Atención técnica en español · Proyectos B2B

Preparar un presupuesto ↗

Circuito · 13,56 MHz

MIFARE DESFire: ficha técnica y modelo de ficheros

Es la referencia habitual cuando un pliego pide credenciales de alta frecuencia con seguridad demostrable. Su ventaja no está en la capacidad, sino en un modelo de datos que permite separar aplicaciones y claves dentro de la misma tarjeta.

Tarjetas RFID de 13,56 MHz en distintos acabados
01Banda

13,56 MHz

02Capacidades

2, 4 y 8 KB

03Cifrado

AES de 128 bits

04Modelo

Aplicaciones y ficheros

01

Qué es

MIFARE DESFire es una familia de tarjetas sin contacto de 13,56 MHz que organiza la memoria como un sistema de aplicaciones y ficheros, cada uno con sus propias claves y permisos, y utiliza autenticación AES. Funciona sobre el protocolo normalizado ISO/IEC 14443-4, con un intercambio de órdenes definido.

02

Ficha de parámetros

Los valores describen la familia en su configuración más habitual. La referencia concreta puede variar, y es la que debe constar en la especificación.

Parámetros de la familia MIFARE DESFire.
ParámetroValor
Frecuencia13,56 MHz
InterfazISO/IEC 14443 tipo A, parte 4
Capacidades habituales2 KB, 4 KB y 8 KB
OrganizaciónAplicaciones independientes, con ficheros y permisos propios
CriptografíaAES de 128 bits; 3DES disponible en generaciones anteriores
Tipos de ficheroDatos, valor, registro y copia de seguridad
GeneracionesEV1, EV2 y EV3, con compatibilidad hacia atrás
03

Cómo se comporta en la práctica

El modelo de aplicaciones resuelve un problema organizativo real: permite que la credencial de acceso de un edificio, el monedero de una cafetería y el control de una impresora convivan en la misma tarjeta sin que ninguno de los tres responsables tenga acceso a las claves de los demás. Cada aplicación se crea, se gestiona y se revoca por separado.

Los tipos de fichero también importan más de lo que parece. Un fichero de valor incorpora operaciones de incremento y decremento con control de límites, y los ficheros con copia de seguridad protegen frente a una interrupción a mitad de la operación —la tarjeta retirada del lector antes de terminar—, un incidente cotidiano en cualquier despliegue real.

04

Límites y advertencias

Nada de esto se activa solo. Una instalación que se limita a leer el identificador de una tarjeta DESFire obtiene el mismo nivel de protección que con cualquier otra familia, porque ese número es legible sin autenticación. La seguridad aparece cuando el lector ejecuta la autenticación, cuando las claves no son las de fábrica y cuando cada tarjeta deriva las suyas propias a partir de una clave maestra.

La gestión de claves es, de hecho, la parte difícil del proyecto y la que suele decidirse tarde. Conviene definir desde el principio quién las genera, dónde se custodian, cómo se cargan durante la emisión y qué ocurre si el proveedor del software cambia. Una arquitectura correcta con un procedimiento de claves improvisado acaba operando con las claves por defecto.

05

Qué confirmar antes de comprar

  • Si el lector instalado ejecuta autenticación o solo lee el identificador.
  • Qué generación exige el sistema y qué funciones activa realmente.
  • Quién genera y custodia las claves, y cómo se diversifican por tarjeta.
  • Cuántas aplicaciones deben convivir y quién gestiona cada una.
  • Qué ocurre en una lectura interrumpida a mitad de operación.
06

Documentación relacionada

07

Continúe por aquí

08

Aviso sobre marcas citadas

Siguiente paso

Convirtamos sus requisitos en una referencia que pueda validar.

Preparar presupuesto →