CarPort Docs

Softwaredokumentation

💡 Den här dokumentationen gäller CarPort version 3.2. Äldre eller nyare versioner kan ha avvikande funktioner.

Säkerhetsåtkomst & SFD

Säkerhetsåtkomst, SFD och Secure Gateway: Så skyddar VAG-bilar kodning och anpassning, och vad det innebär för diagnostiken med CarPort.

Läsande funktioner som felminne, mätvärden och styrenhetsinformation är tillgängliga utan begränsningar på alla bilar. Skrivande funktioner som kodning, anpassning och grundinställning skyddar Volkswagenkoncernen däremot på olika sätt beroende på bilgeneration. För diagnosarbetet med CarPort är det viktigt att känna till skillnaderna, eftersom de direkt påverkar vilka funktioner som är tillgängliga.

Skyddsnivåer i översikt

I billistan är nyare modeller märkta med anmärkningarna SFD och SFD/UNECE. Följande tabell visar vilka funktioner som är tillgängliga beroende på skyddsnivå:

Bilgeneration Skydd Läsande funktioner Radera felminnet Skrivande funktioner
Före 2020 Säkerhetsåtkomst / Inloggning Obegränsat Obegränsat Efter inmatning av åtkomstkoden
Från ca 2020 (SFD) SFD Obegränsat Obegränsat Efter SFD-upplåsning (token/nyckel)
Från ca 2024 (SFD/UNECE) Secure Gateway + SFD Obegränsat Obegränsat Efter gateway-autentisering + SFD-upplåsning

Säkerhetsåtkomst

Säkerhetsåtkomst

Säkerhetsåtkomst är en skyddsmekanism som låser upp vissa diagnosfunktioner i en styrenhet först när en 5-siffrig kod har angetts. Det förhindrar att parametrar som är relevanta för säkerheten eller typgodkännandet ändras av misstag eller av obehöriga.

  • Protokoll: Enbart KWP2000 och UDS. För KWP1281 används i stället funktionen Inloggning, för KWP2000 finns dessutom funktionen Kodning II.

Vilka funktioner skyddas?

Säkerhetsåtkomst krävs vanligtvis för följande åtgärder:

Flera åtkomstnivåer:

En styrenhet kan ha flera åtkomstkoder som var och en låser upp olika funktionsområden. En kod kan till exempel tillåta anpassning, medan en annan kod krävs för grundinställningen.

💡 Tips: Om det finns beskrivningsdata för styrenheten visar CarPort de tillgängliga åtkomstnivåerna med klartextnamn i en urvalslista. En översikt över ofta använda koder hittar du under Åtkomstkoder för VAG-styrenheter.

Steg för steg:

  1. Ange den 5-siffriga åtkomstkoden i inmatningsfältet eller välj, om beskrivningsdata finns, lämplig post i listan.
  2. Klicka på Begär....
  3. Bekräfta begäran i dialogrutan som visas.
  4. Om det lyckas låses motsvarande funktionsnivå upp. CarPort visar detta i statusvisningen.

Beteende vid felaktig inmatning:

Om en felaktig kod anges spärrar styrenheten ytterligare åtkomstförsök under en väntetid som bestäms av tillverkaren (ofta 10–30 sekunder, vid upprepade felaktiga inmatningar även längre). Under spärrtiden avvisar styrenheten alla nya koder – även den korrekta.

⚠️ Varning: Vänta efter en felaktig inmatning tills hela spärrtiden har löpt ut innan du gör ett nytt försök. En omedelbar ny inmatning – även med rätt kod – kan avvisas av styrenheten och förlänga spärrtiden.

Inloggning / Kodning II

Funktionerna Inloggning och Kodning II är skyddsmekanismer i de äldre diagnosprotokollen KWP1281 och KWP2000. De fyller en liknande uppgift som säkerhetsåtkomsten, men fungerar på ett annat sätt.

Skillnad jämfört med säkerhetsåtkomst:

Egenskap Säkerhetsåtkomst Inloggning / Kodning II
Protokoll KWP2000, UDS KWP1281, KWP2000
Verkan Låser upp en funktionsnivå Utför en åtgärd direkt eller kombinerar upplåsning med kodning
Kodformat 5-siffrig kod 5-siffrig kod

Inloggning:

Vid inloggning överförs en kod till styrenheten som direkt låser upp eller utlöser en viss funktion. Till skillnad från säkerhetsåtkomsten, som bara öppnar en behörighetsnivå, kan en inloggning omedelbart medföra en konfigurationsändring.

Kodning II:

Kodning II kombinerar inmatningen av en kod med en samtidig kodningsändring. Därmed kan du låsa upp funktioner som inte är åtkomliga via den vanliga kodningen. Ett typiskt exempel är aktivering av farthållaren (GRA): När du anger rätt kod aktiveras GRA-funktionen i styrenheten.

Steg för steg:

  1. Ange koden i inmatningsfältet eller välj, om beskrivningsdata finns, lämplig post i listan.
  2. Klicka på Logga in....
  3. Bekräfta åtgärden i dialogrutan som visas.

ℹ️ Obs: Huruvida en styrenhet stöder inloggning eller Kodning II varierar mellan styrenheter och beror på firmwaren. Inte alla styrenheter erbjuder den här funktionen. Om beskrivningsdata finns visar CarPort de tillgängliga inloggningsalternativen med klartextbeteckningar.

SFD (skydd för fordonsdiagnostik)

SFD

SFD (skydd för fordonsdiagnostik) är en kryptografisk skyddsmekanism som Volkswagenkoncernen använder i sina styrenheter från ca årsmodell 2020 (Golf 8, Octavia 4, SEAT Leon 4 m.fl.). På dessa bilar ersätter SFD den tidigare säkerhetsåtkomsten (Security Access) och skyddar skrivande diagnosfunktioner som kodning, anpassning och grundinställning mot obehörig åtkomst.

Skillnad jämfört med säkerhetsåtkomst:

Egenskap Säkerhetsåtkomst SFD
Skyddsmetod Statisk 5-siffrig kod Kryptografiskt challenge-response-förfarande (token + nyckel)
Koppling till bilen Koden gäller för alla bilar med samma styrenhet Nyckeln är kopplad till bilens individuella chassinummer (VIN)
Protokoll KWP2000, UDS Endast UDS
Giltighetstid Permanent giltig Tidsbegränsad eller begränsad per session (beror på tillverkaren)

Hur känner du igen en SFD-skyddad styrenhet?

Om en styrenhet är skyddad med SFD visar CarPort fliken SFD när anslutningen har upprättats. Fliken Säkerhetsåtkomst finns i så fall inte. Utan föregående SFD-upplåsning är skrivande funktioner (kodning, anpassning, grundinställning) spärrade – läsande funktioner som utläsning av felminnet och mätvärden är fortfarande tillgängliga utan begränsningar.

Upplåsning via offlineförfarandet:

CarPort stöder SFD-upplåsning via ett offlineförfarande. Först genereras en fordonsspecifik token, som sedan byts mot en upplåsningskod (nyckel) hos en extern tjänst (tredjepartsleverantör).

ℹ️ Viktigt: CarPort kan inte själv generera SFD-nycklar. Nyckeln beräknas uteslutande via externa onlinetjänster (tredjepartsleverantörer). CarPort stöder dock hela processen med att generera token och tillämpa nyckeln, så att upplåsningen blir så enkel som möjligt.

Steg för steg:

  1. Öppna fliken SFD i den anslutna styrenheten. Området SFD-status visar det aktuella skyddstillståndet.
  2. Välj alternativet Generera SFD-token under SFD-styrning och klicka på Verkställ.
  3. Styrenheten genererar en individuell token som visas i CarPort. Dessutom visas chassinumret (VIN).
  4. Kopiera båda värdena (token och VIN). Med knappen Spara till fil... kan du smidigt spara båda värdena i en textfil.
  5. Öppna onlinetjänsten hos en SFD-leverantör (tredjepartsleverantör) och ange token och VIN där för att få upplåsningskoden (nyckeln).
  6. Gå tillbaka till CarPort. Välj alternativet Lås upp med SFD-nyckel under SFD-styrning, ange den mottagna nyckeln och klicka på Verkställ.
  7. När upplåsningen har lyckats visar CarPort en bekräftelse. De skrivande diagnosfunktionerna är nu tillgängliga.

ℹ️ Obs: Beroende på styrenhet kan SFD-upplåsningen vara tidsbegränsad. När den har löpt ut eller när anslutningen har brutits kan du behöva göra om proceduren.

Secure Gateway (SFD/UNECE)

Från årsmodell 2024 använder Volkswagenkoncernen utöver SFD en så kallad Secure Gateway i kombination med UNECE-föreskriften R155 (FN-föreskrift om fordons cybersäkerhet). Den här kombinationen är märkt med SFD/UNECE i billistan och kallas ofta även SFD2.

Secure Gateway är en åtkomstspärr på gateway-nivå som redan begränsar kommunikationsvägen mellan diagnosgränssnittet och styrenheten – innan styrenhetens eget SFD-skydd ens träder i kraft. Det handlar alltså om ett skydd i två steg:

Steg Mekanism Nivå Verkan
1. Secure Gateway Gatewayen filtrerar diagnoskommandon Bilens gateway (adr. 19) Endast auktoriserade kommandon vidarebefordras till styrenheterna
2. SFD Kryptografisk autentisering Enskild styrenhet Skrivande funktioner först efter upplåsning med token/nyckel

Konsekvenser för diagnostiken med CarPort:

Utan ytterligare autentisering mot Secure Gateway är följande funktioner tillgängliga på SFD/UNECE-bilar:

  • Läsa ut felminnet
  • Radera felminnet
  • Läsa styrenhetsinformation
  • Läsa mätvärden

Följande funktioner är inte tillgängliga så länge ingen gateway-autentisering har gjorts:

  • Kodning
  • Anpassning
  • Grundinställning
  • Ställdonstest
  • Ändra installationslistan

Dessutom är endast OBD-diagnosläget tillgängligt (se Diagnosläge).

⚠️ Viktigt: För att låsa upp Secure Gateway krävs autentisering på gateway-nivå, något som går utöver den tidigare SFD-mekanismen. Detta är en begränsning från tillverkarens sida som påverkar alla oberoende diagnossystem på samma sätt. CarPort stöder SFD-upplåsning på styrenhetsnivå (se SFD), men gateway-autentiseringen är beroende av att kompatibla upplåsningstjänster finns tillgängliga.