Cet article est destiné aux échanges techniques lors des phases d'approvisionnement et de lancement de projet. Il ne constitue ni un avis juridique ni une conclusion de certification. L'adéquation d'un produit spécifique, les normes applicables et les plans d'essais doivent être confirmés dans l'ordre, en fonction du marché cible, des fonctions radio et réseau, des modes de traitement des données et de l'avis de l'organisme d'évaluation de la conformité concerné.
Les acheteurs européens ne se contentent plus d'examiner un marquage CE ou un rapport d'essai radio avant de passer une commande de serrures intelligentes. Pour les produits dotés de fonctions Internet, d'application mobile, de cloud ou de communication sans fil, les équipes d'approvisionnement doivent inscrire l'architecture produit, la cybersécurité, le traitement des données, la validation des échantillons et les modifications de production de masse sur une même liste de contrôle d'acceptation. Ce guide fournit un cadre de travail directement utilisable pour les demandes de devis, les revues d'échantillons et les propositions de projets OEM/ODM.

Commencer par décomposer les objets d'acceptation à l'aide d'un schéma de structure
Lors de l'approvisionnement d'une serrure intelligente destinée au marché européen, décomposez d'abord le produit complet en objets d'acceptation : façade avant, corps de serrure et pêne, carte de commande principale, module sans fil, moteur et réducteur, application mobile, passerelle, interface cloud, documentation incluse dans l'emballage et version de production de masse. Cela ne remplace pas les essais en laboratoire. Cela permet à l'acheteur d'identifier, dès l'étape de la demande, quels documents le fournisseur doit fournir et quelles questions doivent être confirmées conjointement par la marque, l'importateur ou le prestataire de services applicatif et cloud.

| Objet de structure | Points clés d'acceptation pour l'approvisionnement | Informations fournisseur requises |
|---|---|---|
| Façade avant et méthodes d'accès | Les méthodes d'accès par empreinte, code PIN, carte, clé mécanique et accès d'urgence correspondent-elles au positionnement du marché cible ? | Spécifications fonctionnelles, dimensions d'installation, version d'apparence, instructions et méthode de maintenance |
| Corps de serrure, pêne et moteur | Compatibilité avec le type de porte, sens d'ouverture, fonctionnement mécanique, comportement d'urgence en cas de batterie faible et de fonctionnement hors ligne | Dimensions du corps de serrure, versions des composants clés, enregistrements d'essais des échantillons et processus de traitement des exceptions |
| Carte principale et module sans fil | Méthode sans fil, version du module, processus d'appairage, conditions d'interférence et dépendance au firmware | Informations sur le module, version du firmware, description des interfaces, enregistrements d'essais et mécanisme de notification des modifications |
| Application, passerelle et cloud | Permissions des comptes, flux de données, mécanisme de mise à jour, comportement de la passerelle hors ligne et limites des services tiers | Description de l'architecture produit, instructions de traitement des données, liste des versions et contact de réponse aux vulnérabilités |
Définir d'abord le produit et le champ réglementaire
« Serrure intelligente » n'est pas une classification suffisamment précise pour déterminer une voie de conformité. L'acheteur doit d'abord répertorier, pour la référence (SKU) cible, le module sans fil, la connexion Internet, les fonctions d'application mobile ou de service cloud, le traitement des données personnelles et les éventuelles fonctions de paiement ou d'identifiants. Le contrôle sans fil local, les systèmes de comptes à distance, l'identification biométrique et la synchronisation des données cloud peuvent chacun conduire à des évaluations de risques et à des exigences documentaires différentes.
Les exigences de cybersécurité de la directive européenne sur les équipements radioélectriques (RED) découlent du Règlement délégué (UE) 2022/30 de la Commission. Ce règlement s'applique aux catégories d'équipements concernées depuis le 1er août 2025. Son applicabilité doit être confirmée au cas par cas par l'organisme d'évaluation de la conformité, en fonction des fonctions du produit, des configurations radio et des modes de traitement des données. Pour les équipements radio connectés, l'acheteur ne doit pas interpréter l'utilisation d'un module certifié comme la preuve que le produit complet satisfait automatiquement à toutes les exigences. Le logiciel du produit, les interfaces, les comptes, les méthodes de mise à jour et les scénarios d'utilisation réels doivent tous faire l'objet d'une confirmation au niveau du projet.
| Forme de produit | Que faut-il confirmer en premier lors de la création du projet ? | Que ne doit-il manquer dans le dossier d'approvisionnement ? |
|---|---|---|
| Serrure à télécommande sans fil locale ou Bluetooth | Méthode sans fil, distance de contrôle, configuration réseau par téléphone ou non et existence d'un compte d'administration | Version matérielle, informations sur le module sans fil, processus d'appairage et de réinitialisation d'usine, conditions d'essai d'interférence sur site |
| Serrure intelligente avec application ou passerelle | Versions et interfaces de l'application, de la passerelle et du corps de serrure ; comportement en cas de perte de connectivité | Permissions des comptes, comportement de la passerelle hors ligne, méthode de mise à niveau, journaux et limites du service après-vente |
| Serrure connectée au cloud ou intégrée à une plateforme tierce | Flux de données, prestataires de services, API, déploiement régional et cycle de vie des comptes | Répartition du traitement des données, enregistrements des modifications d'interfaces, canaux de signalement des vulnérabilités, données et état des serrures après la fin du service |
Ce tableau n'est pas une conclusion de classification réglementaire. C'est un outil d'examen préliminaire qui évite d'acheter « une serrure avec une application » comme s'il s'agissait d'un simple matériel. Lorsqu'une réponse n'est pas claire, marquez-la pour confirmation avant le devis, au lieu de remplacer la décision de projet par un engagement commercial.
Informations requises à l'étape de la demande de projet
Plus les informations initiales sont complètes, mieux le fournisseur peut proposer des voies d'échantillonnage et de devis réalisables. Le premier échange technique doit inclure au minimum :
- Marchés et canaux : pays de vente visés dans l'UE, volumes du premier lot et volumes annuels, répartition des responsabilités entre la marque et l'importateur.
- Types de serrures et de portes : type de serrure, matériau de la porte, dimensions d'installation, sens d'ouverture, plan d'accès d'urgence et méthodes de déverrouillage requises.
- Architecture de connectivité : Bluetooth, Wi-Fi, 433 MHz ou autres méthodes sans fil ; présence éventuelle d'une passerelle, d'une application, d'un cloud ou d'une plateforme tierce.
- Données et comptes : collecte éventuelle de comptes, de journaux de déverrouillage, de données de localisation, de données biométriques ou d'identifiants d'appareils ; qui détient les données ; règles de conservation et de suppression requises.
- Plan d'échantillonnage et de livraison : quantité d'échantillons, calendrier de livraison estimé, critères d'acceptation, langues de l'emballage et des instructions, attentes en matière de service après-vente.
Comment évaluer la cybersécurité RED et la norme EN 18031
L'évaluation de la cybersécurité au titre de la directive RED doit partir de l'architecture réelle du produit, et non d'un nom de norme. L'équipe d'approvisionnement doit cartographier les fonctions radio, la connectivité réseau, les comptes, les flux de données, les chemins de mise à jour et les fonctions liées à la fraude, puis confirmer les exigences applicables et la voie d'évaluation avec le responsable conformité. La série de normes EN 18031 peut concerner certaines fonctions du produit, mais la partie applicable et la méthode d'évaluation précises doivent être déterminées pour la configuration réelle.
Pour les demandes de devis, utilisez des questions vérifiables a posteriori : quelle version du firmware est évaluée ; comment les mises à jour de sécurité sont-elles livrées ; qui peut créer, supprimer ou récupérer des comptes ; quelles données sont stockées localement ou dans le cloud ; comment les vulnérabilités sont-elles signalées ; et que se passe-t-il si la passerelle, l'application ou le service cloud est indisponible ? Des réponses claires transforment une affirmation générale de « cybersécurité » en un dossier de projet vérifiable.
Acceptation des échantillons : transformer les fonctions en contrôles reproductibles
Un échantillon doit être identifié comme une configuration précise, et non accepté simplement parce que « les fonctions marchent ». Consignez le numéro d'échantillon, la version matérielle, la version du firmware, la version de l'application ou de la passerelle, les conditions d'essai, les résultats d'essai et les points ouverts. Cela donne aux parties une base de référence stable pour le lancement de la production et le contrôle des modifications ultérieurs.

Les essais ne sont ni équivalents à une certification ni un substitut à une évaluation tierce. Leur valeur réside dans le fait que les équipes achats, R&D, qualité et après-vente peuvent établir le même dossier sur ce qu'elles sont censées accepter avant le début de la production de masse.
Lancement de la production de masse : qui valide quoi
La clé du lancement de la production de masse n'est pas « l'échantillon peut être utilisé » ; c'est la confirmation que le produit de série est conforme à l'échantillon validé. Avant le premier lot de production, préparez un dossier de lancement d'une page maximum et faites-le examiner conjointement par le propriétaire de la marque et le fabricant responsable de la conformité :
- Gel de la configuration : listez les versions du corps de serrure, du module sans fil, du firmware, de l'application, de la passerelle et de l'interface cloud.
- Boucle d'échantillons fermée : confirmez que les problèmes d'acceptation ont été résolus, et identifiez les risques, les responsables et la base de libération des expéditions pour les points encore ouverts.
- Documentation cohérente : les modèles, étiquettes, instructions, emballages, enregistrements d'essais et documents techniques doivent se référer à la même version du produit.
- Préparation après-vente : établissez des contacts clairs pour les mises à niveau, les pannes, les comptes et les signalements de vulnérabilités, afin d'éviter que les problèmes des utilisateurs finaux ne circulent sans cesse entre marques, usines et prestataires de services.
Dossier technique et contrôle des modifications de production

Les informations de conformité doivent rester liées de manière traçable au produit réellement mis sur le marché. Une revue des modifications doit être déclenchée chaque fois que le module sans fil, le firmware, l'application, l'interface cloud, le prestataire de services ou l'emballage change.
- Identification du produit : modèle, version, composants clés et territoire de vente.
- Informations d'architecture : description des fonctions sans fil, du réseau, des comptes, des flux de données et des mécanismes de mise à jour.
- Informations de vérification : évaluation des normes applicables, plans d'essais, rapports, enregistrements d'acceptation des échantillons et points ouverts.
- Données de production de masse : étiquettes, instructions, emballages, enregistrements des modifications, traçabilité des lots et contacts après-vente.
- Responsabilités et calendrier : les marques, fabricants, importateurs et prestataires de services sont chacun responsables de la maintenance des données, de la réponse aux problèmes et de l'approbation des mises à niveau.
Plutôt que de compléter les documents à la hâte avant l'expédition, une approche plus efficace consiste à placer la certification, la qualité et les versions logicielles sous le même ensemble de seuils de modification dès la création du projet. Pour les équipes d'approvisionnement qui recherchent « conformité serrure intelligente UE », « exportation de serrures intelligentes vers l'UE », « cybersécurité RED serrure intelligente » ou « EN 18031 serrure intelligente », la réponse la plus précieuse d'un fournisseur n'est pas un devis générique. C'est une proposition de projet qui explique la version de l'échantillon, l'architecture du produit, les responsabilités en matière de données et les limites des modifications de production de masse.
Les articles suivants peuvent également vous être utiles : pour une revue de base de la certification à l'export, consultez « Certification des serrures intelligentes : CE, FCC et normes EN dans la pratique de l'approvisionnement » ; pour le choix des solutions sans fil, consultez « Serrure intelligente : architecture matérielle et choix technique ». Si l'équipe d'approvisionnement doit également évaluer la capacité de fabrication et les risques d'approvisionnement à long terme, reportez-vous au « Guide d'évaluation technique des usines de serrures intelligentes » et au « Guide ODM serrure invisible : reconstruction système ».
FAQ sur l'approvisionnement en serrures intelligentes pour l'UE
La certification du module sans fil suffit-elle pour exporter une serrure intelligente vers l'UE ?
Généralement non. La documentation du module sans fil est un élément important de l'évaluation du produit complet, mais la configuration de vente réelle de la serrure, le firmware, l'application, la passerelle, l'interface cloud et les permissions des comptes peuvent affecter la conformité du produit complet et l'évaluation de la cybersécurité au titre de la directive sur les équipements radioélectriques (RED).
La norme EN 18031 s'applique-t-elle à toutes les serrures intelligentes dotées d'une application ?
Aucun nom de norme ne doit être appliqué automatiquement à tous les modèles. L'équipe d'approvisionnement doit d'abord confirmer si le produit relève des exigences de cybersécurité de la directive RED concernées, puis déterminer les parties applicables de la série EN 18031 et la manière de les appliquer en fonction de ses fonctions radio, réseau, de traitement des données et antifraude.
Quelles informations faut-il examiner lors de l'acceptation d'échantillons de serrures intelligentes destinées à l'UE ?
Examinez conjointement l'identifiant de l'échantillon, les versions matérielle et firmware, la version de l'application ou de la passerelle, le comportement sans fil et hors ligne, les permissions des comptes, le mécanisme de mise à jour, les étiquettes, les instructions, la version de l'emballage, les enregistrements d'essais et le processus de contrôle des modifications de production de masse.
Quel rôle joue un schéma de structure de serrure intelligente dans une demande de projet pour l'UE ?
Le schéma de structure aide l'acheteur à diviser la façade avant, le corps de serrure, la carte de commande principale, le module sans fil, le moteur, l'application, la passerelle et la frontière cloud en objets examinables. Il clarifie ainsi quels éléments doivent être couverts par la validation des échantillons, le dossier technique et les enregistrements des modifications de production de masse.
Que faut-il indiquer dans une demande de projet pour l'UE adressée à une usine de serrures intelligentes ?
Indiquez le pays de destination, le type de serrure et de porte, la méthode sans fil, le besoin éventuel d'une application ou d'un cloud, les exigences en matière de données et de comptes, la quantité d'échantillons, le calendrier de livraison estimé, la langue de l'emballage et des instructions, ainsi que la répartition des responsabilités entre la marque, l'importateur et les prestataires de services.
Demander une revue de conformité et un devis de projet
Veuillez indiquer à WAFU le pays de destination, le type de serrure, la méthode sans fil, le besoin éventuel d'une application ou d'un cloud, le calendrier de livraison estimé et la quantité d'échantillons. Nous pouvons vous aider à définir en conséquence la configuration du produit, la voie de validation des échantillons et le périmètre OEM/ODM. L'applicabilité de la certification et le plan d'essais final restent soumis au produit cible et à l'avis d'organismes professionnels qualifiés.

Les figures citées dans cet article sont présentées sous forme d'illustrations textuelles en raison de contraintes de mise en page.
Parcourir les serrures intelligentesSoumettre les exigences du projet