Ampcontrol garantit les normes de sécurité les plus strictes pour les connexions OCPP, en protégeant les données et en vérifiant l'authenticité du système
Ampcontrol sécurise les communications OCPP avec TLS (Security Profile 2), en cryptant les données pendant la transmission. L'authentification TLS mutuelle (mTLS) (profil de sécurité 3) garantit la vérification mutuelle des systèmes centraux et des bornes de recharge, empêchant ainsi toute interception et tout accès non autorisé.
Le protocole TLS mutuel authentifie à la fois les systèmes centraux et les bornes de recharge à l'aide de certificats numériques, protégeant ainsi contre les attaques de type « man-in-the-middle ». Ampcontrol exploite l'infrastructure à clé publique (PKI) pour valider les certificats par le biais d'autorités de certification (CA) fiables, garantissant à la fois l'intégrité des messages et la non-répudiation.
Ampcontrol sécurise les connexions WebSocket et prend en charge l'utilisation de VPN, réduisant ainsi les vulnérabilités en empêchant l'ouverture des ports pour le trafic entrant. Les logiciels cloud sont protégés via HTTPS, TLS 1.3, SSO avec une vérification en deux étapes. Les administrateurs utilisent le contrôle d'accès basé sur les rôles (RBAC), qui permet un accès spécifique au rôle afin de réduire l'exposition potentielle aux utilisateurs non autorisés.
Ampcontrol prend en charge le profil de sécurité 2 (Secure Transport Layer - TLS) et le profil de sécurité 3 (Mutual TLS - mTLS) pour les connexions OCPP. Ces profils permettent une transmission de données sécurisée et cryptée et une authentification mutuelle entre les bornes de recharge et le système central.
Le profil de sécurité 2 utilise les protocoles HTTPS et TLS pour crypter les données, empêchant ainsi toute interception pendant la transmission. Ce profil inclut l'authentification côté serveur, où la borne de recharge vérifie l'identité du système central pour s'assurer qu'il se connecte à une source autorisée.
Le profil de sécurité 3, qui utilise le protocole TLS mutuel (mTLS), permet une authentification mutuelle, ce qui signifie que le système central et les points de recharge vérifient leurs certificats numériques respectifs. Cette authentification bidirectionnelle empêche les accès non autorisés et permet de se prémunir contre les attaques de type « man-in-the-middle ».
Ampcontrol utilise la PKI pour émettre et valider des certificats numériques par le biais d'autorités de certification (CA) fiables. Cette approche garantit que le système central et les bornes de recharge communiquent en toute sécurité, confirmant ainsi l'origine des données et l'intégrité des messages.
Ampcontrol utilise des connexions WebSocket sécurisées pour protéger la transmission de données entre les chargeurs et le système central. En outre, Ampcontrol prend en charge les connexions VPN sécurisées pour éviter d'avoir à ouvrir des ports, renforçant ainsi la sécurité et réduisant la vulnérabilité aux attaques.
Ampcontrol utilise le contrôle d'accès basé sur les rôles (RBAC) pour les utilisateurs administrateurs. Le RBAC restreint l'accès des utilisateurs en fonction des rôles, garantissant que seuls les utilisateurs autorisés peuvent accéder aux fonctions sensibles et réduire le risque d'accès non autorisé au sein de la plateforme.