RFID/CARIBE

Guía de decisión / Caribe

Credenciales RFID estándar y de alta seguridad

Adapte el nivel de credencial al riesgo, no al folleto.

Las credenciales hoteleras de alta frecuencia no son un único producto. Se agrupan en niveles generales de seguridad; elegir entre ellos es una decisión sobre lo que protege la credencial, no sobre cuál suena más avanzado.

Comenzar con su establecimiento
AlcanceOrientación para la planificación
EvidenciaConfirmación específica del establecimiento
AutorizaciónAprobación documentada

Marco de decisión

El sistema determina el nivel; después, el riesgo lo justifica.

Un establecimiento rara vez puede elegir libremente. El sistema de acceso instalado admite determinados niveles de credenciales y rechaza otros, por lo que la primera restricción es técnica, no comercial.

Cuando el sistema admite más de un nivel, la decisión se convierte en una verdadera cuestión de riesgo: qué abre la credencial, cuánto tiempo circula y qué ocurre si se copia.

Los cuatro niveles generales

Las credenciales básicas de alta frecuencia son las más sencillas y económicas. Normalmente se leen por su identificador y no mediante un intercambio criptográfico; son adecuadas para usos de bajo riesgo, corta duración y gran volumen, donde copiar una credencial causaría molestias más que pérdidas.

Las credenciales estándar de alta frecuencia añaden memoria estructurada y protección básica, y constituyen el punto de partida habitual para el acceso a habitaciones cuando el sistema las admite. Son una opción razonable cuando la credencial abre una habitación, vence al finalizar la estadía y no contiene nada más.

Las credenciales de alta frecuencia y alta seguridad incorporan una autenticación más robusta entre la credencial y el lector, para que este pueda comprobar que la credencial es genuina y no solo que está presente. Este nivel suele ser adecuado cuando las credenciales circulan durante meses, cubren al personal o áreas internas, o abren más de una clase de puerta.

Las credenciales de alta frecuencia protegidas con AES usan autenticación mutua basada en AES y son las más robustas de las cuatro. Son apropiadas cuando la credencial contiene identidad, controla el acceso a áreas con exposición real a pérdidas o forma parte de un flujo de pagos sin efectivo.

Qué cambia realmente entre los niveles

Tres aspectos aumentan al subir de nivel. El primero es la dificultad de clonar la credencial: un identificador que simplemente se lee puede reproducirse con mucha más facilidad que una credencial que debe autenticarse criptográficamente ante el lector.

El segundo es qué puede almacenar la credencial y cómo se protege ese almacenamiento. Un nivel superior permite guardar datos significativos con controles sobre quién puede leerlos o modificarlos.

El tercero es el costo, que aumenta en la misma dirección. Por eso la elección del nivel debe justificarse por la exposición, no por preferencia: un resort que entrega miles de credenciales semanales a huéspedes y un establecimiento que entrega credenciales permanentes al personal para áreas restringidas responden a preguntas distintas.

Las credenciales de huéspedes y de personal son problemas distintos

Una credencial de huésped suele tener una vida corta, un único propósito y un vencimiento controlado. Los riesgos principales son habituales: pérdida, uso indebido durante la estadía y costo operativo de reemplazo.

Una credencial de personal suele durar años, abre áreas sensibles y puede seguir activa después de que la persona deje el establecimiento si el proceso de retiro es deficiente. Los establecimientos que usan un solo nivel para ambos grupos suelen sobredimensionar la credencial del huésped, subdimensionar la del personal o hacer ambas cosas.

Analizar por separado ambas poblaciones casi siempre ofrece una mejor respuesta que elegir un solo nivel para todo el establecimiento.

Dónde deja de ayudar el nivel

Una credencial más robusta no compensa un control operativo débil. Si las credenciales no se retiran al finalizar una estadía o cuando un empleado deja el establecimiento, si las credenciales maestras circulan informalmente o si el sistema de acceso nunca se audita, el nivel de la credencial no es el factor limitante.

Del mismo modo, un nivel superior no aporta nada si el sistema instalado no usa sus funciones de seguridad. Algunos entornos aceptan una credencial de alta seguridad, pero la autentican con la misma debilidad que una básica; en ese caso, el establecimiento paga por una capacidad que no usa.

Confirme qué hace el sistema con la credencial, no solo de qué es capaz la credencial.

Cómo registrar la decisión

Documente el nivel, el motivo, las poblaciones de credenciales a las que se aplica y quién lo aprobó. Conserve ese registro junto con la especificación: es el documento que explica una diferencia de costo a finanzas dos años después y el que se revisa cuando se actualiza el sistema de acceso.

Comparta los datos del sistema.
Nosotros definiremos el producto.

Comience por el establecimiento, el caso de uso, el destino y la información disponible sobre el entorno de acceso instalado.

Tres controles antes de autorizar la producción. Cada etapa se revisa por separado para que una propuesta de producto atractiva nunca sustituya la confirmación técnica u operativa.

Abrir la ficha del establecimiento