M4S — La rénovation engagée
STid — fiche produit

Architect One — ARC1 et ARC1S

Lecteur étroit 13,56 MHz pour montage sur montant

Lecteur de faible largeur conçu pour se poser sur un montant de menuiserie, avec l'architecture modulaire de la gamme : une embase raccordée à demeure, une coque avant interchangeable. M4S le retient sur les portes vitrées à châssis étroit et les huisseries aluminium, où un lecteur standard ne trouve pas d'assise, et dès que le maître d'ouvrage demande une liaison chiffrée vers l'unité de traitement.

Lecteur de proximité et zone de lecture

Caractéristiques

Valeurs constructeur. Une caractéristique non publiée est portée « Non communiqué ».
CaractéristiqueValeur
Fréquence13,56 MHz, ISO 14443 types A et B, ISO 18092
Technologies luesMIFARE Ultralight, Classic, Plus, DESFire EV2 et EV3, NFC HCE, PicoPass, iCLASS
Distance de lectureJusqu'à 6 cm avec un badge MIFARE DESFire EV2
Sorties filairesTTL Wiegand 26 à 64 bits, TTL Data/Clock, option chiffrée
Protocoles sur RS-485SSCP v1 et v2, OSDP v1 et v2 sécurisé
Alimentation9 à 15 VDC
Consommation130 à 140 mA à 12 VDC au maximum selon la version
Dimensions111,5 × 42,2 × 22 mm
Indice de protectionIP65 hors connectique
Indice IKIK10
Température de fonctionnement−20 à +70 °C selon la version, −30 à +70 °C sur certaines déclinaisons
Humidité admissible0 à 95 %
Détection d'arrachementPar capteur de mouvement, avec effacement des clés d'authentification
Algorithmes de sécurité3DES, AES, RSA, SHA ; crypto-processeur certifié EAL5+ en option
Sécurité de l'identifiantSecure Messaging EV2 et Proximity Check contre les attaques par relais
RaccordementConnecteur débrochable, câble 3 m

Ce qu'il faut savoir

L'embase reste, la coque change

Ajouter un clavier, retirer un module 125 kHz ou changer de technologie de lecture ne demande ni dépose d'embase, ni reprise de câble, ni reprise de percement. Sur un parc déjà posé, c'est ce qui rend une évolution de sécurité abordable — et c'est le principal argument de la gamme face à un lecteur monobloc.

Trois choix distincts font le niveau de sécurité

La technologie du badge, la clé de diversification écrite dedans, et le protocole entre lecteur et unité de traitement. Un lecteur de haute sécurité lisant un MIFARE Classic ou un simple CSN ne sécurise rien : le CSN est le numéro de série public de la puce, lisible par n'importe quel téléphone. Les trois se décident à l'étude, pas à la commande.

L'effacement des clés sur arrachement change la nature du risque

Un lecteur détenant des clés et posé côté extérieur est une cible démontable. Le capteur de mouvement déclenche l'effacement, ce qui rend la dépose du boîtier sans intérêt pour un attaquant. C'est une réponse partielle : l'architecture la plus sûre reste le lecteur transparent, qui ne détient aucune clé.

Mise en œuvre

Le badge, la clé de diversification et le protocole sont choisis conjointement avant toute commande. Les clés de diversification sont détenues par le maître d'ouvrage, avec un dépositaire nommé et une copie séquestrée, jamais chez le seul installateur : c'est la condition de son indépendance et de sa capacité à changer de prestataire. Le câblage est en paire torsadée pour le RS-485, avec une longueur conforme à la limite de l'unité de traitement retenue — cette limite est fixée par la centrale, pas par le lecteur, et certaines n'admettent que quelques dizaines de mètres. Le bilan de consommation retient 130 à 140 mA par lecteur, hors organes de verrouillage. Le support de pose est non métallique, ou une entretoise est prévue, et un écartement minimal est respecté entre deux lecteurs voisins. La hauteur de commande respecte la plage de 0,90 à 1,30 m et un dégagement de plus de 0,40 m d'un angle rentrant, conformément à l'arrêté du 20 avril 2017. La mise en service se fait en OSDP v2 non sécurisé pour valider la liaison, puis bascule en Secure Channel après appairage des clés, avec contrôle de l'état lecteur par lecteur à la réception. Les badges sont encodés sur un enrôleur de bureau, numérotés et remis contre émargement.

Limites et réserves de lecture. La distance de 6 cm est mesurée avec un badge de référence, lecteur posé sur support non métallique : sur montant acier, sur porte vitrée à châssis métallique ou à proximité d'un autre lecteur, la portée réelle est inférieure et se vérifie au point de pose. Le lecteur sait sortir en Wiegand, ce qui ne doit pas devenir un choix de neuf : le Wiegand est unidirectionnel, non chiffré, non supervisé et non normalisé — un boîtier posé derrière le lecteur, du côté non protégé de la porte, enregistre les trames et les rejoue, et un lecteur arraché ou substitué ne produit aucun événement. Un lecteur laissé en OSDP v2 sans Secure Channel n'apporte que la supervision, pas la confidentialité : nous vérifions l'état point par point. L'IP65 suppose une pose conforme, presse-étoupe serré et entrée de câble par l'arrière ; un percement latéral improvisé l'annule. Enfin, le crypto-processeur EAL5+ est une option, pas une caractéristique de base, et une certification porte sur une référence, une version et une architecture — elle ne se transpose pas.

Référentiel

  • IEC 60839-11-5 — protocole OSDP
  • ISO/IEC 14443 types A et B — cartes de proximité 13,56 MHz
  • ISO/IEC 18092 — communication en champ proche
  • EN 60529 — indices de protection IP
  • EN 62262 — indices IK
  • Arrêté du 20 avril 2017 — accessibilité des ERP, hauteur de commande

Pièces disponibles

  • Fiche produit fabricant
  • Procès-verbal de remise des clés de diversification
  • Relevé de distance de lecture au point de pose
  • Procès-verbal de contrôle du Secure Channel lecteur par lecteur
  • Déclaration UE de conformité

Communiquées sur demande dans le cadre d'une consultation.