¿Qué es el Passwordless WiFi?
El Passwordless WiFi reemplaza las contraseñas compartidas (WPA2-Personal) con credenciales basadas en identidad: certificados digitales, claves por dispositivo (iPSK) o identidad federada a través de SAML/SSO. Los usuarios se conectan sin escribir una contraseña y el equipo de TI revoca el acceso por dispositivo en lugar de rotar una frase de contraseña en toda la red.
¿En qué se diferencia el Passwordless WiFi de WPA3?
WPA3 es el estándar de cifrado; passwordless es el modelo de autenticación. WPA3-Personal todavía depende de una contraseña compartida. WPA3-Enterprise admite la autenticación passwordless basada en certificados (EAP-TLS). El Passwordless WiFi combina WPA3-Enterprise con la inscripción automática de dispositivos para que los usuarios nunca vean una solicitud de credenciales.
¿El Passwordless WiFi requiere hardware nuevo?
No. Cualquier punto de acceso de nivel empresarial que admita 802.1X (Cisco, Aruba, Ruckus, Juniper Mist, Meraki, Ubiquiti UniFi) puede ejecutar Passwordless WiFi. Purple se superpone a la infraestructura existente en lugar de reemplazarla.
¿Qué métodos de autenticación cuentan como passwordless?
Cuatro enfoques comunes: EAP-TLS (certificados de cliente), iPSK (claves precompartidas únicas por dispositivo), Passpoint / OpenRoaming (onboarding automático de estilo operador) e integración SAML/SSO con un proveedor de identidad como Entra ID, Okta o Google Workspace.
¿Es seguro el Passwordless WiFi contra el robo de credenciales?
Sí. Las contraseñas compartidas se filtran a través de capturas de pantalla, aplicaciones de mensajería y letreros impresos. El Passwordless WiFi vincula el acceso a un dispositivo o identidad específicos, por lo que una credencial filtrada compromete a un usuario, no a todo el recinto. Revocar un dispositivo no interrumpe a los demás.
¿Cómo maneja el Passwordless WiFi el acceso de invitados?
Los invitados se incorporan a través de Passpoint/OpenRoaming (conexión automática para dispositivos compatibles) o un Captive Portal de un solo uso que proporciona una credencial de corta duración. Nunca se publica una contraseña de invitado compartida.