Saltar al contenido principal
La confianza de establecimientos en todo el mundo
Una persona mudándose a un nuevo apartamento, configurando su teléfono, portátil, altavoz e impresora con una sola clave WiFi
Build-to-rent y MDU

Rotación de inquilinos sin necesidad de visitas presenciales

  • Cada residente recibe una clave el día de su mudanza y conecta a ella todos sus dispositivos, sin visitas de conserjería y sin tener que instalar nada
  • Las bajas se revocan con una sola acción, por lo que el piso queda listo para el siguiente inquilino el mismo día
  • Cada residente se ubica en su propia red de área privada (Private Area Network), por lo que nadie puede ver la televisión, la impresora o el portátil del vecino
  • Un único SSID en todo el edificio, donde cada clave se asigna a su propia VLAN
Alojamiento para estudiantes

Toda una promoción incorporada en un fin de semana

  • Cientos de recién llegados obtienen su propia clave desde un portal personalizado, evitando colas en la recepción
  • Consolas, televisores inteligentes, impresoras y altavoces se conectan a esa misma clave, por lo que nadie tiene que gestionar incidencias por cada dispositivo
  • Sin límite de dispositivos por clave, por lo que el estudiante con nueve dispositivos tiene la misma licencia que el que tiene dos
  • La revocación al final del año se realiza con una sola acción en el directorio, en lugar de tener que cambiar la contraseña en todo el complejo
Estudiantes en la cocina de una residencia compartida utilizando portátiles, una tableta, una consola de videojuegos, altavoces inteligentes y una impresora
Un responsable de TI trabajando en su escritorio en una oficina diáfana, sin ningún servidor RADIUS local
Personal y contratistas

Los dispositivos a los que el 802.1X no puede llegar

  • Impresoras, sensores, controladores de puertas y equipos audiovisuales se conectan con una clave en lugar de un certificado
  • Los contratistas reciben una clave de duración limitada sin necesidad de registro en MDM y sin instalar nada
  • Las claves se vinculan a identidades en Microsoft Entra ID, Okta o Google Workspace, por lo que los dispositivos de un empleado que se marcha se desconectan automáticamente
  • Funciona en el RADIUS en la nube de Purple con un SLA de disponibilidad del 99,9 %, por lo que no hay que mantener ningún servidor RADIUS local

El mismo mecanismo, un nombre diferente según el proveedor

xPSK es un término general. Es casi seguro que su proveedor ya lo incluya con su propio nombre y sus propios atributos RADIUS. Purple es compatible con todos ellos desde un único RADIUS en la nube, por lo que un entorno mixto se comporta de la misma manera en cualquier lugar.

Cambium y Fortinet también son compatibles, además de cualquier otra solución que utilice RADIUS. Cuéntenos qué tecnología utiliza y confirmaremos el conjunto de atributos antes de que se comprometa a nada.

¿Quiere ver cómo se emite y se revoca una clave?

Reserve una demostración y emitiremos una clave en una red activa, le mostraremos la VLAN en la que se ubica y luego la revocaremos mientras todos los demás dispositivos permanecen conectados.

Reservar una demostración

Preguntas frecuentes sobre xPSK

¿Qué es xPSK?

xPSK es un término general para referirse a las claves precompartidas por usuario: una red donde cada persona tiene su propia clave de WiFi en un único SSID, en lugar de una contraseña compartida por todos. Conectan todos sus dispositivos a esa única clave. Los proveedores lo ofrecen con diferentes nombres, pero el mecanismo es el mismo. RADIUS devuelve una contraseña única para cada clave, junto con la VLAN y la política en la que debe ubicarse dicha clave.

¿Cuál es la diferencia entre xPSK, iPSK, DPSK, MPSK y PPSK?

Ninguna a nivel estructural. Son nombres de proveedores para la misma función: iPSK y EasyPSK en Cisco Catalyst y Cisco Meraki, DPSK en Ruckus, MPSK en Aruba y Juniper Mist, y PPSK en Extreme Networks y Ubiquiti UniFi. Los atributos de RADIUS varían según el proveedor. Purple emite claves para todos ellos desde un único RADIUS en la nube, por lo que una infraestructura mixta se configura una sola vez en lugar de por cada controlador.

¿En qué se diferencia xPSK de WPA2/3-Enterprise y 802.1X?

802.1X se autentica con un certificado o un inicio de sesión de directorio, y es la opción más sólida siempre que los dispositivos lo admitan. xPSK se autentica con una clave, razón por la cual llega a los dispositivos que 802.1X no puede alcanzar: impresoras, sensores, consolas, smart TVs y portátiles de contratistas sin registro en MDM. La mayoría de las infraestructuras ejecutan ambos, con 802.1X para terminales gestionados y xPSK para todo lo demás.

¿Funciona xPSK en nuestro hardware existente?

Sí. Purple es independiente del hardware y se integra sobre su infraestructura existente, incluyendo Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme y Fortinet. Sin necesidad de reemplazar equipos.

¿Cómo obtiene realmente el usuario su clave?

A través de un portal de autoservicio personalizado. El usuario se registra por sí mismo, obtiene su propia clave y añade sus dispositivos a su propia red de área privada, por lo que nadie de su equipo tiene que emitir credenciales manualmente ni gestionar un ticket por cada impresora. Las claves también se pueden aprovisionar automáticamente desde su directorio o generar a través de la Purple API para sistemas que ya gestionen la relación con el usuario.

¿Qué ocurre cuando alguien se incorpora, se traslada o se va?

Los tres procesos son automáticos, porque la clave está vinculada a una identidad y no a un lugar. Las nuevas incorporaciones se aprovisionan a través de SCIM desde Microsoft Entra ID, Okta o Google Workspace, obteniendo su clave sin necesidad de abrir un ticket. Quien se traslada conserva la misma identidad, por lo que cambiar de sala, edificio o función mantiene su acceso sin tener que volver a emitir una clave. Al usuario que se va se le revoca el acceso una sola vez, y todos los dispositivos que haya registrado se desconectan en todas las instalaciones.

¿Existe un límite en el número de claves o dispositivos que podemos tener?

No. Las claves se almacenan en el RADIUS en la nube de Purple en lugar de en el almacenamiento local de claves del controlador del punto de acceso (que es de donde suelen proceder los límites de claves por SSID). Por tanto, el número de claves no es una limitación física del hardware. Tampoco hay límite de dispositivos por clave, y las licencias se pagan por punto de acceso y por establecimiento, sin costes adicionales por dispositivo ni tarifas por autenticación. Así, un usuario con nueve dispositivos requiere la misma licencia que uno con dos.

¿Qué pasa si alguien comparte su clave?

La vinculación de direcciones MAC asocia una clave al primer dispositivo que la utiliza, evitando que se convierta discretamente en una segunda contraseña compartida. Las claves también pueden tener una fecha de caducidad, y cualquier clave individual puede revocarse por separado sin necesidad de cambiar la contraseña en todo el centro ni desconectar a nadie más.

¿Puede cada clave tener su propia VLAN y política?

Sí. RADIUS devuelve la VLAN junto con la clave (Tunnel-Type, Tunnel-Medium-Type y Tunnel-Private-Group-ID), por lo que cada clave se asigna a su propio segmento. Las políticas de firewall, los límites de ancho de banda y los roles de usuario también se aplican por clave. Así es como un único SSID puede gestionar el tráfico de empleados, inquilinos, contratistas e IoT sin mezclarlos.

¿Qué nivel de seguridad y cumplimiento normativo ofrece xPSK?

Cada clave está vinculada a una identidad nominal en lugar de a una contraseña compartida, por lo que cada autenticación es atribuible y cada revocación es quirúrgica. Purple nunca almacena contraseñas de usuarios, opera regiones de RADIUS en el Reino Unido, la UE y EE. UU., cuenta con la certificación ISO 27001, cumple con el GDPR y la CCPA, y ha registrado cero brechas de datos desde 2012.

See how xPSK works in venues like yours, and how Purple compares to alternatives.