Dom. Sep 27th, 2026

    Los sistemas de control de accesos biométricos necesitan conservar algún tipo de referencia que permita comparar posteriormente la característica presentada por una persona.

    Esta información puede proceder de una huella dactilar, rostro, iris, palma de la mano u otra característica biométrica. Sin embargo, un sistema correctamente diseñado no debería depender simplemente de guardar fotografías o imágenes completas de las personas.

    Qué Se Almacena Realmente

    Durante el registro de un usuario, el sistema captura su característica biométrica y procesa determinados elementos relevantes.

    A partir de ellos puede generar una plantilla biométrica, que es una representación matemática utilizada posteriormente para realizar comparaciones.

    Por ejemplo, en un sistema de huella, la plantilla puede representar características del patrón de la huella en lugar de conservar simplemente una fotografía del dedo.

    Registro De La Persona

    El proceso comienza cuando el usuario es incorporado al sistema.

    El lector captura una o varias muestras biométricas y el software procesa la información obtenida.

    Después se genera una referencia asociada con la identidad del usuario.

    Esa referencia será utilizada posteriormente cuando la persona vuelva a presentar su característica biométrica.

    Plantillas Biométricas

    La plantilla es uno de los elementos centrales del sistema.

    Su función es permitir la comparación entre una nueva muestra y la información registrada anteriormente.

    Dependiendo de la tecnología, la plantilla puede representar características de una huella, rostro, iris o palma.

    No existe un formato universal: cada fabricante puede utilizar diferentes métodos y estructuras para generar y gestionar estas referencias.

    ¿Se Guardan Fotografías?

    Depende del sistema.

    Algunos dispositivos pueden conservar imágenes durante determinados procesos, mientras que otros convierten inmediatamente la información capturada en una plantilla y utilizan esa referencia para la autenticación.

    Por eso, no debe asumirse que todos los sistemas biométricos almacenan exactamente el mismo tipo de información.

    Antes de instalar una solución es importante conocer qué datos genera, dónde se almacenan y durante cuánto tiempo.

    Almacenamiento En El Propio Lector

    Algunos sistemas almacenan las plantillas directamente en el dispositivo biométrico.

    En este modelo, el lector puede realizar la comparación localmente.

    Esto puede reducir la necesidad de enviar constantemente información biométrica hacia un servidor central.

    También puede resultar interesante cuando se busca limitar la circulación de los datos dentro de la red.

    Almacenamiento En Un Controlador

    En otras arquitecturas, la información puede almacenarse en un controlador de acceso.

    Este dispositivo administra diferentes lectores y mantiene las credenciales necesarias para autorizar las puertas conectadas.

    El funcionamiento dependerá de cómo esté diseñado el sistema y de la capacidad del controlador.

    Almacenamiento En Un Servidor

    Los sistemas centralizados pueden almacenar las referencias biométricas en un servidor.

    Esto permite administrar múltiples puertas y usuarios desde una plataforma común.

    Una empresa con varias instalaciones puede utilizar una infraestructura centralizada para gestionar sus diferentes puntos de acceso, aunque esto también exige proteger adecuadamente el servidor y las comunicaciones.

    Plataformas En La Nube

    Algunas soluciones conectadas utilizan servicios en la nube para administrar determinados componentes.

    En estos casos, parte de la información puede almacenarse en infraestructura externa gestionada por el proveedor.

    Antes de utilizar una plataforma de este tipo conviene conocer dónde se procesan los datos, qué medidas de seguridad utiliza el proveedor y qué ocurre cuando una organización deja de utilizar el servicio.

    Comunicación Entre El Lector Y El Sistema

    Cuando la plantilla no está almacenada directamente en el lector, debe existir una comunicación entre los diferentes componentes.

    La información transmitida debe protegerse adecuadamente para evitar accesos no autorizados o modificaciones durante el intercambio.

    Por eso, la seguridad de la red forma parte de la protección general del sistema biométrico.

    Cifrado De La Información

    Los sistemas profesionales pueden utilizar mecanismos de cifrado para proteger la información durante su almacenamiento y transmisión.

    Esto permite dificultar que terceros puedan interpretar los datos si consiguen acceder a determinados archivos o comunicaciones.

    El nivel de protección depende de la arquitectura, tecnología y configuración utilizada.

    Protección De Las Plantillas

    La plantilla biométrica debe protegerse frente a accesos no autorizados.

    También deben establecerse controles para limitar quién puede administrarla, modificarla o eliminarla.

    Las cuentas con privilegios administrativos representan un elemento especialmente importante porque pueden permitir gestionar múltiples usuarios y accesos.

    Una Plantilla No Es Una Contraseña

    Existe una diferencia importante.

    Una contraseña puede cambiarse cuando queda comprometida.

    Una característica biométrica, como el rostro o la huella, no puede sustituirse fácilmente.

    Por ello, la protección de las plantillas debe considerarse especialmente importante desde el diseño del sistema.

    Comparación Local

    En determinados sistemas, la nueva muestra biométrica se compara directamente con la plantilla almacenada en el dispositivo.

    El resultado puede ser simplemente una confirmación de coincidencia o rechazo.

    Este modelo puede limitar la necesidad de transmitir información biométrica a otros sistemas.

    Comparación Centralizada

    En una arquitectura centralizada, los lectores pueden enviar información al sistema encargado de realizar la comparación.

    Esto facilita administrar grandes cantidades de usuarios desde una infraestructura común.

    Sin embargo, aumenta la importancia de proteger la red, servidores, bases de datos y sistemas administrativos.

    Protección De Copias De Seguridad

    Las copias de seguridad también deben protegerse.

    Si las plantillas biométricas forman parte de una base de datos respaldada, esas copias contienen información que también necesita medidas de seguridad.

    No tendría sentido proteger únicamente el servidor principal y dejar las copias almacenadas sin controles equivalentes.

    Eliminación De Los Datos

    Cuando una persona deja de estar autorizada, no siempre basta con desactivar su permiso de acceso.

    También debe existir una política que determine cuándo corresponde eliminar o conservar sus datos biométricos.

    El periodo de conservación debe estar relacionado con la finalidad para la que se recopilaron y con las obligaciones legales aplicables.

    Gestión De Altas Y Bajas

    El ciclo de vida de una identidad biométrica debe estar controlado.

    Cuando un empleado se incorpora, se registra su información.

    Mientras trabaja, se mantienen sus permisos correspondientes.

    Cuando deja de necesitar acceso, deben revocarse sus autorizaciones y gestionarse sus datos conforme a la política de conservación establecida.

    Protección Frente A Copias No Autorizadas

    Una arquitectura bien diseñada debe dificultar que una persona pueda extraer las plantillas y utilizarlas fuera del sistema original.

    Por eso, además del almacenamiento, deben considerarse mecanismos de control de acceso, cifrado, autenticación administrativa y protección de los dispositivos.

    Privacidad Y Protección De Datos

    Los datos biométricos utilizados para identificar personas requieren especial atención.

    Antes de implementar un sistema de este tipo, una organización debe determinar si la biometría es realmente necesaria para la finalidad perseguida.

    También debe establecer cómo se recopilarán los datos, quién podrá acceder a ellos, dónde se almacenarán y cuánto tiempo permanecerán disponibles.

    Estas decisiones deben realizarse conforme a las obligaciones de protección de datos aplicables.

    Sistemas En Empresas

    En una empresa con múltiples puertas, el almacenamiento puede formar parte de una plataforma centralizada.

    Esto permite gestionar empleados, permisos, horarios y diferentes dispositivos desde una infraestructura común.

    Sin embargo, centralizar las plantillas también significa que la protección del sistema principal adquiere una importancia todavía mayor.

    Sistemas Residenciales

    En una vivienda inteligente, el almacenamiento puede estar limitado al propio dispositivo.

    Algunos productos están diseñados para realizar localmente la autenticación y evitar depender continuamente de un servidor externo.

    Esto puede reducir determinados riesgos relacionados con la transmisión de información, aunque el nivel real de protección depende del fabricante y diseño del producto.

    Qué Conviene Comprobar Antes De Instalar Un Sistema

    Antes de adquirir un sistema biométrico es recomendable conocer:

    • Qué información biométrica se almacena.
    • Si se utilizan plantillas o imágenes.
    • Dónde se almacenan.
    • Si la información se cifra.
    • Cómo se protegen las comunicaciones.
    • Quién puede acceder a las plantillas.
    • Cómo se realizan las copias de seguridad.
    • Qué ocurre cuando un usuario deja de estar autorizado.
    • Durante cuánto tiempo se conservan los datos.
    • Qué sucede si se deja de utilizar el servicio.

    Una Arquitectura Que Debe Protegerse Desde El Principio

    El almacenamiento biométrico no consiste simplemente en guardar información sobre una persona.

    El sistema debe capturar la característica, convertirla en una referencia adecuada, protegerla durante su almacenamiento y transmisión y utilizarla únicamente para realizar las comprobaciones autorizadas.

    La arquitectura puede ser local, centralizada o basada parcialmente en servicios externos, y cada alternativa presenta diferentes implicaciones de seguridad, administración y privacidad.

    Por eso, al elegir un sistema de control biométrico, es tan importante conocer dónde están los datos y cómo se protegen como comprobar la precisión del propio lector.

    Una solución bien diseñada debe proteger todo el ciclo de vida de la información biométrica: registro, almacenamiento, utilización, transmisión, respaldo, modificación, revocación y eliminación.

    Una solución bien diseñada debe proteger todo el ciclo de vida de la información biométrica, desde el registro hasta la eliminación, y no únicamente el momento en que el usuario coloca su dedo o rostro frente al lector.

    Por admin