Lecteur de faible largeur conçu pour se poser sur un montant de menuiserie, avec l'architecture modulaire de la gamme : une embase raccordée à demeure, une coque avant interchangeable. M4S le retient sur les portes vitrées à châssis étroit et les huisseries aluminium, où un lecteur standard ne trouve pas d'assise, et dès que le maître d'ouvrage demande une liaison chiffrée vers l'unité de traitement.
Lecteur de proximité et zone de lecture
Caractéristiques
Valeurs constructeur. Une caractéristique non publiée est portée « Non communiqué ».
TTL Wiegand 26 à 64 bits, TTL Data/Clock, option chiffrée
Protocoles sur RS-485
SSCP v1 et v2, OSDP v1 et v2 sécurisé
Alimentation
9 à 15 VDC
Consommation
130 à 140 mA à 12 VDC au maximum selon la version
Dimensions
111,5 × 42,2 × 22 mm
Indice de protection
IP65 hors connectique
Indice IK
IK10
Température de fonctionnement
−20 à +70 °C selon la version, −30 à +70 °C sur certaines déclinaisons
Humidité admissible
0 à 95 %
Détection d'arrachement
Par capteur de mouvement, avec effacement des clés d'authentification
Algorithmes de sécurité
3DES, AES, RSA, SHA ; crypto-processeur certifié EAL5+ en option
Sécurité de l'identifiant
Secure Messaging EV2 et Proximity Check contre les attaques par relais
Raccordement
Connecteur débrochable, câble 3 m
Ce qu'il faut savoir
L'embase reste, la coque change
Ajouter un clavier, retirer un module 125 kHz ou changer de technologie de lecture ne demande ni dépose d'embase, ni reprise de câble, ni reprise de percement. Sur un parc déjà posé, c'est ce qui rend une évolution de sécurité abordable — et c'est le principal argument de la gamme face à un lecteur monobloc.
Trois choix distincts font le niveau de sécurité
La technologie du badge, la clé de diversification écrite dedans, et le protocole entre lecteur et unité de traitement. Un lecteur de haute sécurité lisant un MIFARE Classic ou un simple CSN ne sécurise rien : le CSN est le numéro de série public de la puce, lisible par n'importe quel téléphone. Les trois se décident à l'étude, pas à la commande.
L'effacement des clés sur arrachement change la nature du risque
Un lecteur détenant des clés et posé côté extérieur est une cible démontable. Le capteur de mouvement déclenche l'effacement, ce qui rend la dépose du boîtier sans intérêt pour un attaquant. C'est une réponse partielle : l'architecture la plus sûre reste le lecteur transparent, qui ne détient aucune clé.
Mise en œuvre
Le badge, la clé de diversification et le protocole sont choisis conjointement avant toute commande. Les clés de diversification sont détenues par le maître d'ouvrage, avec un dépositaire nommé et une copie séquestrée, jamais chez le seul installateur : c'est la condition de son indépendance et de sa capacité à changer de prestataire. Le câblage est en paire torsadée pour le RS-485, avec une longueur conforme à la limite de l'unité de traitement retenue — cette limite est fixée par la centrale, pas par le lecteur, et certaines n'admettent que quelques dizaines de mètres. Le bilan de consommation retient 130 à 140 mA par lecteur, hors organes de verrouillage. Le support de pose est non métallique, ou une entretoise est prévue, et un écartement minimal est respecté entre deux lecteurs voisins. La hauteur de commande respecte la plage de 0,90 à 1,30 m et un dégagement de plus de 0,40 m d'un angle rentrant, conformément à l'arrêté du 20 avril 2017. La mise en service se fait en OSDP v2 non sécurisé pour valider la liaison, puis bascule en Secure Channel après appairage des clés, avec contrôle de l'état lecteur par lecteur à la réception. Les badges sont encodés sur un enrôleur de bureau, numérotés et remis contre émargement.
Limites et réserves de lecture. La distance de 6 cm est mesurée avec un badge de référence, lecteur posé sur support non métallique : sur montant acier, sur porte vitrée à châssis métallique ou à proximité d'un autre lecteur, la portée réelle est inférieure et se vérifie au point de pose. Le lecteur sait sortir en Wiegand, ce qui ne doit pas devenir un choix de neuf : le Wiegand est unidirectionnel, non chiffré, non supervisé et non normalisé — un boîtier posé derrière le lecteur, du côté non protégé de la porte, enregistre les trames et les rejoue, et un lecteur arraché ou substitué ne produit aucun événement. Un lecteur laissé en OSDP v2 sans Secure Channel n'apporte que la supervision, pas la confidentialité : nous vérifions l'état point par point. L'IP65 suppose une pose conforme, presse-étoupe serré et entrée de câble par l'arrière ; un percement latéral improvisé l'annule. Enfin, le crypto-processeur EAL5+ est une option, pas une caractéristique de base, et une certification porte sur une référence, une version et une architecture — elle ne se transpose pas.
Référentiel
IEC 60839-11-5 — protocole OSDP
ISO/IEC 14443 types A et B — cartes de proximité 13,56 MHz
ISO/IEC 18092 — communication en champ proche
EN 60529 — indices de protection IP
EN 62262 — indices IK
Arrêté du 20 avril 2017 — accessibilité des ERP, hauteur de commande
Pièces disponibles
Fiche produit fabricant
Procès-verbal de remise des clés de diversification
Relevé de distance de lecture au point de pose
Procès-verbal de contrôle du Secure Channel lecteur par lecteur
Déclaration UE de conformité
Communiquées sur demande dans le cadre d'une consultation.