125kHz vs 13,56MHz: costo delle credenziali di controllo degli accessi

Jan 08, 2026

Lasciate un messaggio

125kHz vs 13,56MHz: costo delle credenziali di controllo degli accessi

 

Risposta rapida:Le credenziali di controllo degli accessi a 125 kHz sono generalmente più economiche, più facili da reperire e altamente compatibili con i lettori di prossimità legacy, ma molti chip LF comuni trasmettono solo credenziali con ID fisso. 13.56MHz costano di più quando utilizzano chip sicuri come MIFARE Plus SL3 o DESFire EV2/EV3, ma possono supportare memoria, autenticazione crittografata e una progettazione di controllo degli accessi più efficace. La vera decisione non è solo 125kHz contro 13,56MHz; è il tipo di chip, la configurazione del lettore, il metodo di codifica e il costo totale di proprietà.

 

Quindici secondi per clonare un telecomando da 125kHz. Il team di sicurezza di ICT lo ha testato nel 2023 con un unboxing del dispositivo Amazon da $ 30-per ottenere un duplicato funzionante, in quindici secondi. LoroConfronto sulla sicurezza della tecnologia delle carte ICTvale la pena leggerlo se si desidera la metodologia e il contesto migratorio più ampio.

 

Alla Syntek ci viene chiesto costantemente della selezione della frequenza. I responsabili degli acquisti vogliono una risposta semplice e non ce n'è. La frequenza determina la fisica. La selezione del chip determina la sicurezza. La qualità della produzione determina se le credenziali durano cinque anni o falliscono dopo sei mesi. Queste sono decisioni separate.

 

The Right Frequency For RFID Keyfobs

 

Credenziali di accesso a 125kHz vs 13,56MHz: la differenza pratica

 

Punto decisionale Credenziali LF 125kHz Credenziali HF 13,56 MHz
Chip di accesso tipici Formati compatibili con EM4100, TK4100, T5577, HID Prox- MIFARE Classic, MIFARE Plus, DESFire EV2, DESFire EV3, NTAG per casi d'uso NFC
Vantaggio principale Costo unitario basso, comportamento di lettura stabile, ampia compatibilità legacy Più memoria, comunicazione bi-direzionale, opzioni di autenticazione più efficaci
Rischio principale Molti chip-ID fissi non dispongono di crittografia o risposta-challenge La sicurezza dipende dalla famiglia di chip e dalla configurazione del lettore; CSN-solo la lettura è debole
La migliore vestibilità Porte a basso-rischio, piscine, palestre, manutenzione legacy, credenziali temporanee Accesso aziendale, sistemi alberghieri, schede multi-applicazione, zone di-sicurezza più elevate
Errore d'acquisto da evitare Utilizzo di credenziali di prossimità-ID fisse come unico controllo per gli ingressi sensibili Acquistare chip sicuri ma configurare i lettori per autenticare solo il numero di serie della carta

 

Per una guida più approfondita alla selezione della frequenza nei progetti di portachiavi RFID, consultare il nostro articolo suscegliere la giusta frequenza per i telecomandi RFID. Per una panoramica tecnica neutrale delle differenze tra le carte di prossimità, MIFARE e DESFire, ilSpiegazione tecnica prossimità, MIFARE e DESFireè anche utile.

 

A 125kHz, le onde elettromagnetiche si accoppiano induttivamente tra l'antenna del telecomando e il lettore. Accoppiamento stabile. L'acqua non si attenua in modo significativo. Le superfici metalliche non creano gli schemi di interferenza visibili alle frequenze più elevate-motivo per cui il controllo dell'accesso anticipato è standardizzato sulla tecnologia LF.

I chip EM4100 e TK4100 trasmettono in chiaro un identificatore a 64-bit. Nessuna crittografia, nessuna risposta alla sfida, nessuna autenticazione. Il lettore chiede "chi sei?" e il chip risponde con il suo ID, ogni volta, a chiunque lo chieda. I dispositivi clone registrano la risposta e la riproducono.

Vendiamo ancora i telecomandi EM4100. Molti di loro. Accesso alla piscina, separazione delle zone interne, credenziali temporanee dell'appaltatore. Esistono casi d'uso legittimi in cui la limitazione della sicurezza è accettabile e il vantaggio in termini di costi conta -$ 0,15-0,30 per unità a volume rispetto a $2.50+ per i chip HF sicuri. Se il tuo progetto necessita di alloggiamenti durevoli, stampa di logo, numeri di serie e più opzioni di chip LF/HF, inizia contelecomandi ABS RFID personalizzati per il controllo accessi.

 

Non li consigliamo per l'ingresso nell'edificio principale. L'esposizione alla responsabilità non vale i risparmi.

 

Il passaggio a 13,56 MHz non risolve automaticamente i problemi di sicurezza.

 

13,56 MHz è una banda di frequenza, non un livello di sicurezza. MIFARE Classic, MIFARE Plus con livello di sicurezza 3 e DESFire EV2/EV3 rientrano tutti nel mondo HF, ma si comportano in modo molto diverso in un sistema di porte. Una credenziale da 13,56 MHz a basso-costo utilizzata solo da UID o CSN non è paragonabile a un'applicazione DESFire che utilizza chiavi diversificate e autenticazione reciproca crittografata.

 

MIFARE Classic è stato per anni lo standard del settore. Conforme a ISO14443A, memoria da 1 KB o 4 KB, ampiamente supportata. La crittografia Crypto1 sembrava adeguata. I ricercatori della Radboud University lo hanno risolto nel 2008: debolezza crittografica fondamentale, nessuna correzione del firmware possibile. Un telefono Android con MIFARE Classic Tool può ora clonare queste credenziali.

 

Forniamo telecomandi compatibili con Classic-per la manutenzione legacy. Se il tuo edificio ha 50 lettori che eseguono MIFARE Classic e nessun budget per l'aggiornamento, è sensato acquistare nuovi telecomandi Classic. Sostituirli con DESFire non sarà di aiuto se i lettori non possono comunque eseguire l'autenticazione crittografata.

Nuove implementazioni? La versione classica non è-iniziale. La divulgazione da parte di Unsaflok del marzo 2024 di-3 milioni di serrature di hotel in 13.000 proprietà avrebbe dovuto porre fine a quel dibattito.

Le opzioni HF sicure: MIFARE Plus in modalità SL3 con AES abilitato, DESFire EV2, DESFire EV3. Tutti implementano AES-128. DESFire EV2 ed EV3 sono dotati della certificazione EAL5+ per implementazioni sensibili alla conformità. NXPScheda tecnica del prodotto MIFARE DESFire EV3documenta inoltre la conformità ISO/IEC 14443A, il supporto crittografico hardware, la gestione flessibile delle applicazioni e la certificazione Common Criteria EAL5+.

 

Un telecomando DESFire su un sistema configurato in modo errato non fornisce maggiore sicurezza di EM4100. Il team Flipper Zero lo ha documentato nella sua analisi del protocollo RFID del 2023: molti sistemi di controllo degli accessi si autenticano utilizzando solo il numero di serie della carta, anche con i lettori DESFire installati. CSN non è crittografato, leggibile da qualsiasi dispositivo NFC. Un telecomando DESFire da 4 dollari con autenticazione tramite CSN funziona a livelli di sicurezza LF da 0,20 dollari.

 

Chiediamo ai clienti di confermare la configurazione del lettore prima di fare un preventivo. "Il tuo sistema esegue l'autenticazione utilizzando dati di settore crittografati o solo CSN?" Se non lo sanno, diciamo loro di informarsi prima di spendere soldi per credenziali premium. La nostra guida aSicurezza dei dati RFID per le credenziali di accessospiega perché ID fissi, risposte riproducibili, chiavi predefinite e validazione backend debole possono minare credenziali altrimenti costose.

Elenco di controllo della compatibilità del lettore prima di ordinare DESFire o MIFARE Plus:

1. Il lettore supporta ISO14443A a 13,56 MHz o solo LF a 125 kHz?

2. Il controller accetta dati dell'applicazione crittografati o solo l'output Wiegand da un numero di carta?

3. Le chiavi sono diversificate per sito, per tessera o condivise come chiave predefinita?

4. Il tuo integratore può codificare le credenziali prima dell'implementazione o è necessaria la pre-codifica del fornitore?

5. È possibile revocare in modo pulito le vecchie credenziali perdute nel software di accesso?

Se il tuo hardware esistente non supporta il metodo di autenticazione che prevedi di acquistare, l'aggiornamento delle credenziali fallirà all'ingresso. In tal caso, rivedere ilConfigurazione del lettore di controllo accessi RFIDprima di approvare la produzione in serie.

 

La struttura dei costi delle credenziali RFID è estremamente non-lineare con il volume.

 

Il prezzo unitario è solo una parte del costo delle credenziali di accesso. Il budget reale comprende la qualità del chip, il materiale del guscio, la stampa, la codifica UID o di settore, il test dei campioni, la corrispondenza dei dati, l'imballaggio, la gestione dei difetti e il volume delle future riemissioni. Un acquirente che confronta solo il "prezzo 125 kHz" e il "prezzo 13,56 MHz" può scegliere l'articolo più economico e pagare comunque di più in seguito in caso di letture non riuscite, lavoro di ricodifica, sostituzione del lettore o ticket di supporto.

 

Tipo di chip 100 unità 1.000 unità 5,000+ unità
EM4100/TK4100 (125kHz) $0.80-1.50 $0.25-0.40 $0.15-0.25
T5577 riscrivibile (125kHz) $1.20-2.00 $0.45-0.70 $0.30-0.50
MIFARE Classico 1K (13,56 MHz) $1.00-2.00 $0.40-0.80 $0.30-0.60
DESFire EV2 (13,56 MHz) $4.00-6.00 $2.50-3.50 $2.00-3.00
DESFire EV3 (13,56 MHz) $5.00-8.00 $3.00-4.50 $2.50-3.50

 

Un amministratore immobiliare che ordina 200 telecomandi paga circa 3 volte di più per unità rispetto a uno che ne ordina 2.000. Gli operatori multi-sito aggregano gli appalti tra le proprietà. Le organizzazioni con cicli di sostituzione prevedibili ordinano in anticipo i volumi annuali.

 

T5577 occupa una posizione unica. A differenza dei chip-UID fissi, è-programmabile sul campo con 330 bit di memoria configurabile-può emulare EM4100, HID Prox, Indala e molti altri protocolli. Strutture che gestiscono sistemi legacy di più fornitori, integratori che necessitano di riconfigurazione-in loco: T5577 offre flessibilità che giustifica il modesto premio rispetto a EM4100. La protezione tramite password a 32 bit non è efficace rispetto agli standard moderni, ma impedisce la clonazione casuale.

 

I costi nascosti spesso non vengono rilevati dagli acquirenti

 

Voce di costo Perché è importante Come controllarlo
Codifica e numerazione Un codice struttura errato, un formato bit errato o dati di settore errati possono rendere le carte leggibili ma inutilizzabili. Conferma il formato Wiegand, l'intervallo dei numeri di carta, il codice del sito e il file di codifica prima della produzione.
Test del campione I modelli di lettori, i controller delle porte e le versioni software potrebbero comportarsi in modo diverso con lo stesso chip. Testare 5-10 campioni su porte reali prima dell'approvazione dell'ordine in blocco.
Sostituzione del lettore Le credenziali HF sicure potrebbero richiedere nuovi lettori se il vecchio hardware supporta solo ID fissi LF. Controlla i lettori installati prima di decidere tra migrazione a-frequenza singola, doppia-frequenza o multi-tecnologia.
Tasso di fallimento Un lotto economico con una debole sintonizzazione dell'antenna o un alloggiamento inadeguato può creare costi di supporto maggiori rispetto al risparmio. Richiedi test dell'antenna, specifiche dei materiali e record di affidabilità ambientale.
Futura ristampa Ogni tessera smarrita, nuovo inquilino, nuovo dipendente o badge di appaltatore ripete il costo della credenziale. Utilizza la pianificazione annuale del volume ed evita sovrapprezzi permanenti per la doppia-frequenza a meno che non sia necessario.

 

La qualità della produzione è il punto in cui i telecomandi economici falliscono.

125kHz key fob antenna

L'antenna all'interno di un telecomando da 125kHz: filo di rame avvolto attorno a un nucleo di ferrite. La ferrite migliora notevolmente l'accoppiamento magnetico. La letteratura di ResearchGate mostra che le bobine con nucleo in ferrite raggiungono circa 125 volte l'efficienza di accoppiamento dei modelli con nucleo in aria equivalenti.

La qualità della ferrite, la precisione dell'avvolgimento, la coerenza del condensatore di sintonizzazione-determinano se il telecomando legge in modo affidabile su diversi modelli di lettore.

 

A 13,56 MHz, l'antenna è generalmente in rame inciso su substrato PCB. Tolleranze di produzione più strette, ma la frequenza di risonanza è più sensibile ai fattori ambientali. Monta un telecomando HF contro un portachiavi in ​​metallo, l'antenna si dissintonizza, la portata di lettura diminuisce del 30-50%. I produttori di qualità compensano nella progettazione dell'antenna e verificano con test VNA durante la produzione.

 

Abbiamo riscontrato lotti provenienti da fornitori a basso-costo con tassi di difetti superiori all'8%. Con 0,10 $ in meno per unità, non si tratta di un risparmio-ma dei costi di supporto trasferiti al cliente.

 

La custodia è importante. La plastica ABS è uno standard del settore: resistenza agli urti, stabilità chimica, trasparenza RF. I compound di PP più economici si rompono con il freddo. Abbiamo avuto clienti nel Nord Europa che lo hanno scoperto quando le temperature di dicembre hanno attivato richieste di garanzia in tutto il loro portafoglio.

 

Per installazioni esterne: IP65 resiste a pioggia e polvere, IP68 è classificato per l'immersione. La differenza di costo è $ 0,15-0,25 per unità. Saltare l'aggiornamento e sostituire le credenziali danneggiate dall'acqua costa di più.

 

Quando conviene l'aggiornamento da 125kHz a 13,56MHz?

 

Il business case per l’aggiornamento dal vecchio LF all’HF sicuro dipende fortemente dal contesto. Il caso più forte si verifica quando le credenziali proteggono aree ad alto-valore, quando gli audit trail sono importanti, quando le credenziali clonate creerebbero esposizione legale o quando si prevede che la stessa carta supporti più applicazioni come accesso a edifici, parcheggio, ascensori, armadietti, distributori automatici o valore di abbonamento.

 

Anche questi progetti possono fallire. Abbiamo visto aggiornamenti che costano più del previsto, hanno richiesto più tempo del previsto e hanno richiesto sostituzioni di lettori al di fuori dell'ambito originale. Il ROI dipende dalla situazione specifica: infrastruttura esistente, ambiente di minaccia, tasso di sostituzione, qualità della gestione del progetto.

 

La differenza di costo tra credenziali sicure e non sicure si è ridotta sostanzialmente. DESFire EV2 che costava $ 8-10 ciascuno nel 2019 è ora $ 2,50-3,50 a volume.

 

I telecomandi a doppia-frequenza incorporano entrambe le antenne da 125kHz e 13,56MHz. Li produciamo. Scoraggiamo i clienti dal specificarli a meno che non ci sia un piano di transizione chiaro.

 

Due antenne vicine si accoppiano tra loro, dissintonizzandole entrambe. I requisiti di separazione fisica aggiungono volume. Ogni antenna deve essere ottimizzata in modo indipendente, i compromessi in una influenzano l'altra. La complessità della produzione aumenta i tassi di difettosità. Il sovrapprezzo del 40{5}}60% rispetto alla frequenza singola spesso offre prestazioni compromesse su entrambe le frequenze.

Dove ha senso la doppia-frequenza:

Migrazioni pianificate da LF-a-HF che richiedono 12-24 mesi in cui le credenziali devono funzionare su entrambi i sistemi durante il passaggio.

Dove non è così:

Distribuzioni permanenti che pagano il premio a tempo indeterminato per capacità mai utilizzate.

Per gli edifici multi-tenant con sistemi diversi su piani diversi, credenziali separate sono generalmente più pratiche. Meno elegante, funziona meglio, costa meno nel tempo.

 

Un piano di migrazione da LF-a-HF più pulito è solitamente suddiviso in fasi in base al rischio. Aggiorna prima le sale server, gli uffici finanziari, i magazzini e gli ingressi principali. Mantieni le porte a basso-rischio sulla prossimità legacy finché non viene programmata la sostituzione del lettore. Durante la transizione, rilascia credenziali per la doppia-tecnologia solo agli utenti che effettivamente necessitano di entrambi i sistemi. Una volta ritirato l'ultimo lettore LF, smetti di acquistare credenziali a doppia-frequenza e passa a un'unica credenziale HF sicura.

 

Dettagli delle specifiche che contano, in base agli errori di distribuzione riscontrati:

 

Compatibilità di frequenza e protocollo.

Verifica che i lettori esistenti supportino il chip che stai ordinando. "13,56 MHz" non è sufficiente-specificare ISO14443A, ISO15693 o protocolli proprietari. Ottieni campioni, testali sull'infrastruttura reale prima degli ordini di produzione.

Formato Wiegand.

I pannelli di controllo degli accessi prevedono formati specifici: 26 bit, 34 bit, 37 bit. Un formato errato significa che il telecomando legge ma non esegue l'autenticazione. Conferma con il tuo integratore.

Memoria e codifica.

DESFire è disponibile nelle varianti da 2KB, 4KB, 8KB. Controllo dell'accesso alla singola-applicazione: 2 KB sufficienti. Distribuzioni multi-applicazione che combinano l'accesso agli edifici con parcheggi, ascensori e distributori automatici: potrebbero richiedere una memoria più grande. La pre-codifica aumenta i costi ma elimina la programmazione sul campo. Le credenziali vuote richiedono funzionalità sul-sito.

Specifiche ambientali.

La temperatura operativa standard è compresa tra -20 gradi e +60 gradi; Esistono varianti ad alta temperatura per lavanderia e autoclave. Grado di protezione IP adeguato all'ambiente di installazione. Custodia in ABS, evita alternative più economiche.

Documentazione di qualità.

Test di conformità ISO/IEC 10373-6, misurazioni del fattore Q, rapporti sui test ambientali. Il fornitore non può produrre la documentazione? Riconsiderare il fornitore.

 

Per le nuove implementazioni in cui la sicurezza è importante: DESFire EV2 a 13,56 MHz. L'EV3 aggiunge miglioramenti marginali a prezzi premium-difficili da giustificare al di fuori del governo o di protezione di asset di alto-valore. Conferma l'autenticazione del settore crittografato, non solo CSN-. Budget $ 2,50-4,00 per telecomando a volume.

 

Per la manutenzione LF legacy in cui l'aggiornamento non è fattibile: EM4100 o TK4100 per una compatibilità affidabile a un costo minimo. Accettare consapevolmente la limitazione di sicurezza. Hai bisogno di una riprogrammazione-in loco? Paga il modesto premio per T5577.

 

Per le transizioni: lettori multi-tecnologia anziché telecomandi a doppia-frequenza. Reader Premium è una-una tantum; keyfob premium ricorre con ogni credenziale emessa.

 

Non specificare eccessivamente-. Abbiamo citato progetti che richiedono DESFire EV3 con 8KB di memoria per i sistemi di abbonamento alla palestra-$4+ per telecomando per funzionalità che non utilizzeranno mai. DESFire EV2 con 2KB a $ 2,50 offre funzionalità identiche per quell'applicazione.

 

Non sotto-specificare neanche questo. L'ingresso principale dell'edificio con le credenziali EM4100 è una decisione di sicurezza, presa consapevolmente o meno. Se qualcuno clona un telecomando e ottiene l'accesso, la domanda "perché stavamo usando una tecnologia che è stata banalmente clonata?" verrà fuori.

 

La selezione della frequenza non è complicata una volta separate le decisioni: fisica, sicurezza e qualità di produzione. La maggior parte della confusione deriva dal marketing che li fonde o dall’approvvigionamento focalizzato sul costo unitario senza considerare il costo totale di proprietà. Se il tuo team sta ancora confrontando le credenziali IC e ID a livello base, questa guida aSelezione della carta IC o della carta d'identità per il controllo degli accessipuò aiutare a standardizzare la terminologia prima dell'acquisto.

 

Domande frequenti: credenziali di controllo degli accessi a 125 kHz vs 13,56 MHz

D: 13,56 MHz è sempre più sicuro di 125 kHz?

R: No,. 13.56MHz può essere molto più sicuro quando il sistema utilizza l'autenticazione crittografata con chip come MIFARE Plus SL3 o DESFire EV2/EV3. Ma se il lettore controlla solo il numero di serie di una carta non crittografata, il sistema può comunque comportarsi come un token ID a bassa-sicurezza.

D: Posso sostituire i telecomandi da 125kHz con i telecomandi DESFire senza cambiare lettore?

R: Di solito no. Se i lettori esistenti supportano solo ID di prossimità a 125 kHz, non possono leggere o autenticare le credenziali DESFire. Sono necessari lettori compatibili con ISO14443A-a 13,56 MHz e un software di accesso in grado di gestire i dati crittografati richiesti.

D: Perché le credenziali DESFire sono più costose?

R: Le credenziali DESFire utilizzano chip più potenti, supportano strutture di memoria sicure e spesso richiedono un'adeguata gestione delle chiavi o pre-codifica. Il prezzo più alto paga per la capacità di sicurezza, ma il sistema deve essere configurato correttamente affinché tale capacità sia importante.

D: Quando sono ancora accettabili i 125kHz?

R: 125kHz possono ancora essere accettabili per porte a basso-rischio, semplice identificazione dei membri, manutenzione dell'eredità, appaltatori temporanei o aree interne in cui il rischio di clonazione non crea gravi esposizioni. Non dovrebbe essere l'unica credenziale a proteggere gli ingressi sensibili.

D: Dovrei scegliere i telecomandi a doppia-frequenza?

R: Scegli i telecomandi a doppia-frequenza solo quando gli utenti devono accedere sia ai vecchi lettori LF che ai nuovi lettori HF durante un periodo di migrazione definito. Per l'implementazione permanente, le credenziali a doppia-frequenza in genere aggiungono costi ricorrenti e possono compromettere le prestazioni dell'antenna.

 

Stai elaborando una decisione di distribuzione? Preferiamo aiutarti a specificare correttamente in anticipo piuttosto che eseguire il debug di un sistema non corrispondente in un secondo momento.

 

I prezzi riflettono le tariffe all'ingrosso di gennaio 2025 e variano in base al volume e ai requisiti di codifica. Per preventivi di progetto, contattare l'ufficio vendite con i requisiti di volume e i dettagli dell'infrastruttura.

Invia la tua richiesta