Temario
Curso: Introducción a las Credenciales Móviles ...
Iniciar sesión
Text lesson

Transformación digital del control de acceso

Transformación digital del control de acceso


¿Qué es la transformación digital del control de acceso?

La transformación digital del control de acceso es el proceso mediante el cual una organización utiliza tecnologías digitales para mejorar la administración de identidades, credenciales, permisos, dispositivos y eventos relacionados con el ingreso a sus instalaciones.

En un modelo tradicional, muchas actividades dependen de procesos físicos:

  • Compra e inventario de tarjetas.
  • Impresión y personalización.
  • Entrega presencial.
  • Firma de formatos.
  • Reposición de credenciales perdidas.
  • Recuperación de tarjetas al finalizar un contrato.
  • Actualización manual de usuarios.
  • Comunicación entre diferentes departamentos.

En un modelo digital, estos procesos pueden administrarse mediante plataformas centralizadas, aplicaciones móviles, integraciones y flujos automatizados.

La organización puede emitir una credencial, enviarla al usuario, establecer su vigencia, modificar sus permisos y revocarla sin depender completamente de la entrega o recuperación de un objeto físico.


El control de acceso como proceso de identidad

Un sistema moderno de control de acceso debe responder varias preguntas:

  • ¿Quién está solicitando el acceso?
  • ¿Qué credencial está utilizando?
  • ¿La credencial es válida?
  • ¿Está activa, vigente y correctamente asignada?
  • ¿A qué puerta, zona o recurso intenta ingresar?
  • ¿Tiene autorización para utilizar ese acceso?
  • ¿Se encuentra dentro del horario permitido?
  • ¿Existe alguna condición adicional de seguridad?
  • ¿Qué acción debe ejecutar el sistema?
  • ¿Cómo debe registrarse el evento?

Estas preguntas demuestran que el control de acceso no consiste únicamente en abrir una puerta. Es un proceso de identificación, autenticación, autorización, ejecución y registro.

Una credencial móvil participa como medio de presentación de la identidad. Sin embargo, los permisos continúan siendo administrados por el sistema de control de acceso.


Evolución de las credenciales

Llaves mecánicas

Las llaves mecánicas fueron durante muchos años el principal medio para controlar el ingreso a espacios físicos.

Sus principales beneficios son la sencillez, el bajo costo inicial y la independencia de sistemas electrónicos. Sin embargo, presentan importantes limitaciones:

  • Pueden copiarse.
  • No identifican automáticamente a la persona.
  • No generan eventos.
  • No permiten administrar horarios.
  • Resultan difíciles de controlar en instalaciones grandes.
  • La pérdida de una llave puede requerir reemplazar una cerradura.
  • No es posible revocar una llave a distancia.

Tarjetas de proximidad

Las tarjetas electrónicas permitieron asociar un identificador con una persona y administrar los permisos desde un software.

Este modelo introdujo beneficios como:

  • Registro de eventos.
  • Asignación de horarios.
  • Administración de puertas.
  • Revocación desde el sistema.
  • Creación de perfiles de acceso.
  • Identificación individual del usuario.

A pesar de estas ventajas, las tarjetas continúan requiriendo procesos físicos de compra, almacenamiento, impresión, entrega, recuperación y reposición.

Tarjetas inteligentes

Las tarjetas inteligentes incorporaron mayores capacidades de seguridad y almacenamiento. Algunas tecnologías permiten autenticación criptográfica entre la tarjeta y el lector y pueden utilizarse para diferentes aplicaciones corporativas.

No obstante, siguen siendo elementos físicos que pueden perderse, dañarse, prestarse o requerir reemplazo.

Biometría

La biometría permite utilizar características físicas o de comportamiento para identificar o autenticar a una persona.

Entre las modalidades más utilizadas se encuentran:

  • Reconocimiento facial.
  • Huella digital.
  • Reconocimiento de palma.
  • Reconocimiento de iris.

La biometría puede reducir el préstamo de credenciales y mejorar la certeza de identidad. Sin embargo, requiere políticas adecuadas de privacidad, tratamiento de datos personales, seguridad de la información y métodos alternativos para usuarios que no puedan utilizarla.

Credenciales móviles

Las credenciales móviles representan una evolución hacia identidades digitales administradas desde plataformas centralizadas y utilizadas mediante dispositivos móviles.

El teléfono puede comunicarse con un lector compatible mediante BLE, NFC o presentar un código QR. La arquitectura de ARMATURA contempla un servidor de administración de credenciales, un dispositivo móvil y un dispositivo de control de acceso que recibe y valida la información para controlar el ingreso a una zona protegida. [Armatura m…M042023372 | PDF]


¿Qué es una credencial móvil?

Una credencial móvil es una identidad digital de acceso emitida por una organización, asociada con una persona y activada en un dispositivo móvil autorizado.

Su propósito es permitir que el usuario presente su identidad ante un lector, terminal o sistema compatible.

Una credencial móvil puede tener:

  • Un usuario asociado.
  • Un número o identificador.
  • Una organización responsable.
  • Una fecha de emisión.
  • Una fecha de vencimiento.
  • Un estado.
  • Un conjunto de permisos.
  • Un historial administrativo.
  • Un método de activación.
  • Una aplicación encargada de administrarla o presentarla.

Una credencial móvil no es simplemente una fotografía de una tarjeta, un número almacenado en el teléfono o un código compartido sin control. Es un elemento digital administrado durante todo su ciclo de vida.


El ciclo de vida digital de una credencial

La transformación digital permite administrar de forma centralizada cada etapa de la credencial.

Emisión

La organización genera una nueva credencial utilizando un paquete o stock disponible.

ACMS permite crear credenciales individuales o generar varias credenciales mediante un proceso por lotes. Cada credencial creada consume una unidad del stock correspondiente. [ACMS 4.0.0…0-20240517 | PDF], [ACMS 4.0.0…0-20240509 | PDF]

Asignación

La credencial se relaciona con una persona específica. Esta asociación puede realizarse directamente en ACMS o mediante ARMATURA ONE, dependiendo del procedimiento definido.

Entrega

El usuario recibe la información necesaria para activar la credencial. El proceso puede realizarse mediante correo electrónico, código de activación o código QR. [ACMS 4.0.0…0-20240517 | PDF], [ACMS 4.0.0…0-20240509 | PDF]

Activación

El usuario instala ARMATURA ID, utiliza el código o QR recibido y activa la credencial en su teléfono.

Utilización

La credencial puede presentarse mediante las tecnologías compatibles con el teléfono y el dispositivo de acceso.

Renovación

La organización puede extender la vigencia de la credencial. En ACMS, la renovación consume una unidad del stock disponible. Si el paquete no dispone de stock, el proceso no puede completarse. [ACMS 4.0.0…0-20240517 | PDF], [ACMS 4.0.0…0-20240509 | PDF]

Reporte de pérdida

Si el teléfono o la credencial se consideran perdidos o comprometidos, la credencial puede marcarse como perdida para impedir su utilización.

Revocación

Cuando una persona deja de tener derecho de acceso, la credencial puede revocarse. La revocación retira sus privilegios y evita que continúe utilizándose. [ACMS 4.0.0…0-20240517 | PDF], [ACMS 4.0.0…0-20240509 | PDF]

Reasignación

La credencial puede asociarse con otra cuenta cuando exista un procedimiento autorizado para realizar el cambio.

Eliminación

La eliminación remueve permanentemente la credencial y los datos asociados. Debido a que esta operación no es reversible, debe utilizarse con precaución. [ACMS 4.0.0…0-20240517 | PDF], [ACMS 4.0.0…0-20240509 | PDF]


Tecnologías utilizadas en las credenciales móviles

Bluetooth Low Energy

BLE permite la comunicación inalámbrica de corto alcance entre el teléfono y un lector compatible.

Esta tecnología puede proporcionar diferentes experiencias:

  • Acercar el teléfono al lector.
  • Utilizar la credencial con la aplicación abierta.
  • Utilizarla con la aplicación funcionando en segundo plano.
  • Solicitar una apertura desde una distancia configurada.
  • Acceder sin sacar el teléfono del bolsillo, dependiendo del modo y la configuración.

El funcionamiento puede variar según el modelo del teléfono, el sistema operativo, los permisos de la aplicación, las restricciones de batería y la configuración del dispositivo de acceso.

NFC

NFC permite una interacción de muy corta distancia, similar a la experiencia de acercar una tarjeta física.

Su funcionamiento requiere compatibilidad entre:

  • El teléfono.
  • El sistema operativo.
  • La aplicación.
  • El lector.
  • La configuración de la solución.

NFC puede resultar apropiado cuando se busca una acción intencional del usuario y una distancia de presentación reducida.

Código QR

La aplicación puede mostrar un código QR que el usuario presenta frente a un lector compatible.

Este método puede utilizarse en:

  • Torniquetes.
  • Recepciones.
  • Universidades.
  • Edificios corporativos.
  • Instalaciones residenciales.
  • Accesos temporales.
  • Gestión de visitantes.

El manual de ACMS recomienda utilizar la visualización en pantalla completa para facilitar la lectura y verificar que el dispositivo de acceso sea compatible con códigos QR. [ACMS 4.0.0…0-20240517 | PDF], [ACMS 4.0.0…0-20240509 | PDF]

La arquitectura patentada por ARMATURA describe un código QR que cambia periódicamente, lo que ayuda a reducir el riesgo asociado con compartir una captura estática. [Armatura m…M042023372 | PDF]

Modo remoto

El modo remoto permite que el usuario realice una acción desde la aplicación para solicitar la apertura de un punto de acceso compatible.

Puede utilizarse en:

  • Puertas alejadas.
  • Barreras vehiculares.
  • Portones.
  • Recepciones.
  • Accesos donde se requiera una acción consciente.
  • Escenarios donde la experiencia por proximidad no sea apropiada.

Componentes del ecosistema ARMATURA

ACMS

ACMS es la plataforma encargada de la administración de las credenciales móviles.

Entre sus funciones se encuentran:

  • Administración de organizaciones.
  • Gestión de cuentas.
  • Creación de roles.
  • Asignación de permisos.
  • Administración de suscripciones.
  • Control del stock.
  • Creación de credenciales.
  • Gestión de personal.
  • Renovación.
  • Reporte de pérdida.
  • Revocación.
  • Reasignación.
  • Eliminación.
  • Consulta del historial.

Los permisos disponibles dependen del tipo de organización y del rol asignado a cada cuenta. [ACMS 4.0.0…0-20240517 | PDF], [ACMS 4.0.0…0-20240509 | PDF]

ARMATURA ONE

ARMATURA ONE es la plataforma de control de acceso que puede conectarse con ACMS para solicitar, asociar y utilizar credenciales móviles.

La conexión se configura seleccionando Mobile Credential como grupo de plataforma y ACMS como tipo de plataforma. Después de comprobar la conexión, esta debe guardarse y habilitarse. [ACMS 4.0.0…0-20240517 | PDF], [ACMS 4.0.0…0-20240509 | PDF]

ARMATURA ID

ARMATURA ID es la aplicación utilizada por el usuario final.

La aplicación permite:

  • Activar la credencial.
  • Presentarla mediante tecnologías compatibles.
  • Configurar determinados modos de ejecución.
  • Utilizar BLE.
  • Utilizar NFC cuando está disponible.
  • Mostrar un código QR.
  • Interactuar con los accesos autorizados.

ARMATURA Connect

ARMATURA Connect es la aplicación utilizada por técnicos autorizados para configurar y asignar dispositivos compatibles.

El lector debe quedar asociado con la organización que emite la credencial. Una asignación incorrecta puede producir errores como Unauthorized Key o Invalid Data Length. [ACMS 4.0.0…0-20240517 | PDF], [ACMS 4.0.0…0-20240509 | PDF]

Dispositivos de acceso

Los lectores y terminales reciben la credencial presentada por el usuario y participan en su validación.

La compatibilidad debe verificarse considerando:

  • Modelo del dispositivo.
  • Firmware.
  • Tecnología admitida.
  • Formato de la credencial.
  • Organización asignada.
  • Método BLE, NFC o QR.
  • Configuración de distancia.
  • Integración con el controlador.
  • Integración con ARMATURA ONE.

Beneficios para el cliente final

Administración remota

La organización puede emitir y administrar credenciales sin depender completamente de una entrega presencial.

Reducción de procesos manuales

La digitalización puede reducir actividades relacionadas con:

  • Inventario de tarjetas.
  • Impresión.
  • Personalización.
  • Transporte.
  • Entrega.
  • Reposición.
  • Recuperación física.

Mayor capacidad de respuesta

Una credencial puede renovarse, revocarse o marcarse como perdida desde la plataforma, sin necesidad de recuperar físicamente el medio de acceso.

Mejor experiencia del usuario

El teléfono ya forma parte de la vida cotidiana de muchas personas. Utilizarlo como medio de acceso puede reducir la cantidad de elementos que deben portar.

Escalabilidad

La creación individual y por lotes permite atender pequeñas instalaciones o proyectos con miles de usuarios.

Trazabilidad

La organización puede consultar estados, asignaciones, operaciones administrativas y eventos relacionados con las credenciales.

Integración con procesos internos

La solución puede relacionarse con procesos de:

  • Ingreso de empleados.
  • Retiro de personal.
  • Administración de contratistas.
  • Gestión de visitantes.
  • Control de vigencias.
  • Administración de diferentes sedes.
  • Asignación de perfiles.

Beneficios para los integradores

Nuevas oportunidades comerciales

Las credenciales móviles permiten ofrecer proyectos de modernización, migración e integración.

Venta de servicios profesionales

El integrador puede incorporar servicios de:

  • Consultoría.
  • Levantamiento.
  • Diseño.
  • Configuración.
  • Integración.
  • Migración.
  • Capacitación.
  • Soporte.
  • Mantenimiento.
  • Documentación.

Ingresos recurrentes

Las suscripciones, renovaciones, soporte y administración pueden generar una relación continua con el cliente.

Diferenciación de la propuesta

El integrador puede pasar de vender únicamente dispositivos a presentar una solución completa de identidad y experiencia de acceso.

Modernización progresiva

El proyecto puede implementarse por etapas:

  • Grupo piloto.
  • Sede específica.
  • Empleados nuevos.
  • Visitantes frecuentes.
  • Usuarios directivos.
  • Áreas determinadas.
  • Renovación gradual de lectores.

Impacto en las áreas de la organización

Seguridad

El equipo de seguridad obtiene una mayor capacidad para administrar estados, vigencias, perfiles y eventos.

Recursos Humanos

Puede relacionar el ciclo de acceso con el ingreso, traslado, promoción o retiro de un empleado.

Tecnología

Debe participar en la conectividad, infraestructura, aplicaciones, seguridad de la información, versiones e integraciones.

Facilities

Puede mejorar la experiencia de ingreso a edificios, oficinas, ascensores, parqueaderos y espacios compartidos.

Recepción

Puede reducir determinadas tareas de entrega física y mejorar la administración de visitantes y credenciales temporales.

Usuarios

Pueden recibir y activar su credencial sin desplazarse hasta un punto de entrega, siempre que la solución y el procedimiento lo permitan.


Aplicaciones por vertical

Edificios corporativos

  • Empleados permanentes.
  • Trabajo híbrido.
  • Control de ascensores.
  • Oficinas compartidas.
  • Parqueaderos.
  • Contratistas.
  • Visitantes.

Universidades

  • Estudiantes.
  • Docentes.
  • Personal administrativo.
  • Laboratorios.
  • Bibliotecas.
  • Salones especializados.
  • Instalaciones deportivas.
  • Múltiples sedes.

Hospitales

  • Personal médico.
  • Enfermería.
  • Farmacias.
  • Laboratorios.
  • Áreas restringidas.
  • Contratistas.
  • Personal administrativo.
  • Cuartos técnicos.

Industria

  • Trabajadores por turnos.
  • Personal temporal.
  • Contratistas.
  • Zonas de producción.
  • Bodegas.
  • Áreas de alto riesgo.
  • Accesos vehiculares.

Residencial

  • Propietarios.
  • Residentes.
  • Arrendatarios.
  • Personal de mantenimiento.
  • Visitantes.
  • Parqueaderos.
  • Zonas comunes.

Edificios multiempresa

  • Diferentes organizaciones.
  • Áreas comunes.
  • Oficinas privadas.
  • Empleados.
  • Proveedores.
  • Visitantes.
  • Personal de administración.

Desafíos de la transformación digital

Compatibilidad

No todos los teléfonos, lectores, sistemas operativos o versiones ofrecen exactamente el mismo comportamiento. La solución debe validarse antes de su implementación general.

Adopción

Algunos usuarios pueden necesitar capacitación o preferir métodos tradicionales. La migración debe acompañarse de comunicación y soporte.

Protección de datos

La organización debe establecer políticas sobre la información recopilada, su finalidad, almacenamiento, acceso y conservación.

Dependencia del dispositivo móvil

Pueden presentarse situaciones como:

  • Batería agotada.
  • Pérdida del teléfono.
  • Cambio de equipo.
  • Daño del dispositivo.
  • Restricciones del sistema operativo.
  • Permisos desactivados.
  • Incompatibilidad.
  • Aplicación desactualizada.

Continuidad operativa

El proyecto debe establecer procedimientos para:

  • Fallos de red.
  • Fallos de servidor.
  • Pérdida del teléfono.
  • Usuarios sin dispositivo compatible.
  • Credenciales vencidas.
  • Aplicaciones desactualizadas.
  • Lectores fuera de servicio.
  • Situaciones de emergencia.

Administración de cambios

La transformación digital requiere actualizar procedimientos internos. No es suficiente instalar dispositivos y entregar una aplicación.


La importancia de un modelo híbrido

La transformación digital no exige eliminar inmediatamente todas las tarjetas físicas.

Una organización puede combinar:

  • Credenciales móviles.
  • Tarjetas inteligentes.
  • Biometría.
  • PIN.
  • Credenciales temporales.
  • Procedimientos de recepción.

Un modelo híbrido puede ser recomendable cuando:

  • Existen usuarios sin teléfono compatible.
  • Se necesita una alternativa de contingencia.
  • La infraestructura se reemplazará progresivamente.
  • Algunas áreas requieren autenticación multifactor.
  • Hay diferentes perfiles de usuarios.
  • Se administra una población temporal.
  • La organización se encuentra en una etapa piloto.

Recomendaciones para iniciar la transformación

Antes de implementar credenciales móviles, la organización debe:

  • Identificar los tipos de usuarios.
  • Documentar los procesos actuales.
  • Calcular los costos de las tarjetas físicas.
  • Revisar los dispositivos instalados.
  • Validar la compatibilidad tecnológica.
  • Definir las áreas que formarán parte del piloto.
  • Establecer responsables.
  • Crear políticas de pérdida y cambio de teléfono.
  • Diseñar procedimientos de contingencia.
  • Probar diferentes modelos de teléfonos.
  • Definir indicadores de éxito.
  • Capacitar a administradores y usuarios.
  • Establecer un canal de soporte.
  • Documentar la solución.
  • Revisar periódicamente los permisos.

Actividad de aplicación

El proceso actual frente al proceso digital

El participante debe seleccionar un proceso de su organización, como el ingreso de un empleado, un visitante o un contratista.

Debe documentar cómo funciona actualmente:

  • ¿Quién solicita el acceso?
  • ¿Quién lo aprueba?
  • ¿Quién crea al usuario?
  • ¿Cómo se entrega la tarjeta?
  • ¿Cuánto demora el proceso?
  • ¿Qué ocurre si la tarjeta se pierde?
  • ¿Cómo se recupera al finalizar el contrato?
  • ¿Quién revoca el acceso?
  • ¿Qué costos intervienen?
  • ¿Qué problemas se presentan?

Posteriormente, debe diseñar el mismo proceso utilizando una credencial móvil:

  • Emisión digital.
  • Envío de activación.
  • Activación desde el teléfono.
  • Asignación de vigencia.
  • Uso de BLE, NFC o QR.
  • Reporte de pérdida.
  • Revocación.
  • Método alternativo.
  • Soporte.
  • Registro de eventos.

El resultado debe mostrar qué actividades se simplifican, cuáles permanecen y qué nuevos controles deben implementarse.


Caso de análisis

Una compañía con tres sedes administra 1.500 empleados, 300 contratistas y aproximadamente 100 visitantes por día.

Actualmente utiliza tarjetas físicas y presenta los siguientes problemas:

  • Entrega presencial.
  • Pérdidas frecuentes.
  • Retrasos en la activación.
  • Contratistas con acceso después de terminar sus servicios.
  • Traslado de tarjetas entre sedes.
  • Costos de impresión.
  • Falta de inventario.
  • Filas en recepción.

La organización desea implementar credenciales móviles.

La estrategia recomendada no consiste en migrar inmediatamente a toda la población. Puede comenzar con:

  • Un grupo piloto.
  • Una sede.
  • Empleados nuevos.
  • Contratistas con vigencia corta.
  • Visitantes recurrentes.
  • Usuarios con teléfonos previamente validados.

Durante el piloto deben medirse:

  • Porcentaje de activación.
  • Tiempo promedio de activación.
  • Tiempo de lectura.
  • Cantidad de incidentes.
  • Compatibilidad de teléfonos.
  • Solicitudes de soporte.
  • Satisfacción de los usuarios.
  • Reducción de tarjetas emitidas.
  • Cumplimiento de procesos de revocación.

Ideas clave del tema

  • La transformación digital no consiste únicamente en sustituir una tarjeta por un teléfono.
  • Una credencial móvil es una identidad digital administrada.
  • El sistema de control de acceso continúa determinando los permisos.
  • BLE, NFC, QR y el modo remoto ofrecen experiencias diferentes.
  • ACMS administra el ciclo de vida de las credenciales.
  • ARMATURA ONE integra las credenciales con las reglas de control de acceso.
  • ARMATURA ID permite al usuario activar y presentar la credencial.
  • ARMATURA Connect permite configurar y asignar dispositivos compatibles.
  • La migración puede desarrollarse de forma gradual.
  • La compatibilidad debe validarse.
  • Toda implementación necesita procedimientos de contingencia.
  • El cliente final define políticas y responsabilidades.
  • El integrador diseña, configura, prueba y documenta la solución.
  • La transformación debe medirse mediante indicadores.
  • La seguridad depende de la tecnología, las personas y los procesos.

Conclusión

La transformación digital del control de acceso permite pasar de la administración de objetos físicos a la gestión dinámica de identidades y permisos.

Las credenciales móviles ARMATURA pueden facilitar la emisión remota, mejorar la experiencia de los usuarios y permitir una administración más flexible del ciclo de vida. Sin embargo, su implementación debe considerar compatibilidad, seguridad, privacidad, continuidad operativa, capacitación y soporte.

Una transformación exitosa no se mide únicamente por la cantidad de credenciales móviles emitidas. También debe evaluarse por la reducción de procesos manuales, la correcta revocación de accesos, la experiencia del usuario, la estabilidad de la solución y la capacidad de la organización para responder ante incidentes y cambios.

Mejoras realizadas

  • El contenido fue presentado sin numeraciones, como solicitaste.
  • Se amplió el tema desde la evolución tecnológica hasta su aplicación práctica.
  • Se equilibró el enfoque para clientes finales e integradores.
  • Se incorporaron beneficios, desafíos, componentes, verticales, actividad y caso de análisis.
  • Se conectó la transformación digital con ACMS, ARMATURA ONE, ARMATURA ID y ARMATURA Connect.