Проверка реальности покупателя

Совместимые против подлинных карт доступа: Честное руководство покупателя

Совместимая карта — это независимо изготовленный идентификатор доступа, разработанный для соответствия формату и данным вашего считывателя; оригинальная карта — это оригинал под брендом OEM. Мы являемся независимым производителем совместимых идентификаторов доступа для контроля доступа, а не поставщиком под брендом OEM, и мы всегда четко заявляем об этом. Честная часть этого руководства заключается в том, какие идентификаторы доступа мы поставляем готовыми к кодированию, а какие — в виде совместимых заготовок, которые регистрирует ваша собственная система. Для открытых, отраслевых стандартных форматов мы кодируем совместимый идентификатор доступа, который представляет точные данные, уже принимаемые вашими считывателями; для защищенных смарт-идентификаторов доступа мы поставляем совместимую заготовку на соответствующей чиповой платформе, и ваша система регистрирует ее под своими собственными ключами, точно так же, как она регистрировала бы идентификаторы доступа, заказанные через канал OEM.

Что на самом деле означает «совместимый» здесь?

Compatible means built by specification, not by brand. We are an independent manufacturer and are not affiliated with, authorized by, sponsored by, or endorsed by HID, ASSA ABLOY, or any other access-control manufacturer. Our credentials are described as compatible with a given system, never as genuine, OEM, or original product. The goal is simple: a credential your existing readers accept, delivered as a cost-effective alternative to OEM list pricing, with your format kept on file for fast reorders.

Есть два честных способа заставить идентификатор доступа работать с вашими считывателями. Первый — закодировать совместимый идентификатор доступа, который представляет точные данные, уже принимаемые вашими считывателями — ту же частоту, битовый формат, код объекта и номер карты. Второй — предоставить совместимый пустой идентификатор доступа на соответствующей чиповой платформе и позволить вашей собственной системе контроля доступа зарегистрировать его под своими собственными ключами, так же, как она зарегистрировала бы идентификатор доступа, заказанный через канал OEM. Какой путь применим, полностью зависит от того, является ли формат открытым или криптографически защищенным.

Почему мы поставляем одни идентификаторы доступа готовыми к кодированию, а другие — в виде заготовок

Все сводится к тому, представляет ли идентификатор доступа свою личность статическим, открыто читаемым номером или секретным ключом, который никогда не покидает чип. Открытые низкочастотные proximity форматы и устаревшие форматы 13.56 MHz представляют фиксированный ID и битовый шаблон в открытом виде. Считыватель просто слушает этот шаблон, поэтому кодирование того же шаблона на совместимый идентификатор доступа производит карту, которую ваши считыватели принимают так же легко, как и оригинал — именно то, что вам нужно для запасных, заменяющих и дополнительных идентификаторов доступа в открытой системе.

Secured smart credentials work differently by design. AES-secured 13.56 MHz smart cards, AES-mode upgradeable smart cards, HID iCLASS SE, iCLASS Elite, and HID Seos run a mutual-authentication exchange using a diversified key held in protected memory. That key is engineered never to leave the chip and is not readable from a card by anyone, including us. For these tiers we supply a compatible blank credential on the correct chip platform, and your own system enrols it under its own keys during normal provisioning. The keys, and your site security, stay in your hands — exactly the model you would follow ordering blanks through the OEM channel.

Какие форматы мы кодируем готовыми к использованию

Эти форматы содержат статический идентификатор без проприетарного криптографического слоя, поэтому правильно закодированный совместимый идентификатор доступа представляет точные данные, которые уже принимают ваши считыватели. Если ваш объект использует один из них, мы обычно можем закодировать его из рабочего образца или запрограммировать на предоставленный вами код объекта и номер карты, а затем сохранить этот формат в файле для быстрых повторных заказов.

  • 125 kHz EM форматы (EM4100 / EM4102 / EM4200) — LF метки только для чтения, закодированные на совместимую заготовку T5577 или EM4305
  • HID Prox (открытые H10301 26-bit, H10304 37-bit и аналогичные Wiegand форматы) на 125 kHz — открытый, непатентованный отраслевой стандарт
  • Indala (Motorola / HID) 125 kHz proximity, включая зашифрованные форматы FlexSecur при наличии образца
  • AWID 125 kHz proximity форматы
  • Устаревшие стандартные идентификаторы доступа HID iCLASS (Picopass), настроенные в общедоступном стандартном режиме

Какие идентификаторы доступа мы поставляем в виде совместимых заготовок, которые регистрирует ваша система

Для этих семейств мы поставляем совместимую заготовку на соответствующей чиповой платформе, а не закодированный идентификатор доступа. Чип использует настоящую криптографию, поэтому правильный и безопасный путь заключается в том, чтобы ваша собственная система контроля доступа или управления недвижимостью зарегистрировала заготовку под своими собственными ключами, точно так же, как она зарегистрировала бы идентификатор доступа, заказанный через канал OEM. Это сохраняет вашу модель безопасности полностью нетронутой, при этом предоставляя вам экономически эффективную альтернативу ценам OEM.

  • AES-secured 13.56 MHz smart cards with AES (or 3DES) authentication — built on the matching smart-card silicon
  • AES-upgradeable 13.56 MHz smart cards running in a secured security level — the matching smart-card silicon
  • Идентификаторы доступа HID iCLASS SE и iCLASS Elite (с пользовательским ключом)
  • HID Seos — смарт-идентификатор доступа HID с высочайшей степенью защиты
  • 3DES-authenticated memory tags used in hospitality

Как узнать, какой путь нужен моей системе?

Start with the frequency and the chip. A 125 kHz low-frequency credential is almost always an open, industry-standard format we encode directly to a compatible credential. A 13.56 MHz card may be open (legacy iCLASS standard configuration, a legacy 1K card in some non-secured deployments) or fully secured (an AES-secured smart card, Seos, iCLASS SE / Elite) — the chip and how your reader is configured decide that.

Если вы не уверены, пришлите нам четкое фото обеих сторон карты, любые напечатанные номера деталей и описание вашего считывателя или панели. Мы определим формат и четко сообщим вам, кодируем ли мы совместимый идентификатор доступа, готовый к использованию, или поставляем совместимую заготовку для регистрации вашей системой. Мы никогда не даем ложных обещаний: если формат требует пути «заготовка и регистрация», мы сообщаем об этом заранее, а не отправляем идентификатор доступа, который не откроет дверь.

Законно ли и безопасно ли использование совместимой карты для моей системы?

Приобретение совместимого идентификатора доступа для системы, которой вы владеете и управляете, является рутинным, законным способом управления затратами — так же, как сторонние чернила, шины или батареи работают вместе с оригинальным оборудованием. Вы имеете право оснащать свою собственную систему контроля доступа идентификаторами доступа по вашему выбору, а названия брендов и форматов появляются здесь только для идентификации систем, с которыми совместимы наши продукты.

For secured formats the blank-and-enrol path is also the most secure: because your system writes its own keys, you keep full control of who is in the database and you can revoke any credential at any time. We only ask that you order credentials for systems you are authorized to administer, and that you treat any spare the way you would a spare original.

Как мы поставляем каждое семейство идентификаторов доступа: готовые закодированные совместимые идентификаторы доступа против совместимых заготовок, которые регистрирует ваша система

Идентификатор доступа / семействоКак мы это поставляемПримечания
125 kHz EM4100 / EM4102 / EM4200Готовый закодированный совместимый идентификатор доступаЗакодировано из вашего образца или на предоставленный вами код объекта + номер карты, на совместимую заготовку T5577 или EM4305
HID Prox (26-bit H10301, 37-bit и т. д.)Готовый закодированный совместимый идентификатор доступаОткрытый стандарт Wiegand — закодировано из образца или запрограммировано на ваш код объекта + номер карты
Indala / FlexSecur 125 kHzГотовый закодированный совместимый идентификатор доступаЗашифрованный формат, закодированный на совместимый LF идентификатор доступа при наличии рабочего образца
AWID 125 kHz proximityГотовый закодированный совместимый идентификатор доступаОткрытый формат — кодируется на совместимом 125 kHz носителе для соответствия
HID Corporate 1000 (35-bit / 48-bit)Кодируется в соответствии с вашим зарегистрированным набором кодов или поставляется в виде совместимых заготовок для вашего интегратораПрограмма, управляемая OEM-производителем — кодируется в соответствии с вашими присвоенными номерами или поставляется в виде совместимых заготовок для кодирования вашим интегратором
Стандартная конфигурация Legacy HID iCLASS (Picopass)Готовый закодированный совместимый идентификатор доступаКодируется на совместимом 13.56 MHz носителе семейства iCLASS в документированном стандартном режиме
Legacy 1K contactless smart card (non-secured use)Поставляется готовым к использованию там, где это возможно, в противном случае — совместимая заготовка для регистрации1K card — encoded when sectors are open; otherwise supplied blank for your system to enrol
AES-secured 13.56 MHz smart card (AES)Совместимая заготовка, которую регистрирует ваша системаAES-secured blank your system provisions under its own keys
AES-upgradeable smart card (secured level)Совместимая заготовка, которую регистрирует ваша системаAES-upgradeable blank for your system to enrol
HID iCLASS SE / EliteСовместимая заготовка, которую регистрирует ваша системаСовместимая заготовка семейства SE, которую ваша система предоставляет с ее диверсифицированными ключами
пустая карта HID SeosСовместимая заготовка, которую регистрирует ваша системаСовместимая заготовка семейства Seos для предоставления вашей системой

Совместимые форматы в этом руководстве

125 kHz

Kastle Systems 32-bit

Совместим с Kastle Systems

Чип
T5577 / EM4305
Формат
32-битный формат Kastle: код объекта + номер карты…
Посмотреть совместимый идентификатор доступа
125 kHz

Indala FlexSecur (пользовательский скремблированный FC)

Совместим с HID Indala

Чип
T5577
Формат
Indala PSK с СКРЕМБЛИРОВАННЫМ битом для каждого клиента о…
Посмотреть совместимый идентификатор доступа
125 kHz

HID Corporate 1000 48-бит (C1k48)

Совместим с HID Global

Чип
T5577 / EM4305
Формат
48-битный Corporate 1000: 22-битный код компании/объекта…
Посмотреть совместимый идентификатор доступа
13.56 MHz

пустая карта HID Seos

Совместим с HID Global

Чип
Secure microcontroller / Java Card secure element
Формат
Апплет Seos на защищенном элементе; AES-128; SIO/…
Посмотреть совместимый идентификатор доступа
13.56 MHz

Ving 4K smart key card

Совместим с ASSA ABLOY Global Solutions

Чип
AES-secured 13.56 MHz smart card
Формат
Ving encoding on a AES-secured 13.56 MHz 4K …
Посмотреть совместимый идентификатор доступа
13.56 MHz

Inner Range SIFER (AES-secured 13.56 MHz 4K smart card)

Совместим с Inner Range

Чип
AES-secured 13.56 MHz smart card
Формат
SIFER 128-битный AES карта-контроллер; SIFER …
Посмотреть совместимый идентификатор доступа

Часто задаваемые вопросы

Вы продаете оригинальные или OEM-карты?

Нет. Мы производим и поставляем совместимые идентификаторы доступа, описываемые как совместимые с данной системой. Мы являемся независимым производителем, не связанным, не авторизованным и не одобренным какой-либо компанией по контролю доступа, и мы никогда не представляем нашу продукцию как оригинальную, OEM или подлинную. Названия брендов и форматов используются только для идентификации систем, с которыми совместимы наши продукты.

Why do you supply AES-secured smart cards, HID Seos, and iCLASS SE credentials as blanks instead of ready-encoded?

Эти идентификаторы доступа аутентифицируются с помощью диверсифицированных ключей AES или 3DES, разработанных таким образом, чтобы никогда не покидать чип. Правильный и безопасный путь — это регистрация вашей собственной системой совместимой заготовки на соответствующей чиповой платформе под ее собственными ключами, точно так же, как это было бы с идентификатором доступа, заказанным через OEM-канал. Ключи и безопасность вашего объекта остаются в ваших руках.

Что на практике означает «зарегистрировать»?

Это означает представление новой совместимой заготовки вашей системе контроля доступа или управления недвижимостью и добавление ее тем же способом, которым вы бы добавили любую новую карту. Ваша система записывает свои ключи на чип во время регистрации, поэтому идентификатор доступа становится действительным с использованием ваших собственных ключей, а не наших.

Какие из моих карт вы можете поставить готовыми к использованию?

Открытые 125 kHz proximity форматы — EM4100, HID Prox, Indala и AWID — плюс устаревший HID iCLASS в его документированной стандартной конфигурации. Они представляют статический идентификатор, поэтому закодированный совместимый идентификатор доступа содержит точные данные, которые уже принимают ваши считыватели.

Будет ли совместимая карта менее безопасной, чем оригинал?

Для защищенных форматов — нет, потому что ваша система регистрирует заготовку под своими собственными ключами, модель безопасности остается неизменной. Для открытых форматов идентификатор доступа так же безопасен, как и оригинал; это определяет сам формат, а не наша карта, и открытые proximity стандарты ведут себя одинаково независимо от того, кто производит идентификатор доступа.

Как вы решаете, что мне поставить?

Мы определяем ваш формат по фотографии и любым напечатанным номерам деталей. Если это открытый, отраслевой стандартный формат, мы кодируем совместимый идентификатор доступа, готовый к использованию; если это защищенный смарт-идентификатор доступа, мы поставляем совместимую заготовку на соответствующей чиповой платформе для регистрации вашей системой. Если формат требует пути «заготовка и регистрация», мы сообщаем вам об этом до того, как вы сделаете заказ.

Запросить коммерческое предложение

Не можете найти свой формат? Напишите специалистам.

Send the part number printed on your card or a photo of the reader. We confirm compatibility before you order — and we cover specialist and legacy formats too.