Najczęstsze bolączki kupujących

  • Programowanie firmware w terenie generuje koszty, braki i niespójności
  • Ryzyko jednego dostawcy dla produktów połączonych podlegających ocenie w ramach CRA
  • Provisioning do AWS, Azure lub własnego PKI bez ujawniania kluczy głównych
  • Traceability każdej sztuki na potrzeby SBOM i obowiązków aktualizacji bezpieczeństwa

Typowe cechy produktu

  • Integracja radia BLE, Wi-Fi, LoRa, sieci komórkowej lub Matter
  • Tożsamość urządzenia oparta na bezpiecznym elemencie lub eFuse
  • Płytki mixed-signal z czujnikami lub elementami wykonawczymi
  • Kompaktowa forma z ograniczeniami w rozmieszczeniu anten

Otoczenie regulacyjne

Dyrektywa UE w sprawie urządzeń radiowych (RED)

2014/53/EU (RED)

Cyber Resilience Act

Regulation (EU) 2024/2847

Bazowe wymagania bezpieczeństwa IoT wg ETSI

EN 303 645

RODO

Regulation (EU) 2016/679

Aspekty planu testów

  • Kalibracja jednostki referencyjnej RF dla mocy nadawczej i czułości
  • Wstępny pomiar EMC pozwalający wyłapać problemy przed badaniami w jednostce notyfikowanej
  • Test funkcjonalny wejść czujników, wyjść aktuatorów oraz łącza radiowego
  • Weryfikacja provisioningu: ważność certyfikatu, potwierdzenie rejestracji w chmurze

Najczęściej zadawane pytania

Czy potrafią Państwo wgrywać i provisionować firmware w produkcji?

Tak. Ładowanie firmware odbywa się na linii za pośrednictwem dedykowanych przyrządów programujących. Obsługujemy interfejsy SWD, JTAG, UART i USB-DFU, programowanie wieloobrazowe (bootloader, aplikacja, system plików) oraz łańcuchy podpisanych bootloaderów. Jeśli plan testów klienta przewiduje obok programowania także test funkcjonalny, sztuka trafia do partnerskiego laboratorium testowego z już wgranym firmware.

Jak obsługujecie oprogramowanie wbudowane i bezpieczny provisioning?

Obsługujemy enrollment certyfikatów X.509, wstrzykiwanie kluczy do secure-element (ATECC608, NXP EdgeLock), programowanie eFuse i OTP oraz provisioning do AWS IoT Core, Azure DPS i własnego PKI. Klucze prywatne mogą być generowane w HSM bez ujawniania ich systemom hostowym.

Jak wspieracie gotowość do Cyber Resilience Act (CRA) dla urządzeń połączonych?

Wsparcie CRA po stronie produkcji obejmuje egzekwowanie podpisanego firmware'u, serializację każdej jednostki na potrzeby śledzenia SBOM, bezpieczne procesy provisioningu oraz udokumentowane zapisy testowe. Obowiązki CRA po stronie produktu (obsługa podatności, aktualizacje bezpieczeństwa) pozostają po stronie OEM.

Jaka jest minimalna ilość zamówienia?

Brak sztywnego minimum. Realizujemy pilotaże NPI od jednej sztuki aż po regularną produkcję w dziesiątkach tysięcy rocznie. Wydajność linii na jedną zmianę to około 4,8 mln umieszczeń komponentów rocznie; programy o większej skali planujemy wspólnie w trybie wielozmianowym podczas przeglądu DFM i BOM.

Wyceń produkcję urządzeń IoT

Prosimy o przesłanie plików produktu wraz z krótkim opisem. Odpowiadamy w ciągu jednego dnia roboczego.