CarPort Docs

Documentazione software

💡 Questa documentazione si riferisce alla versione 3.2 di CarPort. Le versioni precedenti o successive possono presentare funzioni diverse.

Accesso di sicurezza & SFD

Accesso di sicurezza, SFD e Secure Gateway: come i veicoli VAG proteggono codifica e adattamento e che cosa significa per la diagnosi con CarPort.

Le funzioni di lettura come memoria guasti, valori misurati e informazioni sulla centralina sono disponibili senza limitazioni su tutti i veicoli. Le funzioni di scrittura come codifica, adattamento e impostazioni di base sono invece protette dal Gruppo Volkswagen in modo diverso a seconda della generazione del veicolo. Per lavorare con CarPort è importante conoscere queste differenze, perché influiscono direttamente sulle funzionalità disponibili.

Panoramica dei livelli di protezione

Nell'elenco dei veicoli i modelli più recenti sono contrassegnati con le note SFD e SFD/UNECE. La tabella seguente mostra quali funzioni sono disponibili a seconda del livello di protezione:

Generazione del veicolo Protezione Funzioni di lettura Cancellazione della memoria guasti Funzioni di scrittura
Prima del 2020 Accesso di sicurezza / Login Senza limitazioni Senza limitazioni Dopo l'inserimento del codice di accesso
Dal 2020 circa (SFD) SFD Senza limitazioni Senza limitazioni Dopo lo sblocco SFD (token/chiave)
Dal 2024 circa (SFD/UNECE) Secure Gateway + SFD Senza limitazioni Senza limitazioni Dopo l'autenticazione sul gateway + sblocco SFD

Accesso di sicurezza

Accesso di sicurezza

L'accesso di sicurezza è un meccanismo di protezione che abilita determinate funzioni di diagnosi di una centralina solo dopo l'inserimento di un codice numerico a 5 cifre. In questo modo si evita che parametri rilevanti per la sicurezza o per l'omologazione vengano modificati per errore o senza autorizzazione.

  • Protocolli: esclusivamente KWP2000 e UDS. Con KWP1281 si usa invece la funzione Login, con KWP2000 è disponibile anche la funzione Codifica II.

Quali funzioni sono protette?

L'accesso di sicurezza è di solito necessario per le seguenti azioni:

Più livelli di accesso:

Una centralina può disporre di più codici di accesso, ciascuno dei quali abilita aree funzionali diverse. Ad esempio, un codice può consentire l'adattamento, mentre un altro codice è necessario per le impostazioni di base.

💡 Suggerimento: se per la centralina sono disponibili dati descrittivi, CarPort mostra i livelli di accesso disponibili con nomi in chiaro in un elenco di selezione. Una panoramica dei codici usati più spesso si trova in Codici di accesso per centraline VAG.

Procedura passo passo:

  1. Inserisci il codice di accesso a 5 cifre nel campo di immissione oppure, se sono disponibili dati descrittivi, seleziona la voce adatta dall'elenco.
  2. Fai clic su Richiesta....
  3. Conferma la richiesta nella finestra di dialogo visualizzata.
  4. Se l'operazione riesce, il livello funzionale corrispondente viene abilitato. CarPort lo indica nella visualizzazione di stato.

Comportamento in caso di codice errato:

Se viene inserito un codice errato, la centralina blocca ulteriori tentativi di accesso per un tempo di attesa definito dal costruttore (spesso 10–30 secondi, più a lungo in caso di errori ripetuti). Durante questo tempo di blocco la centralina rifiuta qualsiasi altro codice, anche quello corretto.

⚠️ Attenzione: dopo un inserimento errato attendi che il tempo di blocco sia completamente trascorso prima di fare un nuovo tentativo. Un nuovo inserimento immediato, anche con il codice corretto, può essere rifiutato dalla centralina e prolungare il tempo di blocco.

Login / Codifica II

Le funzioni Login e Codifica II sono meccanismi di protezione dei protocolli di diagnosi più vecchi KWP1281 e KWP2000. Svolgono un compito simile all'accesso di sicurezza, ma funzionano in modo diverso.

Differenza rispetto all'accesso di sicurezza:

Caratteristica Accesso di sicurezza Login / Codifica II
Protocolli KWP2000, UDS KWP1281, KWP2000
Effetto Abilita un livello funzionale Esegue direttamente un'azione o combina l'abilitazione con la codifica
Formato del codice Codice numerico a 5 cifre Codice numerico a 5 cifre

Login:

Il login trasmette alla centralina un codice che abilita o attiva direttamente una determinata funzione. A differenza dell'accesso di sicurezza, che apre soltanto un livello di autorizzazione, un login può produrre immediatamente una modifica della configurazione.

Codifica II:

La Codifica II combina l'inserimento di un codice con una contemporanea modifica della codifica. In questo modo si possono abilitare funzioni non accessibili tramite la normale codifica. Un esempio tipico è l'abilitazione del regolatore di velocità (GRA): inserendo il codice adatto, la funzione GRA viene attivata nella centralina.

Procedura passo passo:

  1. Inserisci il codice nel campo di immissione oppure, se sono disponibili dati descrittivi, seleziona la voce adatta dall'elenco.
  2. Fai clic su Login....
  3. Conferma l'azione nella finestra di dialogo visualizzata.

ℹ️ Nota: il supporto del login o della Codifica II è specifico di ogni centralina e dipende dal firmware. Non tutte le centraline offrono questa funzione. Se sono disponibili dati descrittivi, CarPort mostra le opzioni di login disponibili con denominazioni in chiaro.

SFD (protezione della diagnosi del veicolo)

SFD

SFD (protezione della diagnosi del veicolo) è un meccanismo di protezione crittografica che il Gruppo Volkswagen impiega nelle proprie centraline a partire dall'anno modello 2020 circa (Golf 8, Octavia 4, SEAT Leon 4 e altri). Su questi veicoli sostituisce il precedente accesso di sicurezza (Security Access) e protegge da accessi non autorizzati le funzioni di diagnosi in scrittura come codifica, adattamento e impostazioni di base.

Differenza rispetto all'accesso di sicurezza:

Caratteristica Accesso di sicurezza SFD
Metodo di protezione Codice numerico statico a 5 cifre Procedura crittografica challenge-response (token + chiave)
Vincolo al veicolo Il codice vale per tutti i veicoli con la stessa centralina La chiave è legata al singolo numero di telaio (VIN)
Protocolli KWP2000, UDS Solo UDS
Validità Valido a tempo indeterminato Limitata nel tempo o alla sessione (a seconda del costruttore)

Come si riconosce una centralina protetta da SFD?

Se una centralina è protetta da SFD, dopo il collegamento CarPort mostra la scheda SFD. In questo caso la scheda Accesso di sicurezza non è presente. Senza un precedente sblocco SFD le funzioni di scrittura (codifica, adattamento, impostazioni di base) sono bloccate, mentre le funzioni di lettura, come la lettura della memoria guasti e i valori misurati, restano disponibili senza limitazioni.

Sblocco tramite la procedura offline:

CarPort supporta lo sblocco SFD tramite una procedura offline. Per prima cosa viene generato un token specifico del veicolo, che viene poi scambiato presso un servizio esterno (fornitore terzo) con un codice di sblocco (chiave).

ℹ️ Importante: CarPort non può generare autonomamente chiavi SFD. Il calcolo della chiave avviene esclusivamente tramite servizi online esterni (fornitori terzi). CarPort supporta però l'intero processo di generazione del token e di applicazione della chiave, per rendere lo sblocco il più semplice possibile.

Procedura passo passo:

  1. Apri la scheda SFD nella centralina collegata. L'area Stato SFD mostra lo stato di protezione attuale.
  2. In Controllo SFD seleziona l'opzione Generare token SFD e fai clic su Applica.
  3. La centralina genera un token individuale, che viene visualizzato in CarPort. Viene visualizzato anche il numero di telaio (VIN).
  4. Copia entrambi i valori (token e VIN). Con il pulsante Salva su file... puoi salvare comodamente entrambi i valori in un file di testo.
  5. Apri il servizio online di un fornitore SFD (fornitore terzo) e inserisci il token e il VIN per ottenere il codice di sblocco (chiave).
  6. Torna a CarPort. In Controllo SFD seleziona l'opzione Sbloccare con chiave SFD, inserisci la chiave ricevuta e fai clic su Applica.
  7. Se lo sblocco riesce, CarPort mostra una conferma. Le funzioni di diagnosi in scrittura sono ora disponibili.

ℹ️ Nota: a seconda della centralina, lo sblocco SFD può essere limitato nel tempo. Allo scadere di questo periodo o dopo la disconnessione può essere necessario ripetere la procedura.

Secure Gateway (SFD/UNECE)

A partire dall'anno modello 2024, oltre a SFD, il Gruppo Volkswagen implementa un cosiddetto Secure Gateway in combinazione con il regolamento UNECE R155 (regolamento ONU sulla sicurezza informatica dei veicoli). Nell'elenco dei veicoli questa combinazione è indicata come SFD/UNECE ed è spesso chiamata anche SFD2.

Il Secure Gateway è un blocco di accesso a livello di gateway che limita già il canale di comunicazione tra interfaccia di diagnosi e centralina, ancora prima che intervenga la protezione SFD della centralina stessa. Si tratta quindi di una protezione a due livelli:

Livello Meccanismo Ambito Effetto
1. Secure Gateway Il gateway filtra i comandi di diagnosi Gateway del veicolo (ind. 19) Solo i comandi autorizzati vengono inoltrati alle centraline
2. SFD Autenticazione crittografica Singola centralina Funzioni di scrittura solo dopo lo sblocco con token/chiave

Conseguenze per la diagnosi con CarPort:

Senza un'autenticazione aggiuntiva presso il Secure Gateway, sui veicoli SFD/UNECE sono disponibili le seguenti funzioni:

  • Lettura della memoria guasti
  • Cancellazione della memoria guasti
  • Lettura delle informazioni sulla centralina
  • Lettura dei valori misurati

Le seguenti funzioni non sono disponibili finché non è avvenuta l'autenticazione sul gateway:

  • Codifica
  • Adattamento
  • Impostazioni di base
  • Test attuatori
  • Modifica della lista di installazione

Inoltre è disponibile solo la modalità diagnostica OBD (vedi Modalità diagnostica).

⚠️ Importante: lo sblocco del Secure Gateway richiede un'autenticazione a livello di gateway che va oltre il meccanismo SFD finora in uso. Si tratta di una limitazione imposta dal costruttore che riguarda allo stesso modo tutti i sistemi di diagnosi indipendenti. CarPort supporta lo sblocco SFD a livello di centralina (vedi SFD), ma l'autenticazione sul gateway dipende dalla disponibilità di servizi di sblocco compatibili.