Aller au contenu

Traçabilité NFC

Une puce qui ne se copie pas, posée sur l'équipement. Le scan devient une preuve, pas une déclaration.

Sans ce module

Une intervention déclarée sur papier ou dans un formulaire ne prouve rien : ni que l'agent était sur place, ni quand, ni combien de temps. En cas de litige — un incident, un contrôle, un désaccord contractuel — il n'y a rien à opposer.

Ce que fait la plateforme

  1. 01

    Puce liée à son support

    La signature est calculée à partir du numéro de série gravé en usine. Recopier les données sur une autre puce ne fonctionne pas : la signature ne correspond plus.

  2. 02

    Clé unique par puce

    Chaque secteur protégé s'ouvre avec une clé dérivée de l'identifiant de la puce et d'une clé maîtresse. Compromettre une puce ne donne accès à aucune autre.

  3. 03

    Lecture hors réseau

    Un bloc non protégé porte l'identifiant en clair : le téléphone lit la puce même sans couverture, et l'envoi attend la connexion.

  4. 04

    Cycle de vie suivi

    Commande, réception, encodage, affectation à un point de contrôle, remplacement, mise au rebut. Chaque puce a son histoire.

  5. 05

    Encodeur de bureau

    Un poste dédié encode les puces avant leur pose, sans exposer la clé maîtresse au terrain.

Contenu encodé — Mifare Classic
Bloc 1
ChipId en clair — lecture mobile hors ligne
Bloc 4
ChipId — secteur protégé, vérification
Bloc 8
HMAC-SHA256(UID + Sel + ChipId) — secteur protégé

L'UID est gravé à la fabrication et non réinscriptible. C'est ce qui rend la signature infalsifiable : elle ne vaut que pour cette puce-là.

Ce que ça change

  • Prouver, des années après, qu'un contrôle a bien eu lieu
  • Distinguer l'intervention réalisée de l'intervention déclarée
  • Opposer une trace horodatée en cas de litige ou de contrôle réglementaire

Traçabilité NFC — sur vos installations