
Der Schlüssel liegt drinnen, die Tür ist zu; wer das einmal erlebt hat, versteht den Reiz smarter Türschlösser sofort. Das Smartphone öffnet, die Ferienwohnung bekommt einen Zugangscode statt einer Schlüsselübergabe, und abends verriegelt sich die Tür von selbst. Bleibt die Frage, die bei keinem anderen Smart-Home-Gerät so schwer wiegt: Wie sicher ist das eigentlich? Eine spinnende Lampe nervt; ein Schloss, das versagt oder sich überlisten lässt, ist ein echtes Problem.
Wie smarte Schlösser funktionieren
Die in Europa verbreitetste Bauform setzt von innen auf den vorhandenen Schließzylinder auf: Ein Motor dreht den steckenden Schlüssel oder einen Drehknauf, die Tür bleibt von außen unverändert, und der mechanische Schlüssel funktioniert weiter. Nuki hat dieses Prinzip populär gemacht, andere Hersteller ersetzen stattdessen gleich den Zylinder oder den Türbeschlag. Gesteuert wird per Bluetooth in Türnähe, für den Fernzugriff kommt eine WLAN-Bridge dazu; in größeren Smart-Home-Installationen funken die Schlösser auch über Zigbee oder Thread, und inzwischen bindet auch Matter Türschlösser herstellerübergreifend ein. Verschlüsselte Kommunikation ist bei aktuellen Geräten namhafter Hersteller Standard; das war nicht immer so, und genau hier beginnt die Sicherheitsfrage. Für Kinder oder Menschen ohne Smartphone gibt es Zubehör: Codetastaturen für die Außenseite, Fingerabdruckleser, kleine Funk-Fernbedienungen. Das erweitert den Kreis der Berechtigten bequem, und jeder dieser Wege ist zugleich ein weiterer Punkt auf der Liste, die man künftig im Blick behalten muss.
Angriffsszenarien, realistisch eingeordnet
Zunächst die Entwarnung: Der typische Einbrecher hebelt. Fenster und Terrassentüren mit dem Werkzeug aufzudrücken dauert Sekunden, ist lautlos genug und braucht kein Fachwissen. Ein Funkschloss anzugreifen erfordert dagegen Nähe, Ausrüstung und Kenntnisse; für Gelegenheitstäter ist das schlicht unattraktiv, solange nebenan ein Fenster kippt. Sicherheitsforscher haben zwar wiederholt Schwächen demonstriert, etwa abspielbare Funkbefehle bei schlampig implementierten Billigschlössern oder löchrige Schnittstellen in Hersteller-Clouds. Solche Befunde betrafen aber überwiegend Geräte, bei denen an Kryptografie gespart wurde; sie sind ein Argument für Markengeräte mit Update-Versorgung, nicht gegen die Gerätegattung. Dass alternde, nie aktualisierte Geräte zum Risiko werden, ist dabei kein Türschloss-Spezifikum, sondern das Grundproblem des Internets der Dinge.
Die realistischeren Schwachstellen sind unspektakulärer. Ein schwaches Passwort am Hersteller-Konto öffnet die Tür bequemer als jeder Funkangriff; hier gilt dasselbe wie überall: langes Passwort plus Zwei-Faktor-Anmeldung. Ein entsperrt liegen gelassenes Smartphone mit installierter Schloss-App ist ein Generalschlüssel; die App sollte deshalb hinter der Gerätesperre liegen und fürs Aufsperren eine eigene Bestätigung verlangen, was die meisten Hersteller anbieten. Und digitale Gastzugänge, die nach dem Handwerkerbesuch nie widerrufen werden, sind das Pendant zum nachgemachten Schlüssel, von dem niemand mehr weiß. Die Technik ist hier selten das Problem; der Umgang damit schon eher.
Die Mechanik bleibt die Basis
Ein Punkt geht in der Funk-Debatte gern unter: Das smarte Schloss ist nur so gut wie der Zylinder, auf dem es sitzt. Ein billiger Zylinder ohne Zieh- und Bohrschutz bleibt ein billiger Zylinder, auch mit Motor davor; wer aufrüstet, sollte zuerst in ordentliche Mechanik investieren und dann in die Elektronik. Umgekehrt stopft die Automatik ein sehr alltägliches Loch: die nur zugezogene, nicht abgeschlossene Tür. Eine Tür, die sich abends selbst verriegelt, ist real verschlossener, als es die meisten Haushalte im Alltag sind. Und die Angst vor dem leeren Akku ist beherrschbar; die Geräte warnen Wochen im Voraus, und bei Aufsatzschlössern bleibt der mechanische Schlüssel als Rückfallebene erhalten, sofern der Zylinder eine Not- und Gefahrenfunktion hat, also von außen auch bei innen steckendem Schlüssel schließbar ist. Das sollte man vor dem Kauf prüfen.
Und die Versicherung?
Ein Aspekt, der selten mitgedacht wird: Hausratversicherungen knüpfen Leistungen an Bedingungen rund um verschlossene Türen und sorgfältigen Umgang mit Schlüsseln. Wie eine per App oder Automatik verriegelte Tür dabei bewertet wird und wie digitale Zugänge einzuordnen sind, regeln Policen unterschiedlich; pauschale Aussagen verbieten sich hier. Wer ein smartes Schloss einbaut, fragt am besten kurz beim eigenen Versicherer nach und lässt sich die Antwort schriftlich geben. Das kostet eine Mail und erspart im Ernstfall Diskussionen. Ähnliches gilt für Mieter im Mehrfamilienhaus: Wer am gemeinsamen Schließsystem etwas verändert, klärt das besser vorab mit dem Vermieter.
Unterm Strich halte ich smarte Türschlösser für sicherer als ihren Ruf, aber nur im Paket: Markengerät mit Update-Historie, solider Zylinder darunter, abgesichertes Konto, gepflegte Zugangsliste. Das Risiko sitzt selten im Funkprotokoll; es sitzt in der Bequemlichkeit drumherum. Wer beides im Griff hat, bekommt ein Schloss, das abends zuverlässiger abschließt als der Mensch davor.
