Saltar al contenido principal

¿Qué es Hotspot 2.0 (Passpoint)?

Por Devi Jina
29 November 2023
8 min de lectura
¿Qué es Hotspot 2.0 (Passpoint)?
## Resumen ejecutivo Hotspot 2.0 (también conocido como Passpoint o IEEE 802.11u) es un estándar de WiFi público y empresarial desarrollado por la WiFi Alliance. Permite que los dispositivos móviles descubran, autentiquen y se conecten automáticamente a redes WiFi seguras sin intervención del usuario ni inicios de sesión manuales en páginas de bienvenida. Al aprovechar el cifrado WPA2/3-Enterprise y la autenticación basada en EAP, Hotspot 2.0 transforma el WiFi de espacios públicos abiertos en una experiencia de red de nivel de operador y con cero clics. ## ¿Qué es Hotspot 2.0 (IEEE 802.11u Passpoint)? Hotspot 2.0 establece un marco técnico para un roaming fluido entre redes celulares y puntos de acceso WiFi. Desarrollado sobre la enmienda IEEE 802.11u, Hotspot 2.0 permite que los dispositivos móviles consulten los puntos de acceso disponibles sobre los servicios de red, las capacidades del dominio y los acuerdos de roaming antes de iniciar una conexión. A diferencia de las redes WiFi de invitados abiertas tradicionales que requieren la selección manual del SSID y la autenticación en un portal web, Hotspot 2.0 aprovisiona perfiles digitales seguros directamente en los dispositivos de los clientes. Cuando un usuario entra en un espacio compatible, su dispositivo se autentica automáticamente a través de servidores RADIUS de nivel empresarial. ### Pilares técnicos clave de Hotspot 2.0 * **Access Network Query Protocol (ANQP):** Permite a los dispositivos clientes descubrir las capacidades de la red, los operadores asociados para roaming y el estado de la conectividad a Internet antes de la asociación. * **Seguridad WPA2/3-Enterprise:** Reemplaza las redes WiFi abiertas y sin cifrar por el cifrado AES obligatorio, eliminando las escuchas no autorizadas y los ataques de intermediario (man-in-the-middle). * **Autenticación EAP-TLS / EAP-TTLS:** Utiliza certificados digitales o credenciales de tarjetas SIM para verificar la identidad del dispositivo sin claves compartidas ni contraseñas. * **Descarga celular:** Permite a los operadores de redes móviles (MNO) desviar el tráfico de datos de las torres LTE/5G congestionadas hacia el WiFi de alta velocidad del establecimiento. ## Hotspot 2.0 frente a las redes WiFi públicas tradicionales La transición de los puntos de acceso antiguos sin cifrar a Hotspot 2.0 elimina las fricciones de inicio de sesión al tiempo que refuerza drásticamente la postura de seguridad en todas las instalaciones del recinto. | Característica y capacidad | WiFi público abierto heredado | Red Hotspot 2.0 (Passpoint) | | :--- | :--- | :--- | | **Método de autenticación** | Inicio de sesión manual en Captive Portal web | Intercambio de señales 802.1X automático en segundo plano | | **Cifrado inalámbrico** | Ninguno (Abierto sin cifrar / OWE opcional) | WPA2-Enterprise / WPA3-Enterprise (AES) | | **Experiencia de usuario** | Con fricciones (Redirecciones, formularios, nuevos inicios de sesión) | Cero clics (Conexión automática instantánea) | | **Conexión en visitas recurrentes** | Requiere volver a autenticarse en el portal | Roaming automático y fluido entre ubicaciones | | **Soporte de descarga celular** | No compatible | Descarga nativa basada en SIM EAP-SIM / EAP-AKA | | **Prevención de AP maliciosos** | Vulnerable a ataques de AP gemelos maliciosos (Evil Twin) | Protegido mediante autenticación mutua de certificados | ## Beneficios clave de Hotspot 2.0 para recintos empresariales ### 1. Experiencia de invitado sin fricciones Los visitantes ya no necesitan buscar nombres de redes, pedir contraseñas al personal o rellenar formularios web repetitivos. Los dispositivos se conectan automáticamente al entrar en el establecimiento, proporcionando conectividad a Internet inmediata. ### 2. Seguridad inalámbrica de nivel empresarial Las redes WiFi abiertas y públicas exponen el tráfico de los usuarios a la interceptación de paquetes y al secuestro de sesiones. Hotspot 2.0 impone claves de cifrado individuales para cada sesión conectada mediante protocolos WPA2/3-Enterprise, protegiendo los datos de los usuarios incluso en redes públicas. ### 3. Roaming multisitio en complejos de establecimientos Para cadenas empresariales, centros comerciales, grupos hoteleros y centros de transporte, un único perfil Hotspot 2.0 permite a los dispositivos realizar roaming en cientos de ubicaciones físicas sin necesidad de volver a autenticarse. ### 4. Descarga de datos móviles basada en SIM para operadores de telecomunicaciones Los operadores móviles implementan perfiles Passpoint para descargar el tráfico de datos de las torres de telefonía saturadas dentro de espacios de alta densidad como estadios, aeropuertos y centros comerciales. Los establecimientos pueden asociarse con los operadores para monetizar la infraestructura y mejorar la cobertura en interiores. ## Arquitectura técnica de Hotspot 2.0: IEEE 802.11u y ANQP La base técnica de Hotspot 2.0 se basa en el descubrimiento previo a la asociación. El WiFi estándar requiere que un dispositivo se asocie con un AP antes de descubrir los servicios de red. Hotspot 2.0 utiliza tramas de Access Network Query Protocol (ANQP) para intercambiar información de capacidad mientras el dispositivo aún se encuentra en estado de sondeo. ### Intercambio de elementos de información ANQP * **Nombre de dominio:** Identifica al operador de red y la información del dominio. * **Identificador único de consorcio de roaming (OI):** Coincide con los acuerdos de roaming de los operadores para verificar si la suscripción de un usuario permite el acceso gratuito. * **Lista de dominios NAI:** Especifica los métodos de autenticación admitidos (por ejemplo, EAP-TLS, EAP-TTLS, EAP-SIM). * **Disponibilidad del tipo de dirección IP:** Confirma si se asignan direcciones IPv4 o IPv6 al conectarse. ## Cómo implementar redes Hotspot 2.0 y Passpoint La implementación de Hotspot 2.0 en un parque de puntos de acceso empresariales requiere una infraestructura inalámbrica compatible y un servicio de autenticación RADIUS en la nube. ### 1. Verificar la compatibilidad de hardware y firmware Asegúrese de que sus puntos de acceso inalámbricos y controladores WLAN sean compatibles con Hotspot 2.0 Release 2 o Release 3. Los principales proveedores de AP empresariales, incluidos Cisco Meraki, HPE Aruba, Ruckus Wireless, Juniper Mist, Ubiquiti UniFi y Fortinet, ofrecen módulos de configuración Passpoint nativos. ### 2. Configurar la identidad RADIUS y los servidores EAP Hotspot 2.0 requiere un servidor RADIUS 802.1X para validar los certificados de los dispositivos o los tokens de identidad. Las plataformas nativas de la nube como Purple se integran directamente con los proveedores de identidad existentes (Entra ID, Okta, Google Workspace) y clústeres RADIUS sin necesidad de hardware de servidor local. ### 3. Publicar perfiles OSU (Online Sign-Up) y PasspointUn servidor de registro en línea (OSU) permite a los nuevos usuarios descargar perfiles de WiFi Passpoint seguros a través de un portal web, un código QR o una aplicación móvil. Una vez instalado, el perfil permanece activo para futuras conexiones automáticas. ## Comprobación de la compatibilidad de los dispositivos con Hotspot 2.0 Los sistemas operativos móviles modernos ofrecen soporte nativo para Passpoint: * **iOS y iPadOS:** Los dispositivos Apple son compatibles de forma nativa con Hotspot 2.0 desde iOS 7. Los perfiles Passpoint se pueden implementar a través de MDM o descarga web. * **Android:** Los dispositivos Android con Android 6.0 o superior incluyen ajustes nativos de Passpoint (HS2.0) dentro de las preferencias avanzadas de WiFi. * **Windows y macOS:** Windows 10/11 y macOS Monterey o superior son compatibles con el descubrimiento de preasociación 802.11u y la gestión de perfiles de empresa. ## Preguntas frecuentes sobre Hotspot 2.0 ### ¿Cuál es la diferencia entre Hotspot 2.0 y Passpoint? Hotspot 2.0 es el estándar técnico subyacente desarrollado por la WiFi Alliance basado en IEEE 802.11u. Passpoint es la marca oficial y el programa de certificación gestionado por la WiFi Alliance para verificar la interoperabilidad del hardware entre diferentes fabricantes. ### ¿Es Hotspot 2.0 más seguro que el WiFi para invitados abierto? Sí. El WiFi para invitados abierto tradicional transmite los datos sin cifrar por el aire. Hotspot 2.0 impone el cifrado WPA2/WPA3-Enterprise, generando claves de cifrado únicas para cada dispositivo para evitar la interceptación de datos. ### ¿Requiere Hotspot 2.0 la sustitución del hardware? En la mayoría de los casos, no. Los puntos de acceso empresariales de Cisco, Aruba, Ruckus, Mist y UniFi son compatibles con Hotspot 2.0 a través de actualizaciones de firmware estándar. Las plataformas de gestión en la nube como Purple gestionan los perfiles RADIUS de Passpoint en el hardware existente. ## Acelere la implementación de Hotspot 2.0 con Purple Purple ofrece una plataforma de WiFi para invitados y Passpoint nativa de la nube que sustituye las pantallas de bienvenida con fricción por una autenticación 802.1X basada en la identidad y sin clics. Compatible con los principales fabricantes de puntos de acceso y WLC empresariales, Purple permite a los recintos implementar Passpoint, un acceso seguro para invitados y análisis de ubicación.

Evalúe su red de WiFi para empleados

Utilice nuestra evaluación gratuita para ver cómo se compara su red con los niveles Bronze, Silver y Gold de Purple, y obtenga un informe personalizado que su equipo de IT podrá usar para planificar la próxima actualización.

Obtenga la evaluación de WiFi gratuita

¿Todo listo para empezar?

Reserva una demo con uno de nuestros expertos para ver cómo Purple puede ayudarte a alcanzar tus objetivos de negocio.

Habla con un experto