Guida dels portaclaus RFID

Jul 01, 2026

Sortissètz d'un messatge

Los portaclaus RFID pel contraròtle d'accès: un guida del crompaire pels tipes, la compatibilitat, la seguretat e l'aprovisionament OEM

 

RFID Key Fob

Un portaclaus RFID es una pichona credencial sens contacte que pòrta una puce e una antena e qu'identifica un utilizaire a un legeire sens contacte fisic. Aquò's simple. Çò qu'escafa la màger part dels crompaires es tot en aval d'aquò: se lo fob parlarà realament als legeires ja cargolats a la paret, se lo puce pòt resistir a un dispositiu de clonatge de 30 €, e se un provesidor pòt codificar 5 000 unitats corrèctament abans que las expediscan. Aqueste guida es escrich per las personas que possedisson aquelas decisions - Los gestionaris d'informatica e d'installacions que fan una mesa a jorn, e las còlas d'aprovisionament que proveson de claus RFID en volum.

La sola error mai cara dins aquesta categoria es de comandar sus la frequéncia sola. La frequéncia es necessària mas pas sufisenta. Çai-jos, la compatibilitat, la seguretat e l'aprovisionament son tractats coma las tres decisions que determinan efectivament se un desplegament fonciona - e aperaquí dins aquel òrdre de risc.

 

Cossí fonciona un portaclaus RFID (e perqué es important per crompar)

 

Un fob passiu a pas de batariá. Quand dintra dins un camp de legeire, l'antena culhís d'energia d'aquel camp, desrevelha la puce, e la puce respond. Dins un sistèma de basa la responsa es pas qu'un identificant fixe; dins un sistèma segur lo fob e lo legeire fan una presa de man criptografica abans que quicòm de sensible siá escambiat. Lo contrarotlaire darrièr lo legeire verifica alara aquela identitat contra sas règlas d'accès e desbloca la pòrta - o enregistra lo refús.

Doas consequéncias practicas ne sortisson d'aquò. D'en primièr, perque los fobs passius prenon d'energia del legeire, duran tipicament mai d'una decennia sens mantenença, es per aquò que gaireben totes los accèsses a l'edifici los utilizan puslèu que las etiquetas activas alimentadas per de pilas-. Segond, la diferéncia entre "lo fob manda un numèro" e "lo fob pròva qual es" es tota l'istòria de seguretat - e es decidit al nivèl de la puce, abans que penses jamai a l'abitatge o a la marca. Se volètz la fisica mai prigondament, vejatz aqueste desglossament decossí foncionan los portaclaus RFID pel contraròtle d'accès.

 

Frequéncia e tipe de puce: la decision de compatibilitat

 

I a tres bendas de frequéncia, e interopèran pas. Un lector de 125 kHz pòt pas legir un fob de 13,56 MHz, e vice-versa. Dins cada banda, la familha de puces e l'estandard de comunicacion restrenhon mai la compatibilitat.

Benda Interval de lectura tipic Chips / estandards comuns Lo melhor per
125 kHz (LF) 2–10 cm EM4100, TK4100, HID Prox, T5577 Accès legat, còst bas
13,56 MHz (HF) 2–8 cm MIFARE Classic, DESFire, NTAG, ISO 14443/15693 Accès segur, mobil, transit
860–960 MHz (UHF) 1–10 m EPC Gen2, ISO 18000-6C Seguiment d'actius, veïculs, logistica
Rei 183*203 37*37*193 108 UDS

 

125 kHz (Bassa Frequéncia)

LF es vièlh, bon mercat, e perdonant a l'entorn del bruch metallic e electric. Chips comaLos portaclaus EM4100 e TK4100difusar un numèro fixe, de lectura-unicament. Aquela fiabilitat es tanben lo problèma: un nombre fixe sens chiframent pòt èsser copiat en segondas per un duplicator economic. Causissètz LF sonque quand fasètz correspondre de legeires LF existents o quand lo clonatge fa pas simplament partida de vòstre modèl de menaça - un vestiari de gimnàs, per exemple, pas un centre de donadas.

 

13,56 MHz (Nauta Frequéncia)

HF es lo per defaut per tot desplegament novèl ont la seguretat es importanta. Es regit per l'estandard ISO/IEC 14443 (amb ISO/IEC 15693 que cobrís de puces de proximitat de portada mai longa-), es per aquò que las credencialas HF interopèran netament entre los legeires conformes. Tres familhas de chips dominan:

MIFARE Classic 1K- basa installada enòrma, còst bas, e la rason que s'expedís encara en volum. Mas son chiframent Crypto-1 foguèt trencat publicament fa d'annadas, alara deuriá èsser tractat coma una credencial de comoditat, pas una de seguretat. Es una causida sensibla per l'adesion, la restauracion sens espèça, o las pòrtas intèrnas ont un clon es una enveja puslèu qu'una violacion. UN13,56 MHz MIFARE 1K portaclauscobrís la màger part d'aqueles cases.

MIFARE DESFire EV3- la referéncia actuala per l'accès de seguretat nauta-. Segon la documentacion DESFire de NXP, utiliza lo chiframent de maquinari AES-128, l'autentificacion mutuala de tres-passes, e la gestion de las claus per-aplicacion, e l'IC pòrta una certificacion EAL5+ de critèris comuns - la meteissa classa demandada dels chips bancaris e e-passports. Es compatible enrè amb EV2 e EV1, çò que rend la migracion en fasa realista. Se especificatz un bastiment del govèrn, una farmacia d'espital, o un sèti d'entrepresa, aquò's lo punt de partença, pas una mesa a jorn a considerar mai tard.

NTAG (NFC)- concebut per las interaccions legiblas del telefòn puslèu que per un accès durcit. Util pels passatges de visitors, l'autentificacion del produch e lo marketing, mens per una pòrta segura.

 

UHF

UHF legís a de mètres, pas de centimètres, qu'es exactament çò que volètz per de paletas e de veïculs e exactament çò que volètz pas per una pòrta, ont legir qualqu'un a doas cambras de distància es un passiu. Gardar UHF pel seguiment dels actius e l'identificacion de pòrta/veïcul.

Se pesatz las bandas sul còst total puslèu que sul prètz de l'adesiu, aquesta comparason del còst de 125 kHz vs 13,56 MHz las credencials de contraròtle d'accès es un companh util, coma es un agach mai pròche suscausir la frequéncia justa pels portaclaus RFID.

uhf

 

La lista de contraròtle de compatibilitat Degun s'executa pas fins qu'es tròp tard

 

La màger part de las comandas fracassadas partejan una causa principala: lo crompaire correspondiguèt a la frequéncia e assumiguèt lo rèsta. En practica, quatre causas an d'alinhar la frequéncia -, l'estandard de comunicacion, la familha de puces, e lo format de credencials (UID, còde d'installacion, o una aplicacion chifrada proprietària). Un lector HID Prox ignorarà un fob EM4100 de 125 kHz generic malgrat que los dos son "125 kHz", perque lo format diferís. Abans tota comanda en gros, trabalhatz sus aquò :

  • Identificatz lo modèl de legeire.Legissètz l'etiqueta sus un lector installat o verificatz la documentacion del panèl. La marca e la version del micrologicial son importantas - qualques legeires acceptan pas que l'aplicacion de seguretat mai nauta de DESFire après una mesa a jorn del micrologicial.
  • Verificatz una credencial de foncionament existenta.Las marcas estampadas, o un escanejatge rapid amb un lector de diagnostic, revelaràn generalament lo tipe e lo format de la puce.
  • Confirmatz lo format, pas sonque lo puce.Demandatz se lo sistèma s'autentifica sus UID, sus un còde d'installacion, o sus una aplicacion chifrada amb de claus especificas.
  • Demandatz una mòstra e testatz-la sus vòstres legeires en dirècte.Aquesta sola etapa empacha gaireben totas las fracassas a granda -escala.
  • Esclarir la proprietat de la clau.Per DESFire e d'autres sistèmas chifrats, decidissètz qual ten las claus mèstras e cossí seràn diversificadas abans la produccion, pas après.

Quand ligatz doas generacions de legeires pendent un desplegament, unportaclaus de frequéncia dobla-que pòrta a l'encòp un puce LF e un HF daissa una credencial dobrir de pòrtas ancianas e novèlas al còp - sovent la diferéncia entre un talh de fin de setmana e un mes de sistèmas parallèls. Pels environaments HID especificament, aquesta nòta suscomandant las credencials compatiblas HID Prox-cobrís los detalhs del format que captan las gents.

 

RFID vs NFC: L'un es un sosensemble de l'autre

 

NFC es pas una tecnologia rivala de l'RFID - es una trancha especializada de 13,56 MHz HF RFID qu'apond una comunicacion de dos-via, çò que daissa un telefòn agir coma un lector o una credencial. Cada periferic NFC utiliza de principis RFID; pas tot sistèma RFID parla NFC.

Aquela distincion decidís se los telefòns pòdon remplaçar los fobs dins vòstre bastiment. L'emulacion de la carta òste d'Android e las credencials basadas sus lo portamoneda- d'Apple pòdon totes dos foncionar coma claus d'accès, mas sonque quand lo lector, lo logicial de contraròtle d'accès-, e lo metòde d'aprovisionament de las credencials-o prenon totes en carga. Los legeires LF legats pòdon pas utilizar un telefòn brica. En realitat la màger part de las organizacions foncionan los dos: de fobs chifrats pel personal e los contractistes, d'identificacions mobilas plaçadas en dessús ont la flòta de legeires las pren en carga. La descomposicion completa viu dins aqueste guida perla diferéncia entre RFID e NFC.

 

Clonatge e seguretat: çò que pòt èsser copiat

 

"Se pòt clonar?" a tres responsas onèstas segon la ficha:

  • Banalament clonable- chips LF UID fixes (EM4100, TK4100) e quin sistèma UID- que siá non chifrat. Un copiador portatil o fa d'un còp.
  • Clonable amb esfòrç- MIFARE Classic. Las feblesas de Crypto-1 son publicas, doncas un atacaire determinat amb las aisinas justas pòt recuperar de claus.
  • Concebut per resistir al clonatge- DESFire EV3 e d'autras credencialas basadas sus AES-, que s'apièjan sus l'autentificacion mutuala, las claus de sesilha dinamicas, e la diversificacion de las claus credencials per- per que comprometre un fob compromet pas lo sistèma.

Lo mite comun que "tot RFID pòt èsser copiat amb un telefòn" confond la lectura d'una etiqueta NTAG dobèrta amb la desfacha de l'autentificacion criptografica. Un telefòn pòt emular una etiqueta NFC simpla; pòt pas fargar una presa de man DESFire. Per un tractament mai complet del modèl de menaça, vejatz aquesta vista generala deSeguretat de donadas RFID.

La causida de chip es pas que la mitat d'un desplegament segur, pasmens. Lo dessenh del sistèma pòrta lo rèsta:

  • Remplaçar lo cablament de Wiegand ancian perOSDP, que pren en carga la comunicacion chifrada e susvelhada del legeire-a-controlador.
  • Utilizardiversificacion claudoncas cada credencial deriva una clau unica d'una clau mèstra.
  • Postularpermissions basadas sul ròtle-. Lo modèl de contraròtle d'accès basat sul ròtle - del NIST - un estandard ANSI/INCITS - es la referéncia que la màger part de las plataformas d'accès d'entrepresa seguisson, e mapa netament cossí los bastiments assignan realament l'accès per foncion de trabalh.
  • Córrerauditorias regularas: revisar los jornals, revocar las credencials non utilizadas, virar las claus, e manténer lo micrologicial del legeire actual.
  •  

Una migracion vertadièra, de començament a fin

 

Lo modèl çai-jos es tipic d'un burèu de talha mejana- que se desplaça dels legeires LF vièlhs, e mòstra perqué las decisions precedentas se compausan.

Un bastiment que fonciona amb de fobs EM4100 de 125 kHz decidís de metre a jorn après qu'un locatari raporte d'identificacions duplicadas. Puslèu que d'escambiar tot d'un còp, installan de legeires DESFire EV3- capables estatge per estatge e emeton de portafols de frequéncia dobla-per que lo personal garde una credenciala tot lo long. Las claus mèstras son generadas e tengudas pel client, diversificadas per fob, e injectadas a l'usina abans l'expedicion. Los legeires passan a OSDP a mesura que cada estatge es talhat. Las ancianas pòrtas LF-only contunhan de foncionar sul meteis fob fins que lo darrièr lector siá remplaçat, a aquel moment la foncion LF es simplament retirada dins lo logicial. Pas de reedicion de credencials, pas de còla de lobby.

RFID system

Lo modèl çai-jos es tipic d'un burèu de talha mejana- que se desplaça dels legeires LF vièlhs, e mòstra perqué las decisions precedentas se compausan.

Un bastiment que fonciona amb de fobs EM4100 de 125 kHz decidís de metre a jorn après qu'un locatari raporte d'identificacions duplicadas. Puslèu que d'escambiar tot d'un còp, installan de legeires DESFire EV3- capables estatge per estatge e emeton de portafols de frequéncia dobla-per que lo personal garde una credenciala tot lo long. Las claus mèstras son generadas e tengudas pel client, diversificadas per fob, e injectadas a l'usina abans l'expedicion. Los legeires passan a OSDP a mesura que cada estatge es talhat. Las ancianas pòrtas LF-only contunhan de foncionar sul meteis fob fins que lo darrièr lector siá remplaçat, a aquel moment la foncion LF es simplament retirada dins lo logicial. Pas de reedicion de credencials, pas de còla de lobby.

 

 

Lo punt es pas la marca especifica - es qu'una apròcha de frequéncia dobla-fasada, proprietat de clau-, convertís un rip-e-remplaçament perturbator en una tòca de fons. Aquel plan es possible sonque perque lo puce (DESFire) e lo factor de forma (frequéncia dobla-) foguèron causits ​​amb la migracion en ment.

 

Abitatge e materials: correspondre a l'environament, pas al catalòg

L'abitatge càmbia rarament gaire la portada de lectura, mas decidís quant de temps un fob subreviu. Lo puce e l'antena fixan la performància; la clòsca fixa la durabilitat.

 

Material Personatge Ont s'adapta
Plastic ABS Leugièr, bas còst, neutre sul senhal Accès general a las burèus e residencialas
Epoxi Brilhant, resistent a l'aiga-, estable Utilizacion exteriora o nauta-usatge
Silicòna Amortissement de senhal doç, sople, leugièr Gimnasis, zònas umidas
Cuèr Sensacion premium, de marca Otèls, presents corporatius
Fusta Sostenible, distintiu Marcas eco-centradas o concepcionadas-guidas

 

Per de condicions dificilas, especificatz l'estancament IP67/IP68, una nòta de −25 gras a +85 gras, e una resisténcia UV per tot çò que daissa defòra. Un costat-per-costat de las doas clòscas mai comunas es cobèrt dins aquesteComparacion de portaclaus ABS vs epoxi. Ont l'aparéncia fa partida del brèu, unportaclaus RFID de cuèro unportaclaus de fusta eco-amicalpòrta un lògo plan melhor que l'ABS moldat.

 

Programacion: Tres biaisses d'encodar un fob

 

"Programacion" significa escriure l'identitat, las claus o las donadas d'accès dins la puce. Cossí o fasètz depend de l'escala e de la seguretat:

  1. Pre-encodatge d'usina.Lo provesidor escriu d'UID o d'identificacions abans l'expedicion. Lo mai rapid per de grands desplegaments e de sistèmas otelièrs; pas d'aisinas sul-site necessàrias.
  2. Encodatge sus-site.Emetètz d'identificacions amb un escrivan USB o lo logicial d'inscripcion del panèl d'accès. Lo melhor quand las missions càmbian sovent e que volètz un contraròtle dirècte.
  3. Injeccion de clau segura.Pels sistèmas DESFire e AES, las claus e las aplicacions de chiframent son provesidas dins de condicions contrarotladas, sovent a l'usina, per çò que las credencials pòdon pas èsser duplicadas sens autorizacion.

Per las comandas de volum, convenètz los detalhs practics a l'avança: lo debit d'encodatge, la gestion d'errors, l'unicitat de l'UID, la sincronizacion de la basa de donadas e l'enregistrament de l'auditoria. Las entrepresas encastran generalament l'encodatge dins lor sistèma de RH o d'identitat per que l'embarcament e l'embarcament menan automaticament l'estatut de las credencials.

 

Desplegaments comuns

 

Los burèus gestionan las dintradas, los ascensors, los solèrs e lo parcatge centralament, en metent a jorn los dreches sens tocar lo material. Los otèls emeton d'identificacions que venon a la caissa - las mecanicas son explicadas dins aqueste article suscossí foncionan las cartas claus d'otel. Los espitals barran las farmacias, los laboratòris e los registres amb de permissions basadas sul ròtle-per la conformitat. Las universitats plegan l'accès, la bibliotèca, l'assisténcia e lo pagament sens espèça sus una credencial. Los sites industrials barran las zònas perilhosas e las salas d'equipament per ròtle e torn. Dins cada cas lo movement ganhant es lo meteis: causissètz la puce pel nivèl de menaça, puèi daissatz lo logicial s'ocupar del rèsta.

 

Crompa e provesiment OEM

 

Lo prètz es la darrièra causa d'optimizar, pas la primièra. Trabalhar a travèrs los requisits, puèi chip, puèi personalizacion, puèi provesidor.

Seleccion de puce per nivèl de seguretat

  • Bas(residencial, parking): EM4100 / TK4100 / HID Prox.
  • Mejan(oficinas, escuelas, salas de gimnasio): MIFARE Classic 1K o NTAG.
  • Naut(finanças, santat, govèrn): DESFire EV3 amb AES e autentificacion mutuala.
  •  

Personalizacion (OEM/ODM)

Los crompaires en gros vòlon rarament d'estocs generics. Las opcions tipicas incluson l'impression de serigrafia laser o en seda-, l'encodatge UID e la pre-programacion, la numeracion en sèria, las colors e los mòtles personalizats, e l'integracion QR/còde de barras - que prenon totes en carga la marca, lo seguiment dels actius e l'anti-falsificacion. Encastratz-los contra lo d'un provesidorCapacitats OEM/ODMabans de s'engatjar.

 

MOQ, temps de realizacion, e verificacion

Coma guida aproximativa, los modèls de stock foncionan 100-500 pèças, OEM estandard 500-3 000 pèças, e de mòtles entièrament personalizats 5,000+ pèças, amb lo còst unitari que baissa fòrtament al volum. Los temps de realizacion s'espandisson d'aperaquí 2-5 jorns per l'estoc, 7-15 jorns per l'OEM estandard, e 15-30+ jorns per l'aisina personalizada; incorporar un tampon per l'aprobacion de la mòstra e los tèsts d'encodatge. Quand verificatz un provesidor, confirmatz de puces autenticas (NXP, HID), lo supòrt de tèst d'encodatge e de compatibilitat, la certificacion ISO/CE/RoHS, e un mòstra fisic non-negociable abans la produccion en massa.

 

conclusion

Causissètz la puce per vòstre nivèl de menaça real, verificatz la compatibilitat contra vòstres legeires reals abans de comandar a escala, e tractatz lo chiframent, l'OSDP, la diversificacion de las claus e las permissions basadas sul ròtle- coma un sistèma puslèu que quatre opcions. Per de sites de seguretat nauta, DESFire EV3 mai un camin de migracion en fasa de proprietat de clau- es la responsa durabla. Tot lo demai - lotjament, color, marca - es en aval d'obténer aquelas tres decisions justas.

Se prevesètz una mesa a jorn o una comanda en gros, un contraròtle de compatibilitat e un mòstra testat abans la produccion estalviaràn fòrça mai que còstan. Podètz demandar una avaloracion de mòstra o un devis per confirmar que vòstres fobs correspondon a vòstre sistèma abans que quicòm entre dins l'aisina.

 

FAQ

 

Qualque portaclaus RFID pòt foncionar amb quin lector que siá?

Non. La frequéncia, l'estandard de comunicacion, la familha de las puces e lo format de credencials devon totes correspondre. Dos fobs "125 kHz" pòdon encara èsser incompatibles se lo format diferís.

 

Quin portaclaus RFID es lo mai segur?

MIFARE DESFire EV3 amb AES-128 e l'autentificacion mutuala es lo punt de referéncia actual de nauta seguretat, portant una certificacion EAL5+ comparabla als puces bancaris.

 

Los portaclaus RFID pòdon èsser clonats?

Los fobs LF UID fixes son aisidament clonats, MIFARE Classic pòt èsser clonat amb esfòrç, e las credencialas DESFire/AES son especificament concebudas per i resistir.

 

Los portaclaus RFID an besonh de pilas?

Non. Los fobs passius tiran l'energia del camp del legeire e duran tipicament una decennia o mai.

 

Un smartphone pòt remplaçar un portaclaus?

De còps que i a. Los telefòns NFC pòdon agir coma d'identificacions ont lo lector e lo logicial o prenon en carga, mas los sistèmas LF ancians pòdon pas utilizar de telefòns brica. Fòrça sites foncionan los dos.

 

Qué deuriái far se un fob es perdut?

Segnalatz-lo, desactivatz-lo dins lo sistèma immediatament - pas de modificacions de verrolhatge necessàrias - emetre un remplaçament de l'estoc de resèrva, e revisatz los jornals d'accès pel periòde afectat.

 

Qual es un MOQ e un temps de preparacion tipics pels fobs personalizats?

Las comandas OEM estandard començan generalament a l'entorn de 500-3 000 pèças amb un temps de preparacion de 7-15 jorns; los mòtles personalizats an besonh de volums mai nauts e de temps d'utilizacion mai long. Demandatz totjorn una mòstra d'en primièr.

Enviar l'Enquèsta