WiFi Security Type Checker & Upgrade Advisor
Select your operating system and environment to verify your security settings and evaluate upgrade options.
🔍 Check WiFi Security Type on Windows 11 / 10
- Click the WiFi / Network icon on the right side of your taskbar.
- Click the arrow next to your connected WiFi network name.
- Select Properties under the network status.
- Scroll down to the Properties section at the bottom of the window.
- Look for Security type (e.g., WPA2-Personal, WPA3-Personal, or WPA2-Enterprise).
WPA2-Personal (WPA2-PSK / AES)
Encryption: AES-CCMP with 128-bit pre-shared passphrase
- Vulnerable to offline dictionary and brute-force attacks
- Vulnerable to KRACK (Key Reinstallation Attacks)
- Shared passphrase: one compromised employee exposes entire network
- Cannot revoke access per-device without changing password for everyone
Acceptable for home use. Business venues should upgrade to WPA3 or 802.1X Enterprise.
Upgrading Venue or Business WiFi to 802.1X Enterprise Security?
Purple integrates with your existing Cisco Meraki, HPE Aruba, Ruckus, and UniFi access points to deliver passwordless 802.1X security, RADIUS authentication, and ISO 27001 compliant guest WiFi.
Request Enterprise WiFi Security Audit
WPA2 হল একটি দীর্ঘস্থায়ী WiFi সিকিউরিটি স্ট্যান্ডার্ড যা ২০০৬ থেকে ২০২০ পর্যন্ত WiFi প্রত্যয়িত ডিভাইসগুলির জন্য বাধ্যতামূলক ছিল এবং এটি এখনও যুক্তরাজ্যের স্বাস্থ্যসেবা এবং পরিবহনে ৬৫% পাবলিক সেক্টর WiFi-এর ভিত্তি। এটি ট্র্যাফিক সুরক্ষিত করতে শক্তিশালী AES-ভিত্তিক এনক্রিপশন ব্যবহার করে, তবে পুরানো প্রমাণীকরণ মডেলগুলির উপর এর নির্ভরতা, বিশেষ করে শেয়ার করা পাসওয়ার্ড, এটিকে ২০২৬ সালে একটি লেগাসি প্রোটোকল করে তোলে।
আপনি যদি কোনও হোটেল, রিটেল এস্টেট, হাসপাতাল, পরিবহন হাব বা মাল্টি-টেন্যান্ট প্রপার্টির জন্য WiFi পরিচালনা করেন, তবে WPA2 স্বয়ংক্রিয়ভাবে কোনও জরুরি অবস্থা নয়। তবে, শেয়ার করা প্রি-শেয়ার্ড কী (PSK) এর উপর নির্ভর করা কার্যক্ষম এবং নিরাপত্তা ঝুঁকি তৈরি করে যার আধুনিক প্রতিকার প্রয়োজন।
WPA2 WiFi নিরাপত্তা কি?
WPA2 (WiFi প্রটেক্টেড অ্যাক্সেস ২) WEP এবং WPA-কে প্রতিস্থাপন করার জন্য ডিজাইন করা হয়েছিল। এটি CCMP (কাউন্টার মোড সাইফার ব্লক চেইনিং মেসেজ অথেনটিকেশন কোড প্রোটোকল) চালু করেছে, যা ১২৮-বিট AES এনক্রিপশন ব্যবহার করে। দুই দশক ধরে, CCMP ওয়্যারলেস নেটওয়ার্ক জুড়ে শক্তিশালী ডেটা গোপনীয়তা প্রদান করেছে।
WPA2 দুটি প্রধান মোডে কাজ করে:
- WPA2-Personal (WPA2-PSK): প্রতিটি সংযুক্ত ক্লায়েন্টের জন্য একটি একক শেয়ার করা পাসওয়ার্ড ব্যবহার করে। এটি স্থাপন করা সহজ কিন্তু কর্মী, অতিথি বা ঠিকাদারদের মধ্যে শংসাপত্র শেয়ার করা হলে একটি একক ব্যর্থতার পয়েন্ট তৈরি করে।
- WPA2-Enterprise (802.1X): একটি RADIUS সার্ভার এবং EAP প্রোটোকল (যেমন EAP-TLS বা PEAP) এর মাধ্যমে প্রতিটি ব্যবহারকারীকে পৃথকভাবে প্রমাণীকরণ করে, প্রতি ক্লায়েন্টে অনন্য সেশন কী ইস্যু করে।
WPA2 WiFi কি এখনও এন্টারপ্রাইজ নেটওয়ার্কের জন্য নিরাপদ?
WPA2-তে AES এনক্রিপশন ক্রিপ্টোগ্রাফিকভাবে ভাঙা না গেলেও, প্রোটোকলটি দুটি বড় কাঠামোগত দুর্বলতায় ভুগছে:
- অফলাইন ডিকশনারি অ্যাটাক: WPA2-Personal একটি ৪-ওয়ে হ্যান্ডশেক ব্যবহার করে যা প্যাসিভ ক্যাপচারের মুখোমুখি হতে পারে। আক্রমণকারীরা যারা হ্যান্ডশেক ক্যাপচার করে তারা নেটওয়ার্ক অ্যাডমিনিস্ট্রেটরদের সতর্ক না করেই অফলাইনে শেয়ার করা পাসফ্রেজটিকে ব্রুট-ফোর্স করতে পারে।
- KRACK (কী রিইনস্টলেশন অ্যাটাক): ২০১৭ সালে আবিষ্কৃত, KRACK ৪-ওয়ে হ্যান্ডশেককে লক্ষ্য করে ননস পুনঃব্যবহার করতে বাধ্য করে, যা আক্রমণকারীদের প্যাকেট ডিক্রিপ্ট করতে, ক্ষতিকারক ডেটা ইনজেক্ট করতে বা TCP সংযোগ হাইজ্যাক করার অনুমতি দেয়।
এন্টারপ্রাইজ ভেন্যুগুলোতে, প্রাথমিক চ্যালেঞ্জটি প্রায়শই খাঁটি এনক্রিপশন ঝুঁকির চেয়ে প্রমাণীকরণ ঝুঁকি। শত শত কর্মচারী বা ভেন্যু অতিথিদের মধ্যে শেয়ার করা PSK পাসওয়ার্ডগুলি পরিচালনা করার ফলে শংসাপত্র ফাঁস, ম্যানুয়াল পাসওয়ার্ড রিসেট এবং অ্যাডমিন ওভারহেড তৈরি হয়।
WPA2 এবং WPA3 নিরাপত্তার মধ্যে পার্থক্য কী?
পাসওয়ার্ড-ভিত্তিক সংযোগে দুর্বল ৪-ওয়ে হ্যান্ডশেক প্রতিস্থাপন করতে WPA3 নিয়ে এসেছে SAE (Simultaneous Authentication of Equals), যা দুর্বল পাসওয়ার্ডের ক্ষেত্রেও ফরওয়ার্ড সিক্রেসি এবং অফলাইন ডিকশনারি অ্যাটাক থেকে সুরক্ষা প্রদান করে।
| বৈশিষ্ট্য | WPA2 Personal (PSK) | WPA2 Enterprise (802.1X) | WPA3 Enterprise | Passpoint / OpenRoaming |
|---|---|---|---|---|
| এনক্রিপশন | AES-CCMP (128-bit) | AES-CCMP (128-bit) | AES-GCMP-256 | AES-256 + WPA3 Enterprise |
| অথেন্টিকেশন | Shared Pre-Shared Key | RADIUS / EAP শংসাপত্র | 192-bit EAP Suite | আইডেন্টিটি প্রোভাইডার / Passpoint 3.0 |
| ক্রেডেনশিয়াল ফাঁসের ঝুঁকি | উচ্চ (শেয়ার্ড সিক্রেট) | কম (প্রতি ব্যবহারকারী / শংসাপত্র) | কম (প্রতি ব্যবহারকারী / শংসাপত্র) | শূন্য (শংসাপত্র ভিত্তিক) |
| লেগেসি সামঞ্জস্যতা | সার্বজনীন (১০০% ডিভাইস) | ব্যাপক | আধুনিক APs এবং ক্লায়েন্ট | ব্যাপক (বিশ্বব্যাপী ৮০,০০০+ ভেন্যু) |
| অপারেশনাল ওভারহেড | উচ্চ পাসওয়ার্ড রিসেট পরিবর্তন | মাঝারি RADIUS রক্ষণাবেক্ষণ | মাঝারি RADIUS রক্ষণাবেক্ষণ | শূন্য ম্যানুয়াল পাসওয়ার্ড রিসেট |
নেটওয়ার্ক হার্ডওয়্যার প্রতিস্থাপন না করেই আপনি কীভাবে WPA2 নিরাপত্তা আপগ্রেড করবেন?
একটি মাল্টি-সাইট এস্টেট জুড়ে প্রতিটি অ্যাক্সেস পয়েন্ট প্রতিস্থাপন করা খুব কমই বাস্তবসম্মত বা প্রয়োজনীয়। পরিবর্তে, প্রগতিশীল আইটি লিডাররা বিদ্যমান হার্ডওয়্যার বজায় রেখে প্রমাণীকরণ আর্কিটেকচারকে আধুনিকীকরণ করেন:
- কর্মীদের জন্য শেয়ার্ড PSKs দূর করুন: কর্পোরেট অথেন্টিকেশনকে Entra ID, Okta বা Google Workspace-এর সাথে যুক্ত শংসাপত্র-ভিত্তিক অ্যাক্সেসে স্থানান্তরিত করুন।
- লেগেসি IoT ডিভাইসগুলিকে আলাদা করুন: কঠোর ফায়ারওয়াল নিয়ম সহ আইসোলেটেড VLANs-এ পুরানো স্ক্যানার, প্রিন্টার বা লেগেসি এন্ডপয়েন্টগুলিকে বিভক্ত করুন।
- Passpoint 3.0 এবং OpenRoaming গ্রহণ করুন: অতিথিদের জন্য ক্যালেব্রেটেড পাসওয়ার্ড এবং শেয়ার্ড পাসওয়ার্ডের পরিবর্তে স্বয়ংক্রিয়, এনক্রিপ্ট করা Passpoint প্রোফাইল অনবোর্ডিং ব্যবহার করুন।
- লাইফসাইকেল রদকরণ স্বয়ংক্রিয় করুন: কোনো কর্মচারী চলে গেলে বা কোনো ডিভাইস আনম্যানেজড হলে নেটওয়ার্ক অ্যাক্সেস স্বয়ংক্রিয়ভাবে রদ করা নিশ্চিত করুন।



