Saltar al contenido principal

¿Qué es el Passwordless WiFi?

El Passwordless WiFi es cualquier esquema de autenticación de WiFi donde los usuarios no escriben un secreto compartido para unirse a la red. En su lugar, el acceso está vinculado a un dispositivo (un certificado digital o una clave precompartida única), una identidad (SAML/SSO contra un proveedor de identidad) o una credencial de estilo operador (Passpoint / OpenRoaming).

El modelo de contraseña compartida es un compromiso de hace 20 años. Se filtra a través de capturas de pantalla, letreros impresos y aplicaciones de mensajería; obliga a una rotación en todo el recinto cuando se pierde un dispositivo; y no ofrece forma de saber qué dispositivo o qué usuario es cuál en la red. El Passwordless WiFi soluciona los tres problemas a la vez.

Cuatro formas de ser passwordless

Cada uno de los cuatro enfoques se adapta a un caso de uso diferente. La mayoría de las implementaciones de producción utilizan dos o más en conjunto.

EAP-TLS (certificados de cliente)

El estándar de oro. Cada dispositivo lleva un certificado X.509 único emitido por su CA privada. Ninguna contraseña sale del dispositivo. Ideal para terminales gestionados por la empresa inscritos a través de MDM.

Leer: Beneficios de la autenticación 802.1X →

iPSK (Identity PSK)

Cada usuario o dispositivo obtiene su propia clave precompartida única en un solo SSID. Revoque una clave sin afectar a nadie más. Ideal para BYOD, IoT, viviendas para estudiantes y WiFi multi-inquilino donde cada inquilino obtiene su propia Red de Área Privada.

Leer: iPSK explicado →

Passpoint / OpenRoaming

Onboarding automático de estilo operador. Los teléfonos compatibles se conectan una vez y navegan por todos los recintos certificados por Passpoint en todo el mundo sin un Captive Portal. Purple se ejecuta en la federación OpenRoaming.

Leer: Passpoint y Hotspot 2.0 →

SAML / SSO

El personal inicia sesión una vez con Entra ID, Google Workspace u Okta y a su dispositivo se le emiten credenciales de corta duración automáticamente. Si dejan la red, el acceso se revoca automáticamente a través de SCIM.

Leer: SAML para WiFi de personal →

Cómo Purple implementa el Passwordless WiFi

Purple SecurePass y Purple Shield se ejecutan como una superposición en la nube en sus AP existentes de Cisco, Aruba, Ruckus, Juniper Mist, Meraki o Ubiquiti; sin cambio de hardware. Los dispositivos se inscriben una vez a través de un flujo de onboarding de marca, reciben su certificado o iPSK automáticamente y se conectan sin problemas a partir de ese momento. Los segmentos de personal, invitados y multi-inquilino permanecen aislados por SSID y VLAN; la revocación ocurre por dispositivo con un solo clic.

  • WiFi para invitados: Passpoint + OpenRoaming en el SSID público, con un Captive Portal de marca de respaldo para dispositivos no compatibles. Consulte el producto Captive Portal.
  • WiFi para el personal: SAML/SSO a través de Entra ID, Google u Okta, además de certificados EAP-TLS para dispositivos gestionados. Consulte WiFi para el personal.
  • WiFi multi-inquilino: iPSK por inquilino, con Redes de Área Privada que aíslan los dispositivos de cada inquilino en un segmento dedicado de Capa 2. Consulte WiFi multi-inquilino.
  • Motor de autenticación: RADIUS-as-a-Service gestiona cada unión 802.1X, con WPA2/3-Enterprise en el lado del cifrado.

Contraseña vs. Passwordless

Contraseña compartidaPasswordless
Credencial por usuarioCompartida con todosÚnica por dispositivo o identidad
Revocar un dispositivoRequiere rotación en todo el recintoUn clic, otros no se ven afectados
Experiencia del usuarioEscribir contraseña, volver a escribir, olvidarConectar una vez, reconexión automática
Impacto de filtración de credencialesTodo el recinto comprometidoUn dispositivo, revocable al instante
Pista de auditoríaNinguna: todos los dispositivos se ven idénticosRegistros de sesión por dispositivo
Ajuste de cumplimiento (GDPR, SOC 2)Débil: no se puede atribuir la actividadSólido: responsabilidad por usuario

Preguntas frecuentes

¿Qué es el Passwordless WiFi?

El Passwordless WiFi reemplaza las contraseñas compartidas (WPA2-Personal) con credenciales basadas en identidad: certificados digitales, claves por dispositivo (iPSK) o identidad federada a través de SAML/SSO. Los usuarios se conectan sin escribir una contraseña y el equipo de TI revoca el acceso por dispositivo en lugar de rotar una frase de contraseña en toda la red.

¿En qué se diferencia el Passwordless WiFi de WPA3?

WPA3 es el estándar de cifrado; passwordless es el modelo de autenticación. WPA3-Personal todavía depende de una contraseña compartida. WPA3-Enterprise admite la autenticación passwordless basada en certificados (EAP-TLS). El Passwordless WiFi combina WPA3-Enterprise con la inscripción automática de dispositivos para que los usuarios nunca vean una solicitud de credenciales.

¿El Passwordless WiFi requiere hardware nuevo?

No. Cualquier punto de acceso de nivel empresarial que admita 802.1X (Cisco, Aruba, Ruckus, Juniper Mist, Meraki, Ubiquiti UniFi) puede ejecutar Passwordless WiFi. Purple se superpone a la infraestructura existente en lugar de reemplazarla.

¿Qué métodos de autenticación cuentan como passwordless?

Cuatro enfoques comunes: EAP-TLS (certificados de cliente), iPSK (claves precompartidas únicas por dispositivo), Passpoint / OpenRoaming (onboarding automático de estilo operador) e integración SAML/SSO con un proveedor de identidad como Entra ID, Okta o Google Workspace.

¿Es seguro el Passwordless WiFi contra el robo de credenciales?

Sí. Las contraseñas compartidas se filtran a través de capturas de pantalla, aplicaciones de mensajería y letreros impresos. El Passwordless WiFi vincula el acceso a un dispositivo o identidad específicos, por lo que una credencial filtrada compromete a un usuario, no a todo el recinto. Revocar un dispositivo no interrumpe a los demás.

¿Cómo maneja el Passwordless WiFi el acceso de invitados?

Los invitados se incorporan a través de Passpoint/OpenRoaming (conexión automática para dispositivos compatibles) o un Captive Portal de un solo uso que proporciona una credencial de corta duración. Nunca se publica una contraseña de invitado compartida.

See how passwordless wifi works in venues like yours, and how Purple compares to alternatives.