Acces de securitate & SFD
Acces de securitate, SFD și Secure Gateway: cum protejează vehiculele VAG codarea și adaptarea și ce înseamnă acest lucru pentru diagnosticarea cu CarPort.
Funcțiile de citire, precum memoria de erori, valorile măsurate și informațiile unității de control, sunt disponibile fără restricții la toate vehiculele. În schimb, funcțiile de scriere, precum codarea, adaptarea și setările de bază, sunt protejate de Grupul Volkswagen în mod diferit, în funcție de generația vehiculului. Pentru munca de diagnosticare cu CarPort este important să cunoști aceste diferențe, deoarece ele influențează direct funcționalitatea disponibilă.
Prezentare generală a nivelurilor de protecție
În lista de vehicule, modelele mai noi sunt marcate cu notele SFD și SFD/UNECE. Tabelul următor arată ce funcții sunt disponibile în funcție de nivelul de protecție:
| Generația vehiculului | Protecție | Funcții de citire | Ștergerea memoriei de erori | Funcții de scriere |
|---|---|---|---|---|
| Înainte de 2020 | Acces de securitate / Autentificare | Fără restricții | Fără restricții | După introducerea codului de acces |
| Din aproximativ 2020 (SFD) | SFD | Fără restricții | Fără restricții | După deblocarea SFD (token/cheie) |
| Din aproximativ 2024 (SFD/UNECE) | Secure Gateway + SFD | Fără restricții | Fără restricții | După autentificarea pe gateway + deblocarea SFD |
Acces de securitate

Accesul de securitate este un mecanism de protecție care deblochează anumite funcții de diagnosticare ale unei unități de control abia după introducerea unui cod numeric din 5 cifre. Astfel se previne modificarea accidentală sau neautorizată a parametrilor relevanți pentru siguranță sau pentru omologare.
- Protocoale: exclusiv KWP2000 și UDS. La KWP1281 se folosește în schimb funcția Autentificare, iar la KWP2000 este disponibilă în plus funcția Codare II.
Ce funcții sunt protejate?
Accesul de securitate este necesar de regulă pentru următoarele acțiuni:
- Adaptări (de ex. valorile de corecție ale injectoarelor, învățarea cheilor)
- Setări de bază (de ex. calibrarea frânelor)
- Modificări de codare la anumite unități de control
Mai multe niveluri de acces:
O unitate de control poate avea mai multe coduri de acces, fiecare deblocând alte domenii funcționale. De exemplu, un cod poate permite adaptarea, în timp ce pentru setările de bază este necesar un alt cod.
💡 Sfat: dacă există date de descriere pentru unitatea de control, CarPort afișează nivelurile de acces disponibile cu denumiri în text clar, într-o listă de selecție. O prezentare generală a codurilor folosite frecvent găsești la Coduri de acces pentru unitățile de control VAG.
Instrucțiuni pas cu pas:
- Introdu codul de acces din 5 cifre în câmpul de introducere sau, dacă există date de descriere, selectează din listă intrarea potrivită.
- Fă clic pe
Solicitare.... - Confirmă solicitarea în dialogul afișat.
- Dacă operațiunea reușește, nivelul funcțional corespunzător este deblocat. CarPort indică acest lucru în afișajul de stare.
Comportamentul la introducerea unui cod greșit:
Dacă se introduce un cod greșit, unitatea de control blochează alte încercări de acces pentru un timp de așteptare definit de producător (adesea 10–30 de secunde, la introduceri greșite repetate chiar mai mult). Pe durata acestui timp de blocare, unitatea de control respinge orice alt cod – chiar și pe cel corect.
⚠️ Atenție: după o introducere greșită, așteaptă să treacă complet timpul de blocare înainte de a face o nouă încercare. O nouă introducere imediată – chiar și cu codul corect – poate fi respinsă de unitatea de control și poate prelungi timpul de blocare.
Autentificare / Codare II
Funcțiile Autentificare și Codare II sunt mecanisme de protecție ale protocoalelor de diagnosticare mai vechi KWP1281 și KWP2000. Ele îndeplinesc un rol similar cu accesul de securitate, dar funcționează diferit.
Diferența față de accesul de securitate:
| Caracteristică | Acces de securitate | Autentificare / Codare II |
|---|---|---|
| Protocoale | KWP2000, UDS | KWP1281, KWP2000 |
| Efect | Deblochează un nivel funcțional | Execută direct o acțiune sau combină deblocarea cu codarea |
| Format cod | Cod numeric din 5 cifre | Cod numeric din 5 cifre |
Autentificare:
Autentificarea transmite unității de control un cod care deblochează sau declanșează direct o anumită funcție. Spre deosebire de accesul de securitate, care doar deschide un nivel de autorizare, o autentificare poate produce imediat o modificare a configurației.
Codare II:
Codarea II combină introducerea unui cod cu o modificare simultană a codării. Astfel pot fi activate funcții care nu sunt accesibile prin codarea obișnuită. Un exemplu tipic este activarea tempomatului (GRA): prin introducerea codului potrivit, funcția GRA este activată în unitatea de control.
Instrucțiuni pas cu pas:
- Introdu codul în câmpul de introducere sau, dacă există date de descriere, selectează din listă intrarea potrivită.
- Fă clic pe
Autentificare.... - Confirmă acțiunea în dialogul afișat.
ℹ️ Notă: faptul că o unitate de control acceptă autentificarea sau Codarea II ține de fiecare unitate de control în parte și depinde de firmware. Nu toate unitățile de control oferă această funcție. Dacă există date de descriere, CarPort afișează opțiunile de autentificare disponibile cu denumiri în text clar.
SFD (protecția diagnosticării vehiculului)

SFD (protecția diagnosticării vehiculului) este un mecanism de protecție criptografică pe care Grupul Volkswagen îl folosește în unitățile sale de control începând aproximativ cu anul model 2020 (Golf 8, Octavia 4, SEAT Leon 4 și altele). La aceste vehicule, el înlocuiește accesul de securitate folosit până atunci (Security Access) și protejează funcțiile de diagnosticare de scriere, precum codarea, adaptarea și setările de bază, împotriva accesului neautorizat.
Diferența față de accesul de securitate:
| Caracteristică | Acces de securitate | SFD |
|---|---|---|
| Metodă de protecție | Cod numeric static din 5 cifre | Procedură criptografică challenge-response (token + cheie) |
| Legătura cu vehiculul | Codul este valabil pentru toate vehiculele cu aceeași unitate de control | Cheia este legată de seria de șasiu (VIN) a vehiculului respectiv |
| Protocoale | KWP2000, UDS | Doar UDS |
| Valabilitate | Valabil permanent | Limitată în timp sau la o sesiune (în funcție de producător) |
Cum recunoști o unitate de control protejată prin SFD?
Dacă o unitate de control este protejată prin SFD, după stabilirea conexiunii CarPort afișează fila SFD. În acest caz, fila Acces de securitate nu este prezentă. Fără o deblocare SFD prealabilă, funcțiile de scriere (codare, adaptare, setări de bază) sunt blocate – funcțiile de citire, precum citirea memoriei de erori și valorile măsurate, rămân în continuare disponibile fără restricții.
Deblocarea prin procedura offline:
CarPort acceptă deblocarea SFD printr-o procedură offline. Mai întâi se generează un token specific vehiculului, care este apoi schimbat la un serviciu extern (furnizor terț) pe un cod de deblocare (cheie).
ℹ️ Important: CarPort nu poate genera singur chei SFD. Calculul cheii se face exclusiv prin servicii online externe (furnizori terți). CarPort te sprijină însă pe parcursul întregului proces de generare a tokenului și de aplicare a cheii, pentru ca deblocarea să fie cât mai simplă.
Instrucțiuni pas cu pas:
- Deschide fila SFD în unitatea de control conectată. Zona
Stare SFDafișează starea actuală a protecției. - La
Comandă SFD, selectează opțiuneaGenerare token SFDși fă clic peAplicare. - Unitatea de control generează un token individual, care este afișat în CarPort. În plus, este afișată seria de șasiu (VIN).
- Copiază ambele valori (tokenul și VIN-ul). Cu butonul
Salvare în fișier...poți salva comod ambele valori într-un fișier text. - Deschide serviciul online al unui furnizor SFD (furnizor terț) și introdu acolo tokenul și VIN-ul pentru a obține codul de deblocare (cheia).
- Revino în CarPort. La
Comandă SFD, selectează opțiuneaDeblocare cu cheia SFD, introdu cheia primită și fă clic peAplicare. - Dacă deblocarea reușește, CarPort afișează o confirmare. Funcțiile de diagnosticare de scriere sunt acum disponibile.
ℹ️ Notă: în funcție de unitatea de control, deblocarea SFD poate fi limitată în timp. După expirare sau după întreruperea conexiunii, poate fi necesar să repeți procedura.
Secure Gateway (SFD/UNECE)
Începând cu anul model 2024, Grupul Volkswagen implementează, pe lângă SFD, un așa-numit Secure Gateway, în legătură cu Regulamentul UNECE R155 (regulamentul ONU privind securitatea cibernetică a vehiculelor). Această combinație este marcată în lista de vehicule ca SFD/UNECE și este adesea numită și SFD2.
Secure Gateway este o barieră de acces la nivelul gateway-ului, care restricționează deja calea de comunicare dintre interfața de diagnosticare și unitatea de control – chiar înainte să intervină protecția SFD proprie a unității de control. Este vorba, așadar, de o protecție în două trepte:
| Treaptă | Mecanism | Nivel | Efect |
|---|---|---|---|
| 1. Secure Gateway | Gateway-ul filtrează comenzile de diagnosticare | Gateway-ul vehiculului (adr. 19) | Doar comenzile autorizate sunt transmise mai departe unităților de control |
| 2. SFD | Autentificare criptografică | Unitatea de control individuală | Funcții de scriere doar după deblocarea cu token/cheie |
Efecte asupra diagnosticării cu CarPort:
Fără o autentificare suplimentară pe Secure Gateway, la vehiculele SFD/UNECE sunt disponibile următoarele funcții:
- Citirea memoriei de erori
- Ștergerea memoriei de erori
- Citirea informațiilor unității de control
- Citirea valorilor măsurate
Următoarele funcții nu sunt disponibile cât timp nu a avut loc autentificarea pe gateway:
- Codare
- Adaptare
- Setări de bază
- Test actuator
- Modificarea listei de instalare
În plus, este disponibil doar modul de diagnosticare OBD (vezi Mod de diagnosticare).
⚠️ Important: deblocarea Secure Gateway necesită o autentificare la nivelul gateway-ului, care depășește mecanismul SFD de până acum. Este o restricție impusă de producător, care afectează în egală măsură toate sistemele de diagnosticare independente. CarPort acceptă deblocarea SFD la nivelul unității de control (vezi SFD), însă autentificarea pe gateway depinde de disponibilitatea unor servicii de deblocare compatibile.