Sicherheit und Netzwerk
Credentials
Nach Pairing erhält das Gerät ein zufälliges widerrufbares 256-Bit-Credential. HA speichert nur dessen Hash; Android speichert es im privaten App-Speicher bei deaktiviertem Backup. Rotation oder Widerruf beendet vorhandene Sitzungen. Provider-Keys bleiben im privaten HA-Storage und werden aus Logs und Diagnostics entfernt.
TLS
HTTPS ist verpflichtend. Moderne Geräte validieren System-CA und Hostnamen. Alte Android-Versionen verwenden den mit Releases gepflegten Conscrypt-/CA-Stack. Nach manueller Bestätigung wird der SHA-256-SPKI-Pin des öffentlichen Schlüssels gespeichert, nicht das kurzlebige Leaf-Zertifikat. Ein echter Schlüsselwechsel pausiert die Verbindung und zeigt neuen Zertifikat-Fingerprint sowie neuen Public-Key-Pin zur Bestätigung.
Legacy-Ausnahme
Der Host-Override löst Routing/DNS-Probleme, ohne URL oder TLS-Namen zu ändern. Die unsichere Option deaktiviert Trustchain und Hostnamenprüfung und ist nur für isolierte Bestandsgeräte vorgesehen. Sie ist kein automatischer Fallback und muss bewusst aktiviert werden. Geräte-Credential und Nachrichten bleiben auch dann verschlüsselt, sofern TLS technisch aufgebaut wird.
Backpressure und Offline
Kontroll- und Streamqueues sind begrenzt. Veraltete Sensormessungen und Zwischenzustände dürfen zusammengefasst werden; Befehls-ACKs und Revisionen nicht. Offline werden keine alten Benachrichtigungen oder Aktionen nachgespielt. Die App zeigt HA-abhängige Controls als nicht verfügbar und rendert weiterhin die letzte bestätigte Konfiguration.