Sikkerhedsadgang & SFD
Sikkerhedsadgang, SFD og Secure Gateway: Sådan beskytter VAG-biler kodning og tilpasning – og det betyder det for diagnosen med CarPort.
Læsende funktioner som fejlhukommelse, måleværdier og styreenhedsoplysninger er tilgængelige uden begrænsninger på alle biler. Skrivende funktioner som kodning, tilpasning og grundindstilling sikrer Volkswagen-koncernen derimod forskelligt afhængigt af bilgenerationen. Når du arbejder med diagnose i CarPort, er det vigtigt at kende forskellene, da de direkte påvirker, hvilke funktioner du har til rådighed.
Beskyttelsesniveauer i overblik
I billisten er nyere modeller markeret med bemærkningerne SFD og SFD/UNECE. Følgende tabel viser, hvilke funktioner der er tilgængelige afhængigt af beskyttelsesniveauet:
| Bilgeneration | Beskyttelse | Læsende funktioner | Sletning af fejlhukommelse | Skrivende funktioner |
|---|---|---|---|---|
| Før 2020 | Sikkerhedsadgang / Login | Ubegrænset | Ubegrænset | Efter indtastning af adgangskoden |
| Fra ca. 2020 (SFD) | SFD | Ubegrænset | Ubegrænset | Efter SFD-oplåsning (token/nøgle) |
| Fra ca. 2024 (SFD/UNECE) | Secure Gateway + SFD | Ubegrænset | Ubegrænset | Efter gateway-autentificering + SFD-oplåsning |
Sikkerhedsadgang

Sikkerhedsadgang er en beskyttelsesmekanisme, der først frigiver bestemte diagnosefunktioner i en styreenhed, når der er indtastet en 5-cifret talkode. Det forhindrer, at sikkerheds- eller typegodkendelsesrelevante parametre ændres ved et uheld eller af uvedkommende.
- Protokoller: Udelukkende ved KWP2000 og UDS. Ved KWP1281 bruges i stedet funktionen Login, ved KWP2000 findes desuden funktionen Kodning II.
Hvilke funktioner er beskyttet?
Sikkerhedsadgang kræves typisk til følgende handlinger:
- Tilpasninger (f.eks. injektormængdeværdier, indlæring af nøgler)
- Grundindstillinger (f.eks. kalibrering af bremser)
- Kodningsændringer på visse styreenheder
Flere adgangsniveauer:
En styreenhed kan have flere adgangskoder, der hver frigiver forskellige funktionsområder. En kode kan f.eks. give adgang til tilpasning, mens en anden kode kræves til grundindstillingen.
💡 Tip: Hvis der findes beskrivelsesdata for styreenheden, viser CarPort de tilgængelige adgangsniveauer med klartekstnavne på en valgliste. En oversigt over ofte anvendte koder finder du under Adgangskoder til VAG-styreenheder.
Trin-for-trin-vejledning:
- Indtast den 5-cifrede adgangskode i indtastningsfeltet, eller vælg den passende post på listen, hvis der findes beskrivelsesdata.
- Klik på
Anmod.... - Bekræft anmodningen i den viste dialogboks.
- Hvis det lykkes, frigives det pågældende funktionsniveau. CarPort viser dette i statusvisningen.
Adfærd ved forkert indtastning:
Hvis der indtastes en forkert kode, spærrer styreenheden for yderligere adgangsforsøg i en ventetid fastsat af producenten (ofte 10–30 sekunder, ved gentagne fejlindtastninger også længere). I denne spærretid afviser styreenheden enhver yderligere kode – også den korrekte.
⚠️ Advarsel: Vent hele spærretiden efter en forkert indtastning, før du forsøger igen. En ny indtastning med det samme – selv med den korrekte kode – kan blive afvist af styreenheden og forlænge spærretiden.
Login / Kodning II
Funktionerne Login og Kodning II er beskyttelsesmekanismer i de ældre diagnoseprotokoller KWP1281 og KWP2000. De har en lignende opgave som sikkerhedsadgang, men fungerer anderledes.
Forskel i forhold til sikkerhedsadgang:
| Egenskab | Sikkerhedsadgang | Login / Kodning II |
|---|---|---|
| Protokoller | KWP2000, UDS | KWP1281, KWP2000 |
| Virkning | Frigiver et funktionsniveau | Udfører en handling direkte eller kombinerer oplåsning med kodning |
| Kodeformat | 5-cifret talkode | 5-cifret talkode |
Login:
Login overfører en kode til styreenheden, som direkte frigiver eller udløser en bestemt funktion. I modsætning til sikkerhedsadgang, der blot åbner et adgangsniveau, kan et login direkte medføre en konfigurationsændring.
Kodning II:
Kodning II kombinerer indtastningen af en kode med en samtidig kodningsændring. Dermed kan du låse funktioner op, som ikke er tilgængelige via den almindelige kodning. Et typisk eksempel er aktivering af fartpiloten (GRA): Ved at indtaste den passende kode aktiveres GRA-funktionen i styreenheden.
Trin-for-trin-vejledning:
- Indtast koden i indtastningsfeltet, eller vælg den passende post på listen, hvis der findes beskrivelsesdata.
- Klik på
Login.... - Bekræft handlingen i den viste dialogboks.
ℹ️ Bemærk: Om en styreenhed understøtter login eller kodning II, afhænger af den enkelte styreenhed og dens firmware. Ikke alle styreenheder tilbyder denne funktion. Hvis der findes beskrivelsesdata, viser CarPort de tilgængelige login-muligheder med klartekstbetegnelser.
SFD (beskyttelse af køretøjsdiagnostik)

SFD (beskyttelse af køretøjsdiagnostik) er en kryptografisk beskyttelsesmekanisme, som Volkswagen-koncernen bruger i sine styreenheder fra ca. modelår 2020 (Golf 8, Octavia 4, SEAT Leon 4 m.fl.). På disse biler erstatter den den hidtidige sikkerhedsadgang (Security Access) og beskytter skrivende diagnosefunktioner som kodning, tilpasning og grundindstilling mod uautoriseret adgang.
Forskel i forhold til sikkerhedsadgang:
| Egenskab | Sikkerhedsadgang | SFD |
|---|---|---|
| Beskyttelsesmetode | Statisk 5-cifret talkode | Kryptografisk challenge-response-metode (token + nøgle) |
| Binding til bilen | Koden gælder for alle biler med samme styreenhed | Nøglen er bundet til bilens individuelle stelnummer (VIN) |
| Protokoller | KWP2000, UDS | Kun UDS |
| Gyldighed | Permanent gyldig | Tidsbegrænset eller begrænset pr. session (afhænger af producenten) |
Hvordan genkender man en SFD-beskyttet styreenhed?
Hvis en styreenhed er beskyttet af SFD, viser CarPort fanen SFD, når forbindelsen er oprettet. Fanen Sikkerhedsadgang findes i så fald ikke. Uden forudgående SFD-oplåsning er skrivende funktioner (kodning, tilpasning, grundindstilling) spærret – læsende funktioner som udlæsning af fejlhukommelsen og måleværdier er fortsat tilgængelige uden begrænsninger.
Oplåsning via offlinemetoden:
CarPort understøtter SFD-oplåsning via en offlinemetode. Her genereres først et token, der er individuelt for bilen, og som derefter byttes til en oplåsningskode (nøgle) hos en ekstern tjeneste (tredjepartsudbyder).
ℹ️ Vigtigt: CarPort kan ikke selv generere SFD-nøgler. Nøgleberegningen sker udelukkende via eksterne onlinetjenester (tredjepartsudbydere). CarPort understøtter dog hele processen med at generere tokenet og anvende nøglen for at gøre oplåsningen så enkel som muligt.
Trin-for-trin-vejledning:
- Åbn fanen SFD i den tilsluttede styreenhed. Området
SFD-statusviser den aktuelle beskyttelsestilstand. - Vælg indstillingen
Generer SFD-tokenunderSFD-styring, og klik påAnvend. - Styreenheden genererer et individuelt token, som vises i CarPort. Desuden vises stelnummeret (VIN).
- Kopiér begge værdier (token og VIN). Med knappen
Gem i fil...kan du bekvemt gemme begge værdier i en tekstfil. - Åbn onlinetjenesten hos en SFD-udbyder (tredjepartsudbyder), og indtast tokenet og VIN-nummeret dér for at få oplåsningskoden (nøglen).
- Skift tilbage til CarPort. Vælg indstillingen
Lås op med SFD-nøgleunderSFD-styring, indtast den modtagne nøgle, og klik påAnvend. - Når oplåsningen er lykkedes, viser CarPort en bekræftelse. De skrivende diagnosefunktioner er nu tilgængelige.
ℹ️ Bemærk: Afhængigt af styreenheden kan SFD-oplåsningen være tidsbegrænset. Når tiden er udløbet, eller når forbindelsen er blevet afbrudt, skal processen evt. gennemføres igen.
Secure Gateway (SFD/UNECE)
Fra modelår 2024 implementerer Volkswagen-koncernen ud over SFD en såkaldt Secure Gateway i forbindelse med UNECE-regulativ R155 (FN-regulativ om cybersikkerhed i køretøjer). Denne kombination er markeret som SFD/UNECE i billisten og kaldes ofte også SFD2.
Secure Gateway er en adgangsspærre på gateway-niveau, der allerede begrænser kommunikationsvejen mellem diagnoseinterface og styreenhed – endnu før styreenhedens egen SFD-beskyttelse træder i kraft. Der er altså tale om en beskyttelse i to trin:
| Trin | Mekanisme | Niveau | Virkning |
|---|---|---|---|
| 1. Secure Gateway | Gatewayen filtrerer diagnosekommandoer | Bilens gateway (adr. 19) | Kun autoriserede kommandoer videresendes til styreenhederne |
| 2. SFD | Kryptografisk autentificering | Den enkelte styreenhed | Skrivende funktioner først efter oplåsning med token/nøgle |
Konsekvenser for diagnosen med CarPort:
Uden yderligere autentificering over for Secure Gateway er følgende funktioner tilgængelige på SFD/UNECE-biler:
- Udlæsning af fejlhukommelsen
- Sletning af fejlhukommelsen
- Læsning af styreenhedsoplysninger
- Læsning af måleværdier
Følgende funktioner er ikke tilgængelige, så længe der ikke er foretaget gateway-autentificering:
- Kodning
- Tilpasning
- Grundindstilling
- Aktuatortest
- Ændring af installationslisten
Desuden er kun OBD-diagnosetilstanden tilgængelig (se Diagnosetilstand).
⚠️ Vigtigt: Oplåsning af Secure Gateway kræver en autentificering på gateway-niveau, der rækker ud over den hidtidige SFD-mekanisme. Det er en begrænsning fra producentens side, som påvirker alle uafhængige diagnosesystemer i samme grad. CarPort understøtter SFD-oplåsning på styreenhedsniveau (se SFD), men gateway-autentificeringen afhænger af, om der findes kompatible oplåsningstjenester.