门禁一卡通控制器是门禁系统里做判断的那台设备——读头在门外读到凭证后把数据送进来,控制器比对权限、决定开不开门、并记录下这次通行。本页只收非人脸方案:IC/CPU 卡、密码、二维码、蓝牙与 NFC 识别,以及在其之上的一卡通平台(考勤、消费、访客、梯控);人脸识别门禁与人行闸机另有专门品类,本页不重复收录。选购主要看五件事:一看控制器规格,单门/双门/四门等门数配置、离线记录容量、是否支持防潜回与多人开门,**离线记录容量决定断网期间还能不能正常通行与留痕**,这是最容易被忽略的参数;二看识别方式,用 M1 卡、CPU 卡、密码、动态二维码还是蓝牙,直接关系到能不能被复制;三看通讯组网,TCP/IP、RS485、Wiegand 还是 OSDP,**Wiegand 是明文传输、无加密,OSDP 支持双向通信与 AES 加密**,这是本品类最值得先搞清楚的一对概念;四看平台与一卡通,能否把门禁、考勤、消费、访客、梯控做在一张卡一套账上,以及是否提供开放接口;五看安全合规,卡片加密等级、与消防的联动释放、以及持卡人个人信息的处理。整体上这类产品跨大型园区与集团一卡通(多门控制器、平台集成、开放接口)、企业办公门禁(单双门控制器加考勤)与小型场所(一体机直接控锁)三档,本页综合公开参数与资料分档说明,供选型参考。
综合榜 · 前5
门禁一卡通控制器热门品牌综合榜(摘要)
排名不分先后,综合参考;数据来源见各品牌页。
- 控制器规格——门数配置、离线记录容量、防潜回与多人开门、辅助输入输出接口
- 识别方式——IC/CPU 卡、密码、动态二维码、蓝牙 NFC 的支持与加密等级
- 通讯组网——TCP/IP、RS485、Wiegand 与 OSDP 的支持情况与安全性差异
- 平台一卡通——门禁/考勤/消费/访客/梯控的一体化、开放接口与二次开发
- 安全合规——卡片加密、消防联动强制释放、个人信息与消费数据处理
大型园区与集团总部(多门控制器组网、一卡通平台整合考勤消费访客梯控、开放接口对接 HR/OA)
企业办公与写字楼(单双门控制器加考勤,重点看离线记录容量与脱机可用功能)
金融、数据中心等高安全场所(优先 OSDP 加密通讯与 CPU 卡,配防拆报警与视频复核)
学校与医院(人员流动大、发卡量大,看平台的批量发卡与权限批量调整能力)
工厂与仓储(多门多区域、防潜回与多人开门等逻辑,注意脱机时这些逻辑是否仍生效)
既有 Wiegand 线路的改造项目(沿用线路时加强读头防拆与线缆保护,或分区分批迁移到 OSDP)
QWiegand 和 OSDP 有什么区别?为什么说这是本品类最该先搞清楚的一对概念?
这两个是读头与控制器之间的通讯协议,安全性差距很大,而且一旦施工完成很难更换。门禁的基本结构是:读卡器装在门外(属于非安全区域),控制器装在门内(安全区域),读头把读到的凭证数据传给控制器,由控制器判断是否放行。Wiegand 协议通过两条数据线从读卡器向控制器发送凭证数据,已有几十年历史、至今仍被广泛使用,主要原因是简单和与传统系统兼容。但**它的主要缺点是安全性差——不支持加密,数据以明文传输,因此很容易被截获和遭到克隆攻击**。攻击者只要在门外读头背后接一个小装置,就能录下合法凭证的数据并重放。OSDP 则支持双向通信与 AES 加密,读头与控制器之间可以互相认证、数据加密传输,还能实现读头状态监测与远程配置,这也是行业逐步转向 OSDP 的主要动因。选型建议:新建项目、尤其是对安全有要求的场所(金融、涉密、数据中心、重要办公区),应优先要求支持 OSDP,并确认是加密启用状态而不只是"支持";改造项目若必须沿用既有 Wiegand 线路,可考虑把读头装在更难接触的位置、加装防拆报警、并缩短读头到控制器的线缆暴露长度。需要提醒的是,协议支持情况以厂商官方规格书为准,且"支持 OSDP"不等于默认开启加密,验收时应实际确认配置。
Q离线记录容量为什么重要?断网了门禁还能用吗?
这是最容易被忽略却直接影响日常使用的参数。现在的门禁控制器大多通过 TCP/IP 接入网络、由服务器上的管理平台统一下发权限,但网络不可能永远不断——交换机重启、光纤被挖断、服务器维护、机房断电,这些都会让控制器暂时失去与平台的连接。此时决定门禁还能不能正常工作的,是控制器的**离线能力**:一是能否脱机判断权限(权限名单已下发到控制器本地,断网时仍能刷卡开门);二是**离线记录容量**,即断网期间本地能存下多少条通行记录,等网络恢复后再补传给平台。如果容量不够,超出部分的记录就会被覆盖丢失——对需要考勤统计或事后追溯的场所,这等于出现了记录空档。怎么估算:先算日均刷卡量 = 门数 × 每门日均通行人次;再确定要求的离线天数(取决于运维响应能力,一般按 3~7 天考虑);两者相乘即为所需的最小记录容量,再留一倍余量。举例:8 个门、每门日均 200 人次,即每天 1600 条;要求断网 7 天不丢记录,则需要 11200 条,选离线容量 3 万条以上的控制器较为稳妥。另外要确认脱机状态下哪些功能仍可用——多人开门、时段权限、首卡开门这类逻辑,不同厂商在脱机时的支持程度不同,应在方案阶段问清楚。
QM1 卡容易被复制,该怎么选卡片?
先说结论:对安全有要求的场所,应选 CPU 卡或至少启用加密扇区的方案,不要用出厂默认密钥的 M1 卡。市面上常见的门禁卡分几类:低频 ID 卡(如 125kHz)只有一个固定 ID、无任何加密,属于最容易被复制的一类;M1 卡(Mifare Classic,13.56MHz)有存储扇区并支持密钥认证,但其加密算法已被公开研究多年,若使用出厂默认密钥或弱密钥,复制难度很低;CPU 卡(如符合相关标准的 CPU 卡)内置安全芯片,支持双向认证与动态加密,安全性明显更高,也是很多行业规范推荐的方向。除了卡片本身,还有两处影响安全:一是读头到控制器的协议(见本页关于 Wiegand 与 OSDP 的问答),卡片再安全,若数据在这段线路上明文传输也会被截获;二是密钥管理,CPU 卡方案需要有规范的密钥生成、分发与保管流程,这部分往往比硬件更容易出问题。**需要明确说明:本站不提供任何与卡片破解、复制相关的方法、工具或渠道信息**,本段内容仅用于帮助采购方理解不同卡片的安全差异、做出更安全的选型。选型时可要求厂商说明其方案的卡片类型、密钥管理方式与是否支持动态二维码/蓝牙等替代凭证。
Q门禁必须和消防联动吗?火灾时门会自动打开吗?
这是门禁系统里最不能含糊的一条,属于安全底线而非可选功能。**门禁系统须与火灾自动报警系统联动,火警时疏散通道上的门应强制释放**,保证人员能够无障碍疏散。实现方式通常是:消防系统给出火警信号(干接点或总线信号),门禁控制器或专用的消防联动模块收到后切断电锁供电、使门恢复到可推开状态。这里有几个实务要点需要在设计阶段确认:一是**锁具类型的选择**,断电开门型(失电开锁)的电磁锁、电插锁在断电时自动释放,天然适合疏散通道;断电闭锁型则相反,用在疏散通道上必须另配可靠的释放机制。二是**联动的可靠性**,联动信号线路、消防电源与释放机制应保证在火灾工况下仍然有效,不能仅依赖门禁系统自身供电。三是**范围界定**,哪些门属于疏散通道、需要联动释放,应以经审查的消防设计图纸为准,不能由设备商或业主自行决定。四是与防盗需求的平衡,强制释放会带来安全防范上的敞口,通常通过报警联动、视频复核、值守巡查等手段补偿。需要强调:**具体的联动方式、释放逻辑与验收要求,须以现行国家标准和消防审图、验收要求为准,由具备相应资质的设计与施工单位实施,本站内容不构成消防设计依据。**
Q一卡通到底是买硬件还是买平台?会不会被厂商锁死?
一卡通的价值在平台,风险也在平台,这是采购时最该想清楚的一层。所谓一卡通,是把门禁、考勤、消费(食堂/超市)、访客、梯控、图书借阅等原本独立的系统,用同一张卡(或同一套身份体系)和同一个后台管理起来,好处是发卡与权限管理一次完成、人员离职时一处注销全部失效、数据可以统一分析。但这也意味着平台成为整个体系的中枢,一旦选定,后续新增子系统、更换某类硬件、对接 HR 或 OA 系统,都要看平台的开放程度。**判断厂商锁定风险的几个实用问题**:第一,平台是否提供开放接口或 SDK,能否让第三方设备接入、能否把数据导出到自有系统;第二,卡片与密钥体系是否开放,换一家硬件厂商时能否沿用既有卡片(如果卡是厂商私有加密且不给密钥,换硬件就意味着全员换卡);第三,与 HR、OA、财务系统的对接是标准接口还是定制开发,后者的后续变更成本高;第四,平台是本地部署还是云服务,数据归属与迁移方式如何约定。给中小型场所的务实建议:如果只是几个门加考勤,不必上完整一卡通平台,用控制器自带的管理软件更简单可靠;只有当子系统确实多、人员流动大、需要统一管理时,平台的价值才成立。上述能力以各厂商官方说明为准,建议在合同中明确接口开放范围与数据导出方式。
Q一卡通涉及员工个人信息与消费记录,合规上要注意什么?
需要注意,而且这部分责任在使用单位而不只是设备商。一卡通系统会处理姓名、工号、部门、通行时间地点、消费流水等信息,属于个人信息处理活动,须依《中华人民共和国个人信息保护法》履行相应义务:一是**告知与同意**,应向员工或使用者告知处理目的、方式、保存期限与个人权利行使方式,并取得必要同意,涉及非员工(如访客)时同样适用;二是**最小必要**,只收集实现管理目的所必需的信息,不宜为"以后可能有用"而过度采集;三是**用途限定**,为门禁与考勤采集的通行数据,如果要用于其他目的(如行为分析、绩效评价),性质已经改变,应重新评估合法性并另行告知;四是**安全保障**,权限分级、操作留痕、数据加密存储与传输、离职人员数据的及时清理,都应在管理制度中写明并落实;五是**保存期限**,明确各类数据的保存期限与到期处理方式。此外,若系统涉及人脸等生物识别信息,还要遵守更严格的规则(本站另有「人脸识别门禁」品类专门说明),本页所述的非人脸方案在这方面的合规压力相对小,这也是部分单位选择卡片或二维码方案的原因之一。具体合规方案建议由单位的法务与信息化主管部门共同确定,本站内容不构成法律意见。