13.56 MHz

A Família MIFARE Explicada: Classic, Plus, DESFire, Ultralight

MIFARE é a família de chips de cartão inteligente sem contato genuínos de 13.56 MHz da NXP, construídos com base na ISO/IEC 14443 Tipo A. Os principais membros são MIFARE Classic (legado CRYPTO1), MIFARE Plus, Ultralight e Ultralight C (3DES) e DESFire EV1/EV2/EV3 (AES). Cada um se encontra em um nível de segurança diferente, o que determina se codificamos uma credencial compatível pronta para uso ou fornecemos um cartão em branco compatível que seu próprio sistema registra.

O que é MIFARE e por que é importante para cartões de acesso?

MIFARE é uma família de chips IC sem contato genuínos fabricados pela NXP Semiconductors, operando a 13.56 MHz sob a interface aérea ISO/IEC 14443 Tipo A. É uma das plataformas de cartão inteligente mais amplamente implantadas no mundo, usada em controle de acesso de escritórios, fechaduras de hotéis, transporte público, pagamento sem dinheiro e credenciais de campus. Cada cartão inteligente que fabricamos nesta família é construído em silício NXP genuíno.

Como o MIFARE abrange várias gerações de chips distintas com criptografia muito diferente, "MIFARE" sozinho nunca identifica completamente uma credencial. Um leitor de acesso é provisionado para um tipo de chip específico e, frequentemente, um layout de memória e chave específicos. Corresponder a esse chip em silício NXP genuíno é o primeiro requisito ao solicitar cartões compatíveis. A abordagem correta para substituições depende inteiramente de qual membro da família seu sistema usa.

MIFARE Classic (1K / 4K): o chip CRYPTO1 legado

MIFARE Classic é o membro original e mais comum, fornecido nas variantes 1K (dezesseis setores) e 4K (quarenta setores) em silício NXP genuíno. Ele usa a cifra de fluxo CRYPTO1 proprietária da NXP com chaves de setor de 48 bits. CRYPTO1 é uma cifra de geração inicial que a indústria há muito considera criptograficamente fraca, então o MIFARE Classic é amplamente considerado uma credencial legada de nível aberto. Muitos sistemas de escritório mais antigos, painéis de entrada de edifícios e fechaduras de hotéis econômicos ainda dependem dele.

Como o Classic é um nível legado aberto, podemos codificar uma credencial MIFARE Classic 1K ou 4K genuína da NXP que carrega o layout de dados exato que seu leitor já aceita. Para sistemas baseados em Classic, fornecemos cartões compatíveis pré-codificados que apresentam a mesma estrutura de setor, dados de instalação e número de cartão que sua instalação espera. Isso torna o Classic um dos formatos de 13.56 MHz mais diretos para credenciais sobressalentes e de substituição.

  • 1K: 16 setores, ~768 bytes de dados utilizáveis; 4K: 40 setores, armazenamento maior
  • Cifra CRYPTO1 proprietária com chaves de 48 bits — segurança legada de nível aberto
  • Comum em acesso de escritório mais antigo, entrada de edifícios e fechaduras de hotéis econômicos
  • Amplamente suportado: codificamos o layout correspondente em uma credencial NXP Classic genuína

MIFARE Plus e Ultralight: os níveis intermediários

MIFARE Plus é o caminho de atualização direto da NXP para o Classic. Ele mantém uma estrutura de memória estilo Classic, mas pode ser operado em níveis de segurança que substituem o CRYPTO1 por AES-128. Quando um cartão Plus é executado em seus níveis de segurança AES mais altos, ele se comporta como uma credencial segura moderna, e não como uma legada, então a estratégia de substituição correta depende de como seu integrador o configurou.

MIFARE Ultralight é um chip de baixo custo e menor memória sem criptografia no Ultralight base — é comum em bilhetes de trânsito descartáveis, pulseiras de eventos e alguns cartões-chave de hotel. O Ultralight C adiciona uma etapa de autenticação Triple-DES (3DES) para um aumento significativo na segurança. O Ultralight simples é um nível aberto, então codificamos uma credencial compatível pronta para uso em silício NXP genuíno; o Ultralight C e o Plus no modo AES são níveis seguros, onde fornecemos um cartão em branco compatível no chip NXP genuíno correspondente e seu próprio sistema o registra com suas chaves.

  • MIFARE Plus: layout estilo Classic, atualizável para AES-128 em níveis de segurança mais altos
  • Ultralight (base): sem criptografia — trânsito descartável, pulseiras, alguns cartões de hotel
  • Ultralight C: adiciona autenticação 3DES — um verdadeiro avanço em segurança
  • A abordagem varia: Ultralight simples codificamos pronto para uso; Ultralight C / AES-Plus são enviados como cartões em branco compatíveis que seu sistema registra

MIFARE DESFire (EV1 / EV2 / EV3): o nível seguro AES

MIFARE DESFire é o membro de alta segurança da família, construído em torno de um sistema de arquivos de aplicação flexível e criptografia forte. O DESFire EV1 introduziu o AES-128 (juntamente com os modos legados 3DES/DES); o EV2 adicionou recursos como múltiplas aplicações isoladas, MAC de transação e verificação de proximidade; o EV3 é a geração atual com maior endurecimento e certificações. O DESFire é o chip que você encontra em redes de trânsito modernas, controle de acesso empresarial e sistemas de fechaduras de hotéis e resorts mais recentes que desejam chaves diversificadas por cartão.

A criptografia AES e as chaves diversificadas do DESFire são projetadas para que os dados da credencial sejam gravados pelo seu próprio sistema, nunca lidos de um cartão existente. Para instalações DESFire, fornecemos credenciais DESFire EV1/EV2/EV3 em branco compatíveis em silício NXP genuíno, e seu administrador de sistema as registra através do seu software de controle de acesso ou gerenciamento de propriedade — exatamente como você registraria cartões em branco encomendados através do canal OEM. As chaves e a segurança do seu site permanecem em suas mãos; o cartão em branco simplesmente corresponde à família de chips que seus leitores esperam.

  • EV1: AES-128 introduzido; EV2: múltiplas aplicações, MAC de transação, verificação de proximidade; EV3: o mais recente, reforçado
  • Usado em trânsito moderno, acesso empresarial e fechaduras de hotéis/resorts mais recentes
  • AES + chaves diversificadas = segurança por design; seu sistema detém as chaves
  • Abordagem compatível: fornecemos um cartão em branco compatível construído em silício NXP genuíno, e então você o registra em seu próprio sistema

Como obtenho substituições para o meu sistema MIFARE?

Comece identificando qual membro da família MIFARE seus leitores usam — Classic 1K/4K, Plus, Ultralight/Ultralight C, ou DESFire EV1/EV2/EV3. A marcação do chip nos cartões existentes, o modelo da fechadura ou painel, ou a documentação do seu integrador lhe dirão. Se puder enviar um cartão de amostra, isso confirma o chip e, para o Classic, o layout da memória.

A partir daí, o caminho é direto. Para camadas legadas abertas (Classic, Ultralight simples), codificamos cartões compatíveis em silício NXP genuíno que apresentam o layout exato que seu leitor já reconhece. Para camadas seguras por AES (DESFire e Plus operando no modo AES), fornecemos cartões em branco compatíveis da família de chips NXP genuínos correta, e seu próprio sistema os registra com suas chaves. De qualquer forma, estas são credenciais compatíveis fabricadas independentemente, construídas em silício NXP genuíno — somos um fabricante e fornecedor independente, não afiliados, autorizados ou endossados pela NXP ou por qualquer fabricante de fechaduras ou controle de acesso. Em caso de dúvida, envie o tipo de chip e uma amostra e solicite um orçamento.

Família MIFARE em resumo — chip, nível de segurança, onde é usado e a abordagem compatível

ChipSegurançaSistemas típicosAbordagem compatível
MIFARE Classic 1K / 4KCRYPTO1, chaves de 48 bits (legado, camada aberta)Acesso a escritórios mais antigos, entrada de edifícios, fechaduras de hotéis econômicosCodificamos o layout correspondente em uma credencial NXP Classic genuína
MIFARE PlusAtualizável para AES-128 (níveis de segurança)Atualizações Classic, controle de acesso de frota mistaDepende do nível: pré-codificado no modo legado, cartão em branco compatível que seu sistema registra no modo AES
MIFARE UltralightNenhum (chip base)Bilhetes de trânsito descartáveis, pulseiras de eventos, alguns cartões de hotelCodificamos uma credencial pronta para uso em um chip NXP Ultralight genuíno
MIFARE Ultralight CAutenticação 3DESCartões-chave de hotel, bilhetagem que exige um nível superiorCombina chip NXP genuíno + configuração; camada segura que seu sistema registra
MIFARE DESFire EV1AES-128 (também 3DES/DES legado)Trânsito, acesso empresarial, instalações segurasCartão em branco compatível em silício NXP genuíno, registrado pelo seu sistema
MIFARE DESFire EV2AES-128 + multi-aplicativo, MAC de transação, verificação de proximidadeControle de acesso moderno, credenciais multi-aplicativoCartão em branco compatível em silício NXP genuíno, registrado pelo seu sistema
MIFARE DESFire EV3AES-128, reforçado + certificado (o mais recente)Acesso empresarial atual, fechaduras de hotéis/resorts mais recentesCartão em branco compatível em silício NXP genuíno, registrado pelo seu sistema

Perguntas frequentes

Vocês podem fornecer uma substituição ou peça de reposição para o meu cartão MIFARE?

Sim, e a abordagem depende do chip. MIFARE Classic e Ultralight simples são camadas legadas abertas, então codificamos uma credencial compatível pronta para uso em silício NXP genuíno que apresenta os dados exatos que seus leitores já aceitam. MIFARE DESFire (e MIFARE Plus operando no modo AES) são camadas seguras com AES e chaves diversificadas — para esses, fornecemos um cartão em branco compatível em silício NXP genuíno que seu próprio sistema registra com suas chaves.

O MIFARE Classic é seguro?

Não. O MIFARE Classic depende da cifra proprietária CRYPTO1 da NXP com chaves de 48 bits, uma cifra de primeira geração que a indústria há muito considera fraca. É considerado uma credencial legada de camada aberta e é uma das razões pelas quais muitos locais migraram para o DESFire. Por ser uma camada aberta, os cartões Classic são amplamente suportados e rápidos para codificarmos como peças de reposição e substituições.

Qual a diferença entre MIFARE Classic e DESFire?

MIFARE Classic é o chip legado que usa a cifra CRYPTO1 inicial e um layout de memória de setor fixo. DESFire é a geração de alta segurança que usa AES-128 com um sistema de arquivos de aplicativo flexível e chaves diversificadas. Para o Classic, codificamos uma credencial compatível pronta para uso; para o DESFire, fornecemos um cartão em branco compatível em silício NXP genuíno que seu próprio sistema registra com suas chaves.

Para que é usado o MIFARE Ultralight C?

O Ultralight C é um chip de baixo custo que adiciona autenticação Triple-DES (3DES) sobre a memória base do Ultralight, proporcionando um significativo avanço em segurança. É comum em cartões-chave de hotel e aplicações de bilhetagem que exigem mais do que o Ultralight simples. Como um nível de segurança, as substituições precisam do chip NXP genuíno e da configuração correspondente, e seu sistema os registra com suas chaves.

Como sei qual chip MIFARE meu sistema usa?

Verifique a marcação do chip nos cartões existentes, o modelo do seu fecho ou painel de acesso, ou a documentação do seu integrador. O envio de um cartão de amostra confirma o tipo de chip e, para o Classic, o layout da memória. Depois de saber se é Classic, Plus, Ultralight/Ultralight C ou DESFire EV1/EV2/EV3, envie-nos os detalhes e solicite um orçamento.

Os seus cartões MIFARE são produtos NXP genuínos?

Nossos cartões são credenciais compatíveis fabricadas independentemente, construídas com silício NXP genuíno e projetadas para funcionar com os leitores e fechos que utilizam esta família de chips. Somos um fabricante e fornecedor independente, não afiliados, autorizados ou endossados pela NXP ou por qualquer fabricante de fechos ou controlo de acesso, e os nomes de marcas e formatos são usados apenas para identificar os sistemas com os quais nossos produtos são compatíveis. MIFARE e DESFire são marcas registadas da NXP B.V.

Solicitar um orçamento

Não consegue encontrar o seu formato? Envie um e-mail para os especialistas.

Envie o número da peça impresso no seu cartão ou uma foto do leitor. Confirmamos a compatibilidade antes de você fazer o pedido — e cobrimos os formatos especializados que ninguém mais lista.