Un único SSID. Una clave diferente para cada usuario.
El WiFi tradicional consiste en un único SSID con una contraseña que todos comparten. xPSK es el nombre de la familia de tecnologías que mantiene el SSID único pero asigna a cada persona (o dispositivo) su propia contraseña: cada una emitida por separado, revocada por separado y con su propia política de red. Los distintos proveedores de hardware lo denominan iPSK, EasyPSK, MPSK, DPSK o PPSK.


Rotación de inquilinos sin visitas a las instalaciones
- Cada residente recibe una clave el día de su mudanza y conecta todos sus dispositivos a ella, sin visitas del conserje y sin necesidad de instalar nada
- Las bajas se revocan con una sola acción, por lo que el piso queda listo para el siguiente inquilino el mismo día
- Cada residente dispone de su propia red de área privada (Private Area Network), por lo que nadie puede ver la televisión, la impresora o el portátil del vecino
- Un único SSID en todo el edificio, donde cada clave se asigna a su propia VLAN
Toda una promoción incorporada en un fin de semana
- Cientos de recién llegados recogen su propia clave desde un portal personalizado, evitando colas en la recepción
- Consolas, televisores inteligentes, impresoras y altavoces se conectan a esa misma clave, por lo que nadie tiene que gestionar incidencias por cada dispositivo
- Sin límite de dispositivos por clave, por lo que el estudiante con nueve dispositivos tiene la misma licencia que el que tiene dos
- La revocación al final del año se realiza con una sola acción en el directorio, en lugar de tener que cambiar la contraseña en todo el complejo


Los dispositivos a los que el 802.1X no puede llegar
- Impresoras, sensores, controladores de puertas y equipos audiovisuales se conectan con una clave en lugar de un certificado
- Los contratistas reciben una clave de duración limitada sin necesidad de registro en MDM ni de instalar nada
- Las claves se vinculan a identidades en Microsoft Entra ID, Okta o Google Workspace, por lo que los dispositivos de un empleado que se marcha se desconectan automáticamente
- Funciona con el RADIUS en la nube de Purple con un SLA de disponibilidad del 99,9 %, por lo que no hay que mantener ningún servidor RADIUS local
El mismo mecanismo, un nombre diferente según el proveedor
xPSK es un término genérico. Es casi seguro que su proveedor ya lo ofrezca bajo su propio nombre y con sus propios atributos RADIUS. Purple es compatible con todos ellos desde un único RADIUS en la nube, por lo que una infraestructura mixta se comporta de la misma manera en todas partes.
Cisco (Catalyst)
Identity PSK, el término estándar del sector para este método. Purple es el RADIUS que emite cada clave y devuelve su VLAN.
Cisco Meraki
Identity PSK, a menudo utilizado con Cisco Meraki Cloud Authentication o RADIUS. Purple es ese RADIUS, que asigna la VLAN por clave desde el Cisco Meraki Dashboard.
Ruckus
Dynamic PSK. Ruckus fue pionero en esto y genera claves complejas para los usuarios. Purple las aprovisiona a través de la API con aislamiento por clave y enrutamiento de VLAN.
Extreme Networks
Private PSK, funcionalmente idéntico a iPSK. Purple las emite por usuario, por grupo o por clase de dispositivo IoT en ExtremeCloud IQ.
Aruba (HPE)
Multiple PSK, a veces denominado Cloud Auth MPSK. Purple emite cada clave y la asocia con su propio rol de usuario de Aruba y VLAN.
Ubiquiti (UniFi)
Private PSK, una función más reciente en el ecosistema UniFi. Purple autentica cada clave y la asocia a su propia VLAN en un único SSID de difusión.
Juniper Mist
Multi-PSK, que utiliza la gestión de claves basada en la nube. Purple aprovisiona las claves a través de la API de Mist con roles por cliente.
Cambium y Fortinet también son compatibles, junto con cualquier otro sistema que admita RADIUS. Cuéntenos qué utiliza y confirmaremos el conjunto de atributos antes de que se comprometa a nada.
Preguntas frecuentes sobre xPSK
¿Qué es xPSK?
xPSK es un término general para las claves precompartidas por usuario: una red en la que cada persona tiene su propia clave de WiFi en un único SSID, en lugar de una contraseña compartida por todos. Conectan todos sus dispositivos a esa única clave. Los fabricantes lo ofrecen con diferentes nombres, pero el mecanismo es el mismo. RADIUS devuelve una contraseña única para cada clave, junto con la VLAN y la política en la que debe ubicarse esa clave.
¿Cuál es la diferencia entre xPSK, iPSK, DPSK, MPSK y PPSK?
Ninguna a nivel estructural. Son nombres de fabricantes para la misma función: iPSK y EasyPSK en Cisco Catalyst y Cisco Meraki, DPSK en Ruckus, MPSK en Aruba y Juniper Mist, y PPSK en Extreme Networks y Ubiquiti UniFi. Los atributos de RADIUS varían según el fabricante. Purple emite claves para todos ellos desde un único RADIUS en la nube, por lo que una infraestructura mixta se configura una sola vez en lugar de por cada controlador.
¿En qué se diferencia xPSK de WPA2/3-Enterprise y 802.1X?
802.1X se autentica con un certificado o un inicio de sesión de directorio y es la opción más sólida siempre que los dispositivos lo admitan. xPSK se autentica con una clave, por lo que llega a los dispositivos que 802.1X no puede: impresoras, sensores, consolas, televisores inteligentes y portátiles de contratistas sin registro en MDM. La mayoría de las infraestructuras ejecutan ambos, con 802.1X para terminales gestionados y xPSK para todo lo demás.
¿Funciona xPSK en nuestro hardware existente?
Sí. Purple es independiente del hardware y se integra sobre su infraestructura existente, incluyendo Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme y Fortinet. Sin necesidad de reemplazar equipos.
¿Cómo obtiene realmente el usuario su clave?
A través de un portal de autoservicio personalizado. El usuario se registra por sí mismo, obtiene su propia clave y añade sus dispositivos a su propia Private Area Network. Así, nadie de su equipo tiene que emitir credenciales manualmente ni gestionar un ticket por cada impresora. Las claves también se pueden aprovisionar automáticamente desde su directorio o generar a través de la API de Purple para sistemas que ya gestionen la relación con el usuario.
¿Qué ocurre cuando alguien se incorpora, se traslada o se va?
Los tres procesos son automáticos, ya que la clave está vinculada a una identidad y no a un lugar. Las nuevas incorporaciones se aprovisionan a través de SCIM desde Microsoft Entra ID, Okta o Google Workspace, obteniendo su clave sin necesidad de abrir un ticket. Quien se traslada mantiene la misma identidad, por lo que cambiar de sala, edificio o rol conserva su acceso sin tener que volver a emitir una clave. Al usuario que se va se le revoca el acceso una sola vez, y todos los dispositivos que haya registrado se desconectan en toda la propiedad.
¿Existe un límite en el número de claves o dispositivos que podemos tener?
No. Las claves se alojan en el RADIUS en la nube de Purple en lugar de en el almacenamiento local de claves de un controlador de puntos de acceso (que es de donde suelen provenir los límites de claves por SSID). Por tanto, el número de claves no es una limitación física del hardware. Tampoco hay límite de dispositivos por clave, y la licencia se aplica por punto de acceso y por establecimiento, sin costes adicionales por dispositivo ni tarifas por autenticación. Así, un usuario con nueve dispositivos requiere la misma licencia que uno con dos.
¿Qué pasa si alguien comparte su clave?
La vinculación de direcciones MAC asocia una clave al primer dispositivo que la utilizó, evitando que se convierta silenciosamente en una segunda contraseña compartida. Las claves también pueden incluir una fecha de caducidad, y cualquier clave individual se puede revocar por separado sin tener que cambiar la contraseña de todo el centro ni desconectar a nadie más.
¿Puede cada clave tener su propia VLAN y política?
Sí. RADIUS devuelve la VLAN junto con la clave (Tunnel-Type, Tunnel-Medium-Type y Tunnel-Private-Group-ID), por lo que cada clave se asigna a su propio segmento. Las políticas de firewall, los límites de ancho de banda y los roles de usuario también se aplican por clave. Así es como un único SSID puede gestionar el tráfico de empleados, inquilinos, contratistas e IoT sin mezclarlos.
¿Qué nivel de seguridad y cumplimiento ofrece xPSK?
Cada clave está vinculada a una identidad nominal en lugar de a una contraseña compartida, por lo que cada autenticación es atribuible y cada revocación es quirúrgica. Purple nunca almacena contraseñas de usuarios, opera regiones de RADIUS en el Reino Unido, la UE y EE. UU., cuenta con la certificación ISO 27001, cumple con GDPR y CCPA, y ha registrado cero brechas de datos desde 2012.
Saque más partido a su WiFi
Guías y resultados reales que le ayudarán a planificar una red con una clave para cada dispositivo.
xPSK for your industry
See how xPSK works in venues like yours, and how Purple compares to alternatives.
Asigne a cada dispositivo su propia clave
¿Todo listo para empezar? Hable con un experto para ver cómo se adapta xPSK a su hardware, sus edificios y su presupuesto.








