perrugi:brain.
Szyfrowana magistrala zamka.
Płytka szyfrująca między perrugi:palm a elektrozamkiem. Każda komenda otwarcia jest podpisana i zaszyfrowana od końca do końca — atakujący nie podsłucha kodu, nie powtórzy ramki, nie zmodyfikuje sygnału. Rozszerzona o magistralę CAN i przemysłowy Ethernet dla rozległych instalacji obiektowych: hoteli, biurowców, fabryk.
Cztery warstwy kryptograficznej ochrony.
Bez kompromisów na szynie. Komunikacja między perrugi:palm a elektrozamkiem to najbardziej kruche miejsce systemu — tu rezyduje uprawnienie otwarcia. perrugi:brain zamyka ten kanał konkretną architekturą: fizycznie oddziela terminal od styków zamka, a każda komenda jest uwierzytelniana szyfrem AES-256-GCM — z kluczem w sprzęcie, ochroną przed powtórką i audytem.
Szyfrowanie AES-256-GCM
Każda ramka idąca w stronę zamka jest szyfrowana AES-256 w trybie GCM i podpisana tagiem uwierzytelniającym. Bez ważnego tagu zamek odrzuca komendę — nawet jeśli wygląda poprawnie binarnie.
Klucz w Secure Element
Klucze sesyjne i certyfikaty parowania trzymane w dedykowanym układzie Secure Element. Nie da się ich odczytać przez interfejs debug, demontaż czy atak side-channel.
Ochrona przed replay
Każda ramka ma licznik wiadomości. Powtórzenie nagrania starej komendy „otwórz" jest natychmiast wykrywane i logowane jako próba ataku.
Tamper-evident log
Każda operacja — otwarcie, odrzucona próba, błąd integralności — trafia do podpisanego logu. Logu nie da się wymazać selektywnie; manipulacja jest natychmiast widoczna w audycie.
CAN i Ethernet — w jednym module.
perrugi:brain wpina się tam, gdzie typowy zamek nie sięga: rozległe instalacje obiektowe, hotele, biurowce, zakłady przemysłowe. Dwie magistrale — wybierasz tę, która pasuje do projektu okablowania.
CAN 2.0B do 1 Mb/s
Magistrala CAN z arbitrażem priorytetowym. Dziesiątki zamków na jednej szynie, deterministyczny czas odpowiedzi, odporność na zakłócenia w środowiskach przemysłowych.
Ethernet z PoE
Złącze RJ-45 z PoE-in. Zasilanie i komunikacja jednym kablem — wygodne w rozległych instalacjach hotelowych i biurowych.
Wiele zamków na jednej magistrali
Jeden moduł obsługuje wiele zamków na wspólnej szynie — porządkuje okablowanie w rozległych instalacjach obiektowych.
Architektura podpisanej ramki.
perrugi:palm nie rozmawia z zamkiem bezpośrednio. Pomiędzy nimi stoi perrugi:brain — gateway, który tłumaczy intencję użytkownika na podpisaną, zaszyfrowaną komendę. Zamek otwiera się tylko wtedy, gdy ramka jest świeża, podpisana i poprawnie zaszyfrowana.
- Parowanie z perrugi:palm przez certyfikaty
- Klucz sesyjny wymieniany przy każdym uruchomieniu
- Licznik wiadomości chroniący przed powtórką
- Tag uwierzytelniający zabezpieczający integralność ramki
- Szyfrowanie AES-256-GCM każdej ramki
Dla integratorów systemów kontroli dostępu.
perrugi:brain to moduł, który dodaje warstwę kryptografii do istniejącego systemu kontroli dostępu — jako komponent OEM do wbudowania w instalację. Płytka stoi „pomiędzy" i nikt poza Tobą nie musi wiedzieć, że tam jest.
Retrofit
Standardowe złącza zamków przemysłowych i hotelowych. Zakres montażu zależy od istniejącej instalacji.
Personalizacja kryptografii
Parowanie przez certyfikaty i rotacja kluczy sesyjnych. Zasady zarządzania kluczami ustalamy wspólnie na etapie integracji.
Wsparcie inżynierskie
Inżynier integracyjny przypisany do projektu. Schematy montażowe, dokumentacja protokołu, próbki ewaluacyjne.
Program enterprise
Cennik partnerski dla integratorów oraz dedykowane warunki gwarancji rozszerzonej. Warunki wsparcia ustalamy w umowie.
API i dokumentacja
Interfejsy integracyjne w przygotowaniu. Dokumentacja dla deweloperów na zapytanie.
Zgodność i audyt
Zgodność z wymaganiami RODO dla logów dostępu. Dokumentacja audytowa dostępna na zapytanie.
Pełna specyfikacja techniczna.
Wszystkie istotne parametry modułu — od kryptografii i magistral po zasilanie i certyfikaty. Pełna dokumentacja techniczna dostępna na zapytanie dla partnerów integracyjnych.
Zabezpiecz magistralę zamków w swoim obiekcie.
perrugi:brain to moduł dla hoteli, biurowców, zakładów produkcyjnych i każdej instalacji, w której kontrola dostępu jest krytycznym elementem bezpieczeństwa. Napisz — przygotujemy ofertę pilotażową i wycenę wdrożenia.
Powiązane poradniki
Inteligentny zamek OEM dla producentów drzwi i okien — moduł, ROI i normy
Producent drzwi może dołożyć inteligentny zamek do oferty bez budowania własnego działu R&D. Wyjaśniamy model OEM, zwrot z inwestycji, normy i integrację modułu w skrzydle.
CzytajSmart lock a Matter, HomeKit i KNX/Loxone — przewodnik po integracjach 2027
Matter porządkuje rynek smart home, ale zamek trafia też do instalacji KNX, Loxone i Home Assistant. Tłumaczymy różnice i podpowiadamy, na co patrzeć, by zamek nie został wyspą.
CzytajJak działa zamek na odcisk palca? Bezpieczeństwo, tryb offline i prywatność
Czytnik linii papilarnych nie zapisuje zdjęcia palca, lecz nieodwracalny szablon matematyczny. Wyjaśniamy, jak to działa, gdzie trzymane są dane i dlaczego tryb offline jest zaletą.
CzytajZobacz też:perrugi:palm · Produkty · Kontakt