Que signifie "des identifiants RFID et de proximité" réellement ici ?
Compatible signifie construit selon les spécifications, pas selon la marque. Nous sommes un fabricant indépendant et ne sommes pas affiliés à, autorisés par, parrainés par ou approuvés par HID, ASSA ABLOY, NXP, ou tout autre fabricant de contrôle d'accès. Nos identifiants sont décrits comme compatibles avec un système donné, jamais comme un produit authentique, OEM ou original. L'objectif est simple : un identifiant que vos lecteurs existants acceptent, livré comme une alternative rentable aux prix catalogue OEM, avec votre format conservé dans nos dossiers pour des réapprovisionnements rapides.
Il existe deux façons honnêtes de faire fonctionner un identifiant avec vos lecteurs. La première consiste à encoder un identifiant compatible qui présente les données exactes que vos lecteurs acceptent déjà — même fréquence, bit format, facility code et numéro de carte. La seconde consiste à fournir un identifiant vierge compatible sur la plateforme de puce correspondante et à laisser votre propre système de contrôle d'accès l'enregistrer sous ses propres clés, de la même manière qu'il enregistrerait un identifiant commandé via le canal OEM. Le chemin applicable dépend entièrement de la question de savoir si le format est ouvert ou cryptographiquement sécurisé.
Pourquoi nous fournissons certains identifiants pré-encodés et d'autres comme des blancs
Cela dépend de la question de savoir si l'identifiant présente son identité avec un numéro statique, lisible ouvertement, ou avec une clé secrète qui ne quitte jamais la puce. Les formats de proximité basse fréquence ouverts et les formats 13.56 MHz hérités présentent un ID fixe et un bit pattern en clair. Un lecteur écoute simplement ce pattern, donc l'encodage du même pattern sur un identifiant compatible produit une carte que vos lecteurs acceptent aussi facilement que l'originale — exactement ce que vous voulez pour les identifiants de rechange, de remplacement et supplémentaires sur un système ouvert.
Les identifiants intelligents sécurisés fonctionnent différemment par conception. MIFARE DESFire (AES), MIFARE Plus dans son niveau sécurisé, HID iCLASS SE, iCLASS Elite, et HID Seos exécutent un échange d'authentification mutuelle en utilisant une clé diversifiée conservée en mémoire protégée. Cette clé est conçue pour ne jamais quitter la puce et n'est pas lisible depuis une carte par quiconque, y compris nous. Pour ces niveaux, nous fournissons un identifiant vierge compatible sur la plateforme de puce correcte, et votre propre système l'enregistre sous ses propres clés lors de l'approvisionnement normal. Les clés, et la sécurité de votre site, restent entre vos mains — exactement le modèle que vous suivriez en commandant des blancs via le canal OEM.
Quels formats nous encodons prêts à l'emploi
Ces formats comportent un identifiant statique sans couche cryptographique propriétaire, de sorte qu'un identifiant compatible correctement encodé présente les données exactes que vos lecteurs acceptent déjà. Si votre site utilise l'un de ces formats, nous pouvons généralement encoder à partir d'un échantillon fonctionnel ou programmer un facility code et un numéro de carte que vous fournissez, puis conserver ce format dans nos dossiers pour des réapprovisionnements rapides.
- Formats EM 125 kHz (EM4100 / EM4102 / EM4200) — tags LF en lecture seule, encodés sur un blanc compatible T5577 ou EM4305
- HID Prox (le H10301 26-bit ouvert, H10304 37-bit, et formats Wiegand similaires) sur 125 kHz — un standard industriel ouvert et non propriétaire
- Proximité Indala (Motorola / HID) 125 kHz, y compris les formats brouillés FlexSecur lorsqu'un échantillon est disponible
- Formats de proximité AWID 125 kHz
- Identifiants standard HID iCLASS (Picopass) hérités configurés en mode standard publiquement documenté
Quels identifiants nous fournissons comme des blancs compatibles que votre système enregistre
Pour ces familles, nous fournissons un blanc compatible sur la plateforme de puce correspondante plutôt qu'un identifiant encodé. La puce exécute une cryptographie réelle, de sorte que le chemin correct et sécurisé est que votre propre système de contrôle d'accès ou de gestion immobilière enregistre le blanc sous ses propres clés, exactement comme il le ferait pour un identifiant commandé via le canal OEM. Cela maintient votre modèle de sécurité entièrement intact tout en vous offrant une alternative rentable aux prix catalogue OEM.
- MIFARE DESFire EV1 / EV2 / EV3 avec authentification AES (ou 3DES) — construit sur du silicium NXP authentique
- MIFARE Plus fonctionnant à un niveau de sécurité sécurisé — NXP MIFARE Plus authentique
- Identifiants HID iCLASS SE et iCLASS Elite (clé personnalisée)
- HID Seos — l'identifiant intelligent HID de la plus haute assurance
- MIFARE Ultralight C et autres tags authentifiés 3DES utilisés dans l'hôtellerie
Comment savoir quel chemin mon système nécessite-t-il ?
Commencez par la fréquence et la puce. Un identifiant basse fréquence 125 kHz est presque toujours un format ouvert, standard de l'industrie, que nous encodons directement sur un identifiant compatible. Une carte 13.56 MHz peut être ouverte (configuration standard iCLASS héritée, MIFARE Classic dans certains déploiements non sécurisés) ou entièrement sécurisée (DESFire AES, Seos, iCLASS SE / Elite) — la puce et la configuration de votre lecteur en décident.
Si vous n'êtes pas sûr, envoyez-nous une photo claire des deux faces de la carte, tous les numéros de pièce imprimés, et une description de votre lecteur ou panneau. Nous identifions le format et vous disons clairement si nous encodons un identifiant compatible prêt à l'emploi ou si nous fournissons un blanc compatible que votre système enregistrera. Nous ne promettons jamais trop : si un format nécessite le chemin du blanc et de l'enregistrement, nous le disons d'emblée plutôt que d'expédier un identifiant qui n'ouvrira pas la porte.
L'utilisation d'une carte compatible est-elle légale et sûre pour mon système ?
L'approvisionnement d'un identifiant compatible pour un système que vous possédez et administrez est un moyen routinier et légitime de gérer les coûts — de la même manière que l'encre, les pneus ou les batteries de tiers fonctionnent aux côtés de l'équipement d'origine. Vous avez le droit de peupler votre propre système de contrôle d'accès avec les identifiants de votre choix, et les noms de marque et de format n'apparaissent ici que pour identifier les systèmes avec lesquels nos produits sont compatibles.
Pour les formats sécurisés, le chemin du blanc et de l'enregistrement est également le plus sécurisé : parce que votre système écrit ses propres clés, vous gardez le contrôle total de qui est dans la base de données et vous pouvez révoquer n'importe quel identifiant à tout moment. Nous demandons seulement que vous commandiez des identifiants pour les systèmes que vous êtes autorisé à administrer, et que vous traitiez tout rechange comme vous traiteriez un original de rechange. MIFARE et DESFire sont des marques déposées de NXP B.V.
Comment nous fournissons chaque famille d'identifiants : identifiants compatibles pré-encodés vs blancs compatibles que votre système enregistre
| Identifiant / famille | Comment nous le fournissons | Notes |
|---|---|---|
| EM4100 / EM4102 / EM4200 125 kHz | Identifiant compatible pré-encodé | Encodé à partir de votre échantillon, ou vers un facility code + numéro de carte que vous fournissez, sur un blanc compatible T5577 ou EM4305 |
| HID Prox (26-bit H10301, 37-bit, etc.) | Identifiant compatible pré-encodé | Standard Wiegand ouvert — encodé à partir d'un échantillon, ou programmé selon votre facility code + numéro de carte |
| Indala / FlexSecur 125 kHz | Identifiant compatible pré-encodé | Format brouillé encodé sur un identifiant LF compatible lorsqu'un échantillon fonctionnel est fourni |
| Proximité AWID 125 kHz | Identifiant compatible pré-encodé | Format ouvert — encodé sur un titre compatible 125 kHz pour correspondre |
| HID Corporate 1000 (35 bits / 48 bits) | Encodé selon votre ensemble de codes enregistré, ou vierges pour votre intégrateur | Programme géré par l'OEM — encodé selon vos numéros attribués, ou fourni comme vierges compatibles pour que votre intégrateur puisse les encoder |
| Configuration standard Legacy HID iCLASS (Picopass) | Identifiant compatible pré-encodé | Encodé sur un titre compatible de la famille iCLASS 13.56 MHz en mode standard documenté |
| MIFARE Classic 1K (utilisation non sécurisée) | Pré-encodé là où accessible, sinon vierge compatible à enrôler | Véritable NXP MIFARE Classic 1K — encodé lorsque les secteurs sont ouverts ; sinon fourni vierge pour que votre système puisse l'enrôler |
| MIFARE DESFire EV1 / EV2 / EV3 (AES) | Vierge compatible que votre système enrôle | Véritable vierge NXP DESFire que votre système provisionne sous ses propres clés |
| MIFARE Plus (niveau sécurisé) | Vierge compatible que votre système enrôle | Véritable vierge NXP MIFARE Plus pour que votre système puisse l'enrôler |
| HID iCLASS SE / Elite | Vierge compatible que votre système enrôle | Vierge compatible de la famille SE que votre système provisionne avec ses clés diversifiées |
| HID Seos | Vierge compatible que votre système enrôle | Vierge compatible de la famille Seos pour que votre système puisse la provisionner |