- Purple
- Enterprise WiFi security and authentication: a complete guide
- Analíticas de presencia de HPE Aruba Central: configuración, exportaciones y límites
Analíticas de presencia de HPE Aruba Central: configuración, exportaciones y límites
Podrá habilitar las analíticas de presencia de Aruba Central por sitio, calibrar el umbral de RSSI y los límites de permanencia frente a un conteo real, y exportar agregados a nivel de sitio a través de la REST API de Central. También sabrá dónde se detienen las analíticas de presencia nativas y cuándo una capa de plataforma independiente del hardware como Purple se gana su lugar en sus puntos de acceso Aruba existentes.
Parte de nuestra serie principal: Guía de Seguridad de WiFi para Empresas →
- ¿Qué mide realmente Aruba Central presence analytics?
- ¿Qué necesita antes de habilitar presence analytics en Aruba Central?
- ¿Cómo se configuran los análisis de presencia de Aruba Central?
- Paso 1: habilitar el servicio para cada sitio
- Paso 2: calibrar el umbral de RSSI
- Paso 3: establecer los límites de permanencia que separan a los transeúntes de los visitantes
- Paso 4: exportar datos de presencia a través de la API de Central
- ¿Cómo se comprueba que los conteos son correctos?
- ¿Cómo se ve la sintonización en un recinto real?
- Escenario 1: una tienda de moda de una calle principal con fachada de cristal
- Escenario 2: el vestíbulo de un centro de conferencias con un hotel adyacente
- Escenario 3: una biblioteca municipal con una parada de autobús afuera
- ¿Qué puede salir mal y cómo solucionarlo?
- Los recuentos de visitantes son muy superiores a la realidad de la situación
- Los recuentos cambian tras una actualización del sistema operativo móvil
- Visitantes nocturnos o a primera hora de la mañana
- Las llamadas a la API devuelven errores de autorización
- Un cambio repentino en las comparaciones históricas
- Los problemas del Captive Portal distorsionan las métricas autenticadas
- ¿Cuáles son los límites de los análisis de Aruba Central?
- ¿Cuánto cuesta y cuándo vale la pena agregar una capa de plataforma?
- Preguntas frecuentes
- ¿Se incluyen los análisis de presencia en mi licencia de Aruba Central?
- ¿Funciona Purple con mis puntos de acceso existentes de HPE Aruba?
- ¿Puedo exportar datos de presencia de Aruba Central a un almacén de datos o herramienta de BI?
- ¿Los datos de presencia de WiFi son datos personales bajo el GDPR?
- ¿La aleatorización de direcciones MAC hará que los conteos de presencia de Aruba sean inútiles?
- ¿Debería elegir las analíticas de presencia de Aruba Central o las de Purple WiFi Analytics?
- ¿Necesito hardware nuevo para añadir una capa de analíticas identificadas?
Aruba Central presence analytics cuenta los dispositivos que detectan sus puntos de acceso HPE Aruba. Luego los clasifica en transeúntes y visitantes mediante un umbral de RSSI y límites de tiempo de permanencia que usted establece para cada sitio. Se habilita por sitio, se calibra el umbral en el lugar y se exportan los agregados a través de la REST API de Central. Cuenta dispositivos y nunca identifica personas.
¿Qué mide realmente Aruba Central presence analytics?
Cada teléfono con el WiFi activado envía solicitudes de sondeo (probe requests), que son tramas cortas que preguntan qué redes están cerca. Los envía se una o no a su red. Sus puntos de acceso Aruba detectan esas tramas y reportan la dirección MAC y la intensidad de señal de cada dispositivo a Central. Luego, Central aplica dos reglas que usted controla.
La primera regla es la intensidad de la señal. El RSSI (indicador de fuerza de señal recibida) se mide en dBm, y los valores más cercanos a cero significan que el dispositivo está más cerca del punto de acceso. Un dispositivo que supera el umbral de RSSI se cuenta como dentro del establecimiento. Un dispositivo detectado por debajo se cuenta como transeúnte.
La segunda regla es el tiempo de permanencia. Entre los dispositivos que superan el umbral, Central utiliza los límites de tiempo de permanencia para separar las detecciones breves de las visitas reales. Luego agrupa a los visitantes en rangos de duración.
El resultado son datos agregados de afluencia de Aruba para cada sitio: transeúntes, visitantes y la distribución de permanencia. Responde a la pregunta "cuántos dispositivos estuvieron aquí y por cuánto tiempo". No puede responder a "quiénes eran", y ese límite define todo al final de esta guía.
El propio modelo de presencia de Purple funciona con la misma física. La documentación de Presence (Legacy) describe el conteo de dispositivos no autenticados que hacen "ping" a un punto de acceso lo suficientemente cerca como para que se registre su dirección MAC. El RSSI sirve como señal de proximidad. La duración mide cuánto tiempo vio el dispositivo cualquier punto de acceso en el establecimiento. Si comprende un modelo, comprenderá ambos.
¿Qué necesita antes de habilitar presence analytics en Aruba Central?
Cinco cosas, y la última es la que los equipos suelen omitir.
- Una suscripción de Central que incluya presence analytics. Presence analytics no forma parte de todos los niveles de licencia de Central. Verifique la documentación de licencias vigente de HPE con la suscripción asignada a los AP en cada sitio.
- AP asignados a un sitio, no solo a un grupo. Central utiliza grupos para la configuración y sitios para la ubicación y los informes. Los datos de presencia se agregan por sitio, por lo que un AP sin asignación de sitio no aportará información útil.
- Un plano de planta con el límite físico marcado. Marque puertas, escaparates de vidrio, terrazas, estacionamientos y paredes compartidas con locales vecinos. Estos son los lugares donde el umbral fallará primero.
- Un dispositivo de prueba que pueda identificar. Las versiones modernas de iOS y Android aleatorizan la dirección MAC que presenta un dispositivo, así que desactive la configuración de dirección privada en su teléfono de prueba o anote la dirección que utiliza.
- Una postura de privacidad. Las direcciones MAC son identificadores de dispositivos. El considerando 30 del GDPR señala que los identificadores en línea proporcionados por dispositivos son información que puede identificar a una persona. Complete una evaluación de impacto de protección de datos y coloque señalización en las entradas antes de comenzar con la recopilación. La ICO del Reino Unido ha publicado directrices sobre análisis de ubicación basados en señales de dispositivos, y abarca ambos puntos.
Para el trabajo con la API, también necesita un rol de administrador en Central que pueda crear clientes de API Gateway, y un destino para los datos: un almacén de datos, una base de datos o una herramienta de BI.
¿Cómo se configuran los análisis de presencia de Aruba Central?
Paso 1: habilitar el servicio para cada sitio
Active los análisis de presencia a nivel de sitio en Central. La ruta exacta del menú difiere entre la versión clásica de Aruba Central y la interfaz más reciente de HPE Aruba Networking Central. Siga la documentación actual de HPE para su versión en lugar de guiarse por una captura de pantalla de una versión anterior. Permita que se carguen los primeros datos antes de evaluar cualquier cosa, y espere que los números del primer día parezcan incorrectos hasta que realice la calibración.
Paso 2: calibrar el umbral de RSSI
No existe un umbral de RSSI de Aruba universal para el conteo de visitantes. El valor correcto depende de la altura de montaje del AP, el patrón de la antena, el material de la pared, el acristalamiento y qué tan cerca se encuentran los AP del límite. Un número copiado de otro establecimiento clasificará de forma errónea los dispositivos en el suyo. En su lugar, calíbrelo:
- Recorra el límite. Lleve el dispositivo de prueba a tres puntos: justo dentro de la entrada, en el umbral mismo y en la acera o explanada exterior. Permanezca en cada punto durante unos minutos y anote el RSSI que reporta Central.
- Repita a una hora pico. Las personas absorben la energía de radio, por lo que las lecturas en horas pico son más bajas que las lecturas en un edificio vacío. Calibre con base en las condiciones de mayor afluencia, porque es cuando los conteos realmente importan.
- Coloque el umbral entre "justo adentro" y "afuera". Inclínelo hacia la lectura interior si el tráfico de la calle pasa cerca de los cristales. Inclínelo hacia la lectura exterior si la entrada está retirada y nadie se detiene cerca.
- Registre el valor y la fecha. Cualquier comparación posterior dependerá de saber qué umbral generó qué números.
Paso 3: establecer los límites de permanencia que separan a los transeúntes de los visitantes
El RSSI por sí solo clasifica de forma errónea a cualquiera que pase caminando cerca de los cristales. El tiempo mínimo de permanencia del visitante los descarta. Establézcalo en la visita real más corta en su establecimiento, no en un promedio de la industria. Los rangos más largos describirán entonces el nivel de interacción de sus visitantes.
| Tipo de establecimiento | Cómo se ve un transeúnte | Referencia para la permanencia mínima del visitante | Datos reales para validar |
|---|---|---|---|
| Comercio minorista a pie de calle | Peatón que camina frente al escaparate de la tienda | Compra real más rápida, como un artículo de autoservicio rápido | Conteo de transacciones de caja |
| Vestíbulo de hotel | Huésped que se dirige a los elevadores o al restaurante | Interacción más corta de check-in o recepción | Registro de check-in de la recepción |
| Vestíbulo del centro de conferencias | Delegado transitando entre salas | Asistencia a la sesión más corta | Escaneos de gafetes por sesión |
| Pasillo de estadio | Aficionado moviéndose entre la tribuna y el quiosco | Compra más rápida en quiosco | Conteo de transacciones en quiosco |
| Biblioteca o punto de atención del ayuntamiento | Peatón en la calle colindante | Consulta más corta en mostrador | Registro de consultas en mostrador o contador de puerta |
Cambie un ajuste a la vez. Si mueve el umbral RSSI y el límite de permanencia juntos, no podrá saber qué cambio afectó al conteo.
Paso 4: exportar datos de presencia a través de la API de Central
Los tableros de Central son perfectos para un vistazo rápido, pero los informes secundarios necesitan extraer los datos. Una exportación de la API de Aruba Central sigue cuatro pasos.
- Cree un cliente de API en la API Gateway. Central autentica las llamadas REST con tokens de acceso OAuth 2.0. Los tokens de acceso son de corta duración, por lo que debe guardar el token de actualización en un gestor de secretos y automatizar la renovación.
- Llame a los endpoints de analítica de presencia. Estos devuelven agregados a nivel de sitio para la ventana de tiempo que especifique. Utilice la referencia para desarrolladores de HPE para conocer las rutas y parámetros actuales de los endpoints, ya que cambian entre versiones de la API.
- Programe la extracción. Una tarea diaria que solicite el día anterior por sitio es fácil de auditar. Guarde el ID del sitio, la ventana de tiempo en UTC y los ajustes de umbral y permanencia vigentes en ese momento.
- Respete los límites de velocidad. Central aplica límites de velocidad de la API por cuenta. Las cuentas con propiedades grandes deben escalonar las solicitudes de los sitios en lugar de extraer la información de todos los sitios en el mismo minuto.
El paso 3 es más importante de lo que parece. Cuando alguien cambie un umbral dentro de seis meses, los ajustes guardados permitirán a los analistas dividir las series en lugar de reportar una caída fantasma en los visitantes.
¿Cómo se comprueba que los conteos son correctos?
Valide contra algo que ya contabilice. Elija una fuente de datos reales por sitio de la tabla anterior y compárela con el conteo de visitantes de Central todos los días durante al menos una semana.
No busque números idénticos. Varios compradores llegan juntos, el personal lleva teléfonos y algunos visitantes no llevan ningún dispositivo. Lo que busca es una proporción estable. Si los visitantes se mantienen en un múltiplo constante de las transacciones, la configuración es sólida y la proporción se convierte en una métrica de tasa de captura que puede reportar.
Realice cuatro comprobaciones de coherencia antes de confiar en los datos:
- Conteos nocturnos. Los visitantes registrados después del cierre suelen indicar dispositivos del personal, dispositivos fijos o el equipo de un vecino que supera su umbral.
- Capacidad. Los visitantes presentes a la vez nunca deben exceder la ocupación autorizada del recinto.
- Tablero frente a API. Los totales diarios de la extracción de su API deben coincidir con el tablero de Central para el mismo sitio y ventana. Una discrepancia suele significar un error de zona horaria.
- Sitio frente a sitio. Compare sitios con un flujo comercial similar. Un sitio con el doble de visitantes y la mitad de transacciones tiene un problema de calibración, no de ventas.
¿Cómo se ve la sintonización en un recinto real?
Los dos escenarios siguientes utilizan cifras ilustrativas para mostrar el método. Sus propios números diferirán, pero el cálculo aritmético es el mismo.
Escenario 1: una tienda de moda de una calle principal con fachada de cristal
Situación. Una tienda de una sola planta tiene dos AP a pocos metros de una fachada de cristal de altura completa en una banqueta concurrida. En un sábado típico, Central reporta 3,200 visitantes frente a 410 transacciones en caja. La tasa de captura implícita de aproximadamente el 13% parece inverosímilmente baja en comparación con la experiencia del equipo comercial.
Qué se hizo. El ingeniero de red recorrió el límite a la hora del almuerzo del sábado. Descubrió que los dispositivos en la banqueta, directamente afuera del cristal, registraban una señal casi tan fuerte como los dispositivos que estaban justo dentro de la puerta. Elevó el umbral RSSI para ubicarlo entre esas dos lecturas. Luego, estableció el tiempo de permanencia mínimo del visitante según el tiempo que se tarda en comprar un solo artículo en la caja.
Resultado. El sábado siguiente, Central reportó 1,150 visitantes frente a 425 transacciones, una proporción de aproximadamente 2.7 visitantes por venta. Esa proporción se mantuvo en un rango estrecho durante los siguientes cuatro fines de semana. El analista de insights ahora la reporta semanalmente como un indicador de conversión para la revisión comercial de retail de la tienda.
Escenario 2: el vestíbulo de un centro de conferencias con un hotel adyacente
Situación. Un centro de conferencias comparte un pasillo de conexión acristalado con un hotel de 200 habitaciones. Los organizadores de eventos quieren datos de permanencia por día para fijar el precio de los stands de los patrocinadores en el vestíbulo. La distribución de permanencia de Central muestra un gran pico en el rango más corto, independientemente de si se está llevando a cabo un evento o no.
Qué se hizo. El ingeniero descubrió que los huéspedes del hotel que caminaban por el pasillo de conexión superaban el umbral RSSI de los AP del vestíbulo. Mover únicamente el umbral habría excluido a los delegados reales que se encontraban cerca del pasillo. En su lugar, el equipo elevó el tiempo de permanencia mínimo del visitante por encima del tiempo que se tarda en caminar de un extremo a otro del pasillo. Luego, validaron los conteos comparándolos con los escaneos de gafetes durante tres días de eventos.
Resultado. En los días sin eventos, los visitantes del vestíbulo disminuyeron a un nivel coherente con el del personal y los contratistas. En los días de eventos, el conteo de visitantes siguió los escaneos de gafetes en una proporción constante. Los organizadores pudieron entonces ofrecer a los patrocinadores una cifra defendible de los delegados que pasaron más de un tiempo determinado en el vestíbulo. El tráfico de huéspedes del hotel dejó de contaminar los datos del evento.
Escenario 3: una biblioteca municipal con una parada de autobús afuera
Situación. Una biblioteca pública se encuentra junto a una parada de autobús donde la gente espera durante varios minutos, dentro del rango de cobertura del AP de la entrada. El ayuntamiento quiere cifras de visitas para su informe anual de servicios.
Qué se hizo. Ni el RSSI ni la permanencia por sí solos separaban a un pasajero de autobús que esperaba de un visitante de la biblioteca. El equipo estableció el umbral utilizando lecturas tomadas en la propia parada de autobús. Luego, contrastaron los conteos con el contador de puerta existente durante un mes. Resultado. Los recuentos de presencia y de puertas se movieron de la mano dentro de un margen consistente. El consejo mantuvo el contador de puertas como la cifra oficial y utilizó los datos de presencia para el patrón hora por hora, el cual el contador de puertas no podía proporcionar. El patrón sirvió para realizar cambios en la dotación de personal en el mostrador de información.
¿Tiene preguntas sobre su configuración específica?
Nuestro equipo trabaja con gestores de espacios, responsables de TI e ingenieros de redes en 80 000 establecimientos. Reserve una llamada de 20 minutos y le mostraremos cómo lo resolvieron otros profesionales como usted.
¿Qué puede salir mal y cómo solucionarlo?
Los recuentos de visitantes son muy superiores a la realidad de la situación
El umbral de RSSI es demasiado permisivo, generalmente debido a vidrios, una división delgada o un AP montado cerca de la entrada. Vuelva a recorrer el límite en horas pico y eleve el umbral. Si la ubicación del AP imposibilita una separación limpia, considere moverlo más lejos del límite.
Los recuentos cambian tras una actualización del sistema operativo móvil
La aleatorización de direcciones MAC significa que un dispositivo físico puede aparecer como varias direcciones a lo largo del tiempo. Cada cambio en el comportamiento de aleatorización en iOS o Android puede alterar sus recuentos y reducir las cifras de visitas recurrentes. Anote en sus series de informes las fechas de lanzamiento de las versiones principales de los sistemas operativos. Trate con precaución las métricas de visitas recurrentes de dispositivos no autenticados.
Visitantes nocturnos o a primera hora de la mañana
Los teléfonos del personal, los escáneres de mano, las impresoras y los dispositivos inteligentes permanecen por encima del umbral todo el día. Excluya las direcciones de dispositivos conocidos donde Central lo permita, o excluya las horas fuera del horario comercial en sus informes descendentes.
Las llamadas a la API devuelven errores de autorización
El token de acceso ha expirado y el paso de actualización falló o nunca se ejecutó. Verifique que su tarea utilice el token de actualización, almacene el nuevo par de tokens que recibe y genere alertas en caso de fallo en lugar de registrar silenciosamente días vacíos.
Un cambio repentino en las comparaciones históricas
Alguien cambió un umbral o un límite de tiempo de permanencia. Por eso, el Paso 4 almacena la configuración con cada extracción. Divida la serie en la fecha del cambio y genere informes para los dos periodos por separado.
Los problemas del Captive Portal distorsionan las métricas autenticadas
Si también opera un Captive Portal, que es la página web que ve un dispositivo antes de obtener acceso a la red, los fallos de redirección reducen las visitas autenticadas. Estos no afectan a los recuentos de presencia. Investigue las redirecciones del portal como un problema independiente de la calibración de presencia.
¿Cuáles son los límites de los análisis de Aruba Central?
El análisis de presencia nativo es útil y viene incluido con su infraestructura de Aruba. También tiene limitaciones claras que debe explicar abiertamente a las partes interesadas antes de que desarrollen un programa de informes basado en él.
- Agregación a nivel de sitio. Central genera informes por sitio. Si necesita comparaciones entre zonas dentro de un sitio, o clasificaciones en una gran infraestructura con reglas consistentes, tendrá que desarrollar eso usted mismo en las fases posteriores.
- Retención. Central conserva los datos de presencia durante un periodo limitado establecido por la plataforma y su suscripción. La comparación año tras año depende de su propia exportación, así que inicie el flujo de la API desde el primer día.- Sin capa de identidad. Los datos de presencia son recuentos de dispositivos anónimos. No se puede vincular una visita con un contacto con consentimiento, una cuenta de lealtad o un registro de CRM. Las direcciones MAC aleatorias hacen que incluso los recuentos de visitas recurrentes anónimas dejen de ser confiables a largo plazo.
- Vista de un solo proveedor. Central ve los puntos de acceso Aruba. Las propiedades que combinan Aruba con Cisco Meraki, Ruckus o Juniper Mist en sitios adquiridos obtienen un panorama parcial.
- Deuda de calibración. Cada remodelación, movimiento de puntos de acceso o nueva instalación de vidrios cambia el entorno de radio. Los umbrales que eran correctos en la instalación se desvían a menos que alguien vuelva a recorrer el perímetro.
Ninguno de estos es un defecto. Son el alcance de la función de analíticas de un proveedor de red, y definen dónde una capa de plataforma se gana su lugar.
¿Cuánto cuesta y cuándo vale la pena agregar una capa de plataforma?
La ruta nativa cuesta tiempo de ingeniería y de analistas en lugar de un gasto adicional en licencias, siempre que su suscripción de Central ya cubra las analíticas de presencia. Considere en su presupuesto un recorrido de perímetro por sitio, una semana de validación, una canalización de API para construir y mantener, y una recalibración después de cambios físicos.
WiFi Analytics de Purple agrega una capa diferente en lugar de duplicar Central. Funciona como una capa en la nube independiente del hardware en los puntos de acceso Aruba que ya posee, sin necesidad de reemplazar equipos. El portal cautivo de Guest WiFi de Purple agrega una capa autenticada mediante el consentimiento de opción voluntaria y consciente, lo que le brinda datos de origen que la presencia anónima no puede proporcionar.
| Capacidad | Analíticas de presencia de Aruba Central | Purple WiFi Analytics en sus puntos de acceso Aruba |
|---|---|---|
| Qué cuenta | Dispositivos anónimos por encima de un umbral de RSSI | Visitas donde la intensidad de la señal ubicó al dispositivo dentro del establecimiento, más visitantes autenticados |
| Identidad | Ninguna, solo dirección MAC | Visitantes autenticados con datos de origen consentidos |
| Reportes de permanencia | Rangos de duración por sitio | Tiempo de permanencia promedio por visita para visitantes autenticados |
| Patrones de tiempo | Tableros del sitio en un periodo elegido | Mapa de calor de visitas por día de la semana y hora del día |
| Vista de múltiples establecimientos | Por sitio, creado de manera descendente para propiedades | Los 10 mejores y 10 peores establecimientos por visitas, clasificados dentro de la plataforma |
| Hardware | Solo HPE Aruba | Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme, Fortinet |
| Vista en tiempo real | Tableros de Central | Últimos 25 minutos en intervalos de un minuto, actualizados cada minuto (Presence Legacy) |
| A quién se adapta | Propiedades de un solo proveedor que necesitan patrones de ocupación anónimos | Propiedades con múltiples establecimientos o proveedores mixtos que necesitan datos de visitantes identificados y con consentimiento |
Las capacidades de Purple en esta tabla provienen de la documentación de Purple sobre WiFi Analytics - Presence y Presence (Legacy). Una advertencia de esos documentos: los datos de visitantes no autenticados pueden tardar más en procesarse que los datos de visitantes autenticados.
Quédese con la opción nativa si opera una sola infraestructura de Aruba, necesita patrones anónimos de ocupación y tiempo de permanencia, y cuenta con un ingeniero que pueda encargarse de la calibración y del flujo de la API.
Agregue una capa de plataforma cuando ocurra algo de lo siguiente: opera hardware mixto, compara muchos puntos de venta entre sí, o necesita datos consentidos e identificados de visitantes para marketing o diseño de servicios. Esto aplica para hoteles que construyen perfiles de huéspedes y para cadenas de retail que vinculan visitas con campañas. Purple opera en más de 80,000 puntos de venta activos y gestionó 440 millones de inicios de sesión en 2024 (datos propios de Purple). La mayoría de esos puntos de venta utilizan hardware que ya estaba instalado.
Preguntas frecuentes
¿Se incluyen los análisis de presencia en mi licencia de Aruba Central?
No en todos los casos. Los análisis de presencia se encuentran en niveles de suscripción específicos de Aruba Central, así que confirme que los AP en cada sitio tengan un nivel que los incluya. Verifique la documentación actual de licencias de HPE contra las suscripciones asignadas en su cuenta de Central antes de planificar un despliegue. Si algunos sitios tienen un nivel inferior, tendrá vacíos en los reportes de toda su infraestructura. Corrija las licencias primero, luego calibre.
¿Funciona Purple con mis puntos de acceso existentes de HPE Aruba?
Sí. Purple es agnóstico al hardware y se ejecuta como una capa en la nube sobre los puntos de acceso de HPE Aruba, junto con Cisco Meraki, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme y Fortinet. Usted conserva su configuración de Aruba Central y sus AP existentes. Purple agrega el Captive Portal, los datos de visitantes autenticados y la capa de analíticas en la parte superior, por lo que no hay necesidad de un proyecto de reemplazo de hardware.
¿Puedo exportar datos de presencia de Aruba Central a un almacén de datos o herramienta de BI?
Sí, a través de la REST API de Central. Cree un cliente API en la API Gateway, autentíquese con tokens OAuth 2.0 y llame a los endpoints de análisis de presencia para obtener agregados a nivel de sitio. Programe una extracción diaria por sitio, almacene las marcas de tiempo en UTC y registre las configuraciones de umbral vigentes. Debido a que la retención de Central es limitada, su exportación se convierte en el registro a largo plazo para comparaciones año tras año.
¿Los datos de presencia de WiFi son datos personales bajo el GDPR?
Trátelos como datos personales. El considerando 30 del GDPR designa a los identificadores en línea proporcionados por los dispositivos como información que puede identificar a una persona, y los análisis de presencia procesan direcciones MAC. Realice una evaluación de impacto de protección de datos, coloque señalización clara en las entradas y mantenga una retención proporcional. Los recuentos agregados conllevan un menor riesgo que los identificadores sin procesar, pero la etapa de recopilación aún entra dentro del alcance.### ¿Cuánto tiempo se requiere para configurar y calibrar las analíticas de presencia de Aruba?
Planifique un recorrido de límites por sitio y al menos una semana de validación. Habilitar el servicio toma minutos. La calibración implica recorrer la entrada en horas pico, establecer el umbral de RSSI y los límites de tiempo de permanencia, para luego comparar los conteos con las cajas registradoras, registros o contadores de puertas. El pipeline de la API es un trabajo de ingeniería independiente. Realice una recalibración después de cualquier remodelación, movimiento de AP o cambio de vidriería.
¿La aleatorización de direcciones MAC hará que los conteos de presencia de Aruba sean inútiles?
No, pero limita el significado de los conteos. Los visitantes totales y los patrones de permanencia siguen siendo útiles cuando se validan contra una fuente de datos reales, como las transacciones de las cajas registradoras. Las cifras de visitas recurrentes y lealtad de dispositivos no autenticados no son confiables, porque un teléfono puede presentar varias direcciones a lo largo del tiempo. Para obtener datos confiables de visitas recurrentes, necesita visitantes autenticados que inicien sesión a través de un captive portal con consentimiento.
¿Debería elegir las analíticas de presencia de Aruba Central o las de Purple WiFi Analytics?
La mayoría de las infraestructuras de Aruba utilizan ambas, porque responden a diferentes preguntas. Central ofrece patrones de ocupación y permanencia anónimos por sitio sin costo de licencia adicional si su nivel de suscripción lo incluye. Purple añade datos de visitantes autenticados y con consentimiento, clasificaciones entre múltiples sedes y soporte para hardware mixto. Manténgase con la opción nativa para conteos anónimos en una infraestructura de un solo proveedor. Añada Purple cuando necesite datos de origen identificados.
¿Necesito hardware nuevo para añadir una capa de analíticas identificadas?
No. Purple se integra sobre los puntos de acceso HPE Aruba que ya tiene en funcionamiento, por lo que no hay necesidad de desinstalar ni reemplazar nada. La capa identificada proviene de un captive portal con opciones de consentimiento explícito, no de nuevos radios. Su configuración actual de Central, las analíticas de presencia y las exportaciones de la API continúan funcionando de la misma manera.
Definiciones clave
Solicitud de sonda (probe request)
Una trama de administración IEEE 802.11 que un cliente envía para descubrir redes cercanas. Los dispositivos con WiFi habilitado transmiten solicitudes de sonda se asocien o no, lo que permite a los puntos de acceso registrar la dirección MAC de origen y la intensidad de la señal de los dispositivos no conectados.
Las solicitudes de sonda son la entrada sin procesar para las analíticas de presencia de Aruba Central y el modelo Presence (Legacy) de Purple. Debido a que no se necesita asociación, se cuenta a los transeúntes y visitantes que nunca se unen a su red.
RSSI (indicador de fuerza de señal recibida)
Una medida de la potencia de la señal de radio recibida, definida en IEEE 802.11 como un valor reportado por el receptor y expresada por la mayoría de los proveedores en dBm. Los valores más cercanos a cero indican una señal más fuerte y, por lo general, un dispositivo más cercano.
Central utiliza un umbral de RSSI que usted configura por sitio para clasificar un dispositivo como dentro del establecimiento o como transeúnte. Las fachadas de vidrio, la altura del AP y la densidad de la multitud alteran la lectura, por lo que debe calibrarla en el sitio en horas pico.
Dirección MAC
Una dirección de hardware de 48 bits (EUI-48) definida bajo la familia de estándares IEEE 802 que identifica una interfaz de red en la capa 2. El estándar IEEE 802c-2017 establece cómo se utilizan las direcciones administradas localmente junto con las que son globalmente únicas.
Los puntos de acceso reportan la dirección MAC de cada dispositivo a Central, que es como se cuentan y eliminan los duplicados de los dispositivos. También es la razón por la que los datos de presencia entran en el ámbito del GDPR.
Aleatorización de direcciones MAC
Comportamiento del cliente en el que un dispositivo presenta direcciones MAC cambiantes y administradas localmente en lugar de su dirección de hardware fija. El estándar IEEE 802.11bh aborda el funcionamiento de la red con direcciones MAC de cliente aleatorizadas y cambiantes.
Las versiones modernas de iOS y Android aleatorizan las direcciones, por lo que un solo teléfono puede aparecer como varios dispositivos. Esto reduce las cifras de visitas recurrentes, y cada actualización del sistema operativo puede alterar sus conteos.
Tiempo de permanencia
La duración en que un dispositivo es detectado continuamente por encima del umbral de RSSI en un sitio. Central aplica los límites de tiempo de permanencia que usted defina para separar las detecciones breves de las visitas reales y para agrupar a los visitantes en rangos de duración.
El tiempo mínimo de permanencia del visitante descarta a las personas que caminan cerca de los aparadores. Debe fijarlo en función de la visita real más corta en su establecimiento, como una compra rápida para llevar o un registro de entrada.
Sitio (Aruba Central)
La estructura de ubicación e informes en HPE Aruba Central, a diferencia de los grupos, que contienen la configuración. El análisis de presencia consolida y reporta los datos por sitio.
Un AP colocado en un grupo pero no asignado a un sitio no aporta nada útil a los informes de presencia. Verifique la asignación de sitios en toda la infraestructura antes de habilitar el servicio.
OAuth 2.0
El marco de autorización definido en IETF RFC 6749, bajo el cual un cliente obtiene tokens de acceso de corta duración y utiliza un token de actualización (RFC 6749 sección 1.5) para obtener otros nuevos sin necesidad de volver a autenticarse.
El API Gateway de Central autentica las llamadas REST con OAuth 2.0. Guarde el token de actualización en un administrador de secretos, conserve cada nuevo par de tokens y genere alertas en caso de fallo; de lo contrario, su exportación diaria generará días vacíos.
Considerando 30 del GDPR
El considerando 30 del Reglamento (UE) 2016/679 establece que los identificadores en línea facilitados por dispositivos, aplicaciones, herramientas y protocolos pueden utilizarse para identificar a personas físicas, lo que sitúa a dichos identificadores dentro del ámbito de aplicación del reglamento.
El análisis de presencia procesa direcciones MAC, por lo que debe tratar la información como datos personales. Los conteos agregados representan un menor riesgo, pero la etapa de recolección sigue estando dentro del alcance.
Evaluación de impacto relativa a la protección de datos (EIPD)
Una evaluación requerida por el Artículo 35 del GDPR para el procesamiento que probablemente resulte en un alto riesgo para las personas, la cual abarca el propósito del procesamiento, la necesidad, la proporcionalidad y las medidas de mitigación.
Complete una EIPD, junto con la señalización en los accesos, antes de que comience la recopilación de datos de presencia en cualquier sitio. La guía de la ICO del Reino Unido sobre análisis de ubicación a partir de señales de dispositivos cubre ambos puntos.
Captive Portal
Una página web a la que se redirige un dispositivo antes de obtener acceso a la red. El estándar IETF RFC 8952 describe la arquitectura del captive portal y el RFC 8910 define cómo las redes indican un captive portal a los clientes.
El captive portal de Guest WiFi de Purple añade una capa autenticada mediante opciones de consentimiento por elección consciente. Los fallos de redireccionamiento del portal reducen las visitas autenticadas pero no afectan los conteos de presencia, por lo que debe solucionar estos problemas por separado.
Superposición en la nube
Un modelo de implementación en el que una plataforma se ejecuta en la nube sobre los puntos de acceso y controladores existentes, integrándose con la red del fabricante en lugar de reemplazar el hardware.
Purple funciona como una superposición en la nube independiente del hardware en los AP de HPE Aruba que ya posee, junto con Cisco Meraki, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme y Fortinet, sin necesidad de reemplazar equipos.
Ejemplos resueltos
Una tienda de moda de una sola planta tiene dos AP a pocos metros de una fachada de vidrio de altura completa en una acera concurrida. Central reporta 3,200 visitantes frente a 410 transacciones de caja un sábado, una tasa de captura implícita de aproximadamente el 13% que el equipo comercial no cree.
El ingeniero de redes recorrió el límite el sábado a la hora del almuerzo y descubrió que los dispositivos en la acera, fuera del vidrio, se leían casi tan fuerte como los dispositivos justo dentro de la puerta. Elevó el umbral de RSSI para situarlo entre esas dos lecturas, luego configuró la permanencia mínima del visitante en el tiempo que se tarda en comprar un solo artículo. El sábado siguiente, Central reportó 1,150 visitantes frente a 425 transacciones, aproximadamente 2.7 visitantes por venta. Esa proporción se mantuvo en un rango estrecho durante los siguientes cuatro fines de semana. El analista de insights ahora la reporta semanalmente como un indicador de conversión en la revisión comercial de la tienda.
Un centro de conferencias comparte un pasillo de conexión acristalado con un hotel de 200 habitaciones. Los organizadores quieren datos de permanencia diarios para fijar el precio de los stands de patrocinadores en el vestíbulo, pero Central muestra un gran pico en la banda de permanencia más corta, haya o no un evento en curso.
Los huéspedes del hotel que caminaban por el pasillo se situaban por encima del umbral de RSSI de los AP del vestíbulo. Elevar el umbral habría descartado a delegados reales de pie cerca del pasillo, por lo que el equipo no lo modificó. En su lugar, elevaron la permanencia mínima del visitante por encima del tiempo que se tarda en caminar el pasillo de extremo a extremo. Luego validaron los conteos frente a los escaneos de acreditaciones en tres días de eventos. Los visitantes que no eran del evento disminuyeron a un nivel consistente con el personal y los contratistas, y los conteos de los días de evento siguieron los escaneos de acreditaciones en una proporción constante. Los organizadores pudieron cotizar a los patrocinadores una cifra defendible de delegados que pasaron más de un tiempo establecido en el vestíbulo.
La biblioteca de un ayuntamiento se encuentra junto a una parada de autobús donde la gente espera durante varios minutos dentro del alcance del AP de la entrada. El ayuntamiento quiere cifras de visitas para su informe de servicio anual.
Ni el RSSI ni la permanencia por sí solos podrían separar a un pasajero de autobús que espera de un visitante de la biblioteca, porque ambos permanecen cerca y en el mismo lugar. El equipo colocó el umbral utilizando lecturas tomadas en la propia parada de autobús, luego contrastó los conteos de presencia con el contador de puerta existente durante un mes. Ambos se movieron juntos dentro de un margen constante. El ayuntamiento mantuvo el contador de puerta como la cifra oficial y utilizó los datos de presencia para el patrón hora por hora que el contador de puerta no podía proporcionar. Ese patrón sirvió de base para realizar cambios de personal en el mostrador de información.
Preguntas frecuentes
¿Están incluidas las analíticas de presencia en mi licencia de Aruba Central?
No en todos los casos. Las analíticas de presencia se encuentran en niveles de suscripción específicos de Aruba Central, así que confirme que los AP en cada sitio tengan un nivel que las incluya. Verifique la documentación de licencia actual de HPE con las suscripciones asignadas en su cuenta de Central antes de planificar una implementación. Si algunos sitios tienen un nivel inferior, tendrá lagunas en los informes de toda la propiedad. Corrija las licencias primero y luego calibre.
¿Funciona Purple con mis puntos de acceso HPE Aruba existentes?
Sí. Purple es independiente del hardware y se ejecuta como una superposición en la nube en los puntos de acceso HPE Aruba, junto con Cisco Meraki, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme y Fortinet. Usted conserva su configuración de Aruba Central y sus AP existentes. Purple agrega el Captive Portal, los datos autenticados de visitantes y la capa de analíticas en la parte superior, por lo que no se requiere un proyecto de reemplazo de hardware.
¿Puedo exportar los datos de presencia de Aruba Central a un almacén de datos o herramienta de BI?
Sí, a través de la REST API de Central. Cree un cliente API en API Gateway, autentíquese con tokens de OAuth 2.0 y llame a los endpoints de analíticas de presencia para obtener agregados a nivel de sitio. Programe una extracción diaria por sitio, almacene las marcas de tiempo en UTC y registre la configuración de umbral vigente. Debido a que la retención de Central es limitada, su exportación se convierte en el registro a largo plazo para la comparación año tras año.
¿Los datos de presencia de WiFi son datos personales bajo el GDPR?
Trátelos como datos personales. El Considerando 30 del GDPR denomina a los identificadores en línea proporcionados por dispositivos como información que puede identificar a una persona, y las analíticas de presencia procesan direcciones MAC. Realice una evaluación de impacto de la protección de datos, coloque señalización clara en las entradas y mantenga la retención de manera proporcional. Los conteos agregados conllevan un riesgo menor que los identificadores de origen, pero la etapa de recopilación sigue estando dentro del alcance.
¿Cuánto tiempo toma configurar y calibrar las analíticas de presencia de Aruba?
Planifique una caminata perimetral por sitio y al menos una semana de validación. Habilitar el servicio toma minutos. La calibración implica recorrer la entrada en horas pico, configurar el umbral de RSSI y los límites de permanencia, y luego comparar los conteos con las cajas registradoras, los registros o los contadores de puertas. El flujo de la API es un trabajo de ingeniería independiente. Recalibre después de cualquier remodelación, movimiento de AP o cambio de acristalamiento.
¿La aleatorización de direcciones MAC hará que los conteos de presencia de Aruba sean inútiles?
No, pero limita lo que significan los conteos. El total de visitantes y los patrones de permanencia siguen siendo útiles cuando se validan contra una fuente de información real, como las transacciones de las cajas registradoras. Las cifras de visitas repetidas y lealtad de dispositivos no autenticados no son confiables, porque un teléfono puede presentar varias direcciones a lo largo del tiempo. Para obtener datos confiables de visitas repetidas, necesita visitantes autenticados que inicien sesión a través de un Captive Portal con consentimiento.
¿Debería elegir las analíticas de presencia de Aruba Central o Purple WiFi Analytics?
La mayoría de las propiedades de Aruba ejecutan ambos, porque responden a preguntas diferentes. Central ofrece patrones de ocupación y permanencia anónimos por sitio sin costo de licencia adicional si su nivel lo incluye. Purple agrega datos de visitantes autenticados y con consentimiento, clasificaciones entre sedes y soporte para hardware mixto. Manténgase nativo para conteos anónimos en una propiedad de un solo proveedor. Agregue Purple cuando necesite datos de origen identificados.
¿Necesito hardware nuevo para añadir una capa de análisis de identidad?
No. Purple se integra sobre los puntos de acceso HPE Aruba que ya tiene en funcionamiento, por lo que no es necesario realizar un reemplazo completo de infraestructura. La capa de identificación proviene de un Captive Portal con opciones de aceptación consciente por parte del usuario, no de nuevas antenas de radio. Su configuración existente de Central, los análisis de presencia y las exportaciones de API seguirán funcionando junto con esta solución.
Continúe leyendo esta serie
Alternativas a Portnox: Cloud RADIUS sin el NAC completo
Podrá decidir si su patrimonio requiere un NAC completo o únicamente cloud RADIUS para WiFi, utilizando una prueba de tres preguntas. Después podrá comparar Portnox, Purple, SecureW2 y JumpCloud en control cableado, evaluaciones de postura, certificados, acceso de invitados y costo operativo a tres años, para planificar un piloto sitio por sitio.
Cumplimiento de CIPA: lista de verificación de cumplimiento para operadores de establecimientos
Podrá decidir si CIPA vincula su WiFi, luego segmentar redes, enrutar el DNS a través de Purple Shield y cerrar rutas de bypass. También sabrá qué evidencia conservar para la certificación del Form 486 o Form 479. La lista de verificación asigna un responsable a cada requisito, para que no falte nada en la certificación de su próximo año de financiamiento.
El caso de cumplimiento para un WiFi sin contraseñas: HIPAA, PCI, ISO 27001
Podrá decidir si cambiar las redes del personal de una contraseña compartida a 802.1X con EAP-TLS cierra sus brechas de auditoría bajo PCI DSS 4.0, HIPAA e ISO 27001:2022. Sabrá qué controles cumple, cuáles no y qué evidencia recopilar antes del trabajo de campo.
¿Tiene preguntas sobre su configuración específica?
Nuestro equipo trabaja con gestores de espacios, responsables de TI e ingenieros de redes en 80 000 establecimientos. Reserve una llamada de 20 minutos y le mostraremos cómo lo resolvieron otros profesionales como usted.