Tak — inteligentny zamek może otwierać drzwi bez internetu, pod warunkiem że rozpoznanie użytkownika odbywa się w samym urządzeniu, a nie na zdalnym serwerze. To rozróżnienie jest najważniejszym pytaniem, jakie warto zadać przed zakupem, bo dwa systemy wyglądające na półce identycznie mogą zachować się zupełnie inaczej w momencie awarii łącza. Jeden po przyłożeniu palca wpuści domownika, drugi będzie czekał na odpowiedź z chmury, której nie otrzyma. perrugi:palm należy do pierwszej grupy: weryfikuje odcisk palca w trybie offline, lokalnie, bez odpytywania jakiegokolwiek serwera zewnętrznego.
Czy system dostępu potrzebuje internetu, żeby otworzyć drzwi?
Nie, jeżeli został zaprojektowany jako urządzenie samodzielne. Cała operacja otwarcia sprowadza się do trzech kroków: pobrania próbki (odcisk palca, wpisany PIN, przyłożona karta lub brelok NFC), porównania jej z wzorcem zapisanym w pamięci urządzenia i przekazania decyzji do elementu wykonawczego. Żaden z tych kroków nie wymaga z natury połączenia z siecią — wymaga go dopiero architektura, w której producent świadomie przeniósł bazę użytkowników na swoje serwery.
Warto rozumieć konsekwencję tego wyboru. System zależny od chmury przenosi punkt awarii poza budynek: na dostawcę internetu, na centrum danych producenta, na ciągłość jego usługi. Nawet rzadka przerwa staje się wtedy przerwą w dostępie do własnego domu lub biura. W systemie lokalnym brak łącza jest niedogodnością dotyczącą funkcji zdalnych, ale nie blokuje wejścia.
Czym różni się tryb offline od trybu chmurowego?
Różnicą jest miejsce podejmowania decyzji „wpuścić czy nie". W trybie lokalnym decyduje procesor w urządzeniu przy drzwiach, korzystając z bazy poświadczeń zapisanej w jego pamięci. W trybie chmurowym urządzenie pełni rolę czytnika, który wysyła zapytanie na serwer i czeka na odpowiedź; bez odpowiedzi nie ma otwarcia — chyba że producent przewidział awaryjną kopię danych w urządzeniu, co w praktyce oznacza powrót do trybu lokalnego.
Trzecim wariantem, spotykanym najczęściej, jest model mieszany: rozpoznanie zawsze lokalnie, a chmura jako kanał zarządzania. Właściciel dodaje użytkownika w aplikacji, zmiana zostaje przesłana do urządzenia przy najbliższej okazji i od tego momentu obowiązuje niezależnie od stanu łącza. Ten model łączy odporność z wygodą i to on stoi za większością sensownych wdrożeń w budynkach mieszkalnych.
Co dzieje się z danymi biometrycznymi, gdy weryfikacja jest lokalna?
Zostają tam, gdzie powstały. Czytnik o rozdzielczości 508 dpi nie przechowuje zdjęcia palca, lecz matematyczną reprezentację charakterystycznych punktów, z której nie da się odtworzyć obrazu linii papilarnych. Jeżeli ta reprezentacja nigdy nie opuszcza urządzenia, znika cała kategoria ryzyka związana z transmisją i przechowywaniem danych po stronie usługodawcy. Jakość samego rozpoznania opisuje współczynnik fałszywej akceptacji na poziomie 1:100 000.
Ma to również wymiar formalny. Dane biometryczne należą do szczególnych kategorii danych osobowych, a każdy ich transfer poza urządzenie trzeba opisać, uzasadnić i zabezpieczyć. Przetwarzanie wyłącznie lokalne wyraźnie upraszcza ten obraz — szerzej pisaliśmy o tym w tekście o biometrii w zamku i suwerenności danych. Sama komunikacja w systemie jest przy tym szyfrowana algorytmem AES-256-GCM.
Pytanie nie brzmi „czy zamek ma aplikację", tylko „co się stanie, gdy aplikacja przestanie się łączyć". Odpowiedź na to drugie pytanie mówi o systemie więcej niż cała lista funkcji.
Co przestaje działać bez sieci — i czy to problem?
Przestają działać funkcje, które z definicji wymagają zdalnego kanału, a nie samo otwieranie. Bez internetu nie nadasz zdalnie dostępu osobie, która właśnie stoi pod drzwiami, nie dostaniesz powiadomienia o wejściu, gdy jesteś w innym mieście, i nie zobaczysz historii zdarzeń na bieżąco — zostanie ona zsynchronizowana po powrocie łącza. Nie zadziała też zdalne odebranie uprawnień, co bywa istotne w wynajmie krótkoterminowym.
Dla większości gospodarstw domowych to niedogodność akceptowalna, ponieważ codzienny scenariusz — domownik wraca i otwiera drzwi palcem, PIN-em lub brelokiem — pozostaje w pełni sprawny. Dla obiektów zarządzanych zdalnie warto zaplanować procedurę awaryjną: wcześniej nadany PIN dla ekipy sprzątającej, lokalny dostęp administracyjny, jasno opisany kontakt serwisowy. Osobną kwestią jest zasilanie, które omawialiśmy w poradniku o zasilaniu i awaryjności smart locka.
Dlaczego sterowanie zamkiem powinno być szyfrowane?
Ponieważ urządzenie zamontowane na zewnątrz jest jedynym elementem systemu, do którego osoba niepowołana ma fizyczny dostęp. Jeżeli sygnał otwierający drzwi biegnie od niego otwartym tekstem, ingerencja w przewody staje się drogą na skróty do wnętrza budynku. Dlatego w konfiguracji z perrugi:brain sterowanie jest szyfrowane: terminal rozpoznaje użytkownika i steruje zamkiem, a moduł po wewnętrznej stronie drzwi, niedostępny z zewnątrz, szyfruje tę komendę. Magistrala oparta na CAN 2.0B pozwala połączyć wiele punktów wejścia w jeden spójny system.
To rozwiązanie działa niezależnie od tego, czy budynek ma w danej chwili internet, ponieważ komunikacja odbywa się wewnątrz instalacji. Odporność na brak sieci i odporność na manipulację przy urządzeniu to dwie różne właściwości — dobry system powinien mieć obie.
Jak sprawdzić, czy zamek naprawdę działa bez internetu?
Najprościej zadać sprzedawcy cztery konkretne pytania, zanim podejmiesz decyzję:
- Gdzie fizycznie przechowywany jest wzorzec biometryczny — w urządzeniu czy na serwerze producenta?
- Czy po odłączeniu routera odcisk palca, PIN i NFC nadal otwierają drzwi?
- Które funkcje wymagają połączenia i co dokładnie przestaje działać w czasie awarii?
- Czy element sterujący zamkiem znajduje się po wewnętrznej stronie drzwi?
Odpowiedzi wymijające — „system jest w pełni chmurowy dla Twojego bezpieczeństwa" — zwykle oznaczają, że dostęp do budynku zależy od ciągłości usługi zewnętrznej. Warto też sprawdzić deklarowany zakres warunków pracy; w przypadku perrugi:palm jest to zakres temperatur od –30 °C do +85 °C, a wymiary urządzenia to 119×70×16,5 mm.
Dla kogo tryb offline ma największe znaczenie?
Przede wszystkim dla obiektów, w których łącze bywa zawodne lub w ogóle go nie ma: domów w budowie, garaży wolnostojących, furtek na działce, magazynów i pomieszczeń technicznych. Znaczenie ma też tam, gdzie liczy się poufność — w gabinetach, kancelariach i biurach, w których sama informacja o tym, kto i kiedy wchodzi, jest wrażliwa. Pełny przegląd zastosowań opisaliśmy na stronie dla kogo.
Jeżeli planujesz instalację i chcesz ustalić, jak rozłożyć punkty wejścia oraz które funkcje muszą działać bez sieci, opisz swój obiekt przez formularz kontaktowy — dobierzemy konfigurację perrugi:palm odpowiadającą realnym warunkom w Twoim budynku.
Najczęstsze pytania (FAQ)
Czy perrugi:palm otworzy drzwi, gdy nie ma internetu?
Tak. Rozpoznanie odcisku palca odbywa się lokalnie, w urządzeniu, w trybie offline — bez odpytywania serwera w chmurze. Brak łącza nie blokuje otwarcia drzwi odciskiem palca, PIN-em ani poświadczeniem NFC. Bez sieci niedostępne pozostają wyłącznie funkcje zdalne, takie jak nadanie dostępu na odległość czy bieżące powiadomienia w aplikacji.
Gdzie przechowywany jest wzorzec odcisku palca?
W pamięci urządzenia przy drzwiach, a nie na serwerze producenta. Przechowywany jest wzorzec, czyli matematyczna reprezentacja charakterystycznych punktów odcisku, z której nie da się odtworzyć obrazu linii papilarnych. Komunikacja w systemie jest szyfrowana algorytmem AES-256-GCM.
Co przestaje działać w systemie dostępu podczas awarii internetu?
Funkcje wymagające zdalnego kanału: nadawanie i odbieranie uprawnień na odległość, powiadomienia wysyłane na telefon oraz bieżąca synchronizacja historii zdarzeń, która zostaje uzupełniona po powrocie łącza. Samo otwieranie drzwi metodami zapisanymi wcześniej w urządzeniu działa bez zmian.
Czy system działający offline jest bezpieczniejszy od chmurowego?
Pod względem ciągłości działania i prywatności danych biometrycznych — tak, ponieważ dostęp nie zależy od usługi zewnętrznej, a wzorzec nie opuszcza urządzenia. Bezpieczeństwo instalacji zależy jednak także od tego, gdzie znajduje się element sterujący zamkiem. W konfiguracji z perrugi:brain sterowanie zamkiem z terminala na zewnątrz jest szyfrowane, więc zamek przyjmuje tylko uwierzytelnione komendy.