Approfondimento sul formato

Fob e carte Kastle Systems: perché sono difficili da sostituire

Security ID Systems ·

Un portachiavi Kastle Systems utilizza un formato proprietario a 32 bit da 125 kHz che codifica un facility code, un numero di tessera, un livello di emissione e una parità specifica di Kastle — un layout di dati distinto dai formati Wiegand standard e non venduto come supporto di accesso compatibile da nessun fornitore mainstream di tessere di accesso. Poiché Kastle opera come fornitore di accesso gestito, gli inquilini e i gestori degli edifici in genere non possono acquistare direttamente supporti di accesso di ricambio; tutte le emissioni passano attraverso il canale di evasione ordini di Kastle. Questo articolo spiega il formato, perché quel modello gestito crea attrito e come supporti di accesso Kastle compatibili sono correttamente codificate per gli edifici che necessitano di un percorso di fornitura indipendente.

Chi è Kastle Systems e perché è difficile ottenere ricambi

Kastle Systems è uno dei maggiori fornitori di accesso fisico gestito in Nord America, che opera con controllo accessi connesso al cloud principalmente nel settore immobiliare commerciale — torri per uffici, spazi di co-working ed edifici multi-tenant. A differenza dei sistemi convenzionali in cui un edificio installa hardware e gestisce autonomamente i supporti di accesso, Kastle mantiene il controllo end-to-end: i lettori, la piattaforma software e la catena di fornitura dei supporti di accesso sono tutti amministrati tramite i contratti di servizio di Kastle.

Questo modello presenta vantaggi operativi per i proprietari degli edifici, ma crea un punto di attrito familiare per gli inquilini: quando un dipendente perde un fob o un'azienda assume un gruppo di nuovo personale, la richiesta passa attraverso la gestione dell'edificio a Kastle. I tempi di consegna, le tariffe per unità e le soglie di ordine minimo sono dettati dall'accordo di servizio piuttosto che dai prezzi di mercato aperto. Per i team delle strutture con urgenti cambiamenti di personale, questa dipendenza può rallentare considerevolmente il provisioning degli accessi.

La ragione fondamentale per cui Kastle può mantenere questo modello è il formato stesso. Il formato Kastle Systems a 32 bit utilizza una struttura dati proprietaria e uno schema di parità non documentato pubblicamente e non è servito dalle comuni tessere compatibili H10301 a 26 bit disponibili presso i fornitori generici. Senza conoscere l'esatto layout del campo, un fornitore non può produrre un supporto di accesso funzionante — ed è precisamente per questo che i portachiavi Kastle compatibili sono stati storicamente non disponibili al di fuori del canale di Kastle.

Il formato Kastle a 32 bit: codice struttura, numero di carta e livello di emissione

I supporti di accesso Kastle operano a 125 kHz, la stessa frequenza portante utilizzata dall'onnipresente standard Wiegand a 26 bit. Questa somiglianza superficiale è dove la somiglianza finisce. Il formato Kastle è largo 32 bit e trasporta tre campi dati funzionali: un facility code che identifica il sito o l'edificio, un numero di tessera che identifica il singolo supporto di accesso e un campo Issue Level che non ha equivalenti nei formati di prossimità standard.

Il campo Issue Level è significativo perché consente a Kastle — e, per estensione, al controller di accesso — di differenziare tra più supporti di accesso che condividono lo stesso numero di tessera emessi alla stessa persona nel tempo. Quando un portachiavi viene segnalato come smarrito e viene emesso un sostituto con un livello di emissione incrementato, il controller può essere istruito a rifiutare il supporto di accesso precedente senza richiedere una modifica completa del numero di tessera nell'intero programma di accesso. Questo è un utile controllo amministrativo in un ambiente di servizio gestito in cui il fornitore, non l'inquilino, controlla il back-end.

I bit di parità specifici di Kastle vengono aggiunti al payload dei dati per convalidare l'integrità della trasmissione. Lo schema di parità non è la semplice parità pari/dispari di H10301; è adattato al layout a 32 bit e farà sì che un lettore rifiuti qualsiasi supporto di accesso in cui il calcolo della parità non corrisponde. Questo è uno dei diversi motivi per cui la semplice programmazione di un chip LF riscrivibile T5577 con un modello di bit "indovinato" non produce un supporto di accesso funzionante — la parità deve essere calcolata correttamente rispetto ai valori effettivi del facility code e del numero di tessera. La nostra guida su codici struttura personalizzati e formati proprietari copre come gli schemi di parità non standard si inseriscono nel panorama più ampio dell'ingegneria dei supporti di accesso a 125 kHz.

Il formato si colloca saldamente nel tier di prossimità LF a 125 kHz livello — non c'è autenticazione crittografica, nessuna sfida-risposta reciproca e nessun canale crittografato tra portachiavi e lettore. Il modello di sicurezza dipende interamente dall'oscurità del formato e dal canale di servizio gestito che limita la fornitura di supporti di accesso.

Perché l'accesso gestito rende dolorosa la sostituzione

La combinazione di un formato proprietario e di una catena di fornitura chiusa è comune tra le piattaforme di accesso gestito e cloud . Kastle non è unica in questo senso — i sistemi costruiti attorno a supporti di accesso bloccati dal fornitore includono diverse altre piattaforme aziendali in cui il marchio del blocco controlla sia l'hardware che il software. Ciò che distingue Kastle è la penetrazione nel mercato: la piattaforma è integrata in un numero molto elevato di edifici per uffici di Classe A nelle principali aree metropolitane degli Stati Uniti, il che significa che la popolazione di inquilini interessati dal lento adempimento dei supporti di accesso è sostanziale.

In pratica, il problema si manifesta in alcuni scenari ricorrenti. Un'azienda subaffitta uno spazio e eredita hardware di accesso senza un contratto di servizio Kastle diretto; i portachiavi sostitutivi richiedono al locatario principale di avviare l'ordine. Un responsabile delle strutture deve fornire dieci supporti di accesso per un nuovo team che inizia lunedì; il tempo di consegna standard di Kastle opera con una tempistica più lunga. Un dipendente se ne va, un portachiavi scompare e il processo di segnalazione del supporto di accesso smarrito innesca un flusso di lavoro amministrativo a più fasi. In ogni caso, l'inquilino non ha mezzi indipendenti per procurarsi un ricambio compatibile.

Ecco perché un supporto di accesso compatibile correttamente codificato — uno che riporta il facility code, il numero di tessera, il livello di emissione e la parità corretti — ha un valore operativo genuino. Non è una soluzione alternativa; è un'alternativa nella catena di fornitura per situazioni in cui la tempistica di adempimento del fornitore gestito non corrisponde alle esigenze operative dell'inquilino. I team degli edifici e delle strutture con autorità sui propri programmi di accesso possono aggiungere e rimuovere numeri di tessera senza coinvolgere Kastle, a condizione che il supporto di accesso stesso sia correttamente codificato secondo le specifiche del formato. Confronta questo con altri supporti di accesso proprietari a formato lungo come compatibili Lenel a 42 bit o compatibili Avigilon a 56 bit, dove si applica lo stesso principio: un supporto di accesso correttamente codificato funziona nel lettore indipendentemente da chi ha prodotto il substrato.

Come viene codificato un supporto di accesso Kastle compatibile

La produzione di un portachiavi Kastle compatibile funzionante richiede tre cose: la conoscenza dell'esatto layout del campo a 32 bit, il facility code corretto per l'installazione di destinazione e il calcolo accurato della parità Kastle. Il substrato — il chip fisico — è un transponder riscrivibile LF T5577 o EM4305, entrambi componenti standard del settore utilizzati nell'industria dei supporti di accesso compatibili per i formati a 125 kHz. Il chip in sé non è speciale; ciò che conta è la sequenza di bit scritta su di esso.

Il facility code è specifico dell'installazione. A ogni edificio gestito da Kastle viene assegnato il proprio facility code, e un supporto di accesso codificato con il facility code sbagliato verrà rifiutato da ogni lettore su quel sito, anche se il numero di tessera e la parità sono altrimenti corretti. Ciò significa che un fornitore compatibile ha bisogno del facility code del cliente per produrre un supporto di accesso funzionante — non può essere dedotto da un portachiavi campione senza leggere i dati grezzi, e Security ID Systems richiede al cliente di fornirlo o di fornire un supporto di accesso esistente da cui può essere estratto durante il processo di ordine.

I numeri di tessera vengono assegnati sequenzialmente o a scelta del cliente all'interno dell'intervallo consentito dalla larghezza del campo. Il livello di emissione è tipicamente impostato per corrispondere a qualsiasi valore che il controller di accesso dell'edificio ha registrato — di solito 1 per un supporto di accesso di prima emissione. Se si sta sostituendo un portachiavi smarrito, l'amministratore dell'edificio saprà quale livello di emissione si aspetta il controller; se un nuovo numero di tessera viene aggiunto ex novo al programma, il livello di emissione 1 è standard. Il processo è semplice per chiunque abbia gestito un sistema di accesso basato su Wiegand in precedenza; la differenza principale è la maggiore larghezza di bit e la parità proprietaria. Per un contesto su come l'approccio di Kastle si confronta con altri formati meno comuni, il nostro articolo su carte di accesso compatibili versus originali spiega chiaramente le distinzioni tecniche e commerciali.

Una volta codificato, il supporto di accesso viene verificato rispetto ai lettori di prova prima della spedizione. Un portachiavi Kastle compatibile si presenta in modo identico a un supporto di accesso originale emesso da Kastle dal punto di vista del lettore: il lettore decodifica il payload a 32 bit, inoltra i dati Wiegand al controller e il controller controlla il suo programma di accesso. Non esiste un meccanismo lato lettore per distinguere un supporto di accesso in base alla sua origine fisica.

Ordinare un fob o una carta Kastle compatibile

I clienti che ordinano supporti di accesso Kastle compatibili devono fornire il facility code e il numero di tessera o l'intervallo di numeri di tessera richiesti. Se si dispone di un portachiavi Kastle esistente, il facility code può essere letto dal supporto di accesso e confermato prima che inizi la codifica. Se non si dispone di un campione funzionante, la gestione dell'edificio o il contatto del servizio Kastle possono in genere fornire il facility code per il proprio sito — non è un segreto a livello di edificio; identifica semplicemente la propria installazione all'interno della rete Kastle.

Security ID Systems fornisce supporti di accesso Kastle compatibili sia in formato tessera a conchiglia che in formato portachiavi. Entrambi i substrati utilizzano lo stesso chip LF e trasportano dati codificati identici; la scelta è puramente fisica. I portachiavi sono il formato di emissione più comune per gli edifici Kastle, ma le tessere sono disponibili per le installazioni che utilizzano lettori di tessere agli sbarchi degli ascensori o ai punti di ingresso secondari. Le quantità minime d'ordine e i tempi di consegna sono elencati nella pagina del prodotto dei supporti di accesso compatibili Kastle.

Se non sei sicuro del tuo formato o hai bisogno di aiuto per leggere un supporto di accesso esistente, il nostro guida all'identificazione del formato delle schede di accesso illustra il processo per i supporti di accesso di prossimità a 125 kHz. I clienti che hanno verificato e scoperto che il loro edificio non utilizza il formato Kastle a 32 bit — una situazione non insolita negli edifici che hanno effettuato la transizione tra fornitori di accesso — possono anche consultare compatibili proprietari di formato lungo comparabili, inclusi Software House CCOTZ 37-bit, ADT 31-bit, e ATSW30 30-bit supporti di accesso, così come compatibili con piattaforme più recenti gestite in cloud come schede compatibili Verkada.

Security ID Systems è un produttore e fornitore indipendente di supporti di accesso compatibili e non è affiliato, autorizzato o approvato da Kastle Systems.

Layout del campo del supporto di accesso Kastle Systems a 32 bit

CampoLarghezza in bitPosizione nel payloadNote
Preambolo / sincronizzazionevariaBit inizialiSincronizzazione del lettore; non parte dell'output dati Wiegand
Codice struttura~8–10 bitDopo il preamboloSpecifico del sito; richiesto per produrre un supporto di accesso funzionante
Numero di carta~16 bitMetà del payloadIdentificatore di supporto di accesso individuale; assegnato dal cliente
Livello di emissione~4 bitDopo il numero di cartaIncrementa alla riemissione; nessun equivalente in H10301 a 26 bit
Parità Kastle2–4 bitFinaleCalcolo proprietario; deve corrispondere ai valori del codice struttura e del numero di carta
Payload totale32 bitTrasmissione completaPiù ampia dello standard a 26 bit; rifiutata dai lettori che si aspettano H10301

Domande frequenti

Che formato è un fob Kastle Systems?

Un portachiavi Kastle Systems utilizza un formato proprietario a 32 bit a 125 kHz che include un facility code, un numero di tessera, un campo di livello di emissione e bit di parità specifici di Kastle. Funziona sulla stessa portante a 125 kHz delle tessere di prossimità standard ma utilizza una struttura di bit diversa e più ampia che è incompatibile con i lettori H10301 generici a 26 bit o i supporti di accesso di prossimità commerciali.

Posso ottenere un fob Kastle di ricambio senza passare per l'edificio?

Sì, a condizione che tu possa fornire il facility code per la tua installazione. Security ID Systems produce supporti di accesso Kastle compatibili correttamente codificati — stesso formato a 32 bit, stesso facility code e numero di tessera — che funzionano nei lettori Kastle. Non è necessario ordinare tramite il canale di servizio gestito di Kastle, ma avrai bisogno del facility code e del numero di tessera che desideri assegnare.

Perché Kastle non mi vende direttamente dei fob extra?

Kastle opera come fornitore di accesso gestito, il che significa che l'emissione dei supporti di accesso fa parte del suo contratto di servizio con il proprietario dell'edificio o il locatario principale, non con il singolo inquilino. Gli ordini di portachiavi di ricambio vengono instradati tramite l'account Kastle dell'edificio. Questa è una struttura commerciale, non una limitazione tecnica — il formato stesso è riproducibile una volta noti il facility code e il layout del campo.

Cos'è il campo Issue Level su una carta Kastle?

Il campo Issue Level è un breve segmento di bit — tipicamente 4 bit — che distingue tra supporti di accesso successivi emessi con lo stesso numero di tessera. Quando un portachiavi viene perso e sostituito, il nuovo supporto di accesso viene emesso con un livello di emissione incrementato, consentendo al controller di accesso di rifiutare il supporto di accesso precedente senza modificare il numero di tessera nella pianificazione degli accessi. Non ha un equivalente diretto nel formato Wiegand standard a 26 bit.

Avete bisogno del mio codice struttura per creare un fob Kastle compatibile?

Sì. Il facility code è specifico del sito e deve essere codificato correttamente in ogni supporto di accesso affinché il lettore lo accetti. Senza il facility code corretto, un supporto di accesso verrà rifiutato indipendentemente dal fatto che il numero di tessera e la parità siano altrimenti corretti. Puoi ottenere il tuo facility code da un portachiavi Kastle esistente, dalla gestione dell'edificio o dal tuo contatto di servizio Kastle.

Quale chip viene utilizzato in un supporto di accesso Kastle compatibile?

I supporti di accesso Kastle compatibili sono codificati su transponder riscrivibili LF T5577 o EM4305 — gli stessi chip standard del settore utilizzati in tutto il mercato dei supporti di accesso compatibili a 125 kHz. Il chip non è specifico del marchio; ciò che determina la compatibilità è la sequenza di bit scritta su di esso, in particolare il corretto layout dei dati Kastle a 32 bit con parità accurata.

Un fob Kastle compatibile funzionerà su ogni lettore nel mio edificio?

Un portachiavi Kastle compatibile correttamente codificato funzionerà su ogni lettore programmato per accettare il formato Kastle a 32 bit con il facility code del tuo edificio. Se il tuo edificio ha tipi di lettori misti — ad esempio, se alcuni lettori sono stati aggiornati a una diversa generazione di supporti di accesso Kastle o a una piattaforma di accesso completamente diversa — vale la pena confermare con la gestione dell'edificio che tutti i lettori siano ancora configurati per lo stesso formato a 32 bit prima di ordinare.

Richiedi un preventivo

Non trovi il tuo formato? Invia un'e-mail agli specialisti.

Send the part number printed on your card or a photo of the reader. We confirm compatibility before you order — and we cover specialist and legacy formats too.