eMRTD Creator est un émulateur eMRTD configurable destiné aux équipes qui développent et testent des lecteurs ePassport et eID, des systèmes d’inspection, des eGates, des bornes et des applications NFC mobiles.
Créez des configurations de test électroniques ICAO Doc 9303 reproductibles, présentez-les via l’interface NFC habituelle de la cible à l’aide du dispositif d’émulation fourni, et analysez la communication APDU côté document.
Utilisez des données contrôlées hors production pour reproduire des scénarios positifs, négatifs et de cas limites, sans dépendre d’un nombre restreint de spécimens physiques fixes.
Remplacez les spécimens physiques rares par des documents de test configurables
Les autorités nationales de délivrance produisent des spécimens de documents de voyage et d’identité en nombre limité. Obtenir le spécimen requis pour un projet peut être complexe, prendre des semaines ou des mois, et parfois s’avérer impossible.
Les passeports réels ne résolvent pas le problème des tests. Ce sont des documents personnels, peu variés et peu adaptés à une couverture de test systématique. Chaque passeport physique ou spécimen ne fournit qu’une identité, une photographie, un jeu de clés, une configuration de certificats et une combinaison fixe de données documentaires et d’options de protocole.
Avec eMRTD Creator, les équipes peuvent préparer ou modifier une configuration de test contrôlée en quelques minutes, au lieu d’attendre des semaines ou des mois un autre spécimen physique. Les données, les photographies, le contenu de la zone de lecture automatique (MRZ), les Data Groups, les clés de test, les certificats et les options de protocole peuvent être adaptés, enregistrés et reproduits à mesure que le plan de test évolue.
Fonctionnement de l’émulateur eMRTD : créer, émuler et analyser
1. Créez le document de test
Utilisez l’application de bureau pour configurer un document de test ICAO Doc 9303 Logical Data Structure 1 (LDS1).
L’application prend en charge les formats de documents TD1, TD2 et TD3, y compris leurs structures MRZ correspondantes. Configurez les données biographiques et documentaires, les photographies du titulaire au format JPEG ou JPEG 2000, l’objet de sécurité signé (SOD) et l’ensemble standard complet des Data Groups, de DG1 à DG16.
Tous les encodages et toutes les structures de données pris en charge au sein de chaque Data Group sont configurables. Une configuration de test peut ainsi représenter exactement la condition valide, inhabituelle ou limite exigée par le plan de test.
2. Présentez-le via l’interface NFC habituelle du lecteur
Connectez le dispositif d’émulation NFC fourni à l’ordinateur hôte via USB et sélectionnez-le dans l’application de bureau eMRTD Creator. Le dispositif présente le document de test configuré au système testé via NFC.
La cible utilise son interface existante de document électronique ; aucune bibliothèque eMRTD Creator, aucun environnement d’exécution ni aucune intégration spécifique au produit ne sont requis.
L’application de bureau doit rester active et connectée pendant toute l’émulation. L’émulateur NFC ne fonctionne pas comme un émulateur eMRTD autonome sans l’application.
3. Analysez l’échange côté document
L’application de bureau enregistre automatiquement chaque session d’émulation. Elle capture le trafic brut de protocole horodaté, y compris toutes les unités de données du protocole d’application (APDU) de commande et de réponse, du point de vue du document.
Les développeurs peuvent voir quelle commande a atteint le document, comment elle a été traitée et où un échange infructueux s’est interrompu. L’export en un clic enregistre l’intégralité de la conversation NFC pour analyse et pour des rapports d’incident reproductibles.

Construisez des tests reproductibles positifs, négatifs et de cas limites
Il est presque impossible d’obtenir des cas de test négatifs sous forme de documents physiques contrôlés. eMRTD Creator permet aux équipes de créer des scénarios reproductibles qui couvrent à la fois le comportement attendu et le traitement des défaillances.
Les configurations de test peuvent inclure :
- des documents de référence valides pour les tests fonctionnels et de régression
- des clés de test non correspondantes ou délibérément incorrectes
- des formats de documents inhabituels et des formats présentant des valeurs limites
- des combinaisons peu courantes de Data Groups du LDS1
- des variations contrôlées des données d’identité, des données d’authentification, des certificats et des options de protocole
- des conditions de défaillance reproductibles pour les tests d’intégration et de traitement des erreurs
Couverture complète des protocoles côté document
eMRTD Creator offre une couverture complète des protocoles côté document pour les profils eMRTD pris en charge ci-dessous. Il est conçu pour tester des implémentations fondées sur ICAO Doc 9303 et BSI TR-03110.
- Basic Access Control (BAC) : testez l’accès fondé sur les données de la MRZ et analysez l’établissement de la session protégée.
- Password Authenticated Connection Establishment (PACE) : configurez les scénarios pris en charge à l’aide des données d’accès MRZ, Card Access Number (CAN), Personal Identification Number (PIN) et Personal Unblocking Key (PUK).
- Secure Messaging : vérifiez le traitement par le lecteur de l’authentification et de la protection de l’intégrité, y compris les commandes et réponses protégées par CMAC et Retail MAC.
- Active Authentication (AA) : générez des clés de test propres au document et testez le flux d’authentification du lecteur.
- Chip Authentication (CA) : testez le traitement par le lecteur du matériel cryptographique de Chip Authentication propre au document.
- Terminal Authentication and Extended Access Control (EAC) : créez et testez les clés, certificats et structures de protocole requis. La boîte à outils valide l’intégralité de la chaîne de certificats Country Verifying Certification Authority (CVCA), Document Verifier (DV) et Terminal.
Pour connaître les versions exactes des protocoles, les suites cryptographiques, les algorithmes, les tailles de clés et les jeux de paramètres, consultez la spécification technique eMRTD Creator.
Testez la PKI et la sécurité des documents
L’application de bureau génère le matériel de test de l’infrastructure à clés publiques (Public Key Infrastructure, PKI) requis par le scénario : des certificats et des clés de test pour la Country Signing Certification Authority (CSCA) et le Document Signer ; du matériel RSA, RSA-PSS et ECDSA pour les rôles concernés ; des clés d’Active Authentication et de Chip Authentication ; des structures de Terminal Authentication et d’EAC avec validation complète de la chaîne CVCA–DV–Terminal ; ainsi que des objets de sécurité signés.
Tout le matériel généré utilise des données de test, des clés de test et des certificats de test contrôlés par l’utilisateur. Il n’est pas délivré par une autorité nationale et n’appartient pas à une chaîne nationale de confiance utilisée en production.
Déboguez le canal sécurisé côté document
L’établissement du canal sécurisé constitue souvent l’une des phases les plus longues de l’intégration d’un lecteur eMRTD. Un problème peut survenir lors de l’établissement d’une session BAC ou PACE, de Secure Messaging, de la vérification MAC, de Chip Authentication ou de Terminal Authentication.
Les applications de lecture ne signalent souvent que l’erreur finale. eMRTD Creator expose l’intégralité du trafic brut côté document pour les protocoles pris en charge, chaque commande et réponse APDU, ainsi que le point où la communication s’est arrêtée. Les équipes peuvent ainsi distinguer les erreurs liées aux données d’authentification, aux certificats, à l’état du protocole et à la protection des messages, et économiser des jours de débogage.
Les journaux exportés peuvent être joints à des rapports de bogue, partagés avec une autre équipe ou conservés avec la configuration de test pour les tests de régression.
Testez via l’interface NFC réelle de la cible
Les simulations purement logicielles peuvent tester la logique applicative, mais elles ne sollicitent pas l’interface NFC utilisée par le lecteur final. eMRTD Creator présente le document configuré via un dispositif physique d’émulation NFC, ce qui permet de tester ensemble le matériel du lecteur et le logiciel de lecture de documents.
L’ordinateur hôte exécutant eMRTD Creator peut être un système Windows pris en charge ou un Mac pris en charge avec Apple Silicon (M1 ou version ultérieure).
Le système testé est indépendant de la plateforme hôte. Il peut s’agir d’une application Android ou iOS, d’un poste de travail Windows ou Linux, d’un terminal frontalier, d’une eGate ou d’une borne, d’un appareil sous Linux embarqué ou sous RTOS, ou d’une conception à microcontrôleur bare-metal. La cible a seulement besoin d’une interface NFC compatible et de la prise en charge des profils eMRTD testés.
• Android • iOS • Windows • Linux
• RTOS embarqué • MCU bare-metal

Conçu pour les équipes spécialisées dans la lecture de documents
- Développeurs de lecteurs ePassport et eID : intègrent et déboguent des systèmes d’inspection, des eGates, des systèmes pour compagnies aériennes et des lecteurs de contrôle d’accès fondés sur l’identité.
- Équipes d’identité mobile : testent des applications Android et iOS de lecture de passeports, de KYC et de vérification d’identité via l’interface NFC habituelle de l’appareil.
- Équipes de systèmes embarqués : testent des lecteurs exécutant Linux, un RTOS ou un micrologiciel bare-metal sans ajouter de bibliothèque d’émulation à la cible.
- Équipes d’assurance qualité (QA) et de tests de régression : construisent des configurations reproductibles positives, négatives et de cas limites, puis reproduisent les problèmes signalés.
- Équipes de pré-certification et de conformité : préparent et déboguent des implémentations fondées sur les structures prises en charge définies dans ICAO Doc 9303 et dans BSI TR-03110 avant les essais formels.
- Chercheurs en sécurité et formateurs : observent et démontrent le comportement des protocoles eMRTD avec des données contrôlées et des données d’authentification hors production.
eMRTD Creator accompagne les travaux d’ingénierie de pré-certification, mais ne remplace ni la certification formelle ni un système accrédité d’essais de conformité RF.
Présentation du pack eMRTD Creator
| Application de bureau | Application autonome pour Windows et macOS sur Apple Silicon (M1 ou version ultérieure) |
|---|---|
| Dispositif d’émulation | µFR Zero CS avec micrologiciel d’émulation eMRTD dédié |
| Licence | Licence logicielle liée au dispositif µFR Zero CS fourni |
| Connexion USB | Port COM virtuel USB CDC utilisant le câble USB-A vers USB-C fourni |
| Alimentation du dispositif | Entièrement alimenté par USB ; aucune batterie ni alimentation externe requise |
Conçu pour le développement et les tests autorisés
eMRTD Creator est spécialement conçu pour le développement autorisé, l’assurance qualité (QA), les travaux de pré-certification, la recherche en sécurité et la formation. Il utilise des données de test, des clés et des certificats hors production contrôlés par l’utilisateur pour créer des scénarios de test eMRTD reproductibles.
La boîte à outils ne crée pas de véritables documents de voyage ou d’identité, ne reproduit pas de données d’authentification nationales de production et ne génère pas de documents signés par une autorité nationale de délivrance. Elle est conçue spécifiquement pour les tests eMRTD, et non pour les cartes de paiement, de transport ou de contrôle d’accès, les tags NFC quelconques ou l’émulation NFC à usage général.
eMRTD Creator se concentre sur les tests au niveau applicatif et protocolaire. Il aide à préparer les essais formels, mais ne remplace ni la certification, ni les équipements de mesure RF analogique, ni les essais de conformité accrédités.
FAQ eMRTD Creator
Qu’est-ce qu’un émulateur eMRTD ?
Un émulateur eMRTD présente un document de voyage électronique configurable à un lecteur via l’interface sans contact attendue. Il permet aux équipes de développement d’exécuter des scénarios reproductibles sans dépendre exclusivement de spécimens physiques de passeports.
eMRTD Creator peut-il tester un lecteur ePassport via NFC ?
Oui. Le document configuré est présenté via l’interface NFC habituelle du lecteur, ce qui permet de tester ensemble le matériel du lecteur et le logiciel de lecture de documents.
eMRTD Creator lit-il de vrais passeports ?
Son objectif principal est d’émuler des documents de test configurables pour tester les lecteurs et les systèmes d’inspection. Pour lire de vrais ePassports, consultez le logiciel et SDK de lecture ePassport.
Remplace-t-il les essais formels de conformité ICAO ou BSI ?
Non. Il est destiné à l’ingénierie, à l’intégration, au débogage et aux travaux de pré-certification. La certification formelle peut nécessiter des systèmes de test accrédités, des laboratoires et des équipements de mesure RF.
Transformez un échec d’authentification en cas de test reproductible
Configurez le document requis, présentez-le via l’interface NFC habituelle de la cible, analysez l’échange complet côté document, puis enregistrez la configuration et le journal brut de session pour le prochain cycle de test.
Besoin d’un logiciel pour lire de vrais ePassports ? Consultez le logiciel et SDK de lecture ePassport.

