13.56 MHz

La familia MIFARE explicada: Classic, Plus, DESFire, Ultralight

MIFARE es la familia de chips de tarjeta inteligente sin contacto genuinos de 13.56 MHz de NXP, construidos sobre ISO/IEC 14443 Tipo A. Los miembros principales son MIFARE Classic (CRYPTO1 heredado), MIFARE Plus, Ultralight y Ultralight C (3DES), y DESFire EV1/EV2/EV3 (AES). Cada uno se encuentra en un nivel de seguridad diferente, lo que determina si codificamos una credencial compatible lista para usar o suministramos un espacio en blanco compatible que su propio sistema inscribe.

¿Qué es MIFARE y por qué es importante para las tarjetas de acceso?

MIFARE es una familia de chips IC sin contacto genuinos fabricados por NXP Semiconductors, que operan a 13.56 MHz bajo la interfaz aérea ISO/IEC 14443 Tipo A. Es una de las plataformas de tarjetas inteligentes más ampliamente implementadas en el mundo, utilizada en control de acceso de oficinas, cerraduras de hoteles, transporte público, pago sin efectivo y credenciales de campus. Cada tarjeta inteligente que fabricamos en esta familia está construida con silicio NXP genuino.

Debido a que MIFARE abarca varias generaciones de chips distintas con criptografía muy diferente, "MIFARE" por sí solo nunca identifica completamente una credencial. Un lector de acceso se aprovisiona para un tipo de chip específico y, a menudo, para un diseño de memoria y una clave específicos. Coincidir con ese chip en silicio NXP genuino es el primer requisito cuando solicita tarjetas compatibles. El enfoque correcto para los reemplazos depende completamente de qué miembro de la familia utiliza su sistema.

MIFARE Classic (1K / 4K): el chip CRYPTO1 heredado

MIFARE Classic es el miembro original y más común, suministrado en variantes de 1K (dieciséis sectores) y 4K (cuarenta sectores) en silicio NXP genuino. Utiliza el cifrado de flujo CRYPTO1 propietario de NXP con claves de sector de 48 bits. CRYPTO1 es un cifrado de primera generación que la industria ha considerado durante mucho tiempo criptográficamente débil, por lo que MIFARE Classic es ampliamente considerado como una credencial heredada de nivel abierto. Muchos sistemas de oficina antiguos, paneles de entrada de edificios y cerraduras de hoteles económicos todavía dependen de él.

Debido a que Classic es un nivel heredado abierto, podemos codificar una credencial MIFARE Classic 1K o 4K genuina de NXP que contenga el diseño de datos exacto que su lector ya acepta. Para sistemas basados en Classic, suministramos tarjetas compatibles pre-codificadas que presentan la misma estructura de sector, datos de instalación y número de tarjeta que su instalación espera. Esto hace que Classic sea uno de los formatos de 13.56 MHz más sencillos para credenciales de repuesto y reemplazo.

  • 1K: 16 sectores, ~768 bytes de datos utilizables; 4K: 40 sectores, mayor almacenamiento
  • Cifrado CRYPTO1 propietario con claves de 48 bits — seguridad heredada de nivel abierto
  • Común en accesos de oficina antiguos, entradas de edificios y cerraduras de hoteles económicos
  • Amplio soporte: codificamos el diseño correspondiente en una credencial Classic genuina de NXP

MIFARE Plus y Ultralight: los niveles intermedios

MIFARE Plus es la ruta de actualización directa de NXP desde Classic. Mantiene una estructura de memoria estilo Classic pero puede operarse en niveles de seguridad que reemplazan CRYPTO1 con AES-128. Cuando una tarjeta Plus se ejecuta en sus niveles de seguridad AES más altos, se comporta como una credencial moderna segura en lugar de una heredada, por lo que la estrategia de reemplazo correcta depende de cómo la configuró su integrador.

MIFARE Ultralight es un chip de bajo costo y menor memoria sin cifrado en el Ultralight base; es común en boletos de tránsito desechables, pulseras para eventos y algunas tarjetas de acceso de hotel. Ultralight C agrega un paso de autenticación Triple-DES (3DES) para un avance significativo en seguridad. El Ultralight simple es un nivel abierto, por lo que codificamos una credencial compatible lista para usar en silicio NXP genuino; Ultralight C y Plus en modo AES son niveles seguros, donde suministramos un espacio en blanco compatible en el chip NXP genuino correspondiente y su propio sistema lo inscribe con sus claves.

  • MIFARE Plus: diseño estilo Classic, actualizable a AES-128 en niveles de seguridad superiores
  • Ultralight (base): sin cifrado — tránsito desechable, pulseras, algunas tarjetas de hotel
  • Ultralight C: añade autenticación 3DES — un verdadero avance en seguridad
  • El enfoque varía: Ultralight simple lo codificamos listo para usar; Ultralight C / AES-Plus se envían como espacios en blanco compatibles que su sistema inscribe

MIFARE DESFire (EV1 / EV2 / EV3): el nivel asegurado con AES

MIFARE DESFire es el miembro de alta seguridad de la familia, construido alrededor de un sistema de archivos de aplicación flexible y criptografía robusta. DESFire EV1 introdujo AES-128 (junto con los modos heredados 3DES/DES); EV2 añadió características como múltiples aplicaciones aisladas, MAC de transacción y verificación de proximidad; EV3 es la generación actual con mayor endurecimiento y certificaciones. DESFire es el chip que se encuentra en redes de tránsito modernas, control de acceso empresarial y sistemas de cerraduras de hoteles y resorts más nuevos que desean claves diversificadas por tarjeta.

El cifrado AES y las claves diversificadas de DESFire están diseñados para que los datos de la credencial sean escritos por su propio sistema, nunca leídos de una tarjeta existente. Para instalaciones de DESFire, suministramos credenciales DESFire EV1/EV2/EV3 compatibles en blanco en silicio NXP genuino, y su administrador de sistema las inscribe a través de su software de control de acceso o gestión de propiedades, exactamente como inscribiría espacios en blanco pedidos a través del canal OEM. Las claves y la seguridad de su sitio permanecen en sus manos; el espacio en blanco simplemente coincide con la familia de chips que esperan sus lectores.

  • EV1: AES-128 introducido; EV2: múltiples aplicaciones, MAC de transacción, verificación de proximidad; EV3: lo último, reforzado
  • Utilizado en tránsito moderno, acceso empresarial y cerraduras de hoteles/resorts más recientes
  • AES + claves diversificadas = seguridad por diseño; su sistema guarda las claves
  • Enfoque compatible: suministrar una tarjeta compatible en blanco fabricada con silicio NXP genuino, luego registrarla en su propio sistema

¿Cómo obtengo reemplazos para mi sistema MIFARE?

Comience por identificar qué miembro de la familia MIFARE utilizan sus lectores: Classic 1K/4K, Plus, Ultralight/Ultralight C, o DESFire EV1/EV2/EV3. La marca del chip en las tarjetas existentes, el modelo de cerradura o panel, o la documentación de su integrador se lo indicarán. Si puede enviar una tarjeta de muestra, eso confirmará el chip y, para Classic, el diseño de la memoria.

A partir de ahí, el camino es sencillo. Para los niveles heredados abiertos (Classic, Ultralight simple), codificamos tarjetas compatibles en silicio NXP genuino que presentan el diseño exacto que su lector ya reconoce. Para los niveles protegidos con AES (DESFire y Plus que se ejecutan en modo AES), suministramos tarjetas compatibles en blanco de la familia de chips NXP genuinos correcta, y su propio sistema las registra con sus claves. De cualquier manera, estas son credenciales compatibles fabricadas de forma independiente con silicio NXP genuino; somos un fabricante y proveedor independiente, no estamos afiliados, autorizados ni respaldados por NXP ni por ningún fabricante de cerraduras o control de acceso. En caso de duda, envíe el tipo de chip y una muestra y solicite un presupuesto.

Familia MIFARE de un vistazo: chip, nivel de seguridad, dónde se utiliza y el enfoque compatible

ChipSeguridadSistemas típicosEnfoque compatible
MIFARE Classic 1K / 4KCRYPTO1, claves de 48 bits (nivel heredado, abierto)Acceso a oficinas antiguas, entrada a edificios, cerraduras de hoteles económicosCodificamos el diseño correspondiente en una credencial NXP Classic genuina
MIFARE PlusActualizable a AES-128 (niveles de seguridad)Actualizaciones Classic, control de acceso de flota mixtaDepende del nivel: pre-codificado en modo heredado, tarjeta compatible en blanco que su sistema registra en modo AES
MIFARE UltralightNinguno (chip base)Billetes de tránsito desechables, pulseras para eventos, algunas tarjetas de hotelCodificamos una credencial lista para usar en un chip NXP Ultralight genuino
MIFARE Ultralight CAutenticación 3DESTarjetas llave de hotel, emisión de billetes que necesitan un paso adelanteCoincidencia de chip NXP genuino + configuración; nivel seguro que su sistema registra
MIFARE DESFire EV1AES-128 (también 3DES/DES heredado)Tránsito, acceso empresarial, instalaciones segurasTarjeta compatible en blanco con silicio NXP genuino, registrada por su sistema
MIFARE DESFire EV2AES-128 + multi-aplicación, MAC de transacción, verificación de proximidadControl de acceso moderno, credenciales multi-aplicaciónTarjeta compatible en blanco con silicio NXP genuino, registrada por su sistema
MIFARE DESFire EV3AES-128, reforzado + certificado (lo último)Acceso empresarial actual, cerraduras de hoteles/resorts más recientesTarjeta compatible en blanco con silicio NXP genuino, registrada por su sistema

Preguntas frecuentes

¿Pueden suministrar un reemplazo o repuesto para mi tarjeta MIFARE?

Sí, y el enfoque depende del chip. MIFARE Classic y Ultralight simple son niveles heredados abiertos, por lo que codificamos una credencial compatible lista para usar en silicio NXP genuino que presenta los datos exactos que sus lectores ya aceptan. MIFARE DESFire (y MIFARE Plus que se ejecuta en modo AES) son niveles seguros con AES y claves diversificadas; para esos, suministramos una tarjeta compatible en blanco con silicio NXP genuino que su propio sistema registra con sus claves.

¿Es seguro MIFARE Classic?

No. MIFARE Classic se basa en el cifrado propietario CRYPTO1 de NXP con claves de 48 bits, un cifrado de primera generación que la industria ha considerado débil durante mucho tiempo. Se considera una credencial heredada de nivel abierto y es una de las razones por las que muchos sitios han migrado a DESFire. Debido a que es un nivel abierto, las tarjetas Classic son ampliamente compatibles y rápidas de codificar para nosotros como repuestos y reemplazos.

¿Cuál es la diferencia entre MIFARE Classic y DESFire?

MIFARE Classic es el chip heredado que utiliza el cifrado CRYPTO1 temprano y un diseño de memoria de sector fijo. DESFire es la generación de alta seguridad que utiliza AES-128 con un sistema de archivos de aplicación flexible y claves diversificadas. Para Classic, codificamos una credencial compatible lista para usar; para DESFire, suministramos una tarjeta compatible en blanco con silicio NXP genuino que su propio sistema registra con sus claves.

¿Para qué se utiliza MIFARE Ultralight C?

Ultralight C es un chip de bajo costo que añade autenticación Triple-DES (3DES) sobre la memoria base de Ultralight, lo que representa un avance significativo en seguridad. Es común en tarjetas de acceso para hoteles y aplicaciones de emisión de billetes que requieren más que un Ultralight simple. Como nivel de seguridad, los reemplazos necesitan el chip NXP genuino y la configuración correspondiente, y su sistema los registra con sus claves.

¿Cómo sé qué chip MIFARE utiliza mi sistema?

Verifique la marca del chip en las tarjetas existentes, el modelo de su cerradura o panel de acceso, o la documentación de su integrador. El envío de una tarjeta de muestra confirma el tipo de chip y, para Classic, el diseño de la memoria. Una vez que sepa si es Classic, Plus, Ultralight/Ultralight C o DESFire EV1/EV2/EV3, envíenos los detalles y solicite una cotización.

¿Sus tarjetas MIFARE son productos NXP genuinos?

Nuestras tarjetas son credenciales compatibles fabricadas de forma independiente, construidas sobre silicio NXP genuino y diseñadas para funcionar con los lectores y cerraduras que utilizan esta familia de chips. Somos un fabricante y proveedor independiente, no estamos afiliados, autorizados ni respaldados por NXP ni por ningún fabricante de cerraduras o control de acceso, y los nombres de marcas y formatos se utilizan únicamente para identificar los sistemas con los que nuestros productos son compatibles. MIFARE y DESFire son marcas registradas de NXP B.V.

Solicitar una cotización

¿No encuentra su formato? Envíe un correo electrónico a los especialistas.

Envíe el número de parte impreso en su tarjeta o una foto del lector. Confirmamos la compatibilidad antes de que realice el pedido, y cubrimos los formatos especializados que nadie más lista.