Opas · 5 min lukuaika

Salasanasuojatut lomakkeet: milloin ja miten

Päivitetty 2026-09-17

Lyhyesti

Salasanasuojaus on kevyt pääsynhallinnan kerros — hyvä pitämään lomake pois hakutuloksista ja satunnaisilta kävijöiltä, mutta ei korvaa oikeaa tunnistautumista arkaluontoiselle datalle.

Kaikkien lomakkeiden ei tarvitse olla avoimia kenelle tahansa linkin saaneelle. Salasanasuojaus lisää yksinkertaisen tarkistuspisteen: vastaaja syöttää jaetun salasanan kerran, ja lomake näyttäytyy vain sen tietäville. Tämä opas käy läpi, milloin salasana on järkevä, miten avaustoiminto käyttäytyy vastaajalle, ja mitä se suojaa ja mitä ei.

Milloin salasanasuojaus on järkevä

Se sopii tilanteisiin, joissa haluat rajata lomakkeen tunnetulle ryhmälle ilman yksilöllisiä tilejä: sisäinen henkilöstökysely, vain kutsutuille tarkoitettu tapahtumailmoittautuminen, yhdelle yritykselle jaettu asiakkaan tietolomake, tai ostoksen taakse rajattu raportti. Kuka tahansa salasanan tietävä voi vastata, joten se toimii parhaiten, kun ryhmä on pieni ja luotettava.

Se ei sovi mihinkään, missä täytyy tietää kuka kukin vastaaja on lomakkeen omien kysymysten lisäksi — jaettu salasana ei kerro, kuka nimetty henkilö avasi lomakkeen.

Miten avaustoiminto toimii vastaajalle

Salasanasuojattuun lomakkeeseen saapuva vastaaja näkee kenttien sijaan avausnäytön. Oikean salasanan syöttäminen antaa pääsyn rajatuksi ajaksi, jonka jälkeen se pitää syöttää uudelleen — tämä estää vuotaneen tai kirjanmerkityn salasanan antamasta rajatonta pääsyä.

Avaamisen jälkeen vastaaja täyttää lomakkeen tavalliseen tapaan; salasanavaihe rajaa vain ensimmäisen näkymän, ei jokaista yksittäistä vastausta.

Miten pääsy vahvistetaan ja rajataan

Salasanaa itseään ei koskaan tallenneta selkokielisenä — vain suolattu tiiviste, johon syötettyä verrataan. Onnistuneet avaukset muistetaan tietyn ajan, jotta ihmisten ei tarvitse syöttää salasanaa uudelleen joka käynnillä sen ikkunan sisällä, ja avausyrityksiä rajoitetaan kävijää kohden, jotta toistuva arvailu hidastuu sen sijaan että se sallittaisiin vapaasti.

Koska tarkistus tapahtuu palvelimella ennen lomakkeen tarjoamista, pelkkä osoitteen arvaaminen ei ohita suojausta — kenttiä itseään ei lähetetä selaimeen ennen kuin salasana täsmää.

Mitä salasanasuojaus ei suojaa

Jaettu salasana on mukavuustason suojaus: se estää satunnaisen selailun ja pitää lomakkeen pois hakukoneista ja rajaamattomasta linkin jakamisesta, mutta kuka tahansa salasanan tietävä voi jakaa sen eteenpäin. Jos tarvitset tarkalleen tietää, kuka lomaketta käytti, tai tarvitset perua yhden henkilön pääsyn muuttamatta sitä kaikilta muilta, salasanasuojaus ei ole oikea työkalu — silloin tarvitaan yksilöllisiä tilejä.

YeetFormissa lomakkeen salasanan asettaminen tiivistää sen scryptillä ja myöntää allekirjoitetun, aikarajoitetun avausevästeen, joka on sidottu kyseiseen lomakkeeseen; avausyrityksiä rajoitetaan kävijää ja lomaketta kohden.

UKK

Kuinka kauan avaus kestää ennen kuin salasana vaaditaan uudelleen?+
Pääsy muistetaan tietyn ajan (nykyisin 24 tuntia) allekirjoitetulla, lomakkeeseen sidotulla evästeellä, jonka jälkeen salasana vaaditaan uudelleen.
Näenkö, kuka avasi salasanasuojatun lomakkeen?+
Et — jaettu salasana ei tunnista yksilöitä. Jos tarvitset tietää vastaajan nimen, kysy sitä lomakkeen omana kenttänä.
Onko salasanasuojattu lomake haettavissa tai arvattavissa osoitteen perusteella?+
Linkki itsessään toimii yhä, mutta lomakkeen kenttiä ei tarjota ennen oikean salasanan syöttämistä, ja toistuvaa arvailua rajoitetaan.

Rakenna lomakkeesi tekoälyllä sekunneissa

Aloita ilmaiseksi