Par application

Cartes de haute sécurité pour salles de serveurs de centres de données & — les cartes vierges Seos offrent un chemin d'émission rentable sans compromettre les propriétés de sécurité AES que la plateforme a été conçue pour offrir.

Les centres de données et les salles de serveurs exigent des accréditations d'accès haute sécurité — généralement HID Corporate 1000, iCLASS SE, Seos ou DESFire AES — où une violation signifie l'exposition d'infrastructures critiques. Security ID Systems fournit des accréditations vierges compatibles dans tous ces formats, expédiées prêtes à être enregistrées par votre propre système avec ses propres clés de chiffrement, afin que votre posture de sécurité reste entièrement sous votre contrôle.

01

Tous les formats haute sécurité en un seul endroit

De HID Corporate 1000 et iCLASS SE à Seos, Gallagher T-Series, Inner Range SIFER et DESFire AES — nous couvrons toute la gamme des formats déployés dans les environnements de centres de données et d'infrastructures critiques, y compris les formats enregistrés et les niveaux Picopass hérités que d'autres fournisseurs refusent.

02

Les clés restent dans votre infrastructure

Chaque accréditation intelligente sécurisée est expédiée comme une carte vierge correctement formatée. Votre système de contrôle d'accès effectue l'enregistrement avec ses propres clés. Aucune donnée d'accréditation, aucune clé de site et aucun droit d'accès ne sont préchargés — votre posture de sécurité n'est jamais compromise par le côté de l'approvisionnement.

03

Adapté à votre programme existant

Pour les formats enregistrés, y compris Corporate 1000, nous fabriquons selon le code d'installation et la plage de numéros de carte enregistrés de votre organisation. Les remplacements et les nouvelles cartes sont indiscernables de votre pool d'accréditations existant une fois enregistrés par votre système.

À qui s'adresse ce service

Cette page est destinée aux opérateurs de centres de données, aux gestionnaires d'installations de colocation et aux équipes de sécurité informatique d'entreprise qui gèrent des environnements à accès contrôlé et ont besoin d'une source secondaire fiable d'accréditations compatibles. Si votre installation utilise HID, Gallagherou une Inner Range le contrôle d'accès et que vous avez besoin d'un réapprovisionnement en vrac, de stock de projet ou de remplacements adaptés au format sans vous enfermer dans la chaîne d'approvisionnement d'un seul fournisseur, c'est le bon point de départ.

Les fournisseurs de colocation sont confrontés à un défi particulier : ils gèrent des programmes de badges pour des dizaines de locataires avec des formats de cartes différents, le tout sur la même infrastructure de lecteurs. Les opérateurs de salles de serveurs dans les environnements d'entreprise héritent souvent de déploiements existants — iCLASS SE aux côtés d'installations Seos plus récentes — et ont besoin d'accréditations qui fonctionnent parfaitement sur les deux niveaux. Nous les couvrons tous.

Les intégrateurs de sécurité et les entrepreneurs en gestion d'installations sont également bien servis ici. Si vous mettez en service une nouvelle couche d'accès de centre de données, migrez un déploiement existant vers un niveau de sécurité supérieur, ou maintenez simplement un stock permanent de remplacements pour un client d'entreprise multi-sites, notre chaîne d'approvisionnement est structurée pour prendre en charge les comptes professionnels avec des délais constants et des séries de production adaptées au format.

Formats haute sécurité que nous couvrons

Les formats déployés dans les environnements de centres de données se répartissent en deux catégories. Les formats propriétaires enregistrés — comme HID Corporate 1000 — utilisent des codes d'installation et des séquences de numéros de carte que l'organisation enregistrée contrôle et enregistre. Les formats de cartes à puce sécurisées — y compris HID iCLASS SE, Seos, et DESFire AES — utilisent l'authentification mutuelle et le chiffrement de la couche application entièrement gérés par le système de contrôle d'accès du site.

Du côté de Gallagher, les lecteurs T-Series sur les sites haute sécurité utilisent généralement des cartes compatibles au format Gallagher CARDAX à côté de leur structure sectorielle propriétaire. Les installations Inner Range Integriti et Inception utilisent couramment des accréditations compatibles Inner Range SIFER, les sites à plus haute sécurité s'étendant au format SIFER 56-bit. Nous couvrons également HID iCLASS Legacy (Picopass) pour les installations qui n'ont pas encore migré vers les lecteurs de niveau SE, et des accréditations de proximité compatibles Inner Range 36-bit pour les déploiements à technologie mixte.

Pour les environnements utilisant une infrastructure de cartes à puce 13.56 MHz, notre gamme de cartes à puce HF inclut DESFire EV1, EV2 et EV3 dans des configurations 2K et 4K — chacune construite sur du silicium NXP authentique, et non des substituts génériques. Ce sont les mêmes familles de puces utilisées dans les déploiements de haute sécurité Gallagher T-Series et Inner Range SIFER.

Nous fournissons également des identifiants compatibles HID iCLASS Legacy 2K Picopass pour les parcs de lecteurs existants qui utilisent encore l'infrastructure iCLASS originale, et de cartes et de porte-clés compatibles Inner Range SIFER pour les sites qui nécessitent des facteurs de forme carte et porte-clés au même niveau de sécurité.

  • HID Corporate 1000 (formats enregistrés 26-bit, 35-bit, 48-bit)
  • HID iCLASS SE et iCLASS SE Elite — ébauches compatibles pour l'enrôlement du système
  • HID Seos — identifiants vierges compatibles pour les déploiements compatibles Seos
  • HID iCLASS Legacy (Picopass) 2K et 16K — pour les parcs de lecteurs pré-SE
  • Identifiants de proximité et intelligents au format Gallagher CARDAX
  • Identifiants Inner Range SIFER (37-bit, 56-bit) et de niveau Integriti
  • NXP DESFire EV1/EV2/EV3 2K et 4K — silicium NXP authentique

Pourquoi les ébauches compatibles gardent vos clés en interne

Les identifiants intelligents sécurisés — iCLASS SE, Seos, DESFire AES — ne sont pas préprogrammés avec des données d'accès lorsque nous les expédions. Ils arrivent comme des identifiants vierges, formatés à la structure d'application correcte mais ne contenant aucune clé de site, aucun droit d'accès et aucune donnée de titulaire de carte. Le flux de travail d'enrôlement de votre système de contrôle d'accès écrit les clés et lie l'identifiant au titulaire de carte, exactement comme il le ferait avec tout autre identifiant de n'importe quelle source. Les clés de chiffrement ne quittent jamais votre infrastructure.

Cette architecture explique pourquoi les ébauches compatibles ne réduisent pas la sécurité de votre déploiement. La sécurité de l'identifiant dépend des clés émises par votre système, et non du fournisseur qui a fabriqué le substrat de la carte. Notre guide sur cartes d'accès compatibles versus authentiques couvre cette distinction en détail pour les équipes d'approvisionnement qui ont besoin de la documenter.

Pour les déploiements basés sur DESFire, notre guide des options de cartes compatibles iCLASS SE et Seos décrit les différences niveau par niveau entre SE, SE Elite et Seos, et comment chacune correspond aux architectures courantes de contrôle d'accès des centres de données.

Un autre avantage pratique est la résilience de la chaîne d'approvisionnement. Les opérateurs de centres de données qui s'approvisionnent exclusivement en identifiants auprès d'un seul canal OEM sont exposés au risque de délais lorsque ce canal connaît des retards de production, des pénuries de distribution ou des changements de prix. Le maintien d'un fournisseur secondaire d'ébauches compatibles — dont le stock est enrôlé et authentifié entièrement par votre propre système — assure la continuité sans aucun compromis sur le modèle de sécurité cryptographique que vos lecteurs appliquent déjà.

Formats enregistrés et enrôlement

HID Corporate 1000 est un format enregistré : le code d'installation est attribué à votre organisation via le programme Corporate 1000 de HID, et seuls les fabricants accrédités peuvent produire des cartes portant ce code. Les cartes Corporate 1000 compatibles que nous fournissons sont fabriquées pour correspondre à un programme enregistré existant — le code de votre organisation, votre plage de numéros de carte. Notre guide sur Corporate 1000, FlexSecur et les codes d'installation personnalisés explique comment fonctionne la correspondance des programmes enregistrés dans la pratique.

Le même principe s'applique aux installations Gallagher et Inner Range qui utilisent des clés sectorielles spécifiques à l'organisation ou un encodage propriétaire. Nous travaillons à partir de la spécification de format et des paramètres d'identifiant que votre système utilise déjà — nous n'avons pas besoin d'accéder à votre logiciel de contrôle d'accès, au firmware de votre lecteur ou à la configuration de sécurité de votre site. L'ébauche que nous fournissons, une fois enrôlée par votre système, est indiscernable de tout autre identifiant émis par votre infrastructure.

Security ID Systems est un fabricant et fournisseur indépendant d'identifiants de contrôle d'accès compatibles et n'est pas affilié, autorisé ou approuvé par HID Global, Gallagher Group ou Inner Range.

Choisir le bon facteur de forme pour votre environnement

Les environnements de centres de données présentent des exigences spécifiques en matière de facteur de forme qui diffèrent des déploiements de bureaux standard. L'accès aux cages de serveurs implique généralement des lecteurs de cartes à clapet ou ISO montés à faible hauteur sur les baies de serveurs, où une carte CR80 standard fonctionne sans problème. Cependant, l'accès géré aux rangées d'armoires individuelles est de plus en plus mis en œuvre avec des identifiants porte-clés attachés aux racks d'équipement ou aux cordons d'ingénieurs, où un porte-clés compact réduit le risque que l'identifiant n'interfère avec le câblage ou l'équipement adjacent.

Pour les installations de colocation, les identifiants émis par les locataires doivent fréquemment correspondre au format de carte du bâtiment tout en portant des attributions de droits d'accès spécifiques au locataire. Ceci est entièrement géré au niveau de l'enrôlement et du logiciel — l'identifiant physique est identique en format au stock standard du site, et la plateforme de contrôle d'accès attribue l'ensemble de permissions correct lorsque la carte est enrôlée sous le groupe de titulaires de carte du locataire.

Nous fournissons des configurations de cartes et de porte-clés pour la majorité des formats listés sur cette page. Lorsqu'un facteur de forme spécifique est requis — par exemple, Badges compatibles Inner Range SIFER pour un programme de rangée d'armoires — confirmez-le au moment de la demande et nous spécifierons la variante de produit correcte.

Des identifiants à double technologie — des cartes qui répondent à la fois à un lecteur de proximité 125 kHz et à un lecteur de cartes à puce 13.56 MHz — sont également disponibles pour les environnements de transition où des générations de lecteurs plus anciennes et plus récentes coexistent dans la même installation. Ceux-ci permettent une migration progressive vers les niveaux de cartes à puce sans émettre de nouveaux identifiants à chaque titulaire de carte dès le premier jour.

Approvisionnement, quantités et délais

Nous fournissons des identifiants compatibles aux équipes d'installations, aux intégrateurs de sécurité et aux départements d'approvisionnement. Les quantités minimales de commande varient selon le format ; la plupart des formats de cartes à puce haute sécurité sont disponibles à partir de 25 unités. Pour les programmes de formats enregistrés tels que Corporate 1000, fournissez votre code d'installation enregistré et votre plage de numéros de carte lorsque vous contactez-nous — nous confirmerons la compatibilité et le délai avant toute commande.

Si vous évaluez des sources d'identifiants pour un nouveau déploiement ou une migration de format, notre équipe peut vous conseiller sur les formats compatibles disponibles pour votre infrastructure de lecteurs et les exigences d'enrôlement applicables. Utilisez le formulaire de demande de devis pour décrire votre système de contrôle d'accès et le format d'identifiant actuel.

Les comptes professionnels ayant des exigences de volume continues peuvent discuter d'accords de commande permanente et de productions planifiées à l'avance pour maintenir un stock tampon. Ceci est particulièrement pertinent pour les opérateurs de colocation et les fournisseurs de services de sécurité gérés qui émettent des identifiants de manière continue plutôt qu'en événements de lot unique. Contactez-nous pour discuter du volume annuel de votre programme et nous structurerons un accord d'approvisionnement en conséquence.

Formats d'identifiants haute sécurité pour les environnements de centres de données et de salles de serveurs

FormatTechnologieNiveau de sécuritéPuceContrôle des clésCompatible Avec
HID Corporate 1000 (48 bits)Prox 125 kHzPropriétaire enregistréProx intégréCode d'installation enregistré par l'organisationLecteurs HID Prox, systèmes enregistrés Corporate 1000
HID iCLASS SECarte à puce 13.56 MHzSecteur chiffréPicopass SEClés de site écrites lors de l'enregistrementLecteurs HID série SE
HID iCLASS SE EliteCarte à puce 13.56 MHzClé AES personnaliséePicopass SEClé Elite gérée par l'organisationLecteurs configurés HID SE Elite
HID SeosCarte à puce 13.56 MHzCouche d'application AES-128ASIC SeosClés émises par le provisionnement SIOLecteurs compatibles HID Seos
HID iCLASS Legacy 2K (Picopass)Carte à puce 13.56 MHzChiffrement de secteur standardPicopass 2KClés de site lors de l'enregistrementLecteurs HID iCLASS legacy
Gallagher CARDAX / T-Series125 kHz ou 13.56 MHzClés de secteur GallagherEM / DESFire EV2Clés de site lors de l'enregistrementLecteurs Gallagher T-Series
Inner Range SIFER (56-bit)Carte à puce 13.56 MHzSecteur chiffréNXP DESFire authentiqueClés de site lors de l'enregistrementLecteurs Inner Range Integriti / Inception
NXP DESFire EV3 4KCarte à puce 13.56 MHzMulti-application AES-128Véritable NXP DESFire EV3Clés d'application lors de l'enregistrementLecteurs compatibles DESFire EV1/EV2/EV3

Toutes les marques citées et tous les autres noms de marques et de produits sont des marques déposées de leurs propriétaires respectifs. Security ID Systems est un fabricant et fournisseur indépendant de titres d'identité de contrôle d'accès compatibles et n'est pas affilié à, autorisé par, parrainé par ou approuvé par ces sociétés. Les noms de marques et de formats sont utilisés uniquement pour identifier les systèmes avec lesquels nos produits sont compatibles. MIFARE et DESFire sont des marques déposées de NXP B.V.

Formats compatibles que nous couvrons pour cela

13.56 MHz Format rare

HID Seos

Compatible avec HID Global

Puce
Élément sécurisé SmartMX / JCOP
Format
Applet Seos sur élément sécurisé ; AES-128 ; SIO/…
Voir l'identifiant compatible
125 kHz Format rare

Gallagher / Cardax IV (LF 125 kHz)

Compatible avec Gallagher

Puce
T5577 / EM4305
Format
Format Gallagher LF : code de région 4 bits (A-P)…
Voir l'identifiant compatible
13.56 MHz Format rare

Ving DESFire 2K

Compatible avec ASSA ABLOY Global Solutions

Puce
Véritable NXP MIFARE DESFire EV1
Format
Encodage Ving sur NXP DESFire 2K; sécurisé AES
Voir l'identifiant compatible
13.56 MHz Format rare

Ving DESFire 4K

Compatible avec ASSA ABLOY Global Solutions

Puce
Véritable NXP MIFARE DESFire EV1
Format
Encodage Ving sur NXP DESFire 4K; sécurisé AES
Voir l'identifiant compatible
125 kHz Format rare

HID Corporate 1000 48 bits (C1k48)

Compatible avec HID Global

Puce
T5577 / EM4305
Format
Corporate 1000 48 bits : entreprise/installation 22 bits…
Voir l'identifiant compatible
LF+HF Format rare

Gallagher / Cardax (LF Cardax IV + HF MIFARE/DESFire)

Compatible avec Gallagher Security

Puce
T5577 / EM4305
Format
Tuple d'identification: code de région de 4 bits (A-P) + …
Voir l'identifiant compatible
13.56 MHz Format rare

Inner Range SIFER (DESFire EV3 4K)

Compatible avec Inner Range

Puce
NXP MIFARE DESFire EV2 authentique
Format
SIFER 128 bits AES carte-vers-contrôleur ; SIFER…
Voir l'identifiant compatible
LF+HF Format rare

Inner Range SIFER 56 bits (I941747A)

Compatible avec Inner Range

Puce
T5577 / EM4305
Format
56 bits : site 24 bits + carte 32 bits, pas de parité…
Voir l'identifiant compatible
125 kHz Format rare

HID Inner Range 36 bits

Compatible avec Inner Range

Puce
T5577
Format
36 bits : code de site 12 bits + numéro de carte 16 bits…
Voir l'identifiant compatible
Parcourir tous les formats compatibles

Cartes de haute sécurité pour salles de serveurs de centres de données & Identifiants haute sécurité pour salle de serveurs — questions fréquentes

Pouvez-vous fournir des identifiants compatibles haute sécurité pour les centres de données ?

Oui. Nous avons en stock des identifiants vierges compatibles pour les configurations HID Corporate 1000, iCLASS SE et SE Elite, Seos, les identifiants au format Gallagher CARDAX, Inner Range SIFER et NXP DESFire EV1/EV2/EV3. Tous les formats de cartes à puce sont expédiés en tant que cartes vierges que votre système de contrôle d'accès enregistre avec ses propres clés.

Couvrez-vous les formats HID Corporate 1000 et Seos ?

Nous couvrons les deux. Les cartes compatibles Corporate 1000 sont produites pour correspondre au code d'installation enregistré de votre organisation et à la plage de numéros de carte. Les cartes vierges compatibles Seos sont formatées selon la structure d'application correcte et enregistrées par votre système — aucune clé de site ou donnée d'identifiant n'est préchargée.

Les identifiants vierges compatibles réduisent-ils la sécurité de notre déploiement ?

Non. La sécurité d'un identifiant intelligent dépend des clés de chiffrement émises par votre système de contrôle d'accès lors de l'enregistrement — et non de l'origine de la carte. Les cartes vierges compatibles arrivent sans clés, sans données de site et sans droits d'accès. Votre système les écrit lors de l'enregistrement, de manière identique à la gestion de toute autre source d'identifiants.

Qui contrôle les clés de chiffrement sur les identifiants intelligents compatibles ?

Votre organisation les contrôle entièrement. Les clés ne sont jamais préprogrammées par nous. Pour les formats iCLASS SE, Seos, DESFire AES et SIFER, l'enregistrement est géré par votre système de contrôle d'accès à l'aide des propres clés de votre site. Nous n'avons jamais accès, ni n'avons besoin, d'aucune configuration de sécurité de site ou de matériel de clé.

Pouvez-vous correspondre à un programme HID Corporate 1000 enregistré ?

Oui, à condition de fournir votre code d'installation enregistré et votre plage de numéros de carte lors de votre commande. Nous fabriquons des cartes Corporate 1000 compatibles selon les spécifications de votre programme enregistré existant. Notre guide sur Corporate 1000 et les codes d'installation personnalisés couvre le processus de correspondance en détail.

Fournissez-vous des cartes et des porte-clés pour les environnements de centres de données ?

Oui. Pour la plupart des formats haute sécurité — y compris Inner Range SIFER et HID iCLASS SE — nous proposons des variantes de cartes ISO CR80 et de porte-clés compacts. Spécifiez le facteur de forme requis lors de la demande de devis et nous confirmerons la disponibilité pour le format et le niveau technologique pertinents.

Les identifiants compatibles peuvent-ils être utilisés dans un environnement mixte iCLASS Legacy et SE ?

Oui. Nous avons en stock des cartes vierges compatibles HID iCLASS Legacy (Picopass) et iCLASS SE. Pour les installations utilisant simultanément des lecteurs de niveau Legacy et SE — un arrangement courant lors d'une mise à niveau progressive des lecteurs — nous pouvons fournir des identifiants adaptés à chaque niveau. Des options bi-technologie sont également disponibles pour les environnements de transition.

Demander un devis

Dites-nous ce dont vous avez besoin et nous vous ferons un devis

Envoyez le format, la quantité et votre système existant (ou une photo d'une carte et d'un lecteur). Nous confirmons la compatibilité avant la production et expédions dans le monde entier — y compris les formats rares que personne d'autre ne répertorie.