El control de acceso mediante códigos QR es una alternativa sin contacto para gestionar entradas temporales, programadas o de visitantes. La solución se apoya en un software centralizado que genera, distribuye, valida y revoca las credenciales QR según las reglas de acceso definidas.
La solución típica combina un portal de gestión, un lector de códigos QR, una electrónica inteligente de control y un relé conectado a la puerta o al torno.
El proceso típico es el siguiente:
- Un administrador, usuario autorizado o flujo de autoservicio aprobado crea una invitación de acceso.
- El portal genera un código QR único y lo envía al teléfono móvil del usuario.
- El usuario presenta el código en pantalla ante el lector de códigos QR.
- La electrónica de control valida el código y aplica las reglas configuradas:
- identidad,
- puerta o zona autorizada,
- fecha y hora,
- número máximo de usos y
- condiciones específicas del servicio.
- Si la validación es correcta, el controlador activa el relé y permite la apertura de la puerta, barrera o torno.
Si no lo es, deniega el acceso y registra el intento.

Esta lógica permite adaptar la solución a necesidades como:
- el acceso de visitantes a una oficina,
- la entrada a una instalación reservada o
- el acceso temporal de personal externo.
Códigos QR temporales y seguros
Los códigos QR deben ser dinámicos, únicos y no predecibles. No es recomendable utilizar un QR estático impreso o reutilizable como credencial permanente.
Cada código puede incorporar o representar de forma segura:
- Un identificador único de acceso.
- Un periodo de validez limitado, de segundos o minutos.
- Las puertas, zonas o servicios a los que da acceso.
- El número de usos permitido.
- Información de integridad criptográfica para evitar la manipulación del código.
- La validez limitada reduce el riesgo de que una captura de pantalla pueda reutilizarse posteriormente. Para accesos de mayor sensibilidad, el sistema puede invalidar el QR después de su primer uso correcto o aplicar políticas de anti-passback, que impiden usos consecutivos no autorizados de una misma credencial.
Validación y continuidad operativa
La electrónica inteligente conectada al lector decide si permite o deniega el acceso. Esta validación puede realizarse de dos maneras:
- Validación online: el sistema consulta en tiempo real el portal centralizado. Es la opción más adecuada para revocar credenciales de inmediato, actualizar permisos, controlar el aforo y consultar actividad en directo.
- Validación local u offline: el controlador valida códigos firmados previamente autorizados cuando no hay conexión. Para mantener la seguridad, deben utilizarse periodos de validez muy cortos, mecanismos de rotación de claves y sincronización posterior de los eventos.
- Un enfoque híbrido permite trabajar online de forma habitual y mantener una capacidad limitada de funcionamiento ante una interrupción temporal de red. También conviene definir procedimientos alternativos para incidencias habituales: teléfono sin batería, pantalla dañada, usuario sin smartphone o fallo del equipo de lectura.
Registro y trazabilidad
El sistema debe generar una trazabilidad completa de la operación. Entre otros datos, puede registrar:
- Creación, envío, modificación y revocación de cada credencial.
- Usuario, visitante o entidad asociada al QR.
- Administrador, anfitrión o proceso que autorizó la emisión.
- Puerta, torno o zona donde se presentó el código.
- Fecha y hora de cada intento.
- Resultado de la validación: acceso concedido o denegado.
- Motivo de denegación, como código caducado, acceso fuera de horario, uso agotado o puerta no autorizada.
- Esta información facilita la gestión de visitantes, la investigación de incidencias, el control de aforo y la aplicación de políticas de seguridad.
Lectores QR y credenciales combinadas
Duali DQ Mini puede utilizarse como lector de códigos QR y es compatible con tecnología RFID y códigos de barras. Su conexión mediante USB a tablets, ordenadores o portátiles permite plantear instalaciones en puertas, tornos, paredes, peanas o puestos de recepción.
Esta compatibilidad hace posible un modelo de credenciales mixto:
- Visitantes, proveedores, repartidores o usuarios con reserva: códigos QR temporales enviados al móvil.
- Empleados y usuarios recurrentes: tarjetas RFID u otras credenciales permanentes gestionadas por la organización.
- Recepción o administración: herramientas para crear, aprobar, revocar y auditar accesos.
De esta manera, el QR elimina la necesidad de entregar una tarjeta física para accesos puntuales, mientras que RFID puede mantenerse para personas que necesitan acceder con frecuencia.
Aplicaciones del control de acceso con código QR
El control de acceso mediante códigos QR puede reducir el contacto físico con el dispositivo y el coste asociado a emitir, recuperar y sustituir llaves o tarjetas para accesos temporales.
Entre sus posibles aplicaciones se encuentran:
- Centros deportivos y gimnasios.
- Hoteles, hostales, residencias y apartamentos turísticos.
- Gestión de visitantes en oficinas, industrias o centros corporativos.
- Centros de salud y accesos a citas programadas.
- Servicios de entrega y acceso temporal a zonas de carga.
- Reserva de pistas, salas y espacios compartidos.
- Control de aforo con cita previa.
- Acceso de contratistas a zonas y horarios autorizados.
- Eventos, congresos y recintos con entradas de un solo uso.
La solución resulta especialmente adecuada cuando el acceso debe estar vinculado a una reserva, una invitación, un horario o una autorización temporal.






