SALTO WECOSYSTEM
Hjælp og support

Vælg dine indstillinger for placering og sprog

Denmark

|

Danskere

Global

Germany

Switzerland

United Kingdom

Ireland

France

Netherlands

Belgium

Spain

Portugal

Italy

Russia

Poland

Czech Republic

Denmark

Sweden

Norway

Finland

USA

Canada

Mexico

Colombia

Chile

China

Korean

Singapore

Hong Kong

Vietnam

Japan

Australia / New Zealand

UAE

Saudi Arabia

South Africa

India

Platformens sikkerhedsstruktur

Diagrammet nedenfor er en oversigt over et Salto Space - Data-on-Card - lokalt teknologiplatformssystem og dets individuelle komponenter. 

Denne side giver et overblik over sikkerhedsstandarder og praksis, da de vedrører hver komponent i Salto Space. 

Salto Space Sikkerhedsstruktur

 

1. Salto Space front-end og Space back-end

Salto Space er en HTTPS TLS-webapplikation, og kommunikationen mellem Salto-tjenesten og brugerbrowsere er JSON-RPC. 

Operatører skal angive et gyldigt brugernavn og adgangskode for at logge på front-end-applikationen. Afhængigt af den valgte konfiguration valideres disse legitimationsoplysninger i forhold til enten Salto-databasen eller en registertjeneste via LDAP. 

Adgangskoder gemmes ved hjælp af stærke kryptoalgoritmer i databasen. 

2. Salto Space back-end og SQL-database

Kommunikationen mellem databasen og Salto-tjenesten sikres ved hjælp af en TLS-protokol.

3. SQL-database

Denne befinder sig på et sikkert sted i en kundes datacenter (databasen hostes på en kundes område). Logisk adgang til databasen administreres via brugernavn og adgangskodegodkendelse. Denne godkendelse kan være i SQL- eller Windows-tilstand, afhængigt af konfigureringen under databaseopsætningsprocessen. 

Følsomme data som brugeroplysninger og kryptonøgler er krypterede. 

Adgang til databasen sker kun via Salto Space-tjenesten. Brugere kan ikke få direkte adgang til databasen. 

4. Salto Space back-end og kontrolenhed/gateway

Kommunikation mellem Salto-tjenesten og Salto-adgangskontrolenheder eller gateways er via Ethernet, og disse kommunikationer er beskyttet af en sikker netværksprotokol baseret på UDP-datagrammer. Begge parter er gensidigt autentificeret og bruger stærke krypteringsalgoritmer. Brugte kryptonøgler krypteres og opbevares sikkert. 

Der er en autentificeringsproces mellem Salto-tjenesten og Salto-kontrolenheden eller gateways for at dele en fælles sessionsnøgle og dermed beskytte kommunikationen. 

5. Kontrolenhed og væglæser samt gateway og node

Kabelforbundet kommunikation mellem Salto* gateways og noder er baseret på RS485 fysisk kommunikation og er beskyttet ved hjælp af en stærk sikkerhedsprotokol. Denne kommunikation bruger stærke krypteringsalgoritmer. Brugte kryptonøgler krypteres og opbevares sikkert. 

283* Kontrolenhed og væglæser og gateways og node er. 

6. Node/intern node og dørlås. Direkte eller gennem en repeater

  1. Salto RFnet: I den IEEE 802.15.4-baserede RF-kommunikationsprotokol, som Salto bruger, autentificeres og krypteres alle strenge, der indeholder applikationsdata, via en sikker tilstand, der bruger stærke krypteringsalgoritmer. Brugte kryptonøgler krypteres og opbevares sikkert. 
     
  2. BLUEnet: Denne kommunikation er baseret på BLE-kommunikationsprotokol, som bruger en frekvenshop-mekanisme til kommunikation med døre. Datarammer autentificeres og krypteres via en sikker tilstand ved hjælp af stærke krypteringsalgoritmer. Brugte kryptonøgler krypteres og opbevares sikkert. 

7. Kort- og væglæser/elektroniske låse

Sikkerheden i forbindelse med hvordan kort læses, og hvordan oplysninger beskyttes, afhænger af det anvendte kort, hvilket vil sige selve kortets teknologi: MIFARE DESFire EV2, HID iClass osv., således at krypteringsmekanismen er baseret på kortets teknologi: AES, DES, 3DES, Crypto1 osv. 

Kortene er beskyttet af Saltos sikkerhedsnøgler. Disse sikkerhedsnøgler overføres til kort, når applikationen oprettes (udstedes) af en sikker SALTO-enhed: NCoder og/eller væglæsere. 

Derudover tilbyder Salto forskellige typer brugergodkendelsesprocesser, der kan kombineres (dobbeltfaktorgodkendelse) for at øge sikkerheden af en installation: kort + PIN, kort + biometri eller PIN + biometri. 

8. Adgangspunkter og bærbar programmeringsenhed

Sikkerhedsnøgler krypteres og overføres til Salto-adgangspunkter af Saltos bærbare programmeringsenhed (PPD). En PPD godkendes af Salto-adgangspunktet gennem stærke krypteringsalgoritmer. 

9. Salto Space Back-end og NCoder

Kommunikation mellem Salto Space-tjeneste og en Salto NCoder er beskyttet af en sikker krypteringsprotokol. 

JustIN Mobile - Digitale nøgler

Kommunikation til Salto JustIN Mobile-skyen fra Salto ProAccess Space Management-adgangskontrolsoftware eller fra JustIN Mobile App er sikret med HTTPS-protokol. API-fortrolige oplysninger opbevares i et hashet format i JustIN Mobile-skyen. 

Den digitale nøgle krypteres af NCoder og indkapsles i et token. Dette token kan kun åbnes af et Salto-adgangspunkt, hvilket betyder, at den digitale nøgle er krypteret punkt til punkt, fra NCoder til læseren. Et token gemmes aldrig i JustIN Mobile-skyen. JustIN Mobile-skyen fungerer som bro mellem bagenden og mobilappen. 

Det samme gælder, hvis der bruges en tredjepartssky: NCoder opretter et token, og kun læseren af Salto-adgangspunktet kan åbne det. Det betyder, at punkt til punkt kryptering igen gælder for mobilnøglen. 

11. JustIN-mobilapp og Smartlåse

Krypteringsalgoritmer beskytter kommunikationen mellem Salto-adgangspunktet og mobilappen. Denne mekanisme undgår et replay-angreb og garanterer et tokens integritet.