Wie wechseln Sie von einem gemeinsamen WiFi-Passwort zu passwortlosem WiFi?
Behalten Sie Ihre Access Points und ändern Sie einfach die Authentifizierungsquelle. Purple stellt jedem Benutzer oder Gerät eigene Anmeldedaten aus – ein EAP-TLS-Zertifikat, einen iPSK, ein Passpoint- oder SAML-Login – und leitet Ihre SSID an Cloud-RADIUS weiter. Geräte verbinden sich automatisch wieder, und Sie können den Zugriff für eine einzelne Person sperren, ohne die Passphrase für alle anderen zu ändern.
Was ist passwortloses WiFi?
Passwortloses WiFi ersetzt gemeinsam genutzte Passwörter (WPA2-Personal) durch identitätsbasierte Anmeldedaten – digitale Zertifikate, gerätespezifische Schlüssel (iPSK) oder föderierte Identität über SAML/SSO. Benutzer verbinden sich, ohne ein Passwort einzugeben, und die IT entzieht den Zugriff pro Gerät, anstatt eine netzwerkweite Passphrase zu rotieren.
Wie unterscheidet sich passwortloses WiFi von WPA3?
WPA3 ist der Verschlüsselungsstandard; passwortlos ist das Authentifizierungsmodell. WPA3-Personal setzt weiterhin auf ein gemeinsam genutztes Passwort. WPA3-Enterprise unterstützt zertifikatsbasierte (EAP-TLS) passwortlose Authentifizierung. Passwortloses WiFi kombiniert WPA3-Enterprise mit automatischer Geräteregistrierung, sodass Benutzer nie eine Aufforderung zur Eingabe von Anmeldedaten sehen.
Erfordert passwortloses WiFi neue Hardware?
Nein. Jeder Access Point der Enterprise-Klasse, der 802.1X unterstützt (Cisco, Aruba, Ruckus, Juniper Mist, Meraki, Ubiquiti UniFi), kann passwortloses WiFi ausführen. Purple setzt auf die vorhandene Infrastruktur auf, anstatt sie zu ersetzen.
Welche Authentifizierungsmethoden gelten als passwortlos?
Vier gängige Ansätze: EAP-TLS (Client-Zertifikate), iPSK (eindeutige Pre-Shared Keys pro Gerät), Passpoint / OpenRoaming (automatisches Onboarding im Carrier-Stil) und SAML/SSO-Integration mit einem Identitätsanbieter wie Entra ID, Okta oder Google Workspace.
Ist passwortloses WiFi sicher gegen Diebstahl von Anmeldedaten?
Ja. Gemeinsam genutzte Passwörter verbreiten sich über Screenshots, Messaging-Apps und gedruckte Schilder. Passwortloses WiFi bindet den Zugriff an ein bestimmtes Gerät oder eine Identität, sodass kompromittierte Anmeldedaten nur einen Benutzer betreffen – nicht den gesamten Standort. Das Sperren eines Geräts stört andere nicht.
Wie geht passwortloses WiFi mit Gastzugängen um?
Gäste melden sich über Passpoint/OpenRoaming an (automatische Verbindung für unterstützte Geräte) oder über ein einmaliges Captive Portal, das kurzlebige Anmeldedaten bereitstellt. Es wird nie ein gemeinsam genutztes Gast-Passwort veröffentlicht.
Was ist der Standard für passwortlose Netzwerkauthentifizierung im Jahr 2026?
Die zertifikatsbasierte Authentifizierung mit EAP-TLS ist der Standard für die passwortlose Netzwerkauthentifizierung im Jahr 2026. Jeder Benutzer und jedes Gerät besitzt ein eindeutiges Zertifikat, das von Ihrem Identitätsanbieter ausgestellt wird. Es gibt also kein WiFi-Passwort, das eingegeben, weitergegeben, per Phishing gestohlen oder regelmäßig geändert werden muss. Purple bietet passwortlose Netzwerkauthentifizierung als Cloud-Dienst an: Zertifikate werden automatisch von Microsoft Entra ID, Okta oder Google Workspace bereitgestellt, der Cloud-RADIUS von Purple validiert sie, und der Zugriff wird automatisch entzogen, sobald jemand Ihr Verzeichnis verlässt.
Wie eliminiere ich das Sicherheitsrisiko eines gemeinsam genutzten WiFi-Passworts?
Ersetzen Sie das gemeinsam genutzte Passwort durch eine benutzerbezogene Zertifikatsauthentifizierung. Ein gemeinsam genutztes WiFi-Passwort ist ein permanentes Sicherheitsrisiko: Jeder kennt es, Besucher und ehemalige Mitarbeiter behalten es, und die einzige Lösung besteht darin, es auf allen Geräten gleichzeitig zu ändern. Purple entfernt das gemeinsam genutzte Passwort vollständig. Jede Person authentifiziert sich mit ihrem eigenen, an die Identität gekoppelten Zertifikat. Ausscheidende Mitarbeiter verlieren den Zugriff in dem Moment, in dem sie aus Ihrem Verzeichnis entfernt werden, und ein verlorenes Gerät kann einzeln gesperrt werden, ohne andere zu beeinträchtigen.
Ist Purple ein Passpoint- und OpenRoaming-Anbieter?
Ja. Purple ist ein Passpoint- (Hotspot 2.0) und OpenRoaming-Anbieter. Geräte, die mit einem Passpoint-Profil eingerichtet sind, verbinden sich an jedem Standort Ihres Unternehmens und im gesamten OpenRoaming-Verbund automatisch und sicher – ganz ohne Captive Portal oder Passwort. Purple stellt die Passpoint-Profile aus, betreibt die RADIUS-Infrastruktur für deren Authentifizierung und wendet Ihre Zugriffsrichtlinien pro Identität an.