Wir sehen uns Ihr Objekt und Ihre Technik an und sagen Ihnen, was sich anbinden lässt
Welche Schränke und Schlösser bereits stehen, was sie nach außen geben, welche Zugangsabläufe Sie brauchen und womit es sinnvoll ist zu beginnen.
Ein Schrank mit Schließfächern ist Metall und Schlösser. Software macht daraus einen Dienst: Ein Mensch erhält Zugang per Code oder Karte, die Tür öffnet sich von selbst, das System weiß, welches Fach belegt ist, von wem und bis wann, und jedes Öffnen bleibt im Protokoll. Nachfolgend, wie das funktioniert — vom Tippen auf dem Bildschirm bis zum Klicken des Schlosses und zum Eintrag in der Historie.
Software für Schließfächer — ein System, das entscheidet, wer welches Fach bekommt, sein elektronisches Schloss im richtigen Moment öffnet und über jedes Öffnen Buch führt: wer, wann und auf welcher Grundlage.
Der Unterschied zu einem gewöhnlichen Schrank zeigt sich an einem einzigen Beispiel. Bei Schlüssel oder Vorhängeschloss verantwortet ein Mensch das Fach: Er hat den Schlüssel ausgegeben, sich die Nummer gemerkt und ihn zurückgenommen. Ein verlorener Schlüssel bedeutet, die Tür aufzubrechen, ein Streitfall wird nach dem Gedächtnis der Schicht geklärt, und wie viele Fächer gerade frei sind, weiß nur, wer davorsteht.
Ein automatisiertes Schließfach hat keinen Schlüssel. Das Recht, die Tür zu öffnen, ist ein Eintrag in einer Datenbank: Dieser Code gilt für jenes Fach bis zu jener Zeit. Ein Code lässt sich ausstellen, widerrufen, verlängern und weitergeben, ohne dem Schrank nahe zu kommen. Und die Belegung jedes Fachs an jedem Objekt ist in einer Liste sichtbar.
Ein Beispiel. Ein Besucher eines Einkaufszentrums lässt seine Taschen in einem Fach: Er scannt am Bildschirm einen QR-Code, die Tür öffnet sich, er schließt sie und geht. Zwei Stunden später öffnet er dasselbe Fach mit demselben Code. Im System bleiben zwei Öffnungseinträge, dazu der Beginn der Aufbewahrung und der Vermerk, dass das Fach freigegeben und für die nächste Sitzung bereit ist.
Die Automatisierung einer Gepäckaufbewahrung beginnt dort, wo die Antworten auf drei Fragen nicht mehr in den Kopf des Aufsehers passen: Wie viele Fächer sind gerade belegt, wer genau hat heute um 14:20 ein bestimmtes Fach geöffnet, und was tun mit Sachen, die dort seit dem zweiten Tag liegen.
Die Verbindung wirkt in beide Richtungen: Der Befehl läuft von links nach rechts, die Bestätigung kommt zurück. Ein Öffnen gilt nicht als geschehen, wenn der Befehl gesendet wurde, sondern wenn der Türsensor antwortet. Ohne diesen Schritt würde das System berichten, was es über seine Fächer glaubt, und nicht, was vor Ort tatsächlich geschieht.

Die Technik sieht ähnlich aus — derselbe Schrank, dieselben Schlösser, dieselben Codes. Der Unterschied liegt im Zweck. Eine Paketstation übergibt einem Empfänger eine fremde Sendung: Der Kurier legt sie hinein, der Adressat nimmt sie heraus, das Fach wird frei. Eine Gepäckaufbewahrung wird einem Menschen auf Zeit vermietet: Er legt seine eigenen Sachen hinein und nimmt sie selbst wieder heraus, und das Fach wird nach Dauer abgerechnet.
Daher auch die unterschiedlichen Anforderungen an das Programm: Bei einer Paketstation zählt vor allem die Verbindung zu Onlineshop und Lieferdienst, bei einer Gepäckaufbewahrung die Sitzung, die Frist, die Verlängerung und die Rückgabe des Fachs in den Umlauf. Die Ausgabe von Bestellungen ist ausführlich beschrieben auf der Seite zu Selbstbedienungssystemen.
Der gesamte Weg einer einzelnen Anfrage — vom Menschen am Schrank bis zum Eintrag im Protokoll. Weiter unten auf der Seite ist jedes dieser Glieder ausführlicher beschrieben.

Der physische Teil: Schranksektionen, Fächer verschiedener Größentypen, Türen. Jedes Fach ist im System als eigenes Objekt mit Nummer, Größe, Zone und Zustand erfasst. Der Schrank lässt sich um eine neue Sektion erweitern — softwareseitig ist das das Hinzufügen von Fächern und kein Umbau.
Ein Schloss, das nicht von einem Schlüssel, sondern von einem elektrischen Impuls des Controllers geöffnet wird. Meist sitzt daneben ein Türsensor, der meldet, ob die Tür tatsächlich geöffnet und geschlossen wurde. Ein Schloss ohne Sensor funktioniert auch, dann kennt das System jedoch nur den Befehl und nicht das Ergebnis.
Ein kleines Gerät im Schrank, an das alle Schlösser und Sensoren angeschlossen sind. Es nimmt den Befehl „Fach 14 öffnen“ entgegen, gibt einen Impuls an das richtige Schloss und liefert das Ergebnis zurück. Ein Controller bedient Dutzende Fächer, deshalb wird der Schrank über einen Kanal an das System angebunden und nicht über vierzig Leitungen.
Alles, worüber der Mensch das System erreicht: ein Bildschirm am Schrank, ein eigenes Terminal in der Halle, ein Kartenleser oder das eigene Telefon. Es können mehrere zugleich sein — der Ablauf ist derselbe, nur der Eingabeweg unterscheidet sich.
Dort werden die Entscheidungen getroffen. Der Server führt Fächer, Sitzungen, Codes, Rechte und Protokoll, prüft die Anfrage und sendet den Befehl an den Controller. Er zählt außerdem die Aufbewahrungsfrist und bereitet Benachrichtigungen und Berichte vor. Wo er läuft — im Rechenzentrum oder auf der eigenen Technik des Kunden — entscheidet das Projekt.
Der Arbeitsplatz eines Mitarbeiters am Objekt: Karte der Schränke, Belegung der Fächer, laufende Sitzungen, Ereignisse, manuelles Öffnen, Sperren eines Fachs, Rollen und Berichte. Er öffnet sich im Browser, es ist nichts zu installieren.
Die Reihenfolge zählt genau so, wie sie dasteht. Die Rechteprüfung geschieht auf dem Server und nicht im Schrank: Der Controller speichert keine Codes und entscheidet nicht, wen er hereinlässt — er führt einen Befehl aus. Deshalb lässt sich ein Zugang aus der Oberfläche in einer Sekunde entziehen, ohne die Technik anzufassen.
Das System wird aus Modulen zusammengesetzt. Nicht jedes Objekt braucht alle: Büroschließfächer brauchen kein Zahlungsmodul, und eine Gepäckaufbewahrung am Bahnhof braucht keine Firmenrollen. Die Zusammenstellung ergibt sich aus der Aufgabe, die Module sind jedoch von vornherein aufeinander abgestimmt und werden nicht nachträglich angeflanscht.
Was der Mensch sieht: der Bildschirm am Schrank, eine Browserseite hinter einem Link oder eine mobile App. Drei bis vier Schritte — Größe wählen, Fach bekommen, öffnen, schließen. Fehler werden in Worten erklärt: „Die Aufbewahrungsfrist ist abgelaufen“ und nicht „Fehler 403“.
Der Arbeitsplatz des Mitarbeiters: Belegung der Schränke, laufende Sitzungen, Ereignisse, manuelles Öffnen mit angegebenem Grund, Sperren eines Fachs, Verzeichnisse der Tarife und Regeln, Berichte. Alles im Browser, mit rollenbasierter Trennung.
Ein Verzeichnis der Fächer: Objekt, Schrank, Nummer, Größentyp, Zone, aktueller Zustand und Historie. Ein Fach lässt sich zur Reparatur aus dem Umlauf nehmen, für einen bestimmten Zweck reservieren oder mit anderen unter gemeinsame Zugangsregeln stellen.
Die Schicht, die mit dem Schloss arbeitet: Öffnungsbefehl, Warten auf die Antwort, Umgang mit einem Fehlschlag, Wiederholung. Auch die Art des Schlosses wird hier berücksichtigt — mit oder ohne Türsensor, mit Rückmeldung zur Riegelstellung oder nur mit Impuls.
Der Austausch mit den Controllern der Schränke: Befehlswarteschlange, Überwachung der Verbindung, Zustand der Ports, Firmware-Version. Unterschiedliche Modelle werden über eigene Austauschmodule angebunden, sehen in der Oberfläche aber gleich aus.
Die Prüfung, wer am Schrank steht: QR-Code, PIN-Code, Karte, Konto in der App. Die Wege lassen sich kombinieren und je Objekt aktivieren — an einem Schrank ein Code, an einem anderen ein Mitarbeiterausweis.
Ein Fach wird im Voraus belegt: für einen Zeitraum, für ein Datum, für ein wiederkehrendes Intervall. Die Reservierung hält das Fach bis zur Ankunft des Menschen und wird automatisch aufgehoben, wenn er nicht kommt — sonst steht der halbe Schrank grundlos reserviert.
Dort, wo die Aufbewahrung bezahlt wird: Tarif, Berechnung des Betrags, Zahlung, Zuschlag für Überschreitung, Erstattungen. Welche Zahlungsarten konkret möglich sind, hängt vom angebundenen Dienstleister und von der Technik ab — das ist eine Integration und keine eingebaute Funktion.
Nachrichten an den Nutzer und an den Mitarbeiter: Zugangscode, Erinnerung an das nahende Ende der Frist, offen gelassene Tür, freigegebenes Fach, Störung eines Schranks. Der Zustellkanal wird bei der Einführung gewählt.
Eine unveränderliche Historie: Öffnen und Schließen, verweigerte Zugänge, Wartungsöffnungen, Änderungen an Tarifen und Rechten, Handlungen der Mitarbeiter. Einträge werden nicht bearbeitet — eine Korrektur kommt als neuer Eintrag hinzu.
Der Zustand der Schränke und Schlösser: ob der Controller verbunden ist, ob das Schloss antwortet, ob eine Tür klemmt, ob Strom da ist. Ein defektes Fach wird automatisch aus der Vergabe genommen und nicht von einem Besucher entdeckt.
Aufseher, Objektadministrator, Wartungsteam, Führungskraft. Manuelles Öffnen, Verlängern einer Sitzung, Ändern eines Tarifs und Einsicht in personenbezogene Daten sind eigene Rechte und kein einziges Administratorpaket.
Die externe Schnittstelle des Systems: ein Fach ausgeben, einen Code erhalten, einen Zustand abfragen, eine Sitzung schließen, das Protokoll abholen. Darüber werden Buchhaltungssysteme, CRM, die Zutrittskontrolle des Objekts und eigene Dienste des Kunden angebunden.
Auslastung nach Stunde und Tag, Umschlag der Fächer, Verteilung nach Größentypen, Anteil der Überschreitungen, Störungen der Technik, Umsatz dort, wo die Aufbewahrung bezahlt wird. Berichte lassen sich als Datei exportieren und nach Zeitplan erzeugen.
Der Kern, der alles Obige verbindet: Führung der Sitzungen, Befehlswarteschlangen, Zeitgeber für Fristen und Benachrichtigungen, Speicherung des Protokolls, Sicherungen mit Prüfung der Wiederherstellung.
Es gibt zwei Zugangsabläufe, und sie ersetzen einander nicht. Im ersten tritt ein Mensch an einen freien Schrank und nimmt vor Ort ein Fach. Im zweiten ist ihm ein Fach im Voraus zugeteilt: reserviert, monatlich gemietet oder als Arbeitsplatzschließfach ausgegeben.
Zugang vor Ort. Der Besucher wählt am Bildschirm eine Größe, das System sucht ein freies Fach dieses Größentyps und öffnet es. Im selben Moment entsteht eine Aufbewahrungssitzung und ein Code wird ausgestellt — auf dem Bildschirm, auf einem gedruckten Zettel oder in einer Nachricht. Dieser Code ist der Schlüssel: Er gilt nur für dieses Fach und nur bis zum Ende der Frist.
Ein zugeteiltes Fach. Hier wird der Mensch selbst zum Schlüssel: Mitarbeiterausweis, Konto in der App, dauerhafte PIN. Das Fach öffnet sich, sobald er erkannt wird, bei jedem Besuch entsteht keine neue Sitzung, und die Frist ergibt sich aus einem Vertrag oder einem Zeitplan und nicht aus Aufbewahrungsstunden.
Was zwischen den Öffnungen geschieht:
Ein Bildschirm des Systems, die Zeiten dienen der Veranschaulichung. Beachten Sie den letzten Schritt: Das Fach kehrt in dem Moment in den Umlauf zurück, in dem die Sitzung schließt, und nicht, wenn ein Mitarbeiter es bemerkt. Sonst gilt am Abend der halbe Schrank als belegt, während er physisch leer steht.

Es sind nur wenige, und alle sind im Voraus vorgesehen — sonst wird aus jedem ein Anruf beim Administrator.
Die Identifikation beantwortet eine Frage: Hat dieser Mensch gerade das Recht, dieses Fach zu öffnen. Der Weg wird auf Objekt und Technik zugeschnitten — was an einem Bahnhof funktioniert, passt nicht zu einem Büroschließfach. Ob ein bestimmter Weg möglich ist, hängt davon ab, was am Schrank verbaut ist, deshalb wird der Satz bei der Untersuchung festgelegt.
Der Code erscheint auf einem Telefonbildschirm oder auf einem gedruckten Zettel, und der Schrank liest ihn mit einem Scanner. Bequem für einmalige Besucher: Es gibt nichts zu merken und nichts zu tippen. Er verlangt einen Scanner am Schrank und einen funktionierenden Bildschirm auf der Seite des Nutzers.
Ein paar Ziffern, getippt auf einem Tastenfeld oder auf dem Bildschirm. Der anspruchsloseste Weg: Er funktioniert ohne Telefon, ohne Internet beim Nutzer und ohne zusätzliche Technik. Er verlangt eine Grenze für die Versuche und eine Gültigkeitsdauer.
Ein kontaktloser Ausweis, an einen Leser gehalten. Der wichtigste Weg überall dort, wo Menschen ohnehin einen Ausweis tragen: Büro, Werk, Fitnessclub. Oft lassen sich die am Objekt bereits ausgegebenen Ausweise nutzen — das wird nach Kartentyp bestätigt.
Das Fach wird über eine Schaltfläche in der App geöffnet und nicht über einen Code am Schrank. Passend für regelmäßige Nutzer und Abonnements; zugleich ein bequemer Ort für Historie, Frist und Zahlung. Er verlangt, dass der Nutzer im Moment des Öffnens eine Verbindung hat.
Ein vorhandenes Dokument wird zum Schlüssel: eine Bestellnummer, ein Ticket, ein Coupon, ein Lieferschein. Das Fach wird damit verknüpft, und dem Menschen wird kein eigener Code ausgestellt. Ob das möglich ist, hängt davon ab, woher das Dokument kommt und ob es sich über eine Integration erreichen lässt.
Ein Fingerabdruck oder ein Gesicht statt Code oder Karte. Technisch wird das als ein weiterer Leser angebunden, es verlangt jedoch eine eigene Entscheidung über Speicherung und Schutz personenbezogener Daten, deshalb gilt es als mögliche Option für ein konkretes Projekt und nicht als Standardweg.
| Objekt und Ablauf | Bevorzugter Weg | Warum |
|---|---|---|
| Einmalige Besucher, Publikumsverkehr, Zahlung vor Ort | QR oder PIN | Es muss nichts vorab ausgegeben und danach zurückgenommen werden |
| Mitarbeiter mit Ausweisen | Karte | Der Ausweis ist bereits in der Hand, ein eigener Code entfällt |
| Abonnements und Stammkunden | App | Frist, Zahlung und Anfragehistorie liegen am selben Ort |
| Übergabe einer Sache von einer Person an eine andere | getrennte Codes | Wer die Sache hineinlegt und wer sie abholt, hat jeweils einen eigenen Code |
| Ein Objekt, an dem Besucher kein verlässliches Internet haben | nur PIN | Er hängt weder vom Telefon noch von der Verbindung beim Menschen ab |
Die Wege schließen einander nicht aus: An einem Schrank können gleichzeitig eine Karte für Mitarbeiter und ein Code für Gäste laufen. Wichtig ist, welcher Weg der bevorzugte ist, denn Gültigkeitsdauer, Zahl der Versuche und Regeln für die Neuausstellung werden um ihn herum eingerichtet.
Das ist der physischste Teil des Systems, und von ihm hängt ab, ob das Programm die Wahrheit sagt. Elektronisches Schloss wird durch einen kurzen elektrischen Impuls geöffnet: Spannung kommt an, der Riegel fährt zurück, die Tür ist frei. Das Schloss selbst weiß nichts von Menschen und Codes.
Der Controller — ein Gerät im Schrank, an das Schlösser und Sensoren angeschlossen sind. Es nimmt vom Server den Befehl „Fach 27 öffnen“ entgegen, gibt einen Impuls an den richtigen Ausgang und liefert das Ergebnis zurück. Ein Controller bedient Dutzende Fächer, deshalb wird der Schrank über einen einzigen Übertragungskanal an das System angebunden.
Türsensor — das, was eine Annahme von einer Tatsache trennt. Ohne ihn weiß das System nur, dass der Befehl gesendet wurde. Mit ihm weiß es, dass die Tür sich tatsächlich geöffnet hat und wie lange es bis zum Schließen dauerte. Ob Sensoren vorhanden sind, ist eine Frage zum konkreten Schrankmodell, und sie wird vor Beginn der Arbeiten beantwortet.
Was beim Anschluss der Technik berücksichtigt wird:
Wir behaupten nicht im Voraus, bestimmte Marken von Schlössern und Controllern zu unterstützen. Der Satz anschließbarer Technik wird bei der Untersuchung anhand der Herstellerdokumentation und der Schnittstelle bestimmt, die das Gerät nach außen bietet; wo es keine fertige Schnittstelle gibt, wird die Frage gesondert und vor Beginn der Arbeiten geklärt und nicht mit einem Kompatibilitätsversprechen beantwortet.

Die Verbindung zwischen Schrank und Server bricht ab — das ist eine normale Situation und kein Notfall einmal im Jahr. Das Verhalten in einem solchen Moment wird im Voraus entworfen, und es gibt zwei Möglichkeiten.
Ohne Offlinebetrieb stellt der Schrank die Bedienung einfach ein: Der Bildschirm meldet, dass keine Verbindung besteht, und es werden keine neuen Fächer zugeteilt. Die Sachen darin sind sicher, lassen sich vor der Wiederherstellung der Verbindung aber nicht ohne Mitarbeiter abholen.
Mit Offlinebetrieb hält der Controller einen begrenzten Satz gültiger Codes vor und öffnet die Fächer weiterhin danach, wobei er die Ereignisse in einer Warteschlange sammelt. Kehrt die Verbindung zurück, geht die gesamte Warteschlange an den Server. Dieser Betrieb ist eine eigene Entwurfsentscheidung: Er verlangt Speicher auf dem Controller und macht den Entzug eines Codes weniger als augenblicklich.
| Was die Technik zurückgegeben hat | Wie es gedeutet wird |
|---|---|
| Befehl angenommen, der Sensor hat das Öffnen bestätigt | geöffnet |
| Befehl angenommen, der Sensor schweigt | prüfungsbedürftig |
| Die Tür steht länger offen als erlaubt | Ereignis |
| Der Controller hat auf den Befehl nicht geantwortet | Ereignis |
| Der Schrank geht nicht online | Ereignis |
| Die Tür hat sich ohne Befehl geöffnet | Ereignis |
Die Zeile „Der Sensor schweigt“ ist die wichtigste. Das System behandelt ein solches Öffnen weder als geschehen noch als nicht geschehen: Es markiert das Fach als prüfungsbedürftig und teilt es der nächsten Person nicht zu, bis die Sache geklärt ist.
Ein Fach befindet sich immer in genau einem Zustand, und die Übergänge zwischen den Zuständen setzen Regeln und nicht die Entscheidung eines Mitarbeiters vor Ort. Aus diesen Zuständen ergibt sich die Antwort auf die Frage, wie viele Fächer gerade frei sind — und diese Antwort muss ohne Gang zum Schrank stimmen.
Das Fach funktioniert, ist leer und lässt sich der nächsten Person zuteilen. Nur solche Fächer nehmen an der Auswahl bei der Zuteilung und an Reservierungen teil.
Im Voraus zugeteilt und nicht an andere vergeben, aber noch ist nichts darin. Eine Reservierung hat eine Frist: Kommt niemand, kehrt das Fach von selbst in den Umlauf zurück.
Eine Aufbewahrungssitzung läuft: Es gibt einen Zugangsinhaber, einen Beginn und eine Frist. Das ist der wichtigste Arbeitszustand, in dem das Fach die meiste Zeit verbringt.
Eine Sache wurde von einer Person für eine andere hinterlegt. Das Fach ist belegt, der Schlüssel gehört jedoch dem Empfänger — der Ablauf für Übergabe und Ausgabe von Bestellungen.
Die Aufbewahrungsfrist ist abgelaufen, die Sachen liegen noch drin. Das Fach wird nicht zugeteilt, kommt auf eine eigene Liste und wird nach der Regel des Objekts behandelt — per Zuschlag, Sperre oder Entnahme des Inhalts.
Das Öffnen wurde vom Sensor nicht bestätigt, die Tür blieb offen, oder es wurde ein Öffnen ohne Befehl erfasst. Bis zur Klärung ist das Fach aus der Vergabe genommen.
Das Schloss antwortet nicht oder der Controller hat einen Fehler gemeldet. Das Fach wird automatisch herausgenommen und für das Wartungsteam eine Aufgabe angelegt.
Ein Mitarbeiter hat das Fach aus dem Umlauf genommen: Reinigung, Reparatur einer Sektion, betriebliche Notwendigkeit. Eine Sperre hat einen Urheber, einen Grund und eine Zeit — sonst ist unklar, wer zehn Fächer geschlossen hat und warum.
Ein Bildschirm des Systems, die Zahlen dienen der Veranschaulichung. Die Aufschlüsselung nach Größentyp wiegt schwerer als die Gesamtzahl: An einem Objekt mit 71% belegten Fächern kann kein einziges kleines frei sein — und wegen der kleinen kommen die meisten Besucher. Dieselbe Tabelle zeigt, welche Größen sich beim Ausbau des Schranks zu ergänzen lohnen.
Reservierungen wird dort gebraucht, wo die Ankunft eines Menschen vorhersehbar ist: Er weiß, dass er am Donnerstag kommt, und will sicher sein, dass ein Fach da ist. Das System bindet das Fach für das Intervall und bietet es anderen nicht an.
Eine Reservierung hat immer eine Wartefrist. Ohne sie erreicht ein Objekt schnell den Zustand, in dem kein Fach frei ist, während der Schrank halb leer steht: Man reserviert und kommt nicht. Trifft die Person nicht zur vereinbarten Zeit ein, wird die Reservierung aufgehoben, das Fach kehrt in den Umlauf zurück, und die Person erhält eine Benachrichtigung.
Arten der Reservierung:
Übergabe und Abholung — der zweite Ablauf, in dem das Fach zum Übergabepunkt zwischen zwei Menschen wird. Einer legt eine Sache hinein, ein anderer nimmt sie heraus, und sie müssen sich nie begegnen.
Technisch ist das dieselbe Sitzung, aber mit zwei verschiedenen Zugangsrechten: einem Code für die Einlage und einem Code für die Abholung. Der erste wird entwertet, sobald die Tür schließt, der zweite gilt ab diesem Moment. So weiß das System nicht nur, dass das Fach belegt ist, sondern dass die Sache hinterlegt und der Empfänger noch nicht da war.
Die Trennung der Codes ist keine Formsache. Solange es einen gemeinsamen Code gibt, lässt sich die Frage nicht beantworten, wer das Fach genau geöffnet hat — der, der die Sache hinterlegt hat, oder der, der sie abgeholt hat. Mit zwei Codes hat jedes Öffnen im Protokoll einen Urheber und eine Rolle.

Die Auswahl bedeutet nicht, die erste freie Nummer zu nehmen. Die Regel wird für das Objekt eingerichtet und berücksichtigt meist mehrere Bedingungen zugleich:
Die Regel des Objekts bestimmt, was geschieht, wenn die Frist abgelaufen ist und die Sachen noch drin liegen. Die Möglichkeiten unterscheiden sich, und sie werden vor dem Start gewählt und nicht im Moment des ersten Falls.
In jeder Variante wird die Person vor dem Ende der Frist gewarnt und nicht erst nach der Berechnung eines Aufschlags.
Nicht jeder braucht ein Zahlungsmodul: Mitarbeiterschließfächer und Garderobenfächer in einem Club kommen ganz ohne Geld aus. Wo ein Fach jedoch vermietet wird, wird Geld Teil der Sitzung, und die Regeln der Berechnung müssen ebenso streng festgelegt sein wie die Zugangsregeln.
Wie die Kosten berechnet werden. Der Tarif hängt am Größentyp des Fachs und an der Zeit. Am häufigsten sind: ein fester Preis je Sitzung, ein Preis je Intervall (Stunde, Tag) mit Aufrundung, ein Stufentarif, bei dem die erste Stunde mehr kostet als die folgenden, und ein langfristiges Abonnement.
Wann bezahlt wird. Auch das ist eine Projektentscheidung. Die Vorauszahlung für ein gewähltes Intervall mit Zuschlag bei Verlängerung ist das einfachste und für das Objekt am besten vorhersehbare Modell. Die Zahlung im Nachhinein, beim Abschluss der Sitzung, verlangt eine Sicherheit dafür, dass die Person bezahlt — etwa eine Vorautorisierung auf der Karte.
Was zum Zahlungsteil des Systems gehört:
Wir benennen die Grenze klar. Welche Zahlungsarten konkret möglich sind — Karte, kontaktlos, QR-Code, Zahlung in der App, Bargeld über einen Scheinprüfer —, hängt vom angebundenen Zahlungsdienst und von der Technik am Schrank ab. Das ist eine Integration, deren Umfang bei der Untersuchung bestimmt wird, und keine eingebaute Funktion, die in jedem Projekt verfügbar ist. Die fiskalischen Anforderungen setzen die Gesetzgebung des Landes und das Gerätemodell.

Die Rundungsregel wird der Person vor der Zahlung genannt und nicht erst im Endbetrag entdeckt. Es ist die eine Zeile der Berechnung, die an Objekten zu Streit führt.
Es gibt einen gefährlichen Ablauf: Das Geld ist abgebucht, und das Fach öffnet sich nicht. Das System behandelt einen solchen Vorgang nicht als abgeschlossen — die Sitzung beginnt nicht, das Fach bleibt frei, und die Zahlung geht mit angegebenem Grund in die Erstattungswarteschlange.
Die umgekehrte Lage — das Fach hat sich geöffnet, die Zahlung wurde jedoch nicht bestätigt — wird ebenso streng behandelt: Die Sitzung entsteht, wird aber als unbezahlt gekennzeichnet und landet auf der Klärungsliste. Das System darf eine Abweichung nicht stillschweigend übergehen, sonst geht zum Monatsende nichts mehr auf.
Ein Ereignis ist jede Änderung, die sich das System merken muss: ein Öffnen, eine Ablehnung, das Ende einer Frist, eine Handlung eines Mitarbeiters. Ein Teil der Ereignisse geht als Nachricht an Menschen hinaus; alle ohne Ausnahme landen im Protokoll. Die Zustellkanäle — App, Nachricht ans Telefon, E-Mail, Messenger — werden über Integrationen angebunden und bei der Einführung gewählt.
Zugangscode, Fachnummer, Adresse des Objekts und Aufbewahrungsfrist. Wird im Moment der Zuteilung gesendet und auf Anfrage erneut, wenn der Code verloren ging.
Eine Erinnerung, bevor die bezahlte Zeit abläuft, mit der Möglichkeit zu verlängern, und eine gesonderte Nachricht, wenn die Sitzung überfällig wird.
Eine Nachricht an den Empfänger, dass die Sache hinterlegt ist und das Fach wartet, und eine Bestätigung zurück an den Absender, dass die Sache abgeholt wurde.
Ein Fach hat sich nicht geöffnet, eine Tür wurde nicht geschlossen, ein Schrank ist offline, ein Controller hat einen Fehler gemeldet. Das Ereignis ist adressiert: Es hat ein Objekt und einen Verantwortlichen.
Die Liste der Fächer, deren Aufbewahrungsfrist abgelaufen ist, mit dem Beginn der Sitzung und einem Weg, die Person zu erreichen, falls einer hinterlassen wurde.
Ein Öffnen ohne Befehl, eine Serie fehlgeschlagener Codeeingaben, ein manuelles Öffnen durch einen Mitarbeiter, eine Abweichung zwischen Zahlung und Zuteilung.
| Zeit | Ereignis | Grundlage | Ergebnis |
|---|---|---|---|
| 14:05 | Fach Nr. 27 zugeteilt | Sitzung 8842, mittlerer Größentyp | Erfolg |
| 14:06 | Tür geschlossen | Türsensor | Erfolg |
| 16:40 | Per Code geöffnet | Sitzung 8842, QR-Code | Erfolg |
| 16:47 | Tür länger offen als erlaubt | Türsensor, 6 Min. | Ereignis |
| 18:20 | Benachrichtigung über das Ende der Frist | Regel „40 Minuten vorher“ | zugestellt |
| 18:49 | Zugang verweigert | Code falsch eingegeben, Versuch 2 von 5 | verweigert |
| 18:52 | Sitzung geschlossen | Bestätigung am Bildschirm, Zuschlag 180 | Erfolg |
| 19:14 | Wartungsöffnung | Aufseher Asanow, Grund „Reinigung des Fachs“ | manuell |
Ein Bildschirm des Systems, die Daten dienen der Veranschaulichung. Beachten Sie die Zeile 18:49: Ein fehlgeschlagener Eingabeversuch ist ebenfalls ein Ereignis. Ein Protokoll, das nur Erfolge erfasst, taugt nicht zur Klärung eines Streitfalls, denn genau um Ablehnungen und manuelle Öffnungen geht es dabei.
Der Administrationsbereich ist ein Arbeitsplatz und kein Einstellungsbildschirm. Die meiste Zeit schaut ein Mitarbeiter auf zwei Dinge: was gerade mit den Fächern geschieht und was sein Eingreifen verlangt.
Was auf dem ersten Bildschirm steht: eine Karte der Schränke mit der Belegung nach Größentyp, eine Liste offener Ereignisse nach Dringlichkeit, überfällige Fächer, aus dem Umlauf genommene Fächer. Nicht die vollständige Liste aller Fächer hintereinander — sonst ist an einem Objekt mit zweihundert Fächern der erste Bildschirm nutzlos.
Was der Administrator tun kann:
Rechte werden einer Rolle erteilt, nicht einer Person. An einem Objekt mit drei Mitarbeitern ist der Unterschied unsichtbar, sobald es aber zwanzig sind, hören persönliche Einstellungen auf prüfbar zu sein: Niemand kann sagen, wer gerade das Recht hat, fremde Fächer zu öffnen. Eine Rolle beantwortet diese Frage in einer Zeile.
Die letzten beiden Zeilen sind keine Übervorsicht. Das Recht, Rechte zu erteilen, und das Recht, personenbezogene Daten zu sehen, gehen an allen übrigen Beschränkungen vorbei, deshalb bleiben sie stets getrennt und werden nicht in ein Administratorpaket gebündelt.

Stehen die Schränke an einem Objekt, genügt eine Liste. Sind es zehn Objekte, taucht alles auf, was ein einzelner Standort nie kennt.
Genau so viel, wie die Arbeit verlangt: Sitzungsnummer, Fach, Zeit, Zugangsweg, Zahlungsstatus. Kontaktdaten werden, sofern sie erhoben wurden, unter einem eigenen Recht und mit Eintrag im Protokoll angezeigt — auch die Einsichtnahme ist ein Ereignis.
Welche Daten über einen Nutzer erhoben werden, ist eine Projektentscheidung und ergibt sich aus den Anforderungen des Objekts und der Gesetzgebung, nicht aus dem, was das System könnte. Ein Ablauf, bei dem über einen Menschen nichts außer Fachnummer und Zeit gespeichert wird, ist praktikabel und oft ausreichend.
Ein Schrank steht ohne Aufsicht, und das ist seine bestimmende Eigenschaft. Also muss das System von einer Störung selbst erfahren — sonst meldet sie ein Besucher, dessen Fach mit seinen Sachen sich nicht geöffnet hat.
Was ständig überwacht wird:
Auch Schweigen ist ein Ereignis. Ein Schrank, der nicht online geht, bedeutet nicht, dass alles in Ordnung ist: Es bedeutet, dass über den Zustand von zweihundert Fächern und die Sachen darin nichts bekannt ist. Deshalb erzeugt ein Verbindungsverlust dasselbe Ereignis wie eine Störung eines Schlosses, statt eine Lücke in der Überwachung zu hinterlassen.
Was mit einem defekten Fach geschieht. Es wird automatisch aus der Auswahl genommen und der nächsten Person nicht angeboten. Für das Wartungsteam entsteht eine Aufgabe mit Schranknummer, Fachnummer und Beschreibung der Störung. Zurück in den Umlauf kommt das Fach nur über einen Vermerk, dass die Arbeit erledigt ist — von selbst erholt es sich nicht.
Der Ansatz zur Kontrolle der Technik ist derselbe, den wir in Systemen der IoT-Überwachung anwenden: Kennwert, Norm, Haltezeit, Ereignis, Verantwortlicher. Der Unterschied liegt nur darin, dass hier nicht die Temperatur gemessen wird, sondern die Antwort der Schlösser und das Bestehen der Verbindung.

Es gibt drei Stufen, und die Stufe bestimmt, wen das System wie schnell stört.
Die Haltezeit — wie lange das System wartet, bevor es Alarm auslöst — wird für jede Ereignisart festgelegt. Ohne sie werden die Reinigung der Halle und die planmäßige Wartung zu einem Strom falscher Meldungen, den die Leute irgendwann nicht mehr lesen.
Für einen beliebigen Zeitraum ist je Schrank sichtbar, wie lange er online war, wie viele Fächer wie lange aus dem Umlauf standen und wie viele Störungen auf jedes Fach entfielen. Diese Zahlen beantworten eine praktische Frage: Welche Fächer sind zum Austausch fällig und welcher Schrank steht an einer Stelle, an der die Verbindung nicht hält.
Schlösser und Controller
Zugang per Code und Karte
Administrationsbereich
Protokoll jedes Öffnens
Sicherheit besteht in einem solchen System nicht aus einer Maßnahme, sondern aus mehreren einfachen Regeln, von denen jede einen anderen Weg in ein fremdes Fach verschließt.
Ein Code gilt in Grenzen. Jeder Code hat eine Frist, ein Fach und eine Zahl erlaubter Nutzungen. Ein Code, der nie abläuft und für jedes Fach funktioniert, ist kein Schlüssel, sondern ein Dietrich, deshalb lässt das System diesen Zustand auch für Mitarbeiter nicht zu.
Codes lassen sich nicht durchprobieren. Die Zahl der Eingabeversuche ist begrenzt, nach ihrem Verbrauch wird die Eingabe für eine Weile gesperrt, und eine Serie von Fehlschlägen wird zu einem Ereignis für die Klärung. Ohne das lässt sich eine vierstellige PIN an einem Abend erraten.
Die Entscheidung trifft der Server. Der Controller des Schranks speichert keine Codes und entscheidet nicht, wen er hereinlässt — er führt einen Befehl aus. Deshalb gibt Zugang zur Technik keinen Zugang zu den Fächern, und der Entzug eines Codes wirkt augenblicklich.
Jedes Öffnen wird erfasst. Das Protokoll ist unveränderlich: Ein Eintrag lässt sich weder bearbeiten noch löschen, eine Korrektur kommt als neuer Eintrag hinzu. Das gilt auch für Mitarbeiter — eine Wartungsöffnung steht in der Historie eines Fachs neben einer gewöhnlichen.
Die Rechte sind getrennt. Einsicht, manuelles Öffnen, Ändern der Regeln und Arbeit mit personenbezogenen Daten sind verschiedene Rechte. Ein einziges Konto, das alles darf, ist der eine Schwachpunkt des gesamten Schutzkonzepts.
Wofür das System nicht verantwortet. Es steuert den Zugang, ersetzt aber keine physische Sicherheit: die Stabilität des Schranks, die Videoüberwachung im Bereich, die Abläufe des Personals und die Regeln für die Aufbewahrung von Wertsachen bleiben Sache des Objekts. Das offen zu sagen ist ehrlicher, als den Eindruck zu lassen, Software mache aus einem Schrank einen feuerfesten Tresor.

Keines dieser Ereignisse bedeutet für sich einen Verstoß: Auch ehrliche Menschen vertippen sich, und Fächer werden aus einem Dutzend berechtigter Gründe manuell geöffnet. Der Sinn der Warteschlange liegt darin, dass solche Fälle nicht im allgemeinen Protokoll untergehen, sondern sich in einer eigenen Liste sammeln, die jemand regelmäßig durchsieht.
Welche Daten über einen Nutzer geführt werden, bestimmt der Ablauf des Objekts. Eine einmalige Aufbewahrung kommt ganz ohne sie aus — nur Fach, Zeit und Code. Ein Abonnement verlangt ein Konto. Firmenschließfächer sind an das Personalsystem gebunden. Je weniger Daten erhoben werden, desto weniger müssen geschützt werden, deshalb wird der Umfang vor der Entwicklung besprochen und nicht vorsorglich erweitert.
Ein Aufbewahrungssystem lebt selten für sich: Es steht in einem Objekt, das bereits eigene Software hat. Der Austausch läuft über eine API — eine externe Schnittstelle, über die ein anderes System ein Fach zuteilen, einen Code erhalten, einen Zustand abfragen oder das Protokoll abholen kann. Nachfolgend die Austauschrichtungen, die am häufigsten vorkommen.
Der grundlegende Weg der Anbindung: ein Fach zuteilen, einen Code ausstellen und widerrufen, die Belegung abfragen, eine Sitzung schließen, Ereignisse abholen. Alles Übrige wird darüber angebunden, auch die internen Dienste des Kunden.
Dort, wo Menschen ohnehin Karten tragen: Das Fach öffnet sich mit demselben Ausweis wie das Drehkreuz. Das verlangt eine Abstimmung über den Kartentyp und über die Schnittstelle, die die vorhandene Zutrittskontrolle bereitstellt.
Für Firmenschließfächer: Ein Mitarbeiter wird eingestellt und ein Fach zugeteilt; er geht, der Zugang wird entzogen und das Fach freigegeben. Sonst sind binnen eines Jahres die Hälfte der Fächer auf Menschen registriert, die nicht mehr am Objekt sind.
Annahme der Zahlung, Erstattungen, Abgleich der Vorgänge. Den konkreten Dienstleister und die Zahlungsarten bestimmt das Projekt, die fiskalischen Anforderungen die Gesetzgebung des Landes und das Gerätemodell.
Zustellung der Nachrichten an Nutzer und Mitarbeiter: App, Nachricht ans Telefon, Messenger, E-Mail. Ein Kanal wird gesondert angebunden und je Objekt gewählt.
Der Ablauf der Ausgabe von Bestellungen über ein Fach: Die Bestellung kommt von außen, ein Fach wird zugeteilt, die Codes gehen an Absender und Empfänger. Ausführlich ist dieser Kreislauf beschrieben auf der Seite zu Selbstbedienungssystemen.
Übergabe der Zustände von Schränken und Schlössern an ein externes Überwachungssystem, wo das Objekt bereits eines hat, oder Nutzung unserer eigenen Schicht IoT-Überwachung.
Export der Daten zu bezahlten Sitzungen und Zahlungen in das Buchhaltungssystem. Es gibt stets nur einen Eigentümer des Tarifverzeichnisses — entweder das Buchhaltungssystem oder das Aufbewahrungssystem, niemals beide zugleich.
Regelmäßige Übergabe des Protokolls und der Kennzahlen an den Datenspeicher oder das Berichtssystem des Kunden — für den Fall, dass die Analytik der Objekte in der gemeinsamen Schicht des Unternehmens entsteht und nicht getrennt.
Wir nennen im Voraus keine feste Liste von Integrationen: Ob ein Austausch möglich ist, hängt von der Schnittstelle ab, die das System auf der Seite des Kunden bereitstellt. Was sich sofort anbinden lässt, was Arbeit auf der Gegenseite verlangt und was über Dateiexporte laufen muss, wird bei der Untersuchung klar — vor Beginn der Arbeiten und nicht unterwegs.
Technik und Logik sind überall dieselben: ein Fach, ein Schloss, ein Code, eine Sitzung, ein Protokoll. Verschieden sind der Ablauf, die Aufbewahrungsdauer und die Frage, ob die Leistung bezahlt wird — und genau daraus ergeben sich die Unterschiede in der Einrichtung.

Einmalige Aufbewahrung für einige Stunden: Einkäufe, Kinderwagen, sperrige Sachen. Der Publikumsverkehr ist hoch und die Besucher sind zufällig, deshalb braucht es einen einfachen Zugang per Code, eine schnelle Zuteilung und die feste Regel, dass die Fächer bis zum Schließen in den Umlauf zurückkehren.
Die klassische Gepäckaufbewahrung: Gepäck für einige Stunden oder Tage, Abrechnung nach Zeit, Betrieb rund um die Uhr. Am wichtigsten sind hier ein verlässlicher Offlinebetrieb und eine klare Regel für Überschreitungen — Menschen verpassen ihre Verbindung.
Ein Fach für die Dauer des Trainings, meist kostenlos und mit der Clubkarte geöffnet. Der Wert des Systems liegt nicht in der Zahlung, sondern darin, dass der Administrator sieht, welche Fächer belegt sind, und ein vergessenes öffnen kann, ohne das Schloss aufzubrechen.
Ein persönliches Fach für einen Mitarbeiter oder Bewohner: ein zugeteiltes Fach, Zugang per Ausweis, eine vertraglich gesetzte Frist. Die Verbindung zum Personalsystem beseitigt das Hauptproblem — Fächer, die immer noch Menschen zugeteilt sind, die längst gegangen sind.
Fächer für Mieter und Besucher, Übergabe von Dokumenten und Schlüsseln zwischen Firmen ohne Treffen. Hier wird der Ablauf mit zwei Codes — einer für die Einlage, einer für die Abholung — am häufigsten gebraucht.
Monatlich gemietete Lagerräume: eine lange Sitzung, Zahlung per Abonnement, Zugang per Karte oder Code. Die Softwareseite kümmert sich um Frist, Verlängerungen, Sperre bei Zahlungsverzug und Besuchshistorie.
Fächer für Werkzeuge, Messmittel und Arbeitskleidung. Es geht nicht um Zahlung, sondern um Verantwortlichkeit: wer was genommen hat, wann er es zurückgebracht hat, was zum Schichtende nicht zurückgekommen ist. Hier ist das Protokoll das wichtigste Ergebnis des Systems.
Fächer für Studierende und Besucher, Ausgabe und Rücknahme von Büchern und Technik über ein Fach. Meist wird eine Verbindung zum bestehenden System gebraucht, das die Menschen führt, und kein eigenes Nutzerverzeichnis.
Fächer für Besucher im Wartebereich und Fächer für Mitarbeiter. Die Anforderungen an Protokoll und Trennung der Rechte sind hier höher als üblich, während der Umfang der erhobenen Daten möglichst gering gehalten wird.
Das System sammelt viele Daten, nützlich davon ist jedoch nur ein kleiner Teil. Praktischen Wert haben vier Fragen: Reichen die Fächer, welche Größen werden gebraucht, wo geht Zeit verloren und welche Technik ist zur Wartung fällig.
Was die Auslastung zeigt. Nicht einen Durchschnittswert für den Monat, sondern die Verteilung über Stunden und Tage: Ein Objekt kann im Mittel zu 45% ausgelastet sein und trotzdem jeden Samstag zwischen 14:00 und 18:00 kein einziges kleines Fach frei haben. Die Antwort lautet, Fächer der richtigen Größe zu ergänzen, und nicht einen weiteren ganzen Schrank.
Die Kennzahlen, die je Objekt berechnet werden:
Die fehlgeschlagene Zuteilung ist die am meisten unterschätzte Kennzahl. Die Belegung sieht jeder, aber der Mensch, der herantrat, kein freies Fach fand und ging, hinterlässt in der gewöhnlichen Statistik überhaupt keine Spur. Und doch beantwortet genau diese Zahl die Frage, ob der Schrank erweitert werden muss.
Berichte lassen sich als Datei exportieren und nach Zeitplan erzeugen — etwa am Ersten jedes Monats für alle Objekte auf einmal.

Zwei Stunden vollständiger Belegung im Diagramm bedeuten nicht „schön ausgelastet“ — sie bedeuten Warteschlange und Absagen. Diese Kennzahl steht immer neben der Zahl derer, die ohne Fach gegangen sind; sonst liest sich der Gipfel wie ein Erfolg.
Die Stufen kommen genau in dieser Reihenfolge. Das Überspringen der Untersuchung ist der häufigste Grund dafür, dass ein System um Technik herum gebaut wird, die die nötigen Befehle nicht annimmt.
Was bereits am Objekt steht: Schränke, Schlösser, Controller, Leser, Verbindung, Strom. Welche Abläufe gebraucht werden, ob die Aufbewahrung bezahlt wird, wer die Fächer verantwortet. Das Ergebnis: was sich sofort anbinden lässt, was Arbeit verlangt und was dem Objekt fehlt.
Ein Schrank von Anfang bis Ende: Austausch mit dem Controller an echter Technik, Prüfung der Öffnungen und Sensoren, Feinabstimmung von Fristen, Tarifen und Regeln am tatsächlichen Verhalten der Menschen und nicht an der Dokumentation.
Wer welche Objekte verantwortet, welche Ereignisse an wen gehen, was als Notfall gilt, wie Überschreitungen behandelt werden. Hier werden auch die Rechte der Mitarbeiter und das Vorgehen bei manuellen Öffnungen eingerichtet.
Die übrigen Schränke und Objekte folgen dem erprobten Muster, neue Techniktypen kommen als eigene Austauschmodule hinzu. Von da an sammelt sich Historie, und es entstehen Berichte über Zeiträume sowie Daten für den Ausbau.
Schreiben Sie uns, um welches Objekt es geht, wie viele Fächer Sie haben und welche Schränke bereits stehen, ob die Aufbewahrung bezahlt wird und wer mit dem System arbeiten wird. Wir sagen Ihnen, was sich an die vorhandene Technik anbinden lässt, welche Zugangsabläufe passen und wo es sinnvoll ist, mit dem Piloten zu beginnen.