Ana içeriğe geç

CRA'nın ilk yükümlülüğü yürürlüğe giriyor

Platform

Çipten buluta uzanan tek SDK; günler içinde entegrasyon, saatler içinde uyumluluk.

TegmenSoft, donanım sınırlamasıyla mücadele eden gömülü ekiplerden, on binlerce cihaz yöneten kurumsal IT ekiplerine kadar tek bir kontrol düzleminden CRA uyumluluğunu yönetmenizi sağlar.

MCU minimum

256 KB Flash · 64 KB RAM

Linux destek

ARM64 · x86_64 · MIPS

TLS

1.3 + mTLS, AES-256-GCM

İmzalama

Ed25519 / ECDSA-P256

Mimari

Chip-to-Cloud üç katmanlı güvenlik

Donanım kimliğinden bulut raporlamasına kadar tek bir kontrol düzlemi. Her katman, üst katmanın güvenebileceği kriptografik bir taban olarak inşa edildi.

Katman 01

Cihaz Güvenliği

MCU / Embedded Linux

Root of Trust ve donanım kimliği seviyesinde başlayan, tüm üst katmanların güvendiği temel kriptografik kimlik.

Secure Bootİmzalı bootloader zinciri
Root of TrustDonanıma kök salmış kimlik
TLS 1.3 / AES-256Uçtan uca şifreli kanal
SDK AgentTelemetri, OTA, log yönetimi
Katman 02

SDK & Orkestrasyon

Çipten Buluta Kontrol Düzlemi

PKI/CA, SBOM motoru ve OTA sunucusunun bulunduğu orta katman. CI/CD hatlarına düşük ayak izli kütüphane olarak entegre olur.

PKI / CASertifika ve anahtar rotasyonu
SBOM EngineSPDX, CycloneDX, VEX üretimi
OTA Sunucuİmzalı firmware dağıtımı
Olay KorelasyonuIoC ve davranışsal analiz
Katman 03

Veri & Analitik

Multi-tenant Bulut

Çok kiracılı bulut katmanı; her üreticinin filosu, kendi denetim izi ve raporları RLS güvencesiyle izole edilir.

SQL Server + RLSSatır seviyesinde izolasyon
ENISA SRP KöprüsüOtomatik bildirim taslakları
10 Yıllık Arşivİmzalı denetim logları
Compliance DashboardFilo bazında uyum durumu

Yaşam Döngüsü

Factory-to-Cloud: altı aşamalı operasyonel akış

Üretim bandından emekli olmuş bir cihaza kadar TegmenSoft'un üreticiyle yan yana çalıştığı altı temel aşama.

Aşama 01

CI/CD'e Entegrasyon

SDK, mevcut Jenkins/GitLab/GitHub Actions hatlarında bir build adımı olarak çalışır; her artifact için SBOM üretir ve imzalar.

Aşama 02

Provisioning

Üretim bandında her cihaza benzersiz, kopyalanamaz kriptografik kimlik (PUF + sertifika) işlenir; Root of Trust burada kurulur.

Aşama 03

Runtime Telemetri

Cihaz, mTLS üzerinden bulut kontrol düzlemine periyodik telemetri ve olay logları akıtır; davranışsal anomaliler korelasyona alınır.

Aşama 04

ENISA SRP Köprüsü

Aktif istismar tespiti durumunda bildirim taslakları otomatik oluşturulur; uyumluluk ekibi onaylar, sistem gönderir.

Aşama 05

Yamanın Filoya Dağıtımı

OTA altyapısı, imzalı firmware'i aşamalı (canary → genel) ve A/B partition koruması ile filoya dağıtır.

Aşama 06

10 Yıllık Denetim İzi

Tüm olaylar, raporlar ve OTA dağıtımları imzalı şekilde uzun süreli arşivde tutulur; CRA Madde 14 gereksinimini karşılar.

Platform

Teşhis → Tespit → Aksiyon → Dağıtım

Rakipler bu döngüyü siloladı. TegmenSoft tüm aşamayı tek bir SDK içinde tamamlar.

TEŞHİSQ3 2026

Dinamik SBOM Motoru

Software Bill of Materials & CVE Eşleştirme

Cihazda çalışan tüm yazılım bileşenlerinin (open-source ve ticari) anlık envanterini çıkarır; bunları NVD ve MITRE CVE veritabanlarıyla otomatik olarak eşleştirir. SBOM'u SPDX ve CycloneDX formatlarında imzalı şekilde üretir.

  • Otomatik bağımlılık keşfi (binary + manifest tabanlı)
  • SPDX 2.3 ve CycloneDX 1.7 üretimi
  • NVD, OSV, MITRE CVE eşleştirme
  • VEX (Vulnerability Exploitability eXchange) çıktısı
TESPİTQ3 2026

Telemetri & Aktif İstismar Tespiti

Madde 14 Tetikleyici Mekanizması

Sadece teorik açıkları değil, sahadaki cihazlardan akan loglar ve alarmlar üzerinden aktif istismar (in-the-wild exploitation) durumlarını tespit eder. CRA Madde 14'ün 24 saatlik raporlama zorunluluğunu tetikleyen erken uyarı katmanıdır.

  • mTLS üzerinden cihaz-bulut log akışı
  • Davranışsal anomali ve IoC korelasyonu
  • Zafiyet × telemetri eşleştirme
  • Olay ciddiyet puanlama (severity scoring)
AKSİYONQ3 2026

ENISA SRP Otomatik Raporlama

< 24 Saat Yasal Bildirim Otomasyonu

Tespit edilen zafiyeti otomatik olarak ENISA Single Reporting Platform (SRP) formatına dönüştürür; etkilenen üye devletleri, ürün serilerini ve hafifletme adımlarını içeren erken uyarı, 72 saatlik tam bildirim ve 14 günlük nihai rapor taslaklarını hazırlar.

  • ENISA SRP şemasıyla uyumlu çıktı
  • 24 saat / 72 saat / 14 gün otomatik takvim
  • Etkilenen pazar ve cihaz havuzu otomatik haritalama
  • İmzalı denetim izi (audit trail)
DAĞITIMAktif

Güvenli OTA Dağıtımı

İmzalı Firmware, Bricking Koruması

Kriptografik imza doğrulamalı (Ed25519 / RSA-PSS) güvenli firmware dağıtımı, A/B partition geri-alma ve bricking korumasıyla zafiyet yamasını filo geneline saatler içinde dağıtır.

  • Kriptografik imza doğrulama (Ed25519 / RSA-PSS)
  • A/B partition geri-alma (rollback)
  • Aşamalı (canary) dağıtım ve filo segmentasyonu
  • Düşük bant genişliği için delta güncellemeler

Güvenli OTA

Bricking korumalı OTA altyapısı

Kriptografik imza doğrulamalı, A/B partition geri-alma destekli ve düşük bant genişliğinde çalışacak şekilde optimize edilmiş güvenli güncelleme katmanı.

İmzalı Firmware

Ed25519 / RSA-PSS imzalı paketler; cihaz, üreticinin kök sertifikasıyla yalnızca onaylı firmware'i kabul eder.

A/B Partition

Güncelleme başarısız olursa cihaz otomatik olarak çalışan partition'a geri döner. Bricking riski sıfırlanır.

Delta Güncellemeler

Yalnızca değişen bloklar gönderilir; düşük bant genişliğine sahip 2G/NB-IoT cihazlarda dahi pratik dağıtım sağlanır.

Güvenlik Yığını

Her katmanda derinlik (defense-in-depth)

Donanımdan bulut veri tabanına kadar her katman, üst katmanın güvendiği kriptografik bir temel olarak inşa edildi.

Cihaz Katmanı

  • Secure Boot (zincirli imza)
  • Donanım kimliği / PUF
  • mTLS + AES-256-GCM

SDK Katmanı

  • SBOM (SPDX 2.3 · CycloneDX 1.7)
  • PKI / anahtar rotasyonu
  • Olay korelasyon motoru

Bulut Katmanı

  • Multi-tenant SQL + Row-Level Security
  • ENISA SRP otomasyonu
  • İmzalı 10 yıllık arşiv

Mimari incelemesi için teknik ekibimizle tanışın.

CTO'muz, kriptografi ve gömülü sistem uzmanlarımızla 30 dakikalık teknik bir görüşme planlayın. Mevcut ürün yelpazenizi analiz edip CRA uyumluluk yolunu birlikte haritalandıralım.

Teknik Görüşme Planla
Platform — Chip-to-Cloud Mimari · TegmenSoft