Sicherheit & Updates
Wie der NoDieby geschützt ist, wie er Updates bekommt und wie Sie uns eine Sicherheitslücke melden.
1. Schutz ab Werk
- Kein Zugang ohne Passwort: Das Einrichtungs-WLAN ist mit einem Passwort pro Gerät verschlüsselt (QR-Code auf dem Etikett). Das Kontrollzentrum verlangt ein Passwort, das Sie bei der Einrichtung selbst festlegen; nach mehreren Fehlversuchen sperrt es sich zeitweise.
- Verschlüsselt im Heimnetz: Das Kontrollzentrum läuft über HTTPS mit einem eigenen Zertifikat je Gerät. Ihr Browser kennt unsere Zertifizierungsstelle nicht und warnt beim ersten Aufruf einmal – das ist bei lokalen Geräten üblich.
- MQTT verschlüsselt: Die Verbindung zu Ihrem MQTT-Broker ist standardmäßig TLS-verschlüsselt; ein eigenes Broker-Zertifikat bestätigen Sie einmal per Fingerabdruck. Unverschlüsselt geht es nur nach ausdrücklicher Bestätigung.
- Nur signierte Firmware: Updates sind digital signiert; das Gerät installiert nur Firmware, die von uns stammt, und nur von nodieby.de.
- Lokal: Messwerte und Alarme bleiben in Ihrem Netz. Welche Daten beim Update übertragen werden, steht in der Datenschutzerklärung.
2. Updates
Das Gerät sucht einmal täglich nach einer neuen Firmware und zeigt sie im Kontrollzentrum unter „Firmware“ sowie – über MQTT – in Home Assistant an.
- Sicherheitsupdates installiert der NoDieby selbst: nachts zwischen 2 und 5 Uhr und nur, wenn er unscharf ist – der Schutz fällt also nie weg, während Sie ihn brauchen. Ist er nachts immer scharf, kommt das Update nach sieben Tagen im nächsten unscharfen Moment. Die Installation dauert etwa eine Minute, Ihre Einstellungen bleiben erhalten, und das Kontrollzentrum zeigt danach an, was wann installiert wurde. Abschalten können Sie das unter „Firmware“; dann installieren Sie auch Sicherheitsupdates selbst.
- Alle anderen Updates starten Sie selbst mit „Jetzt aktualisieren“.
- Sicher bei Fehlern: Schlägt ein Update fehl, kehrt das Gerät automatisch zur vorherigen Version zurück.
Supportzeitraum: Für einen NoDieby, den Sie heute kaufen, liefern wir Sicherheitsupdates mindestens bis Dezember 2031 – mindestens fünf Jahre ab Kauf. Das Datum steht auch in Ihrer Bestellbestätigung.
Empfehlung: Lassen Sie die automatischen Sicherheitsupdates an, verwenden Sie für das Kontrollzentrum ein eigenes Passwort und betreiben Sie den NoDieby nur in Ihrem eigenen, verschlüsselten WLAN.
3. Sicherheitslücke melden
Sie haben eine Schwachstelle in NoDieby-Geräten, der Firmware oder nodieby.de gefunden? Schreiben Sie uns an security@nodieby.de – bitte mit Beschreibung, betroffener Firmware-Version und Schritten zum Nachvollziehen. Wir bestätigen den Eingang innerhalb von fünf Werktagen, halten Sie über die Behebung auf dem Laufenden und veröffentlichen Details erst, wenn ein Update verfügbar ist (koordinierte Offenlegung). Wer in gutem Glauben meldet und dabei keine Daten Dritter verändert oder abzieht, hat von uns nichts zu befürchten.
Maschinenlesbar: /.well-known/security.txt (RFC 9116).