UPGRADE IP 9 verfügbar!
Timberwolf VISU jetzt mit NEUEM Layout Editor
Freie Anordnung, Reihenfolge und Größe der Widgets - viele weitere Verbesserungen
Infos im Wiki: https://elabnet.atlassian.net/l/cp/06SeuHRJ

NEU! Insider & Leistungsmerkmale FÜR ALLE freigeschaltet
Damit kann nun jeder das Upgrade vornehmen und VISU & IFTTT testen. Alle Info hier: viewtopic.php?f=8&t=5074

[Beantwortet] [2.0] eKey Integration

Diskussion über die Integration von ekey home, ekey multi und künftig auch ekey net.
Forumsregeln
  • Denke bitte an aussagekräftige Titel und gebe dort auch die [Firmware] an. Wenn ETS oder CometVisu beteiligt sind, dann auch deren Version
  • Bitte mache vollständige Angaben zu Deinem Server, dessen ID und dem Online-Status in Deiner Signatur. Hilfreich ist oft auch die Beschreibung der angeschlossener Hardware sowie die verwendeten Protokolle
  • Beschreibe Dein Projekt und Dein Problem bitte vollständig. Achte bitte darauf, dass auf Screenshots die Statusleiste sichtbar ist
  • Bitte sei stets freundlich und wohlwollend, bleibe beim Thema und unterschreibe mit deinem Vornamen. Bitte lese alle Regeln, die Du hier findest: https://wiki.timberwolf.io/Forenregeln

Ersteller
Krumbi85
Reactions:
Beiträge: 9
Registriert: Fr Sep 10, 2021 5:58 pm
Hat sich bedankt: 2 Mal

[2.0] eKey Integration

#1

Beitrag von Krumbi85 »

Hallo zusammen,

ich finde die Integration von eKey außerordentlich interessant und habe mich mittlerweile durch alle Forenbeiträge zu dem Thema gewälzt sowie die Produkthersteller Dokumentation gewälzt. Was ich jedoch nicht gefunden habe ich eine "minimal" Setup, um die Kommunikation mit dem TWS zu starten.
a) Ist es möglich den Fingerabdruckscanner direkt an die Schnittstelle RS485 zu hängen und den Rest über die TWS Logik zu machen oder
b) benötige ich noch ein LAN Modul und hänge den Scanner damit an den BUS
c) benötige ich ein LAN und ein Steuermodul?

Danke und Grüße Thomas

Bild
TWS 350-TP-S/ ID 557/ PM7- 1018/ VPN geschlossen / Reboot wäre erlaubt

eib-eg
Reactions:
Beiträge: 442
Registriert: Fr Sep 14, 2018 5:03 pm
Hat sich bedankt: 1457 Mal
Danksagung erhalten: 235 Mal

#2

Beitrag von eib-eg »

Meineswissens benötigt man ein lan Modul worauf der tw seine Infos über lan bezieht und weiter verarbeitet.
Welchen Fingerprint allerdings genau dazu benötigt wird, weis ich nicht.
Die Geräte sollten seitens ekey schon zusammenpassen das auch das lan von denen mit dem Fingerprint sich unterhalten können.
Sonst bekommt der Wolf auch keine Infos.

Aber da gibt es einige im Forum die mehr wissen als ich.
Deswegen ist ja das Forum da :dance:
TW 2600_99 seit 1.1.2018 / VPN zu

pbm
Reactions:
Beiträge: 201
Registriert: Mo Dez 02, 2019 10:20 pm
Wohnort: Hannover
Hat sich bedankt: 116 Mal
Danksagung erhalten: 114 Mal

#3

Beitrag von pbm »

Meines Wissens brauchst du im eKey Home System das minimale Setup, bestehend aus Fingerprint Reader und Steuereinheit.

Nur mit der Steuereinheit (ich hab das REG1) kannst du deine Fingerprints programmieren und dort ist auch der schaltende Kontakt.
(Wär ja blöd, wenn der Kontakt direkt in der UP-Dose draußen neben der Tür wäre... ;))

Zusätzlich dann das LAN-Modul, das mit an den eKey-Bus gehängt wird.

Der TWS kann nur lesend auf diese Daten zugreifen.
Schöne Grüße
Peer

TWS 2400 #466 // Wartungs-VPN: aktiv // Reboot: nach Rücksprache
Benutzeravatar

starwarsfan
Reactions:
Beiträge: 1152
Registriert: Mi Okt 10, 2018 2:39 pm
Hat sich bedankt: 744 Mal
Danksagung erhalten: 923 Mal

#4

Beitrag von starwarsfan »

Hallo miteinander
pbm hat geschrieben: Mi Sep 15, 2021 9:25 pm Meines Wissens brauchst du im eKey Home System das minimale Setup, bestehend aus Fingerprint Reader und Steuereinheit.
Plus CV-LAN-Modul, um die Verbindung zum TW herzustellen. Funktioniert hier in diesem Setup ausgezeichnet. :handgestures-thumbupright:
Kind regards,
Yves

- TWS 2500 ID:159 (VPN offen, Reboot nach Rücksprache) - PBM ID:401 - TWS 3500 ID:618 (VPN offen, Reboot nach Rücksprache) - ControlPro - ProxMox - Edomi (LXC / Docker) - ... -

Ersteller
Krumbi85
Reactions:
Beiträge: 9
Registriert: Fr Sep 10, 2021 5:58 pm
Hat sich bedankt: 2 Mal

#5

Beitrag von Krumbi85 »

ich Danke euch. Ich dachte mir, dass ich die Ansteuerung der Schließeinheit direkt über KNX mache. Wenn ich das korrekt verstehe ist in der Steuereinheit aber auch die Auswertelogik für den Sensor hinterlegt.
TWS 350-TP-S/ ID 557/ PM7- 1018/ VPN geschlossen / Reboot wäre erlaubt

StefanW
Elaborated Networks
Reactions:
Beiträge: 9689
Registriert: So Aug 12, 2018 9:27 am
Wohnort: Frauenneuharting
Hat sich bedankt: 4831 Mal
Danksagung erhalten: 7633 Mal
Kontaktdaten:

#6

Beitrag von StefanW »

Guten Morgen Thomas,

ich fasse das mal kurz zusammen:

1. Die ekey home und ekey multi Sensoren funktionieren nur zusammen mit einer der ekey Steuereinheiten

2. Die einzige von eKey zugelassene Verbindung zum Smarthome ist mit dem CV:Lan Adapter, der von dem RS-485 des ekey Bussystems mit Ethernet verbindet. Wir hätten uns zwar gerne direkt mit dem RS-485 verbunden, aber dafür hätten wir Code und den Schlüssel von ekey benötigt und das wollte man uns in der Vergangenheit nicht geben.

3. Du benötigst für eine Integration in den Timberwolf Server also immer eine grundsätzlich für sich funktionerende ekey home oder ekey multi Anlage, bestehend aus deren Scannern (Fingerprint wie RFID) oder Zahlentastaturen mit zugehörigem Steuergerät und das CV:Lan als Verbindungsglied zum Smarthome.

4. Eine Ansteuerung des Motorschlosses würde ich nie nur einer einzelnen Technik überlassen. Das ekey Steuergerät enthält, je nach Version, ein oder vier Relais und kann alleine alles ansteuern. Aber komplexere Zeitpläne oder Kombinationen mit weiteren Authentifizierungsvarianten gehen damit nicht (also z.B. das sowohl ein Fingerprint richtig eingelesen ALS AUCH ein Code in die Tastatur eingegeben werden muss). Letzteres - und alle weiteren Verknüpfungen - funktionieren nur mit dem Timberwolf Server.

Mithin könnte man also z.B. ein Zwei-Faktor-Verfahren implementieren, bei dem zuerst ein Code eingegeben werden muss - wodurch das ekey Steuergerät sein Relais freigibt. In Serie zum Motorschloss hängt noch ein Aktor, der von KNX angesteuert wird. Dieser wird vom TWS bedient, indem dieser auf weitere Regeln, zum Beispiel einen richtigen Fingerabdruck (genau dem zum Code passenden Abdruck) binnen 5 Sekunden präsentiert. Erst wenn Relais von der Steuereinheit UND Aktor über TWS angesteuert wurden, geht das Motorschloss auf.

Bitte daran denken, dass sehr viele Smarthome Besitzer schon damit konfrontiert waren, dass um drei in der Früh die Türe geöffnet hatte und keiner wusste warum (konkret sind es fast immer falsche logische Programmierungen gewesen). Darum zwei Faktoren. Auch weil die Versicherung von Leistung nach einem Einbruch frei ist, wenn es keine Einbruchspuren gibt, Du solltest die Versicherung unbedingt VORAB über solche elektronischen Öffnungen informieren und ein Gespräch über die Bedingungen und Nachweispflichten - im Falle eines Einbruchs - führen. Daher machen auch Kameras am Eingang Sinn.

lg

Stefan
Stefan Werner
Product Owner für Timberwolf Server, 1-Wire und BlitzART
Bitte WIKI lesen. Allg. Support nur im Forum. Bitte keine PN
Zu Preisen, Lizenzen, Garantie, HW-Defekt an service at elabnet dot de

Link zu Impressum und Datenschutzerklärung oben.

avater
Reactions:
Beiträge: 6
Registriert: Sa Apr 02, 2022 12:19 pm
Hat sich bedankt: 5 Mal
Danksagung erhalten: 1 Mal

#7

Beitrag von avater »

Hallo zusammen!

Nachdem wir gestern beim Türenbauer waren, und der praktischer Weise ausschließlich eKey im Angebot hat, frage ich mich, wie das mit der 2-Faktor Authentifizierung hardwareseitig in der Tür funktioniert. Bisher wäre ein Scanner mit RFID direkt im Türblatt verbaut geplant, damit wären ja schon zwei Faktoren vorhanden.

Allerding verstehe ich Stefans Beispiel so, dass man erst per Code überhaupt den eKey-Scanner einschaltet. Dann wäre ja eine Kombination aus Scan und RFID gerade nicht möglich, oder? (Also ohne einen zusätzlichen Scanner sozusagen neben der Tür.)

Die vordringliche Frage, die sich mir stellt ist schlicht: Muss zusätzliche Hardware in oder neben der Tür verbaut werden, um das irgendwann einmal an einem langen Winterabend umsetzen zu können? Zusätzliche Hardware würde ich da allenfalls im Schaltschrank nachrüsten wollen - aber nicht in der Tür oder Hauswand. ;-)

Wäre halt blöd, wenn wie das Motorschloss innerhalb der Tür direkt schon mit dem eKey verdrahtet wäre, und man dann "elektrisch" gar nicht mehr mit einem Relais oder so dazwischen käme. Oder denke ich zu kompliziert?
Viele Grüße!
Arne

TWS 950Q #672 mit KNX, 1-Wire, HTTP-API, MQTT
Benutzeravatar

starwarsfan
Reactions:
Beiträge: 1152
Registriert: Mi Okt 10, 2018 2:39 pm
Hat sich bedankt: 744 Mal
Danksagung erhalten: 923 Mal

#8

Beitrag von starwarsfan »

Hallo miteinander,

2FA wird heutzutage glücklicherweise mehr und mehr verwendet. Aber an der Haustür halte ich gar nichts davon. M.M.n kann man sich dann auch den Fingerprintreader gleich sparen, da man mit dem Schlüssel alleine schneller drin ist. Erst ein RFID-Tag (Telefon, Schlüsselanhänger, ...) rauskramen und dann noch den Finger über den Scanner ziehen ist im Sinne eines einfachen Zugangs zum Haus mehr oder weniger sinnbefreit.

Der springende Punkt ist eher genau das, was Stefan geschrieben hat: Eine unsaubere Integration der Türöffner-Funktionalität in das Smarthome! Von daher sollte man sich genau überlegen, ob bzw. in welchem Umfang ekey und Co integriert werden. Je weniger Logik mit dem Türöffner interagiert, desto besser. Aus besagten Gründen!
Kind regards,
Yves

- TWS 2500 ID:159 (VPN offen, Reboot nach Rücksprache) - PBM ID:401 - TWS 3500 ID:618 (VPN offen, Reboot nach Rücksprache) - ControlPro - ProxMox - Edomi (LXC / Docker) - ... -

Robert_Mini
Reactions:
Beiträge: 3741
Registriert: So Aug 12, 2018 8:44 am
Hat sich bedankt: 1164 Mal
Danksagung erhalten: 2058 Mal

#9

Beitrag von Robert_Mini »

2FA an der Haustür find ich auch etwas übertrieben 😜.
Stefan’s Hinweis meint da ja konkret einen Aktor in Serie, der ein zusätzliches Kriterium abbildet zB Tageszeit, Urlaub, welche Person etc.
Ich würde an der Stelle neben dem Sicherheitsbedürfnis auch immer an das Risiko denken, dass bei Fehlfunktion man auch ausgesperrt sein kann.
Winter/Mitternacht Rückkehr mit der Familie vom Urlaub - Aktor wegen Logikfehler gesperrt - Eltern (mit Ersatzschlüssel) auf Urlaub - eigener Schlüssel nicht mit dabei => viel Spaß.

Lieber 1 Faktor weniger und Fall der Fälle mitdenken…

Lg
Robert
Timberwolf Server 2500 / #117 (VPN offen + reboot nach Rückfrage) / zusätzlich: 3500M/#935, 3500L/#1297

StefanW
Elaborated Networks
Reactions:
Beiträge: 9689
Registriert: So Aug 12, 2018 9:27 am
Wohnort: Frauenneuharting
Hat sich bedankt: 4831 Mal
Danksagung erhalten: 7633 Mal
Kontaktdaten:

#10

Beitrag von StefanW »

Hallo zusammen,

bitte IMMER an Eure Hausratversicherungen denken.


1. Die ständige Rechtsprechung ist, dass nur bei NACHWEIS VON EINBRUCHSSCHÄDEN die Versicherung leisten muss. Beim Überlisten elektronischer Sicherungen (so selten das auch sein mag) fehlt es regelmäßig an Einbruchsspuren. Die Versicherungen sind dann von der Leistung frei - soweit nicht etwas anderes im Vertrag steht. Bitte unbedingt prüfen.

2. Elektronische Öffnungen können zu einer anderer (schlechteren) Sicherheitseinstufung führen, die dann womöglich im Schadensfall (trotz Einbruchsspuren, weil Kästchen weggehebelt und Draht "kurzgeschlossen") keine Anerkennung findet.

==> Bitte immer die Versicherung vorab informieren über alles elektronische, das ihr mit Haustüren macht und wer das Motorschloss ansteuert. Wenn die Versicherung das akzeptiert, ist alles ok.

lg

Stefan
Zuletzt geändert von StefanW am Fr Apr 15, 2022 2:46 pm, insgesamt 1-mal geändert.
Stefan Werner
Product Owner für Timberwolf Server, 1-Wire und BlitzART
Bitte WIKI lesen. Allg. Support nur im Forum. Bitte keine PN
Zu Preisen, Lizenzen, Garantie, HW-Defekt an service at elabnet dot de

Link zu Impressum und Datenschutzerklärung oben.
Antworten

Zurück zu „ekey Integration“