SALTO WECOSYSTEM
Nápověda a podpora

Vyberte svou polohu a nastavení jazyka

Czech Republic

|

čeština

Global

Germany

Switzerland

United Kingdom

Ireland

France

Netherlands

Belgium

Spain

Portugal

Italy

Russia

Poland

Czech Republic

Denmark

Sweden

Norway

Finland

USA

Canada

Mexico

Colombia

Chile

China

Korean

Singapore

Hong Kong

Vietnam

Japan

Australia / New Zealand

UAE

Saudi Arabia

South Africa

India

Architektura zabezpečení platformy

Následující schéma znázorňuje přehled technologického systému platformy Salto KS a jeho jednotlivých součástí. 

Tento dokument obsahuje přehled bezpečnostní standardů a postupů, které souvisejí s každou součástí systému Salto KS. 

Architektura zabezpečení Salto KS

 

1. Digitální klíč

Salto KS používá pro přenos klíčů infrastrukturu veřejných klíčů PKI (Public Key Infrastructure). Naše infrastruktura veřejných klíčů tvoří základ pro vše, co je nutné pro správu digitálních klíčů a jejich šifrování, jako jsou zásady, hardware, software a postupy. Mobilní telefony mají soukromý klíč a komunikují s použitím veřejného klíče. Jediný, kdo může dešifrovat veřejný klíč, je přístroj s veřejným klíčem – to se nazývá ‚asymetrické šifrování‘.  

To znamená, že vaše mobilní zařízení je jediné, které může dešifrovat váš digitální klíč, a digitální klíč je při odeslání do zámku vždy přenášen v zašifrované formě. Pravidelně provádíme bezpečnostní testy, které potvrzují, že celý proces digitálního klíče zůstane bezpečný, od generování až po jeho přenos do zámku.  

2. Kód PIN

Tato metoda bezklíčového vstupu zaručuje vysokou úroveň zabezpečení a pohodlí. Pevný kód PIN je generován v aplikaci KS a je jedinečný pro každého jednotlivého uživatele. Kódy PIN generujeme s použitím silných hašovacích algoritmů. Hodnota, kterou vybereme k použití pro hašování, generuje téměř jedinečnou hodnotu a je jednou z nejsilnějších dostupných hašovacích funkcí, která nikdy nebyla ohrožena.  

Kód PIN se zobrazí uživateli jen jednou a poté ho již nikdo nemůže vyvolat, dokonce ani Salto KS. Pokud uživatel svůj PIN zapomene, je nutné generovat nový. 

3. Přístupové údaje v chytrém přívěšku na klíče

Přívěšek je fyzické zařízení (bezkontaktní přívěšek na klíče), které funguje na bázi radiofrekvenční identifikace RFID (Radio-frequency identification). Náš přívěšek neobsahuje žádné baterie a nabízí pevné a robustní provedení, které zaručuje, že se nikdy nebudete muset obávat o jeho fyzickou trvanlivost.  

Přívěšek obsahuje elektronicky uložené informace, zabezpečené s použitím MIFARE® DESFire EV2, což znemožňuje hodnověrné kopírování nebo hackování transpondérů. Provádíme pravidelné bezpečnostní testování, abychom zajistili, že naše přívěšky zůstanou zabezpečené proti běžným útokům, jako je kopírování přístupových údajů. 

4. IQ

IQ je centrální uzel, tedy ‚mozek‘ vašeho systému Salto KS. Jsou mu sdělovány všechny změny a nastavení z aplikace Salto KS a zaručuje aktualizaci všech zámků během několika sekund. Maximální vzdálenost IQ od elektronického chytrého zámku je 10 metrů.  

Všechny dálkové příkazy, které ovlivňují přímou komunikaci mezi IQ a hardwarem, jsou zabezpečeny s použitím jednorázového hesla (One Time Password; OTP). Tyto příkazy používají stejné end-to-end šifrování jako funkce digitálních klíčů. 

5. Komunikace ZigBee

Pro dvoucestnou komunikaci mezi senzorem a řídicím systémem se používá zejména ZigBee. Jedná se o komunikaci s krátkým dosahem, která nabízí možnost připojení až do 100 metrů, podobně jako Bluetooth a Wi-Fi.  

ZigBee funguje s použitím šifrovacího protokolu, který zaručuje, že každá komunikace mezi IQ a jiným hardwarem zůstane vždy zabezpečená. Po prvním připojení nového zámku k IQ proběhne uložení šifrovaného parametru, který brání připojení k jakémukoli jinému zařízení kromě spárovaného IQ.  

6. Chytré zámky Bluetooth

Funkce Bluetooth Low Energy je určena ke snížení spotřeby elektrické energie oproti běžnému Bluetooth. BLE nabízí několik možností zabezpečení komunikace mezi zařízeními. Když IQ iniciuje spojení se zámkem, spustí se proces párování, kdy si dvě zařízení vyměňují informace nezbytné k navázání šifrovaného spojení. Po dokončení procesu párování již zámek nemůže navázat spojení s žádným jiným zařízením než se spárovaným IQ.  

Každé zařízení BLE je identifikováno s použitím své adresy. Tyto adresy jsou podobné MAC adresám používaným v jiných komunikačních protokolech. Protože zámky s aktivovanou funkcí BLE používají k odemykání kryptografické klíče, jsou vysoce bezpečné. 

7. IQ – Cloud

IQ připojuje bezdrátové zámky ke cloudu jedním z těchto způsobů: 

  • Globální mobilní telefonické spojení (přes USB) 
  • Wi-Fi 
  • Kabel Ethernet (k dispozici jsou verze kompatibilní s PoE) 

Komunikace mezi IQ a KS Core API ve výchozím nastavení je zabezpečená a podporovaná silnými šifrovacími protokoly. Komunikace mezi IQ a KS backend je autentizována na bázi certifikátu x509 (standard, který určuje uspořádání certifikátů veřejných klíčů).  

Všechna data procházející tímto tunelem TLS jsou šifrovaná. Ve skutečnosti neprocházejí žádná data mimo tento tunel. Bez použití certifikace není možné personifikovat IQ ani KS Core API. Jinými slovy, je nepravděpodobné, že by proběhl úspěšný útok MITM (man-in-the-middle). Během našich externích bezpečnostních auditů se vždy hodnotí zabezpečení komunikace, aby byl vždy zaručen aktuální stav a dodržování oborových norem.

8. Cloud > web, mobil, dálkové otevírání

Mobilní aplikace Salto KS a webové rozhraní umožňují spravovat přístup do vašich prostor. ať jste kdekoli. Veškerý hardware je řízen prostřednictvím aplikace, resp. webového rozhraní. Může se přitom jednat o vlastní integraci, kdy můžete využívat své vlastní uživatelské rozhraní, nebo o hotové řešení, jako je Salto KS. Abychom zaručili bezpečný proces přihlašování do našich aplikací, používáme nejlepší postupy v odvětví, včetně vícefaktorové autentizace a funkcí řízení relací.