- Majáky V16 neposílají data přímo do DGT: nejprve procházejí cloudem výrobce pomocí protokolu A a poté jsou přeposílány pomocí protokolu B.
- Brána k platformě DGT 3.0 využívá doménu cmobility30.es, registrovanou na jméno soukromé osoby, a nikoli samotného DGT ani společného podniku projektu.
- Ačkoli DGT a AEPD trvají na tom, že V16 přenáší pouze polohu a technické identifikátory bez osobních údajů, architektura domén a serverů vyvolává pochybnosti.
- Maják V16 bude povinný od roku 2026, nahradí trojúhelníky a musí zaručovat konektivitu a autonomii po mnoho let na otevřeném trhu s desítkami výrobců.

Provádění Připojené majáky V16 Je to propagováno jako historický skok vpřed v bezpečnosti silničního provozu: malé světelné zařízení schopné upozornit DGT (Španělské generální ředitelství pro dopravu), že vaše auto stojí na silnici, aniž byste museli riskovat svůj život umístěním výstražných trojúhelníků. Na papíře to zní bezchybně, ale když analyzujete technické detaily přenosu těchto dat, příběh se stává mnohem temnějším.
Do oběhu budou uvedeny v nadcházejících letech. více než 30 milionů majáků V16 Ve Španělsku budou od roku 2026 povinné pro signalizaci poruch a nehod. Tyto majáky však nekomunikují přímo se systémy DGT, ani klíčová doména, do které data nakonec dorazí, nepatří DGT ani žádnému jinému veřejnému orgánu, ale spíše... soukromý neznámý, jak odhalily různé technické průzkumy a dotazy adresované registrům domén.
Jak majáky V16 skutečně komunikují: protokoly A a B
Podle Usnesení DGT zveřejněné v BOE v roce 2021Technický provoz připojených majáků V16 je založen na dvou různých komunikačních protokolech, nazývaných protokol A a protokol B, které vysvětlují, proč maják „nevolá“ přímo DGT.
Když řidič zapne maják nad svým imobilizovaným vozidlem, zařízení aktivuje integrovaný modem s eSIM kartou a malý GPS modul, které odešlou datový paket prostřednictvím… UDP provoz přes IPTento první přenos, definovaný jako protokol A, nejde do DGT, ale na cloudový server vlastněný výrobcem majáků, zcela oddělený od dopravních systémů.
Tento protokol A obsahuje několik povinných polí: a jedinečný identifikátor zařízeníIMEI modemu spravujícího mobilní připojení, úroveň nabití baterie a samozřejmě geolokační souřadnice označující, kde vozidlo stojí. Všechny tyto počáteční, bohaté a podrobné informace zůstávají na serverech výrobce majáku; zatím se nedostávají na platformu DGT 3.0.
Předpisy vyžadují, aby každý výrobce dodržoval vlastní cloudovou infrastrukturu přijímat a zpracovávat signály ze všech majáků své značky po dobu minimálně 12 let, což je čas Konektivita, která musí být standardně zahrnuta v ceně zařízení. To zahrnuje údržbu serverů, poskytování privátního připojení prostřednictvím APN a nabídku dlouhodobé technické podpory.
Tento design má obzvláště křehký bod: pokud malá značka nebo značka vytvořená téměř „za pochodu“ s cílem využít byznysu s beacony, ukončí činnost nebo přestane udržovat své servery, budou tím postiženy tisíce serverů V16 této značky. stali by se zbytečnýmibez možnosti předávat varování DGT, i když světla stále svítí. Ve skutečnosti specifikace zadávacího řízení, které vedly k platformě DGT 3.0, již zahrnovaly možnost vytvoření záložních systémů pro pokrytí potenciálních selhání nebo zmizení výrobců.

Jakmile cloud výrobce obdrží oznámení, začne fungovat následující: protokol BTento druhý protokol je zodpovědný za přeposlání podmnožiny původních informací na servery DGT: v podstatě se jedná o místo incidentu a minimální data nezbytná pro reprezentaci události v DGT 3.0, variabilních diskusních fórech a připojených prohlížečích.
Zatímco úprava protokolu A by v praxi byla téměř nemožná, protože by vyžadovala aktualizujte firmware Z milionů již prodaných majáků je protokol B pro DGT (Španělské generální ředitelství dopravy) relativně flexibilní. Agentura pouze potřebuje zveřejnit nové usnesení v BOE (Úředním věstníku státu), které upraví pole, jež musí být odesílána z cloudu výrobce, a umožní jim tak zvýšit nebo snížit množství informací přenášených do jejich vlastních systémů bez změny protokolu. technické vybavení.
Kde data končí: brána k DGT 3.0
DGT zpřístupnilo výrobcům a vývojářům veřejnou technickou dokumentaci, která je uložena v oficiálních úložištích na adrese GitHub, kde je vysvětleno, jak se připojit ke službám platformy DGT 3.0. V konkrétním případě beaconů V16 musí cloudové služby výrobců odesílat události ve formátu JSON na konkrétní URL adresu.
Tato adresa je podle dokumentace subdoménou domény comobility30.esNapříklad trasa https://pre.cmobility30.es/v16/ pro testovací prostředí. Subdoména „pre“ naznačuje, že se jedná o předprodukční platformu, ale základní doména se objevuje v několika API DGT 3.0 jako základní součást přístupu k infrastruktuře.
Bylo by logické si myslet, že a kritická doména Systém pro řízení dopravních nehod by byl registrován na jméno samotného Generálního ředitelství dopravy, Ministerstva vnitra nebo přinejmenším společného podniku, kterému by byla udělena zakázka na nasazení DGT 3.0, v čele s Vodafonem a dalšími technologickými společnostmi. Jednoduchý dotaz whois v záznamech Red.es však odhaluje něco zcela jiného.
Místo toho, aby se jednalo o veřejný orgán nebo velkou společnost, držitel comobility30.es Je to fyzická osoba. Není to DGT (Španělské generální ředitelství dopravy), není to Red.es, není to společný podnik projektu: je to soukromý uživatel, o kterém nejsou poskytovány žádné další relevantní informace, kromě toho, že vlastní doménu, která funguje jako... přední dveře kvůli milionům hlášení o vozidlech zastavených na silnicích.
Specializované mediální společnosti, které tuto záležitost vyšetřují, kontaktovaly přímo komunikační oddělení DGT se žádostí o vysvětlení, proč klíčová doména není registrována na jméno administrativy. Podle dosud zveřejněných zpráv Nebyla nabídnuta žádná odpověď objasňování, zachovávání mlčení, které zrovna nepřispívá k budování důvěry.
Proč je problematické, když doména patří soukromé osobě?
Na první pohled se to může zdát jako jednoduchá administrativní zvláštnost, ale skutečnost, že oblast, na které závisí kritická dopravní infrastruktura, je v rukou soukromé osoby, přináší... technická a bezpečnostní rizika které každý systémový profesionál okamžitě rozpozná.
Prvním nebezpečím je křehkost službyPokud doménu vlastní fyzická osoba, stačí, aby tato osoba včas neobnovila doménu, převedla ji na třetí strany nebo nesprávně změnila konfiguraci DNS, a příjem všech událostí odesílaných majáky V16 do DGT se náhle zastavil.
Dále, z pohledu cybersecurity a institucionální důvěry není rozumné, aby vstupní bod k platformě, která spravuje souřadnice dopravních nehod není pod přímou a ověřitelnou kontrolou veřejného subjektu nebo alespoň smluvního společného podniku. Absence jasné vládní péče o tuto doménu snižuje transparentnost a otevírá potenciální vektory útoku.
Dalším znepokojivým prvkem je neprůhlednost v řízeníGenerální ředitelství pro překlad (DGT) prostřednictvím své dokumentace na GitHubu vyzývá třetí strany k integraci svých aplikací pomocí domény, která není registrována jako doména patřící Správě. To, že tak citlivá součást národní infrastruktury závisí na soukromém registru, je u projektu tohoto typu přinejmenším neobvyklé.
V kontextu, kdy instituce trvaly na tom, že majáky V16 jsou anonymní, bezpečné a nezbytné pro bezpečnost silničního provozu, se zjistilo, že doménou, která centralizuje přenosy dat do DGT 3.0, je… mimo oficiální státní záznamy To částečně podkopává narativ o kontrole a technologické robustnosti.
Co říká DGT o bezpečnosti, provozu a povinném používání
Kromě problému s doménou DGT veřejně argumentovalo, že příchod připojeného majáku V16 představuje významný pokrok v bezpečnosti silničního provozuSám generální ředitel Pere Navarro poukázal na to, že tento systém zabraňuje tomu, aby řidič musel vystoupit z vozu, aby mohl umístit trojúhelníky, a tím snižuje riziko přejetí v již tak nebezpečné situaci.
Předpisy stanoví, že počínaje 1 ledna 2026Propojený výstražný trojúhelník V16 bude ve Španělsku jediným právně platným prostředkem pro signalizaci vozidel zastavených na silnici. Od tohoto okamžiku nebudou mít právní platnost ani tradiční výstražné trojúhelníky, ani nepropojené výstražné majáky, ačkoli mohou být v praxi i nadále používány jako doplňkové opatření v osobních případech.
DGT připomíná řidičům, že podle jeho vlastních webových stránek a obecných předpisů pro vozidla musí mít všechny osobní automobily, dodávky, autobusy, vozidla pro smíšené použití, nákladní automobily a nespeciální kombinace vozidel schválený maják V16 a připojeno k DGT 3.0. V případě motocyklů to není povinné, ale jeho použití se z pochopitelných důvodů viditelnosti a bezpečnosti považuje za velmi doporučené.
Pokud jde o pokuty, dopravní úřad objasnil, že nepřipojení majáku V16 v době, kdy se to stane povinným, bude považováno za pokutu. menší přestupekZa to hrozí pokuta 80 eur bez trestných bodů. Seznam schválených modelů, včetně autorizovaných značek a verzí, naleznete na oficiálních webových stránkách DGT, abyste se vyhnuli nákupu neplatných produktů.
Pokud jde o mezinárodní řízení, DGT (Španělský generální ředitelství pro dopravu) připomíná řidičům, že podle Vídeňské úmluvy z roku 1968 musí vozidla splňovat předpisy země, kde jsou registrována. To znamená, že španělský vůz lze řídit v jiných signatářských zemích pouze s... V16 zapojeno bez trojúhelníkůzatímco zahraniční vozidlo navštívící Španělsko může i nadále používat své výstražné trojúhelníky.
V16 Beacon, konektivita a ochrana osobních údajů
Pochybnosti o tom, co přesně se zasílá DGT, donutily samotné Generální ředitelství pro dopravu... Španělský úřad pro ochranu údajů (AEPD) vydat objasňující prohlášení. Debatu přiživují hoaxy, videa vytržená z kontextu a určité nejasnosti ohledně aplikace které přidávají další funkce.
Podle DGT obsahuje připojený maják V16 GPS čip a nevyjímatelná SIM karta Tato zařízení po aktivaci vysílají přesnou polohu vozidla a signalizují poruchu nebo nehodu. Není potřeba mobilní telefon ani datové připojení: cena připojení po dobu minimálně 12 let je zahrnuta v ceně majáku.
Španělský úřad pro ochranu osobních údajů (AEPD) vysvětluje, že po aktivaci maják odešle místo, kde vozidlo stojí, a technický identifikátor Identifikátor zařízení není podle agentury propojen ani s majitelem vozidla, ani s poznávací značkou. V rámci vlády neexistuje žádný veřejný registr, který by propojoval osobu s majákem, a zakoupení zařízení nevyžaduje poskytnutí osobních údajů žádné veřejné instituci.
Jak DGT, tak AEPD trvají na tom, že maják Přenáší data pouze tehdy, když je zapnutý. a pouze v případě nouze nebo poruchy. Neexistuje žádná průběžná geolokace, nevytváří se historie pohybu a odeslané informace by neumožnily rekonstrukci tras ani přímou identifikaci řidiče.
Část zmatku vznikla z videí demonstrujících fungování aplikací jako myIncidence, které jsou spojeny s určitými modely majáků, například s těmi, které prodává Netun pod značkou Help Flash. V těchto případech si uživatel může propojit svůj maják s aplikací a přidat k němu osobní údaje a údaje o vozidle. Doplňkové služby, například oznámení o pojištění nebo automatické tísňové volání, ale toto propojení je volitelné a nesouvisí se základním provozem vyžadovaným DGT 3.0.
Vášnivý spisovatel o světě bytů a technologií obecně. Rád sdílím své znalosti prostřednictvím psaní, a to je to, co budu dělat v tomto blogu, ukážu vám všechny nejzajímavější věci o gadgetech, softwaru, hardwaru, technologických trendech a dalších. Mým cílem je pomoci vám orientovat se v digitálním světě jednoduchým a zábavným způsobem.