Prometer un sistema completamente inmune a una herramienta específica es una simplificación peligrosa. El riesgo no depende solo de la tarjeta: también intervienen el lector, el controlador, la comunicación, la configuración y los procedimientos de la organización.
La credencial es una capa, no todo el sistema
Las tecnologías de proximidad antiguas y sin mecanismos criptográficos sólidos pueden facilitar la clonación. Migrar a credenciales modernas mejora la base, pero el diseño completo debe considerar cómo se autentica, cómo se transporta la información y qué ocurre cuando una credencial se pierde o se revoca.
La defensa se construye por capas
Un diseño proporcional combina tecnología y operación. No todos los accesos tienen la misma criticidad, por lo que una puerta administrativa, una sala técnica y un perímetro de planta pueden necesitar controles diferentes.
- Credenciales modernas y administración de altas y bajas.
- Comunicaciones protegidas entre lector y controlador.
- Registro de eventos, alertas y revisión de accesos.
- Barreras físicas y verificación adicional donde el riesgo lo justifique.
Evaluar antes de reemplazar
Antes de recomendar equipos conviene levantar lectores, controladores, cableado, puertas, torniquetes, software y flujos de personas. Esa evaluación permite distinguir qué puede conservarse, qué debe reemplazarse y dónde una obra menor es necesaria para que la solución quede bien instalada.