本文用于采购与项目启动阶段的技术沟通,不构成法律意见或认证结论。具体产品是否适用、采用何种标准及测试方案,应按目标市场、无线与联网功能、数据处理方式及认证机构意见逐项确认。
欧盟买家在下单智能锁前,已不再只核对 CE 标识或一份无线报告。对具备联网、App、云端或无线通信能力的产品,采购团队需要把产品架构、网络安全、数据处理、样品验证与量产变更放进同一张验收表。本文提供一套可直接用于询价、样品评审和 OEM/ODM 项目报价的工作框架。

先用结构图拆解验收对象
采购智能锁出口欧盟时,建议先把“整机”拆成可验收对象:前面板、锁体与锁舌、主控 PCB、无线模块、电机齿轮箱、手机 App、网关、云端接口、随箱文件和量产版本。这样做的目的不是替代实验室测试,而是让采购方在询价阶段就知道哪些资料需要供应商交付,哪些问题需要品牌方、进口商或 App/云服务商共同确认。

| 结构对象 | 采购验收重点 | 应要求供应商交付的资料 |
|---|---|---|
| 前面板与识别方式 | 指纹、密码、读卡、机械钥匙或应急进入方式是否与目标市场定位一致 | 功能规格、安装尺寸、外观版本、说明书和维护方式 |
| 锁体、锁舌与电机 | 门型适配、开向、机械动作、低电量和离线应急行为 | 锁体尺寸、关键部件版本、样品测试记录和异常处理流程 |
| PCB 与无线模块 | 无线频段、模块资料、整机配置、固件版本和后续替代风险 | BOM 摘要、模块信息、硬件版本、固件版本和变更通知机制 |
| App、网关与云端 | 账号权限、数据流、更新机制、网关离线行为和第三方服务边界 | 产品架构说明、数据处理说明、版本清单、漏洞响应联系人 |
先判断产品与法规范围
“智能锁”并不是一个足以决定合规路径的分类。采购方应先列出目标 SKU 的无线模块、是否连接互联网、是否配套移动 App 或云服务、是否处理个人数据,以及是否涉及支付或权限凭据。仅有本地无线控制、具备远程账户体系、使用生物识别或将数据同步到云端,可能对应不同的风险判断和资料深度。
欧盟无线电设备指令(RED)下的网络安全要求来自Commission Delegated Regulation (EU) 2022/30。该法规对相关类别的设备自 2025 年 8 月 1 日起适用。具体适用性应由认证机构根据产品功能、无线配置及数据处理方式逐项确认。对相关联网无线设备,采购方不应把“使用了已认证模块”理解为整机自动满足全部要求;整机的软件、接口、账户、更新方式和实际使用场景都需要在项目层面确认。
| 产品形态 | 立项时先确认什么 | 采购资料不能遗漏什么 |
|---|---|---|
| 本地无线遥控或蓝牙锁 | 无线方式、控制距离、是否通过手机配网、是否有管理账户 | 硬件版本、无线模块信息、配对与恢复出厂流程、现场干扰测试条件 |
| App 或网关型智能锁 | App、网关、锁体各自的版本与接口;断网后如何工作 | 账户权限、网关离线行为、升级方式、日志与售后支持边界 |
| 云端或第三方平台集成锁 | 数据流向、服务商、API、区域部署与账号生命周期 | 数据处理分工、接口变更记录、漏洞报告渠道、服务终止后的数据与门锁状态 |
这张表不是法规分类结论,而是避免“把有 App 的锁当成普通五金件采购”的预筛工具。答案不明确时,应在报价前标记为待确认事项,而不是由销售承诺替代工程结论。
询价阶段必须提供的输入
资料越完整,供应商越能给出可执行的样品和报价路径。首次技术沟通至少应覆盖:
- 市场与渠道:计划销售的欧盟国家、首批与年度数量、品牌方或进口商责任分工。
- 锁具与门型:锁型、门材、安装尺寸、开向、应急进入方案及所需开锁方式。
- 连接架构:蓝牙、Wi-Fi、433MHz 或其他无线方式;是否通过网关、App、云端或第三方平台工作。
- 数据与账户:是否收集账户、开锁日志、位置、生物识别或设备标识;数据由谁保存、访问和删除。
- 交付边界:样品数量、包装和说明书语言、目标上市时间、售后与漏洞响应的联系人。
把责任写进询价单,而不是留到出货前
| 角色 | 应确认的事项 | 应留下的记录 |
|---|---|---|
| 品牌方 / 产品经理 | 目标国家、功能范围、App 与云端服务边界、上市时间 | 需求版本、目标 SKU、功能冻结日期 |
| 制造商 / OEM 团队 | 硬件与固件版本、可选模块、样品配置、量产变更流程 | 规格书、版本清单、样品编号、变更通知 |
| 进口商 / 合规负责人 | 上市主体、技术文件可得性、当地标签与说明书、市场监督响应 | 责任分工、文件索引、联系人与保存期限 |
| App / 云服务商 | 账号、数据、更新、接口和漏洞处置责任 | 服务版本、数据流说明、升级与事件响应流程 |
RED 网络安全与 EN 18031 的核对方式
EN 18031 系列可作为评估相关 Radio Equipment Directive (RED) 网络安全要求时的重要参考。欧盟委员会在Commission Implementing Decision (EU) 2025/138 中引用了 EN 18031-1、EN 18031-2 与 EN 18031-3 相关协调标准,但这并不意味着所有锁具都套用同一份清单。采购团队应要求供应商和合规顾问先说明:本产品需要评估网络防护、个人数据与隐私保护、还是防欺诈相关要求;每项判断所依据的产品功能、接口与数据流是什么。
从可验证的问题开始
- 初始配网、默认凭据、管理权限和恢复出厂设置如何控制?
- 固件或 App 更新是否有版本记录、完整性校验、回退策略与失效处理?
- 蓝牙、Wi-Fi、网关与云端接口分别暴露哪些服务,异常访问如何记录与处置?
- 开锁日志、账户信息与个人数据的保留、导出、删除和访问权限如何约定?
- 如果发现漏洞,谁接收报告、谁确认影响范围、谁负责发布修复与客户通知?
上述问题是验收输入,不应被替代为笼统的“支持加密”表述。采购文件应要求以目标 SKU、软件版本和实际配置说明答案,并把必要的确认项写进样品验收记录。
避免三个常见误判
- 模块报告不等于整机结论:锁体、网关、App 和云端之间的接口及配置,仍可能改变整机的风险判断。
- 功能演示不等于持续安全:能够手机开锁不能证明升级、账户退出、权限回收或异常网络下的行为已经被验证。
- 标准名称不等于适用范围:EN 18031 系列的具体部分和采用方式,应由产品功能、适用条款及专业机构意见决定。
样品验收:把功能变成可复测项目
样品阶段的目标不是演示所有功能,而是用与量产一致的硬件、固件和配置,验证项目真正依赖的边界条件。建议将以下测试记录为日期、样品编号、软件版本、操作步骤和结果:
- 在目标门型与现场无线环境中,完成安装、开锁、离线应急和恢复出厂设置测试。
- 验证普通用户、管理员和售后人员的权限边界,确认账户删除或转移后的访问状态。
- 在网络中断、网关离线、移动设备丢失和电量不足等条件下,确认系统的预期行为与维护流程。
- 确认升级包、版本号、更新失败处理和回退方案,避免量产后无法定位软件差异。
- 核对样品标签、说明书、包装、适用声明和目标市场语言是否与销售计划一致。
| 验收项目 | 记录方式 | 不通过时的处理 |
|---|---|---|
| 安装与机械动作 | 门型、尺寸、开向、样品编号、安装照片和异常描述 | 确认是否属于门型适配、安装工艺或锁体版本问题后再改样 |
| 无线与离线行为 | 现场环境、距离、网关状态、移动端版本、操作步骤 | 冻结测试条件,避免换环境后只复述“偶发失效” |
| 账号与权限 | 角色、授权、撤销、恢复出厂和转移账户的预期结果 | 由产品、App 与云端责任人共同确认修复边界 |
| 更新与售后 | 固件 / App 版本、升级结果、失败提示、回退或恢复流程 | 不得用未记录版本的临时包替代量产验证 |
| 随箱与上市资料 | 标签、说明书语言、包装版本、文件索引和负责人 | 作为量产放行前的封样项,而非物流环节临时补件 |

测试并不等于认证,也不能替代第三方评估;它的价值在于让采购、研发、质量与售后团队在量产前对“如何验收”形成同一份记录。
量产放行:谁签字、签什么
量产放行的关键不是“样品能用”,而是确认量产货与已评审的样品是一回事。建议在首批生产前建立一个不超过一页的放行记录,并由品牌方、制造商和负责合规的主体共同复核:
- 配置冻结:锁体、无线模块、固件、App、网关和云端接口的版本已列明。
- 样品闭环:验收问题已有结论,未关闭事项明确了风险、负责人和不影响出货的依据。
- 文件一致:型号、标签、说明书、包装、测试记录和技术文件引用的是同一产品版本。
- 售后可接管:有明确的升级、故障、账号和漏洞报告联系人,避免终端问题在品牌、工厂与服务商之间反复转交。
技术档案与量产变更控制

合规资料需要与可销售的实际产品保持可追溯关系。建议按 SKU 建立版本包,并在每次硬件、无线模块、固件、App、云端接口、供应商或包装发生变化时重新评估影响范围。
- 产品识别:型号、版本、关键器件与销售区域。
- 架构资料:无线、网络、账户、数据流和更新机制的说明。
- 验证资料:适用标准判断、测试计划、报告、样品验收记录与未解决事项。
- 量产资料:标签、说明书、包装、变更记录、批次追溯与售后联系人。
- 责任与时限:品牌方、制造商、进口商和服务商分别负责的资料维护、问题响应和升级批准。
与其在出货前临时补文件,更有效的做法是在立项时把认证、质量和软件版本纳入同一套变更门槛。对搜索“欧盟智能锁合规”“智能锁出口欧盟资料”“RED 网络安全智能锁”“EN 18031 智能锁”的采购团队来说,真正有价值的供应商回复不是一份泛用报价单,而是能说明样品版本、产品架构、资料责任和量产变更边界的项目建议。
以下文章可配合本文参考使用:有关基础出口认证核验,可先阅读《智能锁 CE、FCC 与 EN 标准采购实践》;涉及无线方案本身的选型,可参阅《智能锁无线协议对比指南》。如果采购团队还需要评估制造能力与长期交付风险,可继续参考《智能锁工厂技术评估指南》和《隐形锁 ODM 系统重构指南》。
欧盟智能锁采购常见问题
智能锁出口欧盟是否只要无线模块有认证就够了?
通常不能这样判断。无线模块资料是整机评估的重要输入,但锁体、固件、App、网关、云端接口、账号权限和实际销售配置都可能影响整机合规与 Radio Equipment Directive (RED) 网络安全评估。
EN 18031 是否适用于所有带 App 的智能锁?
不能把标准名称直接套到所有型号上。采购团队应先确认产品是否属于相关 Radio Equipment Directive (RED) 网络安全要求覆盖范围,再按无线、联网、数据处理和防欺诈功能判断 EN 18031 系列具体部分及采用方式。
欧盟智能锁样品验收应重点看哪些资料?
建议同时核对样品编号、硬件和固件版本、App 或网关版本、无线与离线行为、账号权限、更新机制、标签说明书、包装版本、测试记录和量产变更流程。
智能锁结构图对欧盟项目询盘有什么作用?
结构图可以帮助采购方把前面板、锁体、主控 PCB、无线模块、电机、App、网关和云端边界拆成可验收对象,从而明确样品测试、技术档案和量产变更记录需要覆盖哪些部分。
向智能锁工厂询盘欧盟项目需要提供什么?
建议提供目标国家、锁型和门型、无线方式、是否需要 App 或云端、数据与账号需求、样品数量、预计交期、包装说明书语言,以及品牌方、进口商和服务商的责任分工。
获取合规评估与项目报价
请向 WAFU 提供目标国家、锁型、无线方式、是否需要 App 或云端、预计交期与样品数量。我们将据此协助梳理产品配置、样品验证路径和 OEM/ODM 交付范围;具体认证适用性与测试方案以目标产品及专业机构意见为准。

本文所引图表因格式限制以文字描述形式呈现,完整图表及高分辨率版本可联系作者获取。
