Tronity App - vorerst kostenlos

  • Langstreckenfahrer Da müsstest du mal Teddy fragen. Er hat sich die Komminikation und Verschlüsselung der Skoda „API“ zumindest für den IObroker mal angesehen.


    <a href="https://www.enyaq-forum.de/forum/thread/2339-daten-api-skodaconnect-auf-github/?postID=104401#post104401">Daten API SkodaConnect auf Github</a>

  • Ich verstehe etwas nicht und hoffe auf Eure Kompetenz.


    Gestern habe ich das Passwort für die MyŠKODA App geändert, bzw. besser gesagt, das Passwort der ŠKODA-ID geändert. In der Tronity-App habe ich gar nichts geändert. Dennoch kann ich sowohl mit der Tronity-App als auch über die Tronity-Website auf meinen Enyaq zugreifen. Wie kann das sein? Das ist doch eine riesengroße Sicherheitslücke, oder?

    Bei der Einrichtung der Tronity App wird das aber erwähnt. Tronity speichert nicht das Passwort sondern den Zugriffschlüssel der beim Login generiert wird. Solange dieser also gültig ist, funktioniert das auch noch wenn du dein Kennwort änderst.


    Ansonsten müsste Tronity dein Passwort in Klartext vorrätig haben was wirklich eine Sicherheitslücke wäre.

    Webseiten speichern ja eigentlich keine Kennwörter im Klartext ab sondern verschlüsseln sie One-Way und vergleichen wenn du dich einloggst die Werte. Das kann Tronity ja nicht da sie nicht diese Möglichkeit für den Skoda Dienst haben.

  • Danke GiMichael

    Danke Vervido


    Das klingt schlüssig, auch für mich, der mit IT wenig am Hut hat. Aber jetzt ergeben sich für mich weitere Fragen:


    Ich kann ja auf vielfältige Weise auf mein Skoda Connect-Konto und damit auf meinen Enyaq zugreifen. Ich nenne mal beispielhaft die skodaeigene App, Tronity, Tibber oder auch über diverse HEMS. Wenn ich jetzt z.B. Tibber (oder irgendeinen Wechselrichter) nicht mehr auf meinen Skoda zugreifen lassen will, dann kann ich dort einfach löschen und vertrauen, dass der Anbieter das nicht mehr nutzt und auch kein Hacker in Besitz des Schlüssels kommt (Apropos Hacking: man sieht ja, dass sogar Continental nicht sicher ist). Normalerweise würde ich jetzt das Passwort bei Skoda ändern und gut ist. Aber in dem Fall bringt das dann ja gar nichts, oder sehe ich das falsch?

    iV 80 seit 19.04.2022 (11 Monate Wartezeit)| Graphit-Grau, 19“ Regulus, Leder Schwarz (Suite) | Wärmepumpe, 125 kW Ladung, Seiten-, Center-, Kopfairbags, AHK | Drive Sport Basic, Fahrassistenz Plus, Infotainment Basic, Family Basic, Sitzkomfort Basic, Klimatisierung Plus, Convenience Plus, Transportpaket | Nachbestellt: Licht & Sicht Basic (Danke ans Forum!)

    Soundsystem: Speaker-City Smart-Upgrade

    ME 3.0 seit 16.09.2022

    ME 3.7 seit 03.07.2024

  • , oder sehe ich das falsch?

    Das siehst Du richtig.

    Deshalb sollte man sich immer sehr gut überlegen, welche Accounts man für welche Dienste frei gibt.

    Dass bei Skoda mittlerweile neben anderen sensiblen Daten auch die Parkposition übermittelt wird, sollte in dieser Betrachtung berücksichtigt werden.

    ENYAQ iV80 First Edition|Race-Blau ME3.7 OTW

    Bestellt 07.07.21|Lieferung: 20.07.2021:love:

    Mokka-e Ultimate

  • Das siehst Du richtig.

    Deshalb sollte man sich immer sehr gut überlegen, welche Accounts man für welche Dienste frei gibt.

    Dass bei Skoda mittlerweile neben anderen sensiblen Daten auch die Parkposition übermittelt wird, sollte in dieser Betrachtung berücksichtigt werden.

    Danke Dir. Die Parkposition habe ich nicht freigegeben.


    Aber das zeigt doch auch, dass der hier im Forum viel geäußerte Wunsch, dass das Auto stärker über die App gesteuert werden kann - Auf- und Zuschließen - gar nicht so wünschenswert ist. Aktuell beschränkt sich die App auf Abfragen und die Klimaanlage bzw. die Ladesteuerung. Vielleicht ist das so besser 🤔

    iV 80 seit 19.04.2022 (11 Monate Wartezeit)| Graphit-Grau, 19“ Regulus, Leder Schwarz (Suite) | Wärmepumpe, 125 kW Ladung, Seiten-, Center-, Kopfairbags, AHK | Drive Sport Basic, Fahrassistenz Plus, Infotainment Basic, Family Basic, Sitzkomfort Basic, Klimatisierung Plus, Convenience Plus, Transportpaket | Nachbestellt: Licht & Sicht Basic (Danke ans Forum!)

    Soundsystem: Speaker-City Smart-Upgrade

    ME 3.0 seit 16.09.2022

    ME 3.7 seit 03.07.2024

  • Wie man die Rechte an der Nutzung dieser Daten streut, hängt ja immer von einem selbst ab.

    Installiert man nur die App auf dem Smartphone oder gibt man hier Tronity, Alexa, Google, ioBroker oder wie sie alle heißen die Freigabe und streut somit das Risiko eben breiter.


    Dem Gegenüber steht natürlich auch wie hoch das Risiko und die Auswirkungen sind, wenn falsche Leute diese Daten in die Hände bekommen.

    Ein Risiko kann der Diebstahl des Fahrzeugs sein oder der Einbruch ins Eigenheim, dessen Standort sich wieder leicht über die Position herausfinden lässt.

    Es sind natürlich auch komplette Bewegungsprofile denkbar, Stalking, usw, usw.


    Am Ende steht demgegenüber noch der Aufwand, der betrieben werden muss, um diese Daten gezielt zu nutzen.

    ENYAQ iV80 First Edition|Race-Blau ME3.7 OTW

    Bestellt 07.07.21|Lieferung: 20.07.2021:love:

    Mokka-e Ultimate

    Einmal editiert, zuletzt von SAXI ()

  • Ich habe heute von Tronity eine E-Mail bekommen, dass ich die Benutzerdaten im Fahrzeug aktualisieren soll, weil der Schlüssel nicht mehr gültig ist. Also der Anleitung gefolgt und gemacht.


    Das Problem:

    Tronity behauptet immer, dass entweder E-Mail oder Passwort falsch sind. Dies kann ich aber ausschließen, da ich mich mit diesen Daten in der mySkoda-App anmelden kann. Einen Eingabefehler kann ich auch ausschließen, da beides per copy and paste eingefügt wurde.


    Hat jemand eine Lösung für mich?

    iV 80 seit 19.04.2022 (11 Monate Wartezeit)| Graphit-Grau, 19“ Regulus, Leder Schwarz (Suite) | Wärmepumpe, 125 kW Ladung, Seiten-, Center-, Kopfairbags, AHK | Drive Sport Basic, Fahrassistenz Plus, Infotainment Basic, Family Basic, Sitzkomfort Basic, Klimatisierung Plus, Convenience Plus, Transportpaket | Nachbestellt: Licht & Sicht Basic (Danke ans Forum!)

    Soundsystem: Speaker-City Smart-Upgrade

    ME 3.0 seit 16.09.2022

    ME 3.7 seit 03.07.2024

  • Das Problem hatte ich auch schonmal.

    Ich kann mich allerdings nicht erinnern was ich da gemacht hab.

    Jedenfalls geht es jetzt wieder.

    Schreib mal eine Mail an die Jungs von Tronity, die Antworten recht fix.

    Skoda ENYAQ iV80, Moon-Weiß Perleffekt, Loft, Convenience PLUS, Fahrassistenz PLUS, Infotaiment BASIC, Klimatisierung BASIC, Drive SPORT PLUS, Batterieladeleistung 125 kW, Anhängerzugvorrichtung

    Tesla Model Y SR

    Wallbox-Keba P30 Deutschland Edition DE 440

  • Wow. 12 Minuten nach meiner Supportanfrage kam von Tronity eine Antwort. Und dies an einem Feiertag. Die Antwort in Kürze: Probleme beim Skoda-Server. Das halte ich sogar nicht für eine Ausrede sondern bestimmt für korrekt bei den Problemen, die es beim Skoda-Server immer wieder gibt.

    iV 80 seit 19.04.2022 (11 Monate Wartezeit)| Graphit-Grau, 19“ Regulus, Leder Schwarz (Suite) | Wärmepumpe, 125 kW Ladung, Seiten-, Center-, Kopfairbags, AHK | Drive Sport Basic, Fahrassistenz Plus, Infotainment Basic, Family Basic, Sitzkomfort Basic, Klimatisierung Plus, Convenience Plus, Transportpaket | Nachbestellt: Licht & Sicht Basic (Danke ans Forum!)

    Soundsystem: Speaker-City Smart-Upgrade

    ME 3.0 seit 16.09.2022

    ME 3.7 seit 03.07.2024

  • Darum, immer zuerst mal warten 😂 ist aber leider traurig, dass es so ist

Liebe/r Besucher/in des Enyaq-Forum. Wir würden uns freuen, wenn du etwas zum obigen Thema beitragen möchtest.

Hier klicken, um ein kostenloses Benutzerkonto im Enyaq Forum anlegen

Bereits 10040 Mitglieder sind dabei und tauschen erste Informationen rund um das neue Elektro SUV Enyaq von Skoda aus! Viel Spaß :)