Alta segurança

Corporate 1000, FlexSecur e Códigos de Instalação Personalizados

Cartões de proximidade de formato registrado e personalizado, HID Corporate 1000, Indala FlexSecur, layouts personalizados DMP e outras estruturas de bits específicas do OEM, ainda são credenciais comuns de dados Wiegand de 125 kHz em sua essência, o que significa que um blank compatível pode ser codificado para apresentar os dados exatos que seus leitores já aceitam, uma vez que o formato, o código de instalação e o número do cartão estejam documentados. Eles são difíceis de obter não por causa de criptografia impenetrável, mas porque a numeração é gerenciada pelo programa emissor, e a maioria dos fornecedores não se equipará para produzi-los. Nós o faremos, quando tivermos a estrutura e uma amostra.

O que torna um formato 'alta segurança' ou 'registrado'?

Em uma credencial de proximidade de 125 kHz, 'alta segurança' raramente significa criptografia. Geralmente significa um formato de bits mais amplo e menos comum, combinado com um código de instalação registrado ou restrito, para que blanks comuns de 26 bits não possam colidir com ele e fornecedores casuais não possam determinar o layout. O HID Corporate 1000, por exemplo, é um programa gerenciado: o C1000 de 35 bits usa um ID de empresa/instalação de 12 bits mais um número de cartão de 20 bits, e o C1000 de 48 bits amplia o código da empresa e usa um número de cartão de aproximadamente 23 bits para milhões de credenciais únicas. A proteção é administrativa, o código da empresa e o intervalo de números de cartão são controlados pela HID para a organização inscrita, não matemática.

Indala FlexSecur adiciona uma reviravolta diferente. Ele embaralha ou ofusca o payload Wiegand antes de ser codificado, de modo que um leitor provisionado com a chave FlexSecur correspondente resolve o código de instalação e o número do cartão reais, enquanto um leitor comum vê ruído. Layouts OEM personalizados, como um prox interno DMP de 31 ou 33 bits, um Lenel de 42 bits ou um Software House CCOTZ de 37 bits, simplesmente reorganizam os campos de código de instalação, número do cartão e paridade de uma forma específica do fornecedor em um comprimento de bit incomum. Nenhum deles é criptografado no sentido de smart-card; são estruturas de bits privadas que utilizam o mesmo portador de baixa frequência aberto e padrão da indústria.

  • Registrado: numeração gerenciada pelo programa OEM (ex: HID Corporate 1000)
  • Embaralhado: payload ofuscado antes da codificação (ex: Indala FlexSecur)
  • Layout OEM personalizado: comprimento de bit e ordem de campo incomuns (DMP, Lenel, Software House)
  • Ainda dados Wiegand de 125 kHz, não criptografia de smart-card

Esses formatos são criptografados ou apenas difíceis de encontrar?

They are hard to find, not encrypted. A secured smart credential, an AES-secured 13.56 MHz smart card, HID Seos, or iCLASS SE and Elite, performs a cryptographic challenge-response that depends entirely on secret keys held inside a 13.56 MHz secure element. The registered and custom low-frequency formats discussed here are different: the data is present in the clear (or, for FlexSecur, lightly scrambled with a documented transform), and a reader recovers a plain facility code and card number from it.

Essa distinção é a razão pela qual esses formatos são, de fato, fornecíveis. Como a estrutura é determinística, um blank programável pode ser carregado com o formato, código de instalação e número de cartão idênticos, e o leitor original o trata como uma credencial válida. O que impede a maioria dos fornecedores não é uma cifra; é que eles não conhecem o layout dos bits, não têm uma amostra para ler ou não estão dispostos a lidar com algo fora dos formatos abertos comuns. Tratamos o formato como um problema de engenharia: identificamos a estrutura, confirmamos com sua amostra e codificamos um cartão compatível correspondente.

Como o HID Corporate 1000 e a numeração registrada realmente funcionam

Corporate 1000 é um programa registrado. Quando uma organização se inscreve, a HID atribui a ela um código de empresa (o campo de 12 bits no C1000 de 35 bits, um campo mais amplo no de 48 bits) e gerencia os intervalos de números de cartão emitidos sob ele. O objetivo do programa é que o código da empresa seja exclusivo para aquele cliente, de modo que os cartões de um site Corporate 1000 não serão validados em outro, e cartões adicionais em um determinado intervalo são coordenados através da própria inscrição da organização na HID. Isso é o que 'registrado' significa na prática: um namespace gerenciado, não um cartão criptografado.

Somos claros sobre os limites disso. Somos um fabricante e fornecedor independente de cartões compatíveis. Não somos afiliados, autorizados ou endossados pela HID, e não detemos nem vendemos a alocação de código de empresa Corporate 1000 de ninguém. O que podemos fazer é codificar um blank compatível para a estrutura C1000 de 35 ou 48 bits com o código da empresa e o número do cartão que você já possui e tem direito de usar, exatamente como impresso ou lido de suas credenciais existentes. A autoridade de numeração permanece com sua organização e a HID; nós fornecemos o cartão físico que a carrega.

O que precisamos de você para fornecer um cartão de formato personalizado compatível

Como esses formatos são privados, não podemos adivinhá-los, e essa é a maior razão pela qual um pedido de formato personalizado trava. Para codificar uma credencial compatível correspondente, precisamos do formato documentado e de uma forma de confirmá-lo, o que quase sempre significa uma amostra física que podemos ler ou a especificação precisa do seu administrador de controle de acesso. Com uma estrutura conhecida, o resto é uma codificação de bits direta em um blank programável.

Um cartão de amostra funcional é ainda mais importante em layouts embaralhados ou proprietários como FlexSecur ou um prox personalizado DMP, onde as posições dos campos e qualquer transformação não são publicadas. A leitura de um de seus bons cartões nos permite documentar o formato exato, o código de instalação/empresa e o número do cartão, verificar a paridade e produzir blanks que leiam de forma idêntica em seus leitores existentes. Se você tiver apenas os números e não um cartão, envie o nome do formato documentado, o código de instalação ou empresa e o número ou intervalo do cartão, e nós lhe diremos se isso é suficiente para codificar uma correspondência compatível limpa.

  • O nome ou família do formato (ex: Corporate 1000 48-bit, FlexSecur, DMP 33-bit)
  • O código da instalação / site / empresa
  • O número do cartão ou o intervalo que você precisa codificar
  • Idealmente, um cartão de amostra físico que possamos ler para confirmar a estrutura

Por que nós os forneceremos quando outros não o farão

A maioria dos fornecedores de cartões para em 26 bits abertos e um punhado de formatos mais amplos comuns porque qualquer coisa registrada ou proprietária exige esforço: identificar o layout, obter o chip programável certo e codificar um esquema de paridade não padrão corretamente. Programas registrados também dissuadem fornecedores que assumem que 'registrado' significa 'criptografado'. Não significa, e nos sentimos à vontade para trabalhar neste segmento do mercado. Quando a estrutura é documentada e você tem o direito às credenciais, nós codificamos o cartão compatível.

There are real limits we are honest about. For credentials whose security is genuinely cryptographic, an AES-secured 13.56 MHz smart card, HID Seos, iCLASS SE or Elite, we do not attempt to reproduce the secret keys; instead we supply compatible blank credentials on the correct chip platform that your own system enrols with its keys, exactly as it would credentials ordered through the OEM channel. And for registered low-frequency programs we supply the physical compatible card carrying numbering you already own, without claiming any affiliation with or authorization from the manufacturer. Within those honest boundaries, a custom or registered 125 kHz format is something we can match when almost no one else will.

Perguntas frequentes

Vocês podem fazer um cartão HID Corporate 1000 compatível?

Sim, quando você fornece o código da empresa e o número do cartão que já possui. Corporate 1000 (35-bit e 48-bit) é um programa registrado cuja numeração a HID gerencia para a organização inscrita, então o namespace permanece com você e a HID. Codificamos um cartão em branco compatível com a estrutura C1000 correspondente, usando seu código de empresa e número de cartão existentes; somos independentes e não somos afiliados ou autorizados pela HID.

Esses formatos de alta segurança são criptografados?

No. HID Corporate 1000, Indala FlexSecur and custom OEM layouts (DMP, Lenel, Software House) are 125 kHz Wiegand-data formats, not secured smart credentials. The data is present in the clear, or lightly scrambled with a documented transform on FlexSecur, so a programmable blank can carry the identical format, facility code and card number. Secured smart credentials (AES-secured cards, Seos, iCLASS SE/Elite) are a separate 13.56 MHz case where the security lives in keys held by your system, and for those we supply compatible blanks your own system enrols.

O que significa 'formato registrado' para a aquisição de um cartão compatível?

Registrado significa que o OEM (como a HID para Corporate 1000) gerencia o namespace do código da empresa e os intervalos de números de cartão para um cliente inscrito, de modo que a numeração é coordenada através dessa organização em vez de estar livremente disponível. É um controle administrativo, não criptografia. Podemos codificar um cartão compatível com a numeração que você já possui; não vendemos ou detemos a alocação de código de empresa de ninguém e não reivindicamos afiliação com o OEM.

Vocês precisam de um cartão de amostra para formatos personalizados?

Quase sempre, sim. Layouts personalizados e embaralhados como Indala FlexSecur ou um prox DMP de 31/33 bits não publicam suas posições de campo, então a leitura de um de seus cartões válidos nos permite documentar o formato exato, código de instalação ou empresa, número do cartão e paridade para codificar um cartão em branco compatível idêntico. Se você tiver uma especificação de formato totalmente documentada, mais o código de instalação e o número do cartão, envie-os e confirmaremos se uma amostra é necessária.

Por que a maioria dos fornecedores não consegue fornecer esses formatos?

Porque o layout de bits é privado e o trabalho não é trivial: o fornecedor precisa identificar o formato exato, usar o chip programável correto e reproduzir uma paridade e um arranjo de campo não padronizados. Muitos também assumem erroneamente que 'registrado' significa 'criptografado' e recusam. Nós tratamos isso como uma tarefa de engenharia e fornecemos cartões compatíveis para esses formatos quando a estrutura é documentada e você tem o direito às credenciais.

E se meu sistema usar uma credencial inteligente segura em vez disso?

If your credential is a secured smart card, an AES-secured 13.56 MHz smart card, HID Seos, or iCLASS SE/Elite, the security depends on keys held by your own system, so we do not reproduce it. For those we supply compatible blank credentials on the correct chip platform that your system enrols with its keys, exactly as it would credentials ordered through the OEM channel, keeping the keys and your site security in your hands. The registered and custom-format approach in this guide applies specifically to 125 kHz Wiegand-data credentials.

Solicitar um orçamento

Não consegue encontrar o seu formato? Envie um e-mail para os especialistas.

Send the part number printed on your card or a photo of the reader. We confirm compatibility before you order — and we cover specialist and legacy formats too.