Hög säkerhet

Corporate 1000, FlexSecur & anpassade anläggningskoder

Registrerade och anpassade format för närhetskort, HID Corporate 1000, Indala FlexSecur, DMP anpassade layouter och andra OEM-specifika bitstrukturer, är i grunden fortfarande vanliga passermedier med 125 kHz Wiegand-data, vilket innebär att ett kompatibelt oprogrammerat kort kan kodas för att presentera exakt den data som dina läsare redan accepterar när formatet, anläggningskoden och kortnumret är dokumenterade. De är svåra att hitta inte på grund av ogenomtränglig kryptografi utan för att numreringen hanteras av det utfärdande programmet, och de flesta leverantörer kommer inte att utrusta sig för att producera dem. Vi kommer att göra det, när vi har strukturen och ett prov.

Vad gör ett format 'hög säkerhet' eller 'registrerat'?

På ett 125 kHz närhetspassermedium betyder 'hög säkerhet' sällan kryptografi. Det betyder vanligtvis ett bredare, mindre vanligt bitformat kombinerat med en registrerad eller begränsad anläggningskod, så att vanliga 26-bitars oprogrammerade kort inte kan kollidera med det och tillfälliga leverantörer inte kan bestämma layouten. HID Corporate 1000, till exempel, är ett hanterat program: den 35-bitars C1000 använder ett 12-bitars företags-/anläggnings-ID plus ett 20-bitars kortnummer, och den 48-bitars C1000 breddar företagskoden och använder ett ungefär 23-bitars kortnummer för miljontals unika passermedier. Skyddet är administrativt, företagskoden och kortnummerintervallet kontrolleras av HID för den registrerade organisationen, inte matematiskt.

Indala FlexSecur lägger till en annan twist. Den krypterar eller döljer Wiegand-nyttolasten innan den kodas, så en läsare som är försedd med den matchande FlexSecur-nyckeln löser den verkliga anläggningskoden och kortnumret medan en vanlig läsare ser brus. Anpassade OEM-layouter, såsom en DMP 31-bitars eller 33-bitars intern prox, en Lenel 42-bitars, eller en Software House CCOTZ 37-bitars, omarrangerar helt enkelt anläggningskoden, kortnumret och paritetsfälten på ett leverantörsspecifikt sätt med en ovanlig bitlängd. Inga av dessa är krypterade i smartkortets mening; de är privata bitstrukturer som använder samma öppna, industristandard lågfrekventa bärare.

  • Registrerad: numrering hanteras av OEM-programmet (t.ex. HID Corporate 1000)
  • Krypterad: nyttolast döljs före kodning (t.ex. Indala FlexSecur)
  • Anpassad OEM-layout: ovanlig bitlängd och fältordning (DMP, Lenel, Software House)
  • Fortfarande 125 kHz Wiegand-data, inte smartkortskryptering

Är dessa format krypterade, eller bara svåra att hitta?

They are hard to find, not encrypted. A secured smart credential, an AES-secured 13.56 MHz smart card, HID Seos, or iCLASS SE and Elite, performs a cryptographic challenge-response that depends entirely on secret keys held inside a 13.56 MHz secure element. The registered and custom low-frequency formats discussed here are different: the data is present in the clear (or, for FlexSecur, lightly scrambled with a documented transform), and a reader recovers a plain facility code and card number from it.

Denna distinktion är hela anledningen till att dessa format överhuvudtaget kan anskaffas. Eftersom strukturen är deterministisk kan ett programmerbart oprogrammerat kort laddas med identiskt format, anläggningskod och kortnummer, och den ursprungliga läsaren behandlar det som ett giltigt passermedium. Det som stoppar de flesta leverantörer är inte ett chiffer; det är att de inte känner till bitlayouten, inte har ett prov att läsa, eller är ovilliga att hantera något utanför de vanliga öppna formaten. Vi behandlar formatet som ett ingenjörsproblem: identifiera strukturen, bekräfta den mot ditt prov och koda ett matchande kompatibelt kort.

Hur HID Corporate 1000 och registrerad numrering faktiskt fungerar

Corporate 1000 är ett registrerat program. När en organisation registrerar sig tilldelar HID den en företagskod (det 12-bitars fältet på 35-bitars C1000, ett bredare fält på 48-bitars) och hanterar de kortnummerintervall som utfärdas under den. Syftet med programmet är att företagskoden är unik för den kunden, så kort från en Corporate 1000-plats kommer inte att valideras på en annan, och ytterligare kort i ett givet intervall samordnas genom organisationens egen HID-registrering. Det är vad 'registrerad' betyder i praktiken: ett hanterat namnområde, inte ett krypterat kort.

Vi är tydliga med gränserna för det. Vi är en oberoende tillverkare och leverantör av kompatibla kort. Vi är inte anslutna till, auktoriserade av eller godkända av HID, och vi innehar eller säljer inte någons Corporate 1000-företagskodstilldelning. Vad vi kan göra är att koda ett kompatibelt oprogrammerat kort till 35-bitars eller 48-bitars C1000-strukturen med den företagskod och det kortnummer du redan äger och har rätt att använda, exakt som det är tryckt på eller läst från dina befintliga passermedier. Numreringsmyndigheten stannar hos din organisation och HID; vi levererar det fysiska kortet som bär den.

Vad vi behöver från dig för att leverera ett kompatibelt kort med anpassat format

Eftersom dessa format är privata kan vi inte gissa dem, och det är den enskilt största anledningen till att en beställning med anpassat format stannar av. För att koda ett matchande kompatibelt passermedium behöver vi det dokumenterade formatet och ett sätt att bekräfta det, vilket nästan alltid innebär ett fysiskt prov vi kan läsa eller den exakta specifikationen från din passerkontrolladministratör. Med en känd struktur är resten enkel bitkodning på ett programmerbart oprogrammerat kort.

Ett fungerande provkort är ännu viktigare på krypterade eller proprietära layouter som FlexSecur eller en DMP anpassad prox, där fältpositionerna och eventuella transformeringar inte publiceras. Att läsa ett av dina bra kort låter oss dokumentera exakt format, anläggnings-/företagskod och kortnummer, verifiera paritet och producera ämnen som läses identiskt på dina befintliga läsare. Om du bara har numren och inte ett kort, skicka det dokumenterade formatnamnet, anläggnings- eller företagskoden och kortnumret eller intervallet, så berättar vi om det räcker för att koda en ren kompatibel matchning.

  • Formatnamnet eller familjen (t.ex. Corporate 1000 48-bitars, FlexSecur, DMP 33-bitars)
  • Anläggnings- / plats- / företagskoden
  • Kortnumret eller det intervall du behöver kodas
  • Helst ett fysiskt provkort vi kan läsa för att bekräfta strukturen

Varför vi kommer att leverera dessa när andra inte gör det

De flesta kortleverantörer stannar vid öppna 26-bitars och en handfull vanliga bredare format eftersom allt som är registrerat eller proprietärt kräver ansträngning: att identifiera layouten, hitta rätt programmerbara chip och koda ett icke-standardiserat paritetsschema korrekt. Registrerade program avskräcker också leverantörer som antar att 'registrerat' betyder 'krypterat'. Det gör det inte, och vi är bekväma med att arbeta i den här delen av marknaden. När strukturen är dokumenterad och du har rätt till passermedierna, kodar vi det kompatibla kortet.

There are real limits we are honest about. For credentials whose security is genuinely cryptographic, an AES-secured 13.56 MHz smart card, HID Seos, iCLASS SE or Elite, we do not attempt to reproduce the secret keys; instead we supply compatible blank credentials on the correct chip platform that your own system enrols with its keys, exactly as it would credentials ordered through the OEM channel. And for registered low-frequency programs we supply the physical compatible card carrying numbering you already own, without claiming any affiliation with or authorization from the manufacturer. Within those honest boundaries, a custom or registered 125 kHz format is something we can match when almost no one else will.

Vanliga frågor

Kan ni tillverka ett kompatibelt HID Corporate 1000-kort?

Ja, när du anger den företagskod och det kortnummer du redan äger. Corporate 1000 (35-bitars och 48-bitars) är ett registrerat program vars numrering HID hanterar för den registrerade organisationen, så namnutrymmet stannar hos dig och HID. Vi kodar ett kompatibelt blankt kort till den matchande C1000-strukturen med din befintliga företagskod och kortnummer; vi är oberoende och inte anslutna till eller auktoriserade av HID.

Är dessa högsäkerhetsformat krypterade?

No. HID Corporate 1000, Indala FlexSecur and custom OEM layouts (DMP, Lenel, Software House) are 125 kHz Wiegand-data formats, not secured smart credentials. The data is present in the clear, or lightly scrambled with a documented transform on FlexSecur, so a programmable blank can carry the identical format, facility code and card number. Secured smart credentials (AES-secured cards, Seos, iCLASS SE/Elite) are a separate 13.56 MHz case where the security lives in keys held by your system, and for those we supply compatible blanks your own system enrols.

Vad betyder 'registrerat format' för att köpa ett kompatibelt kort?

Registrerat betyder att OEM (som HID för Corporate 1000) hanterar företagskodens namnutrymme och kortnummerintervall för en registrerad kund, så numreringen koordineras genom den organisationen snarare än att vara fritt tillgänglig. Det är en administrativ kontroll, inte kryptering. Vi kan koda ett kompatibelt kort med numrering du redan innehar; vi säljer eller innehar inte någons företagskodstilldelning och hävdar ingen anknytning till OEM.

Behöver ni ett provkort för anpassade format?

Nästan alltid, ja. Anpassade och krypterade layouter som Indala FlexSecur eller en DMP 31/33-bitars prox publicerar inte sina fältpositioner, så att läsa ett av dina fungerande kort låter oss dokumentera det exakta formatet, anläggnings- eller företagskoden, kortnumret och pariteten för att koda ett identiskt kompatibelt blankt kort. Om du har en fullständigt dokumenterad formatspecifikation plus anläggningskoden och kortnumret, skicka dessa så bekräftar vi om ett prov behövs.

Varför kan de flesta leverantörer inte tillhandahålla dessa format?

Eftersom bitlayouten är privat och arbetet är icke-trivialt: leverantören måste identifiera det exakta formatet, använda rätt programmerbara chip och reproducera en icke-standardiserad paritet och fältarrangemang. Många antar också felaktigt att 'registrerat' betyder 'krypterat' och avböjer. Vi behandlar det som en ingenjörsuppgift och levererar kompatibla kort för dessa format när strukturen är dokumenterad och du har rätt till passermedierna.

Vad händer om mitt system istället använder ett säkrat smart passermedium?

If your credential is a secured smart card, an AES-secured 13.56 MHz smart card, HID Seos, or iCLASS SE/Elite, the security depends on keys held by your own system, so we do not reproduce it. For those we supply compatible blank credentials on the correct chip platform that your system enrols with its keys, exactly as it would credentials ordered through the OEM channel, keeping the keys and your site security in your hands. The registered and custom-format approach in this guide applies specifically to 125 kHz Wiegand-data credentials.

Begär en offert

Hittar du inte ditt format? Mejla specialisterna.

Send the part number printed on your card or a photo of the reader. We confirm compatibility before you order — and we cover specialist and legacy formats too.