CARACTERISTICI
TEHNOLOGIA FISCAL BOX
Procesor Freescale IMX6 ultralite @ 512 MHz
Sistem Operativ Linux @ kernel 3.14.38
Web Server NGNX
Database MySQL 5.5.41 Maria DB
Implementare PHP FastCGI FPM PHP 5.5.21
Placa de bază separată de panoul conectorilor (zona I/O) pentru a crește nivelul de securitate a secțiunii fiscale
2 porturi Ethernet cu IEEE 1588 (una pentru LAN în interiorul magazinului nu este accesibilă din exterior și cealaltă pentru WAN pentru conexiune externă la AE) pentru utilizarea Firewall-ului
1 Port serial RS232 (pentru implementări viitoare)
1 Port USB Master pentru Pen Drive (Export "memorie detaliată sau DGFE și export "memorie sumară" sau memorie fiscală, în format CSV conform cerințelor de reglementare)
1 Port slave USB (pentru implementări viitoare)
Module interne Wi-Fi e BT (opțional pentru viitoare implementare)
Modul GPRS 3/4G (opțional pentru ulterioară implementare)
DISPOZITIVE DE STOCARE DATE
Cititor intern MicroSD sub sigiliu (conform cerințelor de reglementare) pentru utilizarea „memoriei detaliate” sau DGFE până la 32 GB SLC
Cititor extern SD (Export "memorie de detaliu sau DGFE și export "memorie sumară" sau memorie fiscală, în format CSV conform cerințelor de reglementare)
Memorie fiscală sub rășină epoxidică cu menținerea în securitate a certificatului dispozitivului emis de AE pentru semnarea transmiterilor
DISPOZITIV DE SECURITATE
Modulul SAM pentru posibilă criptare date
Gestionarea de manipulare împotriva intruziunilor pe placa principală
Aprobat cu sigiliu fiscal electronic (fără etichetă cu plumb și anti-efracție)
Secure boot
Gestionarea și validarea software-ului semnat în execuție, în conformitate cu standardul RSA-2048
PROTOCOL DE SCHIMB METADATE CU BARIERĂ CASĂ
Protocolul securizat are rolul de a garanta protecția datelor transmise de la un punct de casă la un Server-RT, autentificând și protejând datele transmise, asigurând confidențialitatea, integritatea și autenticitatea impuse de lege.
Autentificare automată la punctul de vânzare prin mecanismul de autentificare HTTP (RFC-7235), cu schema Basic (RFC-7617)
Protocol HTTP/1.1 pe un canal securizat TLS cu următoarele caracteristici:
TLS versiune 1.2
Negocierea parametrilor criptografici TLS cu nivel de securitate nu inferior a AES-128 (referitor la confidențialitate) și SHA-256 (referitor la integritate și autenticitate)
Autentificarea TLS al Server-ului RT prin intermediul unei chei publice cu nivel de securitate RSA-2048