Sur les installations KNX Secure très sensibles (sites stratégiques, bâtiments de défense), les clés du keyring peuvent être stockées dans un Hardware Security Module (HSM) côté ETS, garantissant qu'elles ne quittent jamais le matériel sécurisé même pendant les opérations de download.
Vrai
Un HSM est un boîtier matériel certifié (typiquement FIPS 140-2 niveau 3 ou plus) qui stocke les clés cryptographiques et offre : génération de clé aléatoire vraie (TRNG), opérations cryptographiques exécutées en mémoire protégée — la clé n'apparaît jamais en clair dans la RAM d'ETS —, audit log inviolable et détection d'intrusion physique (tamper détection). Le coût va de 500 à 5000 € pour un HSM au format USB et son usage est réservé aux sites haute sécurité : banque, défense, infrastructures critiques.
La grande majorité des installations KNX Secure n'a PAS besoin d'HSM — le keyring chiffré ETS suffit dans 99 % des cas. Si vous en déployez un, planifiez la procédure de PIN/récupération avant la mise en service : un accès HSM perdu sous FIPS 140-2 niveau 3 est définitivement irrécupérable et vous perdrez l'accès au keyring de manière permanente.
Continue avec la banque KNX Advanced complète
Continue avec la banque KNX Advanced complète : examens blancs chronométrés illimités, corrigés détaillés, historique. Dès 19 € (paiement unique).
Voir les tarifs — dès 19 € →Voir les 9 autres questions KNX Advanced
Questions liées
- Quel est le principe de la régulation Constant Light Control en KNX ?5. Lighting Control · Constant Light Control
- Le pilotage Tunable White (température de couleur variable, par exemple 2700 K chaud → 6500 K froid) en KNX utilise typiquement deux DPT distincts : l'un pour l'intensité globale (DPT 5.001 en %) et l'autre pour la température de couleur (DPT 7.600 en K).5. Lighting Control · Tunable White
- Un détecteur de présence KNX paramétré avec une temporisation de 15 minutes maintient l'éclairage allumé pendant cette durée après la dernière détection, puis l'éteint automatiquement.5. Lighting Control · Präsenzerkennung
- L'éclairage de secours d'un bâtiment ne peut PAS être piloté par KNX seul : il doit respecter des normes spécifiques (NF EN 1838, EN 50172) qui exigent un système autonome avec batterie de secours.5. Lighting Control · Sicherheitsbeleuchtung
- Le livrable de fin de chantier KNX standard inclut typiquement : le fichier projet `.knxproj`, la documentation imprimée (topologie, tableau des group addresses, schémas électriques), les procès-verbaux de tests fonctionnels, la formation utilisateur et le keyring `.knxkeys` séparé si Secure.13. Project best practices · Projektdokumentation