Prometer un sistema completamente inmune a una herramienta específica es una simplificación peligrosa. El riesgo no depende solo de la tarjeta: también intervienen el lector, el controlador, la comunicación, la configuración y los procedimientos de la organización.

La credencial es una capa, no todo el sistema

Las tecnologías de proximidad antiguas y sin mecanismos criptográficos sólidos pueden facilitar la clonación. Migrar a credenciales modernas mejora la base, pero el diseño completo debe considerar cómo se autentica, cómo se transporta la información y qué ocurre cuando una credencial se pierde o se revoca.

La defensa se construye por capas

Un diseño proporcional combina tecnología y operación. No todos los accesos tienen la misma criticidad, por lo que una puerta administrativa, una sala técnica y un perímetro de planta pueden necesitar controles diferentes.

  • Credenciales modernas y administración de altas y bajas.
  • Comunicaciones protegidas entre lector y controlador.
  • Registro de eventos, alertas y revisión de accesos.
  • Barreras físicas y verificación adicional donde el riesgo lo justifique.

Evaluar antes de reemplazar

Antes de recomendar equipos conviene levantar lectores, controladores, cableado, puertas, torniquetes, software y flujos de personas. Esa evaluación permite distinguir qué puede conservarse, qué debe reemplazarse y dónde una obra menor es necesaria para que la solución quede bien instalada.