SHARE

5.09.2024

Cartes à puce & sécurité

Depuis plus de 20 ans, les cartes à puce font référence lorsqu’il s’agit d’accéder aux remontées mécaniques d’une station de ski. En tant que leader international dans le domaine de la billetterie et du contrôle d’accès, Axess a établi dès le début des normes les plus élevées en matière de sécurité pour ses supports.

Fin 1999, un processus sophistiqué de cryptage et d’encodage a été développé par la société autrichienne afin de protéger les informations enregistrées sur ses puces contre toute manipulation externe. Un des facteurs importants de ce type de cryptage est l’identifiant de puce unique qui garantit que l’autorisation enregistrée ne peut pas être copiée sur une autre puce.

De plus, la sélection des puces utilisées par Axess se base sur les normes de performance et de sécurité les plus élevées qui puissent exister. Cela signifie qu’à l’heure actuelle il est impossible de manipuler ou de reproduire les cartes à puce avec les autorisations d’Axess.

Cette association entre encodage sécurisé des titres et mécanismes de sécurité intégrés dans les supports est désormais utilisée partout en Europe. L’avantage de ce procédé réside également dans la fiabilité opérationnelle des cartes car, même si le lecteur fonctionne en mode hors ligne, la validation des titres est toujours garantie.

En Amérique, cela fonctionne un peu différemment. Les systèmes de validation centraux étant devenus très populaires dès la fin des années 2000, les autorisations ne sont pas gérées directement sur le support, mais de manière centralisée via le DataCenter. Ici, seul l’identifiant unique de la puce est lu. Celui-ci fait référence à une autorisation enregistrée dans le centre de données. La validation se fait donc de manière centrale via un serveur. Étant donné qu’Axess fournit la plupart du temps les modules de lecture ainsi que les cartes RFID à ses clients américains, les mécanismes de sécurité d’Axess garantissent là aussi que les supports originaux sont protégés contre les falsifications et qu’ils se différencient ainsi des simples copies.

Les deux solutions proposées par notre société fonctionnent sans aucun problème depuis des décennies. Le contrôle des différents éléments de sécurité est pratiquement imperceptible puisque cela ne prend que 50 ms.

Néanmoins, les nouvelles technologies apparues sur le marché au cours des deux dernières années nous ont incité à étendre une fois de plus nos concepts de sécurité existants.

Grâce à des moyens relativement simples et peu coûteux (lecteur/encodeur pour cartes RFID avec port USB pour moins de 300 €, logiciels inclus) et aux « Magic Cards », il serait possible de reproduire à l’identique des cartes à puce.

En réalité, ces technologies ne peuvent être utilisées que par des spécialistes. Une utilisation abusive ne serait possible qu’avec des supports d’autres fabricants car ceux-ci ne disposent pas des mécanismes de sécurité intégrés dans nos Axess Smart Card. Autrement dit, il a toujours été impossible de reproduire la qualité des supports fabriqués dans notre propre usine. Néanmoins, ce genre de technologie représente un risque de sécurité réel pour les cartes à puce tierces.

Avec la dernière génération de firmware installée sur les lecteurs d’Axess, nous proposons désormais un mécanisme de sécurité accru permettant de résoudre les risques liés à la sécurité de la plupart des supports et des puces utilisés.

En collaboration avec Skidata, nous avons également développé un concept de sécurité qui protège contre toute manipulation ou reproduction les cartes partagées par les deux sociétés et utilisées sans aucune restriction par les deux systèmes.

Au cas où des clones seraient découverts malgré tout, ceux-ci sont identifiés et signalés immédiatement par le système afin de procéder à un examen et à un traitement ultérieur.

×