Ampcontrol zorgt voor de hoogste beveiligingsnormen voor OCPP-verbindingen, beschermt gegevens en verifieert de authenticiteit van het systeem
Ampcontrol beveiligt OCPP-communicatie met TLS (Security Profile 2), waarbij gegevens tijdens de verzending worden versleuteld. Wederzijdse TLS-authenticatie (MTLS) (beveiligingsprofiel 3) zorgt voor wederzijdse verificatie van centrale systemen en laadpunten, waardoor onderschepping en ongeoorloofde toegang wordt voorkomen.
Mutual TLS authenticeert zowel centrale systemen als laadpunten met digitale certificaten, wat bescherming biedt tegen man-in-the-middle-aanvallen. Ampcontrol maakt gebruik van Public Key Infrastructure (PKI) om certificaten te valideren via vertrouwde certificeringsinstanties (CA's), waarbij zowel de integriteit van de berichten als de onweerlegbaarheid worden gegarandeerd.
Ampcontrol beveiligt WebSocket-verbindingen en ondersteunt het gebruik van VPN, waardoor kwetsbaarheden worden verminderd door open poorten voor inkomend verkeer te voorkomen. Cloudsoftware wordt beveiligd via HTTPS, TLS 1.3, SSO met tweestapsverificatie. Beheerders maken gebruik van Role-Based Access Control (RBAC), waardoor rolspecifieke toegang mogelijk is om mogelijke blootstelling aan onbevoegde gebruikers te beperken.
Ampcontrol ondersteunt Security Profile 2 (Secure Transport Layer - TLS) en Security Profile 3 (Mutual TLS - MTL's) voor OCPP-verbindingen. Deze profielen maken veilige, versleutelde gegevensoverdracht en wederzijdse authenticatie tussen laadpunten en het centrale systeem mogelijk.
Security Profile 2 maakt gebruik van HTTPS- en TLS-protocollen om gegevens te versleutelen, waardoor onderschepping tijdens de verzending wordt voorkomen. Dit profiel omvat authenticatie aan de serverzijde, waarbij het laadpunt de identiteit van het centrale systeem verifieert om er zeker van te zijn dat het verbinding maakt met een geautoriseerde bron.
Security Profile 3, dat gebruikmaakt van Mutual TLS (MTL's), maakt wederzijdse authenticatie mogelijk, wat betekent dat zowel het centrale systeem als de laadpunten elkaars digitale certificaten verifiëren. Deze tweerichtingsverificatie voorkomt ongeoorloofde toegang en helpt bescherming te bieden tegen man-in-the-middle-aanvallen.
Ampcontrol maakt gebruik van PKI om digitale certificaten uit te geven en te valideren via vertrouwde certificeringsinstanties (CA's). Deze aanpak zorgt ervoor dat zowel het centrale systeem als de laadpunten veilig communiceren, wat de oorsprong van de gegevens en de integriteit van het bericht bevestigt.
Ampcontrol maakt gebruik van beveiligde WebSocket-verbindingen om de gegevensoverdracht tussen laders en het centrale systeem te beveiligen. Daarnaast ondersteunt Ampcontrol veilige VPN-verbindingen om de noodzaak van open poorten te vermijden, de beveiliging te verbeteren en de kwetsbaarheid voor aanvallen te verminderen.
Ampcontrol maakt gebruik van Role-Based Access Control (RBAC) voor beheergebruikers. RBAC beperkt de gebruikerstoegang op basis van rollen, zodat alleen geautoriseerde gebruikers toegang hebben tot gevoelige functies en het risico op ongeoorloofde toegang binnen het platform wordt beperkt.