¿Qué son iCLASS, iCLASS SE y Seos?
Estos son tres niveles de seguridad en la familia de credenciales de 13.56 MHz de HID, y son muy diferentes "bajo el capó" aunque puedan parecer casi idénticos por fuera. Todos operan a la misma alta frecuencia, pero la plataforma del chip y la arquitectura de las credenciales detrás de cada uno cambiaron drásticamente a lo largo de los años, que es exactamente la razón por la cual el producto compatible adecuado es diferente para cada nivel.
iCLASS heredado es la plataforma original, construida sobre el chip picopass e introducida como la primera línea de tarjetas inteligentes sin contacto de HID. iCLASS SE (Secure Identity Object) es la generación posterior y reforzada que envuelve los datos de las credenciales en una arquitectura de clave gestionada. Seos es el nivel más alto de HID: una credencial inteligente abierta, basada en estándares, que utiliza criptografía fuerte y moderna y la que HID posiciona para dispositivos móviles y las implementaciones más conscientes de la seguridad.
- iCLASS heredado (picopass, configuración estándar) — el nivel más antiguo; suministramos credenciales compatibles de 13.56 MHz pre-codificadas.
- iCLASS SE / iCLASS Elite — plataforma moderna de clave gestionada; suministramos tarjetas compatibles en blanco que su sistema inscribe.
- Seos — nivel más alto, criptografía moderna fuerte; suministramos tarjetas compatibles en blanco que su sistema inscribe.
¿Qué opciones compatibles existen para HID iCLASS y Seos?
Depende completamente del nivel que tenga, y tener claridad al respecto es el objetivo principal de esta página. Para iCLASS heredado que ejecuta la configuración estándar y no propietaria, codificamos una credencial compatible de 13.56 MHz que presenta los datos exactos que sus lectores ya aceptan — misma plataforma, mismos datos de credencial almacenados — por lo que es reconocida en la puerta como cualquier tarjeta autorizada. Ese es el nivel que la mayoría de las personas tienen en realidad cuando preguntan por un reemplazo o una tarjeta de repuesto para su tarjeta iCLASS.
iCLASS SE, iCLASS Elite y Seos son una historia diferente. Estos utilizan una gestión de claves moderna y criptografía fuerte, y están protegidos por diseño. Para estos niveles, el camino correcto y superior no es una credencial pre-codificada, sino una tarjeta compatible en blanco que su propio sistema inscribe, lo cual cubrimos a continuación. Así es exactamente como HID pretende que se aprovisionen estas plataformas, y mantiene sus claves y la seguridad de su sitio en sus manos.
¿Por qué iCLASS heredado es abierto, pero SE y Seos están protegidos?
iCLASS heredado se envió con una configuración estándar que era común en una base instalada muy grande. Debido a esa base compartida, los datos de las credenciales son, en efecto, un formato abierto, similar en espíritu a cómo los formatos de proximidad de 125 kHz son abiertos. Para los sitios que aún ejecutan iCLASS heredado en esa configuración estándar, podemos codificar una credencial compatible directamente en una tarjeta programable de 13.56 MHz en blanco que sus lectores ya aceptan.
iCLASS SE y Elite fueron diseñados específicamente para cerrar esa apertura. Elite utiliza una clave personalizada específica del sitio en lugar de la estándar compartida, y SE añade una capa de Secure Identity Object gestionada para que los datos significativos estén protegidos por claves que permanecen dentro del sistema. Seos va aún más lejos con criptografía fuerte y moderna y un modelo de credenciales construido alrededor de claves diversificadas por sitio. Para los tres, el producto compatible adecuado es una tarjeta en blanco que su propio sistema inscribe, que es precisamente por qué estos niveles se comercializan como de alta seguridad.
¿Qué suministran para SE, Elite y Seos?
Para los niveles protegidos, suministramos credenciales compatibles en blanco en la plataforma de chip correspondiente. Una tarjeta compatible en blanco es una tarjeta o llavero construido con la misma tecnología que espera su lector, enviado sin programar, para que su sistema de control de acceso o plataforma de gestión de credenciales lo inscriba con sus propias claves exactamente como lo haría con una tarjeta solicitada a través del canal OEM. Las claves y la seguridad de su sitio permanecen en sus manos en todo momento.
En la práctica, eso significa que su administrador (o su integrador) añade la nueva tarjeta compatible al sistema, la asigna a un usuario, y el lector la acepta porque el propio sistema escribió las claves. Obtiene credenciales de repuesto, de reemplazo y adicionales utilizables como una alternativa rentable a las credenciales OEM. Somos un fabricante y proveedor independiente de credenciales de control de acceso compatibles y no estamos afiliados, autorizados, patrocinados ni respaldados por HID Global.
- iCLASS heredado (configuración estándar): suministramos una credencial compatible pre-codificada.
- iCLASS SE / Elite: una tarjeta compatible en blanco que su sistema inscribe con sus propias claves.
- Seos: una tarjeta compatible en blanco que su sistema inscribe con sus propias claves.
- Cada nivel mantiene las claves y la seguridad del sitio en sus manos.
¿Cómo sé qué nivel de iCLASS tengo?
Comience con las marcas y el lector, porque los niveles se parecen a simple vista. Las tarjetas iCLASS heredadas a menudo se imprimen simplemente como iCLASS, frecuentemente con una referencia de capacidad de 2K o 16K vinculada al chip picopass. Las credenciales de la generación SE suelen estar marcadas como iCLASS SE o Seos, y el lector junto a la puerta comúnmente lleva una marca coincidente, como un lector HID multiCLASS SE o Signo. El número de pieza de la credencial en un registro de compra es la pista más fiable si puede encontrarlo.
Si las marcas son ambiguas, la suposición más segura para una tarjeta que no puede confirmar positivamente es la ruta protegida: solicite una tarjeta compatible en blanco y deje que su sistema la inscriba. Esa ruta funciona independientemente del nivel, mientras que una credencial pre-codificada solo es apropiada para iCLASS genuinamente heredado y de configuración estándar. En caso de duda, envíenos una foto clara de ambos lados de la tarjeta y del lector, además de cualquier número de pieza, y le ayudaremos a identificar el nivel y le indicaremos el producto compatible correcto.
¿Una tarjeta compatible inscrita es tan buena como la original?
Funcionalmente, sí. Debido a que su propio sistema escribe las claves durante la inscripción, una tarjeta compatible en blanco que ha sido inscrita es tratada por sus lectores exactamente como cualquier otra credencial autorizada en la plataforma. Abre las mismas puertas, sigue las mismas reglas de acceso y puede ser revocada de la misma manera si alguna vez se pierde.
La ruta de inscripción es también la opción más segura, no un compromiso. Una credencial cuyas claves provienen de su sistema en vivo hereda la postura de seguridad de su sitio en lugar de depender de lo que estuviera en la tarjeta antes. Para los sitios SE, Elite y Seos, así es simplemente como se supone que funciona la tecnología, y es por eso que suministramos tarjetas compatibles en blanco que su sistema inscribe en lugar de tarjetas pre-codificadas para estos niveles.