A SUPLA alkalmazás és a SUPLA-szerver közötti kapcsolat, valamint minden hivatalos SUPLA-eszköz szerverkapcsolata titkosított. A teljes rendszer biztonsága azonban az eszköztől, annak szoftverétől, a Wi-Fi-hálózattól, a fiók jelszavától, a telefontól, valamint a hozzáférések és integrációk beállításától is függ.
A hivatalos SUPLA-infrastruktúrához való adminisztratív hozzáférés az arra jogosult személyekre korlátozódik. Az infrastruktúrát karbantartjuk, frissítjük és felügyeljük, az adatokról pedig biztonsági mentések készülnek. A mentések elsődleges célja a szolgáltatás helyreállítása súlyos meghibásodás után. Nem helyettesítik a felhasználói adatok exportját, és nem garantálják egyetlen törölt fiókelem visszaállítását.
Privát SUPLA-példány esetén annak rendszergazdája felel a szerver biztonságáért, az adminisztratív hozzáférés szabályozásáért, a frissítésekért, a tanúsítványokért, a biztonsági mentésekért és az adatok helyreállításáért.
A nem hivatalos DIY-eszközök és átalakítások eltérően működhetnek a hivatalos eszközöktől. Az Arduino Mega és más 8 bites AVR mikrokontrollerek tipikus SUPLA-megvalósításai nem támogatják a titkosított szerverkapcsolatot. Régebbi ESP8266-alapú DIY-projektekben a korlátozott RAM miatt a titkosítás néha alapértelmezetten ki volt kapcsolva.
A felhasználó:
- használjon egyedi és erős jelszót;
- védje a hozzáférés helyreállításához használt e-mail-fiókot;
- tartsa naprakészen az alkalmazást és az eszközszoftvert;
- rendszeresen ellenőrizze a hozzáférési azonosítókat és a regisztrált kliensalkalmazásokat;
- törölje a nem használt API-tokeneket és integrációkat;
- megfelelően védje saját szerverét;
- ne ossza meg a hozzáférési adatokat olyanokkal, akiknek nem szabad kezelniük a telepítést.
A közvetlen hivatkozást a hozzárendelt funkció hozzáférési kulcsaként kell kezelni. Nem javasoljuk műveletet végrehajtó, például kaput nyitó közvetlen hivatkozások e-mailben történő elküldését. Az e-mail-biztonsági rendszerek az üzenet ellenőrzése közben automatikusan megnyithatják a hivatkozásokat, és akaratlanul elindíthatják a hozzárendelt műveletet. Közvetlen hivatkozást kizárólag megbízható személyekkel osszon meg, és törölje, ha már nincs rá szükség.