Le développement important de l’AMC Commune nous oblige, en tant que structure responsable de la gouvernance et de la sécurité, à davantage de vigilance et de rigueur. C’est pourquoi nous vous rappelons que toute organisation publique ou privée qui intervient dans l’émission d’une AMC commune (fabriquant) , ou qui l’utilise l’AMC commune (Entité Utilisatrice) , quel qu’en soit l’usage, doit signer une convention d’usage avec l’ADCET et être ainsi référencée par notre association.

Par ailleurs, le fonctionnement d’un projet autour de l’AMC Commune n’est possible que dans la mesure où l’ADCET mobilise les moyens nécessaires au support, au développement, à la sécurisation et à la gouvernance de l’AMC Commune, ce qui représente une charge significative.

En conséquence la convention peut être consentie à titre gratuit, à condition que l’Entité Utilisatrice et/ou le fabriquant soit membre de l’ADCET et à jour de ses cotisations.

Dans les cas où l’Entité Utilisatrice et/ou le fabricant ne souhaite pas adhérer à l’ADCET ou n’est plus à jour de ses cotisations une redevance doit être prévue, par annexe à la convention à établir entre l’ADCET, l’Entité Utilisatrice et/ou le fabricant.

Nous vous sommes reconnaissants de communiquer ces informations à tout tiers que vous pourriez rencontrer dans le cadre d’un projet autour de l’AMC commune. En votre qualité de membre, il vous appartient également de contribuer à s’assurer que chaque tiers partenaire est enregistré en tant qu’organisation conventionnée auprès de l’ADCET et en particulier de rappeler cette obligation dans les appels d'offres et les contrats que vous serez amenés à passer avec des tiers concernant l’usage et/ou la production de l’AMC Commune.

Par ailleurs il est rappelé que le logo de l’AMC commune doit figurer sur tout support intégrant l’AMC commune. Si, dans un premier temps, il y a pu avoir des exceptions et dérogations factuelles à cette règle, il est désormais nécessaire de régulariser la situation sans délai.

En ce sens, nous demandons que chaque fabricant de carte nous fournisse un visuel pour validation, avant toute nouvelle production. Dans le cas où le logo ne serait pas présent, l’ADCET devra s’opposer à la production de ces cartes.

Enfin il est également rappelé que la spécification de la norme AMC ne peut être diffusée mais que chaque entité qui souhaite en prendre connaissance doit en faire l’acquisition sur site de l’AFNOR (https://www.boutique.afnor.org/norme/nf-p99-508/services-de-vie-quotidienne-application-multiservices-citoyenne-amc/article/938347/fa199961).

Nous restons naturellement à votre disposition.

Matthieu Theurier 

Président


Certains émetteurs (universités, Amiens Métropole…) souhaitent utiliser la méthode de génération des identifiants AMC, pour assurer l’unicité des identifiants entre des supports AMC et d’autres supports non compatibles.

Pour éviter tout risque sécuritaire et toute confusion,il est convenu dans ce cas  d’utiliser pour créer ses identifiants, la seconde clé TDES référencée 0102 h.

Le périmètre de services restera, au moins dans un premier temps celui de l’AMC commune, et les identifiants ainsi générés ne viendront pas prendre la place des identifiants sur support AMC.

La convention d’usage s’appliquera.


Il est suggéré de choisir  la structure  qui a le plus de chances de répondre aux besoins du projet. Quand ces besoins sont  peu définis, le meilleur moyen d'y répondre est de prévoir le maximum, donc la structure la plus riche qui peut tenir dans l’espace disponible de la carte prévue.
Cela donne, par taille décroissante approximative :

  • Structure 83h (≈6k octets) : avec les fichiers pour la photographie et pour les données propriétaires.
  • Structure 82h (≈5k octets) : avec les fichiers pour la photographie, mais sans les fichiers pour les données propriétaires.
  • Structure D1h (≈2k octets) : avec les fichiers pour les données propriétaires, mais sans les fichiers pour la photographie.
  • Structure D0h (≈1k octets), en dernier recours : sans les fichiers pour la photographie ni pour les données propriétaires.

Rappels :

  • Les données propriétaires sont les identifiants personnalisés, ainsi que des contrats / compteurs / évènements.
  • Les fichiers permettant le stockage du nom, du prénom et de la date de naissance sont toujours présents dans ces structures.
  • Les tailles effectives dépendent de chaque produit.
  • L'utilisation d'une structure de données archaïque (C0h, C1h, 81h ou 82h) est déconseillée.

Pour ceux qui veulent utiliser l'AMC uniquement pour lire les identifiants prédéfinis, les informations utiles  sont les identifiants (octets KIF et KVC) des clés qui sont dans le SAM des encarteurs (configuration "SAM-EPP [XY]") :

Key         KIF    KVC
---         ---    ---
MK_MP1      $41    $F4

MK_MP2      $47    $F4
MK_MP3      $50    $F4
CKD_SIGN    $2A    $F4
CKD_ENC     $EC    $F4

Note: Les clés CKD_SIGN et CKD_ENC ne sont pas utilisées pour les identifiants prédéfinis. CKD_SIGN sert à générer et vérifier les MAC des autres données (photo, nom, identifiants personnalisés, contrats, événements), et la clé CKD_ENC est un intermédiaire de calcul pour le chiffrement de la photo et du nom.


Identifiant

Taille

Description

AID

5 à 16

octets

Identifiant d’une application

AMC commune 

‘A000000291 D250 0800 9301’h

Numéro de série Calypso

8 octets

Numéro d’identification d’une application Calypso

ServiceScopeID

12 bits

Identifiant de périmètre de service de l’application,

Pour l’AMC commune : ‘E00’h

IssuerReference

2 octets

Référence d’émetteur d’AMG (ou de données d’AMC) Enregistré dans le du registre centralisé pour tous les émetteurs, indépendamment des périmètres de service (ServiceScopeID)

GDIssuerReference

2 octets

Référence de l’émetteur de l’application

Valeur issue du registre des émetteurs (IssuerReference)

GDScopeID

3 octets

Identifiant international de périmètre de service de l’application Valeurs prédéfinies :

Pour l’AMC commune :            ‘250E00’h