Безопасное программное обеспечение для домофонов в 2026: что нужно знать покупателю и разработчику
Главное из статьи
• Безопасность домофонов перестала быть формальностью в 2024 году. Британский закон PSTI Act (2024) запретил использовать пароли по умолчанию в устройствах интернета вещей, директива ЕС NIS2 вступила в силу в октябре 2024 года, а с 2027 года Cyber Resilience Act ЕС потребует от производителей обеспечивать обновления безопасности как минимум пять лет. Теперь продажа небезопасного домофона в Европу — это уже не вопрос репутации, а нарушение законодательства.
• Угрозы задокументированы. Уязвимость CVE-2023-0354 в устройствах Akuvox позволяла выполнять код удалённо; у Aiphone через CVE-2022-40903 можно было подбирать PIN-коды; ботнеты на базе Mirai ежемесячно находят домофоны с заводскими паролями и открытым RTSP.
• Пять обязательных элементов защиты. DTLS-SRTP для передачи медиа, TLS 1.3 для сигнализации, подписанная прошивка с защитой от отката, FIDO2/Passkey для администраторов и неизменяемый журнал каждой разблокировки. Всё, чего не хватает, — это будущая уязвимость в базе CVE.
• Hikvision и Dahua недоступны для многих покупателей. Статья 889 NDAA США запрещает их использование в федеральных закупках, NIS2 в ЕС делает их угрозой для критической инфраструктуры, а страховщики в корпоративном секторе теперь прямо спрашивают об этом.
• Фора Софт выпускает безопасные видео- и СКУД-платформы с 2005 года. Мы переработали веб-интерфейс Netcam — одной из первых систем видеонаблюдения — и разработали Nucleus, on-premise платформу для защищённой аудио- и видеосвязи.
Почему компания Фора Софт написала это руководство
Поставщиков домофонов с красивыми мобильными приложениями хватает. Не хватает команд, способных выпустить такое приложение и при этом не передавать видеопоток через незашифрованный RTSP. Фора Софт выпускает безопасные мультимедийные продукты с 2005 года: мы модернизировали Netcam Studio — наследника одной из первых программ видеонаблюдения (WebcamXP, 2003); мы спроектировали Nucleus — on-premise коммуникационную платформу, в которой каждый байт остаётся внутри сети клиента; и мы держим рейтинг 100 % успешных проектов с командой инженеров, отобранных по принципу 1 из 50.
Это руководство — то, что мы рассказываем потенциальным клиентам на первой встрече: какие угрозы действительно существуют, что требуют регуляторы, как должна выглядеть надёжная многоуровневая защита, какие готовые решения можно доверять, когда имеет смысл создавать собственную платформу и за какие показатели можно поручиться. Аудитория — продакт-менеджеры, владельцы зданий, системные интеграторы и основатели PropTech-стартапов, которым нужно либо запустить безопасный домофон, либо заменить существующий, который уже не соответствует требованиям.
Воспользуйтесь оглавлением справа, чтобы быстро перейти к интересующему вас вопросу.
Строите или укрепляете безопасную платформу домофонии?
Расскажите о масштабе развёртывания, требованиях по комплаенсу и целевой задержке. В течение одного рабочего дня мы вернёмся с моделью угроз, целевой архитектурой и честной оценкой.
Что на самом деле значит «безопасное ПО для домофонов» в 2026 году
Безопасный домофон — это система, в которой посетитель запрашивает доступ, а житель или оператор разрешает или отклоняет вход, не передавая видео, аудио, личные данные, местоположение и журналы доступа никому за пределами этой двусторонней связи. Современная система состоит из четырёх слоёв: конечное устройство (вызывная панель, домофон, мобильный считыватель), сетевой путь (SIP/WebRTC поверх VLAN, обычно через TURN/SBC), облачный управляющий слой (мультитенантный SaaS или self-hosted) и слой идентификации (телефоны жителей, SSO операторов, QR-коды посетителей).
У каждого из этих четырёх слоёв — свои механизмы защиты; «безопасный» означает, что все четыре работают одновременно. Самые болезненные провалы, которые мы видели на аудитах, никогда не были связаны с криптографией — они всегда происходили из-за слоя, который сочли «внутренним» и оставили без защиты.
Ландшафт угроз 2025–2026 годов (с доказательствами)
1. Уязвимости уровня прошивки прямо из коробки. CVE-2023-0354 у Akuvox — возможность удалённого выполнения кода в нескольких моделях домофонов; CVE-2022-40903 у Aiphone позволяла подбирать PIN-кадминистратора через облачный портал. Это не теория — обе уязвимости активно использовались злоумышленниками, пока обновления не дошли до устройств на местах.
2. Пароли по умолчанию. Ботнеты на базе Mirai каждый месяц находят десятки тысяч домофонов, доступных из интернета, с паролем admin/admin — особенно в старых моделях 2N, Doorking и Hikvision. Британский PSTI Act 2024 запретил поставку таких устройств в Великобританию; компании, которые не изменили процесс настройки при первом включении, теперь нарушают закон.
3. Незашифрованный SIP и открытый RTSP. Около 40 % коммерческих домофонов, доступных из интернета, до сих пор открывают RTSP на порту 554 без аутентификации. Любой, у кого есть подписка на Shodan, может удалённо изучить здание — это настоящий подарок для групп, планирующих физическое проникновение.
4. Replay-атаки и подмена BLE-учётных данных. Удобство «телефона как ключа» теряется, если сигнал разблокировки можно перехватить и использовать повторно. Современные мобильные учётные данные должны использовать обмен ключами ECDH, подписанные nonces и проверку близости (по порогам RSSI, а также защищённое определение расстояния на телефонах с UWB).
5. Внутренние злоупотребления и риски цепочки поставок. Администратор с правами облачного управления может в любой момент получить доступ к любой квартире; без детального аудита и анализа поведения это серьёзная угроза приватности, которая может реализоваться в любой момент. Статья 889 NDAA запрещает использование оборудования Hikvision и Dahua в федеральных закупках США; директива ЕС NIS2 рассматривает эти компании как угрозу для критической инфраструктуры в сфере важных услуг.
Запускайте срочный аудит, если: хотя бы одно устройство в парке использует пароль по умолчанию, открывает RTSP в интернет или работает на прошивке старше 12 месяцев. Именно эти три проблемы чаще всего приводят к инциденту.
Регуляторное давление в 2025 и 2026 годах
NIS2 в ЕС (с октября 2024). Новые правила распространяются на «ключевые» и «важные» организации — здравоохранение, транспорт, госуправление — и устанавливают строгие базовые требования по кибербезопасности: сообщить об инциденте нужно в течение 24 часов, а установить патчи — за 30 дней. Теперь больницы, аэропорты и объекты критической инфраструктуры обязаны передавать эти требования своим поставщикам, включая производителей домофонов.
Cyber Resilience Act (CRA, полное вступление в 2027, обязательные требования с 2026). Любой «продукт с цифровыми элементами», продаваемый в ЕС, должен иметь программу скоординированного раскрытия уязвимостей, поддержку обновлений безопасности не менее 5 лет и криптографическую гибкость (готовность к постквантовым алгоритмам для устройств с длительным сроком службы). Домофоны со сроком эксплуатации 10 лет попадают прямо в зону действия.
PSTI Act 2024 в Великобритании. Запрещены пароли по умолчанию, требуется прозрачное раскрытие уязвимостей с максимальным сроком исправления — 90 дней, а также публичное объявление срока поддержки устройств.
GDPR + EU AI Act. Видео и аудио с домофона — это персональные данные; биометрическое распознавание лиц для прохода относится к ИИ высокого риска по EU AI Act и частично ограничено в рабочих и образовательных контекстах. Перед включением этой функции проведите оценку влияния на защиту данных.
HIPAA (здравоохранение США), PCI DSS (если обрабатываете платежи), SOC 2 Type II, ISO/IEC 27001:2022. При корпоративных закупках теперь почти всегда требуют наличие в data room хотя бы одного из сертификатов — SOC 2 или ISO 27001. Лучше провести аудит заранее, а не спешить с ним в последний момент.
Пять обязательных мер защиты — это минимальная планка, которую можно требовать от поставщика
| Мера защиты | Как выглядит «хорошо» | Приемлемо | Отказываемся |
|---|---|---|---|
| Шифрование медиа | DTLS-SRTP, perfect forward secrecy, AES-256-GCM | SRTP со стабильными ключами | Открытый RTP / RTSP |
| Шифрование сигнализации | Только TLS 1.3, регистрация устройств через mTLS | TLS 1.2 | SIP поверх UDP без TLS |
| Целостность прошивки | Подписанные образы, безопасная загрузка, защита от отката | Подписанные образы без защиты от отката | Неподписанная прошивка |
| Аутентификация администраторов | FIDO2 / passkey, SSO, RBAC | TOTP MFA, RBAC | Только логин и пароль |
| Журнал аудита | Неизменяемый, экспорт в SIEM, 365 дней | Неизменяемый, 90 дней | Нет журнала или журнал редактируется |
Эталонная архитектура: четыре уровня защиты в глубину
Любой безопасный домофон, который мы разработали или проверили на аудите, соответствует четырёхслойной архитектуре, описанной ниже. Смысл не в том, чтобы красиво выглядеть на презентации — важно, что злоумышленнику, взломавшему один слой, придётся преодолеть ещё три, прежде чем он доберётся до запорного механизма.

Рисунок 1. Архитектура защиты в глубину для платформы безопасного домофона.
1. Оконечное устройство
Secure boot, привязанный к TPM, подписанная прошивка с защитой от отката, опечатанные UART/JTAG, датчик вскрытия, привязанный к heartbeat, и локальный PIN на случай отказа сети, чтобы жильцы не оказались запертыми у двери. Весь вывод моделей ИИ (размытие лиц по GDPR, детекция посылок) выполняйте прямо на устройстве — тогда аудио и видео не покидают здание без необходимости.
2. Сеть
Выделенный VLAN для IoT без общего доступа в интернет, SIP поверх TLS 1.3, медиа через DTLS-шифрование SRTP, обход NAT с помощью аутентифицированного TURN за Session Border Controller. Белый список для исходящего трафика, защита от DDoS на входе и регистрация устройств через mTLS, чтобы неизвестные устройства не могли подключиться самостоятельно.
3. Облако / управляющий слой
Мультитенантный SaaS с изоляцией данных на уровне строк для каждого здания, AES-256-ГCM в покое, секреты в KMS или HSM, неизменяемые журналы аудита, стримящиеся в SIEM с детекцией аномалий, бэкапы со сроком хранения 90–365 дней. Если ваши клиенты работают в регулируемых отраслях, предложите им вариант self-hosted или single-tenant.
4. Идентификация
SSO через SAML или OIDC, FIDO2 / passkey для входа администратора, MFA при любом привилегированном действии и RBAC на уровне здания плюс ABAC на уровне квартиры — чтобы менеджер здания A не видел данные здания B. Посетителям выдаются учётные данные с ограниченным сроком действия (QR-коды, NFC-токены), которые автоматически истекают; учётные данные жителей на мобильных устройствах хранятся в Secure Enclave, а отзыв при утере телефона происходит быстрее, чем за 60 секунд.
Выбирайте on-prem или self-hosted, если: здание относится к «ключевым услугам» ЕС по NIS2, подпадает под HIPAA, находится в сфере национальной безопасности или юристы клиента не допускают исходящий облачный трафик.
Где сейчас крупные коммерческие вендоры
| Вендор | Категория | Уровень безопасности | Подтверждения соответствия | На что обратить внимание |
|---|---|---|---|---|
| ButterflyMX | Облачный SaaS, многоквартирные дома | TLS 1.3, MFA | SOC 2 Type II | Только облако; проверьте, где хранятся данные |
| Swiftlane | Облачный SaaS, офисы и жильё | WebAuthn, сквозные мобильные учётные данные | SOC 2, GDPR | Распознавание лиц требует DPIA в ЕС |
| 2N (Axis Comm.) | IP-домофоны, гибрид | SIP TLS, LDAP/RADIUS | ISO 27001 (у материнской компании) | Пароли по умолчанию в старых установках |
| Aiphone IXG | IP / гибридные домофоны | SIP TLS | UL, FIPS в части моделей | История с CVE-2022-40903 |
| Akuvox | IP-домофоны | SIP TLS (после патча) | Ограниченно | CVE-2023-0354; проверьте прошивку |
| Comelit | Европейские IP-домофоны | TLS, VLAN, SIP TLS | CE; ISO 27001 в процессе | Ограниченные облачные возможности |
| Hikvision / Dahua | IP-камеры + домофоны | Смешанная; слабая история | Ограничены NDAA 889 | Риск закупки при NIS2 |
Нужен аудит безопасности вашей действующей платформы домофонии?
Модель угроз, ревизия архитектуры, анализ прошивки, пентест облака и мобильных клиентов. Возвращаемся с приоритизированным списком исправлений, привязанных к NIS2, CRA, GDPR и обязательствам перед вашими клиентами.
Восемь сценариев атак и как от них защититься
| Сценарий | Защита |
|---|---|
| Credential stuffing на портале управляющей компании | Rate limiting, блокировка аккаунта, FIDO2 MFA, проверка скомпрометированных паролей (API haveibeenpwned). |
| MITM на RTSP-потоке видео | TLS 1.3 + закрепление сертификата в мобильном приложении и браузере; никогда не выставляйте RTSP в публичный интернет. |
| Replay сообщения SIP на разблокировку | Timestamp + nonce в заголовках SIP, одноразовые коды разблокировки, окно проверки повторных запросов на сервере. |
| Подмена BLE-учётных данных | Обмен ключами ECDH, порог близости по RSSI, защищённое определение расстояния там, где поддерживается (UWB). |
| Атака на цепочку поставок прошивки | Подпись кода, проверка при загрузке, постепенное внедрение (5/25/100 %), канареечные устройства. |
| Потерянное или украденное мобильное устройство | Истечение учётных данных через 24 часа, отзыв push-уведомления менее чем за 60 с, интеграция с MDM. |
| Злоупотребление со стороны системного администратора | Гранулярный RBAC, неизменяемый журнал аудита, поведенческая аналитика, ежеквартальный пересмотр прав доступа. |
| Отказ сети блокирует дверь | Локальный PIN, кэш учётных данных в автономном режиме, ИБП, подписанный журнал аудита на устройстве. |
Реалистичная модель стоимости — сколько стоит укрепление или разработка в 2026 году
Цифры ниже — отправные точки, основанные на реальных проектах компании Фора Софт. Они учитывают наш процесс agent-инжиниринга, который сократил типовые сроки примерно на 25–35 % по сравнению с базовыми показателями 2024 года. Воспринимайте их как ориентир, а не как коммерческое предложение.
| Сценарий | Подход | Бюджет на разработку | Срок до запуска |
|---|---|---|---|
| Аудит безопасности действующей платформы | Модель угроз + пентест + план исправлений | ~1,8–4,1 млн ₽ | 4–6 недель |
| Укрепление и модернизация аутентификации | FIDO2, mTLS, подписанная прошивка, журнал аудита | ~3,3–6,7 млн ₽ | 8–14 недель |
| Облачный SaaS для вертикальной отрасли (например, многоквартирные дома) | WebRTC SFU + мультитенантность + готовность к SOC 2 | ~13–24 млн ₽ | 5–9 месяцев |
| Корпоративная или совместимая с NIS2 гибридная платформа | On-PreM-вариант, HSM, SIEM, доказательная база для ISO 27001 | ~24–45 млн ₽ | 7–12 месяцев |
Мини-кейс: укрепление веб-интерфейса для видеонаблюдения
Один из наших давних клиентов — Netcam Studio, преемник WebcamXP, одного из первых приложений для видеонаблюдения, запущенного в 2003 году. К 2013 году веб-интерфейс унаследовал десять лет предположений о «доверенной локальной сети», которые уже не соответствовали реальности.
Фора Софт пересобрала веб-интерфейс вокруг трёх новых элементов безопасности, которых не было в исходной версии: доступ только через HTTPS с сильными шифрами по умолчанию, детальные права на каждую камеру вместо единого пароля администратора и пофункциональный аудит, доступный оператору. Параллельно UX был переработан: тщательное вайрфреймирование, продуманная информационная архитектура, современный визуальный стиль. В итоге получился интерфейс, который выглядит как потребительский продукт, но сохраняет надёжность инструмента безопасности.
Параллельный проект — Nucleus — решал противоположную задачу: это on-premise платформа для коммуникаций, в которой каждый байт аудио и видео остаётся внутри сети клиента. Вместе эти два проекта стали инженерной основой, на которую мы опираемся при разработке любой новой системы домофонии.
Структура решения — пять вопросов, чтобы выбрать путь
В1. Где будут стоять здания? Только ЕС → проектируйте под NIS2 / CRA / GDPR с самого начала и избегайте Hikvision/Dahua. Федеральные объекты США → цепочка поставок, соответствующая NDAA. Множество регионов → мультитенантный SaaS с выбором резидентности данных.
В2. Насколько регулируется сценарий? Многоквартирное жильё → облачный SaaS подойдёт. Больницы, госсектор, финансы → on-prem или single-tenant облако + меры по HIPAA / NIS2.
В3. Сколько дверей и арендаторов? <500 дверей → покупайте ButterflyMX, Swiftlane или 2N. >5 000 дверей с кастомными интеграциями → стройте свою платформу; экономика оправдывает решение примерно с 2 000–3 000 дверей.
В4. Какова стратегия по идентификации? Подходит готовый SSO → интегрируем SAML/OIDC с порталом вендора. Нужны passkey, привязка к MDM и быстрый отзыв доступа → создаём собственное решение.
В5. Куда идёт журнал аудита? Только внутренний комплаенс → дашборда вендора достаточно. Клиенты с SOC 2 → нужен экспортируемый неизменяемый журнал в SIEM клиента.
Пять ошибок, которые мы видим каждый квартал
1. Считать локальную сеть «внутренней». VLAN для домофонии не становится безопаснее интернета автоматически. Применяйте внутри здания те же меры защиты, что и в публичной сети.
2. Забыть про отзыв доступа. Потерянный телефон или уволенный сотрудник должны терять доступ за минуту. В большинстве полевых развёртываний, которые мы аудировали, отзыв занимает часы или дни.
3. Делать журнал аудита изменяемым. Если администраторы могут редактировать журнал — это театр. Стримьте каждое событие в write-only хранилище и подписывайте записи.
4. Запускать распознавание лиц «потому что круто». В ЕС биометрический доступ относится к ИИ высокого риска и частично ограничен; во многих штатах США его использование может повлечь иски по законам, аналогичным BIPA. Всегда оставляйте альтернативный способ без биометрии и проводите DPIA до включения функции.
5. Не продумать обновления прошивки. Дверное устройство со сроком службы 10 лет, которое нельзя обновить, — это будущая уязвимость. Подписывайте образы прошивки, поддерживайте OTA-обновления, предусмотрите возможность отката и обеспечьте SLA.
Заказывайте внешний пентест, когда: платформа выходит в продакшен, перед любым тендером с обязательным security questionnaire, после крупных архитектурных изменений и как минимум раз в 12 месяцев далее.
Стройте свою платформу вместо готовой, если: у вас более 3 000 точек доступа, журнал аудита нужно передавать в SIEM клиента, требуется интерфейс, адаптированный под конкретную отрасль (например, медицина, госсектор, гостиничный бизнес), или вы планируете продавать платформу под своим брендом через сеть интеграторов.
KPI — что действительно стоит измерять
KPI безопасности. Среднее время устранения критической уязвимости CVE (цель — менее 30 дней), задержка отзыва доступа для утерянных устройств (цель — менее 60 секунд), доля устройств с актуальной подписанной прошивкой (цель — более 95 %), двухфакторная аутентификация на учётных записях администраторов (цель — 100 %).
KPI надёжности. Доступность облачного управляющего слоя (цель — 99,95 %), успешность локального резервного PIN при отказах облака (цель — 100 %), задержка разблокировки p95 (цель — менее 1 с для мобильного устройства, менее 2 с для QR).
Бизнес-метрики. Сокращение времени охраны здания, снижение расходов на замену утерянных ключей на одного жильца в год, NPS от жильцов и управляющих, время до заселения новых арендаторов (мобильные учётные данные сокращают его в разы по сравнению с физическими ключами).
Когда сетевой домофон лучше не разворачивать
Три ситуации, в которых мы советуем остановиться. Если вы не готовы финансировать SLA на патчи, получите парк интернет-устройств, которые постепенно превращаются в финансовую нагрузку. Либо внедряйте операционную дисциплину, либо оставайтесь на обычном домофоне без подключения. Если вы работаете в общественных местах ЕС и планируете использовать распознавание лиц, AI Act может сделать это незаконным — переходите на небиометрические методы. Если единственное преимущество — «дешевле», ребрендированные Hikvision быстро снизят цену; продавайте безопасность и соответствие требованиям.
Есть и более мягкий сценарий провала: запуск мобильных учётных данных без чистого офлайн-резерва. Сети падают. Телефоны разряжаются. Дверь, которую нельзя открыть при сбое, — это хуже, чем дверь, для которой нужен ключ.
Приватность и комплаенс — требования, которые предъявит регулятор
Data Protection Impact Assessment (DPIA). Обязательна по GDPR при видеонаблюдении в общественных местах и при работе с биометрическими данными. Проводите до запуска системы и пересматривайте раз в год.
Records of Processing Activities (RoPA). Готовьте заранее — по каждому зданию, на случай запроса клиентов.
Data Processing Agreement с каждым подпроцессором. Облако, хранилище видео, провайдер push-уведомлений, почтовый сервис — если кто-то из них работает с персональными данными, нужен DPA.
Политика раскрытия уязвимостей + SBOM. Программа раскрытия, совместимая с CRA, опубликованный security.txt и подписанный Software Bill of Materials к каждому релизу прошивки. Аудиторы спросят; CISO ваших клиентов тоже спросят.
Подключение системы безопасности домофона к стеку WebRTC
Для современных видеодомофонов типичная схема — использование Selective Forwarding Unit (например, Janus, mediasoup, LiveKit), который принимает и обрабатывает потоки SRTP/DTLS от дверного устройства, а также обеспечивает сигнализацию через WebSocket поверх TLS 1.3. Управление дверным устройством осуществляется по протоколу MQTT с контролем доступа (ACL) для каждого устройства; push-уведомления доставляются через APNs/FCM с end-to-end шифрованием — токен разблокировки никогда не передаётся в открытом виде.
Размещайте SFU и облачный управляющий слой в том же регионе, что и здание, чтобы задержка разблокировки оставалась ниже одной секунды. Выделите отдельный пул STUN/TURN для трафика домофонии, чтобы он не страдал от нагрузки других тенантов.
Тренды 2026–2027 годов
Passkey и passwordless. FIDO2 / WebAuthn вытесняют пароли в админ-порталах и приложениях для жителей; нативные учётные данные мобильных кошельков (Apple Wallet, Google Wallet) становятся основным носителем.
Постквантовая криптография. Срок службы дверных устройств — 10 лет; алгоритмы PQC, одобренные NIST (Kyber для обмена ключами, Dilithium для подписей), начнут появляться в прошивках с 2026 года — это защита от угрозы «собрать сейчас, расшифровать потом».
Edge AI для приватности. Размытие лиц, распознавание посылок, оповещения о посторонних и классификация посетителей выполняются прямо на устройстве; за пределы здания передаются только метаданные.
ИИ-ассистенты в домофоне. Проверка посетителей с помощью ИИ («посылка или человек?») и голосовое управление («впусти курьера») становятся обязательными в премиум-тарифах. Аккуратно логируйте каждое действие.
Частые вопросы
Какой провал в безопасности домофонов встречается чаще всего?
Пароли по умолчанию или слабые пароли в полевых устройствах. Ботнеты на базе Mirai каждый месяц находят десятки тысяч домофонов с парой admin/admin. Следом идут открытый в интернет RTSP-поток и прошивка старше 12 месяцев.
Какие протоколы шифрования обязательны для домофона уровня 2026 года?
DTLS-SRTP с perfect forward secrecy для медиа; только TLS 1.3 для сигналинга и API (TLS 1.0/1.1 должны быть отключены); AES-256-ГCM для данных в покое; mTLS для регистрации устройств; и подпись кода каждого образа прошивки с защитой от отката, обеспеченной secure boot.
Можно ли в 2026 году покупать домофоны Hikvision или Dahua?
Можно, но с трением. Статья 889 NDAA запрещает обе марки в федеральных закупках США, и многие частные компании переняли эту политику. NIS2 в ЕС рассматривает их как риск для критической инфраструктуры в секторе «ключевых услуг». Корпоративные страховщики и опросы CISO теперь прямо спрашивают о китайских поставщиках видеонаблюдения.
Когда стоит использовать распознавание лиц для прохода через домофон?
В частных коммерческих сценариях при наличии детального согласия и проведённого DPIA — может использоваться. В публичных пространствах ЕС, на рабочих местах и в образовательных учреждениях EU AI Act частично ограничивает применение; многие страны (Германия, Франция) устанавливают ещё более строгие правила. Всегда предусматривайте альтернативный способ доступа без биометрии (passkey, NFC, PIN).
Облако, on-prem или гибрид — что выбрать?
Облачный SaaS подходит для многоквартирных домов, небольших офисов и гостиниц — минимальная нагрузка на обслуживание, быстрый старт. On-prem — оптимальный выбор для больниц, госучреждений, финансовых организаций и любых зданий, относящихся к «ключевым услугам» по NIS2. Гибридный вариант (облачный управляющий слой и on-prem хранение медиа) всё чаще становится стандартом в корпоративной среде.
Как доказать готовность к SOC 2 / ISO 27001 корпоративным покупателям?
Держите публичную страницу по безопасности, DPA, SBOM для каждого релиза прошивки, неизменяемый аудитируемый журнал, доступный клиенту, программу раскрытия уязвимостей и отчёт SOC 2 Type II или ISO 27001 — под NDA. Большинство корпоративных тендеров теперь требуют наличия одного из этих сертификатов в data room.
Сколько обычно занимает разработка безопасного домофона у компании Фора Софт?
Аудит безопасности и план исправлений — 4–6 недель. Укрепление и модернизация аутентификации — 8–14 недель. Мультитенантный облачный SaaS под вертикаль (жильё, гостеприимство) — 5–9 месяцев с учётом готовности к SOC 2. Корпоративная или NIS2-совместимая гибридная платформа с on-prem-решением, HSM и доказательной базой для ISO 27001 — 7–12 месяцев. Наш процесс разработки агентов сократил все эти сроки примерно на 25–35 % по сравнению с 2024 годом.
А что насчёт постквантовой криптографии — она нужна домофонам уже сейчас?
Да — для любого устройства со сроком службы 10 лет. CRA фактически требует криптографической гибкости с 2026 года. Планируйте использовать Kyber для обмена ключами и Dilithium для подписей; проектируйте прошивку так, чтобы алгоритм можно было сменить без замены железа.
Что читать дальше
Безопасное видео
Безопасное ПО для видеосвязи на объектах
Более широкие сценарии видеосвязи, которые поддерживает платформа домофонии.
Архитектура
ПО для видеодомофонии — интеграция видео и аудио
Подробный разбор мультимедийного стека для любого современного домофона.
AI-функции
Системы домофонии с AI
Куда edge AI вписывается в укреплённую платформу домофонии.
Здравоохранение
Преимущества домофонного ПО для здравоохранения
HIPAA-уровень требований там, где домофон взаимодействует с клиническим процессом.
Кейс
Netcam Studio — обновление интерфейса системы видеонаблюдения
Как мы укрепили фронтенд одного из самых долгоиграющих продуктов видеонаблюдения.
Готовы запустить безопасную платформу домофонии?
Безопасность программного обеспечения для домофонов перестала быть просто маркетинговым слоганом в 2024 году. Регуляторные требования — такие как NIS2, британский PSTI Act, готовящийся CRA в ЕС, а также правила цепочки поставок в отношении Hikvision и Dahua — превращают небезопасный домофон из репутационной проблемы в юридическое нарушение. Хорошая новость в том, что инженерный подход уже устоялся: защита в глубину на четырёх уровнях — конечное устройство, сеть, облако и система идентификации — плюс пять обязательных мер (DTLS-SRTP, TLS 1.3, подписанная прошивка, FIDO2 для администраторов, неизменяемый журнал аудита) и жёсткий SLA на выпуск обновлений безопасности.
Покупайте ButterflyMX, Swiftlane или 2N, если у вас до ~500 дверей и стандартный сценарий. Создавайте собственную платформу, если работаете в регулируемой отрасли, если журнал аудита должен храниться в SIEM клиента или если экономически выгодно при ~3 000 и более дверях. В любом случае продумывайте безопасность с самого начала — не пытайтесь добавить её потом.
Давайте обсудим ваш проект безопасной домофонии
30-минутный звонок охватит масштаб развёртывания, требования по комплаенсу и целевую архитектуру. Вы уйдёте с рекомендацией «покупать или строить», моделью угроз и честной оценкой.
