Consola de Validación y Monitoreo
La Consola de Validación y Monitoreo es el centro operativo en tiempo real donde el guarda de turno gestiona las entradas de personas pre-autorizadas y monitorea los pases de acceso mediante códigos QR.
Esta guía describe el funcionamiento cotidiano del validador de códigos QR, el proceso de comunicación con nuestro servidor en la nube y las alarmas críticas de seguridad implementadas para prevenir vulneraciones.
1. El Día a Día: Operación del Lector QR en Portería
Cuando un visitante o contratista llega a la portería con su Boarding Pass (código QR), el guarda utiliza el lector físico USB conectado a la estación o la cámara web de la portería para realizar el escaneo.
El flujo de lectura consta de tres fases automáticas:
Fase 1: Enfoque y Lectura
El visitante presenta el código QR frente al lector. El sistema, en una fracción de segundo, enfoca y captura la cadena de texto encriptada contenida en el código.
Figura 1: Módulo de lectura de códigos QR activo y a la espera de un pase válido.
Fase 2: Validación contra el Servidor (Tiempo Real)
El frontend de la portería envía la firma del QR desencriptada hacia los servidores de ControlAccess mediante un WebSocket o petición HTTPS segura. El backend verifica:
- La existencia del identificador del pase.
- Que la firma criptográfica del QR sea legítima y no esté falsificada.
- El estado de la licencia de la copropiedad.
Figura 2: Verificación de parámetros de seguridad del código QR escaneado en el backend.
Fase 3: Aprobación y Visualización de Datos
Si el pase cumple con todas las reglas horarias y de fecha, el sistema despliega una pantalla verde de Acceso Autorizado. El guarda visualiza la fotografía cargada durante el pre-registro, el nombre del visitante, el anfitrión que autoriza y el destino de destino.
Figura 3: Pantalla verde de aprobación con la ficha biográfica del visitante autorizado para ingresar.
El guarda simplemente presiona el botón para accionar la talanquera o puerta física y registrar la entrada formalmente en el histórico.
2. Alarmas de Seguridad Críticas y Mecanismos de Defensa
Para evitar brechas de seguridad comunes en sistemas tradicionales de códigos de barras, ControlAccess cuenta con motores automáticos de auditoría y defensa perimetral integrados directamente en la consola de validación:
Defensa A: Alarma por Doble Escaneo (Pase Quemado)
Las invitaciones tradicionales son de Uso Único (Single-Use). En cuanto el código QR es procesado y validado en la entrada, su estado cambia a "Quemado" (Spent) en la base de datos central en la nube.
Si el visitante fotocopia su código QR, lo comparte con un tercero, o intenta usarlo nuevamente después de haber ingresado, el sistema bloquea inmediatamente la acción de ingreso y despliega una pantalla de advertencia visual y sonora de color naranja de alta criticidad.
Figura 4: Alerta de seguridad por intento de re-utilización de un código QR ya procesado (Pase Quemado).
Defensa B: Alerta de Violación de Anti-Passback de 5 Minutos
El Anti-Passback es un mecanismo de control de acceso diseñado para evitar que dos personas utilicen la misma credencial para ingresar secuencialmente.
En los Pases Recurrentes (por ejemplo, para trabajadores de obra), el sistema impone una regla estricta de Anti-Passback temporal de 5 minutos. Una vez escaneado para ingresar, el mismo código QR no puede registrar un nuevo ingreso sino hasta transcurridos 5 minutos de inactividad de ese token o hasta que se haya registrado previamente una salida correspondiente.
Esta medida previene que el portador del código pase el QR a otra persona que está detrás de la línea de control físico.
Defensa C: Alerta de Ingreso Fuera de Horario
Para contratistas o personal recurrente que intente ingresar al conjunto o edificio de oficinas en un día de la semana no autorizado, o bien fuera de la franja de horario establecida por el anfitrión (por ejemplo, tratar de ingresar a las 11:00 PM con un pase restringido al horario de oficina de 8:00 AM a 5:00 PM), el lector denegará de forma instantánea el acceso.
El sistema lanzará una pantalla roja de alerta en la consola del guarda especificando la regla exacta infringida (fuera de rango horario, día prohibido, o pase caducado).
Figura 5: Alerta de acceso denegado por violación de políticas horarias o Anti-Passback en pases recurrentes.
Estas herramientas de defensa garantizan que el personal de seguridad en portería cuente con un respaldo tecnológico absoluto para tomar decisiones de control eficaces, minimizando las posibilidades de intrusión o suplantación en las instalaciones de la organización.