Opas · 5 min lukuaika
Salasanasuojatut lomakkeet: milloin ja miten
Päivitetty 2026-09-17
Lyhyesti
Salasanasuojaus on kevyt pääsynhallinnan kerros — hyvä pitämään lomake pois hakutuloksista ja satunnaisilta kävijöiltä, mutta ei korvaa oikeaa tunnistautumista arkaluontoiselle datalle.
Kaikkien lomakkeiden ei tarvitse olla avoimia kenelle tahansa linkin saaneelle. Salasanasuojaus lisää yksinkertaisen tarkistuspisteen: vastaaja syöttää jaetun salasanan kerran, ja lomake näyttäytyy vain sen tietäville. Tämä opas käy läpi, milloin salasana on järkevä, miten avaustoiminto käyttäytyy vastaajalle, ja mitä se suojaa ja mitä ei.
Milloin salasanasuojaus on järkevä
Se sopii tilanteisiin, joissa haluat rajata lomakkeen tunnetulle ryhmälle ilman yksilöllisiä tilejä: sisäinen henkilöstökysely, vain kutsutuille tarkoitettu tapahtumailmoittautuminen, yhdelle yritykselle jaettu asiakkaan tietolomake, tai ostoksen taakse rajattu raportti. Kuka tahansa salasanan tietävä voi vastata, joten se toimii parhaiten, kun ryhmä on pieni ja luotettava.
Se ei sovi mihinkään, missä täytyy tietää kuka kukin vastaaja on lomakkeen omien kysymysten lisäksi — jaettu salasana ei kerro, kuka nimetty henkilö avasi lomakkeen.
Miten avaustoiminto toimii vastaajalle
Salasanasuojattuun lomakkeeseen saapuva vastaaja näkee kenttien sijaan avausnäytön. Oikean salasanan syöttäminen antaa pääsyn rajatuksi ajaksi, jonka jälkeen se pitää syöttää uudelleen — tämä estää vuotaneen tai kirjanmerkityn salasanan antamasta rajatonta pääsyä.
Avaamisen jälkeen vastaaja täyttää lomakkeen tavalliseen tapaan; salasanavaihe rajaa vain ensimmäisen näkymän, ei jokaista yksittäistä vastausta.
Miten pääsy vahvistetaan ja rajataan
Salasanaa itseään ei koskaan tallenneta selkokielisenä — vain suolattu tiiviste, johon syötettyä verrataan. Onnistuneet avaukset muistetaan tietyn ajan, jotta ihmisten ei tarvitse syöttää salasanaa uudelleen joka käynnillä sen ikkunan sisällä, ja avausyrityksiä rajoitetaan kävijää kohden, jotta toistuva arvailu hidastuu sen sijaan että se sallittaisiin vapaasti.
Koska tarkistus tapahtuu palvelimella ennen lomakkeen tarjoamista, pelkkä osoitteen arvaaminen ei ohita suojausta — kenttiä itseään ei lähetetä selaimeen ennen kuin salasana täsmää.
Mitä salasanasuojaus ei suojaa
Jaettu salasana on mukavuustason suojaus: se estää satunnaisen selailun ja pitää lomakkeen pois hakukoneista ja rajaamattomasta linkin jakamisesta, mutta kuka tahansa salasanan tietävä voi jakaa sen eteenpäin. Jos tarvitset tarkalleen tietää, kuka lomaketta käytti, tai tarvitset perua yhden henkilön pääsyn muuttamatta sitä kaikilta muilta, salasanasuojaus ei ole oikea työkalu — silloin tarvitaan yksilöllisiä tilejä.
YeetFormissa lomakkeen salasanan asettaminen tiivistää sen scryptillä ja myöntää allekirjoitetun, aikarajoitetun avausevästeen, joka on sidottu kyseiseen lomakkeeseen; avausyrityksiä rajoitetaan kävijää ja lomaketta kohden.