Platformens sikkerhedsstruktur
Diagrammet nedenfor er en oversigt over et Salto Space - Data-on-Card - lokalt teknologiplatformssystem og dets individuelle komponenter.
Denne side giver et overblik over sikkerhedsstandarder og praksis, da de vedrører hver komponent i Salto Space.

1. Salto Space front-end og Space back-end
Salto Space er en HTTPS TLS-webapplikation, og kommunikationen mellem Salto-tjenesten og brugerbrowsere er JSON-RPC.
Operatører skal angive et gyldigt brugernavn og adgangskode for at logge på front-end-applikationen. Afhængigt af den valgte konfiguration valideres disse legitimationsoplysninger i forhold til enten Salto-databasen eller en registertjeneste via LDAP.
Adgangskoder gemmes ved hjælp af stærke kryptoalgoritmer i databasen.
2. Salto Space back-end og SQL-database
Kommunikationen mellem databasen og Salto-tjenesten sikres ved hjælp af en TLS-protokol.
3. SQL-database
Denne befinder sig på et sikkert sted i en kundes datacenter (databasen hostes på en kundes område). Logisk adgang til databasen administreres via brugernavn og adgangskodegodkendelse. Denne godkendelse kan være i SQL- eller Windows-tilstand, afhængigt af konfigureringen under databaseopsætningsprocessen.
Følsomme data som brugeroplysninger og kryptonøgler er krypterede.
Adgang til databasen sker kun via Salto Space-tjenesten. Brugere kan ikke få direkte adgang til databasen.
4. Salto Space back-end og kontrolenhed/gateway
Kommunikation mellem Salto-tjenesten og Salto-adgangskontrolenheder eller gateways er via Ethernet, og disse kommunikationer er beskyttet af en sikker netværksprotokol baseret på UDP-datagrammer. Begge parter er gensidigt autentificeret og bruger stærke krypteringsalgoritmer. Brugte kryptonøgler krypteres og opbevares sikkert.
Der er en autentificeringsproces mellem Salto-tjenesten og Salto-kontrolenheden eller gateways for at dele en fælles sessionsnøgle og dermed beskytte kommunikationen.
5. Kontrolenhed og væglæser samt gateway og node
Kabelforbundet kommunikation mellem Salto* gateways og noder er baseret på RS485 fysisk kommunikation og er beskyttet ved hjælp af en stærk sikkerhedsprotokol. Denne kommunikation bruger stærke krypteringsalgoritmer. Brugte kryptonøgler krypteres og opbevares sikkert.
283* Kontrolenhed og væglæser og gateways og node er.
6. Node/intern node og dørlås. Direkte eller gennem en repeater
- Salto RFnet: I den IEEE 802.15.4-baserede RF-kommunikationsprotokol, som Salto bruger, autentificeres og krypteres alle strenge, der indeholder applikationsdata, via en sikker tilstand, der bruger stærke krypteringsalgoritmer. Brugte kryptonøgler krypteres og opbevares sikkert.
- BLUEnet: Denne kommunikation er baseret på BLE-kommunikationsprotokol, som bruger en frekvenshop-mekanisme til kommunikation med døre. Datarammer autentificeres og krypteres via en sikker tilstand ved hjælp af stærke krypteringsalgoritmer. Brugte kryptonøgler krypteres og opbevares sikkert.
7. Kort- og væglæser/elektroniske låse
Sikkerheden i forbindelse med hvordan kort læses, og hvordan oplysninger beskyttes, afhænger af det anvendte kort, hvilket vil sige selve kortets teknologi: MIFARE DESFire EV2, HID iClass osv., således at krypteringsmekanismen er baseret på kortets teknologi: AES, DES, 3DES, Crypto1 osv.
Kortene er beskyttet af Saltos sikkerhedsnøgler. Disse sikkerhedsnøgler overføres til kort, når applikationen oprettes (udstedes) af en sikker SALTO-enhed: NCoder og/eller væglæsere.
Derudover tilbyder Salto forskellige typer brugergodkendelsesprocesser, der kan kombineres (dobbeltfaktorgodkendelse) for at øge sikkerheden af en installation: kort + PIN, kort + biometri eller PIN + biometri.
8. Adgangspunkter og bærbar programmeringsenhed
Sikkerhedsnøgler krypteres og overføres til Salto-adgangspunkter af Saltos bærbare programmeringsenhed (PPD). En PPD godkendes af Salto-adgangspunktet gennem stærke krypteringsalgoritmer.
9. Salto Space Back-end og NCoder
Kommunikation mellem Salto Space-tjeneste og en Salto NCoder er beskyttet af en sikker krypteringsprotokol.
JustIN Mobile - Digitale nøgler
Kommunikation til Salto JustIN Mobile-skyen fra Salto ProAccess Space Management-adgangskontrolsoftware eller fra JustIN Mobile App er sikret med HTTPS-protokol. API-fortrolige oplysninger opbevares i et hashet format i JustIN Mobile-skyen.
Den digitale nøgle krypteres af NCoder og indkapsles i et token. Dette token kan kun åbnes af et Salto-adgangspunkt, hvilket betyder, at den digitale nøgle er krypteret punkt til punkt, fra NCoder til læseren. Et token gemmes aldrig i JustIN Mobile-skyen. JustIN Mobile-skyen fungerer som bro mellem bagenden og mobilappen.
Det samme gælder, hvis der bruges en tredjepartssky: NCoder opretter et token, og kun læseren af Salto-adgangspunktet kan åbne det. Det betyder, at punkt til punkt kryptering igen gælder for mobilnøglen.
11. JustIN-mobilapp og Smartlåse
Krypteringsalgoritmer beskytter kommunikationen mellem Salto-adgangspunktet og mobilappen. Denne mekanisme undgår et replay-angreb og garanterer et tokens integritet.