Control de acceso con Apple Wallet y Google Wallet | TANGOID

El control de acceso con Apple Wallet y Google Wallet está cambiando la manera en que las empresas gestionan la identificación de sus empleados.

Durante décadas, ingresar a una empresa, edificio corporativo o planta industrial implicó presentar una tarjeta física frente a un lector. Hoy, esa misma identidad puede formar parte del dispositivo que el empleado lleva consigo todos los días.

Con soluciones de identidad móvil compatibles, una organización puede permitir que empleados autorizados utilicen su smartphone o smartwatch para ingresar a puertas, sectores y otros espacios corporativos.

En TANGOID diseñamos e integramos soluciones de control de acceso HID para ayudar a las organizaciones a evolucionar desde las credenciales físicas hacia una identidad digital más simple de administrar.

¿Qué significa tener una credencial de acceso en Apple Wallet?

Una credencial de empleado puede incorporarse a Apple Wallet en dispositivos compatibles.

De esta manera, el usuario puede utilizar su iPhone o Apple Watch frente a lectores habilitados para identificarse dentro del edificio.

Apple indica que, una vez incorporada la credencial de empleado a Wallet, puede utilizarse en los puntos donde la organización haya habilitado ese tipo de identificación.

En dispositivos compatibles también puede utilizarse Express Mode, lo que simplifica la experiencia de acceso al permitir presentar el dispositivo frente al lector sin tener que buscar manualmente la credencial cada vez.

Para el usuario, la experiencia se parece a utilizar una tarjeta contactless.

La diferencia es que su credencial corporativa se encuentra integrada dentro del ecosistema digital que ya utiliza diariamente.

¿Y cómo funciona Google Wallet para control de acceso?

Google Wallet también permite incorporar credenciales de empleado en dispositivos Android compatibles.

Según la documentación oficial de Google, una credencial de empleado puede utilizarse desde un teléfono Android con NFC y también desde determinados dispositivos Wear OS.

Una vez configurada, el usuario puede acercar el dispositivo al lector compatible para acceder a los espacios autorizados.

Google también contempla usos más allá de una única puerta, incluyendo accesos a edificios, estacionamientos y determinadas zonas o servicios habilitados por la organización.

Esto permite pensar la credencial móvil como una identidad corporativa más amplia y no solamente como un reemplazo de la tarjeta plástica.

Del plástico a una identidad digital

El principal cambio no es eliminar una tarjeta.

El cambio está en cómo se administra la identidad de cada empleado.

En un sistema tradicional, incorporar una persona puede requerir:

  • disponer de una tarjeta física;
  • codificarla;
  • personalizarla;
  • entregarla;
  • mantener stock;
  • gestionar pérdidas y reposiciones.

Con una arquitectura basada en credenciales móviles, gran parte de ese proceso puede digitalizarse.

La empresa puede asignar una identidad al usuario, definir permisos y posteriormente revocar o modificar esos accesos de acuerdo con las políticas de seguridad.

Esto puede resultar especialmente atractivo para organizaciones con cientos o miles de usuarios.

Una mejor experiencia para el empleado

La experiencia de acceso es uno de los principales beneficios de esta tecnología.

Un empleado probablemente ya lleva su smartphone consigo durante toda la jornada.

En muchos casos también utiliza un smartwatch.

Integrar la credencial corporativa dentro de esos dispositivos evita tener que incorporar un elemento físico adicional exclusivamente para ingresar al edificio.

En instalaciones con mucho movimiento de personas, esto también puede contribuir a generar accesos más fluidos.

La persona se aproxima al lector, presenta su dispositivo y continúa su recorrido.

iPhone, Apple Watch, Android y Wear OS

Una de las ventajas del modelo de Wallet es la integración con diferentes tipos de dispositivos.

Apple permite utilizar credenciales corporativas desde iPhone y Apple Watch compatibles.

Google permite trabajar con determinados teléfonos Android y dispositivos Wear OS compatibles, siempre que se cumplan los requisitos técnicos del servicio.

Por este motivo, antes de implementar una solución corporativa es importante analizar el parque de dispositivos de los usuarios y la infraestructura de control de acceso existente.

No todas las instalaciones están preparadas automáticamente para trabajar con credenciales en Wallet.

¿Tengo que cambiar todos los lectores?

No necesariamente.

Éste es uno de los puntos más importantes al momento de evaluar un proyecto.

Una empresa puede contar actualmente con:

lectores HID, controladoras, cerraduras, molinetes, cableado y software de administración.

Antes de reemplazar infraestructura, conviene identificar exactamente qué componentes son compatibles con una estrategia de credenciales móviles.

En algunos proyectos puede ser necesario actualizar determinados lectores.

En otros, parte de la infraestructura instalada puede mantenerse.

Por eso TANGOID recomienda realizar un relevamiento previo.

HID Mobile Access como parte del ecosistema

Las credenciales móviles forman parte de una transformación más amplia del control de acceso.

El ecosistema HID permite trabajar con identidades digitales y tecnologías móviles dentro de arquitecturas profesionales de seguridad física.

Esto permite que una empresa evolucione gradualmente desde sistemas basados exclusivamente en tarjetas hacia esquemas donde convivan diferentes medios de identificación.

Por ejemplo:

  • credencial en Apple Wallet para usuarios de iPhone;
  • credencial en Google Wallet para usuarios Android;
  • tarjeta física para visitantes;
  • reconocimiento facial para sectores críticos.

No existe necesidad de adoptar una única tecnología para todos los casos.

¿Qué ocurre si el empleado pierde su teléfono?

Esta es una pregunta habitual.

Cuando la identidad está administrada digitalmente, la organización puede gestionar la credencial de acuerdo con sus políticas de seguridad.

Además, los propios ecosistemas móviles incorporan mecanismos para proteger dispositivos perdidos.

Apple contempla la posibilidad de desactivar el acceso asociado a Wallet mediante las funciones de dispositivo perdido.

Google también establece mecanismos para proteger o eliminar credenciales cuando un dispositivo se pierde o es robado.

Esto agrega una capa de administración que no existe de la misma manera en una tarjeta física perdida.

¿Las credenciales móviles reemplazan completamente a las tarjetas?

No necesariamente.

En muchas organizaciones el mejor modelo será híbrido.

Un empleado permanente puede utilizar una credencial móvil.

Un visitante puede recibir una tarjeta temporal.

Un contratista puede utilizar otro método de identificación.

Y un área de alto riesgo puede sumar reconocimiento facial o un segundo factor.

La evolución del control de acceso no consiste en reemplazar todas las tecnologías existentes.

Consiste en elegir el método adecuado para cada tipo de usuario.

¿Dónde puede utilizarse una credencial digital?

Dependiendo de la arquitectura instalada, una misma identidad puede participar en diferentes puntos de acceso.

Entre los escenarios posibles se encuentran:

  • puertas corporativas;
  • molinetes;
  • accesos internos;
  • estacionamientos;
  • ascensores;
  • sectores restringidos;
  • determinadas instalaciones o servicios internos.

Google documenta, por ejemplo, el uso de credenciales de empleado para edificios y estacionamientos en instalaciones compatibles.

La disponibilidad concreta dependerá siempre del diseño de la solución.

Menos administración de tarjetas físicas

Para una empresa, el beneficio no debería medirse solamente desde la experiencia del usuario.

Existe también una oportunidad operativa.

Las tarjetas físicas requieren compra, almacenamiento, personalización, entrega y reposición.

Cada credencial perdida genera un nuevo proceso.

Cada nuevo empleado requiere una nueva emisión.

Cada sede necesita alguna metodología para administrar las tarjetas.

Las credenciales digitales permiten reducir parte de esa dependencia del soporte físico.

Cuanto mayor es la cantidad de empleados y sedes, más relevante puede volverse esta diferencia.

¿Apple Wallet y Google Wallet funcionan en cualquier empresa?

No.

Para implementar este tipo de solución deben cumplirse distintos requisitos.

Es necesario evaluar:

  • el sistema de control de acceso;
  • los lectores existentes;
  • las controladoras;
  • la plataforma de identidad;
  • la tecnología HID instalada;
  • los dispositivos de los usuarios;
  • las políticas de seguridad de la organización.

Google también aclara que la función de credenciales de empleado depende de que la empresa o instalación admita este tipo de identificación.

Por eso no debería pensarse como una simple función que se activa desde el teléfono.

Es un proyecto de control de acceso e identidad.

Del control de acceso a la identidad digital corporativa

El concepto de credencial está cambiando.

La tarjeta física deja de ser el centro del sistema.

El centro pasa a ser la identidad del usuario.

Esa identidad puede presentarse mediante una tarjeta, un smartphone, un smartwatch o incluso biometría.

Cada empresa puede definir qué tecnología utiliza en función del nivel de seguridad, el tipo de usuario y la experiencia que quiera proporcionar.

Implementar Apple Wallet y Google Wallet con TANGOID

En TANGOID trabajamos con soluciones HID de identificación y control de acceso para empresas.

Podemos analizar la infraestructura instalada y determinar qué componentes pueden aprovecharse para evolucionar hacia credenciales móviles.

El proyecto puede incluir relevamiento, análisis de compatibilidad, lectores, integración, configuración e implementación.

La credencial de tu empresa ya no necesita estar exclusivamente en una tarjeta. Puede estar en el dispositivo que tus empleados utilizan todos los días.