Commentaires : Un nouveau standard pour certifier la sécurité des objets connectés, bonne ou mauvaise idée?

Les objets connectés sont de plus en plus communs, tout comme la cybercriminalité. Alors, pour repérer facilement les entreprises qui jouent le jeu de la sécurité, rien de tel qu’un nouveau standard.

Il était temps

Ayant besoin de faire des économies de chauffage électrique tout en gardant quand même une température acceptable aux heures de présence, j’ai acheté des modules Nodon Zigbee (vendus aussi sous les marques Equation et Lexman) de commande de fil pilote. Contrairement au commandes volets roulants qui existent dans de nombreuses marques sur le marché mondial, le chauffage électrique est tellement une spécificité française que l’on ne trouve que difficilement ces modules.

J’ai donc dû acheter le bundle de 2 modules + 1 box Enki connect chez Leroy Merlin car ils ne vendent plus les modules séparés en ce moment, ni en magasin, ni sur internet.

J’ai voulu essayer cette box, il faut créer un compte dans un cloud ENKI de Leroy Merlin. Le jour de l’achat, le serveur était en panne jusqu’à tard dans la soirée. Ensuite, cela a fonctionné, mais du coup je n’ai aucune confiance dans des modules gérés par un serveur tiers, qui peut être en panne ou être piraté ou bien fermé car le fabricant le décide (exemple Google pour certains appareils et services).

Du coup, j’ai installé le logiciel OpenSource Home Assistant en machine virtuelle sur un Synology (j’ai importé dans Virtual Machine Manager la version prévue normalement pour VMWare car je n’aime pas les containers Docker) et j’ai acheté un dongle USB Zigbee.
Tous les modules sont reconnus parfaitement et je ne suis pas du tout limité en nombre de modules.
L’application sur smartphone Home Assistant fonctionne à la perfection, j’ai une ip fixe et n’ai eu qu’à forwarder le port tcp 8123 vers la machine virtuelle. Les commandes sont instantanées, contrairement aux applications DeltaDore ou à celle de Mercedes.me pour programmer le chauffage d’un véhicule électrique. Le fait que cela ne passe pas par des proxies mystérieux ou des serveurs localisés à Petaouchnok doit grandement aider.

Il ne me reste qu’à mettre le certificat https qui va bien et j’ai enfin une solution libre bien plus maîtrisée que les offres propriétaires. C’est plus cher que les accessoires Tuya en wifi en vente sur AliExpress mais Nodon et Sonoff ca inspire nettement plus confiance.

1 « J'aime »