Un sistema de control de accesos bien diseñado es en realidad un sistema de identidad con puertas conectadas. El modelo de credencial e identidad importa más que la elección de la tecnología de lector.
Antes de especificar un solo controlador de puerta, el diseño debe responder: cómo se da de alta a una persona en el sistema, cómo se determina y revisa su nivel de acceso, y cómo (crítico) se le da de baja cuando se marcha. Los sistemas fuertes en los dos primeros puntos y débiles en el tercero son extremadamente comunes, y es ahí donde vive realmente la mayor parte del riesgo de control de accesos.
La arquitectura de controladores debe dimensionarse para la resiliencia, no solo por número de puertas: qué ocurre con las decisiones de acceso si se pierde la conexión con el servidor central, y durante cuánto tiempo pueden las puertas seguir tomando decisiones correctas sin conexión. Las áreas de alta seguridad suelen necesitar decisión local en el controlador, no solo en el servidor.
La integración con sistemas de RR.HH. o identidad es lo que mantiene preciso el modelo de accesos con el tiempo. Una lista de accesos mantenida manualmente se desvía de la realidad en cuestión de meses; una integración que revoca el acceso automáticamente al cese cierra el hueco de control de accesos más habitual.