Güvenlik Erişimi & SFD
Güvenlik erişimi, SFD ve Secure Gateway: VAG araçları kodlamayı ve adaptasyonu nasıl korur ve bu, CarPort ile teşhis için ne anlama gelir?
Arıza belleği, ölçüm değerleri ve kontrol ünitesi bilgileri gibi okuma işlevleri tüm araçlarda kısıtlamasız olarak kullanılabilir. Buna karşılık Volkswagen Grubu, kodlama, adaptasyon ve temel ayar gibi yazma işlevlerini araç kuşağına göre farklı şekillerde korur. Bu farklar kullanılabilir işlev kapsamını doğrudan etkilediğinden, CarPort ile teşhis yaparken bunları bilmen önemlidir.
Koruma Seviyelerine Genel Bakış
Araç listesinde yeni modeller SFD ve SFD/UNECE notlarıyla işaretlenmiştir. Aşağıdaki tablo, koruma seviyesine göre hangi işlevlerin kullanılabildiğini gösterir:
| Araç kuşağı | Koruma | Okuma işlevleri | Arıza belleğini silme | Yazma işlevleri |
|---|---|---|---|---|
| 2020 öncesi | Güvenlik erişimi / Login | Kısıtlamasız | Kısıtlamasız | Erişim kodu girildikten sonra |
| Yaklaşık 2020'den itibaren (SFD) | SFD | Kısıtlamasız | Kısıtlamasız | SFD kilidi açıldıktan sonra (token/anahtar) |
| Yaklaşık 2024'ten itibaren (SFD/UNECE) | Secure Gateway + SFD | Kısıtlamasız | Kısıtlamasız | Gateway kimlik doğrulaması + SFD kilidi açıldıktan sonra |
Güvenlik Erişimi

Güvenlik erişimi, bir kontrol ünitesinin belirli teşhis işlevlerini ancak 5 haneli bir sayısal kod girildikten sonra kullanıma açan bir koruma mekanizmasıdır. Böylece güvenlik veya tip onayı açısından önemli parametrelerin yanlışlıkla ya da yetkisiz olarak değiştirilmesi önlenir.
- Protokoller: Yalnızca KWP2000 ve UDS'de. KWP1281'de bunun yerine Login işlevi kullanılır, KWP2000'de ise ek olarak Kodlama II işlevi bulunur.
Hangi işlevler korunur?
Güvenlik erişimi genellikle şu işlemler için gereklidir:
- Adaptasyonlar (ör. enjektör miktar değerleri, anahtar tanıtma)
- Temel ayarlar (ör. fren kalibrasyonu)
- Belirli kontrol ünitelerinde kodlama değişiklikleri
Birden fazla erişim seviyesi:
Bir kontrol ünitesinin, her biri farklı işlev alanlarını açan birden fazla erişim kodu olabilir. Örneğin bir kod adaptasyona izin verirken temel ayar için başka bir kod gerekebilir.
💡 İpucu: Kontrol ünitesi için tanım verileri mevcutsa CarPort, kullanılabilir erişim seviyelerini açık metin adlarıyla bir seçim listesinde gösterir. Sık ihtiyaç duyulan kodlara genel bir bakışı VAG Kontrol Üniteleri İçin Erişim Kodları bölümünde bulabilirsin.
Adım adım kılavuz:
- 5 haneli erişim kodunu giriş alanına gir veya tanım verileri mevcutsa listeden uygun girdiyi seç.
Talep et...düğmesine tıkla.- Görüntülenen iletişim kutusunda isteği onayla.
- İşlem başarılı olursa ilgili işlev seviyesi kullanıma açılır. CarPort bunu durum göstergesinde belirtir.
Yanlış kod girildiğinde davranış:
Yanlış bir kod girilirse kontrol ünitesi, üretici tarafından belirlenen bir bekleme süresi boyunca (genellikle 10–30 saniye, tekrarlanan yanlış girişlerde daha uzun) başka erişim denemelerini engeller. Bu kilitlenme süresi boyunca kontrol ünitesi – doğru olan dahil – her kodu reddeder.
⚠️ Dikkat: Yanlış bir kod girdikten sonra yeni bir deneme yapmadan önce kilitlenme süresinin tamamen dolmasını bekle. Hemen yeniden denemek – doğru kodla bile olsa – kontrol ünitesi tarafından reddedilebilir ve kilitlenme süresini uzatabilir.
Giriş (Login) / Kodlama II
Login (programda: Giriş) ve Kodlama II işlevleri, eski KWP1281 ve KWP2000 teşhis protokollerinin koruma mekanizmalarıdır. Güvenlik erişimine benzer bir görev üstlenirler, ancak çalışma biçimleri farklıdır.
Güvenlik erişiminden farkı:
| Özellik | Güvenlik erişimi | Login / Kodlama II |
|---|---|---|
| Protokoller | KWP2000, UDS | KWP1281, KWP2000 |
| Etkisi | Bir işlev seviyesini kullanıma açar | Bir işlemi doğrudan yürütür veya kilit açmayı kodlamayla birleştirir |
| Kod biçimi | 5 haneli sayısal kod | 5 haneli sayısal kod |
Login:
Login, kontrol ünitesine belirli bir işlevi doğrudan kullanıma açan veya tetikleyen bir kod gönderir. Yalnızca bir yetki seviyesini açan güvenlik erişiminin aksine Login, doğrudan bir yapılandırma değişikliğine yol açabilir.
Kodlama II:
Kodlama II, bir kodun girilmesini eş zamanlı bir kodlama değişikliğiyle birleştirir. Böylece normal kodlama ile erişilemeyen işlevler etkinleştirilebilir. Tipik bir örnek, hız sabitleyicinin (GRA) etkinleştirilmesidir: Uygun kod girilerek GRA işlevi kontrol ünitesinde etkinleştirilir.
Adım adım kılavuz:
- Kodu giriş alanına gir veya tanım verileri mevcutsa listeden uygun girdiyi seç.
Giriş...düğmesine tıkla.- Görüntülenen iletişim kutusunda işlemi onayla.
ℹ️ Not: Bir kontrol ünitesinin Login veya Kodlama II işlevini destekleyip desteklemediği kontrol ünitesine özgüdür ve yazılımına (firmware) bağlıdır. Her kontrol ünitesi bu işlevi sunmaz. Tanım verileri mevcutsa CarPort kullanılabilir Login seçeneklerini açık metin adlarıyla gösterir.
SFD (Araç Teşhisinin Korunması)

SFD (Schutz der Fahrzeugdiagnose – Araç Teşhisinin Korunması), Volkswagen Grubunun yaklaşık 2020 model yılından itibaren (Golf 8, Octavia 4, SEAT Leon 4 vb.) kontrol ünitelerinde kullandığı kriptografik bir koruma mekanizmasıdır. Bu araçlarda önceki güvenlik erişiminin (Security Access) yerini alır ve kodlama, adaptasyon ve temel ayar gibi yazma amaçlı teşhis işlevlerini yetkisiz erişime karşı korur.
Güvenlik erişiminden farkı:
| Özellik | Güvenlik erişimi | SFD |
|---|---|---|
| Koruma yöntemi | Statik 5 haneli sayısal kod | Kriptografik Challenge-Response yöntemi (token + anahtar) |
| Araca bağlılık | Kod, aynı kontrol ünitesine sahip tüm araçlar için geçerlidir | Anahtar, aracın kendine özgü şasi numarasına (VIN) bağlıdır |
| Protokoller | KWP2000, UDS | Yalnızca UDS |
| Geçerlilik süresi | Süresiz geçerli | Süreyle veya oturumla sınırlı (üreticiye bağlı) |
SFD korumalı bir kontrol ünitesi nasıl anlaşılır?
Bir kontrol ünitesi SFD ile korunuyorsa CarPort bağlantı kurulduktan sonra SFD sekmesini gösterir. Bu durumda Güvenlik Erişimi sekmesi bulunmaz. Önceden SFD kilidi açılmadan yazma işlevleri (kodlama, adaptasyon, temel ayar) kilitlidir – arıza belleğini okuma ve ölçüm değerleri gibi okuma işlevleri ise kısıtlamasız olarak kullanılmaya devam eder.
Çevrimdışı yöntemle kilit açma:
CarPort, SFD kilidinin çevrimdışı bir yöntemle açılmasını destekler. Bu yöntemde önce araca özgü bir token oluşturulur; bu token daha sonra harici bir hizmette (üçüncü taraf sağlayıcı) bir kilit açma koduyla (anahtar/Key) değiştirilir.
ℹ️ Önemli: CarPort SFD anahtarlarını kendisi oluşturamaz. Anahtar hesaplaması yalnızca harici çevrimiçi hizmetler (üçüncü taraf sağlayıcılar) üzerinden yapılır. Ancak CarPort, kilit açma işlemini olabildiğince kolaylaştırmak için token oluşturma ve anahtar uygulama sürecinin tamamını destekler.
Adım adım kılavuz:
- Bağlı kontrol ünitesinde SFD sekmesini aç.
SFD Durumualanı mevcut koruma durumunu gösterir. SFD KontrolüaltındaSFD tokeni oluşturseçeneğini seç veUyguladüğmesine tıkla.- Kontrol ünitesi, CarPort'ta görüntülenen kendine özgü bir token oluşturur. Ayrıca şasi numarası (VIN) da gösterilir.
- Her iki değeri de (token ve VIN) kopyala.
Dosyaya kaydet...düğmesiyle her iki değeri rahatça bir metin dosyasına kaydedebilirsin. - Bir SFD sağlayıcısının (üçüncü taraf) çevrimiçi hizmetini aç ve kilit açma kodunu (anahtar) almak için orada token ve VIN bilgilerini gir.
- CarPort'a geri dön.
SFD KontrolüaltındaSFD anahtarı ile kilidi açseçeneğini seç, aldığın anahtarı gir veUyguladüğmesine tıkla. - Kilit başarıyla açıldığında CarPort bir onay mesajı gösterir. Yazma amaçlı teşhis işlevleri artık kullanılabilir.
ℹ️ Not: SFD kilidinin açılması, kontrol ünitesine bağlı olarak süreyle sınırlı olabilir. Süre dolduktan sonra veya bağlantı kesildikten sonra işlemin gerekirse yeniden yapılması gerekir.
Secure Gateway (SFD/UNECE)
Volkswagen Grubu, 2024 model yılından itibaren SFD'ye ek olarak UNECE R155 düzenlemesi (araçların siber güvenliğine ilişkin BM düzenlemesi) kapsamında Secure Gateway adı verilen bir yapı kullanmaktadır. Bu kombinasyon araç listesinde SFD/UNECE olarak işaretlenmiştir ve sıklıkla SFD2 olarak da anılır.
Secure Gateway, kontrol ünitesinin kendi SFD koruması devreye girmeden önce teşhis arayüzü ile kontrol ünitesi arasındaki iletişim yolunu kısıtlayan, Gateway seviyesinde bir erişim kilididir. Dolayısıyla iki kademeli bir koruma söz konusudur:
| Kademe | Mekanizma | Seviye | Etkisi |
|---|---|---|---|
| 1. Secure Gateway | Gateway teşhis komutlarını filtreler | Araç Gateway'i (adr. 19) | Yalnızca yetkili komutlar kontrol ünitelerine iletilir |
| 2. SFD | Kriptografik kimlik doğrulama | Tek bir kontrol ünitesi | Yazma işlevleri ancak token/anahtar ile kilit açıldıktan sonra |
CarPort ile teşhise etkileri:
SFD/UNECE araçlarında Secure Gateway'e karşı ek bir kimlik doğrulama yapılmadan şu işlevler kullanılabilir:
- Arıza belleğini okuma
- Arıza belleğini silme
- Kontrol ünitesi bilgilerini okuma
- Ölçüm değerlerini okuma
Gateway kimlik doğrulaması yapılmadığı sürece şu işlevler kullanılamaz:
- Kodlama
- Adaptasyon
- Temel ayar
- Aktüatör testi
- Kurulum listesini değiştirme
Ayrıca yalnızca OBD teşhis modu kullanılabilir (bkz. Teşhis Modu).
⚠️ Önemli: Secure Gateway kilidinin açılması, önceki SFD mekanizmasının ötesine geçen, Gateway seviyesinde bir kimlik doğrulama gerektirir. Bu, tüm bağımsız teşhis sistemlerini aynı şekilde etkileyen, üretici kaynaklı bir kısıtlamadır. CarPort, kontrol ünitesi seviyesinde SFD kilidinin açılmasını destekler (bkz. SFD); ancak Gateway kimlik doğrulaması, uyumlu kilit açma hizmetlerinin mevcut olmasına bağlıdır.