Passagesystem-jämförelse: cloud vs on-prem, kort vs mobil, hur du väljer
Marknaden för passagesystem är fragmenterad och offerterna ser ofta likadana ut på pappret. Den verkliga skillnaden ligger i arkitekturen (cloud vs on-prem), valet av identifieringssätt (kort, mobil, biometri), öppna standarder (OSDP, ONVIF) och hur systemet integrerar med er identitets- och säkerhetsmiljö. Här går vi igenom de viktigaste valen, gör jämförelser och ger vägledning för att hitta rätt system för er verksamhet.
Cloud vs on-premise passagesystem
Det första stora valet är arkitekturen. Ett molnbaserat system har central mjukvara hos leverantören – ni administrerar via webb. Ett on-prem-system har egen server på plats och full kontroll över datan.
- Cloud – snabb uppstart, ingen serverdrift, lätt att skala över flera kontor
- Cloud – månadskostnad, mindre kontroll över datalagring
- On-prem – full kontroll över data och uppgraderingstakt
- On-prem – kräver egen serverdrift och säkerhetshantering
- Hybrid – central administration i moln, lokal cache för upptid vid avbrott
Identifieringssätt – kort, mobil eller biometri
Valet av identifiering påverkar både säkerhet, användarvänlighet och löpande administrationskostnad.
- RFID/MIFARE-kort – billigast och beprövat. Risk för förlust och kopiering vid gamla format.
- Mobilaccess (BLE/NFC) – ingen fysisk nyckel, central administration via app, fungerar med BYOD
- Biometri – fingeravtryck eller ansiktsigenkänning. Högsta säkerhet, men kräver dyrare läsare och GDPR-bedömning.
- PIN-kod – som komplement till kort eller mobil för tvåfaktor
- QR-kod – tidsbegränsade för besökare via e-post, kräver ingen registrering
Öppna standarder vs proprietära system
Ett proprietärt system låser er till leverantören – byte av läsare, kort eller mjukvara innebär ny upphandling. System baserade på öppna standarder (OSDP för läsare, ONVIF för kamera, SCIM för identitet) ger valfrihet och bättre långsiktig ekonomi.
OSDP (Open Supervised Device Protocol) är dagens öppna standard för säker kommunikation mellan läsare och styrenhet. Det ersätter det gamla Wiegand-protokollet som saknar kryptering och inte kan upptäcka manipulation.
Integration med Entra ID och HR-system
Den enskilt största driftsfördelen i ett modernt passagesystem är automatiserad livscykelhantering. När en anställd registreras i HR-systemet provisioneras kort, behörigheter och åtkomst automatiskt. När anställningen upphör revokeras allt – utan manuell handpåläggning.
Detta kräver att passagesystemet integreras med Entra ID (eller annat identitetssystem) via SCIM eller liknande standard. Hos leverantörer utan modern integration sker detta manuellt med risk för att gamla kort blir kvar i omlopp.
Jämförelse – tre typprofiler
För att göra valet konkret, här är tre vanliga profiler och vad som typiskt passar dem.
- Ett kontor, <20 dörrar – molnbaserat system med mobilaccess, integrerat med Entra ID. Lägst administration.
- Flera kontor, distribuerad miljö – molnbaserat med central administration, lokala läsare per kontor
- Säkerhetskänsligt – juridik, finans, försvar – hybrid med on-prem-cache, MIFARE DESFire EV3 + mobilaccess, biometri vid serverrum
Vanliga leverantörstyper i Sverige
Marknaden består grovt av tre typer av leverantörer. Att förstå skillnaden hjälper er undvika över- eller underdimensionering.
- Låssmedjor och säkerhetsfirmor – stark på hårdvara, ofta svag på IT-integration
- Renodlade säkerhetsintegratörer – starka på integration, ofta knutna till en hårdvaru-leverantör
- Opererad IT- och säkerhetsleverantör – levererar passagesystem som integrerat lager i hela säkerhetsmiljön (ProjAlpha-modellen)
Så väljer du rätt leverantör
Begär följande av varje leverantör innan ni jämför pris.
- Vilka öppna standarder stöds (OSDP, ONVIF, SCIM)?
- Hur integreras systemet med Entra ID / Active Directory?
- Vilka kameror, larm och bokningssystem kan kopplas direkt?
- Hur hanteras avvecklade kort och rensning av loggar (GDPR)?
- Servicenivåer – installation, support, kortadministration
- Referenser från liknande verksamheter i er bransch
- Plan för uppgradering av läsare och controllers över 5–10 år
Frågor och svar
Vilket passagesystem är bäst?
Det beror på antal dörrar, behov av integration med IT-miljön och säkerhetsnivå. För moderna SME passar oftast molnbaserat system med Entra ID-integration, MIFARE DESFire EV3-kort och mobilaccess som komplement.
Är molnbaserat passagesystem säkert?
Ja, om leverantören driver tjänsten enligt erkända säkerhetsstandarder (ISO 27001, TLS-krypterad kommunikation, MFA på admin-konton). Datalagring inom EU och tydligt biträdesavtal är minimum.
Vad är skillnaden mellan online och offline passagesystem?
Online-system är kontinuerligt uppkopplade mot central server – behörighet kan ändras i realtid. Offline-lås lagrar behörighet lokalt och uppdateras vid kortpassage eller via handhållen enhet. Online används för huvudentréer, offline för enskilda innerdörrar.
Vad innebär OSDP?
OSDP (Open Supervised Device Protocol) är en öppen standard för krypterad kommunikation mellan läsare och styrenhet. Det ersätter det gamla Wiegand-protokollet som saknar säkerhet.
Hur integreras passagesystemet med kamera och larm?
Via plattformsintegration eller öppna standarder (ONVIF för kamera, Modbus/SIA för larm). Vid en otillåten passage triggas larm och kameran spelar in händelsen automatiskt.
Kan vi använda telefonen som passerkort?
Ja. Moderna system stödjer mobilaccess via Bluetooth Low Energy eller NFC. Användaren öppnar app, identifierar sig och dörren låses upp – ingen fysisk nyckel behövs.
Vilka leverantörer finns på den svenska marknaden?
Marknaden består av låssmedjor, renodlade säkerhetsintegratörer och opererade IT- och säkerhetsleverantörer som ProjAlpha. Valet beror på om ni vill ha hårdvara, integrering eller helhetstjänst.
Hur framtidssäkrar vi systemet?
Välj öppna standarder (OSDP, ONVIF, SCIM), molnbaserad eller hybrid arkitektur, stöd för mobilaccess, samt en leverantör som har en tydlig plan för uppgraderingar över 5–10 år.
Kan vi byta leverantör utan att byta allt?
Om systemet bygger på öppna standarder (OSDP-läsare, MIFARE-kort) kan ofta hårdvaran behållas medan mjukvara och förvaltning byts. Proprietära system kräver ofta total ombyggnad.