Keamanan perangkat RFID
Gunakan device secret, HMAC, TLS, timestamp, dan anti-replay.
Dalam artikel ini
Keamanan perangkat RFID
Perangkat fisik harus dianggap sebagai sumber data eksternal yang perlu diverifikasi.
Device secret dan HMAC
Gunakan secret unik per perangkat. Reader menandatangani payload dan server memverifikasi signature sebelum menerima scan.
Anti-replay
Timestamp dan nonce membantu mencegah pesan lama dikirim ulang sebagai scan baru.
MQTT TLS
Gunakan koneksi terenkripsi untuk broker produksi dan aktifkan verifikasi sertifikat serta nama host.
MQTT_TLS=true
MQTT_TLS_VERIFY_PEER=true
MQTT_TLS_VERIFY_PEER_NAME=true
Rotasi secret
Jika secret diduga bocor, rotasi secret dan perbarui firmware/perangkat terkait. Jangan menggunakan satu secret global untuk semua reader.
Sebelumnya← Memahami status perangkat
BerikutnyaTroubleshooting RFID offline →