Что на самом деле означает «совместимый» здесь?
Compatible means built by specification, not by brand. We are an independent manufacturer and are not affiliated with, authorized by, sponsored by, or endorsed by HID, ASSA ABLOY, or any other access-control manufacturer. Our credentials are described as compatible with a given system, never as genuine, OEM, or original product. The goal is simple: a credential your existing readers accept, delivered as a cost-effective alternative to OEM list pricing, with your format kept on file for fast reorders.
Есть два честных способа заставить идентификатор доступа работать с вашими считывателями. Первый — закодировать совместимый идентификатор доступа, который представляет точные данные, уже принимаемые вашими считывателями — ту же частоту, битовый формат, код объекта и номер карты. Второй — предоставить совместимый пустой идентификатор доступа на соответствующей чиповой платформе и позволить вашей собственной системе контроля доступа зарегистрировать его под своими собственными ключами, так же, как она зарегистрировала бы идентификатор доступа, заказанный через канал OEM. Какой путь применим, полностью зависит от того, является ли формат открытым или криптографически защищенным.
Почему мы поставляем одни идентификаторы доступа готовыми к кодированию, а другие — в виде заготовок
Все сводится к тому, представляет ли идентификатор доступа свою личность статическим, открыто читаемым номером или секретным ключом, который никогда не покидает чип. Открытые низкочастотные proximity форматы и устаревшие форматы 13.56 MHz представляют фиксированный ID и битовый шаблон в открытом виде. Считыватель просто слушает этот шаблон, поэтому кодирование того же шаблона на совместимый идентификатор доступа производит карту, которую ваши считыватели принимают так же легко, как и оригинал — именно то, что вам нужно для запасных, заменяющих и дополнительных идентификаторов доступа в открытой системе.
Secured smart credentials work differently by design. AES-secured 13.56 MHz smart cards, AES-mode upgradeable smart cards, HID iCLASS SE, iCLASS Elite, and HID Seos run a mutual-authentication exchange using a diversified key held in protected memory. That key is engineered never to leave the chip and is not readable from a card by anyone, including us. For these tiers we supply a compatible blank credential on the correct chip platform, and your own system enrols it under its own keys during normal provisioning. The keys, and your site security, stay in your hands — exactly the model you would follow ordering blanks through the OEM channel.
Какие форматы мы кодируем готовыми к использованию
Эти форматы содержат статический идентификатор без проприетарного криптографического слоя, поэтому правильно закодированный совместимый идентификатор доступа представляет точные данные, которые уже принимают ваши считыватели. Если ваш объект использует один из них, мы обычно можем закодировать его из рабочего образца или запрограммировать на предоставленный вами код объекта и номер карты, а затем сохранить этот формат в файле для быстрых повторных заказов.
- 125 kHz EM форматы (EM4100 / EM4102 / EM4200) — LF метки только для чтения, закодированные на совместимую заготовку T5577 или EM4305
- HID Prox (открытые H10301 26-bit, H10304 37-bit и аналогичные Wiegand форматы) на 125 kHz — открытый, непатентованный отраслевой стандарт
- Indala (Motorola / HID) 125 kHz proximity, включая зашифрованные форматы FlexSecur при наличии образца
- AWID 125 kHz proximity форматы
- Устаревшие стандартные идентификаторы доступа HID iCLASS (Picopass), настроенные в общедоступном стандартном режиме
Какие идентификаторы доступа мы поставляем в виде совместимых заготовок, которые регистрирует ваша система
Для этих семейств мы поставляем совместимую заготовку на соответствующей чиповой платформе, а не закодированный идентификатор доступа. Чип использует настоящую криптографию, поэтому правильный и безопасный путь заключается в том, чтобы ваша собственная система контроля доступа или управления недвижимостью зарегистрировала заготовку под своими собственными ключами, точно так же, как она зарегистрировала бы идентификатор доступа, заказанный через канал OEM. Это сохраняет вашу модель безопасности полностью нетронутой, при этом предоставляя вам экономически эффективную альтернативу ценам OEM.
- AES-secured 13.56 MHz smart cards with AES (or 3DES) authentication — built on the matching smart-card silicon
- AES-upgradeable 13.56 MHz smart cards running in a secured security level — the matching smart-card silicon
- Идентификаторы доступа HID iCLASS SE и iCLASS Elite (с пользовательским ключом)
- HID Seos — смарт-идентификатор доступа HID с высочайшей степенью защиты
- 3DES-authenticated memory tags used in hospitality
Как узнать, какой путь нужен моей системе?
Start with the frequency and the chip. A 125 kHz low-frequency credential is almost always an open, industry-standard format we encode directly to a compatible credential. A 13.56 MHz card may be open (legacy iCLASS standard configuration, a legacy 1K card in some non-secured deployments) or fully secured (an AES-secured smart card, Seos, iCLASS SE / Elite) — the chip and how your reader is configured decide that.
Если вы не уверены, пришлите нам четкое фото обеих сторон карты, любые напечатанные номера деталей и описание вашего считывателя или панели. Мы определим формат и четко сообщим вам, кодируем ли мы совместимый идентификатор доступа, готовый к использованию, или поставляем совместимую заготовку для регистрации вашей системой. Мы никогда не даем ложных обещаний: если формат требует пути «заготовка и регистрация», мы сообщаем об этом заранее, а не отправляем идентификатор доступа, который не откроет дверь.
Законно ли и безопасно ли использование совместимой карты для моей системы?
Приобретение совместимого идентификатора доступа для системы, которой вы владеете и управляете, является рутинным, законным способом управления затратами — так же, как сторонние чернила, шины или батареи работают вместе с оригинальным оборудованием. Вы имеете право оснащать свою собственную систему контроля доступа идентификаторами доступа по вашему выбору, а названия брендов и форматов появляются здесь только для идентификации систем, с которыми совместимы наши продукты.
For secured formats the blank-and-enrol path is also the most secure: because your system writes its own keys, you keep full control of who is in the database and you can revoke any credential at any time. We only ask that you order credentials for systems you are authorized to administer, and that you treat any spare the way you would a spare original.
Как мы поставляем каждое семейство идентификаторов доступа: готовые закодированные совместимые идентификаторы доступа против совместимых заготовок, которые регистрирует ваша система
| Идентификатор доступа / семейство | Как мы это поставляем | Примечания |
|---|---|---|
| 125 kHz EM4100 / EM4102 / EM4200 | Готовый закодированный совместимый идентификатор доступа | Закодировано из вашего образца или на предоставленный вами код объекта + номер карты, на совместимую заготовку T5577 или EM4305 |
| HID Prox (26-bit H10301, 37-bit и т. д.) | Готовый закодированный совместимый идентификатор доступа | Открытый стандарт Wiegand — закодировано из образца или запрограммировано на ваш код объекта + номер карты |
| Indala / FlexSecur 125 kHz | Готовый закодированный совместимый идентификатор доступа | Зашифрованный формат, закодированный на совместимый LF идентификатор доступа при наличии рабочего образца |
| AWID 125 kHz proximity | Готовый закодированный совместимый идентификатор доступа | Открытый формат — кодируется на совместимом 125 kHz носителе для соответствия |
| HID Corporate 1000 (35-bit / 48-bit) | Кодируется в соответствии с вашим зарегистрированным набором кодов или поставляется в виде совместимых заготовок для вашего интегратора | Программа, управляемая OEM-производителем — кодируется в соответствии с вашими присвоенными номерами или поставляется в виде совместимых заготовок для кодирования вашим интегратором |
| Стандартная конфигурация Legacy HID iCLASS (Picopass) | Готовый закодированный совместимый идентификатор доступа | Кодируется на совместимом 13.56 MHz носителе семейства iCLASS в документированном стандартном режиме |
| Legacy 1K contactless smart card (non-secured use) | Поставляется готовым к использованию там, где это возможно, в противном случае — совместимая заготовка для регистрации | 1K card — encoded when sectors are open; otherwise supplied blank for your system to enrol |
| AES-secured 13.56 MHz smart card (AES) | Совместимая заготовка, которую регистрирует ваша система | AES-secured blank your system provisions under its own keys |
| AES-upgradeable smart card (secured level) | Совместимая заготовка, которую регистрирует ваша система | AES-upgradeable blank for your system to enrol |
| HID iCLASS SE / Elite | Совместимая заготовка, которую регистрирует ваша система | Совместимая заготовка семейства SE, которую ваша система предоставляет с ее диверсифицированными ключами |
| пустая карта HID Seos | Совместимая заготовка, которую регистрирует ваша система | Совместимая заготовка семейства Seos для предоставления вашей системой |