মূল কন্টেন্টে যান
বিশ্বজুড়ে ভেন্যুগুলোর বিশ্বস্ত
কেউ একজন নতুন অ্যাপার্টমেন্টে চলে যাচ্ছেন, একটি WiFi কি-তে তাদের ফোন, ল্যাপটপ, স্পিকার এবং প্রিন্টার সেট আপ করছেন
Build-to-rent এবং MDU

সাইট ভিজিট ছাড়াই ভাড়াটিয়া পরিবর্তন

  • প্রতিটি বাসিন্দা চলে আসার দিন একটি কি পান এবং তাদের মালিকানাধীন প্রতিটি ডিভাইস এটির সাথে কানেক্ট করেন, কোনো কনসিয়ার্জ ভিজিট এবং কোনো কিছু ইনস্টল করার প্রয়োজন ছাড়াই
  • একটি মাত্র অ্যাকশনের মাধ্যমে চলে যাওয়া বাসিন্দাদের অ্যাক্সেস বাতিল করা হয়, তাই একটি ফ্ল্যাট একই দিনে পরবর্তী ভাড়াটিয়ার জন্য প্রস্তুত হয়ে যায়
  • প্রতিটি বাসিন্দা তাদের নিজস্ব Private Area Network-এ থাকেন, তাই কেউ প্রতিবেশীর টিভি, প্রিন্টার বা ল্যাপটপ দেখতে পারে না
  • পুরো বিল্ডিং জুড়ে একটি SSID, যেখানে প্রতিটি কি তার নিজস্ব VLAN-এ ল্যান্ড করে
শিক্ষার্থীদের আবাসন

একটি উইকএন্ডের মধ্যেই সম্পূর্ণ নতুন ব্যাচের অনবোর্ডিং

  • শত শত নবাগত একটি ব্র্যান্ডেড পোর্টাল থেকে তাদের নিজস্ব কি সংগ্রহ করেন, তাই ফ্রন্ট ডেস্কে কোনো লাইন থাকে না
  • কনসোল, স্মার্ট টিভি, প্রিন্টার এবং স্পিকার একই কি-তে যুক্ত হয়, তাই কাউকে প্রতিটি ডিভাইসের জন্য আলাদা টিকিট হ্যান্ডেল করতে হয় না
  • প্রতি কি-তে ডিভাইসের সংখ্যার কোনো সীমা নেই, তাই নয়টি ডিভাইস থাকা শিক্ষার্থীও দুটি ডিভাইস থাকা শিক্ষার্থীর মতোই লাইসেন্স পান
  • বছরের শেষে অ্যাক্সেস বাতিল করা পুরো এস্টেট জুড়ে পাসফ্রেজ পরিবর্তন করার পরিবর্তে একটি মাত্র ডিরেক্টরি অ্যাকশনের মাধ্যমে করা যায়
শেয়ার্ড হলের রান্নাঘরে শিক্ষার্থীরা ল্যাপটপ, ট্যাবলেট, গেম কনসোল, স্মার্ট স্পিকার এবং প্রিন্টার ব্যবহার করছেন
একজন IT ম্যানেজার একটি ওপেন-প্ল্যান অফিসে তার ডেস্কে কাজ করছেন, যেখানে সাইটে কোনো RADIUS সার্ভার নেই
কর্মী এবং ঠিকাদার

যেসব ডিভাইসে 802.1X পৌঁছাতে পারে না

  • প্রিন্টার, সেন্সর, ডোর কন্ট্রোলার এবং AV কিট সার্টিফিকেটের পরিবর্তে একটি কি দিয়ে যুক্ত হয়
  • ঠিকাদাররা কোনো MDM এনরোলমেন্ট এবং কোনো কিছু ইনস্টল করার ঝামেলা ছাড়াই একটি নির্দিষ্ট সময়ের জন্য কি পান
  • কি-গুলো Microsoft Entra ID, Okta বা Google Workspace-এর আইডেন্টিটির সাথে যুক্ত থাকে, তাই চলে যাওয়া কোনো কর্মীর ডিভাইসগুলো স্বয়ংক্রিয়ভাবে বাদ পড়ে যায়
  • এটি ৯৯.৯% আপটাইম SLA সহ Purple-এর ক্লাউড RADIUS-এ চলে, তাই রক্ষণাবেক্ষণের জন্য কোনো অন-সাইট RADIUS সার্ভারের প্রয়োজন নেই

একই মেকানিজম, প্রতিটি ভেন্ডরের জন্য আলাদা নাম

xPSK হলো একটি আমব্রেলা টার্ম। আপনার ভেন্ডর নিশ্চিতভাবেই ইতিমধ্যে এটি নিজস্ব নামে এবং নিজস্ব RADIUS অ্যাট্রিবিউটের সাথে সরবরাহ করে। Purple একটি একক ক্লাউড RADIUS থেকে এগুলোর সবকটির সাথে কাজ করে, তাই একটি মিশ্র এস্টেট সব জায়গায় একইভাবে আচরণ করে।

Cisco (Catalyst)

iPSK / EasyPSK

Identity PSK, এবং এই পদ্ধতির জন্য ইন্ডাস্ট্রি স্ট্যান্ডার্ড টার্ম। Purple হলো সেই RADIUS যা প্রতিটি কি ইস্যু করে এবং এর VLAN রিটার্ন করে।

Cisco Meraki

iPSK / EasyPSK

Identity PSK, যা প্রায়শই Meraki Cloud Authentication বা RADIUS-এর সাথে ব্যবহৃত হয়। Purple হলো সেই RADIUS, যা Meraki Dashboard থেকে প্রতি কী (key) অনুযায়ী VLAN অ্যাসাইন করে।

Ruckus

DPSK

Dynamic PSK। Ruckus এটি প্রথম চালু করে এবং ব্যবহারকারীদের জন্য জটিল কী (key) তৈরি করে। Purple প্রতি কী (key) আইসোলেশন এবং VLAN রাউটিং সহ API-এর মাধ্যমে এগুলো প্রোভিশন করে।

Extreme Networks

PPSK

Private PSK, যা কার্যকারিতার দিক থেকে iPSK-এর মতো। Purple এগুলোকে ExtremeCloud IQ-তে প্রতি ব্যবহারকারী, প্রতি গ্রুপ বা প্রতি IoT ডিভাইস ক্লাস অনুযায়ী ইস্যু করে।

Aruba (HPE)

MPSK

Multiple PSK, যা কখনও কখনও Cloud Auth MPSK নামেও পরিচিত। Purple প্রতিটি কী (key) ইস্যু করে এবং এটিকে নিজস্ব Aruba ইউজার রোল এবং VLAN-এর সাথে ম্যাপ করে।

Ubiquiti (UniFi)

PPSK

Private PSK, যা UniFi ইকোসিস্টেমের একটি নতুন ফিচার। Purple প্রতিটি কী (key) অথেন্টিকেট করে এবং একটি একক ব্রডকাস্ট SSID-এ এটিকে নিজস্ব VLAN-এর সাথে ম্যাপ করে।

Juniper Mist

MPSK

Multi-PSK, যা ক্লাউড-ভিত্তিক কী (key) ম্যানেজমেন্ট ব্যবহার করে। Purple প্রতি ক্লায়েন্ট রোল সহ Mist API-এর মাধ্যমে কী (key) প্রোভিশন করে।

Cambium এবং Fortinet-ও সমর্থিত, সেই সাথে RADIUS সমর্থন করে এমন অন্য যেকোনো কিছু। আপনি কী ব্যবহার করছেন তা আমাদের জানান এবং কোনো কিছুতে প্রতিশ্রুতিবদ্ধ হওয়ার আগেই আমরা অ্যাট্রিবিউট সেটটি নিশ্চিত করব।

একটি কী (key) কীভাবে ইস্যু এবং রিভোক (বাতিল) করা হয় তা দেখতে চান?

একটি ডেমো বুক করুন এবং আমরা একটি লাইভ নেটওয়ার্কে একটি কী (key) ইস্যু করব, এটি কোন VLAN-এ যুক্ত হচ্ছে তা আপনাকে দেখাব, তারপর অন্য সব ডিভাইস সংযুক্ত থাকা অবস্থাতেই এটি রিভোক (বাতিল) করে দেখাব।

ডেমো বুক করুন

xPSK সম্পর্কিত সাধারণ জিজ্ঞাসা (FAQs)

xPSK কী?

xPSK হলো প্রতি ব্যবহারকারীর প্রি-শেয়ার্ড কী (pre-shared keys)-এর একটি সাধারণ নাম: এমন একটি নেটওয়ার্ক যেখানে সবার সাথে শেয়ার করা একটি পাসফ্রেজের পরিবর্তে প্রতিটি ব্যক্তি একটি একক SSID-এ নিজস্ব WiFi কী (key) ব্যবহার করেন। তারা তাদের মালিকানাধীন প্রতিটি ডিভাইসকে সেই একটি কী-এর সাথে সংযুক্ত করেন। ভেন্ডররা এটিকে বিভিন্ন নামে বাজারজাত করে, তবে এর কার্যপ্রণালী একই। RADIUS প্রতিটি কী-এর জন্য একটি অনন্য পাসফ্রেজ রিটার্ন করে, সেই সাথে VLAN এবং পলিসি প্রদান করে যেখানে সেই কী-টি যুক্ত হওয়া উচিত।

xPSK, iPSK, DPSK, MPSK এবং PPSK-এর মধ্যে পার্থক্য কী?

কাঠামোগত কোনো পার্থক্য নেই। এগুলো একই ক্ষমতার জন্য বিভিন্ন ভেন্ডরের দেওয়া নাম: Cisco Catalyst এবং Meraki-তে iPSK ও EasyPSK, Ruckus-এ DPSK, Aruba এবং Juniper Mist-এ MPSK, এবং Extreme Networks ও Ubiquiti UniFi-তে PPSK। ভেন্ডর ভেদে RADIUS অ্যাট্রিবিউটগুলো ভিন্ন হয়। Purple একটি একক ক্লাউড RADIUS থেকে এই সবগুলোর জন্য কী (key) ইস্যু করে, তাই একটি মিশ্র নেটওয়ার্ক সেটআপ প্রতিটি কন্ট্রোলারের পরিবর্তে একবারই কনফিগার করতে হয়।

WPA2/3-Enterprise এবং 802.1X থেকে xPSK কীভাবে আলাদা?

802.1X একটি সার্টিফিকেট বা ডিরেক্টরি লগইনের মাধ্যমে অথেন্টিকেট করে এবং যেসব ডিভাইস এটি সমর্থন করতে পারে সেগুলোর জন্য এটি আরও শক্তিশালী বিকল্প। xPSK একটি কী (key) দিয়ে অথেন্টিকেট করে, যার কারণে এটি এমন সব ডিভাইসে পৌঁছাতে পারে যেখানে 802.1X পারে না: যেমন প্রিন্টার, সেন্সর, কনসোল, স্মার্ট টিভি এবং MDM এনরোলমেন্ট ছাড়া ঠিকাদারদের ল্যাপটপ। বেশিরভাগ নেটওয়ার্কই উভয়টিই ব্যবহার করে, যেখানে ম্যানেজড এন্ডপয়েন্টের জন্য 802.1X এবং বাকি সবকিছুর জন্য xPSK ব্যবহার করা হয়।

xPSK কি আমাদের বিদ্যমান হার্ডওয়্যারে কাজ করে?

হ্যাঁ। Purple হার্ডওয়্যার নিরপেক্ষ এবং এটি আপনার বিদ্যমান পরিকাঠামোর উপর কাজ করে, যার মধ্যে Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet অন্তর্ভুক্ত রয়েছে। কোনো কিছু পরিবর্তন বা প্রতিস্থাপন করার প্রয়োজন নেই।

একজন ব্যবহারকারী আসলে কীভাবে তাদের কী পাবেন?

একটি ব্র্যান্ডেড সেলফ-সার্ভিস পোর্টালের মাধ্যমে। ব্যবহারকারী নিজেই অনবোর্ড করেন, নিজের কী সংগ্রহ করেন এবং তাদের নিজস্ব Private Area Network-এ তাদের ডিভাইসগুলো যুক্ত করেন। এর ফলে আপনার টিমের কাউকে ম্যানুয়ালি ক্রেডেনশিয়াল ইস্যু করতে হয় না বা প্রতিটি প্রিন্টারের জন্য টিকিট সমাধান করতে হয় না। আপনার ডিরেক্টরি থেকে কীগুলো স্বয়ংক্রিয়ভাবে সরবরাহ করা যেতে পারে, অথবা ব্যবহারকারীর সাথে ইতিমধ্যে সম্পর্ক রয়েছে এমন সিস্টেমের জন্য Purple API-এর মাধ্যমে তৈরি করা যেতে পারে।

কেউ যখন যোগ দেন, স্থান পরিবর্তন করেন বা চলে যান তখন কী ঘটে?

এই তিনটি প্রক্রিয়াই স্বয়ংক্রিয়, কারণ কীটি কোনো স্থানের পরিবর্তে একটি পরিচয়ের সাথে যুক্ত থাকে। নতুন কেউ যোগ দিলে Microsoft Entra ID, Okta বা Google Workspace থেকে SCIM-এর মাধ্যমে স্বয়ংক্রিয়ভাবে কী পেয়ে যান, কোনো টিকিটের প্রয়োজন হয় না। স্থান পরিবর্তনকারী ব্যক্তি একই পরিচয় বজায় রাখেন, তাই ঘর, ভবন বা ভূমিকা পরিবর্তন করলেও তাদের অ্যাক্সেস বজায় থাকে এবং কোনো নতুন কী ইস্যু করতে হয় না। চলে যাওয়া ব্যক্তির অ্যাক্সেস একবার বাতিল করলেই তার নিবন্ধিত প্রতিটি ডিভাইস পুরো নেটওয়ার্ক থেকে বিচ্ছিন্ন হয়ে যায়।

আমরা কতগুলো কী বা ডিভাইস রাখতে পারব তার কি কোনো সীমা আছে?

না। কীগুলো অ্যাক্সেস পয়েন্ট কন্ট্রোলারের লোকাল কী স্টোরের পরিবর্তে Purple-এর ক্লাউড RADIUS-এ সংরক্ষিত থাকে (যেখান থেকে সাধারণত প্রতি SSID-তে কী-এর সর্বোচ্চ সীমা নির্ধারিত হয়)। তাই অন-বক্সের মতো এখানে কী-এর সংখ্যা কোনো বাধা নয়। প্রতি কী-তে ডিভাইসের সংখ্যারও কোনো সীমা নেই। লাইসেন্সিং করা হয় প্রতি অ্যাক্সেস পয়েন্ট এবং প্রতি ভেন্যু অনুযায়ী, যেখানে প্রতি ডিভাইসের জন্য কোনো অতিরিক্ত ফি বা প্রতি অথেন্টিকেশনের জন্য কোনো চার্জ নেই। ফলে নয়টি ডিভাইস ব্যবহারকারী একজন ব্যবহারকারীর লাইসেন্স এবং দুটি ডিভাইস ব্যবহারকারী একজন ব্যবহারকারীর লাইসেন্স একই থাকে।

কেউ তাদের কী শেয়ার করলে কী হবে?

MAC বাইন্ডিং একটি কী-কে প্রথমবার ব্যবহৃত ডিভাইসের সাথে যুক্ত করে দেয়, তাই এটি গোপনে দ্বিতীয় কোনো শেয়ার করা পাসওয়ার্ডে পরিণত হতে পারে না। কীগুলোতে মেয়াদ শেষ হওয়ার তারিখও থাকতে পারে এবং পুরো সাইটের পাসফ্রেজ পরিবর্তন না করে বা অন্য কাউকে বিচ্ছিন্ন না করে যেকোনো একটি কী এককভাবে বাতিল করা যেতে পারে।

প্রতিটি কী-এর কি নিজস্ব VLAN এবং পলিসি থাকতে পারে?

হ্যাঁ। RADIUS কী-এর সাথে VLAN রিটার্ন করে (Tunnel-Type, Tunnel-Medium-Type এবং Tunnel-Private-Group-ID), তাই প্রতিটি কী তার নিজস্ব সেগমেন্টে পৌঁছায়। ফায়ারওয়াল পলিসি, ব্যান্ডউইথ সীমা এবং ব্যবহারকারীর ভূমিকাও প্রতি কী অনুযায়ী প্রয়োগ করা হয়। এভাবেই একটি মাত্র SSID কোনো মিশ্রণ ছাড়াই স্টাফ, ভাড়াটে, ঠিকাদার এবং IoT ট্রাফিক পরিচালনা করে।

xPSK কতটা নিরাপদ এবং কমপ্লায়েন্ট?

প্রতিটি কী একটি শেয়ার করা পাসওয়ার্ডের পরিবর্তে একটি নির্দিষ্ট পরিচয়ের সাথে যুক্ত থাকে, তাই প্রতিটি অথেন্টিকেশন ট্র্যাক করা যায় এবং যেকোনো অ্যাক্সেস সুনির্দিষ্টভাবে বাতিল করা সম্ভব। Purple কখনোই ব্যবহারকারীর পাসওয়ার্ড সংরক্ষণ করে না, UK, EU এবং US-এ RADIUS অঞ্চল পরিচালনা করে, এটি ISO 27001 সার্টিফাইড এবং GDPR ও CCPA কমপ্লায়েন্ট, এবং ২০১২ সাল থেকে এখানে কোনো ডেটা ব্রিচ হয়নি।

আপনার WiFi থেকে আরও বেশি সুবিধা পান

প্রতিটি ডিভাইসের জন্য একটি করে কী সহ নেটওয়ার্কের পরিকল্পনা করতে আপনাকে সাহায্য করার জন্য গাইড এবং বাস্তব ফলাফল।

See how xPSK works in venues like yours, and how Purple compares to alternatives.