Advertorial

Door Tweakers Partners

Digital Meet-up Smarthome: ‘Het begint bij de ontgrendeling van je deur’

23-09-2020 • 08:00

32

Smarthome maakt het leven een stuk makkelijker. Denk aan automatische verlichting, gordijnen die op commando open en dicht gaan, of de verwarming die aanspringt zodra de huiseigenaar thuiskomt. Bovendien maken smarthome-systemen de thuisomgeving veiliger. Met de slimme productenlijn van beveiligingsbedrijf Yale begint dat al bij de ontgrendeling van de voordeur. Een product zoals het slimme deurslot ‘Linus’ is gemakkelijk te installeren en te configureren.

Dennis de Vroe, product manager van Yale Smart Residential, zal tijdens de Digital Meet-up Smarthome op 30 september een talk over smarthome verzorgen. Het beveiligingsbedrijf, dat 180 jaar ervaring heeft, is met name actief in huisbeveiliging. Van origine is het een slotenfabrikant, maar inmiddels is Yale ook specialist in digitale beveiliging. De slimme productenlijn bestaat uit (binnen-)camera’s met wifi, slimme deursloten, deurspionnen, alarmsystemen en een slimme app. Tijdens zijn talk zal De Vroe met name de ‘Linus’ behandelen: het slimme slot dat ook wel het startpunt voor de slimme woning is.

Eenvoudig digitale sleutels uitdelen

Het slimme slot opent en sluit de deur voor uiteenlopende gebruikers van een woning. Het biedt bijvoorbeeld exclusieve toegang voor de schoonmaker, voor Airbnb-verhuurders en -huurders, voor de hondenuitlaatservice en voor de kinderen die in en uit lopen. Met een simpele code of een druk op de knop in de app komt een bevoegd persoon gemakkelijk het huis in. De Vroe: “De Linus is een voorbeeld van internationale productontwikkeling. Hij is zelfs vernoemd naar de oprichter van ons bedrijf, Linus Yale Jr. Dat geeft wel aan hoe belangrijk dit product voor ons is.” Met het slimme slot en de app kan de huiseigenaar digitale sleutels uitdelen en checken of het huis is vergrendeld, en de app houdt 24/7 bij wie er naar binnen en naar buiten gaan.

Hoe werkt het dan?

Het is heel eenvoudig. “De bediening van het slimme slot richt zich op het brede publiek. Iedereen moet het makkelijk kunnen installeren en in een paar minuten ben je klaar. Je plaatst een basisplaat over de cilinder. Dit gebeurt aan de binnenzijde van de deur. In de app beantwoordt de gebruiker vervolgens een paar vragen: ‘heb je een deurknop of een krukgreep. En heb je een eurocilinder?’ In de app ga je het slot configureren, en met de app zet je het slot open en weer dicht. Op die manier leren het Linus-slot en de Yale Access-app je deur kennen.”

Nu de twee elkaar kennen, kan Yale’s DoorSense-technologie aan de slag. Daarmee registreert de Linus elke beweging aan het slot. De bediening van het slot werkt met de Access-app van Yale en/of een keypad. De huiseigenaren hebben een eigen code en zij kunnen zelf ook codes aanmaken voor anderen die naar binnen moeten. Ook kan de gebruiker in de app instellen dat het slot automatisch vergrendelt nadat de deur dichtgaat.

Security en privacy

Behalve dat het slimme slot bijzonder veilig is, neemt Yale ook privacy bijzonder serieus, vertelt De Vroe: “Privacy en security zitten erg dicht tegen elkaar aan. En als bedrijf zijn we niet uit op je persoonlijke data. Daarbij doen we er alles aan om die data veilig te stellen. We hanteren een wereldwijd programma voor dataprotectie en compliance om de integriteit van persoonlijke data te bewaken. Daarin is de focus voortdurend om compliant te zijn met lokale datawetgeving, waaronder de GDPR voor de EU. Onze focus voldoet aan deze eisen, en daarnaast laten we voortdurend assessments uitvoeren door externe veiligheidsbureaus.”

Wat betreft security is de access-app van Yale waarmee het slimme slot wordt bediend, te vergelijken met apps voor internetbankieren. “Verder passen we biometrische identificatie toe. Dat is de identificatie die je nodig hebt voor je telefoon, zoals een vingerafdruk of op basis van gezichtsherkenning, en deze is hetzelfde als voor de access-app. Verder is de app ook met 2-factor-authenticatie beveiligd.” De keypad voor het slimme slot werkt via bluetooth. Om hem te beveiligen heeft Yale twee protocollen op het bluetooth-signaal toegepast, namelijk 128bits AES- encryptie en TLS-encryptie.

Toekomstmuziek

Het bedrijf heeft nog veel meer plannen voor de Linus. Op dit moment werkt het slimme slot al samen met producten van Google, Amazon en Apple, en het is de bedoeling dat er daar in de nabije toekomst nog veel meer bij gaan komen. Denk daarbij bijvoorbeeld aan IFTTT (If This Then That). “Je komt binnen en het koffieapparaat gaat aan, de verlichting schiet aan en de muziek begint te spelen. De trigger is dat je je huis binnenkomt. Met het slimme slot kun je zo’n actie in gang zetten.”

Tijdens de talk zal De Vroe laten zien hoe de bediening werkt, hoe de installatie in zijn werk gaat en hoe de interactie met de spraakassistent functioneert.

Enthousiast geworden over smart living? Bezoek dan de (digital) Meet-up Smarthome. Deze vindt digitaal plaats op 30 september. Voor meer informatie over het programma, tijden en tickets, bezoek je de informatiepagina over de meet-up.

Dit artikel is geen redactioneel artikel, maar een advertorial en tot stand gekomen dankzij Yale en Tweakers Partners. Dit is de afdeling binnen Tweakers die verantwoordelijk is voor commerciële samenwerkingen, winacties en Tweakers-events zoals Meet-ups, de Developers Summit, Testfest en meer. Kijk hier voor een overzicht van alle acties en events. Mocht je ideeën met ons willen delen over deze vorm van adverteren, dan horen wij dat graag. Hierover kun je met ons in gesprek via [Discussie] Reclame algemeen].

Reacties (32)

Sorteer op:

Weergave:

Zelf zou ik nooit een digitaal slot nemen. Als je leest hoeveel kwetsbaarheden er zitten in een product als Windows, hoef ik voorlopig nog geen digitale inbraakhulp. Als ze je gewone mechanische slot forceren, heb je in ieder geval genoeg bewijs voor de politie. Een hack is veel moeilijker aan te tonen.
Ik denk dat je zorgen vooral van belang zijn bij high profile gebouwen (opslagloodsen, onderzoekscentra, etc.). De gemiddelde inbreker heeft een breekijzer, geen laptop. Daarbij moeten ze dan ook nog onderzoek doen welk slot je precies hebt, welke vulnerabilities: ze gaan wel naar de buren.

Een ander verhaal wordt het natuurlijk wanneer één product heel populair wordt. Zoals de ring deurbel. Dan wordt er actief gekeken naar vulnerabilities en kan de scriptkiddie inbreker voor een tientje de sleutel van je deur kopen.

Ook maakt het nogal een verschil of je connected bent of niet. In het geval van een oplossing met internet toegang wordt een shodan scan al een leuke hobby...

Waar ik me wel erg zorgen over maak is de digitale security kennis van de leveranciers. Ik ken een paar leveranciers die van oudsher uit de hardware komen en nu plots ook digitale security denken te kunnen doen: zo lek als een mandje.

Kijk voor de lol eens naar het Wiegand protocol, zelfs in gebruik bij de overheid. Gigantische oplossingen er voor, certificaten, smartcards, biometrie, maar de deur gaat nog steeds open door de spanning wat te verhogen en te verlagen op een bepaalde manier. Volstrekt kansloos. Alsof ik 50 sloten om de stang van mijn fiets doe, maar deze nergens aan vastzet...

Bij nader inzien: laat die digitale sloten inderdaad maar :P
Ik heb two factor authenticatie op m'n voordeur. Eerst moet je het slot kraken en daarna moet je langs de herder van 40 kg zien te komen.

De tweede voorkomt vaak al het eerste.
Tot je je herder uitlaat of met hem op vakantie bent. (geldt ook voor onze Berner van ruim 50kg)

[Reactie gewijzigd door pagani op 23 juli 2024 06:42]

Toevallig laatst een slotenmaker over de vloer. Even naar veiligheid van deur etc laten kijken. Zei er terloops bij dat met onze hond de inbrekers sowieso wel 2 keer zouden nadenken alvorens binnen te komen, blijkt dat hij met de politie meer en meer vergiftigde honden terugvindt bij een inbraak... vanaf nu doe ik dus mijn deur ook stevig op slot zelfs als de hond thuis is......
Ik denk dat je zorgen vooral van belang zijn bij high profile gebouwen (opslagloodsen, onderzoekscentra, etc.). De gemiddelde inbreker heeft een breekijzer, geen laptop. Daarbij moeten ze dan ook nog onderzoek doen welk slot je precies hebt, welke vulnerabilities: ze gaan wel naar de buren.
Inbreken in auto' gaat anders anders al best lang met elektronische hulpmiddelen. Er wordt niet voor niets geadviseerd je keyless entry niet in de buurt van de deur en liefst in een kooi van Faraday te bewaren. . Zolang de meeste huizen een mechanisch slot hebben zullen ze de stap daar niet maken nee, maar er zullen genoeg mensen zijn die de komende jaren naar zo'n 'handige' oplossing zullen overstappen. Dan komen de hulpmiddelen voor het dievengilde vanzelf. Die zijn er waarschijnlijk al. En het is leuk dat je dan de beelden hebt, maar ik heb veel liever dat ze niet binnenkomen.

[Reactie gewijzigd door MN-Power op 23 juli 2024 06:42]

Dat klopt, maar inbreken in een auto is per definitie lucratief. In een huis is dat meer de vraag, dus een auto is veel meer een doelwit voor professionele bendes.

Als ik een dure villa had in Bloemendaal zou ik ook zeker niet (alleen) op een smart lock vertrouwen. :)
In het huis kunnen de(wellicht wél goed afgeschermde) sleutels van die lucratieve auto liggen. ;)
Bij desbetreffende auto is ook het bekend welk type keyless slot er gebruikt wordt.
Dat kan men vanaf 50m afstand al wel met zeer grote nauwkeurigheid inschatten (merk auto).

Voor een e-slot op een woning kan het van elke aanbieder van dergelijke e-sloten zijn en dat zie je niet vanaf 50m.
Dit inderdaad. Beetje creepy titel (meer iets voor een inbrekersconferentie), want als domotica hobbyist is het deurslot denk ik het laatste wat mensen zouden aanpakken. Niet alleen is het relatief duur, maar ook nog steeds onpraktisch en inderdaad riskant. Ik zou eerder zeggen "het begint met de lampen" :)

[Reactie gewijzigd door CopyCatz op 23 juli 2024 06:42]

Het ligt maar aan je situatie. Stel je hebt op een gegeven moment thuishulp nodig dan lijkt mij een elektronisch slot waarbij je de thuishulp een code kan geven waarmee je slot op een bepaald tijdstip te openen is en de rest van de tijd niet een stuk veiliger dan wanneer je een sleutelkastje gebruikt of die sleutel meegegeven wordt en ergens rondzwerft.
De schoonmaker hoeft ook alleen maar op het afgesproken tijdstip binnen te komen en niet tijdens je vakantie, in het weekend of wanneer het de werkster belieft. Zo loop je zo niet het risico dat er zomaar een kopie van je in vertrouwen afgegeven sleutel gemaakt wordt zonder dat je daar weet van hebt. Ook kan het intrekken van toegangstoestemming een stuk makkelijker zijn dan een sleutel terugvragen/krijgen en ondervang je daarmee ook het verliezen van sleutels en de kosten die ermee gepaard gaan om vervolgens alle sloten te moeten vervangen.
Gasten een tijdelijke code/sleutel geven behoort ook tot de mogelijkheden.

Heb je een soort voorportaal voor de voordeur of een schuurtje bij je huis waar verder niks instaat dan kan je bijvoorbeeld een pakketbezorger remote toestemming geven om de spullen daar binnen te leggen zonder dat ze verder je huis in kunnen of het spul in de tuin moeten mikken. Dan kan er verder ook niemand met je spulletjes vandoor en hoef je niet thuis te zijn bij bezorging.

Kortom wat voor de een een totaal nutteloze functie is kan voor de ander echt een uitkomst zijn.

[Reactie gewijzigd door PalingDrone op 23 juli 2024 06:42]

Nog nooit aan lockpicking gedaan denk ik?

Tuurlijk, "Chinese" meuk zou ik ook niet doen voor toegang tot het huis maar gerenommeerde merken zou ik dat zo doen. Toegangs systemen zijn niet nieuw ofzo alleen eerder niet echt betaalbaar voor consumenten. Ga naar een willekeurig data center en alles gebruikt bijna digitale toegangssystemen.
Lockpicking gebeurt zeker. Toch vertrouw ik mechanisch meer. :) Het lijkt me een nachtmerriescenario wanneer iemand data kan ophalen (je vertrekt elke dag rond 8:00 en komt om 17:00 terug), en met een exploit of zelfs backdoor de toegang snel kan forceren. Het ziet er heel natuurlijk uit, waar lockpicking toch automatisch verdacht is.

Ik denk aan de webmasters die dusdanig handig zijn dat ze FTP begrijpen, MySQL kunnen instellen en daarna nooit meer hun CMS bijwerken "want het werk toch?" Ik denk aan mensen op Windows 7 wat geen beveiligingsupdates meer ontvangt. En zelfs als je wel bewust je hardware bijhoudt: wat gebeurt er als de fabrikant ondersteuning stopt of zelfs failliet gaat? Elke vier jaar nieuwe sloten kopen lijkt me ook geen winst voor de consument.
Dan moet je eens de Lock Picking Lawyer kijken. https://www.youtube.com/c/lockpickinglawyer

Het is heel makkelijk om een slot te openen zonder enige vorm van bewijs achter te laten. Natuurlijk zullen degene die inbreken niet zo goed zijn en eerder voor de makkelijke manier kiezen.
Punt is dat niks helemaal veilig is.
Ik heb zelf zo'n lockpickingsetje, zo makkelijk is dat helemaal niet. De Lock Picking Lawyer is, als het echt is, gewoon de expert onder de experts op dit gebied.

Een goedkope BKS PZ88-cilinder SKG** (ja, van mezelf) krijg ik niet open. Terwijl je die cilinder in Duitsland voor een tientje kunt kopen, hier voor een anderhalf tientje.

Lockpicking is een sport. Wie wil inbreken koopt beter een koevoet, of zo'n ding om de cilinder bij de schroef af te laten breken om vervolgens met een bouwsleutel het slot te openen, dit heet kerntrekken*. Het overovergrote deel van de inbrekers gebruikt gewoon grof geweld. Lockpicking is nauwelijks een risico, en dit soort reacties zetten lockpickers in een negatief daglicht.

* Kan bij iedere cilinder, behalve SKG***-cilinders, en/of als je anti-kerntrekbeslag hebt. Heb het zelf natuurlijk nooit geprobeerd, maar volgens de politie en andere organisaties is dit kinderlijk eenvoudig.

[Reactie gewijzigd door ByteArray op 23 juli 2024 06:42]

Je hoeft jouw mechanische slot niet te forceren hoor, 99% van de sloten zijn binnen een paar minuten te picken of zoals je zegt te forceren. En zolang dit soort sloten nog niet mainstream zijn zal de gemiddelde inbreker geen idee hebben waar ie moet beginnen. Hoewel, waarschijnlijk gewoon bij de buren die wel een mechanisch slot, flipperbare deurposten of een openstaand raam hebben.

[Reactie gewijzigd door HenkEisDS op 23 juli 2024 06:42]

Tenzij je echt super goed bent in het picken van sloten, zal je altijd wel markeringen op de pinnen kunnen zien. Lockpickinglawyer heeft een video waarin hij laat zien hoe je kan zien of een slot geforceerd is.
Ja goed punt! Maar dat is wel echt next level shit hoor. Ik zou graag horen van een case waar een verzekeraar dit als bewijs gebruikt heeft. :)
Een niet zichtbaar digitaal slot kan veiliger zijn. Het mechanisme kan op een andere plek zitten die je niet ziet, en op meerdere plekken (iets wat tegenwoordig al vaker voorkomt, een strip over de hele hoogte van de deur met meerdere haken). Alleen het probleem is dat de digitale oplossing zoals Yale via de cloud lopen, wat gebeurt er als die vast loopt, als die niet meer ondersteund wordt etc. Een slot moet imo volledig offline kunnen werken zonder ook maar enige connectie via de cloud.
Je zult wel de sloten van al je deuren moeten vervangen, anders heeft het geen zin. Dan wordt het al snel een duur geintje: voordeur, achterdeur, openslaande deur, garagedeur evt. ...
Ik denk dat vele huizen nog niet op SKG*** zitten. Daar is de eerste winst te halen.
Ik gok dat voor 99,9% van de particulieren, ook op langere termijn, een regulier slot goedkoper, sneller, eenvoudiger en wellicht zelfs veiliger werkt, bovendien ben je dan niet afhankelijk van een (betaalde) derde partij. Niemand hoeft iets in te stellen, niemand hoeft apps te installeren/autoriseren en allerlei accounts aan te maken (want hoe werkt het verdienmodel?). Straks heb je een keer geen saldo en kom je je eigen huis niet meer in of uit, of kan je deur niet op slot tot je weer hebt betaald. Of inlichtingendiensten en politie krijgen toegang tot de toegangsprotocollen en kunnen overal zo binnenlopen. Gaaf vooruitzicht :/

En dat nog los van de mate waarin dit soort oplossingen zijn gebaseerd op 'standaardpatronen'. Misschien ben je een keer een uur eerder of later wakker of thuis, of moet iemand onverwacht je huis in kunnen. Alle uitzonderingen maken het verkoopverhaal zo gammel. Ik zie smartlocks ook op langere termijn vooral als een oplossing voor nichemarkten en zakelijke omgevingen waar je met fatsoenlijke argumenten kunt uitleggen waar de meerwaarde zit.

[Reactie gewijzigd door epoman op 23 juli 2024 06:42]

“Je komt binnen en het koffieapparaat gaat aan, de verlichting schiet aan en de muziek begint te spelen. De trigger is dat je je huis binnenkomt. Met het slimme slot kun je zo’n actie in gang zetten.”

Dit kan ook prima zonder slimme slot en geheel lokaal door gebruik te maken van bluetooth beacons, deur en bewegingssensoren.
Zit je lekker muziek te luisteren, komt je partner door de voordeur:
- muziek uit
- thee

Grmbl! :(

[Reactie gewijzigd door DJMaze op 23 juli 2024 06:42]

Hoe het bij mij thuis is ingesteld/geautomatiseerd, wordt er eerst gekeken of iemand anders al thuis is en of er al muziek speelt (of de TV aan staat etc). Meer variabelen dan enkel een slim slot als trigger zoals ze hier beschrijven (wat ik dus erg basic vind en niet echt de use case). Dat bedoelde ik ook dat er betere manieren zijn dan een slim deurslot als trigger.
Natuurlijk kan dat. Maar die beacons zijn andersom geen slot. Het is geen argument tegen beacons, het is een argument om over na te denken als je mogelijk sloten wil vervangen.
Daar ben ik het ook mee eens en een slim slot heeft zo zijn voordelen (en nadelen). Maar het werd hier gepresenteerd alsof dit de use case is: het triggeren van thuiskomst automatisering. Als trigger kan het op andere (naar mijn mening betere) manieren.
De deurklink zit vol met je vingerafdrukken, die kun je er vast wel van af halen en namaken.....en een foto schieten met een telelens moet ook wel lukken....en het beeld levend laten lijken likt met software ook wel vandaag de dag.....ik ben sceptisch over dit soort oplossing voor je toegang tot je huis/bedrijf. Een fysieke sleutel is toch even anders
Hier in het bezit van de Nuki https://tweakers.net/pric...o-elektrisch-slot-v1.html
Komt bij schoonvader van de deur af.
Wel makkelijk in gebruik.
Zou ik het zelf hebben aangeschaft? Neen.
Consumentenproduct met een app, dat riekt naar de cloud. Nee dank u, liever lokaal, zodat mijn slot van ugh-honderd euro niet waardeloos is als Yale besluit de stekker uit de dienst te trekken.
Het stukje over privacy zegt in wezen "we voldoen aan de wet", maar zegt verder niks over de implementatie. Het stukje over integratie met IFTTT impliceert dat het slot continu met de cloud verbonden is.

> en de app houdt 24/7 bij wie er naar binnen en naar buiten gaan.

Dan neem je privacy niet heel serieus, want dat kan een enorme inbreuk zijn op de privacy van de mensen die in dat huis wonen.

We zien nu al dat dit coveillance in de hand werkt, en dat dat tot allerlei problemen leidt. Geliefden die verleid worden om elkaars wandelgangen na te gaan wat onnodig druk zet op de relatie, pubers die te maken krijgen met ouders die als havikken in de gaten houden hoe laat ze thuis komen, het stiekem in de gaten houden van de schoonmaker zonder dat te communiceren, en ook nog eens misbruik in blijf-van-mn-lijf situaties waar de "vader die het vlees komt snijden het IoT systeem installeerde het gezin in de gaten blijft houden.

Met andere woorden: de huidige implementatie klinkt als stalkerware.

Op dit item kan niet meer gereageerd worden.