¿Cómo evitar boletas falsas o duplicadas en la entrada de un evento?
Emitiendo la entrada como pase de wallet con QR verificado contra el emisor en puerta: el duplicado se detecta al primer reingreso y la falsa nunca valida.
La forma de evitar boletas falsas o duplicadas es dejar de tratar la entrada como un archivo y emitirla como pase de Apple Wallet y Google Wallet con verificación en puerta contra el sistema emisor: cada QR se consulta en el momento del escaneo, la primera lectura marca el ingreso, la segunda lectura del mismo código se rechaza como duplicado, y una entrada falsa —que nunca existió en el sistema— no valida jamás.
El fraude de boletería no se resuelve con un QR más bonito: se resuelve cambiando dónde vive la verdad. Con PDFs, la verdad viaja en el archivo — y los archivos se copian. Con pases verificados, la verdad vive en el emisor — y contra el emisor no hay fotocopia que funcione.
Por qué el PDF con QR es falsificable por diseño
El flujo típico —comprar, recibir un PDF, mostrarlo en la puerta— tiene tres agujeros estructurales:
- El archivo se duplica sin límite. Un PDF reenviado por WhatsApp es indistinguible del original. Diez personas pueden llegar con «la misma» entrada.
- El QR estático es solo una imagen. Si la puerta valida que el código «escanee», cualquier captura de pantalla pasa. Y si el QR codifica los datos de la entrada sin consultar al emisor, un falsificador genera códigos con el mismo formato.
- No hay estado. El PDF no sabe si ya entró, si fue anulado o si la compra se reversó. El papel tampoco.
La seguridad de un pase digital parte de invertir esa arquitectura: el código de la entrada es una referencia que solo el emisor puede resolver, y la respuesta de la puerta sale del sistema, no del papel.
Cómo funciona la entrada como pase de wallet
Cuando la entrada se emite como pase nativo de wallet, cada asistente recibe un enlace de instalación y la entrada queda en su teléfono, con su ciclo de vida completo conectado al emisor. En puerta:
- El personal escanea el QR del pase desde la estación de escaneo del panel — una página web que corre en cualquier teléfono con cámara y navegador, con la sesión del operador: no hay app que instalar ni lector dedicado.
- El sistema responde con el estado real en ese instante: válida (y la marca como ingresada), ya utilizada (duplicado detectado) o revocada (anulada por el organizador).
- El asistente legítimo entra; el duplicado y la falsa se quedan afuera con evidencia, no con discusión.
Dos refuerzos del propio wallet completan el cierre:
- Código rotativo y anti-captura en Google Wallet: el código de barras puede rotar periódicamente —una captura tomada minutos antes muestra un código ya vencido— y el pase puede emitirse con la restricción de captura de pantalla del propio wallet.
- Compartir restringido en Apple Wallet: el pase se emite con la restricción de compartir del wallet, cerrando el reenvío casual de la entrada.
Duplicados, reventa y anulaciones: el estado manda
- Duplicado: dos lecturas del mismo código son, por definición, un solo ingreso válido. La segunda persona con «la misma» entrada no pasa — sin debate en la fila, porque la respuesta la da el sistema.
- Reventa no autorizada o compra fraudulenta: la entrada se revoca a distancia y la puerta la rechaza desde ese momento. Con PDFs, anular una entrada ya distribuida es imposible.
- Cambio de función o cancelación: el pase instalado se actualiza solo — fecha nueva, estado nuevo — sin reenviar archivos ni perseguir asistentes.
Qué cambia para el organizador
El organizador deja de administrar archivos y pasa a administrar estados. La lista de asistentes, los ingresos en tiempo real y las anulaciones viven en un solo lugar; la puerta deja de depender del ojo del portero y pasa a depender del sistema. Y la experiencia del asistente mejora en lugar de empeorar: la entrada vive en su wallet, no enterrada en el correo — y la decisión de la puerta la toma siempre el sistema, nunca la pantalla del titular.
Preguntas frecuentes
¿Por qué un PDF con QR no protege contra falsificaciones?
Porque el PDF es un archivo suelto: se reenvía, se edita y se imprime tantas veces como se quiera. Si además la puerta valida solo que el QR «se vea bien» en lugar de consultarlo contra el sistema emisor, cualquier copia pasa.
¿Qué pasa si alguien le toma captura de pantalla a una entrada digital?
La captura reproduce la imagen, no la entrada. En la verificación en puerta el código se consulta contra el emisor: la primera lectura marca el ingreso y cualquier lectura repetida aparece como ya utilizada. En Google Wallet, además, el código puede rotar, así que una captura vieja ni siquiera muestra un código vigente.
¿El personal de puerta necesita una app o un lector especial?
No. La estación de escaneo es una página web del panel: el operador inicia sesión y desde cualquier teléfono con cámara y navegador escanea el QR y recibe la respuesta del sistema — válida, ya utilizada o revocada — en el momento. No hay app que instalar ni lector dedicado. El ciclo completo de la entrada está en el ciclo de vida de un boleto de evento.
¿Se puede anular una entrada ya vendida y distribuida?
Sí. La entrada es un pase conectado al emisor: se revoca a distancia y la puerta la rechaza desde ese momento. Es el mecanismo para compras fraudulentas, reventa no autorizada o cambios de titular.
La solución completa de entradas verificadas está en entretenimiento — o conversemos.
Sigue leyendo
Todas las guíasApp para carnet de empleados: la credencial va en el wallet, sin app propia
El carnet de empleados no necesita app propia: la credencial se emite en Apple Wallet y Google Wallet, se verifica contra el emisor y se revoca al retiro.
Carnet estudiantil digital: cómo funciona en Apple Wallet y Google Wallet
El carnet estudiantil digital vive en el wallet del teléfono: se instala con un enlace, se renueva sin reimprimir y se verifica contra la universidad.