Saltar al contenido principal

¿Qué es Hotspot 2.0 (Passpoint)?

Por Devi Jina
29 November 2023
8 min de lectura
¿Qué es Hotspot 2.0 (Passpoint)?
## Resumen ejecutivo Hotspot 2.0 (también conocido como Passpoint o IEEE 802.11u) es un estándar de WiFi público y empresarial desarrollado por la WiFi Alliance. Permite que los dispositivos móviles descubran, se autentiquen y se conecten automáticamente a redes WiFi seguras sin la intervención del usuario ni inicios de sesión manuales en pantallas de bienvenida. Al aprovechar el cifrado WPA2/3-Enterprise y la autenticación basada en EAP, Hotspot 2.0 transforma el WiFi de espacios públicos abiertos en una experiencia de red de nivel de operador con cero clics. ## ¿Qué es Hotspot 2.0 (IEEE 802.11u Passpoint)? Hotspot 2.0 establece un marco técnico para un roaming fluido entre redes celulares y puntos de acceso WiFi. Desarrollado sobre la enmienda IEEE 802.11u, Hotspot 2.0 permite que los dispositivos móviles consulten los puntos de acceso disponibles para conocer los servicios de red, las capacidades del dominio y los acuerdos de roaming antes de iniciar una conexión. A diferencia de las redes WiFi de invitados abiertas tradicionales que requieren la selección manual del SSID y la autenticación en un portal web, Hotspot 2.0 aprovisiona perfiles digitales seguros directamente en los dispositivos de los clientes. Cuando un usuario ingresa a un lugar compatible, su dispositivo se autentica automáticamente a través de servidores RADIUS de nivel empresarial. ### Pilares técnicos clave de Hotspot 2.0 * **Access Network Query Protocol (ANQP):** Permite que los dispositivos de los clientes descubran las capacidades de la red, los socios de roaming del operador y el estado de la conectividad a Internet antes de la asociación. * **Seguridad WPA2/3-Enterprise:** Reemplaza las redes WiFi abiertas y sin cifrar con el cifrado AES obligatorio, eliminando las escuchas no autorizadas y los ataques de intermediario (man-in-the-middle). * **Autenticación EAP-TLS / EAP-TTLS:** Utiliza certificados digitales o credenciales de tarjetas SIM para verificar la identidad del dispositivo sin claves precompartidas ni contraseñas. * **Descarga de tráfico celular:** Permite a los operadores de redes móviles (MNO) descargar el tráfico de datos de las torres LTE/5G congestionadas hacia el WiFi de alta velocidad del establecimiento. ## Hotspot 2.0 frente a las redes WiFi públicas tradicionales La transición de los puntos de acceso heredados sin cifrar a Hotspot 2.0 elimina las fricciones en el inicio de sesión al tiempo que refuerza drásticamente la postura de seguridad en todas las propiedades del establecimiento. | Característica y capacidad | WiFi público abierto heredado | Red Hotspot 2.0 (Passpoint) | | :--- | :--- | :--- | | **Método de autenticación** | Inicio de sesión manual en Captive Portal web | Intercambio de señales (handshake) 802.1X automático en segundo plano | | **Cifrado de forma inalámbrica** | Ninguno (Abierto sin cifrar / OWE opcional) | WPA2-Enterprise / WPA3-Enterprise (AES) | | **Experiencia del usuario** | Con fricciones (Redirecciones, formularios, inicios de sesión recurrentes) | Cero clics (Conexión automática instantánea) | | **Conexión en visitas recurrentes** | Requiere volver a autenticarse en el portal | Roaming automático y fluido entre ubicaciones | | **Soporte para descarga de tráfico celular** | No compatible | Descarga nativa basada en SIM mediante EAP-SIM / EAP-AKA | | **Prevención de AP no autorizados** | Vulnerable a ataques de AP gemelo malvado (Evil Twin) | Protegido mediante autenticación mutua de certificados | ## Beneficios clave de Hotspot 2.0 para establecimientos empresariales ### 1. Experiencia de invitado sin fricciones Los visitantes ya no necesitan buscar nombres de redes, pedir contraseñas al personal o completar formularios web repetitivos. Los dispositivos se conectan automáticamente al ingresar al establecimiento, lo que proporciona conectividad a Internet inmediata. ### 2. Seguridad inalámbrica de nivel empresarial Las redes WiFi públicas abiertas exponen el tráfico de los usuarios al rastreo de paquetes (packet sniffing) y al secuestro de sesiones. Hotspot 2.0 impone claves de cifrado individuales para cada sesión conectada mediante los protocolos WPA2/3-Enterprise, lo que protege los datos del usuario incluso en redes públicas. ### 3. Roaming multisitio en propiedades del establecimiento Para cadenas de nivel empresarial, centros comerciales, grupos hoteleros y centros de transporte, un solo perfil de Hotspot 2.0 permite que los dispositivos realicen roaming en cientos de ubicaciones físicas sin necesidad de volver a autenticarse. ### 4. Descarga de datos móviles basada en SIM para operadores de telecomunicaciones Los operadores móviles implementan perfiles Passpoint para descargar el tráfico de datos de las torres de telefonía celular saturadas dentro de establecimientos de alta densidad como estadios, aeropuertos y centros comerciales. Los establecimientos pueden asociarse con los operadores para monetizar la infraestructura y mejorar la cobertura en interiores. ## Arquitectura técnica de Hotspot 2.0: IEEE 802.11u y ANQP La base técnica de Hotspot 2.0 se basa en el descubrimiento previo a la asociación. El WiFi estándar requiere que un dispositivo se asocie con un AP antes de descubrir los servicios de red. Hotspot 2.0 utiliza tramas de Access Network Query Protocol (ANQP) para intercambiar información de capacidad mientras el dispositivo aún se encuentra en estado de sondeo. ### Intercambio de elementos de información ANQP * **Nombre de dominio:** Identifica al operador de red y la información del dominio. * **Identificador único del consorcio de roaming (OI):** Coincide con los acuerdos de roaming de los operadores para verificar si la suscripción de un usuario permite el acceso gratuito. * **Lista de dominios NAI:** Especifica los métodos de autenticación admitidos (por ejemplo, EAP-TLS, EAP-TTLS, EAP-SIM). * **Disponibilidad del tipo de dirección IP:** Confirma si se asignan direcciones IPv4 o IPv6 al conectarse. ## Cómo implementar redes Hotspot 2.0 y Passpoint La implementación de Hotspot 2.0 en un conjunto de puntos de acceso empresariales requiere una infraestructura inalámbrica compatible y un servicio de autenticación RADIUS en la nube. ### 1. Verificar la compatibilidad de hardware y firmware Asegúrese de que sus puntos de acceso inalámbricos y controladores WLAN admitan Hotspot 2.0 Versión 2 o Versión 3. Los principales proveedores de AP empresariales, incluidos Cisco Meraki, HPE Aruba, Ruckus Wireless, Juniper Mist, Ubiquiti UniFi y Fortinet, ofrecen módulos de configuración de Passpoint nativos. ### 2. Configurar la identidad RADIUS y los servidores EAP Hotspot 2.0 requiere un servidor RADIUS 802.1X para validar los certificados de los dispositivos o los tokens de identidad. Las plataformas nativas de la nube como Purple se integran directamente con los proveedores de identidad existentes (Entra ID, Okta, Google Workspace) y los clústeres RADIUS sin necesidad de hardware de servidor local. ### 3. Publicar perfiles de OSU (Online Sign-Up) y Passpoint Un servidor de Registro en Línea (OSU) permite a los nuevos usuarios descargar perfiles de WiFi Passpoint seguros a través de un portal web, código QR o aplicación móvil. Una vez instalado, el perfil permanece activo para futuras conexiones automáticas. ## Comprobación de la compatibilidad de dispositivos para Hotspot 2.0 Los sistemas operativos móviles modernos ofrecen soporte integrado para Passpoint: * **iOS y iPadOS:** Los dispositivos Apple admiten Hotspot 2.0 de forma nativa desde iOS 7. Los perfiles Passpoint se pueden implementar a través de MDM o descarga web. * **Android:** Los dispositivos Android con Android 6.0 o posterior incluyen configuraciones nativas de Passpoint (HS2.0) en las preferencias avanzadas de WiFi. * **Windows y macOS:** Windows 10/11 y macOS Monterey o posterior son compatibles con el descubrimiento de preasociación 802.11u y la gestión de perfiles empresariales. ## Preguntas frecuentes sobre Hotspot 2.0 ### ¿Cuál es la diferencia entre Hotspot 2.0 y Passpoint? Hotspot 2.0 es el estándar técnico subyacente desarrollado por la WiFi Alliance basado en IEEE 802.11u. Passpoint es la marca oficial y el programa de certificación gestionado por la WiFi Alliance para verificar la interoperabilidad del hardware entre distintos proveedores. ### ¿Es Hotspot 2.0 más seguro que el WiFi abierto para invitados? Sí. El WiFi abierto para invitados tradicional transmite datos sin cifrar por el aire. Hotspot 2.0 exige el cifrado WPA2 o WPA3-Enterprise, generando claves de cifrado únicas para cada dispositivo para evitar la interceptación de datos. ### ¿Requiere Hotspot 2.0 el reemplazo de hardware? En la mayoría de los casos, no. Los puntos de acceso empresariales de Cisco, Aruba, Ruckus, Mist y UniFi admiten Hotspot 2.0 a través de actualizaciones de firmware estándar. Las plataformas de gestión en la nube como Purple gestionan los perfiles RADIUS de Passpoint en el hardware existente. ## Acelere la implementación de Hotspot 2.0 con Purple Purple ofrece una plataforma de WiFi de invitados y Passpoint nativa de la nube que sustituye las pantallas de bienvenida con fricción por una autenticación 802.1X basada en la identidad y sin clics. Compatible con los principales proveedores de puntos de acceso y WLC empresariales, Purple permite a los establecimientos implementar Passpoint, acceso seguro para invitados y análisis de ubicación.

Evalúe su red de WiFi para empleados

Utilice nuestra evaluación gratuita para ver cómo se compara su red con los niveles Bronce, Plata y Oro de Purple. Obtenga un informe personalizado que su equipo de IT podrá utilizar para planificar la próxima actualización.

Obtenga la evaluación gratuita de WiFi

¿Todo listo para comenzar?

Agenda una demostración con uno de nuestros expertos para ver cómo Purple puede ayudarte a alcanzar tus objetivos de negocio.

Habla con un experto