Blog
Vanaf 2027 zal de streepjescode verdwijnen. Jarenlang was de barcode een vertrouwd beeld op prijskaartjes, toegangsbewijzen en kaartjes voor slagbomen. De QR-code gaat deze rol overnemen. Maar is een toegangssysteem met QR-code veilig? Dat valt nog maar te bezien.
Als u echt een persoonlijk en veilig toegangssysteem wilt hebben, eentje waarvan de data niet te kopiëren valt, laat u dan eens vrijblijvend bijpraten over de nieuwste ontwikkelingen: toegangsverlening via je mobiel en gezichtsherkenning.
Dat een streepjescode niet te kopiëren zou zijn, is echt een misvatting. Wanneer je de code onder een kopieerapparaat legt, kun je de gekopieerde barcode moeiteloos gebruiken en doorspelen aan iemand anders.
Bij een QR-code is dat net zo goed het verhaal. Ziet de geblokte afbeelding eruit als een verzameling van streepjes, puntjes en vlakken, vergroot ‘m maar eens en je ziet de unieke opbouw, die helaas ook te repliceren valt.
Handige consumenten doen dit soms met hun bonuspas. Met een afbeelding van de QR-code van de pas van hun partner op hun telefoon, sparen ze bonuspunten. Zonder dat ze zelf pashouder zijn. Dus zo uniek is een QR-code ook weer niet.
In elk geval niet om in te zetten als toegangsbewijs bijvoorbeeld. Als drager van persoonlijke informatie bij een toegangssysteem of als betaalbewijs. Denk maar aan de stickers met valse QR-codes die onlangs werden aangetroffen op parkeerautomaten.
Entreetickets
Organisaties die toegang verlenen na een betaling (entreegeld, huurprijzen), sturen ook vaak een QR-code. Denk aan musea, sportaccommodaties, zwembaden, accommodatieverhuur, dierentuinen en parkeervoorzieningen.
Een van onze toonaangevende leveranciers op het gebied van veilige, gecontroleerde toegangssystemen, heeft een oplossing die minder fraudegevoelig is dan toegangscontrole met QR-code. Hoe dat werkt?
- De gebruiker ontvangt na zijn betaling, per e-mail, een bericht met daarin een link, een uitnodiging om een app te downloaden. Deze app zal de gebruiker voorzien van toegang
- Zodra de ontvanger de app heeft gedownload op zijn telefoon, gaat deze de rechten ‘ophalen’
- Als de gegevens op de telefoon matchen met de toegangscontrole bij de deur, dan zal de deur ontgrendelen.
Dit toegangssysteem is veilig en gecontroleerd. Een accommodatie met vakantiewoningen bijvoorbeeld kan dit uitstekend toepassen. Stel dat je vakantiehuisje nummer 33 een week in mei reserveert en je laat je 06-nummer achter en je e-mailadres, dan is de combinatie van huisnummer + 06-nummer + e-mailadres + het weeknummer voldoende voor de autorisatie.
Samen met het downloaden van de app via de toegestuurde link, het synchroniseren van de rechten (dus kloppen de rechten van de gebruiker met die in het informatiesysteem?) is dit de digitale sleutel die de deur van woning 33 ontgrendelt.
Mosterd na de maaltijd?
Hadden ze dit dan niet gelijk tien jaar geleden al kunnen bedenken in plaats van een systeem met QR-codes? Nee. Toen hadden nog weinig mensen e-mail op hun telefoon. Dat is nu anders. Nu is deze vorm van toegangscontrole voor meer mensen toegankelijk. Dat maakt het een uitstekende, veilige manier van toegangsverlening.
Nog veiliger met je eigen pasfoto
Ondertussen werkt Salto Systems aan een meer persoonlijke manier van toegangsverlening.
- De gebruiker ontvangt na zijn betaling een e-mailbericht met daarin een link, een uitnodiging om een app te downloaden. Deze app zal de gebruiker voorzien van toegang
- Zodra de ontvanger de app heeft gedownload op zijn telefoon, gaat deze de rechten ‘ophalen’
- Als deze gegevens op de telefoon matchen met de toegangscontrole deur, dan komt er nu een extra stap bij: het in beeld brengen van je gezicht. De app slaat jouw foto vervolgens op.
Bij elk toegangspunt waarbij je met deze manier van toegang naar binnen moet, moet je de app openen. Je gezicht voor de camera bij de deur houden. De controller bij de deur wisselt dan met jouw app gegevens uit. Stemmen de beelden overeen, dan krijg je toegang.
Deze biometrische toegangscontrole valt niet te kopiëren en is dus heel veilig. Veilig vanwege het persoonlijke element in dit toegangssysteem. En veilig omdat er een tweede check in zit, de check van de gezichtsfoto.
In vergelijking met bijvoorbeeld toegangscontrole met pincode, heeft dit systeem als voordeel dat een gezichtsfoto moet matchen bij iemands credentials. Die zijn uniek en gebonden aan het e-mailadres, 06-nummer en ze worden gegenereerd wanneer de app wordt gedownload. Dat is minder ‘hackgevoelig’ dan een makkelijk door te geven pincode.
Momenteel wordt deze functionaliteit uitgewerkt voor de JustIN Mobile app. Dit is nog niet beschikbaar maar staat wel op de roll out kalender van het bedrijf. Voor bedrijven die nog gecontroleerd de toegang verlenen aan bezoekers en medewerkers te voet, is dit een veiliger alternatief dan veiligheidstourniquets die nog voorzien zijn van barcode oplossingen.
Is toegangscontrole met gezichtsherkenning AVG-proof?
Wat gebeurt er met mijn gezichtsfoto? Is het opslaan en verwerken van mijn afbeelding wel AVG proof (Algemene Verordening Gegevensbescherming)? Dat is juist het unieke van dit toegangscontrolesysteem. Jouw gezicht wordt nergens anders opgeslagen dan in de app die je zelf hebt gedownload. Dus de AVG komt helemaal niet in beeld.
Terwijl de AVG wel bij huidige vormen van biometrische toegangscontrole toepasbaar is. Welke? Twee voorkomende manieren van biometrische toegangscontrole zijn vingerafdruk of irisscan. Hierbij wordt je vingerafdruk of irisscan opgeslagen in een database. Een gebruiker die toegang vraagt en zijn vingerafdruk aanbiedt, zal toegang ontvangen als het toegangscontrolesysteem heeft gecheckt of hij inderdaad degene is die hij voorgeeft te zijn.
Omdat hier persoonsgegevens worden opgeslagen, moet aan de vereisten van de AVG worden voldaan. Dat beperkt tegelijkertijd de toepassing van biometrische toegangscontrole. Uitsluitend waar het allerhoogste veiligheidsniveau geboden is, rechtvaardigt het gebruik van toegangscontrole met persoonskenmerken het gebruik. Denk hierbij aan ambassades, justitiële inrichtingen, luchthavens.
Welke andere toegangscontrolesystemen zijn er?
Zoekt u naar andere types toegangssystemen, zoals een toegangscontrolesysteem met fysieke tags? Dit is nog steeds populair. Ook hierbij wordt een unieke code door een reader uitgelezen.
Sommige tags kunnen in grote volumes (tot wel 800 per seconde) gelezen worden, zonder dat ze dicht bij een reader gehouden hoeven te worden.
Wat zijn bepalende factoren bij de keus voor een digitaal sluitsysteem?
- Leessnelheid
- Functionaliteit
- Leesbereik
- Toegankelijkheid
- Veiligheid
- Controle
- Comfort
U wilt wellicht ook weten wie er waar en wanneer binnen is geweest. Met een online toegangscontrolesysteem bent u niet aan plaats of tijd gebonden, want het systeem biedt u simpelweg alle informatie, zo lang u maar over internet beschikt.
Gekoppeld aan bedrijfsprocessen
Met onze webbased toegangssystemen kunt u zo ver gaan als u wilt in de aansturing van uw bedrijfsprocessen. Geïntegreerde toegangscontrole en videomanagement kunnen aan elkaar gekoppeld worden, met als mogelijkheid om verwarming aan te sturen, verlichting, alarmsystemen en brandmeldinstallaties.
Onze webbased toegangscontrole is ontworpen vanuit de gebruiker, waarbij gebruiksvriendelijkheid, comfort en eenvoudig beheer met een intuïtieve web-interface belangrijk zijn.
Hoe zet u een toegangscontrole systeem op? Deurplus brengt met plezier de juiste balans aan tussen uw beveiligingsbehoefte, bouwkundige beveiliging en de mate van controle. Van een eenvoudig deurbeslag met codeslot voor het archief, tot draadloze online toegangscontrolesystemen die bestaan uit elektronisch deurbeslag, cilinders en wandlezers (proximitysysteem) die op diverse manieren beheerd kunnen worden.
Regelmatig passen wij toegangscontrole toe in bestaand hang- en sluitwerk. Adviseur Deurplus heeft overzicht van alle technieken rondom en in de deur en helpt u enthousiast verder met tag systemen voor deuren die passen bij uw bedrijf of organisatie!