Niveles de seguridad

LEGIC Prime vs LEGIC Advant: Qué se puede copiar

Security ID Systems ·

LEGIC Prime y LEGIC Advant son dos generaciones distintas de la plataforma de tarjetas inteligentes LEGIC de 13.56 MHz: Prime es el formato más antiguo, basado en la oscuridad, que utiliza variantes de chip propietarias como MIM256 y MIM1024, mientras que Advant es la generación actual protegida con AES. La distinción importa prácticamente porque credenciales LEGIC Prime MIM256 tienen una ruta de suministro compatible, mientras que las credenciales LEGIC Advant se inscriben en el propio sistema controlador de puertas, lo que significa que se emite una tarjeta en blanco compatible y el sistema escribe sus propias claves durante la inscripción. Ambas generaciones están muy extendidas en aplicaciones corporativas, de estaciones de esquí y de tránsito europeas bajo el paraguas de dormakaba y ASSA ABLOY.

LEGIC y su huella europea

LEGIC Identsystems, ahora parte del grupo dormakaba, desarrolló su plataforma de credenciales sin contacto de 13.56 MHz en Suiza a principios de la década de 1990. La tecnología se extendió por campus corporativos europeos, sistemas de telesillas, programas de identificación universitaria y emisión de billetes de transporte público a medida que los administradores de edificios buscaban una alternativa propietaria a los estándares abiertos ISO 14443 comunes en otros lugares. Hoy en día, aparece en instalaciones desde Escandinavia hasta el Mediterráneo, y en un número creciente de sitios en Oriente Medio y Asia-Pacífico donde los integradores de sistemas europeos han estado activos.

A diferencia de los productos básicos Tarjetas inteligentes HF de 13.56 MHz, las credenciales LEGIC funcionan con chips que manejan el protocolo de capa de aplicación LEGIC en hardware. Las dos generaciones, Prime y Advant, utilizan la misma radiofrecuencia y el mismo factor de forma de tarjeta, pero difieren sustancialmente en cómo se protegen los datos de las credenciales y cómo se introducen nuevas tarjetas en una instalación en funcionamiento. Los administradores de instalaciones que actualizan una instalación Prime más antigua a Advant a menudo descubren que están tratando con dos ecosistemas de credenciales completamente separados a pesar del nombre de marca compartido.

LEGIC Prime (MIM256 / MIM1024) Decodificado

Las credenciales LEGIC Prime se basan en una arquitectura de chip propietaria en lugar de un estándar criptográfico abierto. Las dos variantes principales son el MIM256 (código de producto M030, memoria de 256 bytes) y el MIM1024 (código de producto M071, memoria de 1024 bytes). El lector autentica una tarjeta Prime utilizando un área de aplicación maestra y un maestro de sistema que se graba en el chip durante la fabricación, una filosofía de diseño que es anterior a la amplia disponibilidad de microcontroladores de clase AES en paquetes del tamaño de una tarjeta. Debido a que el modelo de protección se basa en la codificación propietaria en lugar de algoritmos criptográficos auditados públicamente, se clasifica como un formato basado en la oscuridad en el mismo nivel amplio que las implementaciones originales de HID de 26 bits o MIFARE Classic tempranas.

Para los equipos de instalaciones, la implicación práctica es que una tarjeta compatible LEGIC Prime construida sobre silicio Prime compatible puede ser producida por fabricantes de credenciales independientes y programada para que coincida con una configuración de sitio existente. La tarjeta presenta las credenciales de capa de aplicación correctas al lector, que la autentica como lo haría con cualquier otra tarjeta inscrita. Esto convierte a Prime en la generación donde una cadena de suministro compatible es comercialmente viable, una opción útil cuando el proveedor de tarjetas original tiene largos plazos de entrega, ha sido descontinuado o simplemente fija el precio de las tarjetas de reemplazo con una prima que el equipo de adquisiciones no aprobará.

El MIM256 es la variante más común en los sistemas corporativos y de telesillas europeos más antiguos, mientras que el MIM1024 se encuentra en sitios de múltiples aplicaciones que almacenan varios segmentos de credenciales lógicas en una sola tarjeta, por ejemplo, una cuenta de cantina más un segmento de acceso a puertas. Ambas variantes operan a 13.56 MHz y son físicamente ISO CR80 a menos que se emitan en un cuerpo de llavero.

LEGIC Advant: La Generación AES

LEGIC Advant reemplazó a Prime como la línea de producción actual una vez que la criptografía de grado AES se volvió práctica en el silicio de tarjetas inteligentes sin contacto. Las credenciales Advant utilizan criptografía moderna de clave simétrica: el controlador de puerta del sistema contiene las claves de la aplicación, y esas claves se escriben en la memoria segura de la tarjeta durante una transacción de inscripción en un lector o codificador maestro designado. Desde la perspectiva del lector, cada tarjeta Advant en la instalación es genuina porque lleva tokens derivados de la sesión que el lector verifica en tiempo real contra las claves que ya posee.

La Tarjeta compatible LEGIC Advant el modelo de suministro es, por lo tanto, diferente de Prime: Security ID Systems suministra credenciales Advant en blanco de fábrica construidas con silicio LEGIC Advant genuino. La propia estación de inscripción de la instalación escribe la estructura de aplicación específica del sitio y las claves de acceso en cada tarjeta en blanco exactamente como lo haría con las tarjetas obtenidas directamente de LEGIC. La credencial no está preprogramada; se convierte en una credencial de sitio válida en el momento en que el sistema la inscribe. Esto es idéntico en principio a cómo credenciales de acceso compatibles vs genuinas funcionan en otras plataformas protegidas con AES: la seguridad criptográfica permanece intacta porque el sistema, no el fabricante de la tarjeta, controla las claves.

Advant también admite el funcionamiento multisegmento, modos de comunicación compatibles con NFC en algunas variantes y la propia capa de gestión de aplicaciones de LEGIC (basada en SAM). Para empresas que gestionan acceso a edificios de oficinas y inquilinos comerciales en una gran propiedad, el modelo de gestión de claves de Advant significa que la arquitectura de seguridad se controla centralmente incluso cuando el stock de tarjetas físicas proviene de un proveedor externo.

Qué tiene una ruta compatible vs qué necesita un blanco compatible

La distinción práctica entre las dos generaciones se relaciona directamente con las decisiones de adquisición. LEGIC Prime —tanto MIM256 como MIM1024— tiene una ruta compatible: una tarjeta construida con un chip Prime de silicio coincidente puede programarse para operar en una instalación Prime existente. Los equipos de adquisiciones de estaciones de esquí, universidades y sitios corporativos más antiguos que utilizan sistemas dormakaba o ASSA basados en Prime pueden solicitar credenciales compatibles con LEGIC Prime como reemplazos directos sin tocar el software de control de acceso ni volver a inscribir a los titulares de tarjetas existentes.

LEGIC Advant, y plataformas igualmente seguras como tarjetas de acceso Salto LEGIC Advant, siguen el modelo de blanco compatible: usted solicita credenciales Advant en blanco a Security ID Systems, luego las inscribe a través de su propio sistema. No se requiere preprogramación por parte del proveedor de tarjetas, y ninguna es posible, porque las claves de la aplicación solo residen dentro del módulo SAM o controlador de su sitio. Esta es una característica, no una limitación: significa que un proveedor independiente puede proporcionar el sustrato físico de la tarjeta y la integridad criptográfica del sistema permanece bajo el control exclusivo del operador del sitio.

Otros formatos propietarios empresariales siguen divisiones generacionales similares. Credenciales compatibles con SimonsVoss System 3060 y Tarjetas de proximidad compatibles con Gallagher cada uno tiene sus propios niveles de ruta compatible y blanco compatible. La comparación de la familia LEGIC con esas plataformas se cubre en nuestra glosario de frecuencias y estándares de tarjetas de proximidad, que mapea el panorama completo de generaciones de formatos y opciones de suministro compatibles.

Pedido de credenciales LEGIC compatibles

Para las instalaciones de LEGIC Prime, el proceso de pedido es sencillo. Proporcione la variante de formato (MIM256/M030 o MIM1024/M071), la cantidad y, si su sistema utiliza un segmento maestro de sistema personalizado, los detalles de configuración que definen cómo se aceptan las nuevas tarjetas en la inscripción. El equipo técnico de Security ID Systems trabaja en esa configuración durante la etapa de consulta para que las tarjetas lleguen listas para inscribirse directamente en su sistema. Hay cantidades mínimas de pedido disponibles para ambas variantes y cuerpos de tarjeta estándar, así como carcasas de llaveros. Consulte nuestra guía de la familia MIFARE como referencia paralela: muchos sitios que ejecutan propiedades híbridas LEGIC/MIFARE encuentran ambas guías útiles al auditar qué tipos de credenciales están realmente en circulación en sus edificios.

Para LEGIC Advant, el proceso es más simple en el extremo de la adquisición: solicite las credenciales Advant en blanco, recíbalas y ejecútelas a través del flujo de trabajo de inscripción estándar de su sitio. Si su instalación incluye LEGIC Identsystemslectores de marca y no está seguro de si ejecutan firmware Prime o Advant, el número de modelo del lector confirmará la generación, y el equipo de consultas de Security ID Systems puede asesorarle según el modelo de cerradura si no tiene acceso a la documentación del controlador.

Las cantidades van desde pequeños pedidos de recarga para un solo sitio hasta grandes tiradas para administradores de propiedades que supervisan docenas de edificios en una única plataforma de acceso. Las tarjetas se suministran en PVC ISO CR80 como estándar; están disponibles la impresión personalizada, la codificación y los acabados laminados. Security ID Systems es un fabricante y proveedor independiente de credenciales de control de acceso compatibles y no está afiliado, autorizado ni respaldado por LEGIC Identsystems, dormakaba o ASSA ABLOY.

LEGIC Prime vs LEGIC Advant: Modelo de seguridad, variantes de chip y ruta de suministro compatible

AtributoLEGIC PrimeLEGIC Advant
GeneraciónLegado (1990s–2000s)Producción actual
Modelo de seguridadCodificación propietaria basada en la oscuridadCriptografía de clave simétrica AES
Principales variantes de chipMIM256 (M030), MIM1024 (M071)ATC256, ATC1024 y variantes posteriores
Memoria256 bytes (MIM256) / 1024 bytes (MIM1024)256 bytes a 8 KB dependiendo de la variante
Ruta de suministro compatibleTarjeta compatible con silicio Prime equivalente — preprogramada según la configuración del sitioCredencial en blanco de fábrica inscrita por el propio controlador / SAM del sitio
Aplicaciones típicasIdentificación corporativa europea antigua, telesquí, tránsito, universidadCorporativo actual, multi-inquilino, tránsito, estaciones de esquí con controladores actualizados
Frecuencia de operación13.56 MHz (capa ISO 15693)13.56 MHz (capa ISO 14443-A en la mayoría de las variantes)
Gestión de clavesSistema maestro grabado en fábricaClaves de aplicación guardadas en el SAM del sitio / controlador de puerta

Preguntas frecuentes

¿Cuál es la diferencia entre LEGIC Prime y LEGIC Advant?

LEGIC Prime es la generación anterior basada en la oscuridad que utiliza chips propietarios MIM256 o MIM1024, donde la protección de la credencial se basa en un sistema maestro codificado en la fabricación. LEGIC Advant es la generación actual asegurada con AES, donde el controlador de puerta del sitio guarda las claves criptográficas y las escribe en cada tarjeta en blanco durante la inscripción. Prime tiene una ruta de tarjeta preprogramada compatible; Advant requiere credenciales en blanco compatibles que el sistema inscribe por sí mismo.

¿Se puede copiar o reemplazar una tarjeta LEGIC Prime por una tarjeta compatible?

Las credenciales LEGIC Prime —tanto las variantes MIM256 como MIM1024— tienen una ruta de suministro compatible. Un fabricante independiente puede producir una tarjeta en silicio de chip Prime equivalente y programarla según la configuración de la capa de aplicación del sitio, de modo que la tarjeta se presente correctamente al lector. LEGIC Advant sigue un modelo diferente: se suministran credenciales en blanco compatibles y el propio sistema del sitio las inscribe con sus claves de aplicación.

¿Qué es MIM256?

MIM256 (código de producto M030) es la variante de memoria de 256 bytes de la familia de chips LEGIC Prime, que opera a 13.56 MHz. Es la variante Prime más ampliamente desplegada, que se encuentra en sistemas de acceso corporativos, universitarios y de estaciones de esquí europeos desde finales de la década de 1990 en adelante. El MIM1024 (M071) es el hermano mayor de 1024 bytes utilizado en implementaciones multi-aplicación donde una sola tarjeta lleva varios segmentos de credenciales lógicas.

¿Se utiliza LEGIC fuera de Europa?

LEGIC es principalmente una tecnología europea — se originó en Suiza y se extendió por campus corporativos, áreas de esquí y sistemas de tránsito de Europa Central y del Norte. Sin embargo, existen instalaciones en Oriente Medio, partes de Asia-Pacífico y América del Norte donde los integradores de sistemas europeos o las subsidiarias de dormakaba/ASSA ABLOY especificaron la plataforma. La base instalada fuera de Europa es menor pero está creciendo, particularmente en proyectos inmobiliarios comerciales multi-inquilino.

¿Suministran tarjetas LEGIC en blanco compatibles para instalaciones Advant?

Sí. Security ID Systems suministra credenciales LEGIC Advant en blanco de fábrica construidas sobre silicio Advant genuino. Estas no están preprogramadas — son inscritas por el propio sistema de control de acceso de su sitio utilizando las claves de aplicación y la configuración SAM ya presentes en su controlador. El proceso de inscripción es idéntico a añadir cualquier otra tarjeta nueva a la instalación, por lo que no se requieren cambios en el software de control de acceso o el firmware del lector.

¿Cómo sé si mi instalación LEGIC utiliza Prime o Advant?

El número de modelo del lector o controlador es el indicador más fiable. Los sistemas dormakaba y KABA más antiguos —particularmente los instalados antes de 2010— suelen ser Prime. Los sistemas instalados o actualizados en la última década tienen más probabilidades de ser Advant, especialmente si el firmware del lector ha sido actualizado. El equipo de consulta técnica de Security ID Systems puede asesorar sobre modelos comunes de controladores y lectores si la documentación no está fácilmente disponible en el sitio.

¿Pueden coexistir las credenciales LEGIC Prime y Advant en la misma instalación?

Algunos lectores Advant admiten un modo Prime compatible con versiones anteriores, pero esto depende del hardware específico del lector y de la versión de firmware que el integrador haya implementado. La mayoría de los sitios en proceso de migración de Prime a Advant utilizan lectores de doble formato durante un período de transición, emitiendo nuevas tarjetas Advant a los nuevos titulares de tarjetas mientras las tarjetas Prime existentes siguen siendo válidas. La configuración del controlador determina qué generaciones se aceptan, y esto suele ser establecido por el integrador de sistemas en lugar de por el proveedor de tarjetas.

Solicitar una cotización

¿No encuentra su formato? Envíe un correo electrónico a los especialistas.

Envíe el número de parte impreso en su tarjeta o una foto del lector. Confirmamos la compatibilidad antes de que realice el pedido, y cubrimos los formatos especializados que nadie más lista.