Traçabilité NFC
Une puce qui ne se copie pas, posée sur l'équipement. Le scan devient une preuve, pas une déclaration.
Sans ce module
Une intervention déclarée sur papier ou dans un formulaire ne prouve rien : ni que l'agent était sur place, ni quand, ni combien de temps. En cas de litige — un incident, un contrôle, un désaccord contractuel — il n'y a rien à opposer.
Ce que fait la plateforme
- 01
Puce liée à son support
La signature est calculée à partir du numéro de série gravé en usine. Recopier les données sur une autre puce ne fonctionne pas : la signature ne correspond plus.
- 02
Clé unique par puce
Chaque secteur protégé s'ouvre avec une clé dérivée de l'identifiant de la puce et d'une clé maîtresse. Compromettre une puce ne donne accès à aucune autre.
- 03
Lecture hors réseau
Un bloc non protégé porte l'identifiant en clair : le téléphone lit la puce même sans couverture, et l'envoi attend la connexion.
- 04
Cycle de vie suivi
Commande, réception, encodage, affectation à un point de contrôle, remplacement, mise au rebut. Chaque puce a son histoire.
- 05
Encodeur de bureau
Un poste dédié encode les puces avant leur pose, sans exposer la clé maîtresse au terrain.
- Bloc 1
- ChipId en clair — lecture mobile hors ligne
- Bloc 4
- ChipId — secteur protégé, vérification
- Bloc 8
- HMAC-SHA256(UID + Sel + ChipId) — secteur protégé
L'UID est gravé à la fabrication et non réinscriptible. C'est ce qui rend la signature infalsifiable : elle ne vaut que pour cette puce-là.
Ce que ça change
- Prouver, des années après, qu'un contrôle a bien eu lieu
- Distinguer l'intervention réalisée de l'intervention déclarée
- Opposer une trace horodatée en cas de litige ou de contrôle réglementaire
