L’essentiel
Référence NFC légère pour tickets et supports simples à courte durée. Le nom de famille ne suffit pas à déterminer mémoire et fonctions.
Trois points à établir avant de conclure :
- suffixe de variante et nombre de pages
- verrouillage, compteurs et accès en lecture
- lecture du ticket par les terminaux cibles
Selon la variante, mémoire utilisateur, compteurs, mot de passe et verrouillage diffèrent. Lisez la référence complète, pas seulement le nom de famille. Pour un ticket limité, simulez émission, première utilisation, répétition et fin de validité ; la protection contre une écriture accidentelle ne doit pas être confondue avec une authentification forte.
Pages de 4 octets, zone OTP et bits de verrouillage
La mémoire de cette famille se lit par pages de 4 octets. Les premières pages portent l’UID de 7 octets et ses octets de contrôle, puis les bits de verrouillage et une page OTP de 4 octets dont chaque bit ne peut passer que de 0 à 1. Viennent ensuite les pages utilisateur, dont le nombre dépend de la variante : 48 octets sur la version d’origine, davantage sur certaines variantes plus récentes. Une commande de lecture renvoie quatre pages à la fois, soit 16 octets.
Une fois son bit de verrouillage positionné, une page passe définitivement en lecture seule. C’est adapté à un titre dont le contenu ne doit plus bouger après émission, mais une erreur d’encodage n’est alors plus rattrapable : le verrouillage ne doit intervenir qu’après relecture du contenu écrit.
Compteurs, mot de passe et authentification selon la variante
Les variantes récentes ajoutent des compteurs unidirectionnels de 24 bits, utiles pour décompter les passages d’un ticket à usages multiples, et une protection par mot de passe de 32 bits sur une plage de pages. Ce mot de passe circule en clair entre le terminal et le ticket : il empêche une réécriture accidentelle ou opportuniste, pas une attaque préparée. Une autre variante propose une authentification en triple DES, plus robuste, que tous les terminaux ne gèrent pas.
Tickets et supports fins que nous produisons
Cette famille se rencontre surtout sous forme d’inlays très fins, intégrés dans des tickets carton, des bracelets papier ou des étiquettes adhésives. Nous imprimons et numérotons le support, encodons les pages utilisateur, fixons la page OTP et le verrouillage selon le cahier des charges, puis exportons la liste des UID du lot. La tenue mécanique d’un ticket carton étant limitée, le format se choisit pour la durée de validité prévue, pas pour un usage permanent. La face imprimée porte généralement un numéro lisible et un code-barres de secours, reliés à l’UID dans le fichier de production. L’inlay est placé à l’écart des zones de pliage et de découpe, car une antenne fissurée par un pli ne se lit plus.



Sources primaires
Catalogue officiel des parties consacrées aux objets de proximité sans contact.
NXP Semiconductors · source primaire ↗MIFARE Ultralight EV1Documentation fabricant sur la mémoire, les compteurs, le verrouillage et les usages de tickets.
Marques. MIFARE et MIFARE Ultralight sont des marques déposées de NXP B.V.
Ces noms servent uniquement à identifier les composants étudiés. Aucune affiliation, licence ni approbation de NXP n’est revendiquée.
Questions fréquentes
Un ticket de cette famille peut-il être rechargé après usage ?
Seulement si les pages concernées n’ont pas été verrouillées. Le système peut alors réécrire la validité ou le solde. Les compteurs, eux, ne font qu’augmenter et ne se remettent jamais à zéro. Pour un titre à usage unique, le verrouillage à l’émission empêche au contraire toute réutilisation par réécriture.
Le mot de passe de 32 bits suffit-il pour protéger un titre de valeur ?
Non. Il transite en clair et peut être capté lors d’une présentation. Pour un titre qui représente de l’argent, la décision doit s’appuyer sur une vérification côté serveur, UID et compteur par exemple, ou sur une variante dotée d’une authentification cryptographique. Le mot de passe reste utile contre l’effacement accidentel.
Pourquoi deux tickets de la même famille n’affichent-ils pas la même mémoire dans une application NFC ?
Ils appartiennent sans doute à deux variantes différentes, avec un nombre de pages distinct. Il se peut aussi que l’un soit formaté pour le NDEF, avec un conteneur de capacités en page 3, et l’autre non. La référence complète du composant, suffixe compris, lève le doute.
