Nuki, de Europese leider van slimme toegangsoplossingen, is ook een pionier op vlak van beveiliging. Het Oostenrijkse bedrijf heeft zijn Nuki Combo, bestaande uit een smart lock en WiFi-bridge, uitgebreid laten testen door het AV-TEST Instituut en heeft deze test met succes doorstaan. Kortom dit slimme deurslot is veilig. Nuki kreeg hiervoor het label ‘Tested Smart Home Product’. Dat betekent dat de Nuki Combo voldoet aan de huidige beveiligingsvereisten.
- Nuki, de Europese leider van slimme toegangsoplossingen heeft een uitgebreide test ondergaan.
- De test is uitgevoerd door het gerenommeerde AV-TEST Intituut.
- De uitkomst is positief en word geprezen om zijn privacy beleid.
“Een label dat de veiligheid van ons product bevestigt, is uiteraard enorm belangrijk in onze sector,” zegt Martin Pansy, oprichter en CEO van Nuki Home Solutions. “Daarom stond veiligheid vanaf het begin centraal in de ontwikkeling van onze producten. We zijn erg blij met het AV-testlabel dat onze hoge beveiligingsvaardigheden bevestigt.”
Is dit slimme deurslot veilig?
Het AV-TEST Instituut, gevestigd in Maagdenburg, is een onafhankelijke dienstverlener van computerbeveiliging en antivirusonderzoek. Naast de Nuki Combo en de applicatie van Nuki hebben de beveiligingsexperts van het AV-TEST Instituut ook de bijhorende Alexa Custom Skill voor Amazon Echo beoordeeld. Op elk terrein overtuigde Nuki de onafhankelijke testers.
“Nuki bewijst dat een goed doordachte beveiliging geen afbreuk doet aan het dagelijkse gebruik van een smart home-product,” zegt Maik Morgenstern, technisch directeur van het AV-TEST Instituut. Het resultaat van deze test laat duidelijk zien dat veiligheid in productontwikkeling vanaf het begin een beslissende rol heeft gespeeld.”
| Bekijk hier alle artikelen over Nuki
De verschillende testen bevestigen dat de communicatie veilig loopt, zowel lokaal als online. Wanneer de Nuki smart lock via de applicatie contact maakt met Bluetooth, wordt de toegang effectief beschermd tegen aanvallen dankzij de end-to-end encryptie. Wanneer de applicatie wordt gebruikt door middel van een uitnodigingscode, moet er steeds een beheerpincode ingevoerd worden. Indien gebruikers nog meer bescherming wensen, kan de koppelingsmodus uitgeschakeld worden via Nuki app.
De Nuki Bridge met slimme applicatie
De Nuki Bridge biedt externe toegang tot het slimme slot via de applicatie of via Nuki Web. De verbinding met de smart lock komt tot stand via de server van de fabrikant en de bijhorende Nuki Bridge. Een adequaat beveiligingsniveau wordt ook hier gegarandeerd dankzij end-to-end encryptie waarbij alleen de verzender en de ontvanger toegang hebben tot de verzonden gegevens.
De communicatie tussen de applicatie en de server wordt gecodeerd via TLS 1.2. De communicatie tussen de server en de bridge wordt gecodeerd via TLS 1.1. Beide kanalen worden beschermd tegen MITM-aanvallen (man-in-the-middle-aanval) zodat naast het gebruik van de versleutelingscertificaten alle communicatie met onbekenden onmiddellijk wordt gestopt.
De analyse bevestigde ook de beveiliging van de app. Het toonde aan dat er geen voor de hand liggende of kritische kwetsbaarheden zijn in de implementatie van beveiligingsfuncties zoals pairing, authenticatie en encryptie. Er is daarnaast geen bewijs van onbeschermde opslag van gevoelige gegevens op de smartphone waarvan potentiële aanvallers gebruik kunnen maken.
Het testen van de Amazon Alexa Skills bevestigde opnieuw het geavanceerde beveiligingsconcept van Nuki. Beveiligingscontroles blijven vereist om het slimme slot te openen via de applicatie van Nuki.
Het privacybeleid werd door het AV-TEST Instituut geprezen vanwege de duidelijkheid. Daarnaast werd er uitdrukkelijk benadrukt dat er geen gegevens worden doorgegeven aan derden. Het is mogelijk om een persoonlijk account te verwijderen uit Nuki Web en ook specifieke smart locks kunnen uit het systeem verwijderd worden.
Nuki wordt geïnstalleerd aan de binnenkant van de deur waarbij er verder niets vervangen of aangepast hoeft te worden. Eenmaal bevestigd aan het slot, draait een geïntegreerde motor de sleutel, zodat de bewoner dit niet meer hoeft te doen. Je kunt personen ook tijdelijk toegangsrechten geven.