Alta seguridad

Corporate 1000, FlexSecur & Códigos de instalación personalizados

Las tarjetas de proximidad de formato personalizado y registrado, HID Corporate 1000, Indala FlexSecur, diseños personalizados de DMP y otras estructuras de bits específicas del OEM, siguen siendo credenciales de datos Wiegand de 125 kHz ordinarias en esencia, lo que significa que un espacio en blanco compatible puede codificarse para presentar los datos exactos que sus lectores ya aceptan una vez que el formato, el código de instalación y el número de tarjeta estén documentados. Son difíciles de conseguir no por una criptografía impenetrable, sino porque la numeración es gestionada por el programa emisor, y la mayoría de los proveedores no se equiparán para producirlas. Nosotros sí lo haremos, cuando tengamos la estructura y una muestra.

¿Qué hace que un formato sea de 'alta seguridad' o 'registrado'?

En una credencial de proximidad de 125 kHz, 'alta seguridad' rara vez significa criptografía. Usualmente significa un formato de bits más amplio y menos común combinado con un código de instalación registrado o restringido, para que los espacios en blanco ordinarios de 26 bits no puedan colisionar con él y los proveedores casuales no puedan determinar el diseño. HID Corporate 1000, por ejemplo, es un programa gestionado: el C1000 de 35 bits utiliza una ID de empresa/instalación de 12 bits más un número de tarjeta de 20 bits, y el C1000 de 48 bits amplía el código de empresa y utiliza un número de tarjeta de aproximadamente 23 bits para millones de credenciales únicas. La protección es administrativa, el código de empresa y el rango de números de tarjeta son controlados por HID para la organización inscrita, no matemáticos.

Indala FlexSecur añade un giro diferente. Codifica o ofusca la carga útil de Wiegand antes de ser codificada, de modo que un lector provisto con la clave FlexSecur correspondiente resuelve el código de instalación y el número de tarjeta reales, mientras que un lector simple ve ruido. Los diseños OEM personalizados, como un prox interno de DMP de 31 o 33 bits, un Lenel de 42 bits o un CCOTZ de Software House de 37 bits, simplemente reorganizan los campos de código de instalación, número de tarjeta y paridad de una manera específica del proveedor con una longitud de bits inusual. Ninguno de estos está cifrado en el sentido de una tarjeta inteligente; son estructuras de bits privadas que viajan en el mismo portador de baja frecuencia abierto y estándar de la industria.

  • Registrado: numeración gestionada por el programa OEM (por ejemplo, HID Corporate 1000)
  • Codificado: carga útil ofuscada antes de la codificación (por ejemplo, Indala FlexSecur)
  • Diseño OEM personalizado: longitud de bits y orden de campo inusuales (DMP, Lenel, Software House)
  • Todavía datos Wiegand de 125 kHz, no cifrado de tarjeta inteligente

¿Están cifrados estos formatos o simplemente son difíciles de encontrar?

Son difíciles de encontrar, no cifrados. Una credencial inteligente segura, MIFARE DESFire con AES, HID Seos o iCLASS SE y Elite, realiza un desafío-respuesta criptográfico que depende completamente de claves secretas contenidas dentro de un elemento seguro de 13.56 MHz. Los formatos de baja frecuencia registrados y personalizados discutidos aquí son diferentes: los datos están presentes en claro (o, para FlexSecur, ligeramente codificados con una transformación documentada), y un lector recupera un código de instalación y un número de tarjeta simples de ellos.

Esa distinción es la razón principal por la que estos formatos son obtenibles. Debido a que la estructura es determinista, un espacio en blanco programable puede cargarse con el formato, el código de instalación y el número de tarjeta idénticos, y el lector original lo trata como una credencial válida. Lo que detiene a la mayoría de los proveedores no es un cifrado; es que no conocen el diseño de bits, no tienen una muestra para leer o no están dispuestos a manejar nada fuera de los formatos abiertos comunes. Nosotros tratamos el formato como un problema de ingeniería: identificamos la estructura, la confirmamos con su muestra y codificamos una tarjeta compatible que coincida.

Cómo funcionan realmente HID Corporate 1000 y la numeración registrada

Corporate 1000 es un programa registrado. Cuando una organización se inscribe, HID le asigna un código de empresa (el campo de 12 bits en C1000 de 35 bits, un campo más amplio en C1000 de 48 bits) y gestiona los rangos de números de tarjeta emitidos bajo él. El objetivo del programa es que el código de empresa sea único para ese cliente, por lo que las tarjetas de un sitio Corporate 1000 no se validarán en otro, y las tarjetas adicionales en un rango determinado se coordinan a través de la propia inscripción de HID de la organización. Eso es lo que significa 'registrado' en la práctica: un espacio de nombres gestionado, no una tarjeta cifrada.

Somos claros acerca de los límites de eso. Somos un fabricante y proveedor independiente de tarjetas compatibles. No estamos afiliados, autorizados ni respaldados por HID, y no poseemos ni vendemos la asignación de código de empresa Corporate 1000 de nadie. Lo que podemos hacer es codificar un espacio en blanco compatible con la estructura C1000 de 35 o 48 bits con el código de empresa y el número de tarjeta que ya posee y tiene derecho a usar, exactamente como se imprime o se lee de sus credenciales existentes. La autoridad de numeración permanece con su organización y HID; nosotros suministramos la tarjeta física que la lleva.

Lo que necesitamos de usted para suministrar una tarjeta de formato personalizado compatible

Debido a que estos formatos son privados, no podemos adivinarlos, y esa es la razón principal por la que un pedido de formato personalizado se estanca. Para codificar una credencial compatible que coincida, necesitamos el formato documentado y una forma de confirmarlo, lo que casi siempre significa una muestra física que podamos leer o la especificación precisa de su administrador de control de acceso. Con una estructura conocida, el resto es una codificación de bits sencilla en un espacio en blanco programable.

Una tarjeta de muestra que funcione es aún más importante en diseños codificados o propietarios como FlexSecur o un prox personalizado de DMP, donde las posiciones de los campos y cualquier transformación no están publicados. Leer una de sus tarjetas buenas nos permite documentar el formato exacto, el código de instalación/empresa y el número de tarjeta, verificar la paridad y producir espacios en blanco que se leen de manera idéntica en sus lectores existentes. Si solo tiene los números y no una tarjeta, envíe el nombre del formato documentado, el código de instalación o empresa, y el número o rango de la tarjeta, y le diremos si eso es suficiente para codificar una coincidencia compatible limpia.

  • El nombre o la familia del formato (por ejemplo, Corporate 1000 de 48 bits, FlexSecur, DMP de 33 bits)
  • El código de instalación / sitio / empresa
  • El número de tarjeta o el rango que necesita codificar
  • Idealmente, una tarjeta de muestra física que podamos leer para confirmar la estructura

Por qué nosotros los suministraremos cuando otros no lo hagan

La mayoría de los proveedores de tarjetas se detienen en el formato abierto de 26 bits y un puñado de formatos más amplios comunes porque cualquier cosa registrada o propietaria requiere esfuerzo: identificar el diseño, obtener el chip programable correcto y codificar un esquema de paridad no estándar correctamente. Los programas registrados también disuaden a los proveedores que asumen que 'registrado' significa 'cifrado'. No es así, y nos sentimos cómodos trabajando en este segmento del mercado. Cuando la estructura está documentada y usted tiene derecho a las credenciales, codificamos la tarjeta compatible.

Existen límites reales sobre los que somos honestos. Para credenciales cuya seguridad es genuinamente criptográfica, MIFARE DESFire con AES, HID Seos, iCLASS SE o Elite, no intentamos reproducir las claves secretas; en su lugar, suministramos credenciales en blanco compatibles en la plataforma de chip correcta que su propio sistema inscribe con sus claves, exactamente como lo haría con las credenciales solicitadas a través del canal OEM. Y para programas registrados de baja frecuencia, suministramos la tarjeta física compatible con la numeración que ya posee, sin reclamar ninguna afiliación o autorización del fabricante. Dentro de esos límites honestos, un formato personalizado o registrado de 125 kHz es algo que podemos igualar cuando casi nadie más lo hará.

Preguntas frecuentes

¿Pueden fabricar una tarjeta compatible con HID Corporate 1000?

Sí, cuando usted suministra el código de empresa y el número de tarjeta que ya posee. Corporate 1000 (35-bit y 48-bit) es un programa registrado cuya numeración HID gestiona para la organización inscrita, por lo que el espacio de nombres permanece con usted y HID. Codificamos un blanco compatible con la estructura C1000 correspondiente con su código de empresa y número de tarjeta existentes; somos independientes y no estamos afiliados ni autorizados por HID.

¿Estos formatos de alta seguridad están cifrados?

No. HID Corporate 1000, Indala FlexSecur y los diseños OEM personalizados (DMP, Lenel, Software House) son formatos de datos Wiegand de 125 kHz, no credenciales inteligentes seguras. Los datos están presentes en claro, o ligeramente codificados con una transformación documentada en FlexSecur, por lo que un blanco programable puede llevar el formato, código de instalación y número de tarjeta idénticos. Las credenciales inteligentes seguras (DESFire AES, Seos, iCLASS SE/Elite) son un caso separado de 13.56 MHz donde la seguridad reside en las claves que posee su sistema, y para esas suministramos blancos compatibles que su propio sistema inscribe.

¿Qué significa 'formato registrado' para la adquisición de una tarjeta compatible?

Registrado significa que el OEM (como HID para Corporate 1000) gestiona el espacio de nombres del código de empresa y los rangos de números de tarjeta para un cliente inscrito, por lo que la numeración se coordina a través de esa organización en lugar de estar libremente disponible. Es un control administrativo, no cifrado. Podemos codificar una tarjeta compatible con la numeración que usted ya posee; no vendemos ni poseemos la asignación de código de empresa de nadie y no reclamamos afiliación con el OEM.

¿Necesitan una tarjeta de muestra para formatos personalizados?

Casi siempre, sí. Los diseños personalizados y codificados como Indala FlexSecur o un prox DMP de 31/33-bit no publican sus posiciones de campo, por lo que leer una de sus tarjetas válidas nos permite documentar el formato exacto, el código de instalación o empresa, el número de tarjeta y la paridad para codificar un blanco compatible idéntico. Si tiene una especificación de formato completamente documentada más el código de instalación y el número de tarjeta, envíelos y le confirmaremos si se necesita una muestra.

¿Por qué la mayoría de los proveedores no pueden obtener estos formatos?

Porque el diseño de bits es privado y el trabajo no es trivial: el proveedor tiene que identificar el formato exacto, usar el chip programable correcto y reproducir una paridad no estándar y una disposición de campos. Muchos también asumen erróneamente que 'registrado' significa 'cifrado' y lo rechazan. Nosotros lo tratamos como una tarea de ingeniería y suministramos tarjetas compatibles para estos formatos cuando la estructura está documentada y usted tiene derecho a las credenciales.

¿Qué pasa si mi sistema utiliza una credencial inteligente segura en su lugar?

Si su credencial es una tarjeta inteligente segura, MIFARE DESFire con AES, HID Seos o iCLASS SE/Elite, la seguridad depende de las claves que posee su propio sistema, por lo que no la reproducimos. Para esas, suministramos credenciales en blanco compatibles en la plataforma de chip correcta que su sistema inscribe con sus claves, exactamente como lo haría con las credenciales solicitadas a través del canal OEM, manteniendo las claves y la seguridad de su sitio en sus manos. El enfoque de formato registrado y personalizado en esta guía se aplica específicamente a las credenciales de datos Wiegand de 125 kHz.

Solicitar una cotización

¿No encuentra su formato? Envíe un correo electrónico a los especialistas.

Envíe el número de parte impreso en su tarjeta o una foto del lector. Confirmamos la compatibilidad antes de que realice el pedido, y cubrimos los formatos especializados que nadie más lista.