La transformación digital del control de acceso es el proceso mediante el cual una organización utiliza tecnologías digitales para mejorar la administración de identidades, credenciales, permisos, dispositivos y eventos relacionados con el ingreso a sus instalaciones.
En un modelo tradicional, muchas actividades dependen de procesos físicos:
En un modelo digital, estos procesos pueden administrarse mediante plataformas centralizadas, aplicaciones móviles, integraciones y flujos automatizados.
La organización puede emitir una credencial, enviarla al usuario, establecer su vigencia, modificar sus permisos y revocarla sin depender completamente de la entrega o recuperación de un objeto físico.
Un sistema moderno de control de acceso debe responder varias preguntas:
Estas preguntas demuestran que el control de acceso no consiste únicamente en abrir una puerta. Es un proceso de identificación, autenticación, autorización, ejecución y registro.
Una credencial móvil participa como medio de presentación de la identidad. Sin embargo, los permisos continúan siendo administrados por el sistema de control de acceso.
Las llaves mecánicas fueron durante muchos años el principal medio para controlar el ingreso a espacios físicos.
Sus principales beneficios son la sencillez, el bajo costo inicial y la independencia de sistemas electrónicos. Sin embargo, presentan importantes limitaciones:
Las tarjetas electrónicas permitieron asociar un identificador con una persona y administrar los permisos desde un software.
Este modelo introdujo beneficios como:
A pesar de estas ventajas, las tarjetas continúan requiriendo procesos físicos de compra, almacenamiento, impresión, entrega, recuperación y reposición.
Las tarjetas inteligentes incorporaron mayores capacidades de seguridad y almacenamiento. Algunas tecnologías permiten autenticación criptográfica entre la tarjeta y el lector y pueden utilizarse para diferentes aplicaciones corporativas.
No obstante, siguen siendo elementos físicos que pueden perderse, dañarse, prestarse o requerir reemplazo.
La biometría permite utilizar características físicas o de comportamiento para identificar o autenticar a una persona.
Entre las modalidades más utilizadas se encuentran:
La biometría puede reducir el préstamo de credenciales y mejorar la certeza de identidad. Sin embargo, requiere políticas adecuadas de privacidad, tratamiento de datos personales, seguridad de la información y métodos alternativos para usuarios que no puedan utilizarla.
Las credenciales móviles representan una evolución hacia identidades digitales administradas desde plataformas centralizadas y utilizadas mediante dispositivos móviles.
El teléfono puede comunicarse con un lector compatible mediante BLE, NFC o presentar un código QR. La arquitectura de ARMATURA contempla un servidor de administración de credenciales, un dispositivo móvil y un dispositivo de control de acceso que recibe y valida la información para controlar el ingreso a una zona protegida. [Armatura m…M042023372 | PDF]
Una credencial móvil es una identidad digital de acceso emitida por una organización, asociada con una persona y activada en un dispositivo móvil autorizado.
Su propósito es permitir que el usuario presente su identidad ante un lector, terminal o sistema compatible.
Una credencial móvil puede tener:
Una credencial móvil no es simplemente una fotografía de una tarjeta, un número almacenado en el teléfono o un código compartido sin control. Es un elemento digital administrado durante todo su ciclo de vida.
La transformación digital permite administrar de forma centralizada cada etapa de la credencial.
La organización genera una nueva credencial utilizando un paquete o stock disponible.
ACMS permite crear credenciales individuales o generar varias credenciales mediante un proceso por lotes. Cada credencial creada consume una unidad del stock correspondiente. [ACMS 4.0.0…0-20240517 | PDF], [ACMS 4.0.0…0-20240509 | PDF]
La credencial se relaciona con una persona específica. Esta asociación puede realizarse directamente en ACMS o mediante ARMATURA ONE, dependiendo del procedimiento definido.
El usuario recibe la información necesaria para activar la credencial. El proceso puede realizarse mediante correo electrónico, código de activación o código QR. [ACMS 4.0.0…0-20240517 | PDF], [ACMS 4.0.0…0-20240509 | PDF]
El usuario instala ARMATURA ID, utiliza el código o QR recibido y activa la credencial en su teléfono.
La credencial puede presentarse mediante las tecnologías compatibles con el teléfono y el dispositivo de acceso.
La organización puede extender la vigencia de la credencial. En ACMS, la renovación consume una unidad del stock disponible. Si el paquete no dispone de stock, el proceso no puede completarse. [ACMS 4.0.0…0-20240517 | PDF], [ACMS 4.0.0…0-20240509 | PDF]
Si el teléfono o la credencial se consideran perdidos o comprometidos, la credencial puede marcarse como perdida para impedir su utilización.
Cuando una persona deja de tener derecho de acceso, la credencial puede revocarse. La revocación retira sus privilegios y evita que continúe utilizándose. [ACMS 4.0.0…0-20240517 | PDF], [ACMS 4.0.0…0-20240509 | PDF]
La credencial puede asociarse con otra cuenta cuando exista un procedimiento autorizado para realizar el cambio.
La eliminación remueve permanentemente la credencial y los datos asociados. Debido a que esta operación no es reversible, debe utilizarse con precaución. [ACMS 4.0.0…0-20240517 | PDF], [ACMS 4.0.0…0-20240509 | PDF]
BLE permite la comunicación inalámbrica de corto alcance entre el teléfono y un lector compatible.
Esta tecnología puede proporcionar diferentes experiencias:
El funcionamiento puede variar según el modelo del teléfono, el sistema operativo, los permisos de la aplicación, las restricciones de batería y la configuración del dispositivo de acceso.
NFC permite una interacción de muy corta distancia, similar a la experiencia de acercar una tarjeta física.
Su funcionamiento requiere compatibilidad entre:
NFC puede resultar apropiado cuando se busca una acción intencional del usuario y una distancia de presentación reducida.
La aplicación puede mostrar un código QR que el usuario presenta frente a un lector compatible.
Este método puede utilizarse en:
El manual de ACMS recomienda utilizar la visualización en pantalla completa para facilitar la lectura y verificar que el dispositivo de acceso sea compatible con códigos QR. [ACMS 4.0.0…0-20240517 | PDF], [ACMS 4.0.0…0-20240509 | PDF]
La arquitectura patentada por ARMATURA describe un código QR que cambia periódicamente, lo que ayuda a reducir el riesgo asociado con compartir una captura estática. [Armatura m…M042023372 | PDF]
El modo remoto permite que el usuario realice una acción desde la aplicación para solicitar la apertura de un punto de acceso compatible.
Puede utilizarse en:
ACMS es la plataforma encargada de la administración de las credenciales móviles.
Entre sus funciones se encuentran:
Los permisos disponibles dependen del tipo de organización y del rol asignado a cada cuenta. [ACMS 4.0.0…0-20240517 | PDF], [ACMS 4.0.0…0-20240509 | PDF]
ARMATURA ONE es la plataforma de control de acceso que puede conectarse con ACMS para solicitar, asociar y utilizar credenciales móviles.
La conexión se configura seleccionando Mobile Credential como grupo de plataforma y ACMS como tipo de plataforma. Después de comprobar la conexión, esta debe guardarse y habilitarse. [ACMS 4.0.0…0-20240517 | PDF], [ACMS 4.0.0…0-20240509 | PDF]
ARMATURA ID es la aplicación utilizada por el usuario final.
La aplicación permite:
ARMATURA Connect es la aplicación utilizada por técnicos autorizados para configurar y asignar dispositivos compatibles.
El lector debe quedar asociado con la organización que emite la credencial. Una asignación incorrecta puede producir errores como Unauthorized Key o Invalid Data Length. [ACMS 4.0.0…0-20240517 | PDF], [ACMS 4.0.0…0-20240509 | PDF]
Los lectores y terminales reciben la credencial presentada por el usuario y participan en su validación.
La compatibilidad debe verificarse considerando:
La organización puede emitir y administrar credenciales sin depender completamente de una entrega presencial.
La digitalización puede reducir actividades relacionadas con:
Una credencial puede renovarse, revocarse o marcarse como perdida desde la plataforma, sin necesidad de recuperar físicamente el medio de acceso.
El teléfono ya forma parte de la vida cotidiana de muchas personas. Utilizarlo como medio de acceso puede reducir la cantidad de elementos que deben portar.
La creación individual y por lotes permite atender pequeñas instalaciones o proyectos con miles de usuarios.
La organización puede consultar estados, asignaciones, operaciones administrativas y eventos relacionados con las credenciales.
La solución puede relacionarse con procesos de:
Las credenciales móviles permiten ofrecer proyectos de modernización, migración e integración.
El integrador puede incorporar servicios de:
Las suscripciones, renovaciones, soporte y administración pueden generar una relación continua con el cliente.
El integrador puede pasar de vender únicamente dispositivos a presentar una solución completa de identidad y experiencia de acceso.
El proyecto puede implementarse por etapas:
El equipo de seguridad obtiene una mayor capacidad para administrar estados, vigencias, perfiles y eventos.
Puede relacionar el ciclo de acceso con el ingreso, traslado, promoción o retiro de un empleado.
Debe participar en la conectividad, infraestructura, aplicaciones, seguridad de la información, versiones e integraciones.
Puede mejorar la experiencia de ingreso a edificios, oficinas, ascensores, parqueaderos y espacios compartidos.
Puede reducir determinadas tareas de entrega física y mejorar la administración de visitantes y credenciales temporales.
Pueden recibir y activar su credencial sin desplazarse hasta un punto de entrega, siempre que la solución y el procedimiento lo permitan.
No todos los teléfonos, lectores, sistemas operativos o versiones ofrecen exactamente el mismo comportamiento. La solución debe validarse antes de su implementación general.
Algunos usuarios pueden necesitar capacitación o preferir métodos tradicionales. La migración debe acompañarse de comunicación y soporte.
La organización debe establecer políticas sobre la información recopilada, su finalidad, almacenamiento, acceso y conservación.
Pueden presentarse situaciones como:
El proyecto debe establecer procedimientos para:
La transformación digital requiere actualizar procedimientos internos. No es suficiente instalar dispositivos y entregar una aplicación.
La transformación digital no exige eliminar inmediatamente todas las tarjetas físicas.
Una organización puede combinar:
Un modelo híbrido puede ser recomendable cuando:
Antes de implementar credenciales móviles, la organización debe:
El participante debe seleccionar un proceso de su organización, como el ingreso de un empleado, un visitante o un contratista.
Debe documentar cómo funciona actualmente:
Posteriormente, debe diseñar el mismo proceso utilizando una credencial móvil:
El resultado debe mostrar qué actividades se simplifican, cuáles permanecen y qué nuevos controles deben implementarse.
Una compañía con tres sedes administra 1.500 empleados, 300 contratistas y aproximadamente 100 visitantes por día.
Actualmente utiliza tarjetas físicas y presenta los siguientes problemas:
La organización desea implementar credenciales móviles.
La estrategia recomendada no consiste en migrar inmediatamente a toda la población. Puede comenzar con:
Durante el piloto deben medirse:
La transformación digital del control de acceso permite pasar de la administración de objetos físicos a la gestión dinámica de identidades y permisos.
Las credenciales móviles ARMATURA pueden facilitar la emisión remota, mejorar la experiencia de los usuarios y permitir una administración más flexible del ciclo de vida. Sin embargo, su implementación debe considerar compatibilidad, seguridad, privacidad, continuidad operativa, capacitación y soporte.
Una transformación exitosa no se mide únicamente por la cantidad de credenciales móviles emitidas. También debe evaluarse por la reducción de procesos manuales, la correcta revocación de accesos, la experiencia del usuario, la estabilidad de la solución y la capacidad de la organización para responder ante incidentes y cambios.