Que contient réellement une carte-clé d'hôtel ?
Une carte-clé d'hôtel contient un petit bloc de données, pas une clé : un identifiant de chambre, une période de validité (début et fin) et un numéro de séquence. La serrure n'a pas de connexion réseau ni de liste d'hôtes. Elle vérifie ces trois valeurs par rapport à son horloge interne et à la dernière carte acceptée, puis s'ouvre ou refuse l'accès.
Cette conception hors ligne explique presque tous les comportements sur lesquels les réceptions sont interrogées. C'est pourquoi une nouvelle carte annule silencieusement la précédente, pourquoi une carte cesse de fonctionner à l'heure du départ même si personne ne l'a annulée, et pourquoi une serrure continue de fonctionner malgré une panne de courant ou de réseau. Les bandes magnétiques et la RFID diffèrent par la manière dont les données sont lues, pas par cette logique. Ce qui ne devrait jamais être publié, c'est le format des identifiants lui-même : les schémas d'encodage, la diversification des clés et l'extraction des pistes d'audit sont des détails qu'un fournisseur de système d'accès devrait garder hors des documents publics.
Ce modèle couvre le système en huit scènes : deux sur ce que contient la carte, deux sur la façon dont la serrure décide sans réseau, une comparant la bande magnétique avec la RFID et le NFC, une sur la raison pour laquelle l'émission d'une nouvelle carte invalide l'ancienne, une sur le départ tardif et l'expiration, et une sur ce qu'une piste d'audit peut et ne peut pas montrer.

