門禁卡的Facility Code是甚麼?

門禁卡的卡號看似一串數字,其實隱含了幾個層次的資訊,其中一層便是Facility Code。它就像門禁卡系統的「地區編碼」,決定卡片屬於哪個場所、能被哪個系統接受。本文說明Facility Code的含義、作用與管理要點。

WhatsApp 說明情況 即日或翌日上門 · 09:00-23:59

Facility Code的含義

Facility Code(設施代碼,亦稱場地碼或場地號)是寫在門禁卡資料中的一個數值,用來標示卡片屬於哪一個場所或系統。當讀卡器讀到一張卡,系統先核對Facility Code,若與系統設定一致,才繼續比對卡號與權限;不一致的卡會被直接拒絕。

Facility Code的角色

它把不同場所的卡片區分開來:甲大廈的卡到了乙大廈的讀卡器,即使卡號相同,也會因Facility Code不符而被拒絕。這避免了「一張卡通行多處」的混亂。

與卡號的分工

Facility Code加上卡號,才是完整的卡片身分。Facility Code標示「屬於哪個場所」,卡號標示「是該場所的哪一張卡」,兩者組合才能唯一識別用戶。

常見來源

Facility Code多見於HID與EM等品牌的感應式卡技術。這類卡的資料格式中設有專用欄位存放此代碼,系統設定時須與卡片的欄位值一致。

把Facility Code理解為「鎖的系列編號」會更容易明白:同一系列的鎖需要同一系列的鑰匙才能開啟。不同大廈即使使用同一品牌的讀卡器,只要Facility Code不同,彼此的卡片便不能互通。

值得一提的是,Facility Code只是一個「分類值」,本身不含保安功能。它的作用是讓系統快速分組與過濾,真正的身分比對仍依靠完整的卡號組合,這點在後文會再說明。

卡號的結構

要掌握Facility Code,先要了解感應式卡的卡號如何組成。不同技術的卡號格式略有差異,但普遍可分為幾個層次。

層次內容例子
Facility Code標示場所或系統的分組代碼例如038,代表某大廈
Card Number(卡號)場所內唯一的卡片編號例如12345
完整卡號Facility Code與卡號的組合例如03812345

不同技術對欄位長度與格式有不同規定。HID的感應卡把資料組織為若干位元組,其中Facility Code與卡號各佔一定長度;EM類卡亦有相近的結構。讀卡器與控制器必須使用一致的格式,才能正確解讀卡號,否則會出現「卡讀不到」或「卡號錯亂」的現象。

系統顯示給管理員看的「卡號」,可能是完整組合,亦可能只顯示其中一部分,視乎系統設定。管理員在登記卡片時,應先確認系統採用哪一種顯示方式,避免把部分卡號誤當成完整卡號輸入,導致權限對應錯誤。

還有一種情況需要注意:某些系統容許設定「忽略Facility Code」或「全部接受」,把Facility Code設為零或萬用值。這類設定常見於簡便安裝,但會令不同場所的卡片互通,保安意義上等於取消了分組過濾,應避免在高保安場合使用。

需要協助?我們可協助檢視現有門禁系統的卡號格式與設定,統一協調各系統的Facility Code,並驗證卡片在讀卡器上的實際讀取結果。WhatsApp

Facility Code的保安作用

Facility Code是否具保安作用,要視乎看待的角度。它可以增加一層「分類過濾」,但單靠它不能防範複製。

先說它的實際作用:若系統設定正確,來自其他場所的卡片會被直接拒絕,即使卡號相同亦然。這在大型機構或共用大堂的場景特別有用——例如一幢商廈內有多家公司,各自安裝門禁,只要Facility Code不同,甲公司的卡便不能開啟乙公司的門,卡號相同亦不例外。

再說它的局限:Facility Code與卡號一樣,是寫在卡內的公開資料,複製設備可以同時讀取兩者。一張卡的完整資料(含Facility Code)被複製後,複製品與原卡在系統眼中完全相同。因此Facility Code不能取代加密與密鑰管理,它只是一道「分類關卡」,而非「保安關卡」。

實務上,管理者可以善用Facility Code做權限分層:同一場所內,可為不同權限等級設定不同Facility Code,例如一般員工、管理層與保安員各用不同代碼,配合系統規則限制各自的門禁範圍。這樣即使卡片遺失,影響範圍亦只限於該代碼對應的權限等級,管理上較清晰。

值得留意的是,部分舊式系統以「卡號首幾位」作為分組依據,Facility Code的概念與之相近但更正式。升級系統時,若新舊系統對Facility Code的處理方式不同,卡號顯示可能改變,須在遷移前先核對資料庫中的卡號格式,避免權限錯配。

設定與管理要點

Facility Code的設定看似簡單,實際上有不少細節影響日後運作。以下要點適合管理者在規劃階段參考。

  1. 系統與卡片使用一致的Facility Code——讀卡器、控制器與發卡軟件的設定必須一致,否則卡會無法讀取或身分錯亂。發卡後應以測試卡實際驗證,而非只相信設定畫面。
  2. 記錄所使用的代碼與格式——把Facility Code、卡號格式與顯示方式記錄在系統文件內,日後故障排查或系統遷移時,這份紀錄可省卻大量摸索時間。
  3. 避免萬用設定——除非場所有特別需要,否則不應把Facility Code設為萬用值或忽略比對,以免不同場所的卡片互通。
  4. 配合密鑰管理——對保安要求高的場所,應同時採用扇區加密讀取與自訂密鑰,Facility Code只作為分組輔助,不應單獨依賴。
  5. 定期核對卡號資料庫——核實資料庫內的卡號與實際卡片一致,刪除已離職或退租者的紀錄,防止殘留權限。

另一個管理要點是發卡流程:發卡時應把實體卡、卡號與持有人一併登記,並在卡面標記(如樓層或區域),方便現場核對。卡片量大的場所,可考慮以批次發卡並建立卡號與持卡人的對照表,但要留意對照表本身亦屬敏感資料,存放與存取權限應受管制。

若場所有多個讀卡器而部分讀卡器型號不同,應確認所有讀卡器支援相同的卡號格式。舊型號讀卡器可能只支援較短的卡號欄位,新卡在此類讀卡器上可能無法讀取,選型時應一併考慮。

香港實際情況:多租戶大廈與共用場所

Facility Code在香港的多租戶商廈、工廈與屋苑應用尤其常見,因為這些場所往往同時存在多套門禁系統。

以多租戶商廈為例,業主可能為公用範圍(大堂、停車場、後勤通道)設置一套門禁,各租戶又在自己的樓層安裝各自的門禁。若所有系統沿用同一組Facility Code,租戶A的員工卡有可能被租戶B的讀卡器接受(視乎後者的設定);若各系統採用不同代碼,卡片則不能互通,租戶須分別持有公用卡與公司卡,較不方便。協調各方的Facility Code規劃,是這類場所門禁設計的常見議題。

工廈與屋苑的情況相近:管理處統一發放的住客卡或租戶卡,須同時適用於大堂、升降機與停車場等不同區域。設計時應由管理處統一訂定Facility Code與卡號編排規則,各承辦商按此規格發卡,避免各自為政造成卡片混亂。

香港亦有不少場所因業務需要容許「一卡多用」:同一張卡同時用作門禁、升降機與儲值消費。這類整合以扇區加密技術為基礎,Facility Code在其中的角色是分組標示,各應用的身分資料則存放於不同扇區,由各自的管理系統獨立管理。

最後提醒:Facility Code的選擇並無國際標準統一編排,純屬場所內部設定。管理者應把代碼視為機構的保安設定資料,與密鑰、管理密碼同等看待,不應隨意公開。

常見問題

Facility Code是甚麼?
Facility Code(設施代碼)是寫在門禁卡內的數值,用來標示卡片屬於哪個場所或系統。讀卡器讀卡時先核對Facility Code,與系統設定一致才繼續比對卡號與權限,不一致的卡會被拒絕。
Facility Code與卡號有甚麼分別?
Facility Code標示「卡片屬於哪個場所」,卡號標示「該場所內的哪一張卡」,兩者組合才是完整的卡片身分。系統先以Facility Code過濾,再以卡號辨識具體用戶。
Facility Code有保安作用嗎?
有分類過濾的作用:其他場所的卡片即使卡號相同亦會被拒絕。但它不能防範複製,因為Facility Code與卡號一樣是公開資料,複製設備可以一併讀取。真正提高保安需依靠扇區加密與密鑰管理。
可以把Facility Code設為萬用值嗎?
可以,但不建議用於保安場合。設定為萬用值或忽略比對,等於取消分組過濾,不同場所的卡片會互通。簡便安裝常用此設定,但高保安場所應避免。
香港的多租戶大廈如何協調Facility Code?
一般由管理處統一訂定Facility Code與卡號編排規則,各承辦商按規格發卡,使住客或租戶卡可同時用於大堂、升降機與停車場。租戶自設門禁的,可另用不同代碼把卡片分開。
更換系統時Facility Code會影響卡號嗎?
會。不同系統對Facility Code與卡號的顯示及組合方式可能不同,遷移時卡號格式可能改變。升級前應核對資料庫的卡號格式與系統設定,並以測試卡驗證,避免權限錯配。

需要規劃門禁卡的卡號與Facility Code?

我們可協助檢視現有系統的卡號格式、統一規劃Facility Code與卡號編排、驗證讀卡器相容性,並配合權限管理與發卡流程設計,歡迎聯絡工程師查詢。

WhatsApp 說明情況

權威參考來源

相關技術主題

若閣下正計劃相關工程或需要選購設備,歡迎瀏覽門禁系統安裝工程了解方案詳情,或透過網上快速報價與我們的工程師聯絡。

產品規格以原廠最新文件為準;有需要請聯絡我們工程師。