Tecnología móvil · Control de acceso
¿Se puede pasar una tarjeta RFID de acceso al móvil?
El teléfono muestra un número al acercar la tarjeta, pero la puerta no reacciona cuando se presenta el móvil. No es una contradicción: leer, copiar datos y comportarse como una credencial son funciones diferentes.

Respuesta corta: solo si el sistema lo admite
Una tarjeta de acceso no se convierte en credencial móvil porque una aplicación pueda leer parte de ella. El teléfono tendría que comunicarse en la banda adecuada, reproducir la interfaz que espera el lector y presentar un dato o una prueba criptográfica aceptada por el sistema. Además, el administrador debe emitir y revocar esa identidad de forma autorizada.
En instalaciones antiguas de 125 kHz, el teléfono normalmente ni siquiera dispone de la interfaz de radio necesaria. En 13,56 MHz puede detectar algunas credenciales o etiquetas, pero detección no significa emulación completa ni acceso a las zonas protegidas.
Leer, escribir y emular son tres operaciones distintas
Una captura del UID tampoco demuestra que el acceso dependa solo de ese UID. El lector puede utilizar memoria protegida, una aplicación específica o una autenticación. Incluso cuando el sistema usa un número sencillo, la plataforma móvil puede no permitir presentarlo con la temporización y la interfaz esperadas.
El teléfono recibe información pública: por ejemplo, un identificador visible para la aplicación o un mensaje NFC.
La aplicación modifica una zona escribible de una etiqueta compatible. No cambia la radio del teléfono ni copia automáticamente una credencial protegida.
El teléfono se comporta ante el lector como un tipo de credencial admitido y presenta los datos o respuestas que el sistema espera.
Un pase en la billetera no siempre es una credencial NFC
Guardar una tarjeta de socio, un código QR o una imagen en la billetera del teléfono resuelve la presentación visual de un pase. No garantiza que el teléfono transmita por NFC el mismo dato que una tarjeta física. Son canales distintos y el lector de la puerta debe estar preparado para el canal elegido.
La prueba más clara es apagar la pantalla visual y presentar el teléfono como se presentaría una tarjeta. Si el proyecto depende de una aplicación del emisor, de una cuenta o de un alta remota, esa infraestructura forma parte de la credencial; no es un archivo que pueda copiarse manualmente.
Las rutas legítimas para usar el móvil
Evite soluciones que exijan extraer claves, copiar credenciales ajenas o eludir la administración del edificio. Además del riesgo de seguridad, una copia fuera del sistema no puede revocarse, auditarse ni asociarse correctamente a un usuario.
El proveedor o integrador emite una identidad desde su plataforma y los lectores ya son compatibles.
Se añade una interfaz móvil manteniendo, si hace falta, tarjetas físicas durante la transición.
El sistema admite un código dinámico u otra credencial gestionada; no se intenta imitar la tarjeta existente.
Se mantiene para incidencias, visitantes, teléfonos incompatibles o falta de batería.
Qué preguntar antes de plantear una migración móvil
Repositorio primario de las especificaciones de interacción, formatos y tipos de etiqueta NFC.
ISO · Fuente primaria ↗ISO/IEC 14443-3: inicialización y anticolisiónLa norma describe la detección, selección y comunicación inicial entre un lector de proximidad y una o varias credenciales.
- 125 kHz frente a 13,56 MHz →
Por qué la banda limita lo que un teléfono puede detectar y lo que un lector puede aceptar.
- Seguridad y memoria en 13,56 MHz →
Identificador, memoria, autenticación, claves y operación como capas separadas.
- Credenciales para oficinas y coworking →
Alta, entrega, zonas, visitantes, bajas y continuidad operativa.
- Qué banda y qué interfaz utilizan los lectores actuales
- Qué dato o autenticación consume realmente el controlador
- Si existe una credencial móvil soportada y cómo se emite
- Qué teléfonos, versiones y políticas corporativas deben cubrirse
- Cómo se da de baja un dispositivo perdido
- Qué ocurre sin batería, red o cuenta disponible
- Cómo conviven durante la transición tarjeta y móvil
- Qué registro queda de altas, accesos y revocaciones