Wie wèrke sleutelkaarte veur hotels? RFID, Magstripe en de technologie achter de kraan
Jun 01, 2026
Leve ‘n boodsjap
De mieste reizigers tikke ‘n dozien keer per verblijf op ‘n plastic kaart tege de deur vaan ‘n hotel en vraoge zich noets aaf wie sleutelkaarte veur hotels wèrke, of wat zjus in ‘t slot is gebäörd. De kaart heet noets ‘t internet geraak. De receptie ligk mesjiens op drie verdeepinge weg en is veur de nach geslote. Toch weet de deur eur kamernummer, weit dat geer donderdag vertrèk en weet dat de sportsjaol aan de twie gange veur uch toe moot blieve. Hotels verplaatsde metaole sleutels veur percies dat bereik: ‘n sleutel kin neet verloupe, kin neet in dertig seconde vaan ‘t bureau weure gesjneje en kin uuch neet vertèlle wee um 2 oor ‘s mörges ‘n deur heet geopend. ‘t Antwoord op de vraog ligk in dat klein, zelfstandige beveiligingssysteem, dee dee ‘t messing heet vervange en al zoe’n veertig jaor wereldwijd gastvrijheid heet.
De sleutelkaart vaan ‘t hotel in eur zaak bevat ‘n chipgeneratie gedruk op de inlay, ‘n detail die de mieste leveranciers noets vrijwillegerswerk doen. Dee enkele keuze is wat de eigendomme die de Unsaflok-oetgeve in 2024 aafsjloege, sjeide vaan de zoe’n drei miljoen deure die dat neet hadde. Ver make dees kaarte, dus behandelt deze gids ut mechanisme en de beveiligingsconsequenties es eine oonderwerp in plaats vaan twie.

Drei technologieje, drei hiel versjillende beveiligingsverhaole
Oonder de branding wèrk eder hotelkamerregeld op ein vaan de drie technologieje, en eder technologieje gedraag zich anders op ‘t momint dat get fout geit.
‘n Magnetische streep is ‘t aajdste formaat dat nog altied in gebruuk is. Gasgegevens leve es gemagnetiseerde deilkes in de doonkere band aan de achterkant, en ‘t slot lees ‘t es de kaart door ‘n gleuf sleup. De RFID versus magnetische streephotelsleutelkaart vraog begint meistal hei, umdat de streep de goojekaop optie is die later rustig meer kos: ‘t bewaart niks veilig, vervalt bij de hantering en op de mieste woeninge gebruuk ‘n lieg-dwangveurraod dee de codering opgief aon ‘n verdwaalde magneet of ‘n drukke hercodering {3} zoe wiejer es lui verwachte.
RFID-kaarte ruilde de swipe veur ‘n tik, en dit is boe ‘t interessant weurt um te begriepe wie RFID-sleutelkaarte veur hotels wèrke. ‘n Kleine chip en ‘n spoel vaan kopere antenne zitte vasgeslote in ‘t plastic. De lezer in ‘t slot gooit ‘n radioveld oet, dat veld gief de chip aon zonder batterij en zonder kontak, en de chip antwoordt mit zien opgeslage geloufsbrieve. Frequentie is de detail dee de mieste verklaorers euverlaote.Awwe toegangskaarte draaie op 125 kHz, ‘n lieg-frequentieband mit bekans gein beveiliging; de moderne standaard is 13,56 MHz, de hoeg-frequentieband dee weurt gedeild door de MIFARE-chipfemilie en door NFC. Dezelfde natuurkunde, wild versjillende besjerming aafhankelik vaan welke chip d’r bovenop rijt.

NFC-mobiele sleutels zien de nuugste laog, minder ‘n nuuj idee es dezelfde 13,56 MHz-oetwisseling op ‘n telefoon, dee ‘n kaart emuleert en praot mit ‘n Bluetooth-sjloet mit behulp vaan geloufsbrieve die zien oetgegaeve bij mobiele check-in. De trek is operationeel, neet allein modieus: Cornell-oonderzeuk heet aongetoond dat ‘n wachtied vaan vief-minuut bij ‘t checke- de tevrejeheid vaan de gaste mit wel de helf kin vermindere (BDC Netwerk), en ‘t lessenaar euversjlaon is de betaling die hotels achtervolge. ‘t Geld volg de trend, mit contactloze hoteltechnologie ter waerde vaan bekans US$4,8 miljard in 2025 en nao verwachting umtrint US$14,6 miljard in 2034 te bereike (Dataintelo), en ein groete ketting had tege ‘t ind vaan 2019 mobiele sleutels in mie es 1.800 hotels (Gastvrijheidstechnologie). De frequentiekeuze is ‘t belangriekste bij ‘t specificere vaan slothardware. Ozzeoeteinzètting vaan RFID versus NFC en wienie ederdek dee beslissing, mer veur un nuuj hotelbouw is 13,56 MHz noe de praktische vloer.
Binne de haaf-seconde es ‘n deur ope geit
‘n Hoteldeur leest eur kaart en beslis in ‘n breuk vaan ‘n seconde, en de stappe zien simpeler es de snelheid suggereert.De lezer sjik un radioveld oet, de passieve chip weert wakker en gief de gesjreve geloufsbrieve trök, de controller vaan ‘t slot vergeliek det mit de toegangsregel die ‘t heet, en es de kamer en de datums in lijn staon, drijf ‘t de schroef. Zoe wèrk ‘n hotelsleutelkaart op ‘t niveau det ‘n gas oets ziet.
Wat dao-onder ligk is ‘t deil dat ‘t weerd is um te wete: de mieste hoteldeurslotte zien offline. Gein live servercontrole, gein netwerkkabel. Dat is opzèttelek, want ‘t laot ‘n woning doezende deure mit accu’s loupe zonder IT aon eder frame te bedrade. De kompromis is dat de toestummingslogica op de kaart zelf moot leve, wat percies de reie is boeveur eur geloufsbrief zien eige vervaldatum heet en bij de kassa stopt te wèrke in plaats vaan op afstand te weure oetgesjakeld, en, wie ‘t beveiligingsdossier aonguuf, boeveur ‘n vervalste kaart mit de juiste data ‘n deur kin openmake die de receptie noets heet geautoriseerd. Veur de kaart-kantmechanica un niveau oonder, ós oetlègker opwat ‘n RFID-smartcard opsjlaot en wie ‘t reageertgeit dieper.
Wat eur kaart euver uch weit en wat ‘t neet
‘N trökkerende privacyzörg is ‘t waord um duudelik op te losse. ‘n Hotelkamerkaart bevat meistal ‘n kamernummer, eur in- en check-datums en toegangsrechte gekoppeld aon ‘n code die allein ‘t systeem vaan ‘t woning begrijp. Wat ‘n good gecodeerde hotelsleutelkaart neet bevat is eur naam, eur hoesadres of eur betalingsgegeves. De kaart is un token dat wies nao un dossier in ut systeem vaan ut hotel, gein kopie vaan det dossier. Laot ‘t op straot valle en ‘n vinder liert niks euver dich; op ‘n moderne versleutelde geloufsbrief kinne ze ‘t neet ins umzètte in ‘n wèrkende sleutel zoonder väöl mie es ‘n nuugskeurige middag.
Waarom kaarte stoppe, en de telefoonmythe dee de sjöld nump
De meis herhaolde claim euver hotelsleutelkaarte is dat ‘n tillefoon ‘t heet gewies. Es diagnose is dat veural ‘n mythe, en ‘t is de moeite waord um dat direk te zègke. ‘t Radiosignaal vaan ‘n tillefooon is nurges sterk genóg um ‘n streep te wissen. Es ‘n kaart weert geveeg, heet ‘t ‘n magneet gedoon, miestal de kleine neodymiumsluiting in ‘n portemonnee of telefoonhoes in plaots vaan de elektronica vaan de telefoon. Hotels höbbe ouch veurkeur aon strepe mit ‘n lieg-dwang veur korte verblijve, wat ze gemekkeliker te wisse maak es de bankkaarte mit ‘n hoeg-dwang die jaore in dezelfde zaak euverleve.
Wipe is ech, mer ligk wiet op de lies vaan boeveur sleutelkaarte vaan hotelkamer neet mier wèrke. Tied die al is verstreke, ‘n coderingsfoto op ‘t lessenaar, fysieke slijtage nao hónderde zakke en ‘n deurslot op ‘n doeje batterij zien allemaol gebrukeleker. D’r is ouch ‘n aankoophook dee gaste noets zeen, en ‘t is de gooje meneer um dwang te leze: veurraod mit ‘n lieg-dwang verliest neet mechanisch sneller, ‘t verluis zien codering door verdwaalde velde en herhaolde her-codering väöl sneller es veurraod mit ‘n hoeg-dwang, wat veurraod mie - genereert reize nao de lessenaar. Es ver un hoege-eigesjap aanhaole, store ver um dees reie allein al mit hoeg-coercivity-aandeile, zelfs tege un hoeger pries per-kaart, aangezeen un kaart dee rösteg fale mie kos veur-tied veur de bureau es det oets heet bespard bij aankoop. ‘n Hotel mit 200-kamer mit gemiddeld ‘n paar check-in per kamer, gief ruim noorde vaan 25.000 kaarte per jaor oet, en eder punt vaan veurbarige mislukking weurt veur-minute en wrijving vaan de gaste die noets te zien zien op de aankooppries per-kaart. ‘t Antwoord dat ‘n gast zelde huurt is dat ‘n hercodering op ‘t bureau de mieste “doej” kaarte repareert, umtot de kaart noets gebroke is; de data waore gewoen verwaarloos.

De beveiligingsgesjiedenis die de brochures weggelaote
Wie sleutelkaarte veur hotels wèrke beslis mie es ‘t gemak:de chiptechnologie binne stelt un plafond op wie veilig de deur oets kin zien, en de industrie heet ‘t mie es ‘n decennium besteid aon ‘t bewieze.
In 2012 leep ‘n Mozilla-ontwikkeleer oet oonderzeuker geneump Cody Brocious op ‘t Black Hat USA-podium in Las Vegas mit ‘n gadget gemaak vaan ‘n Arduino-bord vaan zoe’n vieftig-dollar. Heer steek ‘t in de stroom-en-programmeerpoort aan de oonderkant vaan ‘n väöl gebruuk Onity-elektronisch slot, lees ‘t geheuge vaan ‘t slot en sloot de deur op. Die slotte zaote op ongeveer veer tot vief miljoen kamers euver de ganse wereld. ‘n Paond later oontstoont dezelfde techniek in echte inbrake, boe-oonder ‘n laptop dee woort gestool vaan ‘n Hyatt in de Galleria vaan Houston, boe de politie later ‘n verdachte arresteerde; Onity’s remedie waor ‘n gratis poortplug plus ‘n firmware-en-circuit-upgrade boeveur hotels zouwe betaole, en de adoptie vertraogde (‘t Register).
De zaak vaan 2024 is lestiger um aaf te sjlaon. ‘n Oonderzeuksteam heet ‘n kete vaan foute geneump Unsaflok onthuld die ongeveer drei miljoen deure bereikde in ongeveer 13.000 woeninge in 131 len (Bleeping Computer). De aanval had ein sleutelkaart geleze vaan ‘t gebouw en ‘n goojekaop sjriever nuudig um twie vervalste kaarte te make, en de reie boeveur ‘t twie nuudig is is de moeite waord um te begriepe: de ierste kaart hersjrijf de interne sjtaot vaan ‘t slot, en pas daonao maak de twiede kaart ‘t open (Unsaflok). ‘t Werkde umtot die slotte leunde op de verawwerde MIFARE Classic-kaart mit ‘n eige sleutelsjema dat umgedrejd koos weure gemanipuleerd, en umtot de schroef in software koos weure getrokken, gaof de slot gein echte backstop. Dees zwakhede vaan de toegangs-controlechip bereike väöl wiejer es ein slotmerk, en daarom is de keuze vaan geloufsbrieve in plaots vaan slotmerk de echte controle, ‘n kompromis dee we in ós nota opaccess-beveiliging vaan de controlekaart en wie me kin keze.

Oonderzeukers voonte later ‘n hardware backdoor in bepaolde MIFARE-compatibele chips die in China woorte gemaak, ‘t soort dat al in hotels in de VS, Europa en India (TechRadar) al zit. Alle drei de verhaole höbbe ein les: "‘t draait op RFID, dus ‘t is veilig" is ‘n zin dee erg aajd is.
Es se dees kaarte koops of specificeert, lees dan de foute achteroet
‘n Versleutelde RFID-kaart is lestiger te klone es ‘n magnetiese streep. Dee kop is korrek, en ‘n AI-samevatting zal ‘t uch gelukkig herhaole. Wat de zin rustig weggelaot is de variabele die bepaolt of eur woning veilig is:welke chipfamilie d’r binne zit, en vaan wee silicium ‘t is. Dat is ‘t deil dat de mieste leveranciers neet op hun eige zulle ophole, en ‘t is boe ‘t visie vaan ‘n febrik oetsjeid vaan die vaan ‘n wiejerverkoper.
Bare MIFARE Classic is noe oet de taofel, ongeacht de eigedomsklasse, umdat de Unsaflok-onthulling dee oproep permanent maakde en ‘n chip dee sinds 2008 cryptografisch gebroke is, gein zaak heet um ‘n gastenkamer te bewake. Wat euver is um te beslisse is welke chip vaan versleuteling-kwaliteit pas bij eur slotte, budget en roll-out, en ‘t keze vaan sleutelkaarte veur ‘n hotel verdeilt in drei gevalle. ‘n Budget of legacy hotel dat al magstripe gebruuk, kin ‘t noe redelik behawwe en de bureauprocedure en her-coderingshygiène versjerpe, aangezeen ‘t oetbreke vaan werkende apparatuur um ‘n bedreiging achter te jaoge die de gaste noets zulle tegekomme, zien eige soort verspilling is. ‘n Mid-nuuj build heet gein excuus um oonder ‘n13,56 MHz versleutelde geloufsbrieve. ‘n Vlagsjip dat NFC-mobiele sleutels lag heet nog altied de fysieke fallback-kaart versleuteld nuudig, want dee fallback is percies wat ‘n aanvaller achternao geit.
Dat euvereinsjtömmingswerk is wat ver doen veur hospitality-cliënte: de geloufsbrieve passe bij ut dreigingsmodel, de aankoop verwijdere vaan gebroke chipfamilies en bevestege vaan de herkoms vaan silicium zoetot ‘n achterdeur neet krimp-verpak kump. De stap die bepaolt of eur deure veilig zien is de stap die hei neet is gedruk: welke autorisatiedocumènte geer kin vraoge vaan ‘n chipleverancier, wie geer ‘n echte NXP- of Infineon-onderdeil kint bevestige in plaots vaan ‘n kloon zoonder vergunning, en wie geer de bestaonde kaarte vaan ‘n woning kin leze veurtot ge herbestelt. Dees checklis is de variabele boe-euver leveranciers zwieg blieve, en we zulle de onze deile op verzeuk. Es ge sourcing zitaangepaste-gecodeerde hotelsleutelkaarte geboewd op un gecontroleerde, versleuteling-chip, ope de gesprek mit de chip, neet mit ‘t kunstwerk; veur resorts die toegang tot zwembade, spa’s en evenemintzones oetbreie, geldt dezelfde logica inRFID-polsbanden veur toegang tot hotels en resorts, en in deRFID waskabelsdie linne door dezelfde achterkant-vaan-hoessysteme bewege.
De bottom line
Wie sleutelkaartsysteme veur hotels wèrke kump neer op ein oonderdeil, de chip, en de industrie heet betaald veur ‘t negere vaan ‘t door drie miljoen deure. Veurtot eur volgende kaartbestelling weurt verstuurd, controleer de chipgeneratie en de bron, behandel alles wat is geboewd op blote MIFARE Classic es un non-starter, en vraog eur leverancier um de herkoms te bewieze. Es ze dat neet kinne, dat is dien antwoord, en ‘t is ‘t gooje momint um ‘n febrik in te bringe dee dat kin.
FAQ
V: Zien hotelsleutelkaarte RFID?
A: D’r zien d’r väöl, mer neet allemaol, aangezeen eigesjappe magnetische strepe, RFID en telefoon-gebaseerde NFC-sleutels zijdelings gebruke, aafhankelik vaan leeftied en niveau.
V: Welke informatie weurt opgeslage op ‘n hotelsleutelkaart?
A: Un kamernummer, eur check-in- en check-datums, en toegangsrechte gekoppeld aon un woningcode, noets eur naam, betaoling of persoenlike data.
V: Kin ‘n mobiele tillefoon ‘n hotelsleutelkaart demagnetisere?
A: Bijna noets, want de echte dader is ‘n magneet in ‘n koffer of portemonnee, en de mieste doeje kaarte zien gewoen verloupe of verkeerd gecodeerd.
V: Kinne hotelsleutelkaarte gekopieerd of gehack weure?
A: Jao veur de awwere: kaarte op MIFARE Classic of soortgelieke legacy chips kinne in zoe’n minuut were gekloond mit off-de-hardware, onderwieles dat kaarte op MIFARE DESFire EV2 of EV3 mit de juiste sleuteldiversificatie die aanval weersjtaon.
Snede Onderzeuk

