Integrace služeb pro EV (Enode, SmartCar ...)

Uvazovali jste o integraci nekterych ze služeb typu SmartCar nebo Enode? Minimalne pro automaticke ziskani dat o aute, hl. SoC. Mozna by to umelo i primo ovladat nabijeni bez integrace na wallboxy.

uvažovali - ale vůbec se nám nelíbí, že tyhle služby vyžadují zadat credentials - tzn. uživatel musí zadat přímo k nim jmého a heslo do aplikace pro svoje EV.

Oni následně reverse-engineerujou API aplikace, tváří se právě jako ta aplikace a v mnoha případech není možno pak samotnou aplikaci na EV používat, protože některé značky mají možnost jen jednoho připojení na jeden login.

Je to obecně ohromný security risk, do kterého se nám vůbec nechce :confused:

Díky za odpověď. Je to škoda, měli byste naráz prakticky většinu EV k dispozici. Třeba někdo přijde s lepší implementací.

jakmile leaknou ty uživatelské jména a hesla, tak se reálně budou ztrácet auta - ten e-node přístup skrze credentials mi přijde popravdě neúvěřitelnej, že to i projde přes GDPR apod. security audity těch společností, co to používají.

Každopádně již vznikají oficiální API samotných výrobců aut, ty určitě ihned pak připojíme

1 Líbí se

Jeste jsem koukal, jak na tom tyto sluzby jsou. Smartcar pouziva api s Oauth. Tronity castecne a prechazi na api a Enode jeste skrz credentials. Takze verim ze to bude davat smysl brzy z pohledu bezpecnosti. Minimalne Smartcar by tam melo byt.

SmartCar jede taky credentials - ale používají Oauth vůči třetím stranám, co používají jejich služby.

Tzn. vy jako koncový zákazník jim dáte credentials, ale my jako agregátor jedeme skrze jejich API skrze oauth.

SmartCar šlo tak daleko, že si ty screeny s žádáním credentials překreslilo přesně do podoby stránek těch výrobců aut - aby si zákazníci mysleli, že se přihlašují k tomu výrobci svým heslem, ne k třetí straně. To je normálně plnohodnotný phishing :slight_smile:

Diky za vysvetleni. Jsou to tedy střelci.