¿Qué es el WiFi sin contraseña?
El WiFi sin contraseña sustituye las contraseñas compartidas (WPA2-Personal) por credenciales basadas en la identidad: certificados digitales, claves por dispositivo (iPSK) o identidad federada a través de SAML/SSO. Los usuarios se conectan sin escribir una contraseña y el departamento de TI revoca el acceso por dispositivo en lugar de rotar una frase de contraseña para toda la red.
¿En qué se diferencia el WiFi sin contraseña de WPA3?
WPA3 es el estándar de cifrado; el sistema sin contraseña es el modelo de autenticación. WPA3-Personal sigue dependiendo de una contraseña compartida. WPA3-Enterprise admite la autenticación sin contraseña basada en certificados (EAP-TLS). El WiFi sin contraseña combina WPA3-Enterprise con la inscripción automática de dispositivos para que los usuarios nunca vean una solicitud de credenciales.
¿El WiFi sin contraseña requiere hardware nuevo?
No. Cualquier punto de acceso de nivel empresarial que admita 802.1X (Cisco, Aruba, Ruckus, Juniper Mist, Meraki, Ubiquiti UniFi) puede ejecutar WiFi sin contraseña. Purple se superpone a la infraestructura existente en lugar de sustituirla.
¿Qué métodos de autenticación se consideran sin contraseña?
Cuatro enfoques comunes: EAP-TLS (certificados de cliente), iPSK (claves precompartidas únicas por dispositivo), Passpoint / OpenRoaming (incorporación automática de tipo operador) e integración SAML/SSO con un proveedor de identidad como Entra ID, Okta o Google Workspace.
¿Es seguro el WiFi sin contraseña contra el robo de credenciales?
Sí. Las contraseñas compartidas se filtran a través de capturas de pantalla, aplicaciones de mensajería y cartelería impresa. El WiFi sin contraseña vincula el acceso a un dispositivo o identidad específicos, por lo que una credencial filtrada compromete a un usuario, no a todo el recinto. La revocación de un dispositivo no interrumpe a los demás.
¿Cómo gestiona el WiFi sin contraseña el acceso de los invitados?
Los invitados se incorporan a través de Passpoint/OpenRoaming (conexión automática para dispositivos compatibles) o un Captive Portal de un solo uso que proporciona una credencial de corta duración. Nunca se publica una contraseña de invitado compartida.