AbsenJeh.id
RFID & Perangkat

Keamanan perangkat RFID

Gunakan device secret, HMAC, TLS, timestamp, dan anti-replay.

Dalam artikel ini

Keamanan perangkat RFID

Perangkat fisik harus dianggap sebagai sumber data eksternal yang perlu diverifikasi.

Device secret dan HMAC

Gunakan secret unik per perangkat. Reader menandatangani payload dan server memverifikasi signature sebelum menerima scan.

Anti-replay

Timestamp dan nonce membantu mencegah pesan lama dikirim ulang sebagai scan baru.

MQTT TLS

Gunakan koneksi terenkripsi untuk broker produksi dan aktifkan verifikasi sertifikat serta nama host.

MQTT_TLS=true
MQTT_TLS_VERIFY_PEER=true
MQTT_TLS_VERIFY_PEER_NAME=true

Rotasi secret

Jika secret diduga bocor, rotasi secret dan perbarui firmware/perangkat terkait. Jangan menggunakan satu secret global untuk semua reader.

Sebelumnya← Memahami status perangkat