa kertyneet merkinnät, ei vain piilota niitä. Ohjelman käyttöä se ei estä.
Mitä IT voi lukita keskitetysti
Neljä asetusta, jotka voidaan jakaa samalla työkalulla kuin muutkin Windows-asetukset.
Ohjelman mukana toimitetaan hallintamalli eli valmis pohja, joka tuo nämä asetukset ryhmäkäytäntöeditoriin tai Intuneen näkyviin. Asetuksia ei siis tarvitse kirjoittaa käsin rekisteriin. Malli toimitetaan suomeksi ja englanniksi.
| Asetus | Mitä tekee | Miksi julkishallinnossa |
|---|---|---|
| Esiasetettu lisenssiavain | Asettaa organisaation lisenssiavaimen keskitetysti | Käyttäjä ei näe eikä syötä avainta |
| Apuri-mallien latauslähde | Osoittaa tekoälymallin latauksen organisaation omaan sisäverkkoon | Tekoäly toimii myös verkossa, josta ei ole yhteyttä internetiin |
| Poista automaattipäivitys käytöstä | Estää käynnistyksenaikaisen päivitystarkistuksen | Versionhallinta pysyy muutoshallinnan käsissä |
| Poista äskeiset tiedostot käytöstä | Estää avattujen asiakirjojen nimien ja sijaintien tallentamisen ja pyyhkii jo kertyneet | Salassa pidettävien asiakirjojen nimet eivät jää työasemalle |
Keskitetty asetus menee aina yksittäisellä koneella tehdyn asetuksen edelle. Käyttäjä ei voi ohittaa sitä. Asennusohjeet ovat osassa 2 ja lisenssin osalta osassa 3.
Selainversio vai työpöytäsovellus
Samat työkalut molemmissa. Ero on asennuksessa, hallinnassa ja siinä, toimivatko ne ilman verkkoa.
Selainversio on verkkosivu osoitteessa pdf.koukku.ai. Sekin käsittelee tiedostot käyttäjän omalla koneella selaimen sisällä — tiedostoa ei ladata palvelimelle. Se sopii satunnaiseen käyttöön ja kokeiluun. Työpöytäsovellus on se, joka jaellaan laitekannalle.
| Selainversio | Työpöytäsovellus | |
|---|---|---|
| Asennus | Ei asennusta | MSI-paketti |
| Hinta | Työkalut käytettävissä ilman lisenssiä | Organisaatiolisenssi |
| Toimii ilman verkkoyhteyttä | Ei | Kyllä |
| Keskitetty hallinta | Ei | Kyllä, hallintamallilla |
| Hiiren oikean napin valikko ja PDF-kytkös | Ei | Kyllä |
| Tekoälytoiminnot omalla koneella | Ei | Kyllä |
| Kävijämittaus | Kyllä, kuten tavallisilla verkkosivuilla. Sivu lataa myös kirjasimet Googlen palvelusta. | Ei mitään |
Käytännössä moni organisaatio antaa selainversion olla vapaasti käytettävissä ja jakaa työpöytäsovelluksen niille, jotka käsittelevät salassa pidettävää aineistoa tai työskentelevät suljetussa verkossa.
Kysymys ja vastaus tietoturva-arviointiin
Nämä kysymykset toistuvat arvioinneissa. Voitte kopioida vastaukset sellaisenaan.
| Kysymys | Vastaus |
|---|---|
| Lähteekö käsiteltävä asiakirja koneelta? | Ei. Ei missään toiminnossa. |
| Tarvitaanko palvelinta tai tietokantaa? | Ei kumpaakaan. |
| Tarvitaanko palomuuriin aukkoja? | Ei asiakirjatyöhön eikä lisensointiin. Vain päivitystarkistus ja tekoälymallin lataus käyttävät verkkoa, ja molemmat voidaan estää tai ohjata sisäverkkoon. |
| Tarvitseeko käyttäjä tilin tai salasanan? | Ei. Työpöytäsovelluksessa ei ole kirjautumista. |
| Toimiiko ohjelma ilman internetyhteyttä? | Kyllä, kaikki työkalut. Myös tekoälytoiminnot sen jälkeen, kun malli on kerran siirretty koneelle. |
| Onko asennuspaketti allekirjoitettu? | Kyllä. Julkaisijaksi varmentuu Koukku Kapital Oy, ja allekirjoitus on aikaleimattu. |
| Voiko joku ulkopuolinen työntää koneelle väärennetyn päivityksen? | Ei. Ohjelma hyväksyy vain meidän omalla avaimellamme allekirjoitetun päivityksen. Halutessanne voitte estää automaattipäivityksen kokonaan ja jaella versiot itse. |
| Vaatiiko ohjelman käyttö pääkäyttäjän oikeuksia? | Ei. Vain asennus vaatii. |
| Luoko ohjelma taustapalveluita tai ajastettuja tehtäviä? | Ei. |
| Muuttaako ohjelma rekisteriä käytön aikana? | Ei. Se lukee keskitetyt asetukset rekisteristä, mutta ei kirjoita sinne. |
| Kaappaako ohjelma PDF-tiedostojen oletussovelluksen? | Ei. Se lisää itsensä Avaa sovelluksessa -valikkoon, eikä vaihda oletusta. |
| Mitä tapahtuu, jos toimittaja lopettaa toimintansa? | Asennettu ohjelma toimii edelleen. Mikään toiminto ei kysy lupaa verkosta, joten mitään ei ole, mikä voisi lakata toimimasta. |
| Käsitelläänkö henkilötietoja meidän puolestamme? | Ei. Aineisto ei siirry meille, joten emme käsittele sitä. Tietojenkäsittelysopimus on silti saatavilla liitteeksi. |
Seuraavaksi
Kun tämä sivu on luettu, jatko riippuu siitä, mitä olette tekemässä.
- Osa 2 — jakelu työasemille: valmiit asennuskomennot Intuneen, ryhmäkäytäntöön ja käsin asennukseen.
- Osa 3 — lisensointi: miten yksi avain viedään koko laitekannalle ilman että käyttäjä näkee sitä.
- Osa 4 — suljettu verkko: miten ohjelma ja tekoäly toimivat ilman internetyhteyttä.
- Osa 5 — vaatimustenmukaisuus: saavutettavuus, arkistointi ja hankinta-aineisto.
- Kysymys, johon ei löydy vastausta täältä: myynti@koukku.ai. Lisäämme vastauksen näille sivuille.
Koukku Kapital Oy · myynti@koukku.ai
Jos jokin ohje ei toimi ympäristössänne, kertokaa meille — korjaamme ohjeen.