RFID / NFC autorizace
Obsah
Co je NFC technologie?
NFC (Near Field Communication) je termín pro technologii bezdrátové komunikace na velmi krátkou vzdálenost s vysokou pracovní frekvencí 13,56 MHz.
NFC spadá do široké rodiny bezkontaktní autorizace RFID (Radio Frequency Identification), která kromě jiného zahrnuje také dříve používané identifikátory s nízkou pracovní frekvencí 125 kHz.
Za termínem NFC je ukryto mnoho různých funkcí:
- Identifikace a autorizace uživatele pomocí tagů, čipů a karet rodiny MIFARE, využívaná v produktech JABLOTRON i dalších bezpečnostních, přístupových či docházkových systémech.
- Bezkontaktní platby platebními kartami, mobilním telefonem či chytrými hodinkami.
- Kontrola platnosti elektronických jízdenek, vstupenek, skipassů...
- Identifikace místa na základě statických tagů, jejichž načtení vyvolá v telefonu uživatele příkaz pro spuštění konkrétních funkcí či scénářů ve smart home systémech a mnohé další.
Ačkoliv je termín NFC explicitně technicky správný pro všechny zmíněné aplikace, laická veřejnost si jej často chybně fixuje pouze k přiložení mobilního telefonu či chytrých hodinek k terminálu.
Stará versus nová technologie u autorizačních prvků
- 125 kHz prvky, též nazývané LF RFID (Low Frequency), EM Marin, EM Unique apod. jsou starší a výrazně jednodušší technologií. Všeobecně umožňují pouze jednosměrnou komunikaci čip > čtečka bez pokročilého zabezpečení, v důsledku čehož se od nich v souvisejících technologiích postupně upouští.
- 13,56 MHz prvky, nazývané NFC, HF RFID (High Frequency), MIFARE, DESFire apod. jsou novější a pokročilejší technologií, která 125kHz postupně vytlačuje. Díky obousměrné komunikaci mezi čipem a čtečkou je možná vzájemná výměna dat pro lepší zabezpečení pomocí šifrování, ukládání obsahu do čipu a podobně.
V portfoliu JABLOTRON postupně u všech klávesnic a přístupových modulů přecházíme na NFC, v přechodné době se tak na jedné instalaci mohou potkat obě technologie. V naší nabídce naleznete duální autorizační přívěsky a karty funkční na obou typech čteček pro bezproblémovou kompatibilitu.
Jaké MIFARE čipy jsou kompatibilní s produkty JABLOTRON?
Obzvláště u objektů s větším množstvím uživatelů může být žádoucí využívat jediný čip pro více systémů a funkcí. Pokud je uživatelům již přidělen čip nebo karta jiného výrobce, například od docházkového systému, je pro použití v systému JABLOTRON potřeba ověřit kompatibilitu.
Všeobecně lze říci, že kompatibilní jsou všechny pasivní MIFARE čipy a karty, pokud mají nastavený statický identifikátor UID (Unique IDentifier). V tomto výchozím režimu, obvykle nastaveném z výroby, lze čip využívat i v systému JABLOTRON.
Některé verze MIFARE čipů umožňují aktivovat funkci náhodně generovaného UID. V takovém případě se identifikátor při každé autorizaci sám změní. Při aktivní funkci náhodného UID cizí čipy v systému JABLOTRON používat nelze.
- MIFARE Classic, MIFARE Mini: Kompatibilní vždy, nepodporují náhodný UID.
- MIFARE Ultralight, MIFARE Plus, MIFARE DESFire: Kompatibilní, pokud je nastavený statický UID.
Pokud potřebujete v systému JABLOTRON používat cizí prvky MIFARE provozované s dalším systémem, doporučujeme pro ověření spolehlivého provozu nejprve otestovat zapůjčený vzorek:
- Ověřte u správce druhého systému, že systém nevyužívá náhodný UID.
- Naučte čip do systému JABLOTRON, poté se několikrát autorizujte na druhém systému a následně znovu ověřte funkčnost autorizace na systému JABLOTRON.
Jaká je bezpečnost bezdotykových autorizačních prvků?
Zjednodušeně stejná jako u jakéhokoliv jiného prvku s jednofázovým ověřením. Bezkontaktní prvky jsou fakticky elektronická alternativa mechanického klíče. Stejně jako lze zneužít či okopírovat jakýkoliv klíč, bez ohledu na jeho úroveň bezpečnosti, i jeho elektronická alternativa může být odcizena a za určitých okolností zneužita. Jednofázová bezkontaktní autorizace je vždy kompromisem mezi bezpečností a uživatelským komfortem.
Oproti klíči má však elektronická autorizace celou řadu bezpečnostních výhod:
- V případě ztráty, odcizení, či podezření na zneužití čipu je v systému JABLOTRON možné čip okamžitě zablokovat a neprodleně tak zabránit neoprávněnému přístupu. Blokace či smazání čipu lze provést lokálně pomocí klávesnice i vzdáleně z mobilní aplikace či F-Linku.
- Náhrada zrušeného čipu je levná a snadná bez nutnosti výměny zámku a výroby nových klíčů všem ostatním uživatelům.
- U objektů s vyšším stupněm zabezpečení lze nastavit povinnost potvrzovat autorizaci čipem ještě zadáním uživatelského kódu. Stejně jako při bezkontaktní platbě vyšších částek.
- Odjištění alarmu či otevření dveří čipem lze vybraným uživatelům povolit jen ve vymezeném čase, navázaném například na pracovní dobu. I bez omezení přístupu lze nastavit zasílání notifikací při odjištění nebo autorizaci mimo pracovní dobu a upozornit tak oprávněnou osobu na možné zneužití čipu.
Na co si dát pozor!
- MIFARE čipy do systému nelze přiřadit opsáním sériového čísla, jako tomu bylo u starších 125kHz čipů. Pro naučení je nutné autorizační prvek přiložit ke klávesnici, případně k USB čtečce JA-191T, která umožňuje i vzdálené učení.
- Sériové číslo uvedené na obalu duálních autorizačních prvků JABLOTRON je platné pouze pro 125kHz čip. Prvek naučený zapsáním sériového čísla z obalu nebude fungovat na NFC klávesnicích.
- Duální přívěsky JA-197J a JA-198J jsou na první pohled totožné jako jejich 125kHz předchůdci JA-194J-BK a JA-195J. Pro snadnou identifikaci jsou duální verze na zadní straně opatřeny symbolem bezkontaktní čtečky.





