الأمان المتقدم ومنع نسخ وتزوير البطاقات
تختلف بطاقات Markly جذرياً عن بطاقات RFID أو NFC التجارية الرخيصة القابلة للاستنساخ ببرامج الهواتف المجانية. صُمم نظام Markly ليكون منيعاً ضد محاولات التحايل والتزوير.
تقنية NTAG 424 DNA والتشفير الديناميكي
تعتمد بطاقات Markly على معيار NTAG 424 DNA من شركة NXP العالمية، وتتميز بما يلي:
- الرسائل الديناميكية الآمنة (SDM / SUN):
- مع كل لمسة للبطاقة، لا ترسل البطاقة رقماً ثابتاً، بل تولد بصمة مشفرة فريدة ومؤقتة باستخدام خوارزمية AES-128.
- لا يمكن لأي قارئ أو تطبيق خارجي معرفة الشيفرة القادمة.
- عدّاد القراءات المتصاعد (Monotonic Counter):
- تحتوي البطاقة على عدّاد عتادي داخلي يزيد بمقدار واحد مع كل لمسة.
- إذا حاول أي شخص تسجيل لمسة وإعادة إرسالها لاحقاً (Replay Attack)، يرفض السيرفر العملية فوراً لأن العدّاد قد استُهلك بالفعل.
- حماية المفاتيح المركزية (Master Key Diversification):
- لا يتم تخزين مفاتيح التشفير الرئيسية داخل البطاقة أو في تطبيق الهاتف، بل تُشتق مفاتيح فريدة لكل بطاقة وفق المعيار القياسي AN10922 ويتم التحقق منها على خوادم Markly الآمنة حصراً.
ساعة السيرفر الموثوقة (Trusted Time Anchor)
من الطرق الشائعة للتحايل في برامج الحضور التقليدية: قيام الموظف بتعديل ساعة هاتفه أو منطقته الزمنية لتسجيل الحضور في وقت سابق أو لاحق.
في Markly، هذا التحايل مستحيل تماماً:
- التطبيق لا يعتمد على ساعة الهاتف مطلقا في احتساب الوقت.
- يحصل التطبيق على مرساة زمنية موقعة رقمياً من السيرفر (Signed Time Anchor) مدمجة مع ساعة إيقاف عتادية في معالج الهاتف (Monotonic Clock).
- إذا غيّر المستخدم وقت هاتفه أو تاريخه، يتم تجاهل هذا التغيير تماماً ويُسجل الوقت الحقيقي المعتمد بدقة الثانية.
