perrugi:brain.
Der verschlüsselte Schlossbus.
Eine Verschlüsselungsplatine zwischen perrugi:palm und elektronischem Schloss. Jeder Öffnungsbefehl wird Ende-zu-Ende signiert und verschlüsselt — ein Angreifer kann den Code nicht abhören, keinen Frame wiederholen und das Signal nicht verändern. Erweitert um CAN-Bus und industrielles Ethernet für weiträumige Anlagen: Hotels, Bürogebäude, Werke.
Vier Schichten kryptografischen Schutzes.
Keine Kompromisse auf dem Bus. Die Kommunikation zwischen perrugi:palm und elektronischem Schloss ist die fragilste Stelle des Systems — hier liegt die Öffnungsberechtigung. perrugi:brain schließt diesen Kanal mit konkreter Architektur: Das Terminal wird physisch von den Schlosskontakten getrennt, und jeder Befehl wird mit AES-256-GCM authentifiziert — Schlüssel in der Hardware, Replay-Schutz, Audit.
AES-256-GCM Verschlüsselung
Jeder Frame Richtung Schloss wird mit AES-256 im GCM-Modus verschlüsselt und mit einem Authentifizierungs-Tag versehen. Ohne gültiges Tag weist das Schloss den Befehl zurück — selbst wenn der Frame binär korrekt aussieht.
Schlüssel im Secure Element
Sitzungsschlüssel und Pairing-Zertifikate liegen in einem dedizierten Secure Element. Sie lassen sich nicht über die Debug-Schnittstelle, durch Demontage oder über Side-Channel-Angriffe auslesen.
Replay-Schutz
Jeder Frame trägt einen Nachrichtenzähler. Das Wiederholen eines alten „Öffnen"-Befehls wird sofort erkannt und als Angriffsversuch protokolliert.
Tamper-evident Log
Jede Operation — Öffnen, abgewiesener Versuch, Integritätsfehler — wird in ein signiertes Log geschrieben. Das Log lässt sich nicht selektiv löschen; jede Manipulation ist im Audit sofort sichtbar.
CAN und Ethernet — in einem Modul.
perrugi:brain greift dort, wo ein typisches Schloss nicht hinkommt: weiträumige Anlagen, Hotels, Bürogebäude, Industriebetriebe. Zwei Busse in einem Modul — wählen Sie den, der zu Ihrer Verkabelung passt.
CAN 2.0B bis 1 Mb/s
CAN-Bus mit Prioritäts-Arbitrierung. Dutzende Schlösser auf einer Schiene, deterministische Antwortzeit, Robustheit gegen Störungen in industriellen Umgebungen.
Ethernet mit PoE
RJ-45 mit PoE-in. Stromversorgung und Kommunikation über ein Kabel — praktisch für weiträumige Hotel- und Büroanlagen.
Viele Schlösser an einem Bus
Ein Modul steuert mehrere Schlösser an einem gemeinsamen Bus — das ordnet die Verkabelung in weiträumigen Anlagen.
Architektur des signierten Frames.
Das perrugi:palm spricht nicht direkt mit dem Schloss. Zwischen beiden steht perrugi:brain — ein Gateway, das die Nutzerintention in einen signierten, verschlüsselten Befehl übersetzt. Das Schloss öffnet sich nur, wenn der Frame frisch, signiert und korrekt verschlüsselt ist.
- Pairing mit perrugi:palm über Zertifikate
- Sitzungsschlüssel bei jedem Start ausgetauscht
- Nachrichtenzähler zum Schutz vor Replay
- Authentifizierungs-Tag zum Schutz der Frame-Integrität
- AES-256-GCM-Verschlüsselung jedes Frames
Für Integratoren von Zugangskontrollsystemen.
perrugi:brain ist ein Modul, das einem bestehenden Zugangskontrollsystem eine kryptografische Schicht hinzufügt — als OEM-Komponente zum Einbau in die Installation. Die Platine sitzt „dazwischen", und niemand außer Ihnen muss wissen, dass sie da ist.
Retrofit
Standardanschlüsse für Industrie- und Hotelschlösser. Der Montageumfang hängt von der bestehenden Installation ab.
Eigene Kryptografie
Zertifikatsbasiertes Pairing und Rotation der Session-Keys. Regeln zur Schlüsselverwaltung stimmen wir bei der Integration gemeinsam ab.
Engineering-Unterstützung
Ein Integrations-Ingenieur, dem Projekt zugewiesen. Montageschemata, Protokolldokumentation, Evaluierungsmuster.
Enterprise-Programm
Partnerpreise für Integratoren und dedizierte erweiterte Garantiebedingungen. Support-Bedingungen werden im Vertrag festgelegt.
API und Dokumentation
Integrationsschnittstellen in Vorbereitung. Entwicklerdokumentation auf Anfrage.
Konformität und Audit
Konformität mit DSGVO-Anforderungen an Zugangsprotokolle. Audit-Dokumentation auf Anfrage.
Vollständige technische Spezifikation.
Alle wesentlichen Parameter des Moduls — von Kryptografie und Bussen bis zu Stromversorgung und Zertifikaten. Komplette technische Dokumentation auf Anfrage für Integrationspartner.
Sichern Sie den Schlossbus in Ihrer Anlage.
perrugi:brain ist ein Modul für Hotels, Bürogebäude, Produktionsstätten und jede Anlage, in der die Zugangskontrolle ein kritischer Sicherheitsbaustein ist. Schreiben Sie uns — wir bereiten ein Pilotangebot und ein Implementierungsangebot vor.
Telefon
Adresse
Bielsko-Biała, Polen
Antwortzeit
Innerhalb eines Tages
Passende Ratgeber
OEM-Türschloss für Tür- und Fensterhersteller — Modul, ROI und Normen
Ein Türenhersteller kann ein smartes Schloss ins Sortiment aufnehmen, ohne eine eigene Entwicklung aufzubauen. Wir erklären das OEM-Modell, den ROI, die Normen und die Integration im Blatt.
LesenSmart Lock mit Matter, HomeKit und KNX/Loxone — Integrations-Leitfaden 2027
Matter ordnet den Smart-Home-Markt, aber ein Schloss landet auch in KNX-, Loxone- und Home-Assistant-Setups. Wir erklären die Unterschiede und worauf zu achten ist, damit das Schloss keine Insel wird.
LesenWie funktioniert ein Fingerabdruck-Türschloss? Sicherheit, Offline-Modus und Datenschutz
Ein Fingerabdruckleser speichert kein Foto des Fingers, sondern eine unumkehrbare mathematische Vorlage. Wir erklären, wie es funktioniert, wo die Daten liegen und warum offline ein Vorteil ist.
LesenSiehe auch:perrugi:palm · Produkte · Kontakt