Os empreendimentos se preocupam com a clonagem de credenciais, mas raramente com a gaveta de pulseiras recuperadas atrás da recepção. O segundo risco é maior e custa menos para corrigir.

Nesta página
  1. O que a tecnologia pode e não pode fazer
  2. As exposições que de fato ocorrem
  3. O que um fecho controla, e o que ele não controla
  4. Chaves, e como devem ser manuseadas
  5. Proporcionalidade

O que a tecnologia pode e não pode fazer

Uma credencial que apenas apresenta um identificador pode ser lida por qualquer pessoa com um leitor RFID, e um sistema que confia nesse número também confia em qualquer pessoa capaz de reproduzi-lo. Já uma credencial com autenticação comprova sua identidade ao leitor RFID e exige autenticação recíproca. Trata-se de outro modelo de segurança, não apenas de uma versão mais robusta do primeiro.

O modelo utilizado pelo empreendimento é definido pela instalação, não pela pulseira. Vale conhecê-lo, pois ele determina se a credencial física funciona como uma chave ou apenas como uma etiqueta.

Um operador testando várias construções de pulseira RFID em uma estação de codificação
MATERIAL + USO / CONSTRUÇÃO REAL

As exposições que de fato ocorrem

Credenciais recuperadas que nunca são desativadas. Credenciais de funcionários ainda ativas após o desligamento. Um hóspede entregando uma pulseira a um amigo na saída. Estoque de reemissão ao alcance de qualquer pessoa na recepção. E um parque de credenciais sem numeração, no qual nenhuma pergunta sobre uma credencial específica pode ser respondida.

Nenhuma dessas é exótica, e todas são procedurais. Também são exposições que um produto físico não pode corrigir sozinho.

Os cinco controles que valem a pena ter:

  • Uma rota para credenciais recuperadas, com uma pessoa nomeada que faz a conferência
  • Desativação no mesmo dia do desligamento de um funcionário, com um substituto designado para executar a tarefa na ausência do responsável
  • Fecho irreversível sempre que o risco a controlar for a transferência da pulseira
  • Estoque de reemissão submetido ao mesmo controle que dinheiro em espécie ou chaves-mestras
  • Numeração e identificação das faixas, para permitir que qualquer incidente seja delimitado

O que um fecho controla, e o que ele não controla

Um fecho irreversível comprova que a credencial não foi aberta. Não comprova quem a está usando nem impede que um hóspede entregue uma pulseira cortada a outra pessoa se ninguém verificar o fecho.

O controle físico e os procedimentos da equipe funcionam em conjunto ou não funcionam. Por isso, os sinais de violação precisam ser reconhecíveis em dois segundos: uma amostra de referência no ponto de acesso é mais eficaz do que uma orientação por escrito.

O teste da gaveta

Pergunte para onde vão as credenciais encontradas pela governança e quem as desativa. Se a resposta for “para uma gaveta” e “ninguém”, essa será a maior exposição ligada às credenciais no empreendimento — e corrigir a falha não custa nada.

Corte físico mostrando um transponder RFID selado dentro de um suporte tecido
PRODUÇÃO + CONTROLE / PROCESSO REAL

Chaves, e como devem ser manuseadas

Quando um sistema utiliza credenciais autenticadas, as chaves pertencem ao empreendimento ou ao integrador e são administradas de acordo com o processo dessa parte. A maioria dos pedidos não exige essas chaves, e elas também não são necessárias para uma cotação ou revisão técnica.

Um fornecedor descuidado com o manuseio de chaves também revela como trata as chaves de terceiros — uma informação que convém obter logo no início.

Proporcionalidade

Um armário em um clube de praia e um quarto de hóspede apresentam consequências diferentes. Especificar ambos segundo o mesmo padrão gera gasto excessivo em um caso e proteção insuficiente no outro.

A pergunta útil é o que a credencial abre e quanto custaria se a pessoa errada a tivesse em mãos. Essa resposta define a tecnologia, o fecho e o procedimento em conjunto, em vez de cada um ser decidido separadamente.

Regra de compatibilidade

A compatibilidade é confirmada em relação ao sistema de fechaduras, à tecnologia da credencial de acesso e aos requisitos de codificação do empreendimento antes da produção. Não afirmamos compatibilidade universal.

Questões decorrentes

01Devemos nos preocupar com a clonagem de credenciais?+

Menos do que com as credenciais recuperadas e guardadas em uma gaveta atrás da recepção ou com as credenciais de funcionários que continuam ativas após o desligamento. Essas são as exposições que realmente ocorrem e têm origem nos procedimentos, não na tecnologia.

02Um fecho irreversível torna uma credencial segura?+

O fecho comprova que a pulseira não foi aberta, o que ajuda a controlar a transferência. Não comprova quem a está usando e não produz efeito algum se ninguém o verificar. O controle físico e os procedimentos da equipe só funcionam em conjunto.

03Qual deve ser o nível de segurança de uma credencial de armário?+

Não tão segura quanto uma credencial de quarto de hóspede. Especificar ambas com o mesmo padrão gasta mais do que deveria em uma e sub-protege a outra. Pergunte o que a credencial abre e quanto custaria se a pessoa errada a tivesse em mãos.