Freigabe von Home für Drittanbieter-Apps

  • Hallo zusammen,


    ich würde mich über Eure Einschätzung zum Datenschutz freuen.


    Hintergrund ist, dass ich neben HomeKit, hauptsächlich meine Lampen über die HueBridge/App sowie einige Geräte von Eve mit der entsprechenden App steuere.


    Weiterhin habe ich Sensoren von Koogeek (Türsensor) und Fibaro (Wassersensor) inkl. App für Firmware-Updates.


    Nachdem ich eine Eufy Kamera (2K Pan&Tilt) günstig beim PrimeDay kaufen konnte, musste ich feststellen, obwohl HomeKit-kompatible, dass man der Eufy App Zugriff auf Home einräumen muss, damit die Geräte in Home eingebunden werden können. Dann sieht man bspw. alle verfügbaren HomeKit-Geräte in der App. Gleiches bei den oben erwähnten Apps von Koogeek und Fibaro.


    Das war bei einem Test einer Meross-Steckdose nicht so. Da konnte man ohne Registrierung die Steckdose direkt in Home einbinden und für ein FirmwareUpdate in der Memos-App hinzufügen, ohne der App Zugriff auf Home einzuräumen.


    Meine Frage ist daher, sollte man, um den Datenschutz den HomeKit bietet, einen Bogen um die Dritthersteller, die eine Registrierung und einen Home-Freigabe verlangen, machen oder stellt Apples HomeKit die Datensicherheit anderweitig sicher, wenn man die Anbieter-Apps nutzt?


    VG

    Einmal editiert, zuletzt von osvr () aus folgendem Grund: Rechtschreibung

  • Erstmal willkommen mit Deinem ersten Beitrag osvr


    Und ich persönlich finde Deine Frage und Überlegung ziemlich gut. Da bin ich so auch noch nicht drüber gestolpert, obwohl die meisten hier im Forum, ich inklusive, sicher immer wieder den Zugriff auf Home/HomeKit für 3rd Party Apps zulassen. Ich habe keine Antwort auf Deine Frage.


    Apple sagt dazu...

    App-Schutz

    Apps, die HomeKit nutzen, werden durch unsere Richtlinien für Entwickler so beschränkt, dass sie Daten nur für die Steuerung deines Zuhauses oder für Automatisierungs­dienste verwenden können.


    Ich bin gespannt ob hier aus dem Forum jemand zuverlässige Infos und Quellen dazu hat.

    Im Zweifel musst Du wohl aber auch mal Apple anschreiben. Berichte uns gerne.


    Für den Moment Gruß und weiterhin hier einen guten Austausch.

    Hilfreich?

  • osvr : sobald du einem Drittanbieter Freigabe gibst, wie in deinem Fall Eufy, hat Eufy natürlich die Möglichkeit Daten abzugreifen.


    In einem Gespräch mit Apple vor einiger Zeit hab ich es aber so verstanden, das zB. jetzt Eufy in deinem Fall zwar die anderen Daten über HomeKit anzeigt, aber nicht abgreifen kann bzw. darf. Eufy darf nur Daten über deren Produkte abgreifen!

    Also in deinem Fall hat Eufy Zugriff auf Daten der Kamera.

    Das hast du ja zu auch zugestimmt!


    Also kurz gesagt, sobald Drittanbieter mit „Zugängen“ im Spiel sind, haben diese die Möglichkeit Daten von deren Produkten abzugreifen.


    So hab ich es aktuell verstanden!


    liebe Grüße


    Torben

    • Hilfreich

    Also kurz gesagt, sobald Drittanbieter mit „Zugängen“ im Spiel sind, haben diese die Möglichkeit Daten von deren Produkten abzugreifen.

    So hab ich es aktuell verstanden!

    Die App EVE ist von einem Dritthersteller und sie zeigt wie viele andere ähnlicher Apps alle Daten von HomeKit an, nicht nur die von ihren eigenen Produkten. Das bedeutet, dass EVE theoretisch diese Daten auch sonst wohin schicken könnte. Das gleiche gilt auch für Apps wie die von Koogeek. Die zeigt mir gerade "3 Gerät offline 51 Ausrüstung online" [sic] an. Die von Parce zeigt immerhin sieben Steckdosen an, wobei nur eine von Parce ist und die anderen von anderen Herstellern (und insgesamt 13 sind in Betrieb).


    Dass Hersteller diese Daten nicht abgreifen dürfen, bedeutet nicht, dass sie nicht abgreifen können. Allerdings würde ein solches Abgreifen einen Vertragsbruch mit Apple bedeuten, was eine hässliche Konventionalstrafe nach sich ziehen dürfte sowie einen möglichen Abbruch der Geschäftsbeziehungen. Welcher Hersteller würde das wagen?


    Letztendlich ist die Smarthome-Geschiche, so so wie sie sich heute darstellt, eh eine Frage des Vertrauens und ganz unabhängig von HomeKit - wer weiß schon, was die Trådfri-Bridge alles so über angeschlossene Zigbee-Geräte an IKEA überträgt? Die das auch noch speichern und auswerten müssten und bei Millionen verkaufter Bridges eine ordentliche Datenbank betreiben müssten. Lohnt sich da für die der finanzielle Aufwand?


    Nicht auszudenken wäre der Imageschaden für Unternehmen wie IKEA oder Philips, aber auch EVE oder Eufy, wenn das herauskäme. Und man kann sich sicher sein, dass findige Hacker so etwas herausbekommen und veröffentlichen. Daher vertraue ich auf die Integrität solcher Hersteller, aber das muss wohl jeder für sich selbst entscheiden.

  • Vielen Dank für nochmal für eure Einschätzungen und Kommentare.


    Ich werde versuchen, mich auf wenige Hersteller zu konzentrieren und experimentiere ein wenig mit homebridge auf meiner Syno.