Ampcontrol gewährleistet die höchsten Sicherheitsstandards für OCPP-Verbindungen, schützt Daten und überprüft die Systemauthentizität
Ampcontrol sichert die OCPP-Kommunikation mit TLS (Security Profile 2) und verschlüsselt Daten während der Übertragung. Die gegenseitige TLS-Authentifizierung (mTLS) (Sicherheitsprofil 3) gewährleistet die gegenseitige Überprüfung der zentralen Systeme und Ladepunkte und verhindert so Abfangen und unbefugten Zugriff.
Mutual TLS authentifiziert sowohl zentrale Systeme als auch Ladepunkte mit digitalen Zertifikaten und schützt so vor Man-in-the-Middle-Angriffen. Ampcontrol nutzt die Public Key Infrastructure (PKI), um Zertifikate durch vertrauenswürdige Zertifizierungsstellen (CAs) zu validieren und so sowohl die Integrität der Nachrichten als auch die Unwiderlegbarkeit zu gewährleisten.
Ampcontrol sichert WebSocket-Verbindungen und unterstützt die VPN-Nutzung. Dadurch werden Sicherheitslücken reduziert, indem offene Ports für eingehenden Datenverkehr verhindert werden. Die Cloud-Software wird durch HTTPS, TLS 1.3, SSO mit zweistufiger Überprüfung geschützt. Administratoren nutzen die rollenbasierte Zugriffskontrolle (RBAC), die einen rollenspezifischen Zugriff ermöglicht, um das Risiko unberechtigter Benutzer zu verringern.
Ampcontrol unterstützt Sicherheitsprofil 2 (Secure Transport Layer — TLS) und Sicherheitsprofil 3 (Mutual TLS — mTLS) für OCPP-Verbindungen. Diese Profile ermöglichen eine sichere, verschlüsselte Datenübertragung und gegenseitige Authentifizierung zwischen Ladepunkten und dem Zentralsystem.
Sicherheitsprofil 2 verwendet HTTPS- und TLS-Protokolle zur Verschlüsselung von Daten und verhindert so das Abfangen während der Übertragung. Dieses Profil beinhaltet die serverseitige Authentifizierung, bei der die Ladestation die Identität des Zentralsystems überprüft, um sicherzustellen, dass es eine Verbindung zu einer autorisierten Quelle herstellt.
Sicherheitsprofil 3, das Mutual TLS (mTLS) verwendet, ermöglicht die gegenseitige Authentifizierung, d. h. sowohl das Zentralsystem als auch die Ladestationen überprüfen die digitalen Zertifikate des jeweils anderen. Diese bidirektionale Authentifizierung verhindert unbefugten Zugriff und schützt vor Man-in-the-Middle-Angriffen.
Ampcontrol nutzt PKI, um digitale Zertifikate durch vertrauenswürdige Zertifizierungsstellen (CAs) auszustellen und zu validieren. Dieser Ansatz stellt sicher, dass sowohl das Zentralsystem als auch die Ladestationen sicher kommunizieren, wodurch die Datenherkunft und die Nachrichtenintegrität bestätigt werden.
Ampcontrol verwendet sichere WebSocket-Verbindungen, um die Datenübertragung zwischen Ladegeräten und dem Zentralsystem zu sichern. Darüber hinaus unterstützt Ampcontrol sichere VPN-Verbindungen, um offene Ports zu vermeiden, was die Sicherheit erhöht und die Anfälligkeit für Angriffe verringert.
Ampcontrol verwendet Role-Based Access Control (RBAC) für Admin-Benutzer. RBAC schränkt den Benutzerzugriff auf der Grundlage von Rollen ein und stellt so sicher, dass nur autorisierte Benutzer auf sensible Funktionen zugreifen können, und reduziert das Risiko eines unbefugten Zugriffs innerhalb der Plattform.