Sécurité
EYE+ comes with built-in security features: a secure connection using an SSL/TLS certificate and User Access Control to restrict access to EYE+ Studio to authenticated users only.
The Security page consists of two sections:
Fig. 228 SÉCURITÉ - Page principale
Connexion sécurisée
EYE+ can set up an encrypted connection between EYE+ Studio and EYE+ Controller. This ensures that exchanged data cannot be read by third parties and remains protected from malicious actors monitoring the connection.
Avertissement
Nous vous recommandons de créer une system_system_backup avant d’activer cette fonctionnalité. Cette précaution permet de s’assurer vous pourrez facilement restaurer votre système en cas de problème inattendu. Dans le cas improbable où une réinitialisation d’usine serait nécessaire pour rétablir l’accès, votre sauvegarde vous aidera à restaurer rapidement votre système.
To set up this connection, EYE+ requires an SSL/TLS certificate and its associated private key. The private key is stored securely on EYE+, while the certificate provides the public key used by EYE+ Studio to establish a secure connection.
Pour plus d’informations sur les certificats SSL/TLS, veuillez vous référer au chapitre Certificat SSL/TLS de la base de connaissances.
Vous pouvez importer un fichier de certificat au format .pem. Le fichier doit contenir à la fois le certificat et la clé privée. Si vous avez ces deux éléments dans des fichiers séparés, vous pouvez facilement les fusionner en un seul .pem, à condition de conserver les en-têtes de chaque section (les « -----BEGIN XXXXX----- » et « -----END XXXXX----- »).
Fig. 229 CONNEXION SÉCURISÉE - Importation du certificat
Une fois le certificat importé, certaines informations s’affichent, telles que l’émetteur, la date d’expiration, l’empreinte digitale, etc. Le certificat peut être modifié à tout moment.
Fig. 230 CONNEXION SÉCURISÉE - Importation du certificat
Important
Once you upload the certificate and save it with the dedicated button, EYE+ Studio will be redirected to a secure route on port 443. Make sure it is not blocked by your firewall, or it will not be possible to access EYE+ Studio.
Si vous êtes sûr que le port n’est pas bloqué et que vous ne pouvez malgré tout pas accéder à EYE+ Studio, essayez d’actualiser la page et/ou d’éteindre et de rallumer l’EYE+ Controller. À ce stade, le redémarrage d’EYE+ supprimera le certificat afin que vous puissiez en télécharger un nouveau.
Remarque
If you try to connect to EYE+ Studio but the certificate is expired, your browser will show a warning message and you’ll have to either accept a non-secure connection so you can update the certificate, or perform a factory reset using the dedicated button on the EYE+ Controller.
Important
Lorsque la connexion sécurisée est activée, l’exécution d’une sauvegarde du système permet également de sauvegarder de manière non cryptée le certificat SSL/TLS dans le fichier de sauvegarde.
Contrôle d’accès utilisateur
With User Access Control (UAC), you can prevent unauthorized users from accessing EYE+ Studio. Only authorized users can modify your system.
UAC defines two users: ADMIN and ANONYMOUS. The former has access to all features of EYE+ Studio, while the latter either has none or can be allowed to monitor production through the dashboard.
Pour activer l’UAC, vous devez définir un mot de passe pour l’utilisateur ADMIN et autoriser ou non les utilisateurs ANONYMOUS à voir le tableau de bord lorsqu’ils sont en production.
Fig. 231 Paramètres du contrôle d’accès utilisateurs
Important
As with the secure connection feature, we recommend backing up your system before enabling UAC. Should you forget your password, your data will be unrecoverable and you will need to perform a factory reset to regain access to your EYE+.
UAC does not affect communication protocols between EYE+ and external systems. Any TCP/IP or fieldbus connection is not restricted by UAC.
Pour renforcer la sécurité, nous vous encourageons à choisir un mot de passe fort. Voici quelques recommandations pour créer un mot de passe fort :
Utilisez si possible au moins 12 caractères. Plus le mot de passe est long, plus il est difficile à déchiffrer.
Utilisez une combinaison de lettres majuscules et minuscules, de chiffres et de symboles.
N’utilisez pas de mots du dictionnaire, d’informations personnelles (anniversaires, adresses), d’expressions courantes ou de suites de touches de clavier.
Ne réutilisez jamais vos mots de passe sur différents comptes.
Facilitez la mémorisation en utilisant une phrase au hasard et en incorporant des lettres majuscules, des chiffres et des symboles.
Cybersecurity
We strongly encourage you to enable the secure connection feature alongside UAC to improve the overall security of your system.
Once you choose a password and save it, you will automatically be logged in as ADMIN. Once logged in, you will stay that way for 30 minutes of inactivity (e.g. without navigating to a different page), after which you will have to log in again. You can also choose to log out at any time using the dedicated button on the rightmost part of the top bar.
La connexion à EYE+ Studio se fait par session, ce qui signifie que vous pouvez vous y connecter à partir de plusieurs ordinateurs à la fois avec les mêmes informations d’identification. Toutes les sessions peuvent être déconnectées indépendamment les unes des autres et ont leur propre délai d’inactivité.
Si vous essayez d’accéder à EYE+ Studio avec l’UAC activé mais que vous n’êtes pas connecté, vous serez accueilli par la page de connexion où l’on vous demandera votre mot de passe pour vous authentifier.
Fig. 232 Page de connexion
To change your password, you first need to be logged in. Navigate to the SECURITY card in CONFIGURATION. The UAC card lets you modify your password. You need to first type in your current password and then the new one twice before saving. Once the verification succeeds, your password will be modified.
Fig. 233 Modification du mot de passe UAC
Cybersecurity
With UAC enabled, performing a system backup also includes the password in the backup file. The password is stored as a hash and cannot be read directly. If you restore a backup with UAC enabled, the hashed password stored in that backup is restored as well.