ANALYSE 09

NFC standard ou NFC sécurisé
pour l’authentification ?

Le NFC standard peut assurer l’identification et l’accès aux services. L’authentification exige une architecture de sécurité capable de vérifier davantage qu’un identifiant lisible.

Note technique

Rédigée et révisée par l’équipe technique Marked Matter

NFC STANDARD

Un identifiant statique ou une URL peuvent relier l’objet aux informations, mais peuvent être copiés ou rejoués sans contrôles supplémentaires.

NFC SÉCURISÉ

Des tags cryptographiques peuvent produire des données vérifiables à chaque interaction, avec une configuration correcte et un service de vérification fiable.

CONTRÔLE DU SYSTÈME

Le composant ne suffit pas : émission, association à l’objet, clés, contrôles backend et gestion des exceptions déterminent le niveau d’assurance.

ARCHITECTURE D’ASSURANCE

Choisir le mécanisme à partir de la preuve attendue.

La conception commence par ce que la marque doit démontrer, par l’acteur qui vérifie et par le comportement attendu durant tout le cycle de vie.

Identification

Lire une référence stable liée à un objet ou un dossier.

Vérification dynamique

Valider des données cryptographiques propres à l’interaction via un service autorisé.

Association

Contrôler le lien entre tag, objet physique et dossier numérique.

Cycle de vie

Gérer activation, remplacement, transfert, révocation et événements suspects.

LIMITE DE SÉCURITÉ

Une puce sécurisée n’authentifie pas seule le produit.

L’authentification dépend de toute la chaîne : émission fiable, association physique contrôlée, clés protégées, logique de vérification à jour et dossiers gouvernés.

Un programme d’identité physique commence par le produit, son parcours de service et les informations qu’il doit porter.

Parler du projet