Version (3 Bit)
Immer 0 bei aktuellen Geräten. Reserviert für zukünftige Protokollrevisionen.
Standards · Matter-Geräteinbetriebnahme
Wenn Sie den QR auf der Rückseite einer smarten Glühbirne, eines smarten Steckers, eines Kontaktsensors oder eines Türschlosses mit Matter-Logo scannen, führt Ihr Telefon einen fünfstufigen Handshake durch, der das Gerät in Ihr Heimnetzwerk aufnimmt. Der QR enthält alles, was Ihr Hub benötigt, um dieses spezifische Gerät zu finden: Hersteller, Modell, einen gerätespezifischen Diskriminator und einen Einmal-Kopplung-Passcode sowie eine Liste, wie das Gerät erreichbar ist (BLE, Wi-Fi, Thread). Hier ist, was kodiert ist, was es preisgibt und warum der QR anders zu bewerten ist als Wi-Fi-QRs.
Matter wird von der Connectivity Standards Alliance (CSA) veröffentlicht, ehemals Zigbee Alliance, mit Gründungsunterstützung von Apple, Google, Amazon, Samsung, Comcast und einer langen Liste von Geräteherstellern. Matter 1.0 erschien im Oktober 2022; Matter 1.4 ist aktuell (Stand Anfang 2026), mit Kameras, Energiemanagement, EV-Ladern und Wasserverwaltungsgeräten seit 1.0. Die Spezifikation umfasst Anwendungsschichtprotokoll, Sicherheit, Inbetriebnahme und das QR-Onboarding-Format.
Das Pairing-QR-Format ist Teil der Matter Core Specification, Abschnitt "Onboarding Payload". Es gibt drei Formen desselben Payloads:
MT: gefolgt von einem Base38-kodierten Blob. Das bevorzugen die meisten Apps, weil es schneller ist.Alle drei kodieren dieselben Felder mit demselben Vertrauensmodell – sie sind aus Inbetriebnahmeperspektive austauschbar.
Die Base38-Payload nach dem MT:-Präfix dekodiert sich zu einer gepackten Binärstruktur. Die Pflichtfelder:
Immer 0 bei aktuellen Geräten. Reserviert für zukünftige Protokollrevisionen.
Von der CSA zugewiesener Identifikator für den Hersteller. Jede Mitgliedsorganisation erhält eine eindeutige Vendor-ID; 0xFFF1–0xFFF4 sind für Test / Entwicklung reserviert. Unser Scanner löst die Vendor-ID gegen das CSA-Register auf, wo bekannt.
Vom Hersteller zugewiesener Identifikator für das spezifische Modell. Zusammen mit der Vendor-ID identifiziert er eindeutig eine SKU (z. B. "Eve Energy 2nd gen").
0 = Standard-Inbetriebnahme (einfach koppeln), 1 = Benutzeraktion erforderlich (z. B. zuerst eine Taste am Gerät drücken), 2 = Custom Flow (herstellerspezifische Schritte). Bestimmt, welche UI Ihre Hub-App anzeigt.
Eine Bitmaske der Erkennungsverfahren im nicht gekoppelten Zustand: BLE (am häufigsten), Netzwerk-IP (bereits im Wi-Fi oder Ethernet, selten bei Verbrauchergeräten), Soft-AP (Gerät hostet temporäres Wi-Fi-Netzwerk), Wi-Fi PAF (Public Action Frame Discovery, neueres Verfahren).
Ein kurzer Identifikator, den das Gerät während der Erkennung sendet, damit Ihr Hub das richtige nicht gekoppelte Gerät auswählen kann, wenn sich mehrere in BLE-Reichweite befinden. Nicht geheim – es ist das Signal "Das ist das Gerät, das ich gerade ausgepackt habe".
Das gemeinsame Geheimnis für den PASE-Handshake. Das Telefon beweist dem Gerät, dass es diesen Passcode kennt, ohne ihn im Klartext über die Luft zu senden. Nach Abschluss der Inbetriebnahme ist der Passcode wertlos. Bereich: 1 bis 99.999.998 (einige Werte sind durch die Spezifikation verboten, um trivial erratbare Codes wie 11111111 zu vermeiden).
Optionale Felder können den Payload um Seriennummer des Geräts, Rendezvous-Informationen und andere herstellerspezifische Attribute erweitern. Die meisten Verbrauchergeräte lassen dies weg.
Der Matter-Inbetriebnahmeablauf ist PASE → CASE:
Die entscheidende Eigenschaft: Der QR-Passcode ist kurzlebige Authentifizierung, keine dauerhafte Identität. Sobald ein Gerät in Betrieb genommen ist, legen Sie den QR-Aufkleber in eine Schublade (oder entfernen und zerreißen Sie ihn). Eine erneute Inbetriebnahme erfordert entweder physischen Zugriff zum Zurücksetzen auf Werkseinstellungen ODER die Kooperation des bestehenden Fabrics, um ein aktualisiertes Inbetriebnahmefenster zu öffnen.
Einzigartig bei Matter: Der QR ist operativ bedeutsam, BEVOR die Inbetriebnahme erfolgt. Vergleich zu anderen Kategorien:
Reale Szenarien, in denen das relevant ist:
Gegenmaßnahme: Nehmen Sie das Gerät sofort nach dem Auspacken in Betrieb (schließt das Fenster) und entfernen und zerreißen Sie dann den Aufkleber. Bei bereits in öffentlichen / gemeinsam genutzten Räumen installierten Geräten stellen Sie sicher, dass das Gerät einem Fabric zugeordnet ist – das verhindert frisches Pairing ohne Werksreset.
Ziehen Sie einen Matter-QR (Bild, Einfügen oder Kamera) in unseren Scanner. Das Ergebnis zeigt:
Wir kommunizieren NICHT mit Ihrem Hub und versuchen keine Inbetriebnahme. Die Dekodierung ist lokal; nur die Metadaten erreichen unseren Server für die Sicherheitsklassifikation.
0xFFF1–0xFFF4), weil echte CSA-Mitgliedschaft Geld kostet. Unser Scanner markiert Test-Vendor-IDs.Ziehen Sie den QR hinein (Bild, Einfügen oder Kamera). Das Ergebnis zeigt Hersteller, Produkt, Diskriminator, Fähigkeiten und einen maskierten Passcode. Wir kommunizieren nicht mit Ihrem Hub und versuchen keine Inbetriebnahme – die Dekodierung ist lokal, und nur die Metadaten erreichen den Sicherheitsklassifikator.