El control de accesos puede ser humano, cuando lo ejerce directamente una persona (conserje, ordenanza o vigilante), o automático o técnico, cuando lo realizan sistemas electrónicos que identifican y autorizan sin intervención humana directa.
Los principales sistemas de identificación son: las tarjetas (de banda magnética, de proximidad o RFID sin contacto, o con chip), los teclados con código o PIN, la biometría (huella dactilar, reconocimiento facial o de iris) y las llaves.
La identificación se apoya en tres factores de autenticación: algo que se sabe (una contraseña o PIN), algo que se tiene (una tarjeta, token o llave) y algo que se es (un rasgo biométrico). Cuando se combinan dos o más de estos factores se habla de autenticación multifactor.