Perrugi: kontrola dostępu z biometrią, NFC i WiFi 6 — bezpieczeństwo klasy korporacyjnej w szkle i aluminium premium
Klasyczna hotelowa karta RFID to technologia z lat 90., wciąż produkowana, bo działa. Ale “działa” to za mało, gdy goście płacą 5 000 € za noc. Perrugi to kontrola dostępu zaprojektowana od zera na nowoczesnym sprzęcie IoT.
Uwierzytelnianie wieloprotokołowe
- Biometria — czytnik linii papilarnych, odpowiedź w 0,3 s. Rejestracja przy zameldowaniu, usunięcie przy wymeldowaniu. Żadne dane nie opuszczają urządzenia.
- NFC — ISO 14443 i ISO 15693. Współpracuje z istniejącymi kartami hotelowymi, Apple Pay i Google Pay.
- Aplikacja mobilna — odblokowanie zbliżeniowe BLE: telefon w kieszeni, drzwi otwierają się, gdy gość się zbliża.
- Klawiatura PIN — podświetlany ekran dotykowy dla personelu serwisowego i sytuacji awaryjnych.
{
"deviceId": "nuvlock-room-412",
"event": "ACCESS_GRANTED",
"method": "biometric",
"guestId": "GS-4892",
"timestamp": "2026-03-05T08:22:14Z",
"batteryPercent": 74
}
Integracja z systemami obsługi gościa
Perrugi integruje się z hotelowymi systemami PMS oraz systemami zarządzania czarterem superjachtów, automatyzując cykl życia dostępu. Gdy gość melduje się przez system zarządzania obiektem, jego szablon biometryczny jest automatycznie planowany do rejestracji na urządzeniu Perrugi w przydzielonej mu kabinie. Gdy wymeldowanie zostanie potwierdzone w PMS, wszystkie dane biometryczne tego gościa są automatycznie usuwane z każdego urządzenia Perrugi, do którego miał dostęp — bez ręcznych procesów, bez ryzyka, że szablony pozostaną po wyjeździe.
W przypadku czarteru superjachtu przepływ pracy integruje się z zarządzaniem załogą: kapitan przyznaje konkretnym gościom dostęp do wybranych stref (określone obszary pokładu, garaż na łódź pomocniczą, piwnica win), a Perrugi egzekwuje te uprawnienia przy każdych drzwiach. Logi dostępu są automatycznie dołączane do raportu z rejsu obok danych nawigacyjnych i danych silników z YIS.
Zabezpieczenia awaryjne i dostęp w sytuacjach kryzysowych
Każdy system kontroli dostępu musi mieć zabezpieczenie na wypadek zaniku zasilania, awarii sieci i awarii urządzenia. Perrugi przechowuje poświadczenia dostępu lokalnie w szyfrowanej pamięci flash — działa w pełni offline, bez łączności z chmurą, przez czas nieograniczony. Urządzenie ma 4-godzinne podtrzymanie bateryjne za głównym zasilaniem. W przypadku całkowitego zaniku zasilania awaryjne obejście korzysta z fizycznego klucza głównego NFC będącego w posiadaniu szefa ochrony — poświadczenia kontrolowanego fizycznie, a nie zarządzanego programowo.
Systemy przeciwpożarowe i awaryjne integrują się przez wejście bezpotencjałowe: gdy centrala sygnalizacji pożaru się aktywuje, wszystkie urządzenia Perrugi otrzymują sprzętowy sygnał zwolnienia (fail-safe) wszystkich drzwi w objętej strefie. Ta integracja przewodowa jest niezależna od oprogramowania i sieci — działa nawet wtedy, gdy cały system IoT jest offline.
Ślad audytowy i zgodność
Każde zdarzenie dostępu — przyznane, odrzucone lub obejściowe — jest rejestrowane wraz z identyfikatorem urządzenia, typem poświadczenia, identyfikatorem poświadczenia i znacznikiem czasu. Logi są przechowywane lokalnie na urządzeniu i synchronizowane z chmurą, gdy dostępna jest łączność. Ślad audytowy jest niezmienny i podpisany kryptograficznie — każdy wpis zawiera hash łańcuchowy wiążący go z poprzednim wpisem, dzięki czemu manipulacja jest wykrywalna.
Ze względu na zgodność z RODO wszystkie identyfikatory biometryczne w logach są pseudonimowe — log rejestruje hash szablonu biometrycznego, a nie sam szablon. Powiązanie między hashem a tożsamością gościa istnieje wyłącznie w systemie PMS, a nie w systemie Perrugi. Taka architektura spełnia zarówno wymóg audytu (kto, kiedy i do czego uzyskał dostęp), jak i zasadę minimalizacji danych (przetwarzane jest nie więcej danych biometrycznych, niż to konieczne).
Tworzysz produkt IoT?
FSS to zespół inżynierski IoT typu full-stack — sprzęt, firmware, chmura i aplikacje mobilne w jednym miejscu.