>_ DevTrendsit

Lingua

Home

Linguaggi

Sezioni

Frontend Backend Mobile DevOps AI / ML GameDev Blockchain Embedded Sicurezza
Rust

Come Costruire una Videocamera di Sorveglianza Privata su Raspberry Pi Senza Cloud e Abbonamenti

Acquistare una videocamera smart home già pronta comporta quasi sempre un compromesso. Da un lato, è comodo aprire un'app sul telefono e controllare cosa sta succedendo nella stanza. Dall'altro, lo stream video del tuo soggiorno o corridoio va direttamente ai server di qualcun altro — Amazon, Google o produttori cinesi sconosciuti. A questo si aggiungono le notizie regolari sulle violazioni dei dati, gli abbonamenti a pagamento per l'archiviazione delle registrazioni e il rischio che un fornitore possa semplicemente chiudere i propri server da un giorno all'altro.

Recentemente mi sono imbattuto in un progetto interessante chiamato Secluso, che cerca di risolvere questo problema nel modo giusto. È un sistema di videosorveglianza domestica per microcomputer Raspberry Pi con una crittografia end-to-end (E2EE) onesta, in cui anche il server relay intermedio opera secondo un principio zero-trust.

Sicurezza domestica privata senza sorveglianza cloud

Chi C'è Dietro il Progetto e Qual è l'Idea

Il progetto è sviluppato da Ardalan Amiri Sani, professore all'Università della California, Irvine, specializzato in sicurezza informatica, e dall'ingegnere John Kachman. Il repository secluso/core contiene un codebase Rust.

Come Funziona l'Architettura

La maggior parte delle soluzioni fai-da-te per la videosorveglianza come MotionEye o ZoneMinder inciampano quando si tratta di accesso remoto. Se vuoi guardare lo stream al di fuori della tua rete Wi-Fi domestica, devi occuparti di indirizzi IP statici, DNS dinamico, port forwarding o configurazione del tuo gateway di casa.

Secluso risolve il problema in modo diverso:

  1. La telecamera e il telefono comunicano attraverso un relay intermedio.
  2. Qualsiasi VPS Linux economico può fungere da relay.
  3. Il server relay è isolato e non ha accesso alle chiavi di crittografia. Inoltra il traffico alla cieca, vedendo solo pacchetti crittografati.

Un'immagine dimostrativa del nostro strumento Secluso Deploy

La crittografia è progettata tenendo presente il threat modeling. Il protocollo implementa la forward secrecy e la protezione contro compromissioni future. Se qualcuno ottiene l'accesso al tuo relay VPS, vedrà solo uno stream binario crittografato e non sarà in grado di decrittografare né le registrazioni archiviate né il feed live.

Un altro punto interessante è rappresentato dai Reproducible Builds. I creatori hanno fatto in modo che i binari runtime, l'utility di deployment, l'immagine OS personalizzata Secluso e l'app Android possano essere tutti compilati da sorgente e verificati byte per byte rispetto alle release ufficiali. Per i progetti focalizzati sulla privacy, questo approccio merita rispetto.

Requisiti Hardware

La lista dei componenti per iniziare è minima:

  • Scheda Raspberry Pi Zero 2W.
  • Raspberry Pi Camera Module V1, V2, o qualsiasi modulo basato su sensori Sony IMX219 / OmniVision OV5647.
  • Scheda MicroSD per scrivere l'immagine.
  • Il tuo VPS Linux con accesso SSH per il relay (per i test, gli autori offrono accesso temporaneo di prova al loro server).
  • Smartphone iOS o Android.

Un'immagine dimostrativa del nostro strumento Secluso Deploy

Processo di Configurazione e Impressioni

Di solito, costruire sistemi come questo su un Pi si trasforma in infinite configurazioni, installazione di driver della fotocamera e configurazione di systemd. Il team di Secluso ha scritto un'utility desktop separata chiamata Secluso Deploy per eliminare questa seccatura.

Il processo funziona così:

  1. Scarica Secluso Deploy sul tuo computer.
  2. Il programma genera chiavi di crittografia uniche direttamente sulla tua macchina e le scrive nell'immagine OS di Secluso.
  3. L'utility si connette tramite SSH al tuo VPS e distribuisce automaticamente il componente del server relay lì.
  4. Scrivi l'immagine pronta su una chiavetta USB, inseriscila nel Pi Zero 2W e accendilo.
  5. Scarica l'app ufficiale dall'App Store o Google Play e scansiona il codice QR di pairing generato da Deploy.

Dopo di che, il tuo telefono si connette alla telecamera. Attraverso il client mobile, ottieni accesso a uno stream video live, notifiche di eventi e visualizzazione di clip crittografate salvate.

A Chi È Destinato Questo Progetto

Secluso è ideale per chi:

  • Vuole tenere d'occhio il proprio appartamento, laboratorio o casa di campagna senza affidare il proprio spazio personale a servizi di terze parti.
  • Sta cercando un uso per un Raspberry Pi Zero 2W che raccoglie polvere su uno scaffale.
  • Vuole capire l'architettura degli stream video crittografati end-to-end in Rust e i principi del relay zero-trust.

Il progetto è ancora in evoluzione, la lista dei sensori fotografici supportati è attualmente limitata ai moduli Pi comuni, ma la funzionalità core funziona in modo affidabile. Se sei stanco degli ecosistemi chiusi con abbonamenti per ogni gigabyte di archivio video, secluso/core merita sicuramente un'occhiata. Il codice sorgente è aperto sotto licenza GPLv3, e la documentazione sul modello crittografico è proprio lì nel repository.

Progetti correlati