Вы сейчас просматриваете Мобильный доступ: пропуск по QR-коду и смартфону вместо карты

Мобильный доступ: пропуск по QR-коду и смартфону вместо карты

Мобильный доступ: пропуск по QR-коду и смартфону вместо карты

Пластиковая карта доступа появилась в офисах в 1980-х и с тех пор почти не изменилась: кусок ПВХ с чипом, который теряют, забывают дома, передают коллегам и подделывают за пару минут на рынке радиодеталей. При этом у каждого сотрудника в кармане уже лежит устройство с Bluetooth, NFC, камерой, биометрией и постоянной связью с сервером. Мобильный доступ переносит пропуск в это устройство: смартфон открывает турникет, дверь или шлагбаум, а права выдаются и отзываются за секунды из программы, а не на ресепшене. В этой статье я, как инженер по внедрению систем контроля доступа ООО Виртуализация ИТ в Санкт-Петербурге, разберу, как устроены BLE, NFC и динамические QR-коды, где они уместны, как оформить гостевой пропуск без очереди у охраны, что потребуется от турникетов и программного обеспечения и сколько это стоит в сравнении с картами.

Мнение эксперта ООО Виртуализация ИТ

За несколько лет внедрений я вывел простое правило: мобильный доступ окупается не за счет отказа от пластика, а за счет администрирования. Карта стоит недорого, но каждый ее перевыпуск занимает 15-20 минут у администратора, а уволенный сотрудник с незаблокированной картой остается дырой в безопасности на часы и дни. Смартфон закрывает обе проблемы: пропуск выдается из кадровой системы автоматически, а отзыв занимает одно нажатие. Технологию выбирайте под задачу: BLE для бесконтактного прохода и шлагбаумов, NFC для быстрых турникетов с большим потоком, динамический QR для гостей и подрядчиков, которым не нужно ставить приложение. И не пытайтесь отказаться от карт в один день: параллельный режим на 2-3 месяца снимает почти все возражения сотрудников. Главное требование к оборудованию — комбинированные считыватели и протокол OSDP с шифрованием, иначе вы перенесете уязвимости старой системы в новую.

Кому пропуск в смартфоне решает конкретную проблему

Решение о замене карт на смартфон редко принимает один человек. На практике за столом сидят несколько руководителей, и у каждого свой критерий успеха. Понимание этих ролей помогает правильно сформулировать задачу поставщику и не купить лишнего.

Роль Что болит сегодня Что получает от мобильного доступа
Руководитель службы безопасности Переданные карты, незаблокированные пропуска уволенных, отсутствие фото в журнале Привязка пропуска к устройству, мгновенный отзыв, фотофиксация и биометрия в приложении
IT-директор, администратор систем Ручной ввод сотрудников в СКУД, отдельная база, нет интеграции с каталогом пользователей Синхронизация с HR-системой и Active Directory, API, единая учетная запись
Facility-менеджер, управляющая компания Очереди на ресепшене, выпуск пропусков арендаторам, потери карт жильцами Самостоятельный выпуск пропусков арендаторами через портал, гостевые QR без участия охраны
HR-директор Выдача карты в первый рабочий день, сбор карт при увольнении, учет рабочего времени вручную Пропуск приходит новичку на телефон до выхода на работу, табель формируется автоматически
Собственник бизнеса Непрозрачные расходы на пропускной режим, имидж «бумажного» офиса Понятная модель затрат, цифровой сервис для сотрудников и клиентов
Администратор СКУД, охрана объекта Перевыпуск карт, разбор инцидентов по журналу без фото, ручная выдача гостевых пропусков Онлайн-журнал с фото события, автоматическое гашение гостевых пропусков, меньше рутины

Четыре типа пользователей и разные требования к ним

Сотрудники и резиденты пользуются пропуском ежедневно, поэтому для них критичны скорость прохода и работа без интернета. Гости приходят один раз, им нельзя навязывать установку приложения, и пропуск должен прийти в мессенджер или почту. Подрядчики и курьеры работают группами и по графику, их права удобно выпускать списком и ограничивать конкретной зоной. Администраторы системы смотрят на другое: как быстро выдать, отозвать, найти событие в журнале и выгрузить отчет. Хорошая система мобильного доступа обслуживает все четыре группы, не заставляя охрану держать в голове четыре разных регламента.

Объекты, где смартфон вместо карты дает заметный эффект

  • Бизнес-центры и офисы. Высокая текучесть арендаторов и много гостей. Основной выигрыш — гостевые QR-коды и самообслуживание арендаторов.

  • Производственные предприятия. Большой поток в начале смены, подрядчики, зоны с разным уровнем допуска. Работают NFC для турникетов и групповые пропуска для подрядных организаций.

  • Жилые комплексы и паркинги. Жильцы, арендаторы квартир, доставка, гости. BLE на шлагбаумах и калитках, разовые QR для курьеров.

  • Учебные и медицинские учреждения. Студенты и пациенты с временным доступом, строгие требования к персональным данным.

  • Фитнес-клубы, коворкинги, мероприятия. Пропуск равен абонементу или билету, выдается онлайн после оплаты, срок действия ограничен автоматически.

сотрудник бизнес-центра подносит смартфон к считывателю на стеклянном турникете типа Speed Gate, створки открываются, на экране телефона видна карточка цифрового пропускасотрудник бизнес-центра подносит смартфон к считывателю на стеклянном турникете типа Speed Gate, створки открываются, на экране телефона видна карточка цифрового пропуска

На каком этапе осознания вы находитесь

Полезно честно определить, где находится ваша компания. Часть руководителей вообще не считает карты проблемой, пока не посчитает, сколько часов администратор тратит на перевыпуск. Вторая группа видит очереди и затраты, но не знает, что смартфон может заменить карту без замены турникетов. Третья слышала о мобильном доступе и теперь сравнивает BLE, NFC и QR. Четвертая готова к пилоту на одной проходной. Статья построена так, чтобы провести читателя по всем ступеням: от проблемы к пилотному запуску.

Что мешает отказаться от карт и как это решается

Возражения против мобильного доступа повторяются от проекта к проекту. Большинство из них были справедливы для систем 2015 года и уже не актуальны для современных решений, но некоторые требуют честного ответа и правильной архитектуры.

Возражение Насколько обоснованно Как решается
Телефон разрядится, человек не попадет в офис Обоснованно для одиночного идентификатора Резервный код на ресепшене, временный QR на день, у части моделей смартфонов NFC-кошелек работает в режиме энергосбережения еще несколько часов после отключения экрана
Не у всех есть NFC или BLE Частично: BLE есть практически во всех смартфонах после 2013 года, NFC отсутствует в части бюджетных моделей Комбинированный считыватель принимает BLE, NFC и QR, пользователь выбирает доступный канал
Нет интернета в подвале или на проходной Обоснованно Ключ хранится в приложении и проверяется считывателем офлайн, динамический QR генерируется по времени без сети
QR-код перешлют другому Обоснованно для статических кодов Динамический код живет 5-30 секунд и подписан ключом устройства, скриншот бесполезен
Взлом смартфона или утечка персональных данных Требует архитектурных мер Ключ в защищенном хранилище ОС, обнаружение root и jailbreak, сервер на площадке заказчика по 152-ФЗ
Слежка за геолокацией Зависит от настроек Геолокация запрашивается только в момент прохода и только если включена политика геопроверки, в журнал пишется событие прохода, а не маршрут
Дорого менять турникеты Не обязательно Турникеты остаются, меняются или добавляются считыватели; в большинстве проектов механика сохраняется
Сотрудники не хотят ставить приложение на личный телефон Обоснованно, особенно на производстве Пропуск в кошельке платформы без приложения, QR по ссылке, параллельный период с картой
Карта надежнее и проще Миф Карта клонируется за минуты, не имеет биометрии, не блокируется удаленно, не сообщает о проходе владельцу

Отдельно о привычке. Сотрудники, пользующиеся картой десять лет, воспринимают смену как лишнюю нагрузку. Поэтому в проектах ООО Виртуализация ИТ мы рекомендуем не отключать карты в день запуска, а дать 2-3 месяца параллельной работы: кто перешел на телефон, тот перешел, остальным напоминаем. По нашим наблюдениям, к концу второго месяца большинство сотрудников пользуется смартфоном добровольно, потому что телефон всегда с собой, а карту нужно искать.

Три технологии мобильного доступа: BLE, NFC и QR-коды

Смартфон может «представиться» считывателю тремя способами: по радиоканалу Bluetooth Low Energy, по ближней бесконтактной связи NFC или оптически через QR-код на экране. У каждого способа своя физика, свои ограничения и свои сценарии. Разберу их по порядку.

BLE-доступ: дверь открывается, когда вы подходите

Bluetooth Low Energy появился в спецификации Bluetooth 4.0 в 2010 году как энергоэффективный канал для датчиков и носимых устройств. Для контроля доступа он удобен тем, что работает на расстоянии и в фоновом режиме. Современные считыватели поддерживают три режима:

  • Hands-free. Считыватель ловит сигнал на расстоянии 10-15 метров, приложение авторизуется в фоне, и к моменту, когда человек подходит к турникету, решение уже принято. Режим используют для шлагбаумов и ворот: автомобиль не останавливается у стойки.

  • Touch. Срабатывание только при поднесении телефона к считывателю на расстояние до 10 см, мощность сигнала настраивается на считывателе. Это стандарт для офисных дверей, где рядом несколько точек прохода и важно не открыть соседнюю.

  • Twist-and-Go. Пользователь поворачивает телефон в руке на расстоянии нескольких метров, акселерометр фиксирует жест, и приложение отправляет ключ. Удобно, когда руки заняты, а hands-free нежелателен из-за соседних дверей.

Главный технический нюанс BLE — фоновая работа приложения. Операционные системы смартфонов ограничивают активность приложений в фоне ради экономии батареи. Поэтому качественные решения используют не постоянное сканирование, а пробуждение по сигналу маяка считывателя: телефон «просыпается», обменивается ключами и снова засыпает. По нашим замерам на пилотах расход батареи корректно реализованного BLE-приложения находится в пределах 2-4% заряда за рабочий день.

Безопасность канала обеспечивается двумя слоями. На уровне протокола Bluetooth, начиная с версии 4.2, используется механизм LE Secure Connections с обменом ключами по алгоритму ECDH на кривой P-256 и шифрованием AES-CCM с ключом 128 бит. Поверх этого производители СКУД добавляют собственный прикладной слой: сессионные ключи, метки времени и одноразовые значения, которые защищают от повторного воспроизведения перехваченной посылки (replay-атака). От ретрансляции сигнала (relay-атака, когда злоумышленник удлиняет канал между телефоном и дверью) защищают контроль уровня сигнала, ограничение времени ответа и в режиме Touch требование близкой дистанции.

Где BLE уместен: двери офисов, турникеты с небольшим потоком, шлагбаумы и ворота, въезд на паркинг. Где не уместен: проходная завода с потоком 2000 человек за 20 минут. Там радиоканал на расстоянии создает помехи, случайные срабатывания и очередь на валидацию, лучше работает NFC.

NFC-доступ: смартфон как бесконтактная карта

Near Field Communication работает на частоте 13,56 МГц и описана стандартами ISO/IEC 18092 и ISO/IEC 14443, теми же, по которым работают бесконтактные карты Mifare и банковские карты. Смартфон эмулирует карту: считыватель видит его как обычный бесконтактный идентификатор. Дистанция срабатывания 2-5 сантиметров, время валидации менее 0,3 секунды, интернет не требуется вовсе. Именно поэтому NFC остается лучшим выбором для турникетов с большим потоком: жест такой же, как с картой, скорость такая же.

На платформе Android эмуляция карты реализуется через механизм Host Card Emulation (HCE), доступный с версии 4.4 (2013 год): приложение само отвечает на команды считывателя, и производитель СКУД может реализовать собственный протокол. На iOS прямой доступ к NFC-чипу для эмуляции карты ограничен, и пропуск размещается в системном кошельке через партнерские программы производителя платформы с использованием сертификатов PassKit. Это важно учитывать при выборе поставщика: спросите, как именно работает пропуск на iOS и требуется ли отдельная сертификация.

Страх клонирования, который приходит из опыта с картами стандарта EM-Marine и Mifare Classic, к NFC в смартфоне не относится. Ключ не хранится в открытом виде, при каждом прикосновении формируется криптографический ответ с использованием защищенного элемента или программного хранилища ОС, и перехваченный обмен не воспроизводится. Совместимость с существующей СКУД зависит от считывателей: если они поддерживают ISO/IEC 14443 и прикладной протокол поставщика, замена контроллеров не нужна.

рабочий в спецодежде на заводской проходной прикладывает смартфон к черному комбинированному считывателю на тумбовом турникете, индикатор горит зеленым, рядом очередь из нескольких человек движется без задержкирабочий в спецодежде на заводской проходной прикладывает смартфон к черному комбинированному считывателю на тумбовом турникете, индикатор горит зеленым, рядом очередь из нескольких человек движется без задержки

QR-коды: статические и динамические

QR-код стандартизирован в ISO/IEC 18004 и по сути является двумерным штрихкодом, который считывается камерой. Для доступа важно различать два вида.

Статический QR содержит фиксированный идентификатор, аналог номера карты. Его можно распечатать, сохранить в галерее, переслать. Он уместен только там, где риск низкий: вход на бесплатное мероприятие, калитка на территорию без ценностей. Для офиса или склада он не подходит, потому что копируется одним скриншотом.

Динамический QR генерируется по алгоритму одноразовых паролей на основе времени (TOTP, описан в RFC 6238) и меняется каждые 5-30 секунд. Код содержит идентификатор пропуска, метку времени и криптографическую подпись ключом, который хранится на устройстве или на сервере. Считыватель проверяет подпись и окно времени, после чего код считается использованным. Скриншот, сделанный минуту назад, бесполезен, а переслать код другому можно только в реальном времени, что бессмысленно на практике.

Ключевое преимущество QR — его можно получить без приложения. Гостю отправляют ссылку в мессенджере или письмо, он открывает веб-страницу или PWA, и код обновляется прямо в браузере. Пропуск также добавляется в кошелек смартфона, где он лежит рядом с посадочными талонами. Для сотрудников QR обычно работает как резервный канал, когда NFC или BLE недоступны.

К каждому QR-пропуску привязываются правила: пользователь, зоны, интервал времени и число проходов. Один проход, два прохода (вход и выход), рабочий день, неделя — все это настраивается при выпуске. Отдельное требование предъявляется к сканерам на турникетах: они должны декодировать код с бликующего экрана смартфона с установленной яркостью от 30% за время не более 0,3-0,5 секунды, иначе на проходной возникает заминка. На пилотах стоит проверить сканер при ярком боковом свете и с защитными стеклами разной степени затертости.

Мобильный ключ: приложение как единый идентификатор

Независимо от физического канала, с точки зрения системы смартфон несет цифровой пропуск: криптографический ключ, выпущенный сервером для конкретного пользователя и конкретного устройства. Ключ выдается удаленно, отзывается удаленно и может быть заблокирован за секунду, если телефон потерян или сотрудник уволен. Пользователь видит в приложении историю своих проходов, получает уведомление при отказе в доступе и может запросить гостевой пропуск для своего посетителя.

Онлайн и офлайн режимы различаются глубиной проверки. В онлайне считыватель или контроллер сверяется с сервером, и отзыв права действует мгновенно. В офлайне контроллер хранит список действующих ключей и правил, а ключ в приложении имеет срок действия, обычно от нескольких часов до нескольких суток, после чего требует обновления при появлении сети. Это компромисс между независимостью от интернета и скоростью реакции на отзыв: чем короче срок жизни офлайн-ключа, тем безопаснее.

Минимальные требования к смартфону: актуальная версия операционной системы (как правило, не старше 4-5 лет), модуль BLE 4.2 и выше или NFC, периодическое подключение к интернету для обновления ключа. Для корпоративного парка устройств поставщики предлагают SDK, чтобы встроить функцию пропуска в собственное приложение компании.

Сравнение технологий и рекомендации по объектам

Критерий BLE NFC Динамический QR
Дистанция От 10 см до 15 м, настраивается 2-5 см 10-30 см до камеры сканера
Скорость валидации 0,5-1,5 с, в hands-free заранее Менее 0,3 с 0,3-0,7 с
Нужно приложение Да Да или кошелек платформы Нет, достаточно браузера или кошелька
Работа без интернета Да, по кэшированному ключу Да, полностью Да, код генерируется локально
Расход батареи 2-4% в день Незначительный Незначительный
Стоимость считывателя Средняя Низкая или средняя, часто уже установлены Средняя или выше, нужен оптический сканер
Лучший сценарий Шлагбаумы, ворота, офисные двери Турникеты с большим потоком Гости, подрядчики, мероприятия
Главный риск Случайное срабатывание, relay-атака Ограничения платформы iOS Статические коды копируются

Практический совет: не выбирайте одну технологию. Комбинированный считыватель, принимающий карту, BLE, NFC и QR, стоит ненамного дороже одноканального, зато закрывает все сценарии: сотрудник проходит по NFC, гость по QR, автомобиль по BLE, а бабушка-вахтер по старой карте. Такие мультимодальные считыватели представлены в разделе электронных проходных, и именно с них я рекомендую начинать проект.

Гостевой пропуск за минуту без очереди на ресепшене

Гостевой доступ — та часть пропускного режима, где мобильные технологии дают самый быстрый и заметный результат. Вместо журнала у охраны, звонка принимающему сотруднику и временной карты, которую потом не возвращают, гость получает QR-код на телефон еще до выхода из дома.

Какие бывают гостевые пропуска

  • Разовый QR-код. Действует на один проход или пару вход-выход в заданный интервал, например с 14:00 до 16:00. После использования гасится автоматически.

  • Временный пропуск. Выдается на период визита: день, неделя, месяц. Подходит аудиторам, стажерам, сервисным инженерам.

  • Приглашение по ссылке. Сотрудник вводит имя и телефон или почту гостя, система отправляет ссылку через SMS, email или чат-бот в мессенджере. Гость открывает ссылку, при необходимости заполняет данные, и получает код.

  • Групповой пропуск для подрядчиков и курьеров. Загружается реестр из таблицы, каждому участнику выпускается персональный код с ограничением по зоне работ и графику смен.

Как проходит оформление

  1. Принимающий сотрудник создает заявку в веб-портале или мобильном приложении: кто придет, когда, в какую зону.

  2. Если на объекте действует режим согласования, служба безопасности видит заявку и подтверждает или корректирует маршрут. Для низкорисковых зон согласование можно отключить.

  3. Система генерирует пропуск и отправляет гостю по выбранному каналу. Код можно добавить в кошелек смартфона, чтобы не искать письмо.

  4. На объекте гость подносит экран к сканеру турникета. Если включена предварительная регистрация, он один раз подтверждает личность на ресепшене, и дальнейшие проходы в рамках визита выполняются без участия охраны.

Какие ограничения можно наложить на гостя

Хорошая система не выдает гостю «ключ от всего». Права ограничиваются по времени, зонам и числу проходов. Подрядчику, который меняет кондиционеры на третьем этаже, доступ открывается только в лифтовый холл и на третий этаж, с 9:00 до 18:00, на период договора. Можно включить опцию сопровождения: турникет пропустит гостя, только если в течение нескольких секунд до или после него прошел сотрудник с правом сопровождения. На выходе пропуск гасится автоматически, и повторный вход по тому же коду невозможен.

Как проверить, что вошел именно тот, кого ждали

Каждое событие прохода пишется в журнал с привязкой к пропуску и точке доступа. При наличии камеры на турникете к событию прикрепляется кадр, а при интеграции с видеонаблюдением администратор видит фото рядом со строкой журнала. Для зон повышенного риска включается верификация: гость при получении пропуска загружает фото, и охрана или система сверяет его при входе. Принимающий сотрудник получает push-уведомление в момент прохода и выходит встречать гостя, а не ждет звонка с ресепшена.

Сценарии применения гостевого доступа

Сценарий Тип пропуска Ограничения Эффект
Визит клиента в офис Разовый QR по ссылке Зона переговорных, два часа Гость не ждет на ресепшене, встреча начинается вовремя
Арендатор в бизнес-центре приглашает гостя Разовый QR из портала арендатора Этаж арендатора, рабочее время Управляющая компания не участвует в выдаче
Доставка в жилой комплекс Разовый QR от жильца Калитка и подъезд, 30 минут Консьерж не отвлекается, курьер не звонит во все квартиры
Подрядчик на производстве Групповой временный пропуск Зона работ, график смен, срок договора Служба безопасности видит каждого рабочего в журнале
Конференция на 500 человек QR после регистрации Дни мероприятия, залы по категории билета Пропускная способность до 20-30 человек в минуту на сканер, без бейджей
Гостевая парковка QR или BLE на шлагбаум Один въезд и выезд, лимит времени Нет талонов и ручного подъема шлагбаума
Коворкинг Пропуск на срок оплаченного тарифа Автопродление при оплате, автоблокировка при просрочке Администратор не контролирует абонементы вручную

Если ваш объект принимает больше десятка гостей в день, модуль гостевых пропусков окупает себя быстрее любой другой функции. Посмотрите, как он реализован в программном обеспечении из раздела программного обеспечения, и попросите тестовый доступ к порталу: оформить пробный гостевой пропуск можно за несколько минут.

Что нужно от турникетов, считывателей и контроллеров

Мобильный доступ не требует сноса существующей проходной. В большинстве проектов механика турникетов сохраняется, а меняются или дополняются считыватели и, при необходимости, контроллеры. Разберу, на что смотреть при подборе оборудования, которое вы найдете в разделе электронных проходных.

Турникеты, двери и шлюзы

Тумбовые турникеты и триподы — рабочие лошадки проходных с пропускной способностью около 20-30 человек в минуту. Для них достаточно встроить комбинированный считыватель в тумбу. Роторные полноростовые турникеты ставят на периметре и в зонах, где недопустим проход вдвоем, им нужен считыватель во влагозащищенном исполнении. Speed Gates со стеклянными створками применяют в бизнес-центрах: они быстрее (до 40-60 человек в минуту в зависимости от модели) и требуют быстрой валидации, поэтому для них лучше NFC или BLE в режиме Touch. Двери оснащаются электромагнитными или электромеханическими замками с доводчиками, шлюзовые кабины используют на объектах с особым режимом, где второй фактор обязателен.

Автотранспортные КПП

На въезде работают три технологии в связке: распознавание номеров (LPR или ANPR) идентифицирует автомобиль, дальнобойный BLE-считыватель на 10-15 метров подтверждает, что в машине находится владелец пропуска, а QR на стойке служит резервом для гостей. Такая связка снимает проблему «номер распознан, но за рулем чужой человек».

Комбинированные считыватели и протоколы подключения

Считыватель — ключевой элемент проекта. Рекомендую выбирать модели, поддерживающие одновременно карты (ISO/IEC 14443, при необходимости старые 125 кГц), BLE, NFC и оптическое чтение QR. Важен протокол связи с контроллером:

  • Wiegand — интерфейс 1980-х годов, передает код в открытом виде по двум проводам, не шифруется и не контролирует подмену считывателя. Если на объекте стоит Wiegand, вся криптография между телефоном и считывателем обесценивается на кабеле до контроллера: злоумышленник с доступом к проводке может записать и воспроизвести код.

  • OSDP v2 — двунаправленный протокол по шине RS-485, стандартизованный как IEC 60839-11-5. Поддерживает шифрование канала AES-128 (Secure Channel), контроль подключения считывателя и удаленное обновление прошивок. Для нового проекта мобильного доступа я считаю OSDP с включенным Secure Channel обязательным требованием.

Защищенность оборудования

Параметр Стандарт Рекомендация по зоне установки
Защита от пыли и влаги ГОСТ 14254 (IEC 60529), код IP IP54 для помещений, IP65-IP67 для улицы и навесов, IP68 для погружения и мойки под давлением
Ударопрочность ГОСТ IEC 62262-2015, код IK IK08 (удар 5 Дж) для офисов, IK10 (удар 20 Дж) для периметра и парковок
Рабочая температура Техническая документация производителя Для Санкт-Петербурга и Ленинградской области не хуже минус 40 до плюс 50 °C для уличных считывателей
Общие требования к СКУД ГОСТ Р 51241-2008 Классификация по устойчивости к несанкционированному доступу, требования к устройствам преграждающим управляемым

Сетевые контроллеры

Контроллер хранит права и принимает решение о проходе. Для мобильного доступа важны: работа в онлайн-режиме с сервером и автономный режим с локальной базой на случай обрыва сети, поддержка Anti-passback (запрет повторного входа без зафиксированного выхода), питание по PoE, чтобы не тянуть отдельную силовую линию, и аппаратный вход от пожарной сигнализации для аварийной разблокировки.

монтажник в технической нише подключает комбинированный считыватель к сетевому контроллеру по витой паре, на столе рядом лежат смартфон с открытым приложением пропуска и старая пластиковая карта доступамонтажник в технической нише подключает комбинированный считыватель к сетевому контроллеру по витой паре, на столе рядом лежат смартфон с открытым приложением пропуска и старая пластиковая карта доступа

Программное обеспечение: где живут пропуска

Считыватель лишь спрашивает «кто ты», а отвечает на вопрос «можно ли» программное обеспечение. Именно ПО превращает набор турникетов в систему мобильного доступа. Ниже описано, что должно уметь ПО управления доступом, представленное в разделе программного обеспечения.

Базовые функции

  • Выпуск и аннулирование пропусков удаленно. Администратор создает пользователя, система отправляет приглашение, пропуск активируется на телефоне после подтверждения. Отзыв происходит в одно действие и доходит до онлайн-контроллеров за секунды.

  • Права по зонам и времени. Группы доступа, расписания, праздники, исключения. Сотрудник склада не попадет в серверную, а уборщица — в офис после 22:00.

  • Журнал событий в реальном времени. Каждое событие с фото, точкой прохода, идентификатором, каналом (BLE, NFC, QR, карта) и результатом. Фильтры и экспорт для разбора инцидентов.

  • Генерация QR-кодов и управление ключами BLE и NFC. Выпуск одноразовых и временных кодов, групповой выпуск по реестру, привязка ключа к устройству.

Интеграция и расширяемость

Открытый API и Webhooks позволяют встроить СКУД в контур компании: событие прохода отправляется в учет рабочего времени, заявка на гостя создается из CRM, уведомление уходит в корпоративный мессенджер. Функция White-Label дает возможность выпустить приложение под брендом бизнес-центра или управляющей компании, что важно для имиджа объекта. Облачная платформа объединяет филиалы в разных городах в одном интерфейсе, выполняет резервное копирование и масштабируется без покупки серверов, а при требованиях к размещению данных разворачивается на площадке заказчика.

При выборе ПО обязательно спросите про техподдержку: регламент SLA с временем реакции (для проходных критичен режим 24/7 на инциденты первого приоритета), частоту обновлений (не реже раза в квартал, с публикацией списка изменений) и наличие документации по API, иначе интеграция превратится в проект с открытой датой.

Мобильное приложение пользователя

Ключ хранится в защищенном хранилище операционной системы (Keychain на iOS, Keystore на Android), а не в файлах приложения. Вход в приложение защищен биометрией устройства, что дает второй фактор без дополнительных действий. Push-уведомления сообщают о проходе и об отказе с причиной: истек срок, нет права на зону, нарушен Anti-passback. Офлайн-режим позволяет пройти при отсутствии сети, а опциональная геопроверка подтверждает, что телефон действительно находится у двери. Для тех, кто не хочет ставить приложение, доступны пропуск в кошельке платформы и PWA-страница с динамическим QR.

Связь с кадровыми, ИТ и инженерными системами

Система Что дает интеграция Типовой сценарий
HR и ERP Автоматический выпуск и блокировка пропуска Кадровик проводит приказ о приеме, новичку приходит приглашение; приказ об увольнении блокирует пропуск в тот же день
Active Directory, LDAP, SSO, SAML Единая учетная запись и группы Группа каталога «Отдел разработки» соответствует группе доступа в СКУД, администратор не ведет вторую базу
Учет рабочего времени Табель на основе событий прохода Первый вход и последний выход формируют отработанное время, опоздания видны руководителю
Видеонаблюдение Фото к событию, верификация Охрана сравнивает лицо в кадре с фото в карточке пропуска при каждом проходе в зону особого режима
Пожарная сигнализация и оповещение Аварийная разблокировка При срабатывании пожарной сигнализации турникеты и двери на путях эвакуации разблокируются автоматически, как требуют нормы пожарной безопасности
CRM и мессенджеры Гостевые заявки и уведомления Менеджер назначает встречу в CRM, клиенту уходит QR, менеджер получает сообщение о приходе

Интеграция с кадровой системой заслуживает отдельного акцента. По моему опыту, именно незаблокированные пропуска уволенных сотрудников составляют заметную долю инцидентов на объектах с ручным администрированием. Автоматическая связка «приказ об увольнении — отзыв пропуска» закрывает этот риск полностью и не требует участия охраны.

Безопасность и защита персональных данных

Перенос пропуска в смартфон меняет модель угроз. Исчезает риск клонирования карты, но появляется риск взлома устройства и утечки данных с сервера. Разберу, какие меры должны быть встроены в решение, чтобы итоговая защищенность была выше, а не ниже карточной.

Защита канала передачи

Между телефоном и считывателем: BLE шифруется AES-128 на уровне протокола и дополнительным прикладным слоем, NFC использует криптографический ответ на запрос считывателя, QR несет подпись и метку времени. Между телефоном и сервером: TLS 1.2 или 1.3 с проверкой сертификата, желательно с закреплением сертификата в приложении (certificate pinning). Между считывателем и контроллером: OSDP Secure Channel. Между контроллером и сервером: шифрованный канал в корпоративной сети или VPN. Любое слабое звено, особенно открытый Wiegand на последних метрах, обесценивает остальное.

Защита от мошенничества

  • Привязка к устройству. Ключ выпускается для конкретного аппаратного идентификатора смартфона и не запускается на втором устройстве. Переустановка приложения или смена телефона требует повторной активации администратором или через подтверждение по корпоративной почте.

  • Защита от relay-атак BLE. Контроль уровня сигнала, ограничение времени ответа, режим Touch для критичных дверей.

  • Защита от копирования QR. Только динамические коды с окном 5-30 секунд, запрет на использование одного кода дважды, подпись ключом устройства.

  • Anti-passback. Вход без выхода блокируется, что исключает передачу телефона через забор или окно.

  • Геолокационная проверка. Опционально приложение подтверждает, что телефон находится в радиусе точки прохода. Используется для шлагбаумов и удаленных калиток.

  • Обнаружение root и jailbreak. На взломанном устройстве защищенное хранилище не гарантирует сохранность ключа, поэтому приложение отказывает в выдаче ключа и уведомляет администратора.

Хранение персональных данных по 152-ФЗ

Система контроля доступа обрабатывает персональные данные: ФИО, фото, телефон, события перемещений. Это обязывает оператора соблюдать Федеральный закон №152-ФЗ «О персональных данных», в том числе требование о локализации баз данных граждан России на территории страны, и выполнять меры защиты по постановлению Правительства №1119 и приказу ФСТЭК России №21 в зависимости от уровня защищенности информационной системы. На практике это означает:

  • Сервер заказчика или российский облачный провайдер с размещением данных в РФ. Для объектов с повышенными требованиями предпочтителен сервер на площадке заказчика.

  • Согласие субъектов на обработку: для сотрудников через локальные акты и трудовой договор, для гостей через форму при оформлении пропуска.

  • Политика удаления данных: пропуск уволенного блокируется в день увольнения, персональные данные обезличиваются или удаляются по истечении срока хранения, установленного внутренним регламентом, а журнал событий хранится в обезличенном виде ровно столько, сколько требуется для разбора инцидентов.

  • Минимизация: приложение запрашивает геолокацию только при включенной политике геопроверки и только в момент прохода, маршрут сотрудника не фиксируется.

Многофакторная аутентификация

Смартфон дает второй фактор бесплатно: биометрия устройства (распознавание лица или отпечаток) подтверждает, что телефон держит владелец. Для зон особого режима включается требование биометрического подтверждения перед каждым проходом, для обычных дверей достаточно биометрии при входе в приложение. Двухфакторная аутентификация применяется при активации пропуска на новом устройстве: подтверждение через корпоративную почту или одноразовый код администратора.

Резервные сценарии

Ситуация Что происходит Решение
Разряженный телефон Пропуск недоступен Резервный временный QR на ресепшене по документу, резервная карта в сейфе охраны, зарядные станции у проходной
Нет интернета у телефона Ключ не обновляется Офлайн-кэш ключа со сроком действия, проверка подписи инфраструктурой открытых ключей на считывателе
Нет связи между контроллером и сервером Решения принимаются локально Контроллер работает по локальной базе прав, события синхронизируются при восстановлении связи
Утеря или кража смартфона Риск использования пропуска Отзыв ключа через ПО или личный кабинет сотрудника в течение секунд, биометрия препятствует входу в приложение
Смена телефона Ключ не переносится автоматически Повторная активация через приглашение с двухфакторным подтверждением

Экономика: что выгоднее, карта или смартфон

Сравнивать карту и мобильный пропуск по цене носителя некорректно. Карта стоит недорого, но ее нужно напечатать, выдать, учесть, собрать при увольнении, перевыпустить при утере. Считать нужно совокупную стоимость владения.

Выгоды для бизнеса и безопасности

  • Снижение затрат на карты. Исчезают закупка пластика, принтер, расходные материалы и время администратора на печать.

  • Скорость выдачи и отзыва. Виртуальный пропуск выпускается за секунды и без присутствия сотрудника; блокировка при утере или увольнении моментальная.

  • Аналитика. Полная история перемещений по зонам, посещаемость этажей, загрузка переговорных, данные для планирования площадей.

  • Масштабируемость. Открытие филиала в другом городе не требует командировки администратора с принтером: пропуска выпускаются удаленно, оборудование подключается к общей платформе.

Выгоды для сотрудников и гостей

Телефон всегда с собой, карту искать не нужно. Hands-free проход на парковку и Touch на двери убирают ощущение «пропускного режима». Гость получает код до визита и не стоит у стойки. Сотрудник видит свои проходы и может сам оформить пропуск посетителю, не отвлекая охрану.

Совокупная стоимость владения

Статья затрат Пластиковая карта Мобильный пропуск
Носитель Ориентировочно 30-150 рублей за карту в зависимости от чипа, плюс печать Лицензия на пользователя или подписка; носитель уже у сотрудника
Время выдачи 15-20 минут работы администратора, присутствие сотрудника Секунды, удаленно, в том числе до первого рабочего дня
Потери и перевыпуск По оценкам интеграторов, ежегодно перевыпускается порядка 15-25% карт на объектах с большой текучестью Перевыпуск при смене телефона, без материальных затрат
Блокировка при утере С момента обращения сотрудника, часто через дни Мгновенно, в том числе самим сотрудником
Оборудование Считыватели карт уже установлены Комбинированные считыватели, при необходимости замена Wiegand на OSDP
Гостевые пропуска Временные карты, журнал, время охраны Автоматический выпуск и гашение
Экологический аспект Утилизация ПВХ, около 5 граммов пластика на карту Отсутствует

Модели лицензирования

На рынке встречаются три подхода. Единовременная лицензия на сервер и на количество пользователей: подходит компаниям со стабильным штатом и собственной ИТ-инфраструктурой. Подписка SaaS за пользователя в месяц: удобна растущим компаниям и сетям филиалов, включает обновления и облачную инфраструктуру. Оплата за разовый гостевой пропуск: используется бизнес-центрами и площадками мероприятий, где гостевой поток непредсказуем. Нередко модели комбинируются: постоянные сотрудники по лицензии, гости по факту.

Срок окупаемости

Срок окупаемости определяется в первую очередь численностью персонала, текучестью и гостевым потоком. Для офиса на 300 сотрудников с умеренной текучестью экономия складывается из отказа от перевыпуска карт, сокращения времени администратора и охраны на гостевых пропусках и исключения инцидентов с незаблокированными пропусками. По нашим проектным расчетам в Санкт-Петербурге окупаемость при сохранении существующих турникетов обычно укладывается в 1-2 года, при полной замене проходной дольше. Точные цифры зависят от объекта, поэтому мы считаем модель индивидуально: запросите расчет TCO под ваше количество пользователей и точек прохода, это бесплатно и занимает несколько дней.

Чек-лист вопросов поставщику

  1. Какие каналы поддерживает считыватель: карта, BLE, NFC, QR? Все ли одновременно?

  2. Как реализован пропуск на iOS: через кошелек платформы, через приложение по BLE, через QR?

  3. Поддерживается ли OSDP v2 с Secure Channel? Что делать с существующей проводкой Wiegand?

  4. Как работает система при обрыве интернета у телефона, у контроллера, у сервера?

  5. Где хранятся персональные данные и как обеспечивается соответствие 152-ФЗ?

  6. Есть ли API и Webhooks, документация, примеры интеграции с HR и каталогом пользователей?

  7. Какой SLA техподдержки, как часто выходят обновления, кто обновляет прошивки считывателей?

  8. Какова модель лицензирования и во что обойдется рост штата на 30%?

  9. Можно ли провести пилот на одной проходной с параллельной работой карт?

  10. Есть ли реализованные проекты на объектах вашего типа и можно ли их посмотреть?

Внедрение: от аудита до эксплуатации

Правильно спланированное внедрение занимает от нескольких недель до нескольких месяцев и не останавливает работу проходной ни на день.

Подготовка

Начинаем с аудита: какие турникеты и замки стоят, какие считыватели и по какому протоколу подключены, какой контроллер и какое ПО, есть ли сеть и PoE на точках прохода, какие стандарты карт в обращении. Параллельно описываем сценарии: кто и куда ходит, где нужен hands-free, где строгий режим, сколько гостей в день, какие подрядчики работают. По результатам подбираем считыватели и контроллеры из каталога электронных проходных и модули ПО из раздела программного обеспечения.

Запуск

Пилот на одной-двух точках прохода с группой из 30-50 сотрудников разных отделов. Тестируем BLE, NFC и QR на реальных смартфонах сотрудников, в том числе бюджетных и старых, проверяем сканер при ярком свете, замеряем расход батареи и время валидации. По итогам корректируем мощность BLE и расписания. Затем миграция: карты продолжают работать, сотрудники получают приглашения, служба безопасности отслеживает долю переходов. Обучение администраторов занимает несколько часов, охраны — час практики на реальном турникете, сотрудникам достаточно короткой инструкции и видео на минуту.

Эксплуатация

После запуска система требует внимания в трех направлениях. Техподдержка с SLA и регулярные обновления ПО и прошивок закрывают уязвимости и добавляют функции. Мониторинг фиксирует сбои считывателей, обрывы связи с контроллерами и аномалии вроде множественных отказов на одной точке. Администрирование прав становится рутиной нескольких минут в день: перевыпуск при смене телефона, отзыв при увольнении, если он не автоматизирован через HR. Масштабирование на новые зоны и филиалы сводится к установке оборудования и добавлению точек в единую платформу.

Частые вопросы о пропуске в смартфоне

+Что такое мобильный доступ по QR-коду и смартфону

Это способ идентификации в системе контроля доступа, при котором вместо пластиковой карты используется смартфон. Пропуск выпускается в виде цифрового ключа и передается считывателю по Bluetooth Low Energy, через NFC-эмуляцию карты или в виде QR-кода на экране. Права назначаются и отзываются в программном обеспечении СКУД удаленно, события прохода пишутся в журнал, а пользователь получает уведомления в приложении.

+Чем отличается NFC-пропуск от BLE-пропуска

NFC работает на расстоянии 2-5 сантиметров и требует поднести телефон к считывателю, как карту. Валидация занимает менее 0,3 секунды и не зависит от интернета, поэтому NFC подходит для турникетов с большим потоком. BLE работает на расстоянии от 10 сантиметров до 15 метров, позволяет открывать двери и шлагбаумы, не доставая телефон, но требует фоновой работы приложения и настройки дальности, чтобы не открывать соседние двери. На практике их используют вместе: NFC на проходной, BLE на парковке и внутренних дверях.

+Можно ли проходить по QR-коду без установки приложения

Да. Динамический QR-код генерируется на веб-странице или в PWA, которую гость открывает по ссылке из SMS, письма или мессенджера, а также добавляется в кошелек смартфона. Код обновляется каждые несколько секунд, поэтому не копируется скриншотом. Для сотрудников бесприложенный режим также доступен, но приложение дает больше: BLE, историю проходов, уведомления и биометрическую защиту.

+Как настроить гостевой пропуск по QR-коду

Принимающий сотрудник создает заявку в портале или приложении, указывает имя гостя, контакт, дату, время и зону. При включенном согласовании служба безопасности подтверждает заявку. Система генерирует код и отправляет гостю. На объекте гость подносит экран к сканеру турникета, принимающий получает уведомление о проходе. Пропуск гасится автоматически после выхода или по истечении интервала.

+Что делать, если телефон разрядился

На объекте должен быть резервный сценарий: временный QR или карта на день, выдаваемая охраной по документу, зарядные станции у проходной. У ряда смартфонов NFC-кошелек продолжает работать в режиме энергосбережения несколько часов после отключения экрана, но полагаться на это как на основной резерв не стоит. Регламент резервного доступа прописывается до запуска, а не после первого инцидента.

+Безопасно ли это: можно ли подделать мобильный пропуск

Мобильный пропуск защищен лучше карты. Ключ хранится в защищенном хранилище смартфона и привязан к устройству, каждый обмен со считывателем шифруется и защищен от повторного воспроизведения, QR-код живет секунды и подписан. Карты EM-Marine и Mifare Classic, напротив, копируются за минуты на доступном оборудовании. Условие безопасности: современная архитектура с OSDP Secure Channel вместо Wiegand, отказ от статических QR и контроль взломанных устройств.

+Нужно ли менять турникеты для перехода на смартфон

Как правило, нет. Механика турникетов и замков сохраняется, меняются или добавляются считыватели с поддержкой BLE, NFC и QR. Если существующие считыватели подключены по Wiegand, рекомендуется заменить их на модели с OSDP, а контроллеры проверить на поддержку этого протокола и онлайн-режима. Полная замена проходной требуется только при физическом износе или при переходе на Speed Gates ради пропускной способности.

+Как мобильный доступ связан с 152-ФЗ

Система обрабатывает персональные данные сотрудников и гостей, поэтому оператор обязан соблюдать 152-ФЗ: хранить данные на территории России, получить согласие, определить уровень защищенности и реализовать меры по приказу ФСТЭК №21, установить сроки хранения и порядок удаления. Поставщик ПО должен предоставить вариант размещения на сервере заказчика и документы о реализованных мерах защиты.

С чего начать переход на пропуск в смартфоне

Если резюмировать: мобильный доступ дает три измеримых результата. Безопасность растет за счет привязки пропуска к устройству, биометрии и мгновенного отзыва. Административные затраты падают, потому что выпуск и блокировка автоматизируются через кадровую систему, а гости оформляются без охраны. Удобство сотрудников и гостей заметно с первого дня, и это то, что обычно побеждает возражения. Начните с аудита проходной и пилота на одной точке: оборудование с комбинированными считывателями и поддержкой OSDP вы найдете в разделе электронных проходных, а программное обеспечение с модулем мобильного и гостевого доступа в разделе программного обеспечения. Команда ООО Виртуализация ИТ в Санкт-Петербурге подготовит расчет стоимости под ваш объект и предоставит демо-доступ к платформе, чтобы вы проверили гостевой QR и BLE-проход на собственном телефоне до принятия решения.

Читайте также

Источники

  • Федеральный закон от 27.07.2006 №152-ФЗ «О персональных данных» — consultant.ru/document/cons_doc_LAW_61801/

  • Постановление Правительства РФ от 01.11.2012 №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» — consultant.ru/document/cons_doc_LAW_137356/

  • Приказ ФСТЭК России от 18.02.2013 №21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных» — fstec.ru/dokumenty/vse-dokumenty/prikazy/prikaz-fstek-rossii-ot-18-fevralya-2013-g-n-21

  • ГОСТ Р 51241-2008 «Средства и системы контроля и управления доступом. Классификация. Общие технические требования. Методы испытаний» — protect.gost.ru

  • ГОСТ 14254-2015 (IEC 60529:2013) «Степени защиты, обеспечиваемые оболочками (Код IP)» — protect.gost.ru

  • ГОСТ IEC 62262-2015 «Степени защиты, обеспечиваемые оболочками для электрооборудования от внешних механических ударов (код IK)» — protect.gost.ru

  • Федеральный закон от 22.07.2008 №123-ФЗ «Технический регламент о требованиях пожарной безопасности» — consultant.ru/document/cons_doc_LAW_78699/

  • IEC 60839-11-5:2020 Alarm and electronic security systems. Electronic access control systems. Open Supervised Device Protocol (OSDP) — webstore.iec.ch/publication/61702

  • ISO/IEC 18004:2015 Information technology. Automatic identification and data capture techniques. QR Code bar code symbology specification — iso.org/standard/62021.html

  • ISO/IEC 14443 Identification cards. Contactless integrated circuit cards. Proximity cards — iso.org/standard/73596.html

  • ISO/IEC 18092:2023 Information technology. Telecommunications and information exchange between systems. Near Field Communication Interface and Protocol (NFCIP-1) — iso.org/standard/83424.html

  • RFC 6238 TOTP: Time-Based One-Time Password Algorithm — datatracker.ietf.org/doc/html/rfc6238

  • RFC 4226 HOTP: An HMAC-Based One-Time Password Algorithm — datatracker.ietf.org/doc/html/rfc4226

  • Bluetooth Core Specification, Bluetooth SIG — bluetooth.com/specifications/specs/core-specification/

  • Host-based card emulation overview, Android Developers — developer.android.com/develop/connectivity/nfc/hce