Saltar al contenido principal
La confianza de establecimientos en todo el mundo
Personas en una cocina compartida utilizando portátiles, una tableta, una videoconsola, altavoces inteligentes y una impresora, cada uno con su propia clave de WiFi
Todos

Una clave para cada persona, sea quien sea

  • El personal, inquilinos, estudiantes, invitados, contratistas, pacientes y alumnos tienen su propia clave en el mismo SSID, por lo que no hay una contraseña compartida que pueda filtrarse
  • Las claves están vinculadas a una identidad nominal en Microsoft Entra ID, Okta o Google Workspace, por lo que las nuevas incorporaciones obtienen su clave sin necesidad de un ticket de soporte y los dispositivos de quienes se marchan se desconectan automáticamente
  • Los usuarios obtienen su propia clave desde un portal de autoservicio con su imagen de marca, por lo que nadie de su equipo tiene que emitir credenciales manualmente ni gestionar un ticket por cada dispositivo
  • Los contratistas y visitantes reciben una clave de duración limitada sin necesidad de registro en MDM ni de instalar nada
Todo

Una clave para cada dispositivo, incluidos aquellos que no tienen navegador

  • Impresoras, sensores, controladores de puertas, cámaras, terminales de punto de venta (EPOS), Smart TV, consolas, altavoces y equipos audiovisuales se conectan con una clave en lugar de un certificado, que es como xPSK llega a los dispositivos a los que el protocolo 802.1X no puede acceder
  • Sin límite de dispositivos por clave y sin licencias por dispositivo, por lo que una persona con nueve dispositivos requiere la misma licencia que una con dos
  • La vinculación MAC asocia una clave al primer dispositivo que la utiliza, evitando que una clave se convierta silenciosamente en una segunda contraseña compartida
  • Cada clave se asigna a su propia VLAN con su propia política de cortafuegos, límite de ancho de banda y rol, por lo que el tráfico de IoT, empleados, inquilinos e invitados comparte un único SSID sin mezclarse
Una persona configurando un teléfono, un portátil, un altavoz y una impresora, cada uno con su propia clave de WiFi
Un responsable de TI en su escritorio gestionando claves de WiFi para cada sede desde un único RADIUS en la nube, sin servidores locales
En todas partes

Cualquier espacio, cualquier proveedor, un único RADIUS en la nube

  • Oficinas, BTR, residencias de estudiantes, hoteles, hospitales, colegios, estadios, tiendas y espacios de coworking funcionan de la misma manera: un único SSID, una clave por persona y por dispositivo
  • Funciona en el hardware que ya posee de Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme y Fortinet, sin necesidad de sustituir sus equipos
  • Las claves se alojan en el RADIUS en la nube de Purple con un SLA de disponibilidad del 99,9 %, por lo que no hay que mantener ningún servidor RADIUS local ni existe un límite de claves por SSID
  • Cada persona, apartamento, inquilino o departamento se ubica en su propia red de área privada (Private Area Network), por lo que nadie puede ver la televisión, impresora o portátil de un vecino

El mismo mecanismo, un nombre diferente según el proveedor

xPSK es un término genérico. Es casi seguro que su proveedor ya lo ofrezca bajo su propio nombre y con sus propios atributos RADIUS. Purple es compatible con todos ellos desde un único RADIUS en la nube, por lo que una infraestructura mixta se comporta de la misma manera en todas partes.

Cambium y Fortinet también son compatibles, junto con cualquier otro sistema que admita RADIUS. Cuéntenos qué utiliza y confirmaremos el conjunto de atributos antes de que se comprometa a nada.

¿Quiere ver cómo se emite y revoca una clave?

Reserve una demostración y emitiremos una clave en una red activa, le mostraremos la VLAN en la que se ubica y luego la revocaremos mientras todos los demás dispositivos permanecen conectados.

Reservar una demostración

Preguntas frecuentes sobre xPSK

¿Qué es xPSK?

xPSK es un término general para las claves precompartidas por usuario: una red en la que cada persona tiene su propia clave de WiFi en un único SSID, en lugar de una contraseña compartida por todos. Conectan todos sus dispositivos a esa única clave. Los fabricantes lo ofrecen con diferentes nombres, pero el mecanismo es el mismo. RADIUS devuelve una contraseña única para cada clave, junto con la VLAN y la política en la que debe ubicarse esa clave.

¿Cuál es la diferencia entre xPSK, iPSK, DPSK, MPSK y PPSK?

Ninguna a nivel estructural. Son nombres de fabricantes para la misma función: iPSK y EasyPSK en Cisco Catalyst y Cisco Meraki, DPSK en Ruckus, MPSK en Aruba y Juniper Mist, y PPSK en Extreme Networks y Ubiquiti UniFi. Los atributos de RADIUS varían según el fabricante. Purple emite claves para todos ellos desde un único RADIUS en la nube, por lo que una infraestructura mixta se configura una sola vez en lugar de por cada controlador.

¿En qué se diferencia xPSK de WPA2/3-Enterprise y 802.1X?

802.1X se autentica con un certificado o un inicio de sesión de directorio y es la opción más sólida siempre que los dispositivos lo admitan. xPSK se autentica con una clave, por lo que llega a los dispositivos que 802.1X no puede: impresoras, sensores, consolas, televisores inteligentes y portátiles de contratistas sin registro en MDM. La mayoría de las infraestructuras ejecutan ambos, con 802.1X para terminales gestionados y xPSK para todo lo demás.

¿Funciona xPSK en nuestro hardware existente?

Sí. Purple es independiente del hardware y se integra sobre su infraestructura existente, incluyendo Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme y Fortinet. Sin necesidad de reemplazar equipos.

¿Cómo obtiene realmente el usuario su clave?

A través de un portal de autoservicio personalizado. El usuario se registra por sí mismo, obtiene su propia clave y añade sus dispositivos a su propia Private Area Network. Así, nadie de su equipo tiene que emitir credenciales manualmente ni gestionar un ticket por cada impresora. Las claves también se pueden aprovisionar automáticamente desde su directorio o generar a través de la API de Purple para sistemas que ya gestionen la relación con el usuario.

¿Qué ocurre cuando alguien se incorpora, se traslada o se va?

Los tres procesos son automáticos, ya que la clave está vinculada a una identidad y no a un lugar. Las nuevas incorporaciones se aprovisionan a través de SCIM desde Microsoft Entra ID, Okta o Google Workspace, obteniendo su clave sin necesidad de abrir un ticket. Quien se traslada mantiene la misma identidad, por lo que cambiar de sala, edificio o rol conserva su acceso sin tener que volver a emitir una clave. Al usuario que se va se le revoca el acceso una sola vez, y todos los dispositivos que haya registrado se desconectan en toda la propiedad.

¿Existe un límite en el número de claves o dispositivos que podemos tener?

No. Las claves se alojan en el RADIUS en la nube de Purple en lugar de en el almacenamiento local de claves de un controlador de puntos de acceso (que es de donde suelen provenir los límites de claves por SSID). Por tanto, el número de claves no es una limitación física del hardware. Tampoco hay límite de dispositivos por clave, y la licencia se aplica por punto de acceso y por establecimiento, sin costes adicionales por dispositivo ni tarifas por autenticación. Así, un usuario con nueve dispositivos requiere la misma licencia que uno con dos.

¿Qué pasa si alguien comparte su clave?

La vinculación de direcciones MAC asocia una clave al primer dispositivo que la utilizó, evitando que se convierta silenciosamente en una segunda contraseña compartida. Las claves también pueden incluir una fecha de caducidad, y cualquier clave individual se puede revocar por separado sin tener que cambiar la contraseña de todo el centro ni desconectar a nadie más.

¿Puede cada clave tener su propia VLAN y política?

Sí. RADIUS devuelve la VLAN junto con la clave (Tunnel-Type, Tunnel-Medium-Type y Tunnel-Private-Group-ID), por lo que cada clave se asigna a su propio segmento. Las políticas de firewall, los límites de ancho de banda y los roles de usuario también se aplican por clave. Así es como un único SSID puede gestionar el tráfico de empleados, inquilinos, contratistas e IoT sin mezclarlos.

¿Qué nivel de seguridad y cumplimiento ofrece xPSK?

Cada clave está vinculada a una identidad nominal en lugar de a una contraseña compartida, por lo que cada autenticación es atribuible y cada revocación es quirúrgica. Purple nunca almacena contraseñas de usuarios, opera regiones de RADIUS en el Reino Unido, la UE y EE. UU., cuenta con la certificación ISO 27001, cumple con GDPR y CCPA, y ha registrado cero brechas de datos desde 2012.

See how xPSK works in venues like yours, and how Purple compares to alternatives.