होटलों के लिए कुंजी कार्ड कैसे काम करते हैं? आरएफआईडी, मैगस्ट्रिप, और टैप के पीछे की तकनीक
Jun 01, 2026
एक संदेश छोड़ें
अधिकांश यात्री ठहरने के दौरान होटल के दरवाजे पर एक प्लास्टिक कार्ड को दर्जनों बार टैप करते हैं और कभी आश्चर्य नहीं करते कि होटल के लिए कुंजी कार्ड कैसे काम करते हैं, या ताले के अंदर क्या हुआ। कार्ड ने कभी भी इंटरनेट को नहीं छुआ। फ्रंट डेस्क तीन मंजिल दूर हो सकता है और रात के लिए बंद हो सकता है। फिर भी दरवाज़ा आपके कमरे का नंबर जानता है, जानता है कि आप गुरुवार को निकलेंगे, और जानता है कि जिम के दो गलियारे आपके लिए बंद रहेंगे। होटलों ने ठीक उसी पहुंच के लिए धातु की चाबियाँ हटा दीं: एक चाबी समाप्त नहीं हो सकती, तीस सेकंड में डेस्क से वापस नहीं काटी जा सकती, और आपको यह नहीं बताया जा सकता कि रात 2 बजे दरवाजा किसने खोला। प्रश्न का उत्तर उस छोटी, स्व-निहित सुरक्षा प्रणाली में रहता है, जिसने पीतल की जगह ले ली और लगभग चालीस वर्षों से वैश्विक आतिथ्य चला रहा है।
आपकी जेब में मौजूद होटल कुंजी कार्ड के इनले पर एक चिप पीढ़ी मुद्रित होती है, एक विवरण जो अधिकांश आपूर्तिकर्ता कभी स्वेच्छा से नहीं देते हैं। उस एकल विकल्प ने उन संपत्तियों को अलग कर दिया, जिन्होंने 2024 के अनसाफ्लोक प्रकटीकरण को उन लगभग तीन मिलियन दरवाजों से अलग कर दिया, जो ऐसा नहीं करते थे। हम ये कार्ड बनाते हैं, इसलिए यह मार्गदर्शिका तंत्र और इसके सुरक्षा परिणामों को दो के बजाय एक विषय के रूप में मानती है।

तीन प्रौद्योगिकियाँ, तीन बिल्कुल अलग सुरक्षा कहानियाँ
ब्रांडिंग के तहत, प्रत्येक होटल के कमरे का क्रेडेंशियल तीन तकनीकों में से एक पर चलता है, और कुछ गलत होने पर प्रत्येक अलग-अलग व्यवहार करता है।
चुंबकीय पट्टी दैनिक सेवा में अब भी सबसे पुराना प्रारूप है। अतिथि डेटा पीछे के अंधेरे बैंड में चुंबकीय कणों के रूप में रहता है, और जैसे ही कार्ड एक स्लॉट के माध्यम से खींचता है, लॉक इसे पढ़ता है। आरएफआईडी बनाम मैग्नेटिक स्ट्राइप होटल कुंजी कार्ड का प्रश्न आम तौर पर यहीं से शुरू होता है, क्योंकि स्ट्राइप एक सस्ता विकल्प है जिसकी कीमत बाद में अधिक होती है: यह कुछ भी सुरक्षित रूप से संग्रहीत नहीं करता है, हैंडलिंग के साथ ख़राब हो जाता है, और अधिकांश संपत्तियों पर कम {2}ज़बरदस्ती स्टॉक का उपयोग करता है जो लोगों की अपेक्षा से कहीं अधिक जल्दी एक आवारा चुंबक या एक व्यस्त पुनः एन्कोडिंग चक्र को अपना एन्कोडिंग छोड़ देता है।
आरएफआईडी कार्ड एक टैप के लिए स्वाइप का व्यापार करते हैं, और यहीं पर यह समझना दिलचस्प हो जाता है कि होटलों के लिए आरएफआईडी कुंजी कार्ड कैसे काम करते हैं। एक छोटी चिप और तांबे के एंटीना का एक कुंडल प्लास्टिक में सील कर रखा गया है। लॉक में लगा रीडर एक रेडियो फ़ील्ड को बाहर फेंकता है, वह फ़ील्ड बिना बैटरी और बिना किसी संपर्क के चिप को शक्ति प्रदान करता है, और चिप अपने संग्रहीत क्रेडेंशियल के साथ उत्तर देती है। आवृत्ति वह विवरण है जिसे अधिकांश व्याख्याकार छोड़ देते हैं।लीगेसी एक्सेस कार्ड 125 किलोहर्ट्ज़ पर चलते हैं, एक कम आवृत्ति बैंड जिसमें लगभग कोई सुरक्षा नहीं होती है; आधुनिक मानक 13.56 मेगाहर्ट्ज है, जो MIFARE चिप परिवार और NFC द्वारा साझा किया जाने वाला उच्च आवृत्ति बैंड है। समान भौतिकी, शीर्ष पर कौन सी चिप लगी है, इसके आधार पर बेहद अलग सुरक्षा।

एनएफसी मोबाइल कुंजियाँ नवीनतम परत हैं, फोन पर ले जाए गए समान 13.56 मेगाहर्ट्ज एक्सचेंज की तुलना में कम नया विचार है, जो एक कार्ड का अनुकरण करता है और मोबाइल चेक में जारी किए गए क्रेडेंशियल्स का उपयोग करके ब्लूटूथ सक्षम लॉक से बात करता है। यह आकर्षण केवल फैशनेबल नहीं है, बल्कि चालू भी है: कॉर्नेल शोध में पाया गया है कि चेक-इन के समय पांच-मिनट का इंतजार मेहमानों की संतुष्टि को आधे से भी कम कर सकता है।बीडीसी नेटवर्क), और डेस्क छोड़ना भुगतान होटल का पीछा है। पैसा प्रवृत्ति का अनुसरण करता है, संपर्क रहित होटल प्रौद्योगिकी का मूल्य 2025 में 4.8 बिलियन अमेरिकी डॉलर के करीब है और 2034 तक लगभग 14.6 बिलियन अमेरिकी डॉलर तक पहुंचने का अनुमान है।डेटाइंटेलो), और एक प्रमुख श्रृंखला के पास 2019 के अंत तक 1,800 से अधिक होटलों में मोबाइल चाबियाँ उपलब्ध थीं (आतिथ्य प्रौद्योगिकी). लॉक हार्डवेयर निर्दिष्ट करते समय आवृत्ति का चुनाव सबसे अधिक मायने रखता है। हमाराआरएफआईडी बनाम एनएफसी का विश्लेषण और प्रत्येक को कब तैनात करना हैउस निर्णय को कवर करता है, लेकिन एक नए होटल के निर्माण के लिए, 13.56 मेगाहर्ट्ज अब व्यावहारिक मंजिल है।
आधे - सेकंड के अंदर जब एक दरवाज़ा खुलता है
एक होटल का दरवाज़ा आपके कार्ड को पढ़ता है और एक सेकंड के एक अंश में निर्णय लेता है, और चरण गति से सुझाए गए सरल हैं।पाठक एक रेडियो क्षेत्र उत्सर्जित करता है, निष्क्रिय चिप जागती है और उस पर लिखे गए क्रेडेंशियल को वापस कर देती है, लॉक का नियंत्रक इसकी तुलना अपने पास मौजूद एक्सेस नियम से करता है, और यदि कमरा और तारीखें एक सीध में होती हैं, तो यह बोल्ट को चला देता है। इस प्रकार एक होटल कुंजी कार्ड उस स्तर पर काम करता है जिसे एक अतिथि कभी देखता है।
नीचे जो बात है वह जानने लायक है: अधिकांश होटल के दरवाज़ों के ताले ऑफ़लाइन हैं। कोई लाइव सर्वर जांच नहीं, कोई नेटवर्क केबल नहीं। यह जानबूझ कर किया गया है, क्योंकि यह किसी संपत्ति को हर फ्रेम पर आईटी वायरिंग किए बिना बैटरी पावर पर हजारों दरवाजे चलाने की सुविधा देता है। ट्रेडऑफ़ यह है कि अनुमति तर्क को कार्ड पर ही रहना पड़ता है, यही कारण है कि आपके क्रेडेंशियल की अपनी समाप्ति होती है और दूरस्थ रूप से बंद होने के बजाय चेकआउट पर काम करना बंद कर देता है, और, जैसा कि सुरक्षा रिकॉर्ड से पता चलता है, सही डेटा वाला एक जाली कार्ड एक दरवाजा क्यों खोल सकता है जिसे फ्रंट डेस्क ने कभी अधिकृत नहीं किया है। कार्ड के लिए साइड मैकेनिक्स एक स्तर नीचे है, हमारा व्याख्याता चालू हैआरएफआईडी स्मार्ट कार्ड क्या संग्रहीत करता है और यह कैसे प्रतिक्रिया करता हैऔर गहरा जाता है.
आपका कार्ड आपके बारे में क्या जानता है और क्या नहीं
आवर्ती गोपनीयता संबंधी चिंता को स्पष्ट रूप से निपटाना उचित है। होटल के कमरे के कार्ड में आमतौर पर एक कमरा नंबर, आपके चेक-इन और चेक-आउट की तारीखें और एक्सेस अनुमतियां एक कोड से जुड़ी होती हैं जिसे केवल संपत्ति का सिस्टम समझता है। उचित रूप से एन्कोड किए गए होटल कुंजी कार्ड में आपका नाम, आपके घर का पता या आपके भुगतान विवरण नहीं होते हैं। कार्ड होटल के सिस्टम के अंदर एक रिकॉर्ड की ओर इशारा करने वाला एक टोकन है, उस रिकॉर्ड की एक प्रति नहीं। इसे सड़क पर छोड़ दो और खोजने वाले को तुम्हारे बारे में कुछ नहीं पता चलेगा; एक आधुनिक एन्क्रिप्टेड क्रेडेंशियल पर, वे बिना किसी जिज्ञासु दोपहर के इसे एक कामकाजी कुंजी में भी नहीं बदल सकते।
कार्ड क्यों बंद हो जाते हैं, और फ़ोन मिथक जो दोष लेता है
होटल कुंजी कार्ड के बारे में सबसे बार दोहराया जाने वाला दावा यह है कि एक फ़ोन ने इसे मिटा दिया। निदान के रूप में, यह अधिकतर एक मिथक है, और इसे सीधे तौर पर कहना उचित है। फ़ोन का रेडियो सिग्नल इतना तेज़ नहीं होता कि किसी पट्टी को मिटा सके। जब कोई कार्ड साफ हो जाता है, तो यह काम एक चुंबक करता है, आमतौर पर फोन के इलेक्ट्रॉनिक्स के बजाय वॉलेट या फोन केस में छोटा नियोडिमियम क्लैप होता है। होटल भी कम समय के प्रवास के लिए कम बाध्यता वाले कार्डों को प्राथमिकता देते हैं, जिससे उन्हें एक ही जेब में वर्षों तक रहने वाले उच्च बाध्यता वाले बैंक कार्डों की तुलना में मिटाना आसान हो जाता है।
पोंछना वास्तविक है लेकिन होटल के कमरे के कुंजी कार्ड काम करना क्यों बंद कर देते हैं इसकी सूची में यह काफी नीचे है। समय जो पहले ही समाप्त हो चुका है, डेस्क पर एक एन्कोडिंग पर्ची, सैकड़ों जेबों के बाद शारीरिक टूट-फूट, और ख़त्म हो चुकी बैटरी पर दरवाज़ा लॉक होना, ये सभी अधिक सामान्य हैं। एक खरीद कोण भी है जिसे मेहमान कभी नहीं देख पाते हैं, और यह ज़बरदस्ती को पढ़ने का सही तरीका है: कम {{2} ज़बरदस्ती वाला स्टॉक यांत्रिक रूप से तेजी से खराब नहीं होता है, यह भटके हुए खेतों में अपनी एन्कोडिंग खो देता है और उच्च {{4} ज़बरदस्ती वाले स्टॉक की तुलना में बहुत जल्दी बार-बार पुन: एन्कोडिंग करता है, यही कारण है कि यह डेस्क पर अधिक मृत {5} कार्ड यात्राएं उत्पन्न करता है। जब हम एक उच्च टर्नओवर वाली संपत्ति का उद्धरण देते हैं, तो हम केवल इसी कारण से उच्च {{8}जबरदस्ती वाले स्टॉक पर जोर देते हैं, यहां तक कि उच्च प्रति कार्ड मूल्य पर भी, क्योंकि जो कार्ड चुपचाप विफल हो जाता है उसकी लागत सामने के डेस्क समय की तुलना में अधिक होती है जो उसने खरीदारी के समय कभी नहीं बचाई थी। 200 कमरों वाला एक होटल, प्रत्येक सप्ताह प्रति कमरा औसतन कुछ चेक-इन करता है, जो प्रति वर्ष 25,000 से अधिक कार्ड जारी करता है, और समय से पहले विफलता का हर बिंदु सामने डेस्क मिनट और अतिथि घर्षण बन जाता है, जो प्रति कार्ड खरीद मूल्य पर कभी दिखाई नहीं देता है। एक मेहमान शायद ही कभी यह उत्तर सुनता है कि डेस्क पर पुनः एनकोड करने से अधिकांश "मृत" कार्ड ठीक हो जाते हैं, क्योंकि कार्ड कभी टूटा नहीं था; इसका डेटा बिल्कुल पुराना था।

ब्रोशर सुरक्षा इतिहास को छोड़ देते हैं
होटलों के लिए कुंजी कार्ड कैसे काम करते हैं यह सुविधा से अधिक तय करता है:अंदर की चिप तकनीक यह तय करती है कि दरवाजा कितना सुरक्षित हो सकता है, और उद्योग ने इसे साबित करने में एक दशक से अधिक समय बिताया है।
2012 में, मोज़िला डेवलपर से शोधकर्ता बने कोडी ब्रोशियस लगभग पचास डॉलर के Arduino बोर्ड से बने गैजेट के साथ लास वेगास में ब्लैक हैट यूएसए मंच पर चले गए। उन्होंने इसे व्यापक रूप से उपयोग किए जाने वाले ओनिटी इलेक्ट्रॉनिक लॉक के नीचे पावर {{3}और {{4}प्रोग्रामिंग पोर्ट में प्लग किया, लॉक की मेमोरी पढ़ी, और दरवाज़ा खोल दिया। ये ताले दुनिया भर में अनुमानित चार से पांच मिलियन कमरों पर लगे थे। कुछ ही महीनों के भीतर वास्तविक चोरियों में भी वही तकनीक सामने आई, जिसमें ह्यूस्टन के गैलेरिया में हयात से चुराया गया लैपटॉप भी शामिल था, जहां पुलिस ने बाद में एक संदिग्ध को गिरफ्तार किया था; ओनिटी का उपाय एक मुफ़्त पोर्ट प्लग और एक फ़र्मवेयर था और बोर्ड अपग्रेड, जिसके लिए होटलों को भुगतान करने की उम्मीद थी, और गोद लेने में देरी हुई (रजिस्टर).
2024 के मामले को टालना कठिन है। एक शोध दल ने अनसाफ्लोक नामक खामियों की एक श्रृंखला का खुलासा किया जो 131 देशों में लगभग 13,000 संपत्तियों में लगभग तीन मिलियन दरवाजे तक पहुंच गई (ब्लीपिंगकंप्यूटर). हमले के लिए संपत्ति से पढ़े गए एक कीकार्ड और दो जाली कार्ड बनाने के लिए एक सस्ते लेखक की आवश्यकता थी, और दो जाली कार्ड बनाने का कारण समझने लायक है: पहला कार्ड लॉक की आंतरिक स्थिति को फिर से लिखता है, और उसके बाद ही दूसरा कार्ड इसे खोलता है (अनसफ्लोक). इसने काम किया क्योंकि वे ताले मालिकाना कुंजी योजना के साथ पुराने MIFARE क्लासिक कार्ड पर निर्भर थे, जिसे रिवर्स इंजीनियर किया जा सकता था, और क्योंकि बोल्ट को सॉफ़्टवेयर में खींचा जा सकता था, डेडबोल्ट कोई वास्तविक बैकस्टॉप नहीं देता था। एक्सेस नियंत्रण चिप की कमज़ोरियाँ एक लॉक ब्रांड से कहीं आगे तक पहुँचती हैं, यही कारण है कि लॉक ब्रांडिंग के बजाय क्रेडेंशियल विकल्प ही वास्तविक नियंत्रण है, एक ट्रेडऑफ़ जिसे हमने अपने नोट में प्रस्तुत किया हैएक्सेस{{0}नियंत्रण कार्ड सुरक्षा और कैसे चुनें.

अलग से, बाद में शोधकर्ताओं को चीन में बने कुछ MIFARE{0}}संगत चिप्स में एक हार्डवेयर बैकडोर मिला, जो पहले से ही अमेरिका, यूरोप और भारत के होटलों में उपलब्ध है (TechRadar)। तीनों कहानियाँ एक ही सबक देती हैं: "यह आरएफआईडी पर चलता है, इसलिए यह सुरक्षित है" एक वाक्य है जो बुरी तरह पुराना हो चुका है।
यदि आप ये कार्ड खरीदते हैं या निर्दिष्ट करते हैं, तो विफलताओं को पीछे से पढ़ें
एक एन्क्रिप्टेड आरएफआईडी कार्ड को चुंबकीय पट्टी की तुलना में क्लोन करना कठिन है। वह शीर्षक सही है, और एक एआई सारांश इसे ख़ुशी से आपके सामने दोहराएगा। जो वाक्य चुपचाप छोड़ दिया गया है वह वह चर है जो यह तय करता है कि आपकी संपत्ति सुरक्षित है या नहीं:कौन सा चिप परिवार अंदर बैठता है, और यह किसका सिलिकॉन है. यह वह हिस्सा है जिसे अधिकांश आपूर्तिकर्ता अपने दम पर नहीं जुटाएंगे, और यह वह जगह है जहां कारखाने का दृष्टिकोण पुनर्विक्रेता के साथ अलग हो जाता है।
बेअर मिफेयर क्लासिक अब टेबल से बाहर है, चाहे संपत्ति का स्तर कुछ भी हो, क्योंकि अनसफ्लोक खुलासे ने उस कॉल को स्थायी बना दिया है और 2008 से क्रिप्टोग्राफ़िक रूप से टूटी हुई चिप का अतिथि कक्ष की रखवाली करने का कोई व्यवसाय नहीं है। यह तय करना बाकी है कि कौन सा एन्क्रिप्शन ग्रेड चिप आपके ताले, बजट और रोलआउट में फिट बैठता है, और होटल के लिए कुंजी कार्ड चुनना स्पष्ट रूप से तीन मामलों में विभाजित होता है। एक बजट या लीगेसी होटल जो पहले से ही मैगस्ट्रिप चला रहा है, उसे उचित रूप से अभी के लिए रखना चाहिए और डेस्क प्रक्रिया को कड़ा करना चाहिए और स्वच्छता को फिर से एन्कोड करना चाहिए, क्योंकि एक ऐसे खतरे का पीछा करने के लिए काम करने वाले हार्डवेयर को फाड़ना जो उसके मेहमानों को कभी नहीं मिलेगा, अपनी तरह की बर्बादी है। मध्य श्रेणी के नए निर्माण के लिए नीचे निर्दिष्ट करने का कोई बहाना नहीं है13.56 मेगाहर्ट्ज एन्क्रिप्टेड क्रेडेंशियल. एक फ्लैगशिप लेयरिंग एनएफसी मोबाइल कुंजी को अभी भी एन्क्रिप्टेड भौतिक फ़ॉलबैक कार्ड की आवश्यकता होती है, क्योंकि वह फ़ॉलबैक वही होता है जिसके पीछे एक हमलावर जाता है।
वह मिलान कार्य वह है जो हम आतिथ्य ग्राहकों के लिए करते हैं: खतरे के मॉडल के लिए क्रेडेंशियल को फिट करना, टूटे हुए चिप परिवारों से स्पष्ट खरीद को संचालित करना, और सिलिकॉन उत्पत्ति की पुष्टि करना ताकि कोई पिछला दरवाजा सिकुड़ा हुआ न आए। वह चरण जो वास्तव में यह तय करता है कि आपके दरवाजे सुरक्षित हैं या नहीं, वह यहां मुद्रित नहीं है: चिप आपूर्तिकर्ता से कौन से प्राधिकरण दस्तावेजों की मांग करनी है, बिना लाइसेंस वाले क्लोन के बजाय वास्तविक एनएक्सपी या इन्फिनियन भाग की पुष्टि कैसे करें, और किसी संपत्ति के मौजूदा कार्ड को दोबारा ऑर्डर करने से पहले कैसे पढ़ें। वह चेकलिस्ट परिवर्तनीय है जिसके बारे में आपूर्तिकर्ता चुप रहते हैं, और हम अनुरोध पर अपना साझा करेंगे। यदि आप सोर्सिंग कर रहे हैंकस्टम {{0}एनकोडेड होटल कुंजी कार्ड सत्यापित, एन्क्रिप्शन{{1}ग्रेड चिप पर निर्मित, चिप से बातचीत खोलें, कलाकृति से नहीं; पूल, स्पा और इवेंट ज़ोन में प्रवेश का विस्तार करने वाले रिसॉर्ट्स के लिए, वही तर्क लागू होता हैहोटल और रिज़ॉर्ट पहुंच के लिए आरएफआईडी रिस्टबैंड, और मेंआरएफआईडी लॉन्ड्री टैगजो कि लिनन को घर के उसी सिस्टम के पिछले हिस्से से ले जाता है।
तल - रेखा
होटलों के लिए मुख्य कार्ड प्रणालियाँ कैसे एक घटक, चिप तक सीमित हो जाती हैं, और उद्योग को तीन मिलियन दरवाजों पर इसकी अनदेखी करने के लिए भुगतान करना पड़ता है। अपने अगले कार्ड ऑर्डर शिप करने से पहले, चिप जेनरेशन और उसके स्रोत को सत्यापित करें, नंगे MIFARE क्लासिक पर निर्मित किसी भी चीज़ को गैर-स्टार्टर के रूप में मानें, और अपने आपूर्तिकर्ता से उत्पत्ति साबित करने के लिए कहें। यदि वे नहीं कर सकते, तो यह आपका उत्तर है, और यह एक ऐसा कारखाना लाने का सही समय है जो ऐसा कर सके।
अक्सर पूछे जाने वाले प्रश्न
प्रश्न: क्या होटल कुंजी कार्ड आरएफआईडी हैं?
उत्तर: कई हैं, हालांकि सभी नहीं, क्योंकि संपत्तियां उम्र और स्तर के आधार पर चुंबकीय पट्टी, आरएफआईडी और फोन आधारित एनएफसी कुंजियों को साथ-साथ चलाती हैं।
प्रश्न: होटल कुंजी कार्ड पर कौन सी जानकारी संग्रहीत होती है?
उत्तर: एक कमरा नंबर, आपके चेक इन और चेक आउट की तारीखें, और संपत्ति कोड से जुड़ी एक्सेस अनुमतियां, कभी भी आपका नाम, भुगतान या व्यक्तिगत विवरण नहीं।
प्रश्न: क्या कोई सेल फ़ोन किसी होटल कुंजी कार्ड को विचुंबकित कर सकता है?
उत्तर: लगभग कभी नहीं, क्योंकि असली अपराधी किसी केस या वॉलेट क्लैप में लगा चुंबक होता है, और अधिकांश डेड कार्ड बस समाप्त हो चुके होते हैं या गलत तरीके से एन्कोड किए गए होते हैं।
प्रश्न: क्या होटल कुंजी कार्ड की प्रतिलिपि बनाई जा सकती है या हैक किया जा सकता है?
उत्तर: पुराने लोगों के लिए हाँ: MIFARE क्लासिक या इसी तरह के पुराने चिप्स पर कार्ड को लगभग एक मिनट में ऑफ द शेल्फ हार्डवेयर के साथ क्लोन किया जा सकता है, जबकि उचित कुंजी विविधीकरण के साथ MIFARE DESFire EV2 या EV3 पर कार्ड उस हमले का विरोध करते हैं।
जांच भेजें

