Chi è Kastle Systems e perché è difficile ottenere ricambi
Kastle Systems è uno dei maggiori fornitori di accesso fisico gestito in Nord America, che opera con controllo accessi connesso al cloud principalmente nel settore immobiliare commerciale — torri per uffici, spazi di co-working ed edifici multi-tenant. A differenza dei sistemi convenzionali in cui un edificio installa hardware e gestisce autonomamente i supporti di accesso, Kastle mantiene il controllo end-to-end: i lettori, la piattaforma software e la catena di fornitura dei supporti di accesso sono tutti amministrati tramite i contratti di servizio di Kastle.
Questo modello presenta vantaggi operativi per i proprietari degli edifici, ma crea un punto di attrito familiare per gli inquilini: quando un dipendente perde un fob o un'azienda assume un gruppo di nuovo personale, la richiesta passa attraverso la gestione dell'edificio a Kastle. I tempi di consegna, le tariffe per unità e le soglie di ordine minimo sono dettati dall'accordo di servizio piuttosto che dai prezzi di mercato aperto. Per i team delle strutture con urgenti cambiamenti di personale, questa dipendenza può rallentare considerevolmente il provisioning degli accessi.
La ragione fondamentale per cui Kastle può mantenere questo modello è il formato stesso. Il formato Kastle Systems a 32 bit utilizza una struttura dati proprietaria e uno schema di parità non documentato pubblicamente e non è servito dalle comuni tessere compatibili H10301 a 26 bit disponibili presso i fornitori generici. Senza conoscere l'esatto layout del campo, un fornitore non può produrre un supporto di accesso funzionante — ed è precisamente per questo che i portachiavi Kastle compatibili sono stati storicamente non disponibili al di fuori del canale di Kastle.
Il formato Kastle a 32 bit: codice struttura, numero di carta e livello di emissione
I supporti di accesso Kastle operano a 125 kHz, la stessa frequenza portante utilizzata dall'onnipresente standard Wiegand a 26 bit. Questa somiglianza superficiale è dove la somiglianza finisce. Il formato Kastle è largo 32 bit e trasporta tre campi dati funzionali: un facility code che identifica il sito o l'edificio, un numero di tessera che identifica il singolo supporto di accesso e un campo Issue Level che non ha equivalenti nei formati di prossimità standard.
Il campo Issue Level è significativo perché consente a Kastle — e, per estensione, al controller di accesso — di differenziare tra più supporti di accesso che condividono lo stesso numero di tessera emessi alla stessa persona nel tempo. Quando un portachiavi viene segnalato come smarrito e viene emesso un sostituto con un livello di emissione incrementato, il controller può essere istruito a rifiutare il supporto di accesso precedente senza richiedere una modifica completa del numero di tessera nell'intero programma di accesso. Questo è un utile controllo amministrativo in un ambiente di servizio gestito in cui il fornitore, non l'inquilino, controlla il back-end.
I bit di parità specifici di Kastle vengono aggiunti al payload dei dati per convalidare l'integrità della trasmissione. Lo schema di parità non è la semplice parità pari/dispari di H10301; è adattato al layout a 32 bit e farà sì che un lettore rifiuti qualsiasi supporto di accesso in cui il calcolo della parità non corrisponde. Questo è uno dei diversi motivi per cui la semplice programmazione di un chip LF riscrivibile T5577 con un modello di bit "indovinato" non produce un supporto di accesso funzionante — la parità deve essere calcolata correttamente rispetto ai valori effettivi del facility code e del numero di tessera. La nostra guida su codici struttura personalizzati e formati proprietari copre come gli schemi di parità non standard si inseriscono nel panorama più ampio dell'ingegneria dei supporti di accesso a 125 kHz.
Il formato si colloca saldamente nel tier di prossimità LF a 125 kHz livello — non c'è autenticazione crittografica, nessuna sfida-risposta reciproca e nessun canale crittografato tra portachiavi e lettore. Il modello di sicurezza dipende interamente dall'oscurità del formato e dal canale di servizio gestito che limita la fornitura di supporti di accesso.
Perché l'accesso gestito rende dolorosa la sostituzione
La combinazione di un formato proprietario e di una catena di fornitura chiusa è comune tra le piattaforme di accesso gestito e cloud . Kastle non è unica in questo senso — i sistemi costruiti attorno a supporti di accesso bloccati dal fornitore includono diverse altre piattaforme aziendali in cui il marchio del blocco controlla sia l'hardware che il software. Ciò che distingue Kastle è la penetrazione nel mercato: la piattaforma è integrata in un numero molto elevato di edifici per uffici di Classe A nelle principali aree metropolitane degli Stati Uniti, il che significa che la popolazione di inquilini interessati dal lento adempimento dei supporti di accesso è sostanziale.
In pratica, il problema si manifesta in alcuni scenari ricorrenti. Un'azienda subaffitta uno spazio e eredita hardware di accesso senza un contratto di servizio Kastle diretto; i portachiavi sostitutivi richiedono al locatario principale di avviare l'ordine. Un responsabile delle strutture deve fornire dieci supporti di accesso per un nuovo team che inizia lunedì; il tempo di consegna standard di Kastle opera con una tempistica più lunga. Un dipendente se ne va, un portachiavi scompare e il processo di segnalazione del supporto di accesso smarrito innesca un flusso di lavoro amministrativo a più fasi. In ogni caso, l'inquilino non ha mezzi indipendenti per procurarsi un ricambio compatibile.
Ecco perché un supporto di accesso compatibile correttamente codificato — uno che riporta il facility code, il numero di tessera, il livello di emissione e la parità corretti — ha un valore operativo genuino. Non è una soluzione alternativa; è un'alternativa nella catena di fornitura per situazioni in cui la tempistica di adempimento del fornitore gestito non corrisponde alle esigenze operative dell'inquilino. I team degli edifici e delle strutture con autorità sui propri programmi di accesso possono aggiungere e rimuovere numeri di tessera senza coinvolgere Kastle, a condizione che il supporto di accesso stesso sia correttamente codificato secondo le specifiche del formato. Confronta questo con altri supporti di accesso proprietari a formato lungo come compatibili Lenel a 42 bit o compatibili Avigilon a 56 bit, dove si applica lo stesso principio: un supporto di accesso correttamente codificato funziona nel lettore indipendentemente da chi ha prodotto il substrato.
Come viene codificato un supporto di accesso Kastle compatibile
La produzione di un portachiavi Kastle compatibile funzionante richiede tre cose: la conoscenza dell'esatto layout del campo a 32 bit, il facility code corretto per l'installazione di destinazione e il calcolo accurato della parità Kastle. Il substrato — il chip fisico — è un transponder riscrivibile LF T5577 o EM4305, entrambi componenti standard del settore utilizzati nell'industria dei supporti di accesso compatibili per i formati a 125 kHz. Il chip in sé non è speciale; ciò che conta è la sequenza di bit scritta su di esso.
Il facility code è specifico dell'installazione. A ogni edificio gestito da Kastle viene assegnato il proprio facility code, e un supporto di accesso codificato con il facility code sbagliato verrà rifiutato da ogni lettore su quel sito, anche se il numero di tessera e la parità sono altrimenti corretti. Ciò significa che un fornitore compatibile ha bisogno del facility code del cliente per produrre un supporto di accesso funzionante — non può essere dedotto da un portachiavi campione senza leggere i dati grezzi, e Security ID Systems richiede al cliente di fornirlo o di fornire un supporto di accesso esistente da cui può essere estratto durante il processo di ordine.
I numeri di tessera vengono assegnati sequenzialmente o a scelta del cliente all'interno dell'intervallo consentito dalla larghezza del campo. Il livello di emissione è tipicamente impostato per corrispondere a qualsiasi valore che il controller di accesso dell'edificio ha registrato — di solito 1 per un supporto di accesso di prima emissione. Se si sta sostituendo un portachiavi smarrito, l'amministratore dell'edificio saprà quale livello di emissione si aspetta il controller; se un nuovo numero di tessera viene aggiunto ex novo al programma, il livello di emissione 1 è standard. Il processo è semplice per chiunque abbia gestito un sistema di accesso basato su Wiegand in precedenza; la differenza principale è la maggiore larghezza di bit e la parità proprietaria. Per un contesto su come l'approccio di Kastle si confronta con altri formati meno comuni, il nostro articolo su carte di accesso compatibili versus originali spiega chiaramente le distinzioni tecniche e commerciali.
Una volta codificato, il supporto di accesso viene verificato rispetto ai lettori di prova prima della spedizione. Un portachiavi Kastle compatibile si presenta in modo identico a un supporto di accesso originale emesso da Kastle dal punto di vista del lettore: il lettore decodifica il payload a 32 bit, inoltra i dati Wiegand al controller e il controller controlla il suo programma di accesso. Non esiste un meccanismo lato lettore per distinguere un supporto di accesso in base alla sua origine fisica.
Ordinare un fob o una carta Kastle compatibile
I clienti che ordinano supporti di accesso Kastle compatibili devono fornire il facility code e il numero di tessera o l'intervallo di numeri di tessera richiesti. Se si dispone di un portachiavi Kastle esistente, il facility code può essere letto dal supporto di accesso e confermato prima che inizi la codifica. Se non si dispone di un campione funzionante, la gestione dell'edificio o il contatto del servizio Kastle possono in genere fornire il facility code per il proprio sito — non è un segreto a livello di edificio; identifica semplicemente la propria installazione all'interno della rete Kastle.
Security ID Systems fornisce supporti di accesso Kastle compatibili sia in formato tessera a conchiglia che in formato portachiavi. Entrambi i substrati utilizzano lo stesso chip LF e trasportano dati codificati identici; la scelta è puramente fisica. I portachiavi sono il formato di emissione più comune per gli edifici Kastle, ma le tessere sono disponibili per le installazioni che utilizzano lettori di tessere agli sbarchi degli ascensori o ai punti di ingresso secondari. Le quantità minime d'ordine e i tempi di consegna sono elencati nella pagina del prodotto dei supporti di accesso compatibili Kastle.
Se non sei sicuro del tuo formato o hai bisogno di aiuto per leggere un supporto di accesso esistente, il nostro guida all'identificazione del formato delle schede di accesso illustra il processo per i supporti di accesso di prossimità a 125 kHz. I clienti che hanno verificato e scoperto che il loro edificio non utilizza il formato Kastle a 32 bit — una situazione non insolita negli edifici che hanno effettuato la transizione tra fornitori di accesso — possono anche consultare compatibili proprietari di formato lungo comparabili, inclusi Software House CCOTZ 37-bit, ADT 31-bit, e ATSW30 30-bit supporti di accesso, così come compatibili con piattaforme più recenti gestite in cloud come schede compatibili Verkada.
Security ID Systems è un produttore e fornitore indipendente di supporti di accesso compatibili e non è affiliato, autorizzato o approvato da Kastle Systems.
Layout del campo del supporto di accesso Kastle Systems a 32 bit
| Campo | Larghezza in bit | Posizione nel payload | Note |
|---|---|---|---|
| Preambolo / sincronizzazione | varia | Bit iniziali | Sincronizzazione del lettore; non parte dell'output dati Wiegand |
| Codice struttura | ~8–10 bit | Dopo il preambolo | Specifico del sito; richiesto per produrre un supporto di accesso funzionante |
| Numero di carta | ~16 bit | Metà del payload | Identificatore di supporto di accesso individuale; assegnato dal cliente |
| Livello di emissione | ~4 bit | Dopo il numero di carta | Incrementa alla riemissione; nessun equivalente in H10301 a 26 bit |
| Parità Kastle | 2–4 bit | Finale | Calcolo proprietario; deve corrispondere ai valori del codice struttura e del numero di carta |
| Payload totale | 32 bit | Trasmissione completa | Più ampia dello standard a 26 bit; rifiutata dai lettori che si aspettano H10301 |