L'EM4233 est l'aînée des puces NFC de voisinage du fabricant suisse EM Microelectronic (société du Swatch Group) : pensée pour la gestion d'actifs de longue durée (bibliothèques, archives et collections, contrôle d'accès, étiquetage pérenne, chaînes logistiques), elle a posé l'architecture que la famille EM4237 modernise aujourd'hui. Conforme aux normes ISO/IEC 15693 et ISO 18000-3, elle se décline en deux versions : l'EM4233 sécurisée, dont la protection s'ajuste sur trois niveaux (authentification mutuelle par clé de 96 bits, mot de passe de 32 bits, ou mémoire en clair), et l'EM4233SLIC dédiée aux bibliothèques. Toutes deux offrent 60 ans de rétention et restent lisibles et programmables par la grande majorité des smartphones NFC récents.
Informations
| Fabricant | EM Microelectronic |
| Famille | EM4233 |
| Versions | EM4233 et EM4233SLIC |
| Norme | ISO/IEC 15693 et ISO 18000-3 (cartes de voisinage) |
| Type NFC Forum | Compatible Type 5 Tag |
| Fréquence de fonctionnement | 13,56 MHz |
| Débit de communication | Jusqu'à 26 kbit/s (haut débit ISO 15693) |
| Identifiant unique (UID) | 8 octets (64 bits), programmé en usine |
| Capacité d'accord | 23,5 pF ou 97 pF selon la version |
| Distance de fonctionnement | Longue portée avec un lecteur RFID dédié ; quelques centimètres avec un smartphone |
| Rétention des données | 60 ans |
| Mémoire utilisateur | 208 octets (EM4233) ou 128 octets (EM4233SLIC) |
Les versions de la famille
La famille EM4233 se décline en deux versions, qui partagent le protocole, l'EAS et la longévité :
| Version | Mémoire utilisateur | Particularités |
|---|---|---|
| EM4233 | 208 octets (52 blocs de 32 bits) | Sécurité à trois niveaux : clé de 96 bits, mot de passe de 32 bits ou mémoire en clair |
| EM4233SLIC | 128 octets (1 Kbit) | La version bibliothèques : mot de passe de 32 bits, EAS et AFI |
En usage tag NFC de type 5, l'EM4233 accueille une URL d'environ 200 caractères et la SLIC d'environ 110 caractères. La famille EM4237 en est l'héritière directe, avec la même philosophie et des fonctions modernisées.
Mémoire
La mémoire des puces EM4233 est adressée en blocs de 4 octets, l'EM4233 sécurisée réservant une partie de son EEPROM de 2 Kbits à la configuration :
| Zone | Contenu | Accès |
|---|---|---|
| Mémoire utilisateur | 208 ou 128 octets en blocs de 32 bits | Protections en lecture et/ou écriture par bloc ou par page ; verrous définitifs |
| Zone de configuration | 12 blocs réservés sur l'EM4233 (sécurité, paramètres) | Gérée par les commandes dédiées, selon le niveau de sécurité choisi |
| Registres et identité | UID de 8 octets, registres AFI et DSFID | UID figé en usine ; registres inscriptibles puis verrouillables |
L'EM4233 réserve ainsi 12 de ses 64 blocs à la configuration et à la sécurité, d'où ses 208 octets utiles. Les protections d'accès se lèvent en mode sécurisé (par la clé ou le mot de passe, selon la configuration), seuls les verrous définitifs demeurant irréversibles.
Fonctionnalités & sécurité
- Sécurité à trois niveaux (EM4233) : la même puce se configure en authentification mutuelle véritable (moteur cryptographique rapide, générateur vraiment aléatoire et clé secrète de 96 bits), en protection par mot de passe de 32 bits via la commande de login, ou en simple mémoire en clair : le niveau s'ajuste au besoin exact de l'application, jusqu'à la protection antivol avancée.
- Protections par bloc et par page : la lecture et/ou l'écriture se protègent séparément, bloc par bloc ou page par page, et le verrouillage définitif reste possible ; en mode sécurisé, les protections s'effacent devant le porteur de la clé ou du mot de passe.
- EAS souple et AFI : l'antivol intelligent et configurable, associé à l'identifiant de famille applicative, rend la famille conforme aux standards mondiaux des bibliothèques et de leurs infrastructures.
- Fonction destroy : protégée par mot de passe, elle désactive l'étiquette de manière définitive et irréversible.
- Quiet Storage : cette fonction accélère les inventaires de masse en écartant durablement du dialogue les tags déjà recensés, un atout pour les rayonnages bien remplis.
- Longévité éprouvée : avec 60 ans de rétention (les archives et les livres à longue vie sont explicitement visés), deux capacités d'accord (23,5 et 97 pF) et une plage de -40 à +85 °C, la famille est taillée pour durer.
L'EM4233 a posé l'architecture (mode sécurisé par login, protections par page, EAS, destroy) que la famille EM4237 reprend et modernise. À noter : EM ne diffuse la datasheet complète de l'EM4233 que sous accord de confidentialité, sa fiche technique publique résumant l'essentiel.
Compatibilité
Les puces EM4233 utilisent la technologie NFC-V (ISO/IEC 15693), prise en charge par la grande majorité des smartphones NFC récents. Sur Android, la lecture et l'écriture fonctionnent nativement avec NFC Tools, sans restriction particulière. Sur iPhone, la lecture automatique en arrière-plan est disponible à partir des iPhone XS et XR ; les modèles depuis l'iPhone 7 peuvent lire et écrire ces puces via NFC Tools sous iOS 15.6 au minimum, en lançant la lecture manuellement depuis l'application.
Avec NFC Tools, les puces EM4233 prennent en charge la lecture des informations techniques, l'écriture d'enregistrements, l'effacement et le verrouillage. La gestion du mot de passe, de l'EAS et de la fonction destroy s'effectue via les commandes dédiées de la puce, et l'authentification par clé de 96 bits de l'EM4233 relève d'infrastructures spécialisées. Le détail des modèles compatibles est disponible dans l'article consacré à la compatibilité.
EM4233 vs EM4237
| Puce | Mémoire utilisateur | Sécurité | Positionnement |
|---|---|---|---|
| EM4233 / EM4233SLIC | 208 ou 128 octets | Clé de 96 bits ou mot de passe, EAS, destroy | La génération fondatrice, parcs installés |
| EM4237SLIC / SLIX | 128 ou 256 octets | Mot de passe de 32 bits, EAS personnalisable, privacy, Random ID, destroy | La relève actuelle |
D'une génération à l'autre, l'architecture demeure (mode sécurisé par login, protections par page, EAS, destroy) : l'EM4237 y ajoute le Random ID, le mode privacy et le télégramme EAS personnalisable, sa version sécurisée remplaçant le moteur propriétaire à clé de 96 bits par la cryptographie standardisée Grain-128A. Pour un nouveau projet, la famille EM4237 s'impose ; côté NXP et STMicroelectronics, les ICODE SLIX et ST25TV occupent le même terrain.
Questions fréquentes
Quelle quantité de données peut-on stocker sur une EM4233 ?
L'EM4233 offre 208 octets utiles (52 de ses 64 blocs de 32 bits, le reste étant réservé à la configuration), soit une URL d'environ 200 caractères ; l'EM4233SLIC propose 128 octets, environ 110 caractères.
Que valent les trois niveaux de sécurité de l'EM4233 ?
Ils couvrent tout le spectre : l'authentification mutuelle par clé secrète de 96 bits (avec moteur cryptographique et générateur vraiment aléatoire) pour la protection antivol avancée, le mot de passe de 32 bits via login pour l'usage courant, ou la mémoire en clair quand la simplicité prime. Le niveau se choisit selon l'application, sur la même puce.
Les puces EM4233 sont-elles compatibles avec les iPhone ?
Oui. La lecture en arrière-plan fonctionne à partir des iPhone XS et XR, et la lecture comme l'écriture sont possibles via NFC Tools depuis l'iPhone 7 sous iOS 15.6 au minimum.
Peut-on protéger une puce EM4233 contre la réécriture ?
Oui : les protections d'écriture par bloc ou par page sont réversibles en mode sécurisé (par la clé ou le mot de passe), le verrouillage définitif bloc par bloc est irréversible, et la fonction destroy permet de désactiver entièrement l'étiquette en fin de vie.
Liens utiles
