Volver a las guías

Control de acceso NFC para oficinas pequeñas: configura credenciales de visitante

Una oficina pequeña puede implementar control de acceso NFC con credenciales digitales o etiquetas físicas, ambas revocables al instante. Cómo elegir una credencial y configurar credenciales de visitante que funcionen de verdad.

Publicado

Respuesta rápida

Una oficina pequeña puede implementar control de acceso NFC de dos formas: credenciales digitales en el teléfono o etiquetas NFC físicas que se escriben y se entregan en la recepción. Ambas superan a un manojo de llaves de repuesto para gestionar visitantes, porque el acceso se desactiva en el momento en que alguien se va — sin cambiar cerraduras ni perseguir una credencial. Esta guía cubre cómo elegir una credencial, el detalle de seguridad que realmente importa, la configuración paso a paso y qué hacer cuando un toque no se registra.

Por qué el NFC funciona para el control de acceso

Seguridad en dos capas: autenticación del dispositivo más alcance corto

Un buen control de acceso NFC no depende de una sola capa de protección. Las llaves digitales combinan la autenticación biométrica del dispositivo con una conexión cifrada de alcance extremadamente corto entre el teléfono y la cerradura. Ese alcance corto — unos pocos centímetros — dificulta que alguien active una lectura desde el otro lado de la sala o a través de una bolsa; consulta por qué el alcance del NFC tiene que ser tan corto para la explicación técnica.

Revocación sin reemplazar hardware

La otra ventaja frente a las llaves metálicas es la revocación instantánea. Las llaves digitales pueden emitirse directamente al teléfono y revocarse en el momento en que el acceso de alguien deba terminar — sin recoger una credencial, sin cambiar una cerradura.

Paso a paso: configurar credenciales de visitante

Elige tu tipo de credencial

Para un puñado de visitantes diarios, una etiqueta física suele ser más simple que aprovisionar credenciales digitales: sin instalar apps, sin cuenta, se recoge o se reformatea cuando termina la visita. Para contratistas recurrentes o personal fijo, una credencial digital es menos objeto físico que controlar.

Lo que importa más que el formato es el chip que lleva dentro. MIFARE DESFire admite diversificación simétrica de claves que dificulta mucho la clonación, mientras que los chips más económicos de la familia MIFARE Ultralight, en papel o PET, son adecuados para pases de visitante desechables de un solo día, donde el riesgo es menor. Ambos funcionan sobre el mismo estándar ISO/IEC 14443-A que ya esperan la mayoría de los lectores de acceso.

Escribe y bloquea la etiqueta

Usa NFCore para escribir un registro en una etiqueta regrabable — una NTAG213 o NTAG215 es más que suficiente para la mayoría de credenciales de visitante — y después activa la protección por contraseña o el bloqueo permanente para que la credencial no pueda sobrescribirse o duplicarse en silencio con otro lector. Para configuraciones donde cada toque debe demostrar que la etiqueta es auténtica, no solo que está presente, un chip diseñado para eso, como la familia NTAG 424 DNA, vale el costo adicional frente a una tarjeta de UID desnudo.

Entrégala y regístrala

Mantenlo simple: un registro en recepción de qué credencial o UID se entregó a qué visitante, y cuándo — suficiente para responder "quién estuvo en el edificio" sin construir una plataforma completa de gestión de accesos.

Problemas comunes y soluciones

La credencial no se lee en la puerta. Revisa la colocación de la etiqueta — los marcos de puerta metálicos pueden desafinar la antena — y confirma que la distancia del lector coincide con el tipo de etiqueta. En lectores asistidos por Bluetooth, una batería agotada del lector es un culpable común que no tiene nada que ver con la credencial.

Alguien usó una etiqueta copiada. Una etiqueta de UID desnudo puede leerse y duplicarse por cualquiera que la toque — la versión real del riesgo de sniffing y replay que enfrenta cualquier credencial sin contacto. La solución no es un código más largo; es un chip con una clave cifrada y diversificada en lugar de una tarjeta de solo UID.

El teléfono de un visitante no puede añadir una credencial digital. Las credenciales de billetera digital tienen requisitos reales — las credenciales corporativas de Google Wallet necesitan Android 9 o superior con el NFC activado, por ejemplo, o un dispositivo Wear OS compatible. Revisa esos requisitos antes de asumir que el sistema de credenciales está averiado.

Cómo hacerlo en NFCore específicamente

Abre NFCore, escribe un registro NDEF en tu etiqueta de visitante y aplica un bloqueo o contraseña cuando estés conforme con ella. Cuando termine la visita, borra y reutiliza la etiqueta, o déjala bloqueada permanentemente si está vinculada a un permiso de acceso específico. Esto solo cubre etiquetas que tu oficina posee — clonar la credencial de acceso de otra persona no es para lo que NFCore está diseñada. Consigue la app en la App Store o en Google Play.

Preguntas frecuentes

¿Las credenciales de visitante deben ser digitales, o puedo usar tarjetas NFC físicas?

Ambas funcionan. Las credenciales digitales convienen a quienes ya llevan un teléfono; para visitantes de un solo día, una tarjeta física basada en NTAG es más simple — sin instalar apps, y borras o reutilizas la etiqueta cuando termina la visita.

¿Una etiqueta NFC con solo un UID es suficientemente segura para el acceso de oficina?

Para un registro de visitantes de bajo riesgo, sí. Para algo que desbloquea una puerta, no — un UID desnudo puede leerse y copiarse por cualquiera que lo toque. Usa una etiqueta bloqueada y protegida por contraseña, o un chip cifrado como MIFARE DESFire o NTAG 424 DNA.

¿Cómo revoco el acceso de un visitante cuando se va?

Una etiqueta física solo necesita reformatearse o rebloquearse, y dejas de aceptar ese UID. Una credencial digital es aún más simple — el administrador revoca la credencial de forma remota, y el visitante no tiene que devolver nada.

¿Puedo escribir yo mismo una etiqueta NFC de visitante de un solo uso o con tiempo limitado?

Sí. NFCore te permite escribir un registro NDEF en una etiqueta regrabable como una NTAG213 y bloquear su memoria después, así puedes emitir una etiqueta para un día y borrarla, reutilizarla o bloquearla permanentemente cuando termine la visita.

Conclusión

Tarjeta o teléfono no es realmente la pregunta que importa para el control de acceso de oficina — lo que importa es si la credencial se puede copiar. Una etiqueta de UID desnudo o una credencial sin gestionar es tan segura como la suposición de que nadie más la toca. Elige una credencial con diversificación real de claves o autenticación a nivel de dispositivo, y la revocación se convierte en la parte fácil: desactívala en el momento en que el acceso de alguien deba terminar.