M4S — La rénovation engagée
STid — fiche produit

STid Mobile ID

Identifiant virtuel sur téléphone, Bluetooth Low Energy et NFC HCE

Carte virtuelle portée par le téléphone, lue en Bluetooth Low Energy ou en NFC HCE, administrée depuis un portail web. M4S la retient pour le personnel mobile et les prestataires : elle supprime la logistique de remise et de restitution des supports, et une carte virtuelle se révoque à distance, contrairement à un badge perdu.

Identifiant sans contact

Caractéristiques

Valeurs constructeur. Une caractéristique non publiée est portée « Non communiqué ».
CaractéristiqueValeur
TechnologiesBluetooth Low Energy et NFC HCE
Portée en BluetoothJusqu'à 20 m selon le mode
Modes d'ouvertureBadge, Slide, mains libres, Tap-tap, télécommande
ApplicationsiOS et Android
AdministrationPortail web de gestion des cartes virtuelles
Lecteurs compatiblesGamme Architect Blue
RévocationÀ distance, depuis le portail
Niveau de sécurité détailléNon communiqué
Nombre de cartes virtuelles par utilisateurNon communiqué

Ce qu'il faut savoir

Cinq modes, cinq gestes, cinq réglages de portée

Badge pour une porte intérieure, Slide quand les mains sont occupées, mains libres pour un accès de service ou une livraison, Tap-tap pour un accès discret en extérieur, télécommande pour un portail ou une barrière. Le mode se choisit par accès et détermine la distance d'activation à régler sur site.

La révocation à distance est le gain réel

Sur un effectif à forte rotation, la restitution des badges est le point où la gestion se dégrade. Une carte virtuelle se retire depuis le portail, sans dépendre du retour d'un support. Le recollement trimestriel des identifiants actifs devient alors une opération de bureau.

Le niveau de sécurité n'est pas détaillé publiquement

Le fabricant ne publie pas dans le détail les mécanismes cryptographiques de la carte virtuelle. Sur un marché où le niveau de sécurité est spécifié, nous demandons ces éléments par écrit et nous ne les affirmons pas au maître d'ouvrage.

Mise en œuvre

M4S vérifie d'abord la compatibilité des lecteurs en place et arrête le mode d'ouverture accès par accès. La distance d'activation est réglée au point de pose, avec essai de non-déclenchement au passage le long de la façade, et consignée. Une note d'usage est remise aux porteurs, avec une procédure écrite couvrant la perte, le changement de téléphone et le départ. Les identifiants actifs sont recollés trimestriellement sur le portail, avec révocation des départs. L'attribution nominative s'inscrit au registre des traitements du responsable. La pérennité du service et les modalités d'hébergement du portail sont demandées par écrit et portées au marché.

Limites et réserves de lecture. Un téléphone déchargé, perdu ou incompatible n'ouvre pas : la carte virtuelle ne peut être le seul moyen d'accès sur une porte que quelqu'un doit pouvoir franchir en toute circonstance. Les mécanismes de sécurité ne sont pas détaillés publiquement et le nombre de cartes par utilisateur n'est pas publié. Le mode mains libres à 20 m ouvre au passant si la portée n'est pas bridée. La solution dépend d'un portail hébergé et d'un magasin d'applications, dont la pérennité doit être couverte contractuellement. Enfin, elle suppose des lecteurs Bluetooth : les points équipés de lecteurs RFID seuls restent hors périmètre.

Référentiel

  • Directive RED 2014/53/UE — équipements radioélectriques
  • ISO/IEC 18092 — communication en champ proche
  • RGPD, articles 6.1.f, 28 et 30 — base légale, sous-traitance et registre des traitements

Pièces disponibles

  • Fiche produit fabricant
  • Note d'usage remise aux porteurs
  • Procédure de révocation et de changement de téléphone
  • Engagement écrit sur l'hébergement et la pérennité du portail

Communiquées sur demande dans le cadre d'une consultation.