Accès
Dans cette section, vous configurez des paramètres importants pour la sécurité de l'accès via PIN et jetons RFID. Définissez le traitement des PIN et le cryptage RFID utilisé pour les jetons.
PIN
Un utilisateur peut s'authentifier auprès des composants SmartAccess avec un clavier intégré via une PIN. Ici, vous définissez les règles relatives aux PIN.
Longueur de la PIN
Définissez la longueur requise pour la PIN utilisateur. Une PIN plus longue augmente la sécurité contre les devinettes aléatoires ou les attaques simples. Les longueurs typiques varient de 4 à 10 chiffres.
Plus la PIN est longue, plus le nombre de combinaisons possibles est élevé. Avec 6 chiffres, il y a 1 000 000 de combinaisons par exemple, et avec 8 chiffres, déjà 100 000 000.
Accès par simple saisie de PIN
Active la possibilité d'accorder l'accès uniquement par la saisie de la PIN (sans jeton RFID supplémentaire). Ce paramètre peut être écrasé individuellement pour certains dispositifs DoorLock.
L'entrée de PIN seule est confortable mais offre un niveau de sécurité inférieur à une variante à deux facteurs (par exemple, RFID + PIN). Utilisez cette option uniquement si le niveau de sécurité désiré le permet.
La serrure de rack DoorLock‑RA4 ne prend en charge que les chiffres entre 1 et 4.
Paramètres RFID
Les composants Kentix SmartAccess utilisent des jetons RFID (Radio‑Frequency Identification) pour le contrôle d'accès sans contact. Par défaut, le MIFARE® DESFire® est utilisé. Pour chaque compte utilisateur, vous pouvez spécifier si et avec quel cryptage un jeton RFID doit être validé.
Cryptage RFID
Détermine comment les jetons RFID sont vérifiés par les lecteurs :
- Désactivé – Seule l'UID (Identifiant Unique) du jeton est vérifiée. C'est le plus simple mais offre le plus faible niveau de sécurité, car les UID peuvent être lues et clonées avec des lecteurs appropriés.
- Kentix – En plus de l'UID, une zone cryptée spécifique à Kentix du jeton est vérifiée (par défaut). Cela rend la copie de l'UID seule insuffisante.
- Personnalisé – Un cryptage défini par l'utilisateur est utilisé. Un fichier de configuration approprié doit être téléchargé dans KentixONE. Un modèle peut être téléchargé après avoir sélectionné cette option.
Seuls les jetons expédiés par Kentix après 06/2018 contiennent la zone cryptée spécifique à Kentix.
Les jetons avec cryptage spécifique à Kentix ne peuvent pas être utilisés parallèlement avec un cryptage « Personnalisé ». Choisissez une seule variante par lot de jetons et adaptez les appareils en conséquence.