Guides techniques
Guides techniques approfondis rédigés par des experts sur le WiFi invité, les analyses, les Captive Portals et la technologie de site.
Browse by topic
Start with the pillar guide for your project, then use the step-by-step guides below for the detail.
Guest WiFi guide
The master hub: deployment models, sign-in methods and compatibility with Cisco Meraki, HPE Aruba and Ruckus.
Captive portal guide
How captive portals authenticate guests, from click-through and social login to SMS and vouchers.
Enterprise WiFi security guide
WPA3 Enterprise, EAP-TLS, iPSK and PEAP compared, with where each one fits.
Multi-tenant WiFi guide
Per-resident networks for apartments, student housing and coworking, with iPSK and VLAN segmentation.
WiFi analytics guide
Measure footfall, dwell time and return visits from the access points you already run.
WiFi marketing guide
Turn guest WiFi sign-ins into consented first-party data for email, SMS and CRM campaigns.
63 guides in Security

WiFi invité ISO 27001 : un guide de conformité
Cette référence technique de référence associe directement les déploiements de WiFi invité aux contrôles ISO 27001:2022, en détaillant les exigences de ségrégation de réseau, de journalisation et de traitement des risques. Elle fournit des conseils pratiques aux responsables informatiques et aux architectes réseau sur la génération de preuves prêtes pour l'audit et l'exploitation des attestations SOC 2 des fournisseurs pour satisfaire aux mandats d'assurance des fournisseurs du SMSI.

Filtrage DNS pour le WiFi invité : Bloquer les logiciels malveillants et les contenus inappropriés
Ce guide fournit aux responsables informatiques, architectes réseau et directeurs de sites une référence technique définitive pour le déploiement du filtrage DNS sur les réseaux WiFi invités. Il couvre l'architecture du blocage des menaces au niveau DNS, une comparaison des principaux services DNS cloud du marché, un guide de mise en œuvre étape par étape et des études de cas réels dans les secteurs de l'hôtellerie et du commerce de détail. Le filtrage DNS est la première ligne de défense la plus rentable contre les logiciels malveillants, le phishing et les contenus inappropriés sur les réseaux publics. Ce guide prépare les équipes à le déployer en toute confiance et en conformité avec les exigences PCI-DSS, GDPR et HIPAA.

Expirations de session WiFi invité : Équilibrer UX et sécurité
Ce guide fournit un cadre pratique pour configurer les expirations de session WiFi invité, équilibrant une expérience utilisateur fluide avec une sécurité robuste. Il couvre les délais d'inactivité, les expirations absolues, les stratégies de réauthentification et les scénarios de déploiement spécifiques à l'industrie pour les responsables informatiques et de sites.

PEAP-MSCHAPv2 : Pourquoi il est encore courant, pourquoi il est risqué et comment s'en affranchir
Un guide de référence technique complet détaillant les vulnérabilités de sécurité critiques de PEAP-MSCHAPv2, y compris les attaques de type evil twin et la capture d'identifiants. Il fournit une feuille de route pratique et neutre vis-à-vis des fournisseurs pour aider les équipes informatiques à migrer les réseaux WiFi d'entreprise vers une authentification sécurisée EAP-TLS basée sur des certificats.

Architecture Zero Trust WiFi : Appliquer le Zero Trust aux réseaux de sites physiques
Un guide de référence technique complet détaillant comment les exploitants de sites peuvent appliquer les principes du Zero Trust aux réseaux WiFi d'entreprise. Il couvre la vérification continue, la micro-segmentation et l'application de la posture des appareils afin de sécuriser les environnements de l'hôtellerie, du commerce de détail et du secteur public contre les déplacements latéraux et les risques de conformité.

Fondamentaux de la PKI pour les administrateurs WiFi : certificats, AC et chaînes de confiance
Ce guide de référence technique explique les concepts fondamentaux de l'infrastructure à clés publiques (PKI) pour les administrateurs WiFi d'entreprise, couvrant les autorités de certification, les chaînes de confiance et les certificats X.509. Il détaille comment la PKI sous-tend l'authentification mutuelle EAP-TLS et fournit des conseils de déploiement exploitables pour les équipes informatiques dans les secteurs de l'hôtellerie, du commerce de détail et du secteur public. La compréhension de la PKI est un prérequis obligatoire pour déployer l'authentification WiFi basée sur des certificats pour le personnel avec Purple.

Le guide ultime de l'architecture et de l'authentification OpenRoaming
Ce guide fournit une référence technique faisant autorité sur l'architecture WBA OpenRoaming, couvrant les bases de Passpoint, la fédération RADIUS, la sécurité RadSec mTLS, ainsi que des conseils de déploiement étape par étape pour les sites d'entreprises. Il apporte aux responsables informatiques, aux architectes réseau et aux exploitants de sites les connaissances nécessaires pour remplacer les Captive Portals par une connectivité WiFi transparente, sécurisée et conforme, offrant un ROI mesurable.

OCSP et révocation de certificats pour l'authentification WiFi
Ce guide complet explore les mécanismes critiques de la révocation de certificats dans les environnements WiFi d'entreprise, en se concentrant sur la transition des CRL vers OCSP. Il fournit des stratégies de mise en œuvre exploitables pour les équipes informatiques gérant des réseaux à grande échelle et à haute densité où la sécurité en temps réel et la faible latence sont primordiales.

Évaluation de la posture des appareils pour le contrôle d'accès au réseau
Ce guide technique explique le fonctionnement de l'évaluation de la posture des appareils pour le contrôle d'accès au réseau (NAC), en détaillant l'architecture, l'intégration MDM et les flux de remédiation requis pour mettre en œuvre le Zero Trust WiFi dans les environnements d'entreprise et de lieux publics.

Randomisation d'adresse MAC : impact sur le WiFi d'entreprise et guide
Comprenez comment la randomisation d'adresse MAC sous iOS, Android et Windows impacte la sécurité et l'analyse du WiFi d'entreprise. Découvrez les stratégies de connexion invité et de protocoles 802.1X axées sur l'identité.

Capture de données WiFi : un guide complet sur la confidentialité, la conformité et les meilleures pratiques
Ce guide fournit aux responsables informatiques une référence technique complète pour la mise en œuvre de solutions de capture de données WiFi. Il se concentre sur la navigation dans le paysage complexe de la confidentialité, de la conformité légale (GDPR, CCPA) et de l'éthique des données, en proposant des meilleures pratiques exploitables pour les exploitants de sites dans l'hôtellerie, le commerce de détail et les grands espaces publics.

Redirection de port pour les contrôleurs WiFi : un guide de configuration
Ce guide fournit une référence technique aux architectes réseau et aux responsables informatiques sur la configuration de la redirection de port pour les contrôleurs WiFi sur site. Il explique quand la redirection de port est nécessaire, quels ports sont requis pour les principaux fournisseurs, et comment atténuer les risques de sécurité associés afin de garantir un déploiement sécurisé et évolutif.

Règles de pare-feu pour les réseaux WiFi invités
Ce guide fournit aux responsables informatiques et aux architectes réseau une référence faisant autorité pour configurer les règles de pare-feu des réseaux WiFi invités, spécifiquement dans le cadre d'un déploiement Purple. Il propose des conseils pratiques et indépendants des fournisseurs sur la segmentation du réseau, la configuration des ports et les meilleures pratiques de sécurité afin de garantir à la fois un accès invité fluide et une protection robuste des actifs de l'entreprise.

Le NAC (Network Access Control) expliqué
Une référence technique faisant autorité pour les responsables IT sur le Network Access Control (NAC), expliquant son architecture, ses modèles de déploiement et son rôle critique dans la sécurité du WiFi d'entreprise. Ce guide fournit des informations exploitables pour sécuriser l'accès au réseau dans les environnements de l'hôtellerie, du commerce de détail et des entreprises, en détaillant comment des plateformes comme Purple s'intègrent pour appliquer des politiques d'accès robustes.

Conformité au GDPR pour la collecte de données via le WiFi invité
Ce guide fournit aux responsables informatiques, aux architectes réseau et aux délégués à la protection des données un cadre complet et exploitable pour assurer la conformité au GDPR des déploiements de WiFi invité dans les secteurs de l'hôtellerie, du commerce de détail et des établissements publics. Il couvre l'ensemble des données collectées par les réseaux WiFi invités, les exigences légales pour obtenir un consentement valide, les meilleures pratiques en matière de politiques de conservation des données et la mise en œuvre d'une architecture de conformité défendable. Les exploitants de sites apprendront comment transformer leur WiFi invité d'un risque réglementaire potentiel en un actif stratégique qui renforce la confiance des clients et génère une intelligence d'affaires mesurable.
Vous avez des questions sur votre configuration spécifique ?
Notre équipe collabore avec des exploitants de sites, des responsables informatiques et des ingénieurs réseau au sein de 80 000 sites. Réservez un appel de 20 minutes et nous vous montrerons comment d'autres professionnels comme vous ont résolu ce problème.