>_ DevTrendspt

Idioma

Início

Linguagens

Seções

Frontend Backend Mobile DevOps AI / ML GameDev Blockchain Embarcados Segurança
Rust

Como Construir uma Câmera de Vigilâcia Privada no Raspberry Pi Sem Nuvens e Assinaturas

Comprar uma câmera inteligente pronta para uso quase sempre envolve um compromisso. Por um lado, é conveniente abrir um aplicativo no celular e verificar o que está acontecendo no cômodo. Por outro lado, o fluxo de vídeo da sua sala ou corredor vai direto para os servidores de outra pessoa — Amazon, Google ou fabricantes chineses desconhecidos. Some a isso as notícias frequentes sobre vazamentos de dados, assinaturas pagas para armazenamento de arquivos e o risco de que um fabricante simplesmente desative seus servidores um dia.

Recentemente, encontrei um projeto interessante chamado Secluso, que tenta resolver esse problema da forma certa. É um sistema de vigilâcia por vídeo doméstico para microcomputadores Raspberry Pi com criptografia de ponta a ponta honesta (E2EE), onde até o servidor relay intermediário opera sob um princípio de zero-trust.

Private home security without cloud surveillance

Quem Está Por Trás do Projeto e Qual é a Ideia

O projeto é desenvolvido por Ardalan Amiri Sani, professor na Universidade da Califórnia, Irvine, especializado em segurança de computadores, e pelo engenheiro John Kachman. O repositório secluso/core contém uma base de código em Rust.

A ideia principal dos autores é simples. O usuário deve obter uma solução pronta que pode ser configurada em cinco minutos, enquanto garante isolamento criptográfico de olhos curiosos. Sem nuvens fechadas. O vídeo é criptografado na placa Raspberry Pi e descriptografado apenas no seu smartphone.

Como a Arquitetura Funciona

A maioria das soluções DIY de vigilâcia por vídeo como MotionEye ou ZoneMinder tropeça quando se trata de acesso remoto. Se você quiser assistir ao fluxo fora da rede Wi-Fi da sua casa, precisa lidar com endereços IP estáticos, DNS dinâmico, redirecionamento de portas ou configuração do gateway doméstico.

O Secluso resolve o problema de forma diferente:

  1. A câmera e o telefone se comunicam através de um relay intermediário.
  2. Qualquer VPS Linux acessível pode servir como o relay.
  3. O servidor relay é isolado e não tem acesso às chaves de criptografia. Ele encaminha o tráfego cegamente, vendo apenas pacotes criptografados.

A demo picture of our Secluso Deploy tool

Toda a criptografia é projetada com modelagem de ameaças em mente. O protocolo implementa sigilo antecipado e proteção contra comprometimentos futuros. Se alguém obtiver acesso ao seu relay VPS, verá apenas um fluxo binário criptografado e não poderá descriptografar gravações arquivadas nem o fluxo ao vivo.

Outro ponto interessante é o Reproducible Builds. Os criadores fizeram com que os binários de runtime, utilitário de deploy, imagem customizada do SO Secluso e aplicativo Android possam todos ser compilados a partir do código-fonte e verificados byte a byte contra lançamentos oficiais. Para projetos focados em privacidade, essa abordagem conquista respeito.

Requisitos de Hardware

A lista de componentes para começar é mínima:

  • Placa Raspberry Pi Zero 2W.
  • Módulo de Câmera Raspberry Pi V1, V2, ou qualquer módulo baseado nos sensores Sony IMX219 / OmniVision OV5647.
  • Cartão microSD para gravar a imagem.
  • Seu próprio VPS Linux com acesso SSH para o relay (para testes, os autores oferecem acesso de teste temporário ao servidor deles).
  • Smartphone iOS ou Android.

A demo picture of our Secluso Deploy tool

Processo de Configuração e Impressões

Normalmente, construir sistemas assim em um Pi se transforma em configuração interminável, instalação de drivers de câmera e wrestling com systemd. A equipe do Secluso escreveu um utilitário desktop separado chamado Secluso Deploy para eliminar essa trabalheira.

O processo funciona assim:

  1. Baixe o Secluso Deploy para o seu computador.
  2. O programa gera chaves de criptografia únicas diretamente na sua máquina e as grava na imagem do SO Secluso.
  3. O utilitário conecta via SSH ao seu VPS e faz o deploy automaticamente do componente do servidor relay lá.
  4. Grave a imagem pronta em um pendrive, insira no Pi Zero 2W e ligue.
  5. Baixe o aplicativo oficial da App Store ou Google Play e escaneie o código QR de pareamento gerado pelo Deploy.

Depois disso, seu telefone se conecta à câmera. Através do cliente móvel, você tem acesso a um fluxo de vídeo ao vivo, notificações de eventos e visualização de clipes criptografados salvos.

Para Quem o Projeto Será Útil

O Secluso é uma ótima escolha para quem:

  • Quer monitorar apartamento, oficina ou casa de campo sem confiar seu espaço pessoal a serviços de terceiros.
  • Está procurando um uso para um Raspberry Pi Zero 2W encostado em uma gaveta.
  • Quer entender a arquitetura de fluxos de vídeo criptografados de ponta a ponta em Rust e princípios de relay zero-trust.

O projeto ainda está evoluindo, a lista de sensores de câmera suportados atualmente é limitada aos módulos Pi comuns, mas a funcionalidade principal funciona de forma confiável. Se você está cansado de ecossistemas fechados com assinaturas para cada gigabyte de arquivo de vídeo, o secluso/core definitivamente vale a pena conferir. O código-fonte é aberto sob a licença GPLv3, e a documentação sobre o modelo criptográfico está disponível no repositório.

Projetos relacionados