門禁卡的Facility Code是甚麼?
門禁卡的卡號看似一串數字,其實隱含了幾個層次的資訊,其中一層便是Facility Code。它就像門禁卡系統的「地區編碼」,決定卡片屬於哪個場所、能被哪個系統接受。本文說明Facility Code的含義、作用與管理要點。
Facility Code的含義
Facility Code(設施代碼,亦稱場地碼或場地號)是寫在門禁卡資料中的一個數值,用來標示卡片屬於哪一個場所或系統。當讀卡器讀到一張卡,系統先核對Facility Code,若與系統設定一致,才繼續比對卡號與權限;不一致的卡會被直接拒絕。
Facility Code的角色
它把不同場所的卡片區分開來:甲大廈的卡到了乙大廈的讀卡器,即使卡號相同,也會因Facility Code不符而被拒絕。這避免了「一張卡通行多處」的混亂。
與卡號的分工
Facility Code加上卡號,才是完整的卡片身分。Facility Code標示「屬於哪個場所」,卡號標示「是該場所的哪一張卡」,兩者組合才能唯一識別用戶。
常見來源
Facility Code多見於HID與EM等品牌的感應式卡技術。這類卡的資料格式中設有專用欄位存放此代碼,系統設定時須與卡片的欄位值一致。
把Facility Code理解為「鎖的系列編號」會更容易明白:同一系列的鎖需要同一系列的鑰匙才能開啟。不同大廈即使使用同一品牌的讀卡器,只要Facility Code不同,彼此的卡片便不能互通。
值得一提的是,Facility Code只是一個「分類值」,本身不含保安功能。它的作用是讓系統快速分組與過濾,真正的身分比對仍依靠完整的卡號組合,這點在後文會再說明。
卡號的結構
要掌握Facility Code,先要了解感應式卡的卡號如何組成。不同技術的卡號格式略有差異,但普遍可分為幾個層次。
| 層次 | 內容 | 例子 |
| Facility Code | 標示場所或系統的分組代碼 | 例如038,代表某大廈 |
| Card Number(卡號) | 場所內唯一的卡片編號 | 例如12345 |
| 完整卡號 | Facility Code與卡號的組合 | 例如03812345 |
不同技術對欄位長度與格式有不同規定。HID的感應卡把資料組織為若干位元組,其中Facility Code與卡號各佔一定長度;EM類卡亦有相近的結構。讀卡器與控制器必須使用一致的格式,才能正確解讀卡號,否則會出現「卡讀不到」或「卡號錯亂」的現象。
系統顯示給管理員看的「卡號」,可能是完整組合,亦可能只顯示其中一部分,視乎系統設定。管理員在登記卡片時,應先確認系統採用哪一種顯示方式,避免把部分卡號誤當成完整卡號輸入,導致權限對應錯誤。
還有一種情況需要注意:某些系統容許設定「忽略Facility Code」或「全部接受」,把Facility Code設為零或萬用值。這類設定常見於簡便安裝,但會令不同場所的卡片互通,保安意義上等於取消了分組過濾,應避免在高保安場合使用。
需要協助?我們可協助檢視現有門禁系統的卡號格式與設定,統一協調各系統的Facility Code,並驗證卡片在讀卡器上的實際讀取結果。WhatsApp →
Facility Code的保安作用
Facility Code是否具保安作用,要視乎看待的角度。它可以增加一層「分類過濾」,但單靠它不能防範複製。
先說它的實際作用:若系統設定正確,來自其他場所的卡片會被直接拒絕,即使卡號相同亦然。這在大型機構或共用大堂的場景特別有用——例如一幢商廈內有多家公司,各自安裝門禁,只要Facility Code不同,甲公司的卡便不能開啟乙公司的門,卡號相同亦不例外。
再說它的局限:Facility Code與卡號一樣,是寫在卡內的公開資料,複製設備可以同時讀取兩者。一張卡的完整資料(含Facility Code)被複製後,複製品與原卡在系統眼中完全相同。因此Facility Code不能取代加密與密鑰管理,它只是一道「分類關卡」,而非「保安關卡」。
實務上,管理者可以善用Facility Code做權限分層:同一場所內,可為不同權限等級設定不同Facility Code,例如一般員工、管理層與保安員各用不同代碼,配合系統規則限制各自的門禁範圍。這樣即使卡片遺失,影響範圍亦只限於該代碼對應的權限等級,管理上較清晰。
值得留意的是,部分舊式系統以「卡號首幾位」作為分組依據,Facility Code的概念與之相近但更正式。升級系統時,若新舊系統對Facility Code的處理方式不同,卡號顯示可能改變,須在遷移前先核對資料庫中的卡號格式,避免權限錯配。
設定與管理要點
Facility Code的設定看似簡單,實際上有不少細節影響日後運作。以下要點適合管理者在規劃階段參考。
- 系統與卡片使用一致的Facility Code——讀卡器、控制器與發卡軟件的設定必須一致,否則卡會無法讀取或身分錯亂。發卡後應以測試卡實際驗證,而非只相信設定畫面。
- 記錄所使用的代碼與格式——把Facility Code、卡號格式與顯示方式記錄在系統文件內,日後故障排查或系統遷移時,這份紀錄可省卻大量摸索時間。
- 避免萬用設定——除非場所有特別需要,否則不應把Facility Code設為萬用值或忽略比對,以免不同場所的卡片互通。
- 配合密鑰管理——對保安要求高的場所,應同時採用扇區加密讀取與自訂密鑰,Facility Code只作為分組輔助,不應單獨依賴。
- 定期核對卡號資料庫——核實資料庫內的卡號與實際卡片一致,刪除已離職或退租者的紀錄,防止殘留權限。
另一個管理要點是發卡流程:發卡時應把實體卡、卡號與持有人一併登記,並在卡面標記(如樓層或區域),方便現場核對。卡片量大的場所,可考慮以批次發卡並建立卡號與持卡人的對照表,但要留意對照表本身亦屬敏感資料,存放與存取權限應受管制。
若場所有多個讀卡器而部分讀卡器型號不同,應確認所有讀卡器支援相同的卡號格式。舊型號讀卡器可能只支援較短的卡號欄位,新卡在此類讀卡器上可能無法讀取,選型時應一併考慮。
香港實際情況:多租戶大廈與共用場所
Facility Code在香港的多租戶商廈、工廈與屋苑應用尤其常見,因為這些場所往往同時存在多套門禁系統。
以多租戶商廈為例,業主可能為公用範圍(大堂、停車場、後勤通道)設置一套門禁,各租戶又在自己的樓層安裝各自的門禁。若所有系統沿用同一組Facility Code,租戶A的員工卡有可能被租戶B的讀卡器接受(視乎後者的設定);若各系統採用不同代碼,卡片則不能互通,租戶須分別持有公用卡與公司卡,較不方便。協調各方的Facility Code規劃,是這類場所門禁設計的常見議題。
工廈與屋苑的情況相近:管理處統一發放的住客卡或租戶卡,須同時適用於大堂、升降機與停車場等不同區域。設計時應由管理處統一訂定Facility Code與卡號編排規則,各承辦商按此規格發卡,避免各自為政造成卡片混亂。
香港亦有不少場所因業務需要容許「一卡多用」:同一張卡同時用作門禁、升降機與儲值消費。這類整合以扇區加密技術為基礎,Facility Code在其中的角色是分組標示,各應用的身分資料則存放於不同扇區,由各自的管理系統獨立管理。
最後提醒:Facility Code的選擇並無國際標準統一編排,純屬場所內部設定。管理者應把代碼視為機構的保安設定資料,與密鑰、管理密碼同等看待,不應隨意公開。