Skip to main content
Sin contraseña

La aplicación de autenticación para WiFi

La mayoría de las redes WiFi para el personal funcionan con una contraseña compartida. Escrita en pizarrones, compartida en canales de Slack y nunca se cambia cuando las personas se van.

Purple le ofrece seguridad empresarial adecuada sin complicaciones. El personal inicia sesión en nuestra aplicación de autenticación Purple con sus credenciales existentes de Microsoft, Google o Okta, y se conecta automáticamente. Listo.

  • Cifrado WPA2/3-Enterprise
  • Funciona con Entra ID, Google Workspace, Okta
  • El acceso se revoca automáticamente cuando el personal se retira
  • Cualquier hardware de red (Cisco, Aruba, Meraki, Ruckus, Ubiquiti)
Seguridad

Seguridad real, no simulada🔒

Cada usuario recibe sus propias llaves de cifrado. Incluso en el mismo punto de acceso, los usuarios no pueden interceptar el tráfico de los demás. Cuando se elimina a alguien de su directorio, su acceso WiFi se detiene en cuestión de minutos. Sin tickets que generar, ni contraseñas que cambiar.

Cada conexión queda registrada: quién se conectó, cuándo, desde qué dispositivo y en qué ubicación. Cuando los auditores pregunten, tendrá las respuestas.

  • Llaves de sesión únicas por usuario
  • Revocación automática vía SCIM
  • Pista de auditoría completa
  • Certificación ISO 27001
Onboarding

Conectado en 60 segundos ⏰

El personal descarga la aplicación Purple, toca "iniciar sesión con Microsoft" (o Google, u Okta) y toca para instalar su pase de WiFi. Eso es todo. Funciona en Windows, macOS, Linux, iOS, Android.

Se acabó el guiar a las personas por la configuración de WiFi por teléfono. No más restablecimientos de contraseñas. Los equipos de TI que usan Purple suelen ver una reducción del 80% en los tickets de soporte por problemas de WiFi.

  • Inicio de sesión SSO (sin credenciales nuevas)
  • Instalación de perfil con un solo toque
  • Conexión automática (sin inicios de sesión repetidos)
  • Funciona en todas sus ubicaciones
Escalable

Opera en más de 80,000 establecimientos. El suyo no lo detendrá.

La infraestructura de autenticación de Purple ha operado por más de una década. Aeropuertos, bancos, minoristas, universidades. 440 millones de inicios de sesión el año pasado. Sin servidores locales que mantener. Solo dirija sus puntos de acceso a nuestro RADIUS y listo.

  • Más de 80,000 establecimientos activos
  • 440M de inicios de sesión en 2024
  • 99.999% de tiempo de actividad
Analítica

Vea quién está realmente en la oficina

Vea quién está realmente en la oficina. Los datos de WiFi le indican qué días hay más actividad, qué pisos están vacíos y si su política de trabajo híbrido realmente funciona. Exporte los datos a su equipo de instalaciones o conéctelos a sus tableros actuales.

  • Ocupación por día/hora/departamento
  • Análisis de patrones de trabajo híbrido
  • Informes de utilización del edificio
  • Datos exportables
Untitled design

Sede central

Su oficina principal necesita la seguridad más estricta. El personal se autentica mediante SSO y se le asigna la VLAN correcta según su rol. Los contratistas obtienen acceso limitado que expira automáticamente.

  • Asignación de VLAN basada en roles
  • Gestión de acceso para contratistas
  • Pista de auditoría completa
ConneX Square

Sucursales

Implemente seguridad consistente en cada ubicación sin enviar hardware. Los perfiles del personal funcionan en todas partes. Cuando alguien visita una oficina diferente, se conecta automáticamente.

  • Gestión centralizada de políticas
  • Sin servidores RADIUS locales
  • Experiencia consistente en todas partes
Untitled design

Trabajadores híbridos

Cuando el personal trabaja desde sitios de clientes o espacios de coworking que usan Purple, su dispositivo se conecta automáticamente. Sin buscar contraseñas. Sin completar formularios de Captive Portal.

  • Soporte para OpenRoaming
  • Conexión automática en sitios asociados
  • Misma seguridad en todas partes
Staff WiFi Page

Compromiso del personal

La aplicación Purple transforma su red WiFi para el personal de una simple conectividad a una potente plataforma de comunicación bidireccional. Involucre a los empleados directamente aprovechando su punto de conexión establecido.

  • Recopile comentarios mediante encuestas para conocer el sentimiento en tiempo real y obtener respuestas anónimas
  • Entrega contenido personalizado basado en el rol, la ubicación o el horario
  • Dirige a los empleados al instante a recursos internos específicos o portales de capacitación

See how staff wifi works in venues like yours, and how Purple compares to alternatives.

Frequently asked

What is staff WiFi and how is it different from guest WiFi?

Staff WiFi is an employee-only wireless network authenticated per-user, isolated from the guest and payment networks. Where guest WiFi optimises for low-friction sign-up, staff WiFi optimises for identity — each employee authenticates with their own credential (certificate, password, or iPSK) via 802.1X against a RADIUS server, and their access can be revoked the moment they leave the company without touching anyone else on the network.

What authentication does Purple staff WiFi use?

WPA2-Enterprise or WPA3-Enterprise with 802.1X. The standard options are EAP-TLS (certificate-based, the gold standard for managed laptops), PEAP (username + password for legacy devices), and iPSK (unique per-device pre-shared key for BYOD and IoT). Authentication runs against your identity provider — Microsoft Entra ID, Okta, Google Workspace, or any SAML 2.0 IdP.

Do I need my own RADIUS server?

No. Purple operates the RADIUS server as a cloud service — RADIUS-as-a-Service — with multi-region failover and a 99.9% uptime SLA. Your access points point at Purple, Purple validates credentials against your identity provider, and no one in your team operates RADIUS infrastructure. If you already run FreeRADIUS, NPS, or Cisco ISE, migration is a weekend exercise.

How does Purple staff WiFi integrate with Entra ID, Okta, or Google Workspace?

Directly via SAML and SCIM. When an employee is added to the IdP, their WiFi access is provisioned automatically; when they leave, access is revoked at the same moment their email is revoked. Group membership in the IdP drives VLAN policy — marketing, engineering, and contractors can each land on their own network segment without manual configuration.

Does Purple support employee WiFi for BYOD and IoT devices?

Yes. BYOD onboarding uses certificate enrolment via an MDM (Intune, Jamf, Kandji, Hexnode) for managed devices, or a self-service portal for unmanaged phones and tablets. IoT devices — printers, access controllers, smart lighting — typically use iPSK (Identity PSK) on a dedicated SSID so each device has a unique key you can revoke without affecting others.

Can I revoke one employee's WiFi access without disrupting others?

Yes, instantly. Because staff WiFi is per-user, disabling the employee in your identity provider revokes their WiFi access at the next authentication attempt. Compare this to a shared WiFi password, where one departing employee forces a company-wide password rotation. This is the single biggest operational reason to move from WPA-Personal to WPA-Enterprise.

Does Purple staff WiFi work with my existing access points?

Yes. Purple runs on any enterprise-grade access point that speaks RADIUS — Cisco Meraki, Cisco Catalyst, Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme, Fortinet FortiAP, and more. You do not replace hardware; you reconfigure SSIDs to authenticate via Purple.

How does staff WiFi handle Conditional Access and Zero Trust?

Purple respects Conditional Access policies from Entra ID — a device that fails compliance checks is not admitted to the network. For broader Zero Trust postures, Purple emits every authentication event to SIEM (Microsoft Sentinel, Splunk, Elastic, Datadog) via webhook or syslog, so network access becomes a signal in your broader security analytics.