Teknisk dokument
09:46
21. mar
^
^
21,5
^
^
17,0
^
^
17,0
Datasikkerhed for Danfoss Link™
Baggrund
Sikkerhed
Danfoss Link™ består af tre hoveddele:
• Z-Wave-komponenter (i huset)
• Link™ til serveren i skyen (hus til internet)
• Serveren i skyen til appen (internet)
I huset – trådløs Z-Wave:
• Anvendelse: Z Wave-netværk overfører
trådløst temperaturer, sætpunkter og
varmemeddelelser mellem termostater,
rumfølere og Link™panelet.
• Sikkerhed: Data overføres ved hjælp af sikre
beskyttede protokoller.
Sikkerhed mod trusler:
Serveren i skyen og Link™ beskyttes
mod hacking ved hjælp af AES-kryptering.
Ud over at vericere, at krypteringen virkelig
giver en stærk beskyttelse, testes sikkerheden
hvert år af uafhængige datasikkerhedsspecialister, der forsøger at hacke sig ind
i systemet*. Herudover udføres der løbende
kodeefterprøvninger for at vericere, at der
ikke ndes nogen bagdøre.
Databeskyttelse:
Brugerdata såsom temperaturer eller sætpunkter
gemmes kun i skyen, hvis du giver tilladelse til
det, så databeskyttelsen sikres yderligere.
Se den gyldige slutbrugerlicensaftale.
Ud af huset – Link™ til serveren i skyen:
• Anvendelse: Kun de data, f.eks. temperatur
i et rum, der anmodes om, sendes til skyen
og videre til den app, der anmoder om dem.
• Sikkerhed: Wi--forbindelse fra Link™ til
routeren ved hjælp af WPA2-kryptering. Link™
til serveren i skyen krypteres også ved hjælp
af AES-kryptering og er meget sikker.
Serveren i skyen til appen:
• Anvendelse: Sender de data,
der anmodes om, til appen eller
anmoder om data fra serveren i skyen.
• Sikkerhed: Serveren i skyen til appen
krypteres også ved hjælp af AES-kryptering.
Systemintegritet:
Danfoss Link™systemet er ikke forbundet
med systemer, der ikke kommer fra Danfoss,
og svækkes derfor ikke af andre systemer.
Fysisk beskyttelse:
En pinkodefunktion sikrer, at kun
administratoren kan betjene Link™.
Der udføres ere test for at hacke ind i Danfoss
Link™systemet, herunder men ikke begrænset til:
• Denial of Service-angreb (DOS)
• Indskydelse + portscanning
• Manglende adgangskontrol til funktionsniveau
• Fejlkonguration af sikkerhed
• Eksponering af følsomme data
© Danfoss HS | 2018.08 | VFMQA101
*Advanced Encryp tion Standard eller AES er en sym metrisk blokkryp tering, der bruges af de n amerikanske regering til at b eskytte
hemmeligste mplede oplysninge r, og den er im plementeret i soft ware og hardware verden over fo r at kryptere følsomme d ata.
Kilde: Techtarget
1
Teknisk dokument Oversigt – Danfoss Link™ og Connectsoftwareversioner
Danfoss påtager sig intet ansvar for mulige fejl i kataloger, brochurer og andet trykt materiale. Danfoss forbeholder sig ret til uden forudgående varsel at foretage ændringer i sine produkter, herunder i
produkter, som allerede er i ordre, såfremt dette kan ske uden at ændre allerede aftalte specikationer.
Alle varemærker i dette materiale tilhører de respektive virksomheder. Danfoss og alle Danfoss logoer er varemærker tilhørende Danfoss A/S. Alle rettigheder forbeholdes.
Danfoss A/S
Heating Segment, Salg Danmark • varme.danfoss.dk • +45 6991 8080 • E-Mail: kundeservice.dk@danfoss.com
Kommunikation
Sikring af det højest mulige datasikkerhedsniveau.
• Data i skyen beskyttes ved hjælp af den krypteringsstandard, der bruges
af den amerikanske regering til at beskytte hemmeligstemplede oplysninger.
• Systemet testes årligt af uafhængige datasikkerhedsspecialister.
• En pinkodefunktion sikrer, at kun administratoren kan betjene Link™.
• Brugerdata såsom temperaturer eller sætpunkter gemmes kun i skyen,
hvis du giver tilladelse til det. Se den gyldige slutbrugerlicensaftale.
© Danfoss HS | 2018.08 | VFMQA101
2