Du HSM au RL HSM, Spirtech améliore l’expérience utilisateur des usagers et des professionnels des transports publics en toute sécurité !
Rédigé par Spirtech le 16/03/2021
•
Contact
Lorsque Spirtech a conçu le HSM Calypso, l’objectif était de sécuriser la distribution distante des titres de transport en simplifiant les équipements de vente (pas de SAM à gérer dans les équipements), en permettant de nouveaux canaux (distributeurs, téléphones).
Un HSM remplace ainsi avantageusement jusqu’à 5 000 SAM. En effet, un SAM traite une seule demande à la fois, mais en début et fin d’abonnement, il y a de nombreux achats simultanés. Le HSM permet ainsi d’accroitre la vitesse de transaction et une meilleure maîtrise de la sécurité.
Mais chez Spirtech, nous avons toujours l’ambition d’améliorer nos solutions. C’est pourquoi, nous avons conçu le Serveur HSM 360 (WS HSM), qui comme son nom l’indique, est très complet. En effet, le web service mis à disposition par le HSM 360 permet de :
- vérifier que le HSM 360 est bien disponible pour des requêtes,
- réserver un SAM virtuel pour une session billettique,
- envoyer des commandes SAM Calypso (APDU) vers ce SAM virtuel,
- libérer le SAM virtuel.
Le Serveur HSM 360 gère les opérations cryptographiques billettiques Calypso et leur sécurité :
- Session Calypso, signatures, etc., en particulier pour les opérations de personnalisation, vente et validation.
- Gestion des SAM des équipements billettiques (suivi es plafonds, export de clés, invalidation de clés, déverrouillage).
Il inclut des HSM Calypso contenant les clés des réseaux gérés, qu’il est possible de gérer à chaud pendant la vie du projet : ajout de clés et de groupes de clés, invalidation de clés, etc. Une base de données contient :
- l’historique complet des opérations réalisées,
- la liste des équipements ayant le droit de se connecter et leur niveau d’autorisation,
- les statistiques de fonctionnement,
- la liste des alertes et problèmes détectés,
- les paramètres opérationnels.
Un portail web d’administration permet de paramétrer le fonctionnement du serveur, de gérer et analyser les opérations billettiques sécurisées par le serveur de HSM.
Grâce au HSM 360, les transactions sont sécurisées de bout en bout et les terminaux de vente sont allégés. Ainsi, il n’y a besoin de paramétrer et de mettre un jour qu’un seul serveur pour de nombreux terminaux.
Le Serveur HSM 360 est un composant de base d’un système de distribution billettique. Il gère la sécurité des transactions afin de pouvoir modifier à distance le contenu de cartes billettiques sans contact utilisées dans les réseaux de transport gérés.
Les Clients de Confiance échangent des requêtes avec le HSM 360. Il peut s’agir de serveurs de confiance (ex. un serveur de vente à distance), de portails de confiance, relayant les requêtes depuis des terminaux, ou même des terminaux de confiance en contact direct avec le HSM 360.
Les Terminaux sont à l’origine des requêtes web service. Les terminaux gèrent la communication avec les cartes (automates de vente, poste de recette, serveur de vente à distance, etc.). Certains terminaux envoient directement des requêtes au HSM 360, auquel cas ce sont également des Clients de Confiance.
Et pour aller toujours plus loin, Spirtech a mis en place sa solution Serveur RL HSM qui permet l’achat et la distribution des titres de transport depuis des terminaux de vente distants :
- téléphones mobiles,
- PC personnel,
- guichet de vente,
- machine de vente légère.
Le RL HSM intègre un HSM 360 et gère les clés des différents réseaux sur un bassin interopérable. Cette solution facilite l’achat des titres de transport et permet de diminuer les investissements en équipements de vente.
Ces différentes briques de sécurisation sont également mises à profit pour SurPass HCE, notre solution MaaS s’intègrant aux systèmes billettiques existants sans les perturber, en y ajoutant quelques fonctionnalités bien pratiques. Elle permet aux usagers de :
- Acheter ou recharger un titre de transport depuis leur téléphone,
- Consulter le contenu et la validité d’une carte de transport depuis leur téléphone et la recharger,
- Utiliser son téléphone directement comme un titre de transport,
- Créer des alertes en cas de fin de validité d’un titre,
- Accéder aux différents services de la ville et payer les prestations proposées par la ville depuis son téléphone.
Leslie et Alex, nos deux usagers préférés sont ravis que de telles fonctionnalités existent ! (voir le rechargement de carte et l'Application Multiservices Citoyenne)
Mais SurPass possède aussi des fonctionnalités destinées aux professionnels des transports en commun et de la billettique. Elle permet par exemple de contrôler ou valider les titres de transport depuis un téléphone ou appareil Android.
L’application est adaptable au cas par cas, vous pouvez choisir de mettre en place uniquement les fonctionnalités dont vous avez besoin.