Saltar al contenido principal

Alternativas a IronWiFi para implementaciones empresariales

Podrá preseleccionar una alternativa a IronWiFi según las tareas que debe realizar su red: autenticación, identidad, consentimiento, cobertura de hardware y costo a tres años. Sabrá cuándo se adaptan mejor Purple, Cloud4Wi, Spotipo o Cloudi-Fi, cuándo sigue ganando IronWiFi y cómo ejecutar una prueba piloto de un solo sitio que demuestre las promesas de cada proveedor.

Por Iain JewittPublicado
📖 13 min de lectura3,706 palabras3 ejemplos resueltos12 definiciones clave

Parte de nuestra serie principal: Guía de seguridad de WiFi empresarial →

Para elegir la alternativa de IronWiFi adecuada, evalúe sus requisitos de red. Purple es compatible con propiedades multiestablecimiento que funcionan con el hardware existente, integrándose con Microsoft Entra ID y utilizando el estándar IEEE 802.1X. Con más de 80,000 establecimientos a nivel mundial, Purple ofrece una plataforma escalable para organizaciones que necesitan WiFi para invitados, personal y multiinquilino.

¿Qué alternativa de IronWiFi debería elegir?

IronWiFi es conocido por su RADIUS en la nube y un portal cautivo alojado. RADIUS (Remote Authentication Dial-In User Service) es el protocolo que verifica las credenciales antes de que un dispositivo se una a su red. Un portal cautivo es la página web que ve un visitante antes de conectarse. Juntos brindan a los equipos de TI autenticación sin necesidad de ejecutar su propio servidor.

Las alternativas difieren en lo que agregan más allá de la autenticación. Elija en función de la tarea que su red debe realizar en toda la propiedad, no en el aspecto de la página de inicio de sesión.

  • Purple se adapta a propiedades con múltiples establecimientos que desean acceso para invitados, personal y residentes en una sola plataforma, en los puntos de acceso ya instalados.
  • Cloud4Wi se adapta a marcas de retail y hotelería que se preocupan más por el compromiso de los invitados y la integración de marketing.
  • Spotipo se adapta a sitios más pequeños y proveedores de servicios gestionados que desean un portal cautivo alojado de bajo costo.
  • Cloudi-Fi se adapta a equipos de seguridad que tratan el acceso de invitados como parte de la pila de seguridad corporativa.
  • IronWiFi sigue adaptándose a los equipos que desean RADIUS en la nube de autoservicio con precios publicados en su sitio web.

Estas posiciones reflejan el material publicado por cada proveedor al momento de escribir este artículo. El alcance del producto cambia más rápido que las páginas de comparación, así que confirme cada capacidad en una prueba práctica antes de firmar.

¿En qué difieren realmente IronWiFi y sus alternativas?

Las diferencias reales se encuentran en varios aspectos. Estos son para quién está construida la plataforma, cómo se otorgan las licencias, cómo maneja la identidad, cómo trata los datos de los visitantes y qué hardware admite. La tabla mapea a cada proveedor frente a los ejes que más importan en la etapa de preselección.

Proveedor Dónde encaja mejor Comprador principal Enfoque de precios Qué probar en su prueba
Purple Propiedades de múltiples establecimientos que necesitan WiFi para invitados, personal y multiinquilino TI y operaciones de establecimiento en conjunto Basado en planes (Connect, Capture, Engage), cotizado para su propiedad Acceso para invitados, personal y residentes en sus propios puntos de acceso
IronWiFi Equipos de TI que desean RADIUS en la nube y un portal cautivo alojado Equipos de TI y redes Planes de autoservicio publicados en su sitio web Sincronización de directorio y 802.1X en su controlador
Cloud4Wi Marcas de retail y hotelería enfocadas en el compromiso de los invitados Equipos de marketing y digitales Contratos empresariales basados en cotizaciones Integraciones de marketing y captura de consentimiento
Spotipo Sitios pequeños y MSP con presupuesto limitado Propietarios de sitios y MSP Planes publicados en su sitio web Imagen de marca del portal y compatibilidad con su controlador
Cloudi-Fi Acceso de invitados y visitantes centrado en la seguridad Equipos de seguridad y cumplimiento Contratos empresariales basados en cotización Integración con su stack de seguridad existente

Arquitectura de autenticación

IronWiFi funciona como un servicio RADIUS en la nube. Usted apunta su controlador hacia él y este responde a las solicitudes de autenticación. Ese modelo es limpio para los equipos de TI que ya saben lo que quieren de 802.1X. IEEE 802.1X es el estándar para el control de acceso a redes basado en puertos, el cual permite que cada persona o dispositivo se autentique de forma individual.

Purple funciona como una capa en la nube sobre la infraestructura que ya opera. Combina el Captive Portal, RADIUS en la nube y las redes basadas en la identidad en una sola plataforma. Las redes basadas en la identidad vinculan cada conexión a una persona o dispositivo conocido en lugar de a una contraseña compartida. Purple también es compatible con iPSK (clave precompartida de identidad), lo que le da a cada dispositivo o persona su propia clave en un solo SSID.

Integración de identidad y directorio

El WiFi para el personal depende completamente de su directorio. Pregunte a cada proveedor con qué proveedores de identidad es compatible y qué tan rápido se termina el acceso cuando alguien se va de la empresa. Purple se integra con Microsoft Entra ID, Okta y Google Workspace. El flujo de ingresos, cambios y salidas (JML) proviene del directorio, por lo que Purple revoca el acceso cuando recursos humanos elimina la cuenta.

IronWiFi también ofrece integraciones de directorio, lo cual es parte de la razón por la que los equipos de TI lo eligen. La prueba no es si existe un conector. La prueba es cuánto tiempo conserva un empleado que se va el acceso a la red después de que usted deshabilita la cuenta.

Datos de visitantes y consentimiento

Si recopila datos de invitados, el GDPR se aplica a cada inicio de sesión. El consentimiento debe ser demostrable y la revocación del mismo debe ser tan fácil como otorgarlo. Purple utiliza casillas de aceptación de elección consciente, por lo que el consentimiento de marketing es una acción separada y deliberada en lugar de una casilla marcada previamente.

Luego, Purple transfiere esos datos de origen al CRM y a las plataformas de marketing que usted ya utiliza. Cloud4Wi también se posiciona en torno a la integración de marketing. IronWiFi y Spotipo se enfocan más en el acceso que en lo que sucede con los datos después de este.

Cobertura de hardware

Purple es agnóstico al hardware y se ejecuta en Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme y Fortinet. Esto es importante cuando las adquisiciones o los ciclos de actualización regional lo dejan con más de un proveedor. Solicite a cada alternativa su lista de hardware compatible y compárela con cada modelo de controlador en sus instalaciones.

Cumplimiento y certificación

Purple cuenta con las certificaciones ISO 27001, Cyber Essentials y B Corp, y opera conforme a los requisitos de GDPR y CCPA. Solicite a cada proveedor preseleccionado sus certificados vigentes, no una diapositiva con logotipos. Los compradores del sector público también tienen obligaciones bajo las Regulaciones de Accesibilidad de los Organismos del Sector Público. Purple publica su propia declaración de accesibilidad. En ella se indica que Purple Maps y Wayfinding cumplen parcialmente con el nivel AA de las WCAG.

¿Cuándo es Purple el reemplazo adecuado para IronWiFi?

Purple es la decisión correcta cuando su red atiende a múltiples audiencias en muchas sedes y usted desea una sola consola para todas ellas. Diversas situaciones surgen con mayor frecuencia durante las evaluaciones.

Administra muchas sedes con hardware mixto

Purple se instala sobre sus puntos de acceso existentes, por lo que no es necesario retirar ni reemplazar equipos. Un grupo hotelero que opera HPE Aruba en propiedades más antiguas y Cisco Meraki en las más nuevas gestiona ambos desde un único panel de control. Purple opera en más de 80,000 sedes activas a nivel mundial.

Necesita acceso para invitados, personal y residentes en un solo lugar

IronWiFi es más fuerte en autenticación. Purple cubre WiFi para invitados, WiFi para el personal y WiFi multiinquilino en una sola plataforma. Para los hoteles, esto significa que los huéspedes, los equipos operativos y los residentes de larga estancia obtienen el acceso correcto en la misma infraestructura. Los complementos de seguridad amplían esto: SecurePass para un acceso seguro sin contraseña, Verify para verificaciones de identidad y Shield para protección de contenidos.

Necesita pruebas de escala y tiempo de actividad

Purple gestionó 440 millones de inicios de sesión en 2024 y ofrece un tiempo de actividad del 99.999% (datos de Purple). Grandes marcas y centros de tránsito operan con Purple. Para los operadores de transporte, Purple también gestiona el WiFi a bordo y en estaciones para importantes operadores ferroviarios. Vea cómo funciona para los trenes.

Purple también es compatible con OpenRoaming, lo que permite a los visitantes unirse a las redes participantes de forma automática y segura tras registrarse una sola vez. OpenRoaming se basa en Passpoint, el estándar de la WiFi Alliance para el acceso automático y cifrado a la red. En el sector de salud, esto elimina la necesidad de iniciar sesión repetidamente para los pacientes y visitantes que regresan a la misma sede.

¿Cuándo se adaptan mejor Cloud4Wi, Spotipo o Cloudi-Fi?

Purple no es la respuesta para todas las infraestructuras. Cada una de las otras alternativas tiene un propósito claro, según el posicionamiento del proveedor.

Cloud4Wi para marcas enfocadas en el engagement

Cloud4Wi se presenta como una plataforma para marcas de retail y hotelería que desean convertir los inicios de sesión de WiFi en interacciones de marketing. Si su proyecto está a cargo de un equipo de marketing y la autenticación del personal se gestiona en otro lugar, Cloud4Wi debe estar en su lista de opciones. Pruebe sus flujos de consentimiento frente a los requisitos de GDPR y su integración con su CRM antes de comprometerse.

Spotipo para infraestructuras pequeñas y con presupuesto limitado

Spotipo publica sus planes en su sitio web y se dirige a sedes más pequeñas y proveedores de servicios gestionados. Si administra un grupo reducido de sedes con un solo proveedor de hardware y necesita un Captive Portal personalizado rápidamente, es una opción razonable. Verifique la compatibilidad del controlador y si su conjunto de funciones cubrirá sus necesidades si la infraestructura crece.

Cloudi-Fi para un acceso de invitados centrado en la seguridad

Cloudi-Fi posiciona el acceso de invitados y visitantes como parte de la pila de seguridad empresarial. Esto se adapta a un campus corporativo donde el equipo de seguridad gestiona la conectividad de los visitantes y el objetivo principal es el cumplimiento normativo en lugar de la interacción de marketing. Solicite integraciones documentadas con las herramientas de seguridad que ya utiliza, así como sus certificaciones.

¿En qué casos sigue ganando IronWiFi?

Una comparación justa reconoce los escenarios donde IronWiFi sigue siendo la mejor opción. Si alguno de estos casos describe su situación, manténgase en su plataforma actual o ponga a IronWiFi en su lista de preseleccionados.

Solo necesita RADIUS en la nube para el personal

Si el requerimiento es 802.1X para empleados, sin datos de invitados y sin necesidades multiinquilino, IronWiFi cumple con el trabajo sin tener que pagar por funciones adicionales. Una plataforma diseñada para el acceso de invitados, personal y residentes será más de lo que necesita.

Busca un registro de autoservicio y precios públicos

IronWiFi publica sus planes en línea, lo que permite a un ingeniero de redes registrarse y comenzar a realizar pruebas sin necesidad de una llamada de ventas. Para un equipo de TI pequeño con un presupuesto fijo y un plazo ajustado, esa rapidez es fundamental.

Su equipo se siente cómodo gestionando la configuración

IronWiFi se adapta a los equipos que prefieren diseñar sus propias políticas e integraciones. Si prefiere delegar ese trabajo a un proveedor que ofrezca una implementación gestionada, considere otras alternativas.

¿Tiene preguntas sobre su configuración específica?

Nuestro equipo trabaja con gestores de espacios, responsables de TI e ingenieros de redes en 80 000 establecimientos. Reserve una llamada de 20 minutos y le mostraremos cómo lo resolvieron otros profesionales como usted.

¿Cuánto cuesta operar cada opción?

El precio de la licencia es solo una línea en la cotización, pero rara vez representa el mayor costo a largo plazo. El costo total de propiedad proviene de diversas áreas. La siguiente tabla muestra los factores que impulsan cada costo y la pregunta clave que debe hacerle a cada proveedor.

Concepto de costo Qué lo impulsa Pregunta para hacerle a cada proveedor
Licencia de suscripción Por punto de acceso, por establecimiento, por sitio o por persona autenticada ¿Qué pasa con mi factura si agrego más puntos de acceso?
Hardware Si la plataforma funciona con sus puntos de acceso actuales ¿Cuáles de mis modelos de controlador son compatibles actualmente?
Esfuerzo de integración Conectores de directorio, CRM y sistemas de gestión de propiedades ¿Qué integraciones son nativas y cuáles requieren desarrollo personalizado?
Migración Reconfiguración de controladores, Captive Portal y SSIDs en cada sitio ¿Ustedes gestionan el proceso de implementación o lo hace mi equipo?
Soporte Horarios, canales y escalación para un patrimonio multisitio ¿Con qué tiempo de actividad se comprometen y cómo se mide?
Pruebas de cumplimiento Certificaciones, condiciones de procesamiento de datos y soporte de auditoría ¿Pueden proporcionar documentación actualizada de ISO 27001 y GDPR?

Cómo difieren los modelos de precios

IronWiFi y Spotipo publican sus planes en sus sitios web, lo que facilita el presupuesto inicial. Cloud4Wi y Cloudi-Fi cotizan mediante contratos corporativos. Purple vende suscripciones basadas en planes, Connect, Capture y Engage, cotizadas a la medida de su infraestructura. Connect cubre el acceso, Capture añade la captura de datos y Engage suma la interacción de marketing.

El tipo de unidad que se licencia importa más que el precio inicial. Un modelo por punto de acceso escala de precio cada vez que mejora la cobertura. Un modelo por establecimiento solo incrementa cuando abre nuevas sucursales. Proyecte ambos escenarios de acuerdo con sus planes a largo plazo, no solo con su infraestructura actual.

Caso de estudio: una cadena de tiendas minoristas

Situación. Una tienda de moda opera múltiples puntos de acceso por sucursal. Una adquisición reciente dejó su infraestructura dividida entre Cisco Meraki y HPE Aruba. La cadena planea añadir más puntos de acceso para dar cobertura a almacenes y probadores.

Lo que se hizo. El equipo de TI modeló la exposición de licencias bajo dos unidades: por punto de acceso y por lugar. También contabilizó las consolas necesarias para operar el acceso de invitados a través de ambos proveedores de hardware.

Resultado modelado. Bajo el esquema de licenciamiento por punto de acceso, el recuento de licencias aumenta significativamente, impulsado únicamente por la cobertura. Bajo el licenciamiento por lugar, el recuento de licencias se mantiene estable. Una superposición agnóstica de hardware también reduce la gestión del acceso de invitados de múltiples consolas a una sola. El equipo priorizó estos dos resultados por encima del precio de lista. El enfoque de Purple para propiedades de retail sigue la misma lógica.

¿Cómo decidir para su propiedad?

Lleve a cabo la decisión como una evaluación breve y estructurada. Varios pasos la mantendrán honesta y comparable.

  1. Escriba las tareas. Elabore una lista de cada tipo de público: invitados, personal, residentes, contratistas y dispositivos IoT. Un proveedor que sea fuerte para un público puede ser débil para el resto.
  2. Haga un inventario de su hardware. Registre cada modelo de controlador y punto de acceso por sitio. Descarte cualquier proveedor que no pueda dar soporte a todos ellos.
  3. Mapee la identidad. Identifique qué proveedor de identidad almacena las cuentas del personal y cómo se eliminan los usuarios que dejan la empresa. Pruebe la revocación de accesos, no solo el inicio de sesión.
  4. Establezca reglas de datos y cumplimiento. Decida qué datos de invitados necesita, cómo se registra el consentimiento y qué certificados requiere el departamento de compras.
  5. Realice una prueba piloto en un lugar representativo. Elija un sitio con hardware y afluencia de personas típicos, luego ejecute el mismo guión de prueba con cada proveedor.
  6. Modele el costo a largo plazo. Utilice su plan de crecimiento, no la propiedad actual, e incluya el esfuerzo de migración e integración.

Qué incluir en su guión de prueba piloto

Pruebe la redirección del Captive Portal en dispositivos modernos. La mayoría de las páginas web utilizan HTTPS, y un Captive Portal no puede redirigir una página segura sin que el navegador muestre una advertencia de certificado. Las buenas plataformas solicitan al visitante que inicie sesión tan pronto como se conecta. El artículo sobre errores de conexión de Purple explica por qué sucede esto y la solución alternativa.

Agregue más pruebas. Desactive una cuenta de personal de prueba y mida cuánto tiempo dura el acceso a la red después de hacerlo. Retire el consentimiento de marketing y confirme que esta actualización llegue a su CRM. Finalmente, verifique que cada página orientada al invitado sea compatible con la navegación por teclado y lectores de pantalla.

Matriz de decisión

Su situación Preseleccione primero Por qué
Múltiples lugares, hardware mixto, WiFi para invitados y personal Purple Superposición agnóstica de hardware con redes basadas en identidad
Edificios multi-inquilino BTR, estudiantiles o MDU Purple El WiFi multi-inquilino le brinda a cada residente una red privada
Marca de retail o de hospitalidad enfocada en marketing Cloud4Wi o Purple Ambos se posicionan en torno a los datos de invitados con consentimiento y la integración con CRM
Pocos sitios, un solo proveedor de hardware, presupuesto ajustado Spotipo o IronWiFi Planes publicados y configuración rápida de autoservicio
Campus corporativo donde el área de seguridad gestiona las visitas Cloudi-Fi o Purple Acceso enfocado en la seguridad con integración de directorio

Escenario de trabajo: un grupo hotelero

Situación. Un grupo hotelero opera IronWiFi para el Captive Portal de invitados en todas sus propiedades. El personal comparte una clave precompartida por hotel, y el grupo no recopila datos de marketing con consentimiento. Cada salida de personal significa rotar una clave compartida en la propiedad afectada e informar al personal restante.

Qué se hizo. El grupo realizó una prueba piloto con Purple en un hotel utilizando sus puntos de acceso existentes. El WiFi de invitados recopiló consentimientos mediante opciones de suscripción voluntaria conscientes. El WiFi del personal se autenticó con Microsoft Entra ID. Los dispositivos operativos, como las terminales de mano, se migraron a iPSK, por lo que cada dispositivo obtuvo su propia clave.

Resultado medible. Las claves compartidas del personal se eliminaron una vez que el sistema se implementó en todas las propiedades. La salida de un empleado ahora activa un solo cambio en el directorio en lugar de una rotación de clave y una sesión informativa para el personal. Los registros de consentimiento pasaron de cero a un registro de suscripción voluntaria documentado por invitado, lo que respalda el deber de demostrar el consentimiento bajo el GDPR.

Una nota para compradores del sector público

Los ayuntamientos, los fideicomisos del NHS y las universidades se enfrentan a evaluaciones adicionales: marcos de adquisiciones, regulaciones de accesibilidad y evaluaciones de impacto de protección de datos. Solicite a cada proveedor su declaración de accesibilidad, sus condiciones de procesamiento de datos y dónde se alojan los datos de los invitados. Pondere esos criterios antes del precio, ya que una prueba de cumplimiento fallida pone fin a la evaluación independientemente del costo.

Preguntas frecuentes

¿Quiénes son los principales competidores de IronWiFi para implementaciones empresariales?

Los principales competidores de IronWiFi en el nivel empresarial son Purple, Cloud4Wi, Spotipo y Cloudi-Fi. Purple se adapta a propiedades con múltiples sedes que necesitan WiFi para invitados, personal y de múltiples inquilinos en el hardware existente. Cloud4Wi se dirige a marcas de venta al por menor y hospitalidad enfocadas en la interacción con el cliente. Spotipo atiende a sitios más pequeños orientados al presupuesto y a proveedores de servicios gestionados. Cloudi-Fi posiciona el acceso de invitados como parte de la infraestructura de seguridad. Defina su lista de finalistas en función de las tareas que debe realizar su red, y luego demuestre cada afirmación en un piloto.

¿Puede Purple reemplazar a IronWiFi en mis puntos de acceso existentes?

Sí, Purple funciona como una capa en la nube sobre sus puntos de acceso existentes, por lo que no necesita hardware nuevo. Purple es compatible con Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme y Fortinet. Migrar desde IronWiFi significa redirigir el Captive Portal de su controlador y los ajustes de RADIUS a Purple, sitio por sitio. Comience con una sede representativa, confirme que cada flujo funcione y luego impleméntelo en toda la propiedad.

¿Cómo difieren los modelos de precios de IronWiFi y Purple?

IronWiFi publica planes de autoservicio en su sitio web, mientras que Purple cotiza suscripciones basadas en planes para su propiedad. Los planes de Purple son Connect, Capture y Engage, los cuales añaden captura de datos e interacción de marketing además del acceso. Compare más allá del precio de lista. Verifique la unidad de licenciamiento, ya que el precio por punto de acceso aumenta cada vez que añade cobertura. Además, incluya el esfuerzo de integración, migración y soporte en un modelo de costos a largo plazo.

¿Cuánto esfuerzo requiere migrar desde IronWiFi?

Migrar desde IronWiFi es un proyecto de configuración, no de hardware. El trabajo se divide en varias áreas: redireccionar los controladores al nuevo portal cautivo y servicio RADIUS, volver a conectar su proveedor de identidad y recrear el diseño de marca del portal y los flujos de consentimiento. Purple gestiona la incorporación junto con su equipo. Realice una prueba piloto en un solo establecimiento primero y luego migre por fases agrupadas por proveedor de hardware para limitar las interrupciones para los invitados y el personal.

¿Cumple Purple con el GDPR para los datos de WiFi de invitados?

Sí, Purple cumple con el GDPR y también cuenta con las certificaciones ISO 27001 y Cyber Essentials. Purple utiliza opciones de inclusión voluntaria de elección consciente, por lo que el consentimiento de marketing es una acción separada y deliberada. Esto respalda el requisito del GDPR de demostrar el consentimiento y hacer que revocarlo sea tan fácil como otorgarlo. Purple también opera bajo los requisitos de la CCPA para los visitantes en California. Solicite los términos de procesamiento de datos durante el proceso de adquisición.

¿Sigue teniendo sentido IronWiFi si solo necesito WiFi para el personal?

Sí, IronWiFi es una opción sensata si solo necesita cloud RADIUS para la autenticación 802.1X del personal. Sus precios publicados y el registro de autoservicio se adaptan a equipos de TI pequeños con requisitos fijos. El panorama cambia una vez que se agrega la captura de datos de invitados, el acceso multiinquilino o múltiples proveedores de hardware. En ese punto, una plataforma que cubre el acceso de invitados, personal y residentes en una sola consola generalmente reduce el esfuerzo de gestión en todas las instalaciones.

¿Qué alternativa a IronWiFi se adapta mejor a un solo establecimiento pequeño?

Spotipo o IronWiFi suelen ser las mejores opciones para un solo establecimiento pequeño, ya que ambos publican sus planes y ofrecen configuración de autoservicio. Una cafetería o un hotel independiente con un solo proveedor de hardware rara vez necesita contratos empresariales o gestión multisitio. Elija Purple si prevé crecer hasta convertirse en un grupo o si necesita que los datos consentidos de los invitados fluyan hacia su CRM. Cambiar de plataforma más adelante cuesta más que elegir pensando en el crecimiento desde ahora.

Definiciones clave

RADIUS

Remote Authentication Dial-In User Service, especificado en la norma IETF RFC 2865. Un protocolo cliente-servidor en el que un servidor de acceso a la red reenvía credenciales a un servidor RADIUS, el cual devuelve un Access-Accept o Access-Reject junto con atributos de autorización.

IronWiFi se estructura en torno a RADIUS en la nube y Purple incluye RADIUS en la nube en su plataforma. Migrar significa redirigir la configuración de RADIUS de cada controlador, sitio por sitio.

IEEE 802.1X

La norma IEEE para el control de acceso a redes basado en puertos. Define los roles de suplicante, autenticador y servidor de autenticación, y transporta EAP sobre LAN (EAPOL), de modo que cada persona o dispositivo se autentica de forma individual, normalmente contra un servidor RADIUS.

Si su requerimiento se limita únicamente a 802.1X para el personal, IronWiFi puede ser suficiente. En una prueba, compruebe que 802.1X y la sincronización de directorio funcionen en su propio controlador.

Captive portal

Una página web que un visitante debe usar antes de que la red le conceda acceso a internet. Debido a que la mayoría de las páginas utilizan HTTPS, un portal no puede redirigir una página segura sin que el navegador muestre una advertencia de certificado, por lo que las plataformas dependen de la detección del sistema operativo para solicitar el inicio de sesión al conectarse.

Pruebe la redirección del portal en dispositivos modernos en cada piloto. El artículo de error de conexión de Purple explica la advertencia del certificado y la solución alternativa.

iPSK (clave precompartida de identidad)

Un patrón de despliegue de WPA2 o WPA3 Personal en el que cada dispositivo o persona recibe una clave precompartida única en un solo SSID, con la clave mapeada a una identidad, generalmente a través de RADIUS, en lugar de una contraseña compartida para todos.

En el piloto del grupo hotelero, las terminales portátiles pasaron a iPSK, por lo que cada dispositivo tenía su propia clave y se eliminaron las claves compartidas del personal.

Redes basadas en identidad

El enfoque de Purple de vincular cada conexión a una persona o dispositivo conocido en lugar de a una contraseña compartida, combinando Captive Portal, RADIUS en la nube, 802.1X e iPSK en una sola plataforma.

Esta es la razón por la que Purple aparece primero en la matriz de decisión para más de 20 ubicaciones con hardware mixto que ejecutan WiFi para invitados y personal.

Superposición en la nube

Un servicio alojado en la nube que superpone la autenticación, el portal y las políticas sobre los puntos de acceso y controladores existentes, utilizando su redireccionamiento estándar de Captive Portal e integración RADIUS en lugar de reemplazar el hardware.

Purple se ejecuta como una superposición en la nube sobre Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme y Fortinet, por lo que no es necesario desinstalar ni reemplazar nada.

Altas, cambios y bajas (JML)

El proceso del ciclo de vida de la identidad en el que la creación de cuentas, los cambios de rol y la eliminación fluyen desde el directorio, como Microsoft Entra ID, Okta o Google Workspace, hacia los sistemas secundarios, incluido el acceso a la red.

El WiFi del personal depende de esto. La prueba no es si existe un conector, sino cuánto tiempo conserva el acceso a la red un empleado que se da de baja después de que se inhabilita su cuenta.

GDPR Artículo 7

El Artículo 7 del Reglamento (UE) 2016/679 establece las condiciones para el consentimiento: el responsable del tratamiento debe ser capaz de demostrar el consentimiento (7(1)), y la revocación debe ser tan fácil como otorgarlo (7(3)).

Se aplica a cada inicio de sesión de invitados donde se capturen datos. Pruebe el flujo de consentimiento y la vía de revocación de cada proveedor antes de comprometerse.

Suscripciones de elección consciente

El diseño de consentimiento de Purple en el que el consentimiento de marketing es una acción separada y deliberada en lugar de una casilla marcada previamente, lo que genera un registro de suscripción documentado por invitado para cumplir con el GDPR Artículo 7.

El grupo hotelero pasó de no tener registros de consentimiento a tener un registro documentado de suscripción por invitado después de realizar la prueba piloto de Purple de WiFi para invitados.

Passpoint (Hotspot 2.0)

El programa de certificación de la WiFi Alliance, basado en IEEE 802.11u, que permite a los dispositivos descubrir y unirse a redes automáticamente mediante credenciales, con cifrado WPA2 o WPA3 Enterprise.

Passpoint es la base de OpenRoaming. Es importante donde los visitantes regresan con frecuencia, ya que elimina los inicios de sesión repetidos en el Captive Portal.

OpenRoaming

Una federación de la Wireless Broadband Alliance basada en Passpoint que permite a los visitantes unirse a las redes participantes de forma automática y segura tras un registro único con un proveedor de identidad.

Purple es compatible con OpenRoaming, lo que en el sector salud elimina los inicios de sesión repetidos para los pacientes y visitantes que regresan al mismo sitio.

WCAG 2.1 Nivel AA

Las Pautas de Accesibilidad para el Contenido Web 2.1 del W3C en el Nivel de conformidad AA, el estándar de referencia citado por las Regulaciones de Accesibilidad de los Organismos del Sector Público del Reino Unido de 2018 para sitios web y aplicaciones.

Los compradores del sector público deben solicitar la declaración de accesibilidad de cada proveedor. La de Purple establece que Purple Maps y Wayfinding son parcialmente conformes con WCAG 2.1 Nivel AA.

Ejemplos resueltos

Un minorista de moda con 150 tiendas opera cuatro puntos de acceso por tienda, 600 en total, divididos entre Cisco Meraki y HPE Aruba tras una adquisición. Planea agregar dos puntos de acceso por tienda para almacenes y probadores. ¿Cómo debería comparar las licencias?

El equipo de TI modeló la exposición de las licencias bajo dos unidades: por punto de acceso y por sitio. También contó las consolas necesarias para administrar el acceso de invitados a través de ambos proveedores de hardware. Bajo el esquema de licencias por punto de acceso, el conteo de licencias aumenta de 600 a 900, un incremento del 50% impulsado únicamente por la cobertura. Bajo el esquema de licencias por sitio, se mantiene en 150. Una plataforma superpuesta e independiente del hardware también reduce la gestión del acceso de invitados de dos consolas a una sola. El equipo priorizó estos dos resultados por encima del precio de lista inicial, ya que la unidad de licencia influye más en el costo a tres años que la cifra de la primera cotización.

Un grupo de 12 hoteles con 200 habitaciones por propiedad utiliza IronWiFi para su captive portal de invitados. El personal comparte una clave precompartida por hotel y el grupo no registra datos de marketing con consentimiento. Cada baja de personal implica rotar una clave e informar al personal restante. ¿Qué deberían cambiar?

El grupo realizó una prueba piloto de Purple en un hotel de 200 habitaciones utilizando sus puntos de acceso existentes. El WiFi de invitados capturó suscripciones voluntarias de libre elección. El WiFi del personal se autenticó contra Microsoft Entra ID y las terminales portátiles operativas pasaron a iPSK, por lo que cada dispositivo obtuvo su propia clave. Una vez implementado en todas las propiedades, las claves compartidas del personal se redujeron de 12 a cero. Ahora, la baja de un empleado activa un único cambio en el directorio en lugar de una rotación de clave y una sesión informativa para el personal. Los registros de consentimiento pasaron de no existir a ser un registro documentado de suscripción por invitado, lo que respalda la obligación del Artículo 7 del GDPR de demostrar el consentimiento.

Una empresa que opera IronWiFi en varios proveedores de hardware desea migrar a Purple sin interrumpir a los invitados ni al personal. ¿Cómo se debe llevar a cabo la migración?

Abórdelo como un proyecto de configuración, no de hardware, porque Purple funciona como una plataforma superpuesta en la nube sobre los puntos de acceso existentes. El trabajo se divide en tres áreas: redirigir los controladores al nuevo captive portal y servicio RADIUS, volver a conectar al proveedor de identidad y rediseñar la marca del portal y los flujos de consentimiento. Comience con un sitio representativo que tenga hardware y tráfico típicos, y confirme que todos los flujos funcionen, incluidas la revocación de bajas y la retirada de consentimiento. Luego, realice la migración en fases agrupadas por proveedor de hardware, de modo que la configuración de cada controlador se valide una vez y se repita, limitando las interrupciones. Purple gestiona el proceso de incorporación de la mano con su equipo.

Preguntas frecuentes

¿Quiénes son los principales competidores de IronWiFi para implementaciones empresariales?

Los principales competidores de IronWiFi a nivel empresarial son Purple, Cloud4Wi, Spotipo y Cloudi-Fi. Purple se adapta a propiedades multi-sitio que necesitan WiFi para invitados, personal y multi-tenant sobre el hardware existente. Cloud4Wi se dirige a marcas de retail y hospitalidad enfocadas en el engagement. Spotipo atiende a sitios más pequeños orientados al presupuesto y a proveedores de servicios gestionados. Cloudi-Fi posiciona el acceso de invitados como parte de la infraestructura de seguridad. Seleccione sus opciones según las tareas que su red debe realizar, luego pruebe cada afirmación en un piloto.

¿Puede Purple reemplazar a IronWiFi en mis puntos de acceso existentes?

Sí, Purple se ejecuta como una capa de nube sobre sus puntos de acceso existentes, por lo que no necesita hardware nuevo. Purple es compatible con Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme y Fortinet. Migrar desde IronWiFi significa redireccionar la configuración del captive portal de su controlador y del RADIUS hacia Purple, sitio por sitio. Comience con un sitio representativo, confirme que cada flujo funcione y luego impleméntelo en toda la propiedad.

¿Cómo difieren los modelos de precios de IronWiFi y Purple?

IronWiFi publica planes de autoservicio en su sitio web, mientras que Purple cotiza suscripciones basadas en planes para su propiedad. Los planes de Purple son Connect, Capture y Engage, los cuales agregan captura de datos e interacción de marketing además del acceso. Compare más allá del precio base. Verifique la unidad de licenciamiento, ya que el precio por punto de acceso aumenta cada vez que agrega cobertura. También incluya el esfuerzo de integración, migración y soporte en un modelo de costos a tres años.

¿Cuánto esfuerzo requiere la migración desde IronWiFi?

Migrar desde IronWiFi es un proyecto de configuración, no de hardware. El trabajo se divide en tres áreas: redireccionar los controladores al nuevo captive portal y servicio RADIUS, volver a conectar su proveedor de identidad, y recrear el branding del portal y los flujos de consentimiento. Purple gestiona el onboarding de la mano con su equipo. Primero realice un piloto en un sitio, luego migre en oleadas agrupadas por proveedor de hardware para limitar la interrupción a los invitados y al personal.

¿Cumple Purple con el GDPR para los datos de WiFi de invitados?

Sí, Purple cumple con el GDPR y también cuenta con las certificaciones ISO 27001 y Cyber Essentials. Purple utiliza opciones de inclusión (opt-in) de elección consciente, por lo que el consentimiento de marketing es una acción separada y deliberada. Esto cumple con el requisito del Artículo 7 del GDPR de demostrar el consentimiento y de hacer que la revocación sea tan fácil como otorgarlo. Purple también opera bajo los requisitos de la CCPA para los visitantes en California. Solicite los términos de procesamiento de datos durante el proceso de adquisición.

¿Sigue teniendo sentido IronWiFi si solo necesito WiFi para el personal?

Sí, IronWiFi es una opción sensata si solo necesita cloud RADIUS para la autenticación 802.1X del personal. Sus precios publicados y el registro de autoservicio se adaptan a equipos de TI pequeños con un requerimiento fijo. El panorama cambia una vez que agrega la captura de datos de invitados, el acceso multi-tenant o varios proveedores de hardware. En ese punto, una plataforma que cubre el acceso de invitados, personal y residentes en una sola consola generalmente reduce el esfuerzo de gestión en toda la propiedad.

¿Qué alternativa a IronWiFi se adapta mejor a un solo sitio pequeño?

Spotipo o IronWiFi suelen ser más adecuados para un solo sitio pequeño, ya que ambos publican planes y ofrecen configuración en autoservicio. Una cafetería o un hotel independiente con un solo proveedor de hardware rara vez necesitan contratos empresariales o gestión multi-sitio. Elija Purple si prevé crecer hasta convertirse en un grupo, o si necesita que los datos consentidos de los invitados fluyan hacia su CRM. Cambiar de plataforma más adelante cuesta más que elegir pensando en el crecimiento desde ahora.

¿Tiene preguntas sobre su configuración específica?

Nuestro equipo trabaja con gestores de espacios, responsables de TI e ingenieros de redes en 80 000 establecimientos. Reserve una llamada de 20 minutos y le mostraremos cómo lo resolvieron otros profesionales como usted.