Was ist passwortloses WiFi?
Passwortloses WiFi ersetzt gemeinsam genutzte Passwörter (WPA2-Personal) durch identitätsbasierte Anmeldedaten – digitale Zertifikate, gerätespezifische Schlüssel (iPSK) oder föderierte Identität über SAML/SSO. Benutzer verbinden sich, ohne ein Passwort einzugeben, und die IT entzieht den Zugriff pro Gerät, anstatt eine netzwerkweite Passphrase zu rotieren.
Wie unterscheidet sich passwortloses WiFi von WPA3?
WPA3 ist der Verschlüsselungsstandard; passwortlos ist das Authentifizierungsmodell. WPA3-Personal setzt weiterhin auf ein gemeinsam genutztes Passwort. WPA3-Enterprise unterstützt zertifikatsbasierte (EAP-TLS) passwortlose Authentifizierung. Passwortloses WiFi kombiniert WPA3-Enterprise mit automatischer Geräteregistrierung, sodass Benutzer nie eine Aufforderung zur Eingabe von Anmeldedaten sehen.
Erfordert passwortloses WiFi neue Hardware?
Nein. Jeder Access Point der Enterprise-Klasse, der 802.1X unterstützt (Cisco, Aruba, Ruckus, Juniper Mist, Meraki, Ubiquiti UniFi), kann passwortloses WiFi ausführen. Purple setzt auf die vorhandene Infrastruktur auf, anstatt sie zu ersetzen.
Welche Authentifizierungsmethoden gelten als passwortlos?
Vier gängige Ansätze: EAP-TLS (Client-Zertifikate), iPSK (eindeutige Pre-Shared Keys pro Gerät), Passpoint / OpenRoaming (automatisches Onboarding im Carrier-Stil) und SAML/SSO-Integration mit einem Identitätsanbieter wie Entra ID, Okta oder Google Workspace.
Ist passwortloses WiFi sicher gegen Diebstahl von Anmeldedaten?
Ja. Gemeinsam genutzte Passwörter verbreiten sich über Screenshots, Messaging-Apps und gedruckte Schilder. Passwortloses WiFi bindet den Zugriff an ein bestimmtes Gerät oder eine Identität, sodass kompromittierte Anmeldedaten nur einen Benutzer betreffen – nicht den gesamten Standort. Das Sperren eines Geräts stört andere nicht.
Wie geht passwortloses WiFi mit Gastzugängen um?
Gäste melden sich über Passpoint/OpenRoaming an (automatische Verbindung für unterstützte Geräte) oder über ein einmaliges Captive Portal, das kurzlebige Anmeldedaten bereitstellt. Es wird nie ein gemeinsam genutztes Gast-Passwort veröffentlicht.