Gå til innhold
  • Bli medlem
Støtt hjemmeautomasjon.no!

Salvesen

Anbefalte innlegg

Knall Plugin! Fungerer helt perfekt hos meg etter siste update. ?

 

Et par kjappe spørsmål:

 

- Siden Tesla's API både gir tilgang til lokasjon og muligheten for å åpne dører og starte bilen, så er det jo åpenbare ting man må passe på med tanke på sikkerhet med en sånn plugin. Beskytte tilgang fra WAN til HS er jo en selvfølge, men jeg tenkte uansett, hadde det vært mulig å legge inn f.eks. en PIN kode hvis man skal åpne dørene eller starte bilen i HS? Vet ikke om det egentlig har noe for seg, for får man tilgang til HS, så har man for tilgang til Token også, og da er jo løpet kjørt uansett. Er vel egentlig Tesla selv som burde gi ut token uten tilgang til dører og start hvis man ønsket.

 

-Ser at teslaseervariables.ini inneholder tokens samt e-post og kryptert passord til Tesla kontoen min.  Passordet ser jo ut som er salted og hashed, men er det noe som gjøres av pluginen, eller gjøres det av Tesla når man plugger inn brukernavn og passord i pluginen? Vet du hvor "godt" det er kryptert?

 

- I teslaseervariable.ini, står tokens i klartekst her, eller er de også kryptert?

Lenke til kommentar
Del på andre sider

7 minutter siden, Sleepy81 skrev:

Beskytte tilgang fra WAN til HS er jo en selvfølge, men jeg tenkte uansett, hadde det vært mulig å legge inn f.eks. en PIN kode hvis man skal åpne dørene eller starte bilen i HS?

Nei, det er ingen måter å lage et "ekstra interface" over devicer.

Lenke til kommentar
Del på andre sider

Skjønner :) 

Det er vel egentlig ikke en sikkerhets feature uansett, for har man kommet så langt at man er inne på HS serveren, så er det vel neppe en pin kode på devicen som står i veien.

Kan alltids bruke "Pin to drive" på selve bilen, men det er så kjipt om skjermen i bilen henger seg, da står man der. :) Burde vært "Pin to Drive" kun ved oppstart av bilen med bruke av API/mobil, og sluppet "Pin to Drive" når man brukte nøkkelen.

Lenke til kommentar
Del på andre sider

5 timer siden, Sleepy81 skrev:

Knall Plugin! Fungerer helt perfekt hos meg etter siste update. ?

 

Et par kjappe spørsmål:

 

- Siden Tesla's API både gir tilgang til lokasjon og muligheten for å åpne dører og starte bilen, så er det jo åpenbare ting man må passe på med tanke på sikkerhet med en sånn plugin. Beskytte tilgang fra WAN til HS er jo en selvfølge, men jeg tenkte uansett, hadde det vært mulig å legge inn f.eks. en PIN kode hvis man skal åpne dørene eller starte bilen i HS? Vet ikke om det egentlig har noe for seg, for får man tilgang til HS, så har man for tilgang til Token også, og da er jo løpet kjørt uansett. Er vel egentlig Tesla selv som burde gi ut token uten tilgang til dører og start hvis man ønsket.

 

-Ser at teslaseervariables.ini inneholder tokens samt e-post og kryptert passord til Tesla kontoen min.  Passordet ser jo ut som er salted og hashed, men er det noe som gjøres av pluginen, eller gjøres det av Tesla når man plugger inn brukernavn og passord i pluginen? Vet du hvor "godt" det er kryptert?

 

- I teslaseervariable.ini, står tokens i klartekst her, eller er de også kryptert?

 

4 timer siden, Sleepy81 skrev:

Skjønner :) 

Det er vel egentlig ikke en sikkerhets feature uansett, for har man kommet så langt at man er inne på HS serveren, så er det vel neppe en pin kode på devicen som står i veien.

Kan alltids bruke "Pin to drive" på selve bilen, men det er så kjipt om skjermen i bilen henger seg, da står man der. :) Burde vært "Pin to Drive" kun ved oppstart av bilen med bruke av API/mobil, og sluppet "Pin to Drive" når man brukte nøkkelen.

 

Mange gode poeng her, som du selv sier er en litt "fucked" uansett i og med at token er tilgjengelig. Men for å feks starte bilen krever det passord i POST'en som sendes. Jeg gjør dette egentlig bare med å hente info fra ini og hashe. Det ligger jo der allerede, så tror ikke det blir noe bedre med å lage en ekstra løsning hvor en taster det inn eller noe slikt. Litt usikker på hvordan de best løses. 

 

Ang token så ligger denne pr i dag i klartekst, skal få den kryptert i neste versjon. Men det er en veldig enkel kryptering på passord i dag og jeg kommer til å bruke samme enn så lenge. Så det blir litt på egen risiko å bruke teslaSeer. Her er iallefall ingenting lagret i "skyen" slik som andre tredjeparts applikasjoner driver med. Men man må jo være på nett for å bruke den også. 

Lenke til kommentar
Del på andre sider

2 timer siden, Salvesen skrev:

 

 

Mange gode poeng her, som du selv sier er en litt "fucked" uansett i og med at token er tilgjengelig. Men for å feks starte bilen krever det passord i POST'en som sendes. Jeg gjør dette egentlig bare med å hente info fra ini og hashe. Det ligger jo der allerede, så tror ikke det blir noe bedre med å lage en ekstra løsning hvor en taster det inn eller noe slikt. Litt usikker på hvordan de best løses. 

 

Ang token så ligger denne pr i dag i klartekst, skal få den kryptert i neste versjon. Men det er en veldig enkel kryptering på passord i dag og jeg kommer til å bruke samme enn så lenge. Så det blir litt på egen risiko å bruke teslaSeer. Her er iallefall ingenting lagret i "skyen" slik som andre tredjeparts applikasjoner driver med. Men man må jo være på nett for å bruke den også. 

Supert! Tenker at selv en enkel kryptering er bedre enn ingen kryptering. 

Har også slettet noen av child devicene som jeg ikke har bruk for for automatisering. Det vil hvertfall gjøre det litt mere komplekst. 

Security by obscurity FTW! ?

 

Lenke til kommentar
Del på andre sider

8 minutter siden, iceball skrev:

Hvis man bruker ImperiHome på telefonen så er det mulig å legge på pin eller touch-id for ønskede funksjoner som skal aktiveres. Løser ikke hovedproblemet, men igjen, har man først fått tilgang til HS så..

 

Jepp jeg har det samme i gangen når jeg "starter" bilen om morgenen. Da mest ift innbrudd. 

Lenke til kommentar
Del på andre sider

1 minutt siden, Sleepy81 skrev:

Supert! Tenker at selv en enkel kryptering er bedre enn ingen kryptering. 

Har også slettet noen av child devicene som jeg ikke har bruk for for automatisering. Det vil hvertfall gjøre det litt mere komplekst. 

Security by obscurity FTW! ?

 

 

Fikset dette i kveld, kjører test i noen dager. Fungerer alt så legger jeg den ut. Må teste litt da det meste er "påvirket" av krypteringen ift funksjoner osv. 

  • Thanks 1
Lenke til kommentar
Del på andre sider

7 minutter siden, iceball skrev:

Hvis man bruker ImperiHome på telefonen så er det mulig å legge på pin eller touch-id for ønskede funksjoner som skal aktiveres. Løser ikke hovedproblemet, men igjen, har man først fått tilgang til HS så..

Ja, det kan man gjøre med HSTouch også, men vil jo egentlig ikke ha noe effekt. 

Mer ikke så lett dette med sikkerhet når man plutselig begynner å integrere ting av stor verdi i automatikken...

Akuratt nå så stoler jeg jo egentlig helt og fult på at MyHS serverene ikke blir hacket, og det er jo delvis ute av min kontroll (bortsett fra å sette ett langt og godt passord). Mulig jeg er litt paranoid her, men med x antall 100k på gårdsplassen, så er kanskje det på sin plass. :)

Lenke til kommentar
Del på andre sider

4 minutter siden, Salvesen skrev:

 

Jepp jeg har det samme i gangen når jeg "starter" bilen om morgenen. Da mest ift innbrudd. 

Av interesse, pleier du å låse opp og starte bilen på vei ut døra? Gir det noe fordeler kontra å bare bruke nøkkelløst entry normalt? Eller er det bare «because i can!» ?

Lenke til kommentar
Del på andre sider

Akkurat nå, Sleepy81 skrev:

Av interesse, pleier du å låse opp og starte bilen på vei ut døra? Gir det noe fordeler kontra å bare bruke nøkkelløst entry normalt? Eller er det bare «because i can!» ?

 

Tja, egentlig ikke. Men om jeg ikke gidder å finne frem nøkkel om jeg skal ut i bilen åpner jeg den i fra pad i gangen. Før kjørte jeg uten nøkkel stort sett hele tiden og brukte en knapp når jeg gikk ut og app ellers, men etter ett uheldig besøk på en bensinstasjon ble det slutt på dette :P 

Lenke til kommentar
Del på andre sider

  • 2 uker senere...

Ohhh!!!! Nu har jeg den nyeste version.. Fantastisk!!!

 

Mit EON lade stik er uden knap til åbning af ladeporten. Så en dør sensor på lade boksen og en lille magnet tapet på ladestikket.. Tag stikket ud af ladeboksen og ladeporten åbner:-)

  • Like 2
Lenke til kommentar
Del på andre sider

Det er jo en kjempeidé! Har samme «problem» selv, og dette er jo en genial løsning jeg ikke har tenkt på selv. :)

Men lurer på om en liten microbryter er bedre? De fleste dørsensorer jeg har brukt er ganske «finicky» på plasseringen av magneten og sensoren.

Lenke til kommentar
Del på andre sider

Helt sikkert!

Jeg bruger også denne funktion. Hvis bilen holder hjemme og huset bliver sat i nat tilstand og ladestikket ikke er tilsluttet til bilen, får jeg en SMS med påmindelse og information SOC % og KM tilbage på batteriet. ??

 

Lenke til kommentar
Del på andre sider

Helt sikkert!
Jeg bruger også denne funktion. Hvis bilen holder hjemme og huset bliver sat i nat tilstand og ladestikket ikke er tilsluttet til bilen, får jeg en SMS med påmindelse og information SOC % og KM tilbage på batteriet. [emoji106][emoji106]
 

Hva bruker du for å bestemme at bilen er hjemme? Koordinater i teslaseer eller mer avansert?
Lenke til kommentar
Del på andre sider

På 18.12.2018 den 23.50, Salvesen skrev:

Ser API nå har implementert sete/styre varme, gi beskjed om noen kommer over kommandoene så slenger jeg inn :)

 

Da har jeg fått fatt på funksjonene, ratt er lagt til + fører sete. 

 

Hva ønsker folk her, fører, passasjer og alle? Tenker i utganskpunktet dette holder, og at på er 2(setting i bil) så det ikke blir for varmt. Hva tenker dere? :)

Lenke til kommentar
Del på andre sider

Bli med i samtalen

Du kan publisere innhold nå og registrere deg senere. Hvis du har en konto, logg inn nå for å poste med kontoen din.

Gjest
Skriv svar til emnet...

×   Du har limt inn tekst med formatering.   Lim inn uten formatering i stedet

  Du kan kun bruke opp til 75 smilefjes.

×   Lenken din har blitt bygget inn på siden automatisk.   Vis som en ordinær lenke i stedet

×   Tidligere tekst har blitt gjenopprettet.   Tøm tekstverktøy

×   Du kan ikke lime inn bilder direkte. Last opp eller legg inn bilder fra URL.

×
×
  • Opprett ny...

Viktig informasjon

Vi har plassert informasjonskapsler/cookies på din enhet for å gjøre denne siden bedre. Du kan justere dine innstillinger for informasjonskapsler, ellers vil vi anta at dette er ok for deg.