Kit de programmation et logiciel de configuration des lecteurs et des badges
Logiciel et encodeur de bureau qui portent toute la politique de sécurité d'une installation : programmation des badges physiques et des cartes virtuelles, création des cartes maîtres de configuration des lecteurs, gestion des clés. C'est l'outil par lequel passe la maîtrise du parc — et donc l'indépendance du maître d'ouvrage vis-à-vis de son installateur.
Lecteur de proximité et zone de lecture
Caractéristiques
Valeurs constructeur. Une caractéristique non publiée est portée « Non communiqué ».
Caractéristique
Valeur
Fonctions
Programmation des badges RFID et des cartes virtuelles, création de cartes maîtres, gestion des clés et des configurations
Sans le logiciel et sans les clés, on ne peut ni encoder un nouveau badge, ni reconfigurer un lecteur, ni changer de prestataire. C'est le point de dépendance le plus fort d'une installation sécurisée, et il se règle contractuellement, à la réception, pas à la première difficulté.
La carte maître configure sans dépose
Présenter une carte maître devant un lecteur suffit à lui appliquer une configuration. Sur un parc étendu, c'est ce qui rend une évolution de politique de sécurité réalisable en une tournée. C'est aussi pourquoi la carte maître se conserve comme une clé : perdue, elle reconfigure l'installation d'un tiers.
Les configurations se rapportent aux recommandations de l'ANSSI
Le logiciel permet d'appliquer une politique conforme à ces recommandations. Cela ne signifie pas qu'une installation est qualifiée : la qualification porte sur une architecture, une référence et une version, et elle se démontre au dossier, pas par une mention au devis.
Mise en œuvre
M4S établit la politique de sécurité — technologie de badge, clé de diversification, protocole, options de sécurité du lecteur — avec le maître d'ouvrage, avant toute commande. Les clés de diversification et les cartes maîtres sont remises au maître d'ouvrage à la réception, avec copie séquestrée et dépositaire nommé, et une procédure écrite de renouvellement. Les cartes maîtres sont conservées comme des clés, sous une garde équivalente. Le fichier de configuration est sauvegardé en externe. L'existence d'une copie séquestrée et l'inventaire des cartes maîtres sont vérifiés annuellement au contrat d'entretien. La formation de l'exploitant à l'encodage précède la réception, avec remise du mode opératoire.
Limites et réserves de lecture. Les systèmes d'exploitation pris en charge et les modalités de licence ne sont pas publiés : nous les demandons par écrit avant de retenir la solution pour un maître d'ouvrage qui souhaite encoder lui-même. Le logiciel est le point unique de défaillance de la politique de sécurité : perdre les clés, c'est perdre la capacité de faire évoluer le parc. Une carte maître perdue permet de reconfigurer les lecteurs d'un tiers : sa garde relève de la même discipline que celle des clés. Enfin, la conformité des configurations aux recommandations de l'ANSSI ne vaut pas qualification de l'installation : une certification porte sur un produit, une version et une architecture, et ne se transpose pas.
Référentiel
Recommandations de l'ANSSI relatives au contrôle d'accès
ISO/IEC 14443 — cartes de proximité 13,56 MHz
RGPD, article 32 — mesures techniques de sécurité
Pièces disponibles
Manuel utilisateur SECard
Politique de sécurité écrite : badge, clé, protocole, options du lecteur
Procès-verbal de remise des clés et des cartes maîtres, avec séquestre
Inventaire des cartes maîtres
Attestation de formation de l'exploitant à l'encodage
Communiquées sur demande dans le cadre d'une consultation.