Guides techniques
Guides techniques approfondis rédigés par des experts sur le WiFi invité, les analyses, les Captive Portals et la technologie de site.
Browse by topic
Start with the pillar guide for your project, then use the step-by-step guides below for the detail.
Guest WiFi guide
The master hub: deployment models, sign-in methods and compatibility with Cisco Meraki, HPE Aruba and Ruckus.
Captive portal guide
How captive portals authenticate guests, from click-through and social login to SMS and vouchers.
Enterprise WiFi security guide
WPA3 Enterprise, EAP-TLS, iPSK and PEAP compared, with where each one fits.
Multi-tenant WiFi guide
Per-resident networks for apartments, student housing and coworking, with iPSK and VLAN segmentation.
WiFi analytics guide
Measure footfall, dwell time and return visits from the access points you already run.
WiFi marketing guide
Turn guest WiFi sign-ins into consented first-party data for email, SMS and CRM campaigns.
63 guides in Security

Comment segmenter de manière sécurisée les réseaux WiFi du personnel et des invités : meilleures pratiques pour les LAN d'entreprise
Ce guide fournit aux responsables informatiques et aux architectes réseau un modèle technique et indépendant des fournisseurs pour sécuriser les réseaux LAN d'entreprise en segmentant correctement le trafic WiFi du personnel et des invités. Il couvre l'authentification 802.1X, le RADIUS dans le cloud, l'isolation VLAN et la gestion du cycle de vie des identifiants nécessaires pour éliminer les phrases de passe partagées et protéger les actifs de l'entreprise.

Comment segmenter en toute sécurité les réseaux WiFi des employés et des invités
Ce guide technique de référence fournit aux responsables informatiques des stratégies exploitables pour segmenter en toute sécurité les réseaux WiFi des employés, des invités et de l'IoT à l'aide de VLAN et du protocole 802.1X. Il détaille comment sécuriser l'infrastructure d'entreprise, maintenir la conformité PCI-DSS et exploiter les portails captifs pour capturer des données de première main.

Le meilleur filtrage DNS : un guide complet pour les entreprises
Ce guide de référence technique explique comment le filtrage DNS d'entreprise sécurise les réseaux publics en bloquant les domaines malveillants au niveau de la couche de résolution - avant même qu'une connexion ne soit établie. Il fournit aux directeurs informatiques, architectes réseau et équipes d'exploitation des sites l'architecture de déploiement, la configuration du pare-feu et le contexte de conformité nécessaires pour protéger le WiFi invité dans les secteurs de l'hôtellerie, du commerce de détail et du secteur public. Purple Shield bloque les logiciels malveillants, les botnets et les contenus inappropriés au niveau DNS sur plus de 80 000 sites actifs.

Comprendre Cisco SUDI : L'identité ancrée dans le matériel pour le contrôle d'accès réseau sécurisé
Ce guide explique comment Cisco SUDI fournit une identité sécurisée par cryptographie et ancrée dans le matériel pour l'infrastructure réseau d'entreprise. Découvrez comment remplacer les adresses MAC falsifiables par des certificats 802.1AR immuables afin de sécuriser le contrôle d'accès réseau de votre site.

Comment configurer SCEP pour l'enrôlement automatique de certificats WiFi d'entreprise
Ce guide explique comment configurer SCEP (Simple Certificate Enrollment Protocol) pour l'enrôlement automatique de certificats WiFi d'entreprise, couvrant l'architecture complète depuis la PKI et NDES jusqu'au déploiement de profils MDM et la validation RADIUS. Il s'adresse aux directeurs informatiques, architectes réseau et CTO d'hôtels, de chaînes de vente au détail, de stades, de centres de conférence et d'organisations du secteur public qui doivent abandonner les clés pré-partagées pour mettre en œuvre une authentification 802.1X EAP-TLS évolutive et basée sur l'identité. La plateforme cloud superposée et agnostique de Purple s'intègre directement à cette architecture, fournissant la couche WiFi invités et BYOD qui coexiste avec le réseau de votre personnel authentifié par certificat.

Le guide de l'entreprise sur SCEP : Déployer Simple Certificate Enrollment Protocol pour une sécurité WiFi automatisée des campus
Ce guide de référence technique fournit un schéma d'architecture définitif et une stratégie de mise en œuvre étape par étape pour le déploiement de certificats WiFi d'entreprise via SCEP. Il aborde les différences critiques entre SCEP et PKCS, la séquence de déploiement exacte requise pour réussir, ainsi que les stratégies de mitigation des risques réels pour les responsables IT.

Comment implémenter SCEP pour l'enrôlement automatisé de certificats WiFi
Ce guide explique comment implémenter SCEP (Simple Certificate Enrollment Protocol) pour l'enrôlement automatisé de certificats WiFi dans les établissements d'entreprise. Il couvre l'ensemble du schéma architectural - de la conception de la PKI et l'intégration MDM à la séquence de déploiement obligatoire en trois étapes - et montre aux responsables informatiques et architectes réseau comment éliminer les identifiants partagés, automatiser la gestion du cycle de vie des certificats et respecter les exigences PCI DSS et GDPR à grande échelle.

Comprendre Cisco SUDI : l'identité d'appareil basée sur le matériel dans le contrôle d'accès réseau
Ce guide détaille l'architecture technique de Cisco SUDI, en expliquant comment l'identité ancrée sur le matériel sécurise le contrôle d'accès réseau. Il fournit des étapes de mise en œuvre concrètes pour les responsables informatiques afin de déployer l'authentification 802.1X EAP-TLS et d'automatiser le Zero Touch Provisioning sur les sites d'entreprise.

Automatisation de la sécurité WiFi d'entreprise : le guide de déploiement des certificats SCEP
Ce guide technique explique comment automatiser la sécurité WiFi d'entreprise en utilisant le déploiement de certificats SCEP. Il fournit un plan architectural détaillé et les étapes de mise en œuvre pour déployer l'authentification 802.1X EAP-TLS sur les réseaux d'entreprise et invités.

Comment configurer SCEP pour un BYOD sécurisé et l'authentification réseau 802.1X
Ce guide fournit une référence technique complète pour configurer SCEP afin de déployer une authentification réseau 802.1X basée sur des certificats. Il couvre la transition architecturale des mots de passe partagés vers EAP-TLS, l'intégration du Mobile Device Management et la segmentation réseau stricte pour un accès BYOD sécurisé dans les environnements d'entreprise.

Conditions générales du WiFi pour le personnel : Essentiels juridiques et de conformité
Ce guide couvre les aspects juridiques et techniques essentiels pour rédiger et faire respecter les conditions générales d'utilisation du WiFi pour le personnel au sein des entreprises. Il détaille les éléments à inclure dans une politique d'utilisation acceptable (AUP), comment respecter les exigences du GDPR et PCI-DSS, et comment déployer l'authentification basée sur l'identité et la segmentation réseau pour protéger les actifs de l'entreprise. Les responsables IT, les équipes RH et les directeurs des opérations des hôtels, des chaînes de vente au détail, des stades et des organisations du secteur public y trouveront des conseils concrets à mettre en œuvre dès ce trimestre.

Politiques WiFi pour le personnel dans le commerce de détail : sécuriser les réseaux d'arrière-boutique
Ce guide présente les exigences techniques et politiques essentielles pour sécuriser les réseaux WiFi d'arrière-boutique dans le secteur de la vente au détail - de la segmentation VLAN et de la conformité PCI DSS 4.0 à la gestion du BYOD des employés en magasin. Il offre aux responsables informatiques, architectes réseau et directeurs des opérations un plan d'action concret et neutre vis-à-vis des fournisseurs pour ce trimestre.

Guide de configuration SCEP d'entreprise : Authentification WiFi basée sur les certificats pour l'enseignement supérieur et les grands réseaux
Ce guide fournit un modèle technique complet pour le déploiement d'une authentification WiFi basée sur les certificats à l'aide de SCEP. Il couvre la transition architecturale des clés pré-partagées vers EAP-TLS, les séquences de déploiement sur les plateformes MDM et les stratégies de réduction des risques critiques pour les réseaux à grande échelle.

L'avenir de la sécurité WiFi : le NAC piloté par l'IA et la détection des menaces
Ce guide de référence explore l'évolution de la sécurité WiFi d'entreprise, du traditionnel WPA2 au contrôle d'accès réseau (NAC) piloté par l'IA et à la détection des menaces. Conçu pour les responsables informatiques, il fournit des stratégies de déploiement concrètes pour sécuriser les environnements à haute densité tels que le commerce de détail, l'hôtellerie et les stades grâce aux réseaux basés sur l'identité de Purple.

Gestion de la sécurité des appareils IoT avec NAC et MPSK
Ce guide technique détaille comment les sites d'entreprise peuvent sécuriser les appareils IoT sans interface (headless) à l'aide d'une architecture Multiple Pre-Shared Key (MPSK) et du contrôle d'accès au réseau (NAC). Il fournit des étapes de mise en œuvre concrètes pour réaliser une micro-segmentation, limiter le rayon d'impact des failles de sécurité et maintenir la conformité sans sacrifier l'évolutivité.

RadSec : Comment RADIUS sur TLS améliore la sécurité de l'authentification WiFi
Cette référence technique d'autorité explique comment RadSec (RFC 6614) sécurise l'authentification WiFi d'entreprise en encapsulant le trafic RADIUS traditionnel dans un chiffrement TLS. Conçu pour les responsables informatiques et les architectes réseau, ce document couvre l'architecture, les stratégies de déploiement et les étapes pratiques pour atténuer les risques liés au trafic UDP RADIUS non chiffré sur les réseaux d'entreprise et invités.

Sécurité du WiFi d'aéroport : comment protéger les passagers sur les réseaux publics
Ce guide de référence technique détaille le paysage des menaces spécifiques au WiFi d'aéroport, couvrant les points d'accès Evil Twin, le matériel malveillant et les attaques de l'homme du milieu. Il fournit aux responsables informatiques, aux architectes réseau et aux directeurs d'exploitation de sites des stratégies architecturales exploitables - notamment l'implémentation de WPA3, la segmentation VLAN, le déploiement de WIPS et la conception de Captive Portal conforme au GDPR - pour protéger les passagers et l'infrastructure d'entreprise à grande échelle. La plateforme de WiFi invité et d'analyse de Purple est cartographiée concrètement pour chaque domaine de problème tout au long du document.

WiFi dans la santé : explications sur la conformité HIPAA, DSPT et WiFi
Ce guide constitue une référence technique définitive pour les responsables informatiques, les architectes réseau et les responsables de la conformité qui déploient des réseaux sans fil dans les environnements de santé. Il associe les exigences spécifiques de la réglementation HIPAA (États-Unis) et du NHS Data Security and Protection Toolkit (DSPT, Royaume-Uni) à des décisions concrètes d'architecture réseau - couvrant la segmentation, l'accès basé sur l'identité, les normes de chiffrement et la gestion des appareils IoMT. La plateforme d'analyse et de WiFi invité de Purple y est présentée comme une solution de classe entreprise et conforme pour gérer la connectivité des patients et des visiteurs au sein d'un parc sans fil gouverné.

NHS Staff WiFi : comment déployer des réseaux sans fil sécurisés dans le secteur de la santé
Ce guide de référence technique détaille l'architecture, les protocoles de sécurité et les stratégies de déploiement pour le NHS Staff WiFi, couvrant l'authentification 802.1X, la segmentation VLAN, les politiques BYOD et la conformité au DSP Toolkit. Il fournit des conseils pratiques aux responsables informatiques pour déployer des réseaux sans fil de classe entreprise desservant les utilisateurs cliniques, administratifs et invités sur une infrastructure physique partagée sans compromettre la sécurité. Que vous planifiez un nouveau déploiement ou que vous sécurisiez un parc existant, ce guide fournit les cadres de décision et les étapes de mise en œuvre nécessaires pour agir dès ce trimestre.

Sécurité du WiFi d'hôtel : comment protéger vos clients et votre réputation
Ce guide de référence propose aux responsables IT et directeurs d'établissement un cadre complet pour sécuriser les réseaux WiFi d'hôtels. Il traite des déploiements techniques indispensables, notamment la segmentation de réseau, les protocoles d'authentification robustes et les portails captifs conformes afin de protéger les données des clients et de préserver la réputation de l'établissement.

Comment protéger les données clients collectées via le WiFi
Ce guide fournit aux responsables informatiques, architectes réseau et directeurs d'exploitation de sites une référence technique définitive pour protéger les données clients collectées via les déploiements de WiFi invité. Il couvre l'ensemble de la pile de sécurité - du chiffrement WPA3 et du contrôle d'accès IEEE 802.1X aux flux de consentement conformes au GDPR, en passant par la diligence raisonnable des fournisseurs et les obligations de notification des violations. Les organisations opérant dans les secteurs de l'hôtellerie, du commerce de détail, de l'événementiel et du secteur public y trouveront des conseils de déploiement exploitables, des études de cas réelles et des cadres d'atténuation des risques mesurables à mettre en œuvre ce trimestre.

GDPR et WiFi : Un guide de conformité pour les entreprises
Un guide complet destiné aux responsables informatiques et aux exploitants de sites sur la gestion de la conformité au GDPR au sein des réseaux WiFi d'entreprise. Il couvre la cartographie des données, les bases légales de traitement, la conception du consentement sur le Captive Portal et les politiques de rétention automatisées.

India DPDP Act : Conformité du Guest WiFi pour les établissements en Inde
Ce guide de référence technique et d'autorité décrypte la loi Digital Personal Data Protection (DPDP) Act 2023 pour les établissements indiens proposant du WiFi invité. Il fournit des stratégies de conformité exploitables, des considérations architecturales pour les Captive Portals, ainsi que des cadres pratiques pour la conservation des données et les transferts transfrontaliers.

LGPD au Brésil et Guest WiFi : un guide de conformité
Ce guide de référence technique détaille comment la LGPD du Brésil s'applique aux déploiements de guest WiFi en entreprise, en se concentrant sur la conformité du Captive Portal, les bases légales de traitement et l'intersection avec le Marco Civil da Internet. Il fournit des conseils de mise en œuvre pratiques pour les responsables informatiques et les architectes réseau afin de limiter les risques réglementaires tout en maintenant l'utilité du réseau.
Vous avez des questions sur votre configuration spécifique ?
Notre équipe collabore avec des exploitants de sites, des responsables informatiques et des ingénieurs réseau au sein de 80 000 sites. Réservez un appel de 20 minutes et nous vous montrerons comment d'autres professionnels comme vous ont résolu ce problème.