Retrocompatibilidade a sério, migração segura e oportunidades de atualização.
A família MIFARE DESFire tornou-se uma das referências mais sólidas para projetos de identificação segura, controlo de acesso, transportes, programas de fidelização, campus, fechaduras eletrónicas e serviços urbanos multiuso.
Uma das perguntas mais frequentes em projetos com base instalada é clara:
Posso utilizar cartões ou credenciais DESFire EV3 numa infraestrutura que já funciona com DESFire EV1 ou EV2?
Sim, o MIFARE DESFire EV3 é funcionalmente retrocompatível com as gerações anteriores, incluindo o DESFire EV2, o DESFire EV1 e até mesmo o DESFire D40, de acordo com a documentação técnica da NXP. Esta retrocompatibilidade foi pensada para facilitar a adoção do EV3 em infraestruturas já existentes.
O que significa mesmo «retrocompatível»?
Em ambientes RFID/NFC, a retrocompatibilidade não deve ser interpretada como «tudo vai funcionar automaticamente em qualquer situação», mas sim como a capacidade do chip mais moderno de suportar modos, comandos e estruturas funcionais de gerações anteriores.
No caso do DESFire EV3, isto significa que pode ser utilizado em projetos originalmente concebidos para o EV1 ou o EV2, desde que a personalização do cartão, as chaves, as aplicações, os ficheiros e os leitores estejam configurados de forma coerente com o modo de funcionamento esperado.
Programar um EV3 no modo compatível significa usar uma placa EV3, mas configurá-la como se fosse um EV1 ou um EV2.
- É preciso manter exatamente os mesmos elementos que a infraestrutura atual espera:
- AID.
- Tipo de chaves
- Número de chaves.
- Estrutura dos ficheiros.
- Permissões de leitura/gravação.
- Forma de comunicação.
- Formato dos dados gravados.
- As funcionalidades específicas do EV3 não devem ser ativadas se os leitores mais antigos não as suportarem.
A compatibilidade não depende só do chip, mas sim de reproduzir fielmente o perfil DESFire que o sistema atual já espera.
O que é que o DESFire EV3 traz de novo em relação ao EV1 e ao EV2?
O DESFire EV3 é a geração seguinte ao EV2 e tem como objetivo melhorar a segurança, o alcance de funcionamento, a velocidade das transações e o desempenho em relação às versões anteriores. (NXP)
Entre as principais características diferenciadoras do EV3 destacam-se:
- Secure Dynamic Messaging, ou SDM.
Permite gerar mensagens dinâmicas seguras, especialmente úteis em casos de utilização de NFC em que um telemóvel lê um URL ou uma mensagem NDEF e é preciso verificar se os dados não foram clonados ou manipulados. A NXP destaca que esta funcionalidade é compatível com telemóveis NFC quando funciona no modo NDEF. (NXP) - Temporizador de transações.
O EV3 inclui mecanismos destinados a limitar certos cenários de ataque, como ataques do tipo relay ou man-in-the-middle, ao introduzir um controlo temporal na transação. Esta funcionalidade aparece na documentação comercial e técnica como uma das novidades em relação às gerações anteriores. - Melhor desempenho sem contacto.
O EV3 oferece melhorias em termos de distância de funcionamento e velocidade em relação às versões anteriores, o que pode ser importante em formatos com antenas pequenas, porta-chaves, pulseiras, dispositivos wearables ou credenciais incorporadas. (NXP) - Continuidade criptográfica.
A família DESFire continua a utilizar mecanismos criptográficos padrão e reconhecidos no mercado, incluindo os motores DES, 2K3DES, 3K3DES e AES. Isto permite que as infraestruturas que seguem boas práticas criptográficas possam evoluir sem terem de reformular completamente a sua arquitetura. (NXP)
Erros comuns quando se fala de retrocompatibilidade
- Pensar que «retrocompatível» significa «plug and play universal». Nem sempre. Um EV3 pode suportar modos antigos, mas tem de estar configurado corretamente.
- Pensar que um leitor EV1 vai conseguir usar automaticamente as funções do EV3. Não vai conseguir, se o firmware ou o software dele não tiver esses comandos.
- Não confundas compatibilidade física com compatibilidade lógica. O facto de um cartão estar em conformidade com a norma ISO/IEC 14443A não significa que o sistema consiga autenticar, ler e processar corretamente as suas aplicações.
- Fazer a migração sem rever as chaves-mestre, a diversificação das chaves e as autorizações. No DESFire, a segurança real depende tanto do chip como do modelo de chaves e do funcionamento do sistema.
Conclusão
O DESFire EV3 é uma evolução natural para infraestruturas baseadas no DESFire EV1 e no EV2. A sua maior vantagem estratégica é que permite proteger o investimento já feito, graças à sua retrocompatibilidade funcional, ao mesmo tempo que abre caminho para novas capacidades de segurança, desempenho e interação NFC.
Para projetos novos, o EV3 é a opção mais sensata, a não ser que haja restrições muito específicas em termos de custo, stock ou compatibilidade com sistemas antigos. Para projetos já existentes, a recomendação é fazer uma migração gradual: primeiro, garantir a compatibilidade com a infraestrutura EV1/EV2 atual e, depois, ativar as funcionalidades avançadas quando os leitores, o firmware e o backend estiverem prontos.

