Saltar al contenido principal

La muerte del Captive Portal: por qué Apple, Google y Samsung están eliminando progresivamente el WiFi de invitados heredado

Iain JewittPor Iain Jewitt
24 November 2025
8 min de lectura
La muerte del Captive Portal: por qué Apple, Google y Samsung están eliminando progresivamente el WiFi de invitados heredado

Si gestiona el WiFi para invitados de un recinto físico, su relación con el captive portal está experimentando un cambio fundamental. Durante años, la página de bienvenida del navegador sirvió como puerta de entrada digital para las redes públicas. Purple ha pasado más de una década perfeccionando esa experiencia de incorporación para recintos empresariales de todo el mundo.

Sin embargo, los principales proveedores de sistemas operativos móviles están dejando obsoletos de forma activa los captive portal heredados en favor de estándares de incorporación de red cifrados y fluidos.

El portal web emergente está pasando de ser un estándar del sector a convertirse en una limitación operativa. Para los directores de TI, arquitectos de red y operadores de recintos, prepararse para un acceso WiFi automatizado y sin contraseñas es ahora esencial. Explore nuestra completa guía de captive portal para obtener todo el contexto arquitectónico.

Por qué los proveedores de sistemas operativos móviles se dirigen contra los captive portal heredados

Apple, Google y Samsung controlan los principales sistemas operativos móviles. Para ofrecer experiencias móviles más fluidas y seguras, estos proveedores están restringiendo sistemáticamente el comportamiento de los captive portal heredados en las versiones recientes de sus sistemas operativos.

Los portales web emergentes representan fricción, vulnerabilidades de seguridad y fallos de conexión impredecibles para los usuarios móviles. Tres factores técnicos clave impulsan este cambio arquitectónico:

  • Asistentes de red cautiva (CNA) aislados en Sandbox: los sistemas operativos ejecutan vistas web ligeras para mostrar páginas de bienvenida. Para proteger la seguridad del dispositivo, los proveedores restringen estos mininavegadores bloqueando las cookies persistentes, impidiendo la integración del gestor de contraseñas y desactivando los flujos complejos de autenticación multifactor (MFA).
  • Aleatorización de direcciones MAC privadas: los dispositivos modernos rotan las direcciones MAC por red o por sesión. Los portales cautivos heredados que dependen de direcciones MAC no aleatorias para el seguimiento de las sesiones no reconocen a los invitados que regresan, lo que obliga a los usuarios a pasar por repetitivas pantallas de inicio de sesión.
  • Vulnerabilidades de phishing y gemelo malvado: las redes WiFi abiertas no cifradas que muestran formularios web no autenticados exponen a los usuarios a ataques de intermediario (man-in-the-middle). Las directrices de seguridad recomiendan la autenticación cifrada en la capa de enlace en lugar de los formularios web abiertos. Obtenga más información en nuestra guía de seguridad WiFi para empresas.

Comparación de los captive portal heredados con Passpoint y OpenRoaming

La transición de las páginas de bienvenida del navegador a la autenticación de red automatizada mejora la seguridad, la satisfacción de los invitados y la gestión de la red:

Función / Métrica Captive Portal heredado Passpoint (Hotspot 2.0) WBA OpenRoaming
Método de autenticación Formulario emergente en el navegador web Perfil de empresa WPA3 / 802.1X Perfil de identidad federado global
Fricción de inicio de sesión del usuario Alta (entradas web manuales por sesión) Cero (conexión instantánea en segundo plano) Cero (itinerancia global instantánea)
Cifrado a través del aire Ninguno (red abierta sin cifrar) Cifrado empresarial WPA3 / AES Cifrado empresarial WPA3 / AES
Resiliencia a la aleatorización de MAC Baja (fuerza la reautenticación) Alta (utiliza credenciales de certificado/ANQP) Alta (utiliza un perfil Passpoint federado)
Precisión de la tasa de retorno de invitados Degradada por la rotación de MAC privada Identificación de dispositivos 100% precisa Identificación de dispositivos 100% precisa
Compatibilidad de hardware Hardware estándar de SSID abierto Puntos de acceso empresariales 802.11u Puntos de acceso certificados para Passpoint Release 2/3

Cómo Passpoint y OpenRoaming sustituyen a las pantallas de bienvenida heredadas

Passpoint (basado en la especificación Hotspot 2.0 de la WiFi Alliance e IEEE 802.11u) permite a los dispositivos móviles descubrir, seleccionar y autenticarse en redes WiFi de forma automática. Una vez que el usuario instala un perfil de Passpoint seguro, su dispositivo se conecta siempre que entra en la cobertura del recinto.

OpenRoaming, liderado por la Wireless Broadband Alliance (WBA), extiende Passpoint a una federación global. Los dispositivos con un perfil de OpenRoaming se conectan automáticamente en aeropuertos, recintos, locales comerciales y centros de transporte participantes. Purple funciona como un proveedor de identidad certificado de OpenRoaming, lo que permite a los establecimientos ofrecer un acceso instantáneo al tiempo que mantienen el cumplimiento normativo y el control de acceso.

La transición a la conexión automática en segundo plano ofrece ventajas claras:

  • Cifrado mejorado en la capa de enlace: Passpoint protege los datos de forma inalámbrica mediante el cifrado WPA3 Enterprise, lo que evita la interceptación del tráfico de invitados en redes públicas.
  • Experiencia de usuario sin contraseña: los invitados evitan rellenar formularios web o buscar contraseñas de red, disfrutando de una conectividad idéntica a la del roaming móvil.
  • Interacción con el cliente de alta calidad: en lugar de obligar a introducir datos antes de conceder acceso a Internet, los establecimientos interactúan con los invitados después de la conexión mediante notificaciones de la aplicación, redireccionamientos web o comunicaciones de CRM con consentimiento explícito. Lea los detalles en nuestra guía de marketing de WiFi y guía de análisis de WiFi.

Pasos de implementación para operadores de recintos

  1. Auditar la infraestructura inalámbrica existente: Purple se integra con los puntos de acceso existentes de Cisco Meraki, HPE Aruba, Ruckus, Ubiquiti UniFi y Juniper Mist sin necesidad de reemplazar el hardware.
  2. Habilitar SSID Passpoint (802.11u): configure su controlador de LAN inalámbrica empresarial para emitir perfiles ANQP de Passpoint junto con los SSID heredados durante la fase de transición.
  3. Implementar la autenticación RADIUS en la nube: dirija las solicitudes de autenticación de Passpoint a los servidores RADIUS en la nube de Purple para gestionar los certificados y el aprovisionamiento de perfiles.
  4. Proporcionar el aprovisionamiento de perfiles: permita que los invitados se registren a través de un enlace de descarga de perfil con un solo clic en su sitio web, aplicación o invitación por correo electrónico.

Preguntas frecuentes sobre la obsolescencia de los captive portal

¿Están Apple y Google eliminando por completo los Captive Portals?

Apple y Google están restringiendo los Captive Network Assistants (CNA) mediante entornos seguros (sandboxing), bloqueo de cookies y aleatorización de direcciones MAC. Aunque las páginas de bienvenida web todavía funcionan para un acceso sencillo con un solo clic, los proveedores de SO priorizan los perfiles automatizados de Passpoint y OpenRoaming para una conexión segura y sin fricciones.

¿En qué se diferencia Passpoint de un Captive Portal tradicional?

Los Captive Portals tradicionales requieren el envío manual de formularios en el navegador web en redes WiFi abiertas y sin cifrar. Passpoint (Hotspot 2.0) autentica los dispositivos automáticamente utilizando cifrado empresarial WPA3 sin necesidad de interactuar con una página web.

¿Qué es OpenRoaming y cómo beneficia a los operadores de recintos?

OpenRoaming es una federación global establecida por la Wireless Broadband Alliance. Permite a los visitantes de un recinto conectarse automáticamente a través de miles de redes participantes utilizando un único perfil seguro, eliminando la fricción del inicio de sesión al tiempo que se conservan las analíticas del recinto.

¿Necesito reemplazar mi hardware de WiFi existente para admitir Passpoint?

No. La mayoría de los puntos de acceso empresariales de Cisco Meraki, HPE Aruba, Ruckus, Ubiquiti UniFi y Juniper Mist admiten 802.11u y Passpoint a través de la configuración de software. Purple se integra en su hardware actual de forma sencilla.

Preguntas frecuentes

¿Están Apple y Google eliminando por completo los Captive Portals?

Apple y Google están restringiendo los Captive Network Assistants (CNA) mediante entornos seguros (sandboxing), bloqueo de cookies y aleatorización de direcciones MAC. Aunque las páginas de bienvenida web todavía funcionan para un acceso sencillo con un solo clic, los proveedores de SO priorizan los perfiles automatizados de Passpoint y OpenRoaming para una conexión segura y sin fricciones.

¿En qué se diferencia Passpoint de un Captive Portal tradicional?

Los Captive Portals tradicionales requieren el envío manual de formularios en el navegador web en redes WiFi abiertas y sin cifrar. Passpoint (Hotspot 2.0) autentica los dispositivos automáticamente utilizando cifrado empresarial WPA3 sin necesidad de interactuar con una página web.

¿Qué es OpenRoaming y cómo beneficia a los operadores de recintos?

OpenRoaming es una federación global establecida por la Wireless Broadband Alliance. Permite a los visitantes de un recinto conectarse automáticamente a través de miles de redes participantes utilizando un único perfil seguro, eliminando la fricción del inicio de sesión al tiempo que se conservan las analíticas del recinto.

¿Necesito reemplazar mi hardware de WiFi existente para admitir Passpoint?

No. La mayoría de los puntos de acceso empresariales de Cisco Meraki, HPE Aruba, Ruckus, Ubiquiti UniFi y Juniper Mist admiten 802.11u y Passpoint a través de la configuración de software. Purple se integra en su hardware actual de forma sencilla.

¿Todo listo para empezar?

Reserva una demo con uno de nuestros expertos para ver cómo Purple puede ayudarte a alcanzar tus objetivos de negocio.

Habla con un experto