M4S — La rénovation engagée
STid — fiche produit

Badge MIFARE DESFire EV3

Identifiant 13,56 MHz chiffré en AES, génération courante

Génération courante du support DESFire, chiffrée en AES et compatible avec les lecteurs prévus pour l'EV2. M4S la retient sur les nouveaux marchés et sur les compléments de stock d'un parc récent, la compatibilité ascendante permettant de compléter un parc EV2 sans changer les lecteurs.

Identifiant sans contact

Caractéristiques

Valeurs constructeur. Une caractéristique non publiée est portée « Non communiqué ».
CaractéristiqueValeur
Fréquence13,56 MHz
Norme d'interfaceISO 14443 type A
ChiffrementAES
CompatibilitéLecteurs prévus pour DESFire EV2
Distance de lecture sur lecteur Architect OneJusqu'à 6 cm
Distance de lecture sur lecteur WAL0 à 6 cm
AuthentificationMutuelle entre la carte et le lecteur
MémoireNon communiqué
Clé de diversificationPropre au site, détenue par le maître d'ouvrage

Ce qu'il faut savoir

Compatible ne veut pas dire identique

Un lecteur prévu pour l'EV2 lit l'EV3, mais n'exploite pas nécessairement les fonctions propres à la nouvelle génération. Avant d'annoncer un niveau de sécurité au maître d'ouvrage, nous vérifions quelles fonctions sont réellement mises en œuvre par le couple lecteur-badge retenu, et pas seulement quelles puces sont lues.

La mémoire n'est pas publiée par le fournisseur du badge

Sur un projet où la carte doit porter d'autres applications — restauration, impression, transport — la capacité disponible conditionne le montage. Nous la demandons par écrit avant de retenir une référence dans ce contexte.

Mise en œuvre

Choix conjoint du badge, de la clé de diversification et du protocole avant toute commande. Vérification écrite des fonctions de sécurité réellement mises en œuvre par le couple lecteur-badge retenu. Encodage sur enrôleur de bureau, numérotation, remise contre émargement et report au registre. Remise des clés au maître d'ouvrage avec copie séquestrée et procédure de renouvellement. Sur un complément de parc EV2, la coexistence des deux générations est documentée au dossier d'exploitation pour que le gestionnaire sache ce qu'il commande trois ans plus tard.

Limites et réserves de lecture. La compatibilité avec les lecteurs EV2 n'implique pas que les fonctions propres à l'EV3 soient exploitées : le niveau de sécurité effectif dépend du paramétrage du couple lecteur-badge. La capacité mémoire n'est pas publiée. Comme tout support, il identifie un support et non une personne. Le chiffrement du badge ne protège pas une liaison lecteur-centrale en clair. Enfin, la gestion des clés reste le point déterminant : une clé par défaut annule le bénéfice de la diversification.

Référentiel

  • ISO/IEC 14443 type A — cartes de proximité 13,56 MHz
  • RGPD, article 6.1.f — base légale de l'intérêt légitime

Pièces disponibles

  • Fiche produit fabricant
  • Note de vérification des fonctions mises en œuvre par le couple lecteur-badge
  • Procès-verbal de remise des clés de diversification
  • Registre de remise des badges

Communiquées sur demande dans le cadre d'une consultation.