- Purple
- Enterprise WiFi security and authentication: a complete guide
- Alternativas a IronWiFi para despliegues empresariales
Alternativas a IronWiFi para despliegues empresariales
Podrá preseleccionar una alternativa a IronWiFi según las tareas que deba realizar su red: autenticación, identidad, consentimiento, cobertura de hardware y coste a tres años. Sabrá cuándo se adaptan mejor Purple, Cloud4Wi, Spotipo o Cloudi-Fi, cuándo sigue ganando IronWiFi y cómo ejecutar un piloto en un solo centro que demuestre las afirmaciones de cada proveedor.
Parte de nuestra serie principal: Guía de seguridad de WiFi empresarial →
- ¿Qué alternativa a IronWiFi debería elegir?
- ¿En qué se diferencian realmente IronWiFi y sus alternativas?
- Arquitectura de autenticación
- Integración de identidad y directorio
- Datos de visitantes y consentimiento
- Cobertura de hardware
- Cumplimiento y certificación
- ¿Cuándo es Purple el sustituto adecuado para IronWiFi?
- Gestiona muchos centros con hardware mixto
- Necesita acceso para invitados, personal y residentes en un solo lugar
- Necesita pruebas de escala y tiempo de actividad
- ¿Cuándo encajan mejor Cloud4Wi, Spotipo o Cloudi-Fi?
- Cloud4Wi para marcas centradas en el engagement
- Spotipo para entornos pequeños con presupuesto limitado
- Cloudi-Fi para un acceso de invitados centrado en la seguridad
- ¿En qué aspectos sigue ganando IronWiFi?
- Solo necesita RADIUS en la nube para el personal
- Desea un registro de autoservicio y precios públicos
- Su equipo se siente cómodo gestionando la configuración por sí mismo
- ¿Cuánto cuesta mantener cada opción?
- En qué se diferencian los modelos de precios
- Caso práctico: una cadena de tiendas de retail
- ¿Cómo decidir para su organización?
- Qué incluir en su guion de prueba piloto
- Matriz de decisión
- Escenario práctico: un grupo hotelero
- Una nota para compradores del sector público
- Preguntas frecuentes
- ¿Cuáles son los principales competidores de IronWiFi para despliegues empresariales?
- ¿Puede Purple sustituir a IronWiFi en mis puntos de acceso existentes?
- ¿En qué se diferencian los modelos de precios de IronWiFi y Purple?
- ¿Cuánto esfuerzo requiere migrar desde IronWiFi?
- ¿Cumple Purple con el GDPR para los datos de WiFi de invitados?
- ¿Sigue teniendo sentido IronWiFi si solo necesito WiFi para el personal?
- ¿Qué alternativa a IronWiFi se adapta mejor a un único centro pequeño?
Para elegir la alternativa a IronWiFi adecuada, evalúe los requisitos de su red. Purple es compatible con fincas multisede que funcionan con el hardware existente, integrándose con Microsoft Entra ID y utilizando el estándar IEEE 802.1X. Con más de 80.000 sedes a nivel mundial, Purple ofrece una plataforma escalable para organizaciones que necesitan WiFi para invitados, personal y multiinquilino.
¿Qué alternativa a IronWiFi debería elegir?
IronWiFi es conocido por su RADIUS en la nube y su portal cautivo alojado. RADIUS (Remote Authentication Dial-In User Service) es el protocolo que comprueba las credenciales antes de que un dispositivo se conecte a su red. Un portal cautivo es la página web que ve un visitante antes de conectarse. Juntos, ofrecen a los equipos de TI autenticación sin necesidad de gestionar su propio servidor.
Las alternativas difieren en lo que aportan más allá de la autenticación. Elija en función de la tarea que deba realizar su red en toda la propiedad, no por el aspecto de la página de inicio de sesión.
- Purple se adapta a fincas con muchas sedes que desean acceso para invitados, personal y residentes en una sola plataforma, en los puntos de acceso ya instalados.
- Cloud4Wi se adapta a marcas de retail y hostelería que se preocupan sobre todo por la interacción con los invitados y la integración de marketing.
- Spotipo se adapta a centros más pequeños y proveedores de servicios gestionados que desean un portal cautivo alojado de bajo coste.
- Cloudi-Fi se adapta a los equipos de seguridad que tratan el acceso de invitados como parte de la pila de seguridad corporativa.
- IronWiFi sigue adaptándose a los equipos que desean un RADIUS en la nube de autoservicio con precios publicados en su sitio web.
Estas posiciones reflejan el material publicado por cada proveedor en el momento de redactar este documento. El alcance de los productos cambia más rápido que las páginas de comparación, por lo que debe confirmar cada capacidad en una prueba práctica antes de firmar.
¿En qué se diferencian realmente IronWiFi y sus alternativas?
Las diferencias reales se encuentran en varios aspectos. Entre ellos, para quién se ha diseñado la plataforma, cómo se conceden las licencias, cómo gestiona la identidad, cómo trata los datos de los visitantes y qué hardware admite. La tabla asocia cada proveedor con los ejes que más importan en la fase de preselección.
| Proveedor | Dónde encaja mejor | Comprador principal | Enfoque de precios | Qué demostrar en su prueba |
|---|---|---|---|---|
| Purple | Fincas multisede que necesitan WiFi para invitados, personal y multiinquilino | Operaciones de TI y de la sede de forma conjunta | Basado en planes (Connect, Capture, Engage), presupuestado para su propiedad | Acceso para invitados, personal y residentes en sus propios puntos de acceso |
| IronWiFi | Equipos de TI que desean RADIUS en la nube y un portal cautivo alojado | Equipos de TI y de red | Planes de autoservicio publicados en su sitio web | Sincronización de directorios y 802.1X en su controlador |
| Cloud4Wi | Marcas de retail y hostelería centradas en la interacción con los invitados | Equipos de marketing y digitales | Contratos empresariales basados en presupuestos | Integraciones de marketing y captura de consentimiento |
| Spotipo | Centros pequeños y MSP con un presupuesto ajustado | Propietarios de centros y MSP | Planes publicados en su sitio web | Personalización del portal y compatibilidad con su controlador |
| Cloudi-Fi | Acceso de invitados y visitantes centrado en la seguridad | Equipos de seguridad y cumplimiento | Contratos empresariales basados en presupuestos | Integración con su pila de seguridad existente |
Arquitectura de autenticación
IronWiFi funciona como un servicio RADIUS en la nube. Usted apunta su controlador hacia él y este responde a las solicitudes de autenticación. Este modelo resulta limpio para los equipos de TI que ya saben lo que quieren de 802.1X. El estándar IEEE 802.1X es la norma para el control de acceso a la red basado en puertos, lo que permite que cada persona o dispositivo se autentique de forma individual.
Purple funciona como una capa en la nube que se superpone a la infraestructura que ya tiene en funcionamiento. Combina el Captive Portal, el servicio RADIUS en la nube y las redes basadas en la identidad en una única plataforma. Las redes basadas en la identidad vinculan cada conexión a una persona o dispositivo conocido en lugar de a una contraseña compartida. Purple también es compatible con iPSK (clave precompartida de identidad), lo que otorga a cada dispositivo o persona su propia clave en un único SSID.
Integración de identidad y directorio
El WiFi para el personal depende por completo de su directorio. Pregunte a cada proveedor con qué proveedores de identidad es compatible y con qué rapidez finaliza el acceso cuando alguien se marcha. Purple se integra con Microsoft Entra ID, Okta y Google Workspace. Las incorporaciones, cambios de puesto y salidas de empleados (JML) se gestionan desde el directorio, por lo que Purple revoca el acceso en el momento en que el departamento de recursos humanos elimina la cuenta.
IronWiFi también ofrece integraciones de directorio, que es una de las razones por las que los equipos de TI lo eligen. La prueba de fuego no es si existe un conector, sino cuánto tiempo conserva el acceso a la red un empleado que se marcha después de haber desactivado su cuenta.
Datos de visitantes y consentimiento
Si recopila datos de invitados, el GDPR se aplica a cada inicio de sesión. El consentimiento debe poder demostrarse y su revocación debe ser tan sencilla como su concesión. Purple utiliza sistemas de suscripción mediante elección consciente, por lo que el consentimiento de marketing es una acción independiente y deliberada, en lugar de una casilla marcada previamente.
A continuación, Purple transfiere esos datos de origen al CRM y a las plataformas de marketing que ya utiliza. Cloud4Wi también orienta su oferta hacia la integración de marketing. IronWiFi y Spotipo se centran más en el acceso que en lo que ocurre con los datos posteriormente.
Cobertura de hardware
Purple es independiente del hardware y funciona con Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme y Fortinet. Esto es de gran importancia cuando las adquisiciones o los ciclos de renovación regionales le dejan con más de un proveedor. Solicite a cada alternativa su lista de sistemas compatibles y verifíquela con cada modelo de controlador de su infraestructura.
Cumplimiento y certificación
Purple cuenta con las certificaciones ISO 27001, Cyber Essentials y B Corp, y opera de acuerdo con los requisitos del GDPR y la CCPA. Solicite a cada proveedor preseleccionado los certificados vigentes, no una diapositiva con logotipos. Los compradores del sector público también tienen obligaciones en virtud del Reglamento de Accesibilidad de los Organismos del Sector Público. Purple publica su propia declaración de accesibilidad, en la que se indica que Purple Maps y Wayfinding cumplen parcialmente con el nivel AA de las WCAG.
¿Cuándo es Purple el sustituto adecuado para IronWiFi?
Purple es la elección acertada cuando su red atiende a varios públicos en múltiples centros y desea una única consola para todos ellos. Hay varias situaciones que suelen surgir con mayor frecuencia en las evaluaciones.
Gestiona muchos centros con hardware mixto
Purple se superpone a sus puntos de acceso existentes, por lo que no es necesario desinstalar y reemplazar nada. Un grupo hotelero que utiliza HPE Aruba en los establecimientos más antiguos y Cisco Meraki en los más nuevos gestiona ambos desde un único panel. Purple funciona en más de 80.000 centros activos en todo el mundo.
Necesita acceso para invitados, personal y residentes en un solo lugar
IronWiFi destaca especialmente en la autenticación. Purple cubre WiFi para invitados, WiFi para el personal y WiFi multiinquilino en una sola plataforma. Para los hoteles, eso significa que los huéspedes, los equipos internos y los residentes de larga estancia obtienen el acceso adecuado en la misma infraestructura. Los complementos de seguridad amplían estas capacidades: SecurePass para un acceso seguro sin contraseña, Verify para comprobaciones de identidad y Shield para protección de contenidos.
Necesita pruebas de escala y tiempo de actividad
Purple gestionó 440 millones de inicios de sesión en 2024 y ofrece un tiempo de actividad del 99,999 % (datos de Purple). Grandes marcas y centros de transporte funcionan con Purple. Para los operadores de transporte, Purple también gestiona el WiFi a bordo y en las estaciones de los principales operadores ferroviarios. Vea cómo funciona para los trenes.
Purple también es compatible con OpenRoaming, que permite a los visitantes unirse a las redes participantes de forma automática y segura tras registrarse una sola vez. OpenRoaming se basa en Passpoint, el estándar de la WiFi Alliance para el acceso automático y cifrado a la red. En el sector de la sanidad, esto evita tener que iniciar sesión repetidamente a los pacientes y visitantes que regresan al mismo centro.
¿Cuándo encajan mejor Cloud4Wi, Spotipo o Cloudi-Fi?
Purple no es la solución para todos los entornos. Cada una de las otras alternativas tiene un enfoque claro, basado en cómo se posiciona el proveedor.
Cloud4Wi para marcas centradas en el engagement
Cloud4Wi se presenta como una plataforma para marcas de retail y hostelería que desean convertir los inicios de sesión de WiFi en engagement de marketing. Si su proyecto está en manos de un equipo de marketing y la autenticación del personal se gestiona en otro lugar, Cloud4Wi debe estar en su lista de opciones. Pruebe sus flujos de consentimiento frente a los requisitos del GDPR y su integración con su CRM antes de comprometerse.
Spotipo para entornos pequeños con presupuesto limitado
Spotipo publica sus planes en su sitio web y se dirige a centros más pequeños y a proveedores de servicios gestionados. Si gestiona unos pocos centros con un solo proveedor de hardware y necesita un Captive Portal de marca rápidamente, es una opción razonable. Compruebe la compatibilidad del controlador y si su conjunto de funciones le cubrirá si el entorno crece.
Cloudi-Fi para un acceso de invitados centrado en la seguridad
Cloudi-Fi posiciona el acceso de invitados y visitantes como parte de la pila de seguridad empresarial. Esto se adapta a un campus corporativo donde el equipo de seguridad gestiona la conectividad de los visitantes y el objetivo principal es el cumplimiento normativo en lugar del engagement. Solicite integraciones documentadas con las herramientas de seguridad que ya utiliza y sus certificaciones.
¿En qué aspectos sigue ganando IronWiFi?
Una comparación justa menciona los casos en los que IronWiFi sigue siendo la mejor opción. Si se encuentra en alguna de estas situaciones, no cambie o incluya a IronWiFi en su lista de finalistas.
Solo necesita RADIUS en la nube para el personal
Si el requisito es 802.1X para empleados, sin datos de invitados y sin necesidad de multiinquilino, IronWiFi cumple su función sin tener que pagar por funciones adicionales. Una plataforma diseñada para el acceso de invitados, personal y residentes será más de lo que necesita.
Desea un registro de autoservicio y precios públicos
IronWiFi publica sus planes en línea, lo que permite a un ingeniero de redes registrarse y comenzar a realizar pruebas sin necesidad de una llamada de ventas. Para un equipo de TI pequeño con un presupuesto fijo y un plazo ajustado, esa velocidad es fundamental.
Su equipo se siente cómodo gestionando la configuración por sí mismo
IronWiFi se adapta a los equipos que prefieren diseñar sus propias políticas e integraciones. Si prefiere delegar ese trabajo a un proveedor con un proceso de incorporación gestionado, analice las alternativas.
¿Tiene preguntas sobre su configuración específica?
Nuestro equipo trabaja con operadores de recintos, responsables de TI e ingenieros de redes en 80 000 espacios. Reserve una llamada de 20 minutos y le mostraremos cómo lo han solucionado otros profesionales como usted.
¿Cuánto cuesta mantener cada opción?
El precio de la licencia es la línea que aparece en el presupuesto, pero rara vez representa el mayor coste a largo plazo. El coste total de propiedad proviene de varias áreas. La tabla muestra qué factores influyen en cada una y la pregunta que debe plantear a cada proveedor.
| Línea de coste | Qué lo determina | Pregunta que debe hacer a cada proveedor |
|---|---|---|
| Licencia de suscripción | Por punto de acceso, por establecimiento, por sitio o por persona autenticada | ¿Qué ocurre con mi factura si añado más puntos de acceso? |
| Hardware | Si la plataforma funciona en sus puntos de acceso actuales | ¿Cuáles de mis modelos de controlador son compatibles actualmente? |
| Esfuerzo de integración | Conectores de directorio, CRM y sistemas de gestión hotelera (PMS) | ¿Qué integraciones son nativas y cuáles requieren desarrollo a medida? |
| Migración | Reconfigurar controladores, Captive Portal y SSIDs en cada sitio | ¿Gestionan ustedes la incorporación o lo hace mi equipo? |
| Soporte | Horarios, canales y escalado para un patrimonio multisitio | ¿Con qué tiempo de actividad (uptime) se comprometen y cómo se mide? |
| Pruebas de cumplimiento | Certificaciones, condiciones de tratamiento de datos y soporte de auditoría | ¿Pueden proporcionar la documentación actualizada de ISO 27001 y GDPR? |
En qué se diferencian los modelos de precios
IronWiFi y Spotipo publican sus planes en sus sitios web, lo que facilita la elaboración de presupuestos iniciales. Cloud4Wi y Cloudi-Fi presupuestan contratos para empresas. Purple vende suscripciones basadas en planes, Connect, Capture y Engage, presupuestadas a la medida de su patrimonio. Connect cubre el acceso, Capture añade la captura de datos y Engage añade la interacción de marketing.
La unidad de licenciamiento importa más que el precio inicial. Un modelo por punto de acceso escala cada vez que mejora la cobertura. Un modelo por establecimiento solo crece cuando abre nuevos sitios. Proyecte ambos modelos en función de sus planes a largo plazo, no de su patrimonio actual.
Caso práctico: una cadena de tiendas de retail
Situación. Una cadena de tiendas de moda tiene varios puntos de acceso por tienda. Tras una adquisición reciente, su patrimonio de red quedó dividido entre Cisco Meraki y HPE Aruba. La cadena planea añadir más puntos de acceso para cubrir almacenes y probadores.
Qué se hizo. El equipo de TI modeló la exposición de licencias bajo dos unidades: por punto de acceso y por establecimiento. También contabilizó las consolas necesarias para gestionar el acceso de invitados en ambos proveedores de hardware.
Resultado modelado. Con el licenciamiento por punto de acceso, el número de licencias aumenta significativamente, impulsado únicamente por la cobertura. Con el licenciamiento por establecimiento, el número de licencias se mantiene estable. Una capa de software agnóstica del hardware también reduce la gestión del acceso de invitados de múltiples consolas a una sola. El equipo priorizó estos dos resultados por encima del precio inicial. El enfoque de Purple para el sector de retail sigue la misma lógica.
¿Cómo decidir para su organización?
Lleve a cabo la decisión como una evaluación breve y estructurada. Varios pasos ayudarán a que sea honesta y comparable.
- Defina las funciones. Elabore una lista de todos los públicos: invitados, personal, residentes, contratistas y dispositivos IoT. Un proveedor fuerte con un público puede ser débil con el resto.
- Haga un inventario de su hardware. Registre cada controlador y modelo de punto de acceso por sitio. Descarte cualquier proveedor que no pueda dar soporte a todos ellos.
- Mapee la identidad. Identifique qué proveedor de identidad almacena las cuentas del personal y cómo se gestionan las bajas. Pruebe la revocación, no solo el inicio de sesión.
- Establezca reglas de datos y cumplimiento. Decida qué datos de invitados necesita, cómo se registra el consentimiento y qué certificados requiere el departamento de compras.
- Realice un piloto en un centro representativo. Elija un sitio con hardware y afluencia típicos, y ejecute el mismo guion de prueba con cada proveedor.
- Modele el coste a largo plazo. Utilice su plan de crecimiento, no el estado actual de su organización, e incluya el esfuerzo de migración e integración.
Qué incluir en su guion de prueba piloto
Pruebe la redirección del Captive Portal en dispositivos modernos. La mayoría de las páginas web utilizan HTTPS, y un Captive Portal no puede redirigir una página segura sin que el navegador muestre una advertencia de certificado. Las buenas plataformas solicitan al visitante que inicie sesión tan pronto como se conecta. El artículo sobre errores de conexión de Purple explica por qué sucede esto y cómo solucionarlo.
Añada más pruebas. Desactive una cuenta de prueba de un empleado y cronometre cuánto tiempo dura el acceso a la red después de hacerlo. Retire el consentimiento de marketing y confirme que llega a su CRM. Por último, compruebe cada página dirigida a los invitados para verificar la navegación por teclado y el soporte para lectores de pantalla.
Matriz de decisión
| Su situación | Lista de candidatos principales | Por qué |
|---|---|---|
| Múltiples establecimientos, hardware mixto, WiFi para invitados y personal | Purple | Capa agnóstica del hardware con Identity-Based Networks |
| Edificios multi-inquilino BTR, de estudiantes o MDU | Purple | Multi-Tenant WiFi ofrece a cada residente una red privada |
| Marca de retail u hostelería centrada en marketing | Cloud4Wi o Purple | Ambas se posicionan en torno a datos de invitados con consentimiento e integración con CRM |
| Pequeño número de sitios, un solo proveedor de hardware, presupuesto ajustado | Spotipo o IronWiFi | Planes publicados y configuración rápida en autoservicio |
| Sede corporativa donde la seguridad gestiona las visitas | Cloudi-Fi o Purple | Acceso centrado en la seguridad con integración de directorio |
| Solo 802.1X para personal, sin datos de invitados | IronWiFi | Cloud RADIUS sin funciones que no va a utilizar |
Escenario práctico: un grupo hotelero
Situación. Un grupo hotelero utiliza IronWiFi para el Captive Portal de invitados en todas sus instalaciones. El personal comparte una única clave precompartida por hotel y el grupo no recopila datos de marketing con consentimiento. Cada salida de un empleado implica rotar una clave compartida en el establecimiento afectado y comunicarlo al resto del personal.
Qué se hizo. El grupo realizó una prueba piloto con Purple en un hotel utilizando sus puntos de acceso existentes. El WiFi de invitados recopiló consentimientos expresos de suscripción voluntaria (opt-in). El WiFi del personal se autenticó a través de Microsoft Entra ID. Los dispositivos internos, como los terminales de mano, se trasladaron a iPSK, de modo que cada dispositivo tuviera su propia clave.
Resultado medible. Las claves compartidas del personal se eliminaron una vez que se implementó en todos los establecimientos. Ahora, la salida de un empleado genera un único cambio en el directorio en lugar de una rotación de claves y una reunión informativa para el personal. Los registros de consentimiento pasaron de no existir a ser un opt-in documentado por invitado, lo que respalda el deber de demostrar el consentimiento según el GDPR.
Una nota para compradores del sector público
Los ayuntamientos, los consorcios del NHS y las universidades se enfrentan a pruebas adicionales: marcos de contratación, normativas de accesibilidad y evaluaciones de impacto de protección de datos. Solicite a cada proveedor su declaración de accesibilidad, sus condiciones de tratamiento de datos y el lugar de alojamiento de los datos de los invitados. Pondere esos criterios antes que el precio, ya que un control de cumplimiento fallido pone fin a la evaluación independientemente del coste.
Preguntas frecuentes
¿Cuáles son los principales competidores de IronWiFi para despliegues empresariales?
Los principales competidores de IronWiFi en la categoría empresarial son Purple, Cloud4Wi, Spotipo y Cloudi-Fi. Purple es ideal para propiedades multisede que necesitan WiFi para invitados, personal y multiinquilino sobre su hardware existente. Cloud4Wi se dirige a marcas de retail y hostelería centradas en la interacción con el cliente. Spotipo da servicio a centros más pequeños y económicos y a proveedores de servicios gestionados. Cloudi-Fi posiciona el acceso de invitados como parte de la infraestructura de seguridad. Seleccione en función de las tareas que deba realizar su red y, a continuación, demuestre cada propuesta en una prueba piloto.
¿Puede Purple sustituir a IronWiFi en mis puntos de acceso existentes?
Sí, Purple funciona como una capa en la nube sobre sus puntos de acceso existentes, por lo que no necesita hardware nuevo. Purple es compatible con Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme y Fortinet. Cambiar desde IronWiFi implica redirigir la configuración del Captive Portal y RADIUS de su controlador a Purple, sitio por sitio. Comience con un centro representativo, confirme que todos los flujos funcionan y, a continuación, impleméntelo en el resto de los centros.
¿En qué se diferencian los modelos de precios de IronWiFi y Purple?
IronWiFi publica planes de autoservicio en su sitio web, mientras que Purple ofrece presupuestos de suscripción basados en planes para su red de centros. Los planes de Purple son Connect, Capture y Engage, que añaden captura de datos e interacción de marketing además del acceso. Compare algo más que el precio inicial. Compruebe la unidad de licencia, ya que el precio por punto de acceso aumenta cada vez que amplía la cobertura. Incluya también el esfuerzo de integración, migración y soporte en un modelo de costes a largo plazo.
¿Cuánto esfuerzo requiere migrar desde IronWiFi?
Migrar desde IronWiFi es un proyecto de configuración, no un proyecto de hardware. El trabajo se divide en varias áreas: redirigir los controladores al nuevo Captive Portal y servicio RADIUS, volver a conectar su proveedor de identidad y recrear el diseño de marca del portal y los flujos de consentimiento. Purple gestiona la incorporación junto con su equipo. Realice primero una prueba piloto en un centro y, a continuación, migre en oleadas agrupadas por proveedor de hardware para limitar las interrupciones a los invitados y al personal.
¿Cumple Purple con el GDPR para los datos de WiFi de invitados?
Sí, Purple cumple con el GDPR y también cuenta con las certificaciones ISO 27001 y Cyber Essentials. Purple utiliza opciones de aceptación consciente (opt-in), por lo que el consentimiento de marketing es una acción independiente y deliberada. Esto respalda el requisito del GDPR de demostrar el consentimiento y de hacer que la revocación sea tan fácil como otorgarlo. Purple también opera bajo los requisitos de CCPA para los visitantes en California. Solicite las condiciones de procesamiento de datos durante el proceso de adquisición.
¿Sigue teniendo sentido IronWiFi si solo necesito WiFi para el personal?
Sí, IronWiFi es una opción sensata si solo necesita un servicio de RADIUS en la nube para la autenticación 802.1X del personal. Sus precios publicados y el registro de autoservicio se adaptan bien a equipos de TI pequeños con necesidades fijas. La situación cambia cuando se añade la captura de datos de invitados, el acceso multiinquilino o varios proveedores de hardware. En ese punto, una plataforma que cubra el acceso de invitados, personal y residentes en una sola consola suele reducir el esfuerzo de gestión en toda la infraestructura.
¿Qué alternativa a IronWiFi se adapta mejor a un único centro pequeño?
Spotipo o IronWiFi suelen ser las mejores opciones para un único centro pequeño, ya que ambos publican sus planes y ofrecen configuración en autoservicio. Una cafetería o un hotel independiente con un único proveedor de hardware rara vez necesita contratos empresariales o gestión multisitio. Elija Purple si prevé crecer hasta convertirse en un grupo, o si necesita que los datos consentidos de los invitados fluyan hacia su CRM. Cambiar de plataforma más adelante cuesta más que elegir pensando en el crecimiento desde ahora.
Definiciones clave
RADIUS
Remote Authentication Dial-In User Service, especificado en la norma IETF RFC 2865. Un protocolo cliente - servidor en el que un servidor de acceso a la red reenvía credenciales a un servidor RADIUS, que devuelve una respuesta Access-Accept o Access-Reject junto con los atributos de autorización.
IronWiFi se basa en RADIUS en la nube, y Purple incluye RADIUS en la nube en su plataforma. Migrar significa redirigir los ajustes de RADIUS de cada controlador, centro por centro.
IEEE 802.1X
El estándar IEEE para el control de acceso a la red basado en puertos. Define las funciones del suplicante, el autenticador y el servidor de autenticación, y transporta EAP sobre LAN (EAPOL), de modo que cada persona o dispositivo se autentica individualmente, normalmente contra un servidor RADIUS.
Si su requerimiento se limita únicamente a 802.1X para el personal, IronWiFi puede ser suficiente. En una prueba piloto, demuestre que 802.1X y la sincronización de directorios funcionan en su propio controlador.
Captive portal
Una página web que un visitante debe utilizar antes de que la red le conceda acceso a internet. Dado que la mayoría de las páginas utilizan HTTPS, un portal no puede redirigir una página segura sin que el navegador muestre una advertencia de certificado, por lo que las plataformas dependen de la detección del sistema operativo para solicitar el inicio de sesión al conectarse.
Pruebe la redirección del portal en dispositivos modernos en cada piloto. El artículo sobre errores de conexión de Purple explica la advertencia del certificado y cómo solucionarla.
iPSK (identity pre-shared key)
Un patrón de despliegue de WPA2 o WPA3 Personal en el que cada dispositivo o persona recibe una clave precompartida única en un único SSID, estando la clave asignada a una identidad, normalmente a través de RADIUS, en lugar de una contraseña compartida para todo el mundo.
En el proyecto piloto del grupo hotelero, los terminales portátiles pasaron a utilizar iPSK, por lo que cada dispositivo disponía de su propia clave y se eliminaron las claves compartidas del personal.
Identity-Based Networks
El enfoque de Purple de vincular cada conexión a una persona o dispositivo conocido en lugar de a una contraseña compartida, combinando Captive Portal, cloud RADIUS, 802.1X e iPSK en una sola plataforma.
Esta es la razón por la que Purple aparece en primer lugar en la matriz de decisión para más de 20 sedes con hardware mixto que ejecutan WiFi para invitados y personal.
Cloud overlay
Un servicio alojado en la nube que superpone la autenticación, el portal y las políticas sobre los puntos de acceso y controladores existentes, utilizando su redirección de Captive Portal estándar y la integración RADIUS en lugar de reemplazar el hardware.
Purple se ejecuta como un cloud overlay sobre Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme y Fortinet, por lo que no es necesario desinstalar ni sustituir nada.
Joiners, movers and leavers (JML)
El proceso del ciclo de vida de la identidad en el que la creación de cuentas, los cambios de rol y la eliminación fluyen desde el directorio, como Microsoft Entra ID, Okta o Google Workspace, hacia los sistemas secundarios, incluido el acceso a la red.
La WiFi del personal depende de ello. La prueba no consiste en si existe un conector, sino en cuánto tiempo conserva un usuario el acceso a la red después de desactivar su cuenta.
GDPR Artículo 7
El artículo 7 del Reglamento (UE) 2016/679 establece las condiciones para el consentimiento: el responsable del tratamiento debe ser capaz de demostrar el consentimiento (7(1)), y la retirada del mismo debe ser tan fácil como otorgarlo (7(3)).
Se aplica a cada inicio de sesión de invitados en el que se capturen datos. Pruebe el flujo de consentimiento y la vía de revocación de cada proveedor antes de comprometerse.
Conscious-choice opt-ins
El diseño de consentimiento de Purple en el que el consentimiento de marketing es una acción separada y deliberada en lugar de una casilla previamente marcada, produciendo un registro de consentimiento documentado por invitado para cumplir con el GDPR Artículo 7.
El grupo hotelero pasó de no tener registros de consentimiento a un consentimiento documentado por invitado tras realizar una prueba piloto con Purple Guest WiFi.
Passpoint (Hotspot 2.0)
El programa de certificación de la WiFi Alliance, basado en IEEE 802.11u, que permite a los dispositivos descubrir y unirse a redes automáticamente mediante credenciales, con cifrado WPA2 o WPA3 Enterprise.
Passpoint es la base de OpenRoaming. Es importante donde los visitantes regresan con frecuencia, ya que elimina los inicios de sesión repetidos en el Captive Portal.
OpenRoaming
Una federación de la Wireless Broadband Alliance basada en Passpoint que permite a los visitantes unirse a las redes participantes de forma automática y segura tras registrarse una sola vez con un proveedor de identidad.
Purple es compatible con OpenRoaming, lo que en el sector sanitario elimina la repetición de inicios de sesión para los pacientes y visitantes que regresan al mismo centro.
WCAG 2.1 Nivel AA
Las Pautas de Accesibilidad al Contenido Web 2.1 del W3C en el Nivel de conformidad AA, el estándar de referencia citado por las Regulaciones de Accesibilidad de los Organismos del Sector Público del Reino Unido de 2018 para sitios web y aplicaciones.
Los compradores del sector público deberían solicitar la declaración de accesibilidad de cada proveedor. La de Purple declara que Purple Maps y Wayfinding cumplen parcialmente con WCAG 2.1 Nivel AA.
Ejemplos prácticos
Un minorista de moda con 150 tiendas opera cuatro puntos de acceso por tienda, 600 en total, divididos entre Cisco Meraki y HPE Aruba tras una adquisición. Planea añadir dos puntos de acceso por tienda para almacenes y probadores. ¿Cómo debería comparar las licencias?
El equipo de TI modeló la exposición de las licencias bajo dos unidades: por punto de acceso y por establecimiento. También contabilizó las consolas necesarias para gestionar el acceso de invitados en ambos proveedores de hardware. Con las licencias por punto de acceso, el recuento de licencias pasa de 600 a 900, un aumento del 50% debido únicamente a la cobertura. Con las licencias por establecimiento, se mantiene en 150. Una superposición agnóstica del hardware también reduce la gestión del acceso de invitados de dos consolas a una. El equipo priorizó estos dos resultados por encima del precio de salida, ya que la unidad de licencia influye más en el coste a tres años que la cifra de la primera cotización.
Un grupo de 12 hoteles con 200 habitaciones por propiedad utiliza IronWiFi para su Captive Portal de invitados. El personal comparte una única clave precompartida por hotel y el grupo no registra datos de marketing con consentimiento. Cada baja de empleado implica cambiar una clave e informar al resto del personal. ¿Qué debería cambiar?
El grupo realizó un piloto con Purple en un hotel de 200 habitaciones utilizando sus puntos de acceso existentes. El WiFi para invitados registró suscripciones voluntarias explícitas. El WiFi del personal se autenticó contra Microsoft Entra ID y los terminales de mano del personal interno pasaron a iPSK, por lo que cada dispositivo disponía de su propia clave. Una vez implementado en todos los establecimientos, las claves compartidas del personal pasaron de 12 a cero. Ahora, la baja de un empleado requiere una única modificación en el directorio en lugar de un cambio de clave y una sesión informativa para el personal. Los registros de consentimiento pasaron de no existir a ser un opt-in documentado por invitado, lo que respalda la obligación del Artículo 7 del GDPR de demostrar el consentimiento.
Una organización que utiliza IronWiFi en varios proveedores de hardware desea migrar a Purple sin interrumpir el servicio para invitados y personal. ¿Cómo debería ejecutarse la migración?
Debe tratarse como un proyecto de configuración, no de hardware, ya que Purple funciona como una superposición en la nube en los puntos de acceso existentes. El trabajo se divide en tres partes: redirigir los controladores al nuevo Captive Portal y servicio RADIUS, volver a conectar el proveedor de identidad y reconstruir el diseño del portal y los flujos de consentimiento. Comience con un establecimiento representativo que tenga hardware y afluencia típicos, y confirme que todos los flujos funcionen, incluidas la revocación de bajas y la retirada del consentimiento. A continuación, migre en fases agrupadas por proveedor de hardware, de modo que cada configuración de controlador se valide una vez y se repita, limitando las interrupciones. Purple gestiona la incorporación de forma conjunta con su equipo.
Preguntas frecuentes
¿Quiénes son los principales competidores de IronWiFi para despliegues empresariales?
Los principales competidores de IronWiFi a nivel empresarial son Purple, Cloud4Wi, Spotipo y Cloudi-Fi. Purple se adapta a fincas multi-sede que necesitan WiFi para invitados, personal y multi-tenant sobre el hardware existente. Cloud4Wi se dirige a marcas de retail y hostelería centradas en el engagement. Spotipo sirve a sedes más pequeñas y orientadas al presupuesto, así como a proveedores de servicios gestionados. Cloudi-Fi posiciona el acceso de invitados como parte de la pila de seguridad. Seleccione en función de las tareas que deba realizar su red y, a continuación, demuestre cada afirmación en un piloto.
¿Puede Purple reemplazar a IronWiFi en mis puntos de acceso existentes?
Sí, Purple funciona como una superposición en la nube sobre sus puntos de acceso existentes, por lo que no necesita hardware nuevo. Purple es compatible con Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme y Fortinet. Pasar de IronWiFi significa volver a apuntar el Captive Portal y la configuración de RADIUS de su controlador a Purple, sede por sede. Comience con un espacio representativo, confirme que todos los flujos funcionan y, a continuación, impleméntelo en toda la finca.
¿En qué se diferencian los modelos de precios de IronWiFi y Purple?
IronWiFi publica planes de autoservicio en su sitio web, mientras que Purple presupuesta suscripciones basadas en planes para su finca. Los planes de Purple son Connect, Capture y Engage, que añaden captura de datos y engagement de marketing además del acceso. Compare más allá del precio de catálogo. Compruebe la unidad de licencia, ya que el precio por punto de acceso aumenta cada vez que añade cobertura. Incluya también el esfuerzo de integración, migración y soporte en un modelo de coste a tres años.
¿Cuánto esfuerzo requiere migrar desde IronWiFi?
Migrar desde IronWiFi es un proyecto de configuración, no de hardware. El trabajo se divide en tres partes: volver a apuntar los controladores al nuevo Captive Portal y servicio RADIUS, volver a conectar su proveedor de identidad y reconstruir la imagen de marca del portal y los flujos de consentimiento. Purple gestiona la incorporación junto con su equipo. Realice primero un piloto en una sede y luego migre en oleadas agrupadas por proveedor de hardware para limitar las molestias a los invitados y al personal.
¿Cumple Purple con el GDPR para los datos de WiFi de invitados?
Sí, Purple cumple con el GDPR y también cuenta con las certificaciones ISO 27001 y Cyber Essentials. Purple utiliza opciones de aceptación voluntaria consciente, por lo que el consentimiento de marketing es una acción separada y deliberada. Esto respalda el requisito del Artículo 7 del GDPR de demostrar el consentimiento y de hacer que la retirada sea tan fácil como otorgarlo. Purple también opera conforme a los requisitos de CCPA para los visitantes en California. Solicite las condiciones de tratamiento de datos durante la adquisición.
¿Sigue teniendo sentido IronWiFi si solo necesito WiFi para el personal?
Sí, IronWiFi es una opción sensata si solo necesita cloud RADIUS para la autenticación 802.1X del personal. Sus precios publicados y el registro en autoservicio se adaptan a equipos de TI pequeños con un cometido fijo. El panorama cambia una vez que se añade la captura de datos de invitados, el acceso multi-tenant o varios proveedores de hardware. En ese punto, una plataforma que cubra el acceso de invitados, personal y residentes en una sola consola suele reducir el esfuerzo de gestión en toda la finca.
¿Qué alternativa a IronWiFi se adapta a un único espacio pequeño?
Spotipo o IronWiFi suelen adaptarse mejor a un único espacio pequeño, ya que ambos publican planes y ofrecen configuración en autoservicio. Una cafetería o un hotel independiente con un único proveedor de hardware rara vez necesita contratos empresariales o gestión multi-sede. Elija Purple si prevé crecer hasta convertirse en un grupo, o si necesita que los datos consentidos de los invitados fluyan hacia su CRM. Cambiar de plataforma más adelante cuesta más que elegir pensando en el crecimiento ahora.
Fuentes
- IETF RFC 2865: Remote Authentication Dial In User Service (RADIUS)
- IEEE 802.1X: Port-based network access control
- Regulation (EU) 2016/679 (GDPR), EUR-Lex
- WiFi Alliance: Passpoint
- Wireless Broadband Alliance: OpenRoaming
- W3C Web Content Accessibility Guidelines (WCAG) 2.1
- The Public Sector Bodies (Websites and Mobile Applications) (No. 2) Accessibility Regulations 2018
- Purple accessibility statement
Continúe leyendo esta serie
Sophos Firewall y WiFi de invitados: configuración del Captive Portal con Purple
Cómo funciona el WiFi de invitados en la nube de Purple con Sophos Firewall y sus puntos de acceso a través de un Captive Portal externo estándar y RADIUS, y dónde comprobar la compatibilidad y encontrar los pasos.
Aruba Central y Purple WiFi: integración gestionada en la nube
Una guía de referencia técnica completa para integrar Aruba Central con la plataforma de inteligencia de WiFi para invitados alojada en la nube de Purple. Esta guía cubre la arquitectura, la configuración paso a paso de portales cautivos externos y RADIUS, y las estrategias de despliegue multisitio para equipos de TI empresariales.
Autenticación de WiFi con Microsoft Entra ID (Azure AD): Guía de integración para empresas
Esta guía técnica proporciona a ingenieros de redes, arquitectos de TI y administradores de sistemas un diseño definitivo para integrar Microsoft Entra ID (anteriormente Azure AD) con la infraestructura WiFi 802.1X de la empresa. Aprenda a eliminar los servidores RADIUS locales, a implementar certificados EAP-TLS sin contraseña mediante Microsoft Intune SCEP y Cloud PKI, y a automatizar la asignación dinámica de VLAN utilizando grupos de seguridad de Entra ID.
¿Tiene preguntas sobre su configuración específica?
Nuestro equipo trabaja con operadores de recintos, responsables de TI e ingenieros de redes en 80 000 espacios. Reserve una llamada de 20 minutos y le mostraremos cómo lo han solucionado otros profesionales como usted.