Identifiant 13,56 MHz chiffré en AES, génération courante
Génération courante du support DESFire, chiffrée en AES et compatible avec les lecteurs prévus pour l'EV2. M4S la retient sur les nouveaux marchés et sur les compléments de stock d'un parc récent, la compatibilité ascendante permettant de compléter un parc EV2 sans changer les lecteurs.
Identifiant sans contact
Caractéristiques
Valeurs constructeur. Une caractéristique non publiée est portée « Non communiqué ».
Caractéristique
Valeur
Fréquence
13,56 MHz
Norme d'interface
ISO 14443 type A
Chiffrement
AES
Compatibilité
Lecteurs prévus pour DESFire EV2
Distance de lecture sur lecteur Architect One
Jusqu'à 6 cm
Distance de lecture sur lecteur WAL
0 à 6 cm
Authentification
Mutuelle entre la carte et le lecteur
Mémoire
Non communiqué
Clé de diversification
Propre au site, détenue par le maître d'ouvrage
Ce qu'il faut savoir
Compatible ne veut pas dire identique
Un lecteur prévu pour l'EV2 lit l'EV3, mais n'exploite pas nécessairement les fonctions propres à la nouvelle génération. Avant d'annoncer un niveau de sécurité au maître d'ouvrage, nous vérifions quelles fonctions sont réellement mises en œuvre par le couple lecteur-badge retenu, et pas seulement quelles puces sont lues.
La mémoire n'est pas publiée par le fournisseur du badge
Sur un projet où la carte doit porter d'autres applications — restauration, impression, transport — la capacité disponible conditionne le montage. Nous la demandons par écrit avant de retenir une référence dans ce contexte.
Mise en œuvre
Choix conjoint du badge, de la clé de diversification et du protocole avant toute commande. Vérification écrite des fonctions de sécurité réellement mises en œuvre par le couple lecteur-badge retenu. Encodage sur enrôleur de bureau, numérotation, remise contre émargement et report au registre. Remise des clés au maître d'ouvrage avec copie séquestrée et procédure de renouvellement. Sur un complément de parc EV2, la coexistence des deux générations est documentée au dossier d'exploitation pour que le gestionnaire sache ce qu'il commande trois ans plus tard.
Limites et réserves de lecture. La compatibilité avec les lecteurs EV2 n'implique pas que les fonctions propres à l'EV3 soient exploitées : le niveau de sécurité effectif dépend du paramétrage du couple lecteur-badge. La capacité mémoire n'est pas publiée. Comme tout support, il identifie un support et non une personne. Le chiffrement du badge ne protège pas une liaison lecteur-centrale en clair. Enfin, la gestion des clés reste le point déterminant : une clé par défaut annule le bénéfice de la diversification.
Référentiel
ISO/IEC 14443 type A — cartes de proximité 13,56 MHz
RGPD, article 6.1.f — base légale de l'intérêt légitime
Pièces disponibles
Fiche produit fabricant
Note de vérification des fonctions mises en œuvre par le couple lecteur-badge
Procès-verbal de remise des clés de diversification
Registre de remise des badges
Communiquées sur demande dans le cadre d'une consultation.