Badge DESFire EV2 en 13,56 MHz, à 4 ko de mémoire, livré encodé et numéroté. C'est le support de référence de M4S en ouvrage neuf : chiffrement AES, authentification mutuelle, et une clé de diversification propre au site, dont la détention conditionne l'indépendance du maître d'ouvrage.
Identifiant sans contact
Caractéristiques
Valeurs constructeur. Une caractéristique non publiée est portée « Non communiqué ».
Caractéristique
Valeur
Puce
MIFARE DESFire EV2 NXP
Fréquence
13,56 MHz
Mémoire
4 ko
Chiffrement
AES
Livraison
Encodé et numéroté
Distance de lecture sur V-Reader
Jusqu'à 6 cm
Norme d'interface
ISO/IEC 14443 type A
Capacité par centrale
50 000 identifiants en mode client-serveur
Format
Carte
Ce qu'il faut savoir
DESFire EV2 contre MIFARE Classic : ce n'est pas une question de génération
Le MIFARE Classic repose sur un chiffrement propriétaire dépassé et se clone avec un matériel courant. Le DESFire EV2 met en œuvre un chiffrement AES et une authentification mutuelle entre la carte et le lecteur. Sur un parc en reprise, c'est le remplacement des badges — et non celui des lecteurs — qui apporte le premier gain de sécurité réel.
Les clés de diversification appartiennent au maître d'ouvrage
Sans elles, il ne peut ni encoder de nouveaux badges, ni changer de prestataire, ni faire évoluer son parc. Nous formalisons leur remise à la réception, avec une copie séquestrée, au même titre que les cartes de propriété d'un organigramme mécanique. Un installateur seul détenteur des clés est une dépendance, pas un service.
Un badge identifie un support, pas une personne
Il se prête, il se perd, il ne se restitue pas toujours. Le registre de remise contre émargement et le recollement annuel valent plus, en pratique, que la robustesse cryptographique du support.
Mise en œuvre
Le badge, la clé de diversification et le protocole de liaison sont choisis conjointement avant toute commande. Les badges sont encodés sur un enrôleur de bureau, numérotés, puis remis contre émargement avec report du numéro au registre. Les clés de diversification sont remises au maître d'ouvrage à la réception, avec une copie séquestrée et un dépositaire nommé. Le stock de secours, la procédure de perte et la procédure de révocation sont écrits au dossier d'exploitation. Le recollement du registre et la révocation des supports non restitués sont inscrits au contrat d'entretien, avec une périodicité annuelle. L'attribution nominative constitue un traitement de données personnelles, inscrit au registre du responsable, avec purge des journaux à la durée retenue.
Limites et réserves de lecture. Un badge chiffré ne compense pas une liaison lecteur-centrale en clair : posé derrière un lecteur Wiegand, il n'empêche ni l'interception ni le rejeu du numéro transmis. La sécurité est un ensemble à trois termes — badge, clé, protocole — dont le plus faible commande le résultat. Le badge n'identifie qu'un support : il se prête. Le remplacement d'un parc de badges est le poste le plus long d'une migration, à chiffrer séparément et à étaler. Enfin, la capacité de 50 000 identifiants est celle de la centrale en mode client-serveur, pas une propriété du support.
Référentiel
ISO/IEC 14443 type A — cartes de proximité 13,56 MHz
RGPD, article 6.1.f — base légale de l'intérêt légitime
Recommandation CNIL — conservation des journaux d'accès limitée à trois mois
Pièces disponibles
Fiche produit fabricant
Procès-verbal de remise des clés de diversification
Registre de remise des badges contre émargement
Procédure de révocation en cas de perte
Communiquées sur demande dans le cadre d'une consultation.