Saltar al contenido principal
La confianza de establecimientos en todo el mundo
Una persona mudándose a un nuevo apartamento, configurando su teléfono, portátil, altavoz e impresora con una sola clave WiFi
Build-to-rent y MDU

Rotación de inquilinos sin visitas a las instalaciones

  • Cada residente recibe una clave el día de su mudanza y conecta todos sus dispositivos a ella, sin visitas del conserje y sin necesidad de instalar nada
  • Las bajas se revocan con una sola acción, por lo que el piso queda listo para el siguiente inquilino el mismo día
  • Cada residente dispone de su propia red de área privada (Private Area Network), por lo que nadie puede ver la televisión, la impresora o el portátil del vecino
  • Un único SSID en todo el edificio, donde cada clave se asigna a su propia VLAN
Alojamiento para estudiantes

Toda una promoción incorporada en un fin de semana

  • Cientos de recién llegados recogen su propia clave desde un portal personalizado, evitando colas en la recepción
  • Consolas, televisores inteligentes, impresoras y altavoces se conectan a esa misma clave, por lo que nadie tiene que gestionar incidencias por cada dispositivo
  • Sin límite de dispositivos por clave, por lo que el estudiante con nueve dispositivos tiene la misma licencia que el que tiene dos
  • La revocación al final del año se realiza con una sola acción en el directorio, en lugar de tener que cambiar la contraseña en todo el complejo
Estudiantes en la cocina de una residencia compartida utilizando portátiles, una tableta, una consola de videojuegos, altavoces inteligentes y una impresora
Un responsable de TI trabajando en su escritorio en una oficina diáfana, sin ningún servidor RADIUS local
Personal y contratistas

Los dispositivos a los que el 802.1X no puede llegar

  • Impresoras, sensores, controladores de puertas y equipos audiovisuales se conectan con una clave en lugar de un certificado
  • Los contratistas reciben una clave de duración limitada sin necesidad de registro en MDM ni de instalar nada
  • Las claves se vinculan a identidades en Microsoft Entra ID, Okta o Google Workspace, por lo que los dispositivos de un empleado que se marcha se desconectan automáticamente
  • Funciona con el RADIUS en la nube de Purple con un SLA de disponibilidad del 99,9 %, por lo que no hay que mantener ningún servidor RADIUS local

El mismo mecanismo, un nombre diferente según el proveedor

xPSK es un término genérico. Es casi seguro que su proveedor ya lo ofrezca bajo su propio nombre y con sus propios atributos RADIUS. Purple es compatible con todos ellos desde un único RADIUS en la nube, por lo que una infraestructura mixta se comporta de la misma manera en todas partes.

Cambium y Fortinet también son compatibles, junto con cualquier otro sistema que admita RADIUS. Cuéntenos qué utiliza y confirmaremos el conjunto de atributos antes de que se comprometa a nada.

¿Quiere ver cómo se emite y revoca una clave?

Reserve una demostración y emitiremos una clave en una red activa, le mostraremos la VLAN en la que se ubica y luego la revocaremos mientras todos los demás dispositivos permanecen conectados.

Reservar una demostración

Preguntas frecuentes sobre xPSK

¿Qué es xPSK?

xPSK es un término general para las claves precompartidas por usuario: una red en la que cada persona tiene su propia clave de WiFi en un único SSID, en lugar de una contraseña compartida por todos. Conectan todos sus dispositivos a esa única clave. Los fabricantes lo ofrecen con diferentes nombres, pero el mecanismo es el mismo. RADIUS devuelve una contraseña única para cada clave, junto con la VLAN y la política en la que debe ubicarse esa clave.

¿Cuál es la diferencia entre xPSK, iPSK, DPSK, MPSK y PPSK?

Ninguna a nivel estructural. Son nombres de fabricantes para la misma función: iPSK y EasyPSK en Cisco Catalyst y Cisco Meraki, DPSK en Ruckus, MPSK en Aruba y Juniper Mist, y PPSK en Extreme Networks y Ubiquiti UniFi. Los atributos de RADIUS varían según el fabricante. Purple emite claves para todos ellos desde un único RADIUS en la nube, por lo que una infraestructura mixta se configura una sola vez en lugar de por cada controlador.

¿En qué se diferencia xPSK de WPA2/3-Enterprise y 802.1X?

802.1X se autentica con un certificado o un inicio de sesión de directorio y es la opción más sólida siempre que los dispositivos lo admitan. xPSK se autentica con una clave, por lo que llega a los dispositivos que 802.1X no puede: impresoras, sensores, consolas, televisores inteligentes y portátiles de contratistas sin registro en MDM. La mayoría de las infraestructuras ejecutan ambos, con 802.1X para terminales gestionados y xPSK para todo lo demás.

¿Funciona xPSK en nuestro hardware existente?

Sí. Purple es independiente del hardware y se integra sobre su infraestructura existente, incluyendo Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme y Fortinet. Sin necesidad de reemplazar equipos.

¿Cómo obtiene realmente el usuario su clave?

A través de un portal de autoservicio personalizado. El usuario se registra por sí mismo, obtiene su propia clave y añade sus dispositivos a su propia Private Area Network. Así, nadie de su equipo tiene que emitir credenciales manualmente ni gestionar un ticket por cada impresora. Las claves también se pueden aprovisionar automáticamente desde su directorio o generar a través de la API de Purple para sistemas que ya gestionen la relación con el usuario.

¿Qué ocurre cuando alguien se incorpora, se traslada o se va?

Los tres procesos son automáticos, ya que la clave está vinculada a una identidad y no a un lugar. Las nuevas incorporaciones se aprovisionan a través de SCIM desde Microsoft Entra ID, Okta o Google Workspace, obteniendo su clave sin necesidad de abrir un ticket. Quien se traslada mantiene la misma identidad, por lo que cambiar de sala, edificio o rol conserva su acceso sin tener que volver a emitir una clave. Al usuario que se va se le revoca el acceso una sola vez, y todos los dispositivos que haya registrado se desconectan en toda la propiedad.

¿Existe un límite en el número de claves o dispositivos que podemos tener?

No. Las claves se alojan en el RADIUS en la nube de Purple en lugar de en el almacenamiento local de claves de un controlador de puntos de acceso (que es de donde suelen provenir los límites de claves por SSID). Por tanto, el número de claves no es una limitación física del hardware. Tampoco hay límite de dispositivos por clave, y la licencia se aplica por punto de acceso y por establecimiento, sin costes adicionales por dispositivo ni tarifas por autenticación. Así, un usuario con nueve dispositivos requiere la misma licencia que uno con dos.

¿Qué pasa si alguien comparte su clave?

La vinculación de direcciones MAC asocia una clave al primer dispositivo que la utilizó, evitando que se convierta silenciosamente en una segunda contraseña compartida. Las claves también pueden incluir una fecha de caducidad, y cualquier clave individual se puede revocar por separado sin tener que cambiar la contraseña de todo el centro ni desconectar a nadie más.

¿Puede cada clave tener su propia VLAN y política?

Sí. RADIUS devuelve la VLAN junto con la clave (Tunnel-Type, Tunnel-Medium-Type y Tunnel-Private-Group-ID), por lo que cada clave se asigna a su propio segmento. Las políticas de firewall, los límites de ancho de banda y los roles de usuario también se aplican por clave. Así es como un único SSID puede gestionar el tráfico de empleados, inquilinos, contratistas e IoT sin mezclarlos.

¿Qué nivel de seguridad y cumplimiento ofrece xPSK?

Cada clave está vinculada a una identidad nominal en lugar de a una contraseña compartida, por lo que cada autenticación es atribuible y cada revocación es quirúrgica. Purple nunca almacena contraseñas de usuarios, opera regiones de RADIUS en el Reino Unido, la UE y EE. UU., cuenta con la certificación ISO 27001, cumple con GDPR y CCPA, y ha registrado cero brechas de datos desde 2012.

See how xPSK works in venues like yours, and how Purple compares to alternatives.