CarPort Docs

Documentação de software

💡 Esta documentação se refere à versão 3.2 do CarPort. Versões anteriores ou posteriores podem apresentar funções diferentes.

Acesso de segurança & SFD

Acesso de segurança, SFD e Secure Gateway: como os veículos VAG protegem a codificação e a adaptação, e o que isso significa para o diagnóstico com o CarPort.

As funções de leitura, como memória de falhas, valores de medição e informações das unidades de controle, estão disponíveis sem restrições em todos os veículos. Já as funções de escrita, como codificação, adaptação e configurações básicas, são protegidas pelo Grupo Volkswagen de maneiras diferentes, conforme a geração do veículo. Para o trabalho de diagnóstico com o CarPort, é importante conhecer essas diferenças, pois elas influenciam diretamente as funções disponíveis.

Visão geral dos níveis de proteção

Na lista de veículos, os modelos mais recentes estão marcados com as observações SFD e SFD/UNECE. A tabela a seguir mostra quais funções estão disponíveis conforme o nível de proteção:

Geração do veículo Proteção Funções de leitura Apagar memória de falhas Funções de escrita
Antes de 2020 Acesso de segurança / Login Sem restrições Sem restrições Após digitar o código de acesso
A partir de aprox. 2020 (SFD) SFD Sem restrições Sem restrições Após o desbloqueio SFD (token/chave)
A partir de aprox. 2024 (SFD/UNECE) Secure Gateway + SFD Sem restrições Sem restrições Após a autenticação no gateway + desbloqueio SFD

Acesso de segurança

Acesso de segurança

O acesso de segurança é um mecanismo de proteção que só libera determinadas funções de diagnóstico de uma unidade de controle após a digitação de um código numérico de 5 dígitos. Assim, evita-se que parâmetros relevantes para a segurança ou para a homologação sejam alterados por engano ou sem autorização.

  • Protocolos: exclusivamente KWP2000 e UDS. No KWP1281, usa-se em seu lugar a função Login; no KWP2000, também está disponível a função Codificação II.

Quais funções são protegidas?

O acesso de segurança normalmente é necessário para as seguintes ações:

Vários níveis de acesso:

Uma unidade de controle pode ter vários códigos de acesso, cada um liberando uma área de funções diferente. Por exemplo, um código pode permitir a adaptação, enquanto outro código é necessário para as configurações básicas.

💡 Dica: Se houver dados de etiquetas para a unidade de controle, o CarPort exibe os níveis de acesso disponíveis com nomes em texto claro em uma lista de seleção. Um resumo dos códigos mais usados está em Códigos de acesso para unidades de controle VAG.

Instruções passo a passo:

  1. Digite o código de acesso de 5 dígitos no campo de entrada ou, se houver dados de etiquetas, selecione a entrada adequada na lista.
  2. Clique em Solicitar....
  3. Confirme a solicitação na caixa de diálogo exibida.
  4. Se a operação for bem-sucedida, o nível de funções correspondente é liberado. O CarPort indica isso na exibição de status.

Comportamento em caso de código incorreto:

Se for digitado um código incorreto, a unidade de controle bloqueia novas tentativas de acesso durante um tempo de espera definido pelo fabricante (muitas vezes de 10 a 30 segundos; em caso de erros repetidos, também mais). Durante esse tempo de bloqueio, a unidade de controle rejeita qualquer outro código – inclusive o correto.

⚠️ Atenção: Após digitar um código incorreto, aguarde o fim do tempo de bloqueio antes de fazer uma nova tentativa. Uma nova digitação imediata – mesmo com o código correto – pode ser rejeitada pela unidade de controle e prolongar o tempo de bloqueio.

Login / Codificação II

As funções Login e Codificação II são mecanismos de proteção dos protocolos de diagnóstico mais antigos KWP1281 e KWP2000. Elas cumprem uma tarefa semelhante à do acesso de segurança, mas funcionam de forma diferente.

Diferença em relação ao acesso de segurança:

Característica Acesso de segurança Login / Codificação II
Protocolos KWP2000, UDS KWP1281, KWP2000
Efeito Libera um nível de funções Executa uma ação diretamente ou combina a liberação com a codificação
Formato do código Código numérico de 5 dígitos Código numérico de 5 dígitos

Login:

O login transmite à unidade de controle um código que libera ou dispara diretamente uma determinada função. Ao contrário do acesso de segurança, que apenas abre um nível de autorização, um login pode provocar imediatamente uma alteração de configuração.

Codificação II:

A Codificação II combina a digitação de um código com uma alteração de codificação simultânea. Assim, é possível liberar funções que não são acessíveis pela codificação normal. Um exemplo típico é a ativação do piloto automático (GRA): ao digitar o código adequado, a função GRA é ativada na unidade de controle.

Instruções passo a passo:

  1. Digite o código no campo de entrada ou, se houver dados de etiquetas, selecione a entrada adequada na lista.
  2. Clique em Login....
  3. Confirme a ação na caixa de diálogo exibida.

ℹ️ Observação: O suporte a Login ou Codificação II é específico de cada unidade de controle e depende do firmware. Nem toda unidade de controle oferece essa função. Se houver dados de etiquetas, o CarPort exibe as opções de login disponíveis com designações em texto claro.

SFD (proteção do diagnóstico veicular)

SFD

O SFD (proteção do diagnóstico veicular, do alemão Schutz der Fahrzeugdiagnose) é um mecanismo de proteção criptográfico que o Grupo Volkswagen utiliza em suas unidades de controle desde aproximadamente o ano-modelo 2020 (Golf 8, Octavia 4, SEAT Leon 4, entre outros). Nesses veículos, ele substitui o antigo acesso de segurança (Security Access) e protege contra acessos não autorizados as funções de diagnóstico de escrita, como codificação, adaptação e configurações básicas.

Diferença em relação ao acesso de segurança:

Característica Acesso de segurança SFD
Método de proteção Código numérico estático de 5 dígitos Procedimento criptográfico de desafio-resposta (token + chave)
Vínculo com o veículo O código vale para todos os veículos com a mesma unidade de controle A chave está vinculada ao número do chassi (VIN) individual
Protocolos KWP2000, UDS Somente UDS
Validade Permanente Limitada no tempo ou por sessão (depende do fabricante)

Como reconhecer uma unidade de controle protegida por SFD?

Se uma unidade de controle estiver protegida por SFD, o CarPort exibe a aba SFD após o estabelecimento da conexão. Nesse caso, a aba Acesso de segurança não está presente. Sem um desbloqueio SFD prévio, as funções de escrita (codificação, adaptação, configurações básicas) ficam bloqueadas – as funções de leitura, como a leitura da memória de falhas e os valores de medição, continuam disponíveis sem restrições.

Desbloqueio pelo procedimento offline:

O CarPort suporta o desbloqueio SFD por meio de um procedimento offline. Primeiro, é gerado um token individual do veículo, que depois é trocado, em um serviço externo (de terceiros), por um código de desbloqueio (chave).

ℹ️ Importante: O CarPort não consegue gerar chaves SFD por conta própria. O cálculo das chaves é feito exclusivamente por serviços online externos (de terceiros). No entanto, o CarPort dá suporte a todo o processo de geração do token e de aplicação da chave, para tornar o desbloqueio o mais simples possível.

Instruções passo a passo:

  1. Abra a aba SFD na unidade de controle conectada. A área Status SFD mostra o estado de proteção atual.
  2. Em Controle SFD, selecione a opção Gerar token SFD e clique em Aplicar.
  3. A unidade de controle gera um token individual, que é exibido no CarPort. O número do chassi (VIN) também é exibido.
  4. Copie os dois valores (token e VIN). Com o botão Salvar em arquivo..., você pode salvar os dois valores comodamente em um arquivo de texto.
  5. Abra o serviço online de um fornecedor de SFD (terceiros) e digite nele o token e o VIN para obter o código de desbloqueio (chave).
  6. Volte ao CarPort. Em Controle SFD, selecione a opção Desbloquear com chave SFD, digite a chave obtida e clique em Aplicar.
  7. Se o desbloqueio for bem-sucedido, o CarPort exibe uma confirmação. As funções de diagnóstico de escrita passam a estar disponíveis.

ℹ️ Observação: Dependendo da unidade de controle, o desbloqueio SFD pode ser limitado no tempo. Depois que esse tempo expirar ou a conexão for interrompida, talvez seja necessário repetir o processo.

Secure Gateway (SFD/UNECE)

A partir do ano-modelo 2024, o Grupo Volkswagen implementa, além do SFD, o chamado Secure Gateway (gateway seguro) em conjunto com o Regulamento UNECE R155 (regulamento da ONU sobre a cibersegurança de veículos). Essa combinação é identificada na lista de veículos como SFD/UNECE e muitas vezes também é chamada de SFD2.

O Secure Gateway é um bloqueio de acesso no nível do gateway, que já restringe o caminho de comunicação entre a interface de diagnóstico e a unidade de controle – antes mesmo de entrar em ação a proteção SFD da própria unidade de controle. Trata-se, portanto, de uma proteção em duas etapas:

Etapa Mecanismo Nível Efeito
1. Secure Gateway O gateway filtra os comandos de diagnóstico Gateway do veículo (end. 19) Somente comandos autorizados são repassados às unidades de controle
2. SFD Autenticação criptográfica Unidade de controle individual Funções de escrita somente após o desbloqueio com token/chave

Consequências para o diagnóstico com o CarPort:

Sem uma autenticação adicional no Secure Gateway, as seguintes funções estão disponíveis nos veículos SFD/UNECE:

  • Ler a memória de falhas
  • Apagar a memória de falhas
  • Ler as informações das unidades de controle
  • Ler os valores de medição

As seguintes funções não estão disponíveis enquanto não houver autenticação no gateway:

  • Codificação
  • Adaptação
  • Configurações básicas
  • Teste de atuadores
  • Alterar a lista de instalação

Além disso, só está disponível o modo de diagnóstico OBD (veja Modo de diagnóstico).

⚠️ Importante: O desbloqueio do Secure Gateway exige uma autenticação no nível do gateway que vai além do mecanismo SFD anterior. Trata-se de uma restrição imposta pelo fabricante, que afeta igualmente todos os sistemas de diagnóstico independentes. O CarPort suporta o desbloqueio SFD no nível da unidade de controle (veja SFD), mas a autenticação no gateway depende da disponibilidade de serviços de desbloqueio compatíveis.