בחירת יצרן שערי טור טביעות אצבע עם טכנולוגיית סורק טביעות אצבע היא הרבה יותר מאשר רק קורא טביעות אצבע שמותקן על שער סטנדרטי.

המדריך מיועד לשימוש במפעלים, מרכזי נתונים, מעבדות, משרדים, בתי ספר, מתקנים ממשלתיים, אינטגרטורים של מערכות, יועצי אבטחה וצוותי רכש השוקלים יישום גישה להולכי רגל באמצעות מערכות מבוקרות טביעות אצבע.
לפני שמצטרפים להסבר, שאל מדוע כדאי להשתמש בטביעת אצבע
כאשר הכרטיס או הקוד לא מספקים מספיק ביטחון מי נכנס, אז בדרך כלל חושבים על גישה לטביעות אצבע.
כרטיסים יכולים להיות מושאלים לאדם אחר. ניתן לשתף את ה-PINs. טביעת האצבע יכולה לשמש לאימות הגישה, וכך מקשר את ניסיון הגישה בצורה אמינה יותר לטביעת האצבע הרשומה, ומוסיף בעיות חדשות בכל הנוגע לדיוק ביומטרי, רישום טביעות אצבע, פרטיות וגישה גיבוי.
לפני בחירת שער, חשוב קודם לקבוע:
- באיזה תחום יש להתקין בקרות ביומטריות?
- מי ישתמש בו (עובדים, קבלנים או גורמים מעוניינים אחרים)
- האם החנויות משקיעות בלבישת טביעות האצבע??האם הדוכנים? חייבים ללבוש טביעות אצבע?
- איזו הסמכה נוספת(s) נדרשים
- באיזו דרך ייכנסו המבקרים לדף הבית שלך.
- רשום כמה סיבות לכך שטביעת אצבע עשויה להיות לא קריאה. פרט כמה סיבות לכך שיכול להיות בלתי אפשרי לקרוא טביעת אצבע.
- סוגי המקומות שבהם נשמרות תבניות ביומטריות.
- כל המשתמשים רשאים לרשום או להסיר משתמשים.
איירונמן'ס פתרונות שערי טורנסטל ביומטריים, תכונות של שערי הולכי רגל עם מסופים ומערכות בקרת גישה הכוללות סורק טביעות אצבע. בסופו של דבר, ההגדרה צריכה להיות בהתאם למדיניות האבטחה ולתהליך העבודה של המשתמש באתר, או מותאם אישית ממוצר ארוז מראש.
היו בקיאים בתהליך האימות המלא
דלת טביעת האבטחה הסטנדרטית נראית כך:
טביעת אצבע מוצגת -> דגימה שנלכדה -> תבנית התאימה -> אישור התאמה נבדק -> השער נפתח -> אדם אחד עובר -> אירוע מוקלט.
קורא טביעות האצבע לא מבצע את כל הפעולות בעצמו. ניתן לבצע התאמה ביומטרית בטרמינל, עם בקר מקומי, ו/או שרת מרכזי, בהתאם לעיצוב המערכת.
צוות הפרויקט צריך לקבוע אם יש אימות או זיהוי במערכת.
| שיטה ביומטרית | החוזק העיקרי | נקודה לאימות |
| טביעות אצבע | קומפקטי ומוכר | מצב האצבעות |
| זיהוי פנים | שימוש ללא מגע | תאורה וזווית מצלמה |
| הכרה באיריס | בדיקת זהות חזקה | מיקום המשתמש |
| הכרה בכף היד | אימות ללא מגע | תאימות טרמינל |
| גישה רב-שלבית | אבטחה גבוהה יותר | זמן מעבר |
אימות תואם טביעת אצבע עם זהות מוצהרת, כמו תעודת עובד, או כרטיס טביעת אצבע. ID: מחפש את טביעת האצבע המוצגת במסד הנתונים הרשום. כשיש הרבה משתמשים רשומים, ייתכן שיש צורך בעיבוד נוסף ובתכנון מסד נתונים לזיהוי.

פונקציה זו צריכה להיות מוקדמת מראש עם היצרן וספק טרמינל טביעת האצבע, חברת התוכנה, והאינטגרטור המקומי.
מדדי הגשמים הם סובייקטיביים
הסיבה לכך היא שמדובר בסיכום שהוא די מדויק, נכונות דקדוקית היא בעיה יסודית: סיכום יכול להיות הסבר ישיר, אבל משפטים דקדוקיים נכונים בדרך כלל מאוד מפורטים ויכולים להיות ארוכים יותר.
NIST מסוגל להבחין בין "התאמה שקרית" ו-a "אי-התאמה שקרית". משפיע על האיזון בין שתי השגיאות הללו בהתאם לשינוי סף ההתאמה.
שאל על הספק:
- קצב התאמה שקרית
- שיעור אי-התאמה שגוי
- סף התאמה
- כישלון בהרשמה
- זמן אימות ממוצע
- קיבולת משתמשים נתמכת
- אוכלוסיית מבחן
- דרישות איכות טביעות אצבע
- הודעת שגיאה: יש שגיאה בסורק ו/או בקושחה.
כל הנתונים צריכים להתבסס על תנאי הטרמינל והתפעול המוצעים. תוצאה במעבדה אינה בהכרח משקפת ביצועים בכניסה למפעל, בגלל האפשרות של מלוכלך, יבש, אצבעות רטובות או שחוקות בכניסה למפעל.
ודא שמשתמשי המערכת זמינים
מצד שני, השימוש במערכת טביעות אצבע יכול להרשים את כולם כאשר היא מוצגת, מכיוון שאותם מספר אנשים נרשמים ובודקים את טביעות האצבע שלהם במצבים מיטביים.
עבודות אמיתיות פחות צפויות.
חברה של עובדים נשאה קצות אצבעותיה. צוות המעבדה מורשה ללבוש כפפות. ידיים של מנקים עלולות להיות רטובות. ידיהם של פועלי בניין עלולות להכיל אבק, חתכים ושפשופים באצבעות. אחרים עשויים פשוט להחזיק טביעות אצבע שקשה לסורק הנבחר לתפוס.
בדוק פיילוט מראש כדי לקבוע כיצד משתמשים מייצגים יתפקדו לפני אישור הפרויקט אם הוא יהיה נרחב. השתמש באצבעות שונות ורשם מספר אצבעות לכל אדם, לפי הצורך.
זה לא רוצה להיות בדיקה כדי לקבוע אם הסורק עובד רק פעם אחת. המטרה היא להבהיר שעובדים רגילים יכולים לגשת אליו מבלי לקבוע קו ולקבל עזרה מתמדת מאבטחה.
הציעו תהליך גיבוי מנוהל
לא צריכה להיות נקודת פשרה אחת לאדם מורשה לקבל גישה באמצעות קורא.
המשתמש עשוי להיות פגוע באצבע או טביעת אצבע שנפגעה, או כפפות ללבוש, או מצב זמני שמקשה על סריקת האצבע. The network or fingerprint terminal can also go bad.
ישנן מספר שיטות גיבוי אפשריות:
- אישור האבטחה הוא בצורת כרטיס RFID.
- אישור נייד
- מספר עובד וקוד PIN
- האימות הידני דורש מידע מהכרטיס, שייבדק.
- הערה: השחקן יכול לקבל או לשחרר את הכדור במקום זה.
- נתיב מבקרים מבוקר נפרד
- גישה זמנית
תהליך הגיבוי צריך להיעשות ללא תחבולות כדי להבטיח שהאבטחה לא תיפגע. כל החריגות צריכות לקבל אישור על ידי מאשר מיועד, יש לך מסגרת זמן מוגדרת ורישום אירועים.
קוראים ובקרים מתאימים לתפקיד ניתן לבדוק ב-Ironman's ציוד בקרת גישה אך האפשרויות האחרונות בשורת הגיבוי הן מדיניות האבטחה של הפרויקט.
השער הפיזי סביב האתר נבחר
גישה לטביעת אצבע זמינה למספר סגנונות של שערי סיבוב.
שערי חצובה עשויים להיות הבחירה הטובה ביותר במקרים בהם מקום ועלות חשובים, כגון מפעלים או רשומות צוות. שערי מהירות ומחסומי נדנוד עשויים להתאים לחברות או למרכזי נתונים. שערי בגובה מלא מציעים שליטה פיזית מוגברת בפרימטר התעשייתי.
סוג שערי הפנייה ורמת האבטחה שבה הם משולבים חייבים להתאים גם הם לסוג גודל המשתמש ולרוחב המתוכנן של המעבר, הדרישה להכרה ביומטרית, ורמת אבטחה רצויה, מעבר לאימות הביומטרי, והוספת מחסום הולכי רגל פיזי.

קורא טביעות אצבע משמש לאימות זהות של מישהו. הוא לא יכול לתקן נתיב צר, מחסום לא מתאים למיקום או דלת שמשתמשים יכולים לעקוף.
אישור אישי הוא כלל אחד על אחד
אימות טביעת אצבע כן עונה על שאלה - האם זה עונה אם זה משתמש מורשה או לא?
הנתיב עשוי לדרוש זיהוי:
- טיילגייטינג
- 2 (כאשר שני אנשים נכנסים יחד)
- תנועה בכיוון הלא נכון
- הגשה לפני אישור
- משתמש התנועה שעוצר בתוך הנתיב.
- הפרעה בזמן סגירה → סיום בעיות
- פסק זמן מעבר
- משתמש מאושר שחזר
זיהוי תפקידים בתוכנה ואינטגרציה
בדרך כלל יהיו מספר ספקים שמציעים פרויקטים ביומטריים. השער יכול להיות מ-A, מסוף טביעת האצבע מ-B ופלטפורמת הניהול של C.
לפני ההפקה, להבטיח את האחריות הזו:
- רישום משתמשים
- התאמה ביומטרית
- ניהול הרשאות
- אותות פתיחת שער
- שיאי נוכחות
- אירועי אזעקה
- תצורת רשת
- אינטגרציה עם API
- עדכוני תוכנה
- הגדרות אבטחת סייבר
- תמיכה טכנית
לכל פרויקט שצריך אינטגרציה של צד שלישי, Ironman מאפשר לבדוק את ערכת הפיתוח (SDK) ואת מדריך ה-API שלו לשער הטורנסטל. הוא מפרט אפשרויות אינטגרציה כמו נוכחות, מערכות מבקרים וכרטיסים וכן מערכות ניהול מבנים; פרוטוקול, שדות נתונים, יש לאמת אימות וגרסאות עבור פרויקט ספציפי זה.
המונח "תומך בגישה לטביעות אצבע" אינו מפורט מספיק כדי לאשר אותו להזמנה. כל אחד מהקוראים המדויקים, בקר, התוכנה והשער צריכים להיות מחוברים ולהיבדק זה עם זה.
התייחס לנתונים ביומטריים כמידע רגיש לפרויקט!
תבניות טביעת אצבע אינן מתנהגות כמו מספרי כרטיסים רגילים.
אלו החששות שעל הארגון לטפל בהם בנוגע למה שנאסף, היכן הוא מאוחסן, מי אחראי עליו, איך הוא מוגן ומתי הוא נמחק.
תשאל:
- האם תמונות טביעת אצבע גולמיות נשארות והאם הן נגישות?
- האם יש מאגר מקומי/מרכזי של תבניות לשימוש בפריסות סטנדרטיות?
- האם המידע הוא, כמו מספרי כרטיסי אשראי, מוצפנים?
- מי יכול להירשם / הסרת משתמשים?
- האם פעולות המנהלים נרשמות?
- איך עובדים שעוזבים את החברה מוסרים ממנה?
- מה קורה אחרי החלפת מערכת?
- האם יש צורך בניתוח פרטיות??
צוותים משפטיים ופרטיות אירופיים מומלצים לבדוק כל דרישת GDPR שעשויות לחול עליהם ועל מועצת הגנת המידע האירופית משאבים ביומטריים לפני טביעות אצבע מהעובדים לזיהוי.
יצרן השערים יכול לספק בהירות לגבי מגבלות החומרה והאינטגרציה, אך לעיבוד חוקי של נתונים ביומטריים, זו אחריות מלאה של המשתמש הסופי.

בדוק את התצורה המלאה לפני שאתה מבייש אותה
שער הכניסה, בקר, מסוף טביעות אצבע, אות תוכנה, והגדרות חיישן (כשאפשר) צריכים להיות אלה שאושרו על ידי המפעל לבדיקות קבלה במפעל.
בקש מהם לספק כל סוג של סרטון בדיקה; דיאגרמות של החיווט; תיאורי הממשק; גרסה של התוכנה שבה נעשה שימוש; מספרי סידורי; וכל סוג של רשומות בדיקה.
| פריט בדיקה | תוצאה צפויה |
| ביומטריה תקפה | השער נפתח פעם אחת |
| משתמש לא רשום | הגישה עדיין נמנעת ממנה |
| דגימה ביומטרית לקויה | ניקוי ניסיון חוזר או גיבוי |
| גישה רב-שלבית | שתי ההסמכות נדרשות |
| ניסיון טיילגייטינג | האזעקה הופעלה |
| כשל ברשת | החלת גיבוי מאושרת |
| קלט חירום | שער פועל לפי לוגיקה מאושרת |
| הקלטת אירוע | הנתונים הנכונים נשמרים |
הדגמה שנעשית עם טרמינל טביעת אצבע או בקר אחר אינה מבטיחה אם ההגדרה הסופית תעבוד או לא.

הירשמו לתוכנית, להקים ולהמשיך לתמוך לפי הצורך
נדרש סיוע מכני ודיגיטלי לגישת טביעות אצבע.
אמת: שלאחר מכן יתקין את השער, תכנות הטרמינל, רישום משתמשים, התאמת ספים, חיבורי רשת, הכשרת מנהלים ובדיקת תקלות.
כדאי גם לברר לגבי טרמינלים חלופיים, זמינות בקרים, גיבוי קונפיגורציית בקר, אבחון מרחוק, תאימות לקושחת הבקר, שיטות החלפה וחלקים.
זה אמור להיות קל להיכנס ולצאת ממנו, אפילו אחרי שהמתקין המקורי עזב.
מסקנה
כל יצרן שערי סורק טביעות אצבע עם ניסיון יספק שער עם סורק, בניגוד לשער עם סורק מחובר.
יש לקחת בחשבון את כל הכניסה לדיוק הנתונים הביומטריים, ביצועי המשתמש האמיתי(s), כניסה ליחיד, גיבוי, אינטגרציה של תוכנה, הגנה על נתונים, מערכות חירום, בדיקות ותמיכה במחזור החיים.
היצרן הטוב ביותר ישאל כיצד יירשמו טביעות האצבע, שיתמודד עם כישלון, איפה נשמרות טביעות האצבע ואיך כל התצורה תווכח לפני המשלוח.
שאלות נפוצות
שאלות נפוצות
שאלה 1. Is a Fingerprint Turnstile More Secure than a Card Turnstile?
They minimise the sharing and transfer of cards. Matching settings, חיישני מעבר, data protection and backup procedures are still the most important matters of overall security.
שאלה 2. What if a fingerprint can't be read?
There should be a safe way of falling back, למשל,. on a card or with security. Authorisation and record of the exception should be obtained.
שאלה 3. Is It Possible to Connect Fingerprint Turnstiles to Existing Software?
כן, if there is a compatibility between the terminal, בקר, ממשק, and permission logic. Pre-ship test hardware and software.
שאלה 4. What is the best Gate Type for Fingerprint Access?
Tripod gates are suitable for small employee entrances, speed gates and swing gates are suitable for modern indoor facilities. At higher security fences, full-height gates might be preferred.
שאלה 5. What Information Should Be included in a Quotation?
Give user numbers, תנועה, סוג שער, זרימת עבודה של טביעת אצבע, ממשק תוכנה, fallback, סביבה, scope of testing and project timeline.