Saltar al contenido
Plataforma de control

PSA — sistema de tráfico del recinto

El cerebro de toda la solución. PSA integra kioscos, cámaras, entradas y salidas IP, paneles LED y controladores de acceso, y decide quién pasa. Es la presencia de PSA lo que convierte un kiosco en una e-Vrátnice.

Carril de entrada con una cámara de lectura de matrículas y una barrera automática
Software · desarrollo y diseño propios
Arquitectura

Un servidor de aplicaciones, una red dedicada

El servidor de aplicaciones PSA ejecuta toda la capa de la solución: administración web, un broker MQTT como bus para kioscos y periféricos, una base de datos local y un servidor de reservas para los registros previos.

Los componentes se comunican en una red dedicada. La base de datos se ejecuta localmente y no está expuesta al exterior, el tráfico MQTT no puede salir del segmento dedicado y el acceso de servicio se realiza exclusivamente a través de una VPN segura. Ningún componente de PSA es accesible directamente desde la internet pública.

Para el personal de seguridad se puede desplegar una estación de operador dedicada, separada física y lógicamente de su red de oficina.

Componentes integrados

  • Kioscos interiores y exteriores
  • Cámaras de lectura de matrículas (RTSP)
  • Módulos IP de entradas y salidas para barreras
  • Paneles LED y semáforos
  • Controladores de acceso para tornos y puertas
  • Estación de operador de seguridad
Cómo funciona la lectura de matrículas

La cámara no recibe órdenes, solo aporta la imagen

Un detalle que determina dónde se busca una avería — y por eso merece una explicación.

Un vehículo pasa sobre el bucle de inducción

El bucle embebido en la calzada detecta la masa metálica del vehículo y envía un impulso. Se instalan dos por cada carril.

El módulo IP de entradas y salidas procesa el impulso

El módulo supervisa los estados y acciona las barreras. Es el módulo el que informa al sistema de que alguien está esperando en la entrada.

PSA lee la matrícula del flujo de vídeo

Solo tras el impulso, el software toma una imagen de la cámara y reconoce la matrícula. La cámara por sí sola no activa nada.

El sistema decide y abre

Compara la matrícula con los registros, verifica la autorización y la ventana horaria, abre la barrera, muestra el verde y registra el paso con documentación fotográfica.

Para el departamento de TI

Requisitos de red

Un resumen de los puertos que utiliza el sistema. El esquema de segmentación completo lo entregamos en la fase de proyecto.

Administración webHTTP 80 / HTTPS 443
Bus de kioscos y periféricosMQTT, TCP 1883
Cámaras de lectura de matrículasRTSP, TCP 554
Controladores de accesoTCP 4701
Paneles LEDTCP 10001
Módulos IP de entradas y salidasTCP 55555
Correo salienteSMTP 25
Gestión remotaVPN, RDP 3389 / HTTPS 443
Portal de reservas → PSASite-to-Site IPsec
Base de datoslocal, sin acceso desde la red
Dos topologías de despliegue

Según quién controle el perímetro

On-premise en la DMZ

Todos los componentes de PSA en una red dedicada y aislada dentro de su infraestructura. Su firewall controla el perímetro y la gestión remota se realiza a través de su VPN. Los datos de reservas del portal público entran por un túnel cifrado.

Red independiente del proveedor

Componentes de PSA en una red físicamente independiente de su TI. Nuestro router controla el perímetro y el servidor de reservas forma parte del servidor de aplicaciones. Adecuado allí donde no quiere o no puede ceder espacio en su propia red.

Qué aspecto tiene

Lo que el sistema deja tras de sí

Cada paso tiene una hora, una matrícula, una imagen y la información de si lo autorizó el sistema o un operador. En un incidente o una reclamación, es lo único que se puede demostrar.

Un gráfico de entradas y salidas por días sobre una tabla de pasos individuales
La imagen se puede desplazar lateralmente.
Pasos Un gráfico de entradas y salidas por días, con los pasos individuales debajo. La autorización manual por un operador está resaltada y siempre muestra el nombre de quien abrió la barrera. El periodo se puede filtrar y exportar.
Se trata de vista previa esquemática de la interfaz con datos de muestra. Las pantallas reales muestran las matrículas de los vehículos de nuestros clientes.
Seguridad

Principios conforme a NIS2

El sistema controla el acceso físico al recinto, por lo que es un elemento de seguridad — y se trata como tal. Segmentación en una red dedicada, ningún componente accesible desde internet, acceso de servicio solo por VPN, tráfico MQTT restringido al segmento dedicado para impedir el movimiento lateral de un atacante por la red.

La autorización por voz del acceso al recinto tiene su propia protección: el módulo GSM del kiosco solo puede realizar llamadas salientes, por lo que no se puede llamar hacia dentro desde el exterior. El anfitrión autoriza el acceso mediante tonos DTMF, el kiosco lo convierte en un mensaje seguro y el sistema crea un registro de auditoría. El canal de voz está físicamente separado de la red de datos, por lo que no puede usarse como vía hacia su LAN.

El registro de auditoría contiene

  • La hora y el sentido de cada paso
  • La matrícula reconocida y la imagen
  • Si la autorización fue automática o manual
  • Qué operador realizó la acción
  • Comprobante de la instrucción de seguridad realizada
Qué dirá su departamento de TI

Diseñado para entornos de TI exigentes y los principios de NIS2

El sistema de tráfico del recinto se conecta a su red — y el departamento de TI pregunta, con razón, qué implica eso para la seguridad. La respuesta está integrada en el diseño: ningún componente de PSA es accesible directamente desde internet, la base de datos se ejecuta localmente y no está expuesta al exterior, y los componentes del sistema se ubican en una red dedicada e independiente (DMZ / VLAN), de modo que un posible ataque no se propaga por el recinto. El acceso de servicio se realiza solo por VPN, no por un puerto abierto.

Se puede desplegar de dos maneras según su política: on-premise en su DMZ detrás de un firewall que usted gestiona, o como unidad autónoma con su propia conexión móvil allí donde no quiere dejar entrar el sistema en la red corporativa en absoluto. Los datos de reservas del portal público entran por un túnel cifrado, no por acceso directo.

Es un diseño conforme a los principios de NIS2, no un certificado — quien cumple la directiva es el operador, y nosotros aportamos una tecnología que se lo facilita, no se lo complica.

Principios de seguridad

  • Ninguna parte está directamente expuesta a internet
  • Base de datos local y no expuesta
  • Red independiente — un ataque no se propaga más
  • Acceso de servicio solo por VPN
  • DMZ on-premise o unidad autónoma
Preguntas frecuentes

Lo que más preguntan

¿Puede el sistema abrir la barrera automáticamente según la matrícula?

Sí, ese es el núcleo de PSA. La cámara lee la matrícula, el sistema la compara con las autorizaciones y abre la barrera sin intervención del operador. Una matrícula desconocida se gestiona en el kiosco o por teléfono — las reglas las define usted.

¿Qué ocurre si falla la red o el servidor?

El acceso al recinto se diseña de modo que un fallo no implique una entrada cerrada: definimos los modos de apertura de las barreras según sus reglas, incluido un escenario de incendio conectado al sistema de detección de incendios. El comportamiento ante un fallo forma parte del diseño de procesos, no es un añadido.

¿Qué fiabilidad tiene el reconocimiento de matrículas?

Con los datos operativos de nuestras instalaciones, más del 99 % de los pasos se gestionan automáticamente. El resto — matrículas dañadas o extranjeras — se resuelve mediante un procedimiento alternativo: el kiosco, un código QR o verificación telefónica.

¿El sistema mantiene un historial de pasos?

Sí, cada paso se almacena con hora, sentido, matrícula y fotografía. El historial se puede filtrar y exportar — para auditorías, la aseguradora y la resolución de situaciones conflictivas.

¿Le interesa el sistema de tráfico del recinto PSA para su operación?

Cuéntenos cómo funciona hoy en su planta. Le responderemos con una propuesta de alcance y un precio, o configure primero su solicitud en el configurador.