WiFi seguro para el personal sin contraseñas
El personal inicia sesión una sola vez con sus credenciales corporativas actuales. Sus dispositivos se conectan automáticamente a partir de ese momento. Cuando dejan la empresa, el acceso se detiene. Seguro y sencillo, utilizando las Identity-Based Networks de Purple.

Avalado por establecimientos de todo el mundo

La aplicación de autenticación para WiFi
La mayoría de las redes WiFi para el personal funcionan con una contraseña compartida. Escrita en pizarras, compartida en canales de Slack y nunca se cambia cuando alguien se va.
Purple le ofrece una seguridad empresarial adecuada sin complicaciones. El personal inicia sesión en nuestra aplicación de autenticación Purple con sus credenciales actuales de Microsoft, Google o Okta, y se conecta automáticamente. Listo.
- Cifrado WPA2/3-Enterprise
- Funciona con Entra ID, Google Workspace, Okta
- El acceso se revoca automáticamente cuando el personal se marcha
- Cualquier hardware de red (Cisco, Aruba, Meraki, Ruckus, Ubiquiti)

Seguridad real, no apariencias🔒
Cada usuario recibe sus propias claves de cifrado. Incluso en el mismo punto de acceso, los usuarios no pueden rastrear el tráfico de los demás. Cuando se elimina a alguien de su directorio, su acceso WiFi se detiene en cuestión de minutos. Sin tickets que abrir ni contraseñas que cambiar.
Cada conexión queda registrada: quién se conectó, cuándo, desde qué dispositivo y en qué ubicación. Cuando los auditores pregunten, tendrá las respuestas.
- Claves de sesión únicas por usuario
- Revocación automática mediante SCIM
- Pista de auditoría completa
- Certificación ISO 27001

Conectado en 60 segundos ⏰
El personal descarga la aplicación Purple, pulsa en "iniciar sesión con Microsoft" (o Google, u Okta) y pulsa para instalar su pase WiFi. Eso es todo. Funciona en Windows, macOS, Linux, iOS, Android.
Se acabó el guiar a la gente por los ajustes de WiFi por teléfono. Se acabaron los restablecimientos de contraseñas. Los equipos de TI que utilizan Purple suelen ver cómo los tickets de soporte por problemas de WiFi disminuyen en un 80 %.
- Inicio de sesión SSO (sin credenciales nuevas)
- Instalación de perfil con un toque
- Conexión automática (sin inicios de sesión repetidos)
- Funciona en todas sus ubicaciones

Gestiona más de 80.000 sedes. La suya no lo romperá.
La infraestructura de autenticación de Purple lleva funcionando más de una década. Aeropuertos, bancos, minoristas, universidades. 440 millones de inicios de sesión el año pasado. Sin servidores on-prem que mantener. Solo tiene que apuntar sus puntos de acceso a nuestro RADIUS y listo.
- Más de 80.000 sedes activas
- 440 M de inicios de sesión en 2024
- 99,999 % de tiempo de actividad

Vea quién está realmente en la oficina
Vea quién está realmente en la oficina. Los datos de WiFi le indican qué días hay más actividad, qué plantas están vacías y si su política de trabajo híbrido está funcionando realmente. Exporte los datos a su equipo de instalaciones o conéctelos a sus paneles de control actuales.
- Ocupación por día/hora/departamento
- Análisis de patrones de trabajo híbrido
- Informes de utilización de edificios
- Datos exportables
How Purple Staff WiFi works
One identity. One pass. Every device, every site. Here is the path from sign-in to the moment access stops.
Authenticate
Staff open the Purple app and sign in with the account they already have - Microsoft Entra ID, Okta, or Google Workspace. No new password to set or remember.
Generate a WiFi pass
Purple issues a unique, certificate-based WiFi pass to the device - as simple as adding a card to a mobile wallet.
Get online
The device authenticates over WPA2/3-Enterprise with 802.1X. Each user gets their own encryption keys, so no one on the network can read anyone else’s traffic.
Stay connected
Devices reconnect on their own across every site, on Windows, macOS, Linux, iOS, and Android. No repeated logins, no captive portals to fill in.
Auto-revocation
Disable someone in your directory and Purple drops their WiFi within minutes over SCIM. No estate-wide password to rotate, no ticket to raise.
No on-site RADIUS to run. Purple operates the cloud RADIUS that replaces FreeRADIUS and Windows NPS, with multi-region failover and a 99.999% uptime SLA. Every authentication is logged with user, device, time, and location, so your audit trail writes itself. Read the full architecture in the enterprise WiFi security guide.

Sede central
Su oficina principal necesita la máxima seguridad. El personal se autentica mediante SSO y se le asigna la VLAN correcta según su función. Los contratistas obtienen acceso limitado en el tiempo que caduca automáticamente.
- Asignación de VLAN basada en roles
- Gestión de acceso de contratistas
- Pista de auditoría completa

Sucursales
Implemente una seguridad coherente en todas las ubicaciones sin necesidad de enviar hardware. Los perfiles del personal funcionan en todas partes. Cuando alguien visita una oficina diferente, se conecta automáticamente.
- Gestión centralizada de políticas
- Sin servidores RADIUS locales
- Experiencia coherente en todas partes

Trabajadores híbridos
Cuando el personal trabaja desde las instalaciones de un cliente o espacios de coworking que utilizan Purple, su dispositivo se conecta automáticamente. Sin buscar contraseñas. Sin rellenar formularios de Captive Portal.
- Soporte para OpenRoaming
- Conexión automática en sitios asociados
- La misma seguridad en todas partes

Compromiso del personal
La aplicación Purple transforma la red WiFi de su personal de una simple conectividad en una potente plataforma de comunicación bidireccional. Interactúe directamente con los empleados aprovechando su punto de conexión establecido.
- Recopile comentarios mediante encuestas para obtener opiniones en tiempo real y respuestas anónimas
- Ofrezca contenido personalizado basado en el rol, la ubicación o la hora
- Dirija a los empleados al instante a recursos internos específicos o portales de formación
Add Shield to cut bandwidth and distractions
Staff WiFi keeps your people connected. Shield keeps the connection clean. It filters at the DNS layer, so there’s no extra hardware to buy and no firewall to change, and it rolls out across your whole estate in minutes.
Reclaim your bandwidth
Shield strips ads, trackers, and bloatware before they load, and can throttle high-bandwidth streaming during busy periods. Pages pull up to 44% less data and fire 62% fewer DNS queries, leaving headroom for the traffic that runs your business.
Remove the distractions
Ad and tracker blocking means staff pages load up to 53% faster and arrive clean. Set policies by site, department, or time of day to keep people focused and keep content you don’t want off a work network.
Todo lo que necesita para el WiFi del personal de la empresa
The Staff WiFi Standard for IT Leaders
A practical benchmark for evaluating, deploying, and managing enterprise staff WiFi - written for IT decision makers.

¿Quiere verlo en funcionamiento?
Le guiaremos a través de cómo se conecta a su proveedor de identidad, cómo es la experiencia del personal y qué implica el despliegue.
Staff WiFi for your industry
See how staff wifi works in venues like yours, and how Purple compares to alternatives.
Explore the authentication stack
RADIUS-as-a-Service
Cloud RADIUS for WPA2/3-Enterprise — EAP-TLS, PEAP, iPSK. No on-prem server, multi-region failover.
WPA2 & WPA3-Enterprise
Secure WiFi with 802.1X on your existing access points. Identity-provider integration, managed certificates.
Passwordless WiFi
EAP-TLS, iPSK, Passpoint, and SAML/SSO. Replace shared passwords with identity-based credentials.
Frequently Asked Questions
What is staff WiFi and how is it different from guest WiFi?
Staff WiFi is an employee-only wireless network authenticated per-user, isolated from the guest and payment networks. Where guest WiFi optimises for low-friction sign-up, staff WiFi optimises for identity — each employee authenticates with their own credential (certificate, password, or iPSK) via 802.1X against a RADIUS server, and their access can be revoked the moment they leave the company without touching anyone else on the network.
What authentication does Purple staff WiFi use?
WPA2-Enterprise or WPA3-Enterprise with 802.1X. The standard options are EAP-TLS (certificate-based, the gold standard for managed laptops), PEAP (username + password for legacy devices), and iPSK (unique per-device pre-shared key for BYOD and IoT). Authentication runs against your identity provider — Microsoft Entra ID, Okta, Google Workspace, or any SAML 2.0 IdP.
Do I need my own RADIUS server?
No. Purple operates the RADIUS server as a cloud service - RADIUS-as-a-Service - with multi-region failover and a 99.999% uptime SLA. Your access points point at Purple, Purple validates credentials against your identity provider, and no one in your team operates RADIUS infrastructure. If you already run FreeRADIUS, NPS, or Cisco ISE, migration is a weekend exercise.
How does Purple staff WiFi integrate with Entra ID, Okta, or Google Workspace?
Directly via SAML and SCIM. When an employee is added to the IdP, their WiFi access is provisioned automatically; when they leave, access is revoked at the same moment their email is revoked. Group membership in the IdP drives VLAN policy — marketing, engineering, and contractors can each land on their own network segment without manual configuration.
Does Purple support employee WiFi for BYOD and IoT devices?
Yes. BYOD onboarding uses certificate enrolment via an MDM (Intune, Jamf, Kandji, Hexnode) for managed devices, or a self-service portal for unmanaged phones and tablets. IoT devices — printers, access controllers, smart lighting — typically use iPSK (Identity PSK) on a dedicated SSID so each device has a unique key you can revoke without affecting others.
Can I revoke one employee's WiFi access without disrupting others?
Yes, instantly. Because staff WiFi is per-user, disabling the employee in your identity provider revokes their WiFi access at the next authentication attempt. Compare this to a shared WiFi password, where one departing employee forces a company-wide password rotation. This is the single biggest operational reason to move from WPA-Personal to WPA-Enterprise.
Does Purple staff WiFi work with my existing access points?
Yes. Purple runs on any enterprise-grade access point that speaks RADIUS — Cisco Meraki, Cisco Catalyst, Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme, Fortinet FortiAP, and more. You do not replace hardware; you reconfigure SSIDs to authenticate via Purple.
How does staff WiFi handle Conditional Access and Zero Trust?
Purple respects Conditional Access policies from Entra ID — a device that fails compliance checks is not admitted to the network. For broader Zero Trust postures, Purple emits every authentication event to SIEM (Microsoft Sentinel, Splunk, Elastic, Datadog) via webhook or syslog, so network access becomes a signal in your broader security analytics.



