Saltar al contenido principal

¿Qué es el WiFi sin contraseña?

El WiFi sin contraseña es cualquier esquema de autenticación WiFi en el que los usuarios no escriben un secreto compartido para unirse a la red. En su lugar, el acceso está vinculado a un dispositivo (un certificado digital o una clave precompartida única), una identidad (SAML/SSO contra un proveedor de identidad) o una credencial de tipo operador (Passpoint / OpenRoaming).

El modelo de contraseña compartida es una solución de compromiso de hace 20 años. Se filtra a través de capturas de pantalla, cartelería impresa y aplicaciones de mensajería; obliga a una rotación en todo el recinto cuando se pierde un dispositivo; y no ofrece forma de saber qué dispositivo o qué usuario es cada uno en la red. El WiFi sin contraseña soluciona los tres problemas a la vez.

Cuatro formas de pasarse al sistema sin contraseña

Cada uno de los cuatro enfoques se adapta a un caso de uso diferente. La mayoría de los despliegues de producción utilizan dos o más de forma conjunta.

EAP-TLS (certificados de cliente)

El estándar de oro. Cada dispositivo lleva un certificado X.509 único emitido por su CA privada. Ninguna contraseña sale nunca del dispositivo. Ideal para puntos finales gestionados por la empresa e inscritos a través de MDM.

Leer: Beneficios de la autenticación 802.1X →

iPSK (PSK de identidad)

Cada usuario o dispositivo obtiene su propia clave precompartida única en un único SSID. Revoque una clave sin afectar a nadie más. Ideal para BYOD, IoT, residencias de estudiantes y WiFi multi-inquilino donde cada inquilino obtiene su propia Red de área privada.

Leer: Explicación de iPSK →

Passpoint / OpenRoaming

Incorporación automática de tipo operador. Los teléfonos compatibles se conectan una vez y realizan itinerancia por todos los recintos certificados por Passpoint en todo el mundo sin un Captive Portal. Purple funciona en la federación OpenRoaming.

Leer: Passpoint y Hotspot 2.0 →

SAML / SSO

El personal inicia sesión una vez con Entra ID, Google Workspace u Okta y a su dispositivo se le emiten credenciales de corta duración automáticamente. Si abandonan la red, el acceso se revoca automáticamente a través de SCIM.

Leer: WiFi para el personal con SAML →

Cómo despliega Purple el WiFi sin contraseña

Purple SecurePass y Purple Shield funcionan como una superposición en la nube en sus AP existentes de Cisco, Aruba, Ruckus, Juniper Mist, Meraki o Ubiquiti, sin necesidad de cambiar el hardware. Los dispositivos se inscriben una vez a través de un flujo de incorporación con marca personalizada, reciben su certificado o iPSK automáticamente y se conectan sin problemas a partir de ese momento. Los segmentos de personal, invitados y multi-inquilino permanecen aislados por SSID y VLAN; la revocación se realiza por dispositivo con un solo clic.

  • WiFi para invitados: Passpoint + OpenRoaming en el SSID público, con un Captive Portal de marca de reserva para dispositivos no compatibles. Consulte el producto Captive Portal.
  • WiFi para el personal: SAML/SSO a través de Entra ID, Google o Okta, además de certificados EAP-TLS para dispositivos gestionados. Consulte WiFi para el personal.
  • WiFi multi-inquilino: iPSK por inquilino, con Redes de área privada que aíslan los dispositivos de cada inquilino en un segmento de Capa 2 dedicado. Consulte WiFi multi-inquilino.
  • Motor de autenticación: RADIUS-as-a-Service gestiona cada unión 802.1X, con WPA2/3-Enterprise en la parte del cifrado.

Contraseña frente a sistema sin contraseña

Contraseña compartidaSin contraseña
Credencial por usuarioCompartida con todosÚnica por dispositivo o identidad
Revocación de un dispositivoRequiere rotación en todo el recintoUn clic, los demás no se ven afectados
Experiencia de usuarioEscribir contraseña, volver a escribirla, olvidarlaConectarse una vez, reconexión automática
Impacto de la filtración de credencialesTodo el recinto comprometidoUn dispositivo, revocable al instante
Pista de auditoríaNinguna: todos los dispositivos parecen idénticosRegistros de sesión por dispositivo
Adecuación al cumplimiento (GDPR, SOC 2)Débil: no se puede atribuir la actividadFuerte: responsabilidad por usuario

Preguntas frecuentes

¿Qué es el WiFi sin contraseña?

El WiFi sin contraseña sustituye las contraseñas compartidas (WPA2-Personal) por credenciales basadas en la identidad: certificados digitales, claves por dispositivo (iPSK) o identidad federada a través de SAML/SSO. Los usuarios se conectan sin escribir una contraseña y el departamento de TI revoca el acceso por dispositivo en lugar de rotar una frase de contraseña para toda la red.

¿En qué se diferencia el WiFi sin contraseña de WPA3?

WPA3 es el estándar de cifrado; el sistema sin contraseña es el modelo de autenticación. WPA3-Personal sigue dependiendo de una contraseña compartida. WPA3-Enterprise admite la autenticación sin contraseña basada en certificados (EAP-TLS). El WiFi sin contraseña combina WPA3-Enterprise con la inscripción automática de dispositivos para que los usuarios nunca vean una solicitud de credenciales.

¿El WiFi sin contraseña requiere hardware nuevo?

No. Cualquier punto de acceso de nivel empresarial que admita 802.1X (Cisco, Aruba, Ruckus, Juniper Mist, Meraki, Ubiquiti UniFi) puede ejecutar WiFi sin contraseña. Purple se superpone a la infraestructura existente en lugar de sustituirla.

¿Qué métodos de autenticación se consideran sin contraseña?

Cuatro enfoques comunes: EAP-TLS (certificados de cliente), iPSK (claves precompartidas únicas por dispositivo), Passpoint / OpenRoaming (incorporación automática de tipo operador) e integración SAML/SSO con un proveedor de identidad como Entra ID, Okta o Google Workspace.

¿Es seguro el WiFi sin contraseña contra el robo de credenciales?

Sí. Las contraseñas compartidas se filtran a través de capturas de pantalla, aplicaciones de mensajería y cartelería impresa. El WiFi sin contraseña vincula el acceso a un dispositivo o identidad específicos, por lo que una credencial filtrada compromete a un usuario, no a todo el recinto. La revocación de un dispositivo no interrumpe a los demás.

¿Cómo gestiona el WiFi sin contraseña el acceso de los invitados?

Los invitados se incorporan a través de Passpoint/OpenRoaming (conexión automática para dispositivos compatibles) o un Captive Portal de un solo uso que proporciona una credencial de corta duración. Nunca se publica una contraseña de invitado compartida.

See how wifi sin contraseña works in venues like yours, and how Purple compares to alternatives.