Tapaus Coinmotion
Keskeiset löydökset
Kriittiset
Vakavat
Kohtalaiset
Lainsäädännöllinen asema
Coinmotion Oy on Finanssivalvonnan lisensoima maksulaitos, joka kuuluu Traficomin valvontakategoriassa ”Pankki- ja vakuutuspalvelut” -luokkaan. Digipalvelulain luvun 3a velvoitteet kuluttajille suunnatuille finanssipalveluille tulivat voimaan 28.6.2025.
Yhtiö ei täytä mikroyritysvapautuksen ehtoja (~60 työntekijää, ~9,7 M€ liikevaihto). Valvontaviranomainen on Traficom.
Menetelmä ja rajaukset
Automaattinen testaus: Lighthouse, axe DevTools 4.11.1, WAVE, Colour Contrast Analyser, Chrome DevTools Issues. Manuaalinen testaus: näppäimistönavigaatio, otsikkohierarkia, ARIA-analyysi, kontrastimittaukset, landmark-rakenne.
Auditoinnin ulkopuolelle rajattiin: autentikoitu käyttäjäpolku, natiivi mobiilisovellus, sisäiset järjestelmät ja kolmannen osapuolen upotukset.
Miksi Lighthouse-pistemäärä ei riitä saavutettavuusarviointiin?
Lighthouse-pistemäärä 90/100 ei takaa saavutettavuutta. Automaattiset testaustyökalut tunnistavat vain noin 30–40 % WCAG 2.1 -kriteereistä — 60–70 % todellisista ongelmista jää piiloon.
Coinmotionin tapauksessa Lighthouse jätti havaitsematta kriittisiä puutteita: digipalvelulain mukaisen saavutettavuusselostuksen täydellisen puuttumisen, systemaattiset kontrastivirheet ja kielimerkintöjen puutteet. Organisaatiot eivät saa luottaa yksinomaan Lighthouse-pisteisiin saavutettavuuden varmistamisessa.
Lähteet: WCAG 2.1 -standardit (W3C, 2023), saavutettavuusalan best practices
Mikä on Coinmotionin saavutettavuustapaus?
Coinmotion on Finanssivalvonnan lisensoima suomalainen maksulaitos, joka kuuluu digipalvelulain (306/2019) piiriin. Yksityisessä saavutettavuusauditoinnissa yhdistettiin automaattiset työkalut (Lighthouse, axe DevTools, WAVE) ja manuaaliset testit.
Lähteet: Digipalvelulaki (306/2019), WCAG 2.1 (W3C)
Kriittisten löydösten yhteenveto
Lähteet: WCAG 2.1 (W3C), Digipalvelulaki (306/2019), HTML5-standardi
Raportit
Mikä oli Coinmotion-tapaus saavutettavuuden näkökulmasta?
Coinmotion on suomalainen kryptovaluuttapörssi, jonka verkkosivuston saavutettavuusauditointi paljasti viisi kriittistä WCAG 2.1 AA -tason puutetta helmikuussa 2026. Puutteet estivät näkövammaisia ja näppäimistökäyttäjiä käyttämästä palvelua itsenäisesti. Auditoijana toimi Mikko Tarkiainen.
Mitä kriittisiä saavutettavuusongelmia Coinmotionilla löytyi?
Auditoinnissa löydettiin viisi kriittistä löydöstä: puuttuvat alt-tekstit kuvissa, toimimaton näppäimistönavigointi kirjautumislomakkeessa, riittämättömät värikontrastit, lomake-elementtien puuttuvat nimilaput ja väärinkäytetyt ARIA-roolit. Nämä puutteet koskevat keskeisiä toiminnallisuuksia, kuten kirjautumista ja kryptovaluutan ostamista.
Miksi kryptovaluuttapalveluiden saavutettavuus on tärkeää?
EU:n saavutettavuusdirektiivi (EAA) tuli voimaan kesäkuussa 2025 ja koskee myös finanssipalveluita tarjoavia digitaalisia palveluita. Saavutettavuuspuutteet altistavat yritykset oikeudelliselle riskille ja sulkevat noin 15 % väestöstä palvelun ulkopuolelle. WCAG 2.1 AA -tason noudattaminen on sekä lakisääteinen vaatimus että liiketoiminnallinen etu.
Mikä on saavutettavuusseloste ja miksi Coinmotion tarvitsee sen?
Saavutettavuusseloste on lakisääteinen asiakirja, jonka jokaisen julkisen verkkosivuston ja monien yksityisten palvelujen on julkaistava. Suomen digipalvelulain 306/2019 12 §:n mukaan verkkopalvelun saavutettavuusseloste on asetettava helposti saavutettavaan muotoon palvelun verkkosivuilla. Coinmotionin auditoinnissa havaittiin, että saavutettavuusseloste puuttuu kokonaan — URL-osoitteet /saavutettavuus, /saavutettavuusseloste, /accessibility ja /accessibility-statement palauttivat kaikki virhesivun.
Miksi kontrastisuhde 3,3:1 ei riitä?
Coinmotionin pääbrändivärin (#009AC0) kontrastisuhde valkoisella taustalla on 3,3:1, kun WCAG 2.2 -standardin kriteeri 1.4.3 vaatii vähintään 4,5:1 normaalikokoisen tekstin tapauksessa. Ongelma on systemaattinen: se vaikuttaa painikkeisiin, linkkeihin, FAQ-teksteihin ja lomake-elementteihin läpi koko sivuston. WAVE-testissä löydettiin 17 erillistä kontrastivirhettä.
Mitä kriittisiä teknisiä ongelmia Coinmotion-sovelluksessa on?
Coinmotionin kirjautumissovellus (app.coinmotion.com) on toteutettu client-rendered -arkkitehtuurilla: JavaScript on välttämätön sisällön näyttämiseksi, eikä palvelinpuolen fallbackia ole. Logo-kuvalinkiltä puuttuu alt-teksti (WCAG 1.1.1 -rikkomus), jolloin ruudunlukija ei kerro käyttäjälle minne linkki johtaa. Lomakekentissä löydettiin lisäksi 23 duplikaatti-ID:tä, mikä rikkoo WCAG 4.1.1 -kriteeriä.
Kuinka paljon automaattisten testityökalujen tulokset poikkeavat todellisuudesta?
Coinmotionin tapauksessa Lighthouse antoi saavutettavuudelle 90/100 pistettä, mutta manuaalinen testaus paljasti 25 saavutettavuusongelmaa, joista 5 oli kriittisiä. Automaattiset työkalut löytävät tyypillisesti vain 30–40 % saavutettavuusongelmista. axe DevTools tunnisti 17 ongelmaa (9 vakavaa) ja WAVE antoi pisteet 6,3/10.
Lähteet: Digipalvelulaki 306/2019 (oikeusministeriö.fi); WCAG 2.2 Web Content Accessibility Guidelines (W3C 2023); Valtakunnallinen saavutettavuuskeskus VAKE – saavutettavuusselosteen opas; WP Saavutettavuus: Coinmotion-auditointi 9.–23.2.2026