Geben Sie jedem Nutzer seine eigene private Netzwerkblase
Mit einer einzigen Anmeldung landet jedes Gerät eines Nutzers - Smartphone, Laptop, Konsole, Smart-TV - in einem sicheren Private Area Network, das ihm durch den Standort folgt und für alle anderen unsichtbar bleibt. Aufgebaut auf den Identity-Based Networks von Purple.

Vertraut von führenden Marken weltweit
Was ist ein Private Area Network (PAN)?
Ein Private Area Network ist eine sichere, private Blase, die um jeden Nutzer in einem gemeinsam genutzten WiFi-Netzwerk herum entsteht. In Umgebungen mit mehreren Mietparteien wie Studentenwohnheimen, Hotels oder Pflegeheimen meldet sich der Nutzer einmal an, und alle seine Geräte werden in seine eigene Blase gesetzt: Die Geräte können sich gegenseitig finden und miteinander kommunizieren, bleiben aber für jeden anderen Nutzer unsichtbar. Purple erstellt PANs über Identity-Based Networks, mit iPSK für Geräte, die sich nicht über einen Browser anmelden können.
TL;DR / Key Takeaways
- A Private Area Network (PAN) gives every user their own secure network bubble on shared WiFi: their devices can find each other, and nobody else's can.
- Each user sits in their own micro-segment, so the resident in Room 101 can never see the devices of the resident in Room 102.
- Smart TVs and game consoles join the bubble with a unique iPSK, without weakening the 802.1X network architecture.
- Onboarding and offboarding sync to a live directory automatically, removing shared passwords and manual credential management.

Eine sichere Blase pro Nutzer in einem gemeinsamen Netzwerk
Purple erstellt für jeden Nutzer ein persönliches Private Area Network. Der Nutzer meldet sich einmal an, und alle seine Geräte werden in eine sichere, private Blase gesetzt, die ihm durch den Standort folgt.
- Mikrosegmentierung isoliert jeden Nutzer: Der Bewohner von Zimmer 101 kann die Geräte in Zimmer 102 niemals sehen
- Die Blase folgt dem Nutzer durch das Gebäude und zwischen Standorten
- mDNS-Reflection hält Streaming und AirPlay innerhalb der Blase funktionsfähig, und nur dort

Eine Anmeldung deckt jedes Gerät des Nutzers ab
Die Identität entscheidet über den Zugriff, nicht eine netzwerkweite Passphrase. Smartphones und Laptops melden sich einmal an; alles andere verbindet sich mit einem Schlüssel, der nur diesem Nutzer gehört.
- Eindeutiger PSK (Pre-Shared Key) für Smart-TVs und Spielkonsolen: kein Browser erforderlich
- Entziehen Sie den Schlüssel eines Nutzers, ohne andere im Netzwerk zu beeinträchtigen
- Die 802.1X- und WPA3-Enterprise-Architektur bleibt durchgehend erhalten

Einfach für Bewohner, automatisch für die IT
Onboarding und Offboarding werden mit einem aktuellen Verzeichnis synchronisiert, sodass Zugriffe automatisch gewährt und entzogen werden, selbst wenn Hunderte Bewohner gleichzeitig einziehen.
- Neuzugänge, Wechsel und Abgänge werden ohne manuelle Verwaltung der Zugangsdaten bearbeitet
- Bewohner jeden Alters und jeder Fähigkeit verbinden sich einmal, und es funktioniert wie das WiFi zu Hause
- Bis zu 80 % weniger Anfragen beim IT-Helpdesk, sobald gemeinsame Passwörter wegfallen
WiFi mit gemeinsamem Passwort im Vergleich zu Private Area Networks
| Funktion | WiFi mit gemeinsamem Passwort | Private Area Networks |
|---|---|---|
| Geräteisolierung | Jedes Gerät kann jedes andere Gerät im Netzwerk sehen | Die Geräte jedes Nutzers leben in ihrer eigenen isolierten Blase |
| Zugriff entziehen | Passphrase für alle ändern | Entziehen Sie den Schlüssel eines Nutzers, ohne alle anderen zu beeinträchtigen |
| Smart-TVs und Konsolen | Treten demselben flachen Netzwerk bei wie jedes andere Gerät | Treten der eigenen Blase des Nutzers mit einem eindeutigen iPSK bei |
| Onboarding und Offboarding | Manuelle Verwaltung der Zugangsdaten | Automatisch, synchronisiert mit einem aktuellen Verzeichnis |
| Streaming und Geräteerkennung | AirPlay findet jeden Fernseher im Gebäude | mDNS-Reflection hält die Geräteerkennung innerhalb der Blase |
| Prüfprotokoll | Ein anonymer, gemeinsam genutzter Zugang | Jede Verbindung ist einer namentlichen Identität zugeordnet |
FAQs zu Private Area Networks
Was ist ein Private Area Network (PAN)?
Ein Private Area Network ist eine sichere, private Blase, die um jeden Nutzer in einem gemeinsam genutzten WiFi-Netzwerk herum entsteht. In Umgebungen mit mehreren Mietparteien wie Studentenwohnheimen, Hotels oder Pflegeheimen meldet sich der Nutzer einmal an, und alle seine Geräte werden in seine eigene Blase gesetzt: Die Geräte können sich gegenseitig finden und miteinander kommunizieren, bleiben aber für jeden anderen Nutzer unsichtbar. Purple erstellt PANs über Identity-Based Networks, mit iPSK für Geräte, die sich nicht über einen Browser anmelden können.
Wie unterscheidet sich ein Private Area Network von einem VLAN pro Zimmer?
Ein Design mit einem VLAN pro Zimmer ist statisch: Es muss im Voraus bereitgestellt werden, ist an einen Ort statt an eine Person gebunden und folgt dem Nutzer nicht. Ein Private Area Network wird bei der Anmeldung dynamisch pro Nutzer erstellt, gilt überall dort, wo sich der Nutzer im Gebäude verbindet, und läuft über eine einzige SSID.
Ist das dasselbe wie ein Personal Area Network, etwa Bluetooth?
Nein. In Netzwerk-Lehrbüchern beschreibt ein Personal Area Network kurzreichweitige Verbindungen zwischen benachbarten Geräten, etwa Bluetooth. Das Private Area Network von Purple ist WiFi-Segmentierung auf Unternehmensniveau: Jeder Nutzer erhält eine isolierte Blase auf der gemeinsam genutzten Infrastruktur des Standorts, durchgesetzt vom Netzwerk und nicht durch die Funkreichweite.
Was ist iPSK und wie verhält es sich zu PANs?
iPSK (Identity Pre-Shared Key) gibt jedem Nutzer oder Gerät seinen eigenen eindeutigen Pre-Shared Key auf einer einzigen SSID. So treten Geräte ohne Browser wie Smart-TVs und Spielkonsolen dem Private Area Network eines Nutzers bei, ohne die WPA3-Enterprise-Architektur zu schwächen.
Was ist der Unterschied zwischen iPSK und PPSK?
Sie leisten dasselbe unter unterschiedlichen Herstellerbezeichnungen. iPSK (Identity Pre-Shared Key) ist der Begriff, der am stärksten mit Cisco verbunden ist; PPSK (Private Pre-Shared Key) ist der Begriff von Aruba. Beide stellen eindeutige Pre-Shared Keys pro Nutzer oder pro Gerät bereit, und beide können Private Area Networks zugrunde liegen.
Funktioniert das mit unserer vorhandenen Hardware?
Ja. Purple ist hardwareunabhängig und setzt auf Ihrer vorhandenen Infrastruktur auf, einschließlich Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme und Fortinet. Ein Austausch der Hardware ist nicht erforderlich.
Können Nutzer auf ihren eigenen Fernseher streamen, ohne den des Nachbarn zu sehen?
Ja. mDNS-Reflection begrenzt die Geräteerkennung auf die Blase jedes Nutzers, sodass AirPlay, Chromecast und Screen-Sharing die eigenen Geräte des Nutzers finden und nichts außerhalb der Blase.
Was passiert, wenn ein Bewohner auszieht?
Der Zugriff wird mit einem aktuellen Verzeichnis synchronisiert, sodass Neuzugänge, Wechsel und Abgänge automatisch bearbeitet werden. Wenn ein Bewohner auszieht, wird sein Schlüssel entzogen und seine Geräte verlieren den Netzwerkzugang, ohne Auswirkungen auf andere Nutzer.
Wie sicher und konform ist ein Private Area Network?
PANs erhalten die 802.1X- und WPA3-Enterprise-Architektur, anstatt sie durch gemeinsame Passwörter zu ersetzen. Purple ist nach ISO 27001 zertifiziert, mit Cyber Essentials Plus akkreditiert, DSGVO- und CCPA-konform und hatte seit 2012 keine Datenschutzverletzungen.
Zuletzt geprüft:
Private Area Networks for your industry
See how Private Area Networks works in venues like yours, and how Purple compares to alternatives.
Erleben Sie den Aufbau eines Private Area Network live
Wir zeigen Ihnen, wie die privaten Netzwerkblasen erstellt werden, führen Sie durch das einfache Onboarding-Erlebnis der Bewohner und skizzieren die Schritte für eine Bereitstellung an mehreren Standorten.