Identifiant virtuel sur téléphone, Bluetooth Low Energy et NFC HCE
Carte virtuelle portée par le téléphone, lue en Bluetooth Low Energy ou en NFC HCE, administrée depuis un portail web. M4S la retient pour le personnel mobile et les prestataires : elle supprime la logistique de remise et de restitution des supports, et une carte virtuelle se révoque à distance, contrairement à un badge perdu.
Identifiant sans contact
Caractéristiques
Valeurs constructeur. Une caractéristique non publiée est portée « Non communiqué ».
Caractéristique
Valeur
Technologies
Bluetooth Low Energy et NFC HCE
Portée en Bluetooth
Jusqu'à 20 m selon le mode
Modes d'ouverture
Badge, Slide, mains libres, Tap-tap, télécommande
Applications
iOS et Android
Administration
Portail web de gestion des cartes virtuelles
Lecteurs compatibles
Gamme Architect Blue
Révocation
À distance, depuis le portail
Niveau de sécurité détaillé
Non communiqué
Nombre de cartes virtuelles par utilisateur
Non communiqué
Ce qu'il faut savoir
Cinq modes, cinq gestes, cinq réglages de portée
Badge pour une porte intérieure, Slide quand les mains sont occupées, mains libres pour un accès de service ou une livraison, Tap-tap pour un accès discret en extérieur, télécommande pour un portail ou une barrière. Le mode se choisit par accès et détermine la distance d'activation à régler sur site.
La révocation à distance est le gain réel
Sur un effectif à forte rotation, la restitution des badges est le point où la gestion se dégrade. Une carte virtuelle se retire depuis le portail, sans dépendre du retour d'un support. Le recollement trimestriel des identifiants actifs devient alors une opération de bureau.
Le niveau de sécurité n'est pas détaillé publiquement
Le fabricant ne publie pas dans le détail les mécanismes cryptographiques de la carte virtuelle. Sur un marché où le niveau de sécurité est spécifié, nous demandons ces éléments par écrit et nous ne les affirmons pas au maître d'ouvrage.
Mise en œuvre
M4S vérifie d'abord la compatibilité des lecteurs en place et arrête le mode d'ouverture accès par accès. La distance d'activation est réglée au point de pose, avec essai de non-déclenchement au passage le long de la façade, et consignée. Une note d'usage est remise aux porteurs, avec une procédure écrite couvrant la perte, le changement de téléphone et le départ. Les identifiants actifs sont recollés trimestriellement sur le portail, avec révocation des départs. L'attribution nominative s'inscrit au registre des traitements du responsable. La pérennité du service et les modalités d'hébergement du portail sont demandées par écrit et portées au marché.
Limites et réserves de lecture. Un téléphone déchargé, perdu ou incompatible n'ouvre pas : la carte virtuelle ne peut être le seul moyen d'accès sur une porte que quelqu'un doit pouvoir franchir en toute circonstance. Les mécanismes de sécurité ne sont pas détaillés publiquement et le nombre de cartes par utilisateur n'est pas publié. Le mode mains libres à 20 m ouvre au passant si la portée n'est pas bridée. La solution dépend d'un portail hébergé et d'un magasin d'applications, dont la pérennité doit être couverte contractuellement. Enfin, elle suppose des lecteurs Bluetooth : les points équipés de lecteurs RFID seuls restent hors périmètre.
Référentiel
Directive RED 2014/53/UE — équipements radioélectriques
ISO/IEC 18092 — communication en champ proche
RGPD, articles 6.1.f, 28 et 30 — base légale, sous-traitance et registre des traitements
Pièces disponibles
Fiche produit fabricant
Note d'usage remise aux porteurs
Procédure de révocation et de changement de téléphone
Engagement écrit sur l'hébergement et la pérennité du portail
Communiquées sur demande dans le cadre d'une consultation.