Parring er, når en babyalarm beslutter, hvilken enhed den kan stole på. Det trin betyder mere, end opsætningsskærmen ofte giver indtryk af. En kort kode gør starten nem, men den erstatter ikke nøgleudveksling eller bekræftelse på begge enheder.
Sikkerhedsforløb
Sådan bør sikker parring se ud
Opret et mødested
En kort kode eller et link bringer først begge enheder til det samme sted.
Udveksl de rigtige nøgledata
Derefter skal enhederne gennemføre en kryptografisk udveksling; den synlige kode er ikke nok.
Sammenlign det, begge sider ser
Begge sider bør kunne se, at de har den samme session og den samme modpart.
Stol først derefter på sessionen
Først derefter er forbindelsen beskyttet mod tydelige fejlparringer på en måde, forældre kan følge med i.
Hvorfor en kort kode kan give forældre falsk tryghed
Korte koder har deres plads: De er hurtige at indtaste, nemme at læse højt og fungerer i en almindelig familiehverdag. Problemet opstår, når koden behandles som hele sikkerhedsmekanismen. Ofte er den kun et mødested. Uden nøgleudveksling eller sammenligning mellem begge enheder er der for meget tillid, som forbliver skjult i opsætningsskærmen.
For en babyalarm er dette ikke et abstrakt spørgsmål om kryptografi. Det handler om at sikre, at den forkerte enhed ikke bliver parret ved en fejl, at en anden session ikke slipper igennem, og at forældre kan se, hvordan en korrekt parring ser ud. God sikkerhed gør det muligt at tjekke det øjeblik.
Svagt mønster
Indtast én kort kode, færdig, ingen yderligere bekræftelse. Nemt at bruge, men svært for forældre at gennemskue.
Bedre mønster
Koden bruges først som mødested, derefter følger rigtig nøgleudveksling og synlig bekræftelse på begge enheder.
Stærkt mønster
Tydelig enhedsidentitet, sammenligning af et sikkerhedsnummer eller SAS og kun lille afhængighed af kontodata, der gemmes længe.
Sådan ser god parring ud for en forælder
God parring viser mere end “forbundet”. Den gør processen synlig: en sikkerhedssammenligning, bekræftelse på begge enheder og klar tekst om, hvorfor et tal, en kode eller en godkendelse er nødvendig. Sådan bliver teknisk sikkerhed nyttig i hverdagen.
Jo mindre synlig logikken bag parringen er, desto nærmere bør forældre kigge på den. En meget gnidningsfri opsætning kan føles praktisk, men giver kun lidt mulighed for at tjekke det afgørende øjeblik. Produkter med fjernadgang og internetforbindelse bør især forklare tydeligt, hvordan de forhindrer fejlparring.
Tegn på, at parringen kan være for svag
kan et vigtigt sikkerhedstrin ganske enkelt mangle.
kommunikerer produktet ikke enhedsidentiteten tydeligt nok.
bliver det svært at bekræfte, at parringen faktisk er den tilsigtede.
Parring og privatliv hører sammen
Sikker parring beskytter mod den forkerte modpart og hjælper også med at begrænse datamængden. Hvis en app sikrer sessioner og den anden enhed på en god måde, behøver den færre permanente konti, e-mailadresser eller tunge systemer til brugeradministration. Gennemtænkte systemer kan ofte fungere med færre personoplysninger.
Det er netop derfor, sider om arkitektur er nyttige. De viser, om en leverandør ser parring som et reelt sikkerhedsproblem eller blot som et introduktionstrin, der skal føles helt gnidningsfrit for enhver pris.
Spørgsmål om parring, du kan stille
- Er den synlige kode kun for nemhedens skyld, eller står den for hele sikkerhedsarbejdet?
- Bekræfter begge enheder den samme session på en synlig måde?
- Kan forældre forstå, hvordan produktet undgår den forkerte modpart?
- Har systemet brug for kontodata, der gemmes længe, bare for at parre to enheder?
- Er det efter parringen stadig synligt, hvilken enhed sessionen hører til?
Ofte stillede spørgsmål
Er en kort parringskode sikker i sig selv?
Den korte kode bør kun hjælpe to enheder med at finde hinanden. Enhederne skal derefter oprette de rigtige kryptografiske nøgler uden at sende nøglerne til serveren.
Hvorfor viser begge enheder et bekræftelsesnummer?
Matchende bekræftelsesnumre hjælper med at afsløre ubemærket manipulation under nøgleudvekslingen. Hvis tallene er forskellige, skal du stoppe og starte parringsprocessen igen.
Skal jeg parre igen efter geninstallation?
Det afhænger af, om den sikre enhedsnøgle overlever. Efter en geninstallation eller et enhedsskift er en ny parring som regel den sikreste og tydeligste løsning.
Kilder og videre læsning
- Babyalarm Timmy: sikkerhed og arkitektur · Babyalarm Timmy
- Godkend anonymt med Firebase · Firebase-dokumentation
- Kom godt i gang med WebRTC · WebRTC
- WebRTC API · MDN Web Docs
- OWASP Internet of Things · OWASP Foundation
- Smarte enheder: sådan bruger du dem sikkert i hjemmet · National Cyber Security Centre (UK)
- *Privacy Not Included – en køberguide til forbundne produkter · Mozilla Foundation
- Krav i familiepolitikken · Google Play Hjælp