Comparatifs

Calypso ou CIPURSE, deux standards ouverts face à face

Deux écosystèmes ouverts à examiner selon infrastructure, sécurité et gouvernance.

Mis à jour le 24 septembre 2026

L’essentiel

Pour projets de mobilité et services urbains. Un choix de carte ne remplace pas l’architecture système.

Trois points à établir avant de conclure :

  • terminaux et logiciel de validation existants
  • gouvernance des clés et domaines applicatifs
  • interopérabilité fonctionnelle sur un trajet pilote

Pour un système de mobilité, la carte n’est qu’un élément parmi terminaux, clés, listes, système de gestion et règles tarifaires. Comparez les profils réellement disponibles, la certification attendue et la gouvernance des applications. Le pilote doit exécuter un trajet complet, y compris correspondance, contrôle et traitement d’une carte refusée, pas seulement une lecture sur table.

Deux approches de la sécurité de transaction

La première approche, issue de la billettique urbaine, organise la carte en fichiers ISO/IEC 7816-4 et s’appuie sur une session sécurisée entre la carte et un module de sécurité installé dans chaque valideur. La validation est conçue pour aboutir très vite, et la session garantit qu’une écriture est soit complète, soit annulée, même si le voyageur retire sa carte en cours d’opération.

La seconde est une spécification ouverte bâtie sur l’AES 128 bits, avec authentification mutuelle et canal sécurisé. Elle se décline en profils, d’une version réduite pour tickets à usage limité à une version complète pour cartes multi-applications. Les deux fonctionnent sur ISO/IEC 14443 et visent l’interopérabilité entre fournisseurs de cartes et de terminaux.

Côté radio, les deux approches se contentent de la distance de proximité habituelle. Ce qui compte au valideur, c’est la durée totale de la transaction, lecture, calcul et écriture comprises, car elle fixe le débit d’une ligne de portiques à l’heure de pointe.

Ce qui change pour le corps de carte

Les deux approches reposent sur des microcontrôleurs sécurisés, fournis sous forme de modules ou d’inlays déjà chargés de leur système d’exploitation. Notre travail porte sur le corps de carte : antenne en fil noyé plutôt que gravée, pour résister aux flexions dans un portefeuille ou une poche arrière ; laminé PVC ou PET selon la durée de validité prévue ; overlay adapté à la personnalisation photo des abonnements. Les cartes nominatives réservent une zone blanche pour l’impression thermique ou par retransfert au guichet ; les titres anonymes reçoivent un numéro visible au verso.

Personnalisation électrique et gestion des clés

Les clés de ces systèmes restent sous le contrôle de l’autorité organisatrice ou de son opérateur. La personnalisation électrique se fait donc chez un personnalisateur équipé des modules de sécurité de l’exploitant, ou sur les équipements de l’exploitant lui-même. Nous livrons les cartes avec la liste des identifiants et des numéros visibles, classée par carton sur demande, pour que ce rapprochement se fasse sans relecture unitaire. Sur demande, nous joignons aux cartes d’un pilote quelques cartes non imprimées, identiques sur le plan électrique, qui servent aux essais de personnalisation sans entamer le stock imprimé.

Sources primaires

Questions fréquentes

Une carte de transport sans contact peut-elle porter aussi un badge d’accès ?

Techniquement oui, lorsque la puce accepte plusieurs applications et que chaque exploitant gère ses propres clés. En pratique, cet ajout suppose un accord sur l’espace mémoire, l’émission et le remplacement de la carte. Plus simplement, deux puces peuvent être intégrées dans le même corps de carte et gérées séparément.

Pourquoi préférer une antenne en fil noyé pour les cartes de transport ?

Une carte de transport est présentée plusieurs fois par jour et subit des flexions répétées dans les poches et les portefeuilles. Le fil de cuivre noyé dans le PVC supporte mieux ces contraintes qu’une antenne gravée, dont les pistes et la connexion au module peuvent se fissurer. Sa géométrie est adaptée au module de sécurité retenu.

Que reçoit l’exploitant avec des cartes de transport à personnaliser ?

Des cartes imprimées dont la puce porte son système d’exploitation et ses clés de transport, accompagnées d’un fichier qui relie l’identifiant de chaque puce au numéro visible et au carton. Les applications et les clés définitives sont chargées ensuite par l’exploitant ou son personnalisateur, avec ses propres modules de sécurité.