Ampcontrol garantiza los más altos estándares de seguridad para las conexiones OCPP, protegiendo los datos y verificando la autenticidad del sistema
Ampcontrol asegura las comunicaciones OCPP con TLS (perfil de seguridad 2), cifrando los datos durante la transmisión. La autenticación TLS mutua (mTLS) (perfil de seguridad 3) garantiza la verificación mutua de los sistemas centrales y los puntos de carga, evitando la interceptación y el acceso no autorizado.
El TLS mutuo autentica tanto los sistemas centrales como los puntos de recarga con certificados digitales, lo que protege contra los ataques de intermediarios. Ampcontrol aprovecha la infraestructura de clave pública (PKI) para validar los certificados a través de autoridades de certificación (CA) confiables, lo que garantiza tanto la integridad de los mensajes como su no rechazo.
Ampcontrol protege las conexiones de WebSocket y admite el uso de VPN, lo que reduce las vulnerabilidades al evitar la apertura de puertos para el tráfico entrante. El software en la nube está protegido mediante HTTPS, TLS 1.3 y SSO con una verificación en dos pasos. Los administradores utilizan el control de acceso basado en funciones (RBAC), que permite el acceso a funciones específicas para reducir la posible exposición a usuarios no autorizados.
Ampcontrol admite el perfil de seguridad 2 (capa de transporte seguro - TLS) y el perfil de seguridad 3 (TLS mutuo - mTLS) para las conexiones OCPP. Estos perfiles permiten la transmisión segura y cifrada de datos y la autenticación mutua entre los puntos de recarga y el sistema central.
El perfil de seguridad 2 utiliza los protocolos HTTPS y TLS para cifrar los datos y evitar la interceptación durante la transmisión. Este perfil incluye la autenticación del lado del servidor, en la que el punto de recarga verifica la identidad del sistema central para asegurarse de que se conecta a una fuente autorizada.
El perfil de seguridad 3, que utiliza TLS mutuo (mTLS), permite la autenticación mutua, lo que significa que tanto el sistema central como los puntos de carga verifican los certificados digitales de los demás. Esta autenticación bidireccional evita el acceso no autorizado y ayuda a protegerse contra los ataques intermediarios.
Ampcontrol aprovecha la PKI para emitir y validar certificados digitales a través de autoridades de certificación (CA) confiables. Este enfoque garantiza que tanto el sistema central como los puntos de recarga se comuniquen de forma segura, confirmando el origen de los datos y la integridad de los mensajes.
Ampcontrol utiliza conexiones WebSocket seguras para proteger la transmisión de datos entre los cargadores y el sistema central. Además, Ampcontrol admite conexiones VPN seguras para evitar la necesidad de abrir puertos, lo que mejora la seguridad y reduce la vulnerabilidad a los ataques.
Ampcontrol emplea el control de acceso basado en roles (RBAC) para los usuarios administradores. El RBAC restringe el acceso de los usuarios en función de las funciones, lo que garantiza que solo los usuarios autorizados puedan acceder a las funciones confidenciales y reduce el riesgo de acceso no autorizado dentro de la plataforma.