Los establecimientos se preocupan por la clonación de credenciales de acceso, pero rara vez por el cajón de pulseras RFID recuperadas detrás de la recepción. El segundo representa un riesgo mayor y cuesta menos corregirlo.

En esta página
  1. Qué puede y qué no puede hacer la tecnología
  2. Los riesgos que realmente se materializan
  3. Qué controla un cierre y qué no controla
  4. Las claves y cómo deben manejarse
  5. Proporción

Qué puede y qué no puede hacer la tecnología

Una credencial de acceso que solo presenta un identificador puede ser leída por cualquiera que tenga un lector RFID; un sistema que confía en ese número también confía en cualquiera capaz de reproducirlo. Una credencial de acceso que se autentica —demostrando su validez ante el lector RFID y exigiendo que este también demuestre la suya— pertenece a un modelo de seguridad diferente, no a una versión más robusta del mismo modelo.

El modelo que utiliza un establecimiento depende de la instalación, no de la pulsera RFID. Conviene conocerlo porque determina si la credencial de acceso física funciona como una llave o simplemente como una etiqueta.

Operador que prueba varias configuraciones de pulseras RFID en una estación de codificación
MATERIAL + USO / CONSTRUCCIÓN REAL

Los riesgos que realmente se materializan

Credenciales de acceso recuperadas que nunca se desactivan. Credenciales de acceso del personal que siguen activas después de su salida. Un huésped que entrega una pulsera RFID a un amigo en una salida. Existencias para reemisión al alcance de cualquiera detrás del mostrador. Y un sistema sin numeración, donde no puede responderse ninguna pregunta sobre una credencial de acceso concreta.

Ninguno de esos riesgos es sofisticado y todos dependen de los procedimientos. Además, un producto físico no puede resolverlos por sí solo.

Los cinco controles que vale la pena implementar:

  • Un proceso para las credenciales de acceso recuperadas, con una persona designada que las concilie con el sistema
  • Desactivación el mismo día cuando un empleado deja el establecimiento, con una persona suplente si la responsable está ausente
  • Cierre irreversible cuando la pérdida que se busca controlar es la transferencia de la pulsera
  • Existencias de reemisión resguardadas bajo el mismo control que el efectivo o las llaves maestras
  • Numeración y etiquetado por rangos para poder acotar cualquier incidencia

Qué controla un cierre y qué no controla

Un cierre irreversible demuestra que la credencial de acceso no se ha desabrochado. No demuestra quién lleva la pulsera RFID ni impide que un huésped entregue una pulsera cortada si nadie verifica el cierre.

El control físico y los procedimientos del personal funcionan juntos o no funcionan. Por eso, los indicios de manipulación deben reconocerse en dos segundos: una muestra de referencia en el punto de control resulta más útil que una capacitación verbal.

La prueba del cajón

Pregunte adónde van las credenciales de acceso que encuentra el personal de limpieza y quién las desactiva. Si la respuesta es «a un cajón» y «nadie», ese es el mayor riesgo asociado a las credenciales de acceso del establecimiento, y eliminarlo no cuesta nada.

Vista en corte de un transpondedor RFID sellado dentro de un soporte tejido
PRODUCCIÓN + CONTROL / PROCESO REAL

Las claves y cómo deben manejarse

Cuando un sistema utiliza credenciales de acceso autenticadas, las claves pertenecen al establecimiento o a su integrador y se gestionan conforme a sus procedimientos. La mayoría de los pedidos no requiere esas claves, y tampoco son necesarias para preparar una cotización o realizar una revisión técnica.

Un proveedor despreocupado con el manejo de claves le está diciendo cómo maneja las de todos los demás, y eso conviene saberlo desde el principio.

Proporción

Un casillero en un club de playa y una habitación de huésped tienen consecuencias distintas, y especificar ambos con el mismo estándar desperdicia dinero en uno y subprotege al otro.

La pregunta útil es qué abre una credencial de acceso y cuál sería el costo si llegara a manos de la persona equivocada. La respuesta debe determinar conjuntamente la tecnología, el cierre y los procedimientos, no cada elemento por separado.

Regla de compatibilidad

La compatibilidad se verifica con el sistema de cerraduras del establecimiento, la tecnología de la credencial y los requisitos de codificación antes de la producción. No afirmamos que exista compatibilidad universal.

Preguntas que esto plantea

01¿Deberíamos preocuparnos por la clonación de credenciales de acceso?+

Mucho menos que las credenciales de acceso recuperadas que permanecen en un cajón detrás de la recepción o las credenciales de acceso del personal que siguen activas después de su salida. Esos son los riesgos que realmente se materializan, y dependen de los procedimientos, no de la tecnología.

02¿Un cierre irreversible hace segura una credencial de acceso?+

Demuestra que la pulsera RFID no se ha desabrochado, lo que ayuda a impedir su transferencia. No demuestra quién la lleva y no sirve si nadie verifica el cierre. El control físico y los procedimientos del personal solo funcionan cuando se aplican juntos.

03¿Qué nivel de seguridad necesita una credencial de acceso para casilleros?+

No necesita el mismo nivel de seguridad que una credencial de acceso para habitaciones. Aplicar el mismo estándar a ambas opciones supone gastar de más en una y proteger insuficientemente la otra. Pregunte qué abre cada credencial de acceso y cuál sería el costo si llegara a manos de la persona equivocada.