Este artículo está destinado a la comunicación técnica durante las etapas de adquisición y lanzamiento de proyectos. No es un asesoramiento jurídico ni una conclusión de certificación. La idoneidad de un producto específico, las normas aplicables y los planes de prueba deben confirmarse en secuencia de acuerdo con el mercado objetivo, las funciones inalámbricas y de red, los métodos de procesamiento de datos y la opinión del organismo de certificación correspondiente.
Los compradores de la UE ya no revisan únicamente la marca CE o un informe de prueba inalámbrica antes de realizar un pedido de cerradura inteligente. Para productos con funciones de Internet, aplicaciones, nube o comunicación inalámbrica, los equipos de adquisiciones deben colocar arquitectura de producto, seguridad de red, procesamiento de datos, validación de muestras y cambios en producción en masaen la misma lista de verificación de aceptación. Esta guía proporciona un marco de trabajo que se puede utilizar directamente para solicitudes de presupuesto, revisiones de muestras y propuestas de proyectos OEM/ODM.

Comience por dividir los objetos de aceptación con un diagrama de estructura
Al adquirir una cerradura inteligente para el mercado de la UE, primero desglose el producto completo en objetos de aceptación: panel frontal, cuerpo y perno de la cerradura, tablero de control principal, módulo inalámbrico, motor y caja de cambios, aplicación móvil, puerta de enlace, interfaz en la nube, documentación incluida y versión de producción en masa. Esto no reemplaza las pruebas de laboratorio. Permite al comprador identificar, en la fase de consulta, qué materiales debe proporcionar el proveedor y qué preguntas deben ser confirmadas conjuntamente por la marca, el importador o el proveedor de servicios de aplicación/nube.

| Objeto de estructura | Puntos clave de aceptación de adquisiciones | Información del proveedor requerida |
|---|---|---|
| Panel frontal y métodos de acceso. | ¿Coinciden la huella digital, el PIN, la tarjeta, la llave mecánica y los métodos de acceso de emergencia con el posicionamiento en el mercado objetivo? | Especificaciones funcionales, dimensiones de instalación, versión de apariencia, instrucciones y método de mantenimiento. |
| Cuerpo de cerradura, cerrojo y motor. | Compatibilidad de tipo de puerta, manejo, operación mecánica, batería baja y comportamiento de emergencia fuera de línea | Dimensiones del cuerpo de la cerradura, versiones de los componentes clave, registros de prueba de muestra y proceso de manejo de excepciones |
| Placa principal y módulo inalámbrico | Método inalámbrico, versión del módulo, proceso de emparejamiento, condiciones de interferencia y dependencia del firmware | Información del módulo, versión de firmware, descripción de la interfaz, registros de prueba y mecanismo de notificación de cambios. |
| Aplicación, puerta de enlace y nube | Permisos de cuenta, flujos de datos, mecanismo de actualización, comportamiento fuera de línea de la puerta de enlace y límites de servicios de terceros | Descripción de la arquitectura del producto, instrucciones de procesamiento de datos, lista de versiones y contacto de respuesta a vulnerabilidades. |
Primero defina el producto y el alcance regulatorio
"Cerradura inteligente" no es una clasificación suficientemente específica para determinar una vía de cumplimiento. Los compradores primero deben enumerar el módulo inalámbrico del SKU de destino, la conexión a Internet, las funciones de la aplicación móvil o del servicio en la nube, el procesamiento de datos personales y cualquier función de pago o credencial. El control inalámbrico local, los sistemas de cuentas remotas, la identificación biométrica y la sincronización de datos en la nube pueden dar lugar a diferentes evaluaciones de riesgos y requisitos de documentación.
Los requisitos de ciberseguridad según la Directiva de equipos de radio (RED) de la UE surgen de Reglamento Delegado (UE) 2022/30 de la Comisión. El Reglamento se aplica a las categorías de equipos pertinentes desde el 25 jul 2026. Su aplicabilidad debe ser confirmada caso por caso por el organismo de certificación de acuerdo con las funciones del producto, las configuraciones inalámbricas y los métodos de procesamiento de datos. Para los equipos de radio conectados, los compradores no deben interpretar el uso de un módulo certificado como prueba de que el producto completo cumple automáticamente con todos los requisitos. El software del producto, las interfaces, las cuentas, los métodos de actualización y los escenarios de uso reales necesitan confirmación a nivel de proyecto.
| Tipo de producto | ¿Qué se debe confirmar primero cuando se configura el proyecto? | ¿Qué no debería faltar en el paquete de adquisiciones? |
|---|---|---|
| Cerradura con control inalámbrico local o Bluetooth | Método inalámbrico, distancia de control, si un teléfono configura la red y si existe una cuenta de administración | Versión de hardware, información del módulo inalámbrico, proceso de emparejamiento y restablecimiento de fábrica, condiciones de prueba de interferencias en el sitio |
| Cerradura inteligente habilitada para aplicación o puerta de enlace | Versiones e interfaces de la aplicación, puerta de enlace y cuerpo de la cerradura; Comportamiento cuando se pierde la conectividad. | Permisos de cuenta, comportamiento fuera de línea de la puerta de enlace, método de actualización, registros y límites de posventa |
| Cerradura conectada a la nube o integrada con una plataforma de terceros | Flujos de datos, proveedores de servicios, API, implementación regional y ciclo de vida de la cuenta | Asignación de procesamiento de datos, registros de cambios de interfaz, canales de notificación de vulnerabilidades y estado de la cerradura y de los datos después de la terminación del servicio. |
Esta tabla no es una conclusión de clasificación regulatoria. Es una herramienta de revisión temprana que ayuda a evitar comprar “una cerradura con una aplicación” como si fuera un hardware común y corriente. Cuando una respuesta no esté clara, márquela para confirmarla antes de cotizar en lugar de reemplazar la decisión del proyecto con un compromiso de ventas.
Información necesaria en la fase de consulta del proyecto
Cuanto más completa sea la información inicial, mejor podrá un proveedor proponer muestras viables y rutas de cotización. La primera comunicación técnica deberá incluir al menos:
- Mercados y canales: Países de venta previstos en la UE, volúmenes anuales y de primer lote, y la división de responsabilidad entre la marca y el importador.
- Tipos de cerraduras y puertas: tipo de cerradura, material de la puerta, dimensiones de instalación, manejo, plan de acceso de emergencia y métodos de desbloqueo requeridos.
- Arquitectura de conectividad: Bluetooth, Wi-Fi, 433 MHz u otros métodos inalámbricos; y si se trata de una puerta de enlace, una aplicación, una nube o una plataforma de terceros.
- Datos y cuentas: si se recopilan cuentas, registros de desbloqueo, ubicación, datos biométricos o identificadores de dispositivos; quién posee los datos; y las reglas requeridas de retención y eliminación.
- Plan de muestra y entrega: cantidad de muestra, cronograma de entrega estimado, criterios de aceptación, lenguajes de empaque e instrucciones y expectativas posventa.
Cómo evaluar la ciberseguridad RED y EN 18031
La evaluación de ciberseguridad de RED debe comenzar con la arquitectura real del producto, no con un nombre estándar. El equipo de adquisiciones debe mapear las funciones de radio, la conectividad de la red, las cuentas, los flujos de datos, las rutas de actualización y las funciones relevantes para el fraude y luego confirmar los requisitos aplicables y la ruta de evaluación con la parte responsable del cumplimiento. La serie EN 18031 puede ser relevante para funciones particulares del producto, pero la pieza específica aplicable y el método de evaluación deben determinarse para la configuración real.
Para las solicitudes de cotización, utilice preguntas que se puedan comprobar más adelante: qué versión de firmware se evalúa; ¿Cómo se entregan las actualizaciones de seguridad? quién puede crear, eliminar o recuperar cuentas; qué datos se almacenan localmente o en la nube; cómo se informan las vulnerabilidades; ¿Y qué pasa si la puerta de enlace, la aplicación o el servicio en la nube no están disponibles? Las respuestas claras convierten una afirmación general de “ciberseguridad” en un registro de proyecto revisable.
Aceptación de muestras: convierta funciones en comprobaciones repetibles
Una muestra debe identificarse como una configuración específica, en lugar de aceptarse simplemente porque "las funciones funcionan". Registre el número de muestra, la versión de hardware, la versión de firmware, la versión de la aplicación o puerta de enlace, las condiciones de prueba, los resultados de las pruebas y los problemas abiertos. Esto proporciona a las partes una base estable para el lanzamiento posterior de la producción y el control de cambios.

Las pruebas no equivalen a la certificación ni sustituyen la evaluación de un tercero. Su valor es que los equipos de adquisiciones, I+D, calidad y posventa pueden establecer el mismo registro de lo que se espera que acepten antes de que comience la producción en masa.
Lanzamiento de producción en masa: quién aprueba qué
La clave para el lanzamiento de la producción en masa no es “la muestra se puede utilizar”; es la confirmación de que el producto de producción es consistente con la muestra validada. Antes del primer lote de producción, prepare un registro de liberación de no más de una página y haga que lo revisen conjuntamente el propietario de la marca y el fabricante responsable de la conformidad:
- Congelación de configuración: enumere las versiones del cuerpo de la cerradura, el módulo inalámbrico, el firmware, la aplicación, la puerta de enlace y la interfaz de la nube.
- Bucle de muestra cerrado:confirmar que los problemas de aceptación se han resuelto e identificar los riesgos, los propietarios y la base de liberación del envío para cualquier artículo abierto.
- Documentación consistente: Los modelos, etiquetas, instrucciones, embalajes, registros de pruebas y documentos técnicos deben hacer referencia a la misma versión del producto.
- Preparación posventa: Establezca contactos claros para actualizaciones, fallas, cuentas e informes de vulnerabilidad para evitar transmitir repetidamente problemas de usuarios finales entre marcas, fábricas y proveedores de servicios.
Documentación técnica y control de cambios de producción en masa

La información sobre el cumplimiento debe permanecer vinculada de manera trazable al producto realmente comercializado. Se debe activar una revisión de cambios cada vez que cambie el módulo inalámbrico, el firmware, la aplicación, la interfaz de la nube, el proveedor de servicios o el paquete.
- Identificación del producto: modelo, versión, componentes clave y territorio de ventas.
- Información de arquitectura: descripción de funciones inalámbricas, red, cuentas, flujos de datos y mecanismos de actualización.
- Información de verificación: evaluación de estándares aplicables, planes de prueba, informes, registros de aceptación de muestras y problemas abiertos.
- Datos de producción en masa: etiquetas, instrucciones, embalajes, registros de cambios, trazabilidad de lotes y contactos postventa.
- Responsabilidades y tiempos: Las marcas, los fabricantes, los importadores y los proveedores de servicios son responsables del mantenimiento de los datos, la respuesta a los problemas y la aprobación de las actualizaciones.
En lugar de completar los documentos temporalmente antes del envío, un enfoque más eficaz es poner la certificación, la calidad y las versiones de software bajo el mismo conjunto de umbrales de cambio cuando se crea el proyecto. Para los equipos de adquisiciones que buscan "cumplimiento de cerraduras inteligentes de la UE", "exportación de cerraduras inteligentes a la UE", "cerradura inteligente de ciberseguridad RED" o "cerradura inteligente EN 18031", la respuesta más valiosa del proveedor no es una cotización genérica. Es una propuesta de proyecto que explica la versión de muestra, la arquitectura del producto, las responsabilidades de los datos y los límites para los cambios de producción en masa.
Los siguientes artículos también pueden ser útiles: para una revisión básica de la certificación de exportación, consulte “Prácticas de adquisición estándar de Smart Lock CE, FCC y EN”; para seleccionar una solución inalámbrica, consulte “Guía comparativa de protocolos inalámbricos de Smart Lock”. Si el equipo de adquisiciones también necesita evaluar la capacidad de fabricación y los riesgos de suministro a largo plazo, consulte“Guía de evaluación técnica de fábricas de cerraduras inteligentes” y “Guía de desarrollo ODM de cerraduras invisibles”.
Preguntas frecuentes sobre la adquisición de cerraduras inteligentes en la UE
¿Es suficiente la certificación del módulo inalámbrico para exportar una cerradura inteligente a la UE?
Generalmente no. La documentación del módulo inalámbrico es un aporte importante para la evaluación del producto completo, pero la configuración de ventas real de la cerradura, el firmware, la aplicación, la puerta de enlace, la interfaz en la nube y los permisos de la cuenta pueden afectar la conformidad de todo el producto y la evaluación de la seguridad de la red según la Directiva sobre equipos de radio (RED).
¿Se aplica la EN 18031 a todas las cerraduras inteligentes con aplicación?
No se debe aplicar ningún nombre estándar a cada modelo de forma automática. Los equipos de adquisiciones deben primero confirmar si el producto cumple con los requisitos de ciberseguridad RED pertinentes, luego determinar las partes aplicables de la serie EN 18031 y cómo deben aplicarse de acuerdo con sus funciones de radio, red, procesamiento de datos y antifraude.
¿Qué información se debe revisar durante la aceptación de muestras de cerraduras inteligentes de la UE?
Revise juntos el identificador de muestra, las versiones de hardware y firmware, la versión de la aplicación o puerta de enlace, el comportamiento inalámbrico y fuera de línea, los permisos de la cuenta, el mecanismo de actualización, las etiquetas, las instrucciones, la versión del embalaje, los registros de prueba y el proceso de control de cambios de producción en masa.
¿Qué papel juega un diagrama de estructura de cerradura inteligente en una investigación de proyecto de la UE?
El diagrama de estructura ayuda al comprador a dividir el panel frontal, el cuerpo de la cerradura, el tablero de control principal, el módulo inalámbrico, el motor, la aplicación, la puerta de enlace y el perímetro de la nube en objetos revisables. Por lo tanto, aclara qué elementos necesitan cobertura en la validación de muestras, la documentación técnica y los registros de cambios de producción en masa.
¿Qué debería indicarse en una investigación sobre un proyecto de la UE para una fábrica de cerraduras inteligentes?
Indique el país de destino, el tipo de cerradura y puerta, el método inalámbrico, si se requiere una aplicación o una nube, los requisitos de datos y cuentas, la cantidad de muestra, el cronograma de entrega estimado, el lenguaje de instrucciones y empaque, y la división de responsabilidades entre la marca, el importador y los proveedores de servicios.
Solicite una revisión de cumplimiento y una cotización del proyecto
Indique a WAFU el país de destino, el tipo de cerradura, el método inalámbrico, si se requiere una aplicación o una nube, el cronograma de entrega estimado y la cantidad de muestra. Podemos ayudar a definir la configuración del producto, la ruta de validación de muestras y el alcance de OEM/ODM en consecuencia. La aplicabilidad de la certificación y el plan de prueba final siguen sujetos al producto objetivo y a la opinión de organismos profesionales calificados.

Las figuras citadas en este artículo se presentan como ilustraciones textuales debido a restricciones de formato.
Explorar productos de cerradura inteligenteEnviar requisitos del proyecto