perrugi:brain.
Der verschlüsselte Schlossbus.

Eine Verschlüsselungsplatine zwischen perrugi:palm und elektronischem Schloss. Jeder Öffnungsbefehl wird Ende-zu-Ende signiert und verschlüsselt — ein Angreifer kann den Code nicht abhören, keinen Frame wiederholen und das Signal nicht verändern. Erweitert um CAN-Bus und industrielles Ethernet für weiträumige Anlagen: Hotels, Bürogebäude, Werke.

AES-256 GCM
Secure Element
Antwortzeit
CAN 2.0B
Ethernet · PoE

Vier Schichten kryptografischen Schutzes.

Keine Kompromisse auf dem Bus. Die Kommunikation zwischen perrugi:palm und elektronischem Schloss ist die fragilste Stelle des Systems — hier liegt die Öffnungsberechtigung. perrugi:brain schließt diesen Kanal mit konkreter Architektur: Das Terminal wird physisch von den Schlosskontakten getrennt, und jeder Befehl wird mit AES-256-GCM authentifiziert — Schlüssel in der Hardware, Replay-Schutz, Audit.

AES-256-GCM Verschlüsselung

Jeder Frame Richtung Schloss wird mit AES-256 im GCM-Modus verschlüsselt und mit einem Authentifizierungs-Tag versehen. Ohne gültiges Tag weist das Schloss den Befehl zurück — selbst wenn der Frame binär korrekt aussieht.

Schlüssel im Secure Element

Sitzungsschlüssel und Pairing-Zertifikate liegen in einem dedizierten Secure Element. Sie lassen sich nicht über die Debug-Schnittstelle, durch Demontage oder über Side-Channel-Angriffe auslesen.

Replay-Schutz

Jeder Frame trägt einen Nachrichtenzähler. Das Wiederholen eines alten „Öffnen"-Befehls wird sofort erkannt und als Angriffsversuch protokolliert.

Tamper-evident Log

Jede Operation — Öffnen, abgewiesener Versuch, Integritätsfehler — wird in ein signiertes Log geschrieben. Das Log lässt sich nicht selektiv löschen; jede Manipulation ist im Audit sofort sichtbar.

CAN und Ethernet — in einem Modul.

perrugi:brain greift dort, wo ein typisches Schloss nicht hinkommt: weiträumige Anlagen, Hotels, Bürogebäude, Industriebetriebe. Zwei Busse in einem Modul — wählen Sie den, der zu Ihrer Verkabelung passt.

CAN 2.0B bis 1 Mb/s

CAN-Bus mit Prioritäts-Arbitrierung. Dutzende Schlösser auf einer Schiene, deterministische Antwortzeit, Robustheit gegen Störungen in industriellen Umgebungen.

Ethernet mit PoE

RJ-45 mit PoE-in. Stromversorgung und Kommunikation über ein Kabel — praktisch für weiträumige Hotel- und Büroanlagen.

Viele Schlösser an einem Bus

Ein Modul steuert mehrere Schlösser an einem gemeinsamen Bus — das ordnet die Verkabelung in weiträumigen Anlagen.

Architektur des signierten Frames.

Das perrugi:palm spricht nicht direkt mit dem Schloss. Zwischen beiden steht perrugi:brain — ein Gateway, das die Nutzerintention in einen signierten, verschlüsselten Befehl übersetzt. Das Schloss öffnet sich nur, wenn der Frame frisch, signiert und korrekt verschlüsselt ist.

  • Pairing mit perrugi:palm über Zertifikate
  • Sitzungsschlüssel bei jedem Start ausgetauscht
  • Nachrichtenzähler zum Schutz vor Replay
  • Authentifizierungs-Tag zum Schutz der Frame-Integrität
  • AES-256-GCM-Verschlüsselung jedes Frames

Für Integratoren von Zugangskontrollsystemen.

perrugi:brain ist ein Modul, das einem bestehenden Zugangskontrollsystem eine kryptografische Schicht hinzufügt — als OEM-Komponente zum Einbau in die Installation. Die Platine sitzt „dazwischen", und niemand außer Ihnen muss wissen, dass sie da ist.

Retrofit

Standardanschlüsse für Industrie- und Hotelschlösser. Der Montageumfang hängt von der bestehenden Installation ab.

Eigene Kryptografie

Zertifikatsbasiertes Pairing und Rotation der Session-Keys. Regeln zur Schlüsselverwaltung stimmen wir bei der Integration gemeinsam ab.

Engineering-Unterstützung

Ein Integrations-Ingenieur, dem Projekt zugewiesen. Montageschemata, Protokolldokumentation, Evaluierungsmuster.

Enterprise-Programm

Partnerpreise für Integratoren und dedizierte erweiterte Garantiebedingungen. Support-Bedingungen werden im Vertrag festgelegt.

API und Dokumentation

Integrationsschnittstellen in Vorbereitung. Entwicklerdokumentation auf Anfrage.

Konformität und Audit

Konformität mit DSGVO-Anforderungen an Zugangsprotokolle. Audit-Dokumentation auf Anfrage.

Vollständige technische Spezifikation.

Alle wesentlichen Parameter des Moduls — von Kryptografie und Bussen bis zu Stromversorgung und Zertifikaten. Komplette technische Dokumentation auf Anfrage für Integrationspartner.

Abmessungen der Platine
85 × 55 × 14 mm (Euroboard-Format)
Mikrocontroller
Dedizierter Mikrocontroller
Kryptografie
AES-256-GCM · Secure Element
CAN-Bus
CAN 2.0B · bis 1 Mb/s · Prioritäts-Arbitrierung
Ethernet
RJ-45 · PoE-in
Trennung
In Vorbereitung
Zusätzliche I/O
2× binärer Eingang · 1× Relaisausgang · 1× UART debug
Stromversorgung
12–48 V DC · PoE · bis 4 W Aufnahme
Betriebstemperatur
In Vorbereitung
Schutz
Konforme Beschichtung · Tamper-Sensor
Montage
DIN-Schiene · Installationsdose · OEM-Gehäuse
Zertifikate
CE · RoHS
Garantie
Sechsunddreißig Monate volle Abdeckung
Support
Dedizierter Integrations-Ingenieur · Unterstützung während der Einführung

Sichern Sie den Schlossbus in Ihrer Anlage.

perrugi:brain ist ein Modul für Hotels, Bürogebäude, Produktionsstätten und jede Anlage, in der die Zugangskontrolle ein kritischer Sicherheitsbaustein ist. Schreiben Sie uns — wir bereiten ein Pilotangebot und ein Implementierungsangebot vor.

Adresse

Bielsko-Biała, Polen

Antwortzeit

Innerhalb eines Tages