Paramètres du projet
Au démarrage d'un projet, il est nécessaire de définir ses paramètres.
Les paramètres peuvent être modifiés ultérieurement dans la configuration du projet dans l'interface initiale de l'application (autre chemin : onglet ).
Paramètres de base (Basic Settings)
Project name – nom du projet
Project description – espace pour saisir des notes sur le projet
Clé de chiffrement principale (Main Encryption Key)
En fonction de la clé de chiffrement principale (MEK), 2N PICard Commander génère un ensemble de clés de chiffrement. La clé doit donc être unique et suffisamment sûre. Le jeu de clés est basé sur la clé de chiffrement principale, de sorte que les projets ayant la même clé de chiffrement principale génèrent les mêmes jeux de clés. Si un projet est perdu, un nouveau projet avec la même clé de chiffrement principale peut être créé et poursuivre le chiffrement.
Avertissement
La clé de cryptage principale ne peut pas être ultérieure voir ou modifier.
Astuce
Pour une sécurité maximale, il est important de sauvegarder à la fois le fichier de projet lui-même et la clé de cryptage principale (MEK). Il est idéal de stocker la clé de cryptage principale (MEK) en toute sécurité loin de l'environnement en ligne, par exemple dans un coffre-fort, etc.
Mode de cryptage (Card mode)
Il est possible de choisir parmi les modes de cryptage de carte suivants :
Card may be used for other applications later on (best compatibility) – Les cartes seront principalement utilisées par les systèmes 2N. Les données de la carte seront cryptées, mais son UID restera lisible par des applications tierces. Les cartes peuvent être reformatées dans leur état d'origine.
Card will be used only for access control with 2N devices (best privacy) – Les cartes seront utilisées exclusivement dans les systèmes 2N. Les paramètres de la carte seront définitivement réinitialisés. Une fois cryptée, la fonction Random ID est activée sur la carte.
Card is already used for other applications (advance settings) – Des applications tierces sont déjà chargées sur les cartes. À l'étape suivante, vous pouvez définir les paramètres sélectionnés des cartes MIFARE DESFire dont la technologie possède les données d'accès 2N PICard à chiffrer dans le projet.
Note
Sélection de mode Card is already used for other applications est irréversible.
À l'étape suivante, vous pouvez remplir :
Application ID (AID) – le code sous lequel la candidature sera déposée 2N PICard identifié sur la carte. AID est préréglé sur 53324E.
PICC master key type – le type de clé principale PICC définie sur les cartes dont dispose l’application 2N Picard Crypter.
PICC master key – la valeur des cartes maîtresses PICC dont dispose l’application 2N PICard Crypter.
Enable randomisation of readable card ID – l'activation de la fonction Random ID garantit que l'UID de la carte change de manière aléatoire à chaque chargement. Ainsi, une personne non autorisée ne peut pas utiliser la carte à mauvais escient pour identifier son titulaire.
Encrypt cards in factory default state (change default PICC master key) – option permettant de télécharger la clé principale PICC spécifiée sur d'autres cartes vierges lors de leur chiffrement dans le projet. Si cette option n'est pas sélectionnée, PICard Commander refusera de chiffrer une carte vide.
Avertissement
Après le processus de cryptage de la carte sous le nouvel AID, vous devez réexporter les clés de lecture. Les cartes précédemment cryptées avec l'ancien AID deviendront illisibles pour l'appareil 2N.
En changeant la clé principale PICC dans un projet avec des cartes déjà cryptées, il sera impossible de modifier ces cartes plus loin dans le projet et de supprimer leurs données. La validité des cartes d'authentification dans le dispositif 2N ne sera pas affectée.
L'activation de la fonction de carte d'identité aléatoire est irréversible. L'UID original de la carte reste illisible même après le formatage de la carte.
Enregistrer sur le disque
Le fichier de projet est enregistré sur le disque sous Nom du projet.picprj.
Cochez la case Protect project file with password pour définir un mot de passe de protection pour l'ouverture du projet. Le mot de passe peut être modifié ultérieurement dans l'onglet .
Avertissement
Vous ne pouvez pas oublier votre mot de passe plus tard afficher ou restaurer.