Passer au contenu principal

La confiance de grandes marques dans le monde entier

Qu'est-ce qu'un Private Area Network (PAN) ?

Un Private Area Network est une bulle privée et sécurisée créée autour de chaque utilisateur sur un réseau WiFi partagé. Dans les environnements multi-locataires comme les résidences étudiantes, les hôtels ou les maisons de retraite, l'utilisateur se connecte une seule fois et tous ses appareils sont placés dans sa propre bulle : les appareils peuvent se trouver et communiquer entre eux, mais restent invisibles pour tous les autres utilisateurs. Purple crée des PAN grâce aux Identity-Based Networks, avec iPSK pour les appareils qui ne peuvent pas se connecter via un navigateur.

TL;DR / Key Takeaways

  • A Private Area Network (PAN) gives every user their own secure network bubble on shared WiFi: their devices can find each other, and nobody else's can.
  • Each user sits in their own micro-segment, so the resident in Room 101 can never see the devices of the resident in Room 102.
  • Smart TVs and game consoles join the bubble with a unique iPSK, without weakening the 802.1X network architecture.
  • Onboarding and offboarding sync to a live directory automatically, removing shared passwords and manual credential management.
Busy shared study space with each person's devices highlighted inside their own private bubble

Une bulle sécurisée par utilisateur, sur un seul réseau partagé

Purple crée un Private Area Network personnel pour chaque utilisateur. Il se connecte une fois, et tous ses appareils sont placés dans une bulle privée et sécurisée qui le suit dans tout l'établissement.

  • La micro-segmentation isole chaque utilisateur : le résident de la chambre 101 ne peut jamais voir les appareils de la chambre 102
  • La bulle suit l'utilisateur dans tout le bâtiment et entre les sites
  • La réflexion mDNS permet à la diffusion et à AirPlay de fonctionner dans la bulle, et uniquement là
Resident holding a phone showing their personal xPSK pass with network name, WiFi password and a QR code to join

Une seule connexion couvre tous ses appareils

C'est l'identité qui détermine l'accès, et non une phrase secrète valable pour tout le réseau. Les téléphones et ordinateurs portables se connectent une fois ; tout le reste rejoint le réseau avec une clé qui n'appartient qu'à cet utilisateur.

  • PSK (Pre-Shared Key) unique pour les téléviseurs connectés et les consoles de jeu : aucun navigateur requis
  • Révoquez la clé d'un utilisateur sans affecter les autres personnes du réseau
  • L'architecture 802.1X et WPA3-Enterprise reste intacte de bout en bout
Resident on move-in day connecting her phone, laptop, TV and console to her own private network the moment she arrives

Simple pour les résidents, automatique pour la DSI

Les arrivées et les départs sont synchronisés avec un annuaire à jour, de sorte que les accès sont accordés et révoqués automatiquement, même lorsque des centaines de résidents s'installent en même temps.

  • Arrivées, mouvements et départs traités sans gestion manuelle des identifiants
  • Des résidents de tout âge et de toute aptitude se connectent une fois, et cela fonctionne comme le WiFi de la maison
  • Jusqu'à 80 % de demandes en moins auprès du support informatique dès la disparition des mots de passe partagés

Fonctionne sur le matériel que vous possédez déjà

Purple est indépendant du matériel : les PAN se déploient sur Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme et Fortinet, sans remplacement d'équipement. Découvrez comment cela s'articule avec WiFi multi-locataires.

Parler à un expert

WiFi à mot de passe partagé et Private Area Networks

CapacitéWiFi à mot de passe partagéRéseaux de zone privée
Isolation des appareilsChaque appareil peut voir tous les autres appareils du réseauLes appareils de chaque utilisateur vivent dans leur propre bulle isolée
Révocation de l'accèsChanger la phrase secrète pour tout le mondeRévoquez la clé d'un utilisateur sans aucun impact sur les autres
Téléviseurs connectés et consolesRejoignent le même réseau plat que tous les autres appareilsRejoignent la bulle de l'utilisateur avec un iPSK unique
Arrivées et départsGestion manuelle des identifiantsAutomatique, synchronisé avec un annuaire à jour
Diffusion et découverteAirPlay détecte tous les téléviseurs du bâtimentLa réflexion mDNS confine la découverte à l'intérieur de la bulle
Piste d'auditUn seul identifiant partagé et anonymeChaque connexion est liée à une identité nommée

FAQ sur les Private Area Networks

Qu'est-ce qu'un Private Area Network (PAN) ?

Un Private Area Network est une bulle privée et sécurisée créée autour de chaque utilisateur sur un réseau WiFi partagé. Dans les environnements multi-locataires comme les résidences étudiantes, les hôtels ou les maisons de retraite, l'utilisateur se connecte une seule fois et tous ses appareils sont placés dans sa propre bulle : les appareils peuvent se trouver et communiquer entre eux, mais restent invisibles pour tous les autres utilisateurs. Purple crée des PAN grâce aux Identity-Based Networks, avec iPSK pour les appareils qui ne peuvent pas se connecter via un navigateur.

En quoi un Private Area Network diffère-t-il d'un VLAN par chambre ?

Une conception avec un VLAN par chambre est statique : elle doit être provisionnée à l'avance, elle est liée à un lieu plutôt qu'à une personne, et elle ne suit pas l'utilisateur. Un Private Area Network est créé dynamiquement par utilisateur à la connexion, s'applique partout où il se connecte dans l'établissement et fonctionne sur un SSID unique.

Est-ce la même chose qu'un personal area network comme le Bluetooth ?

Non. Dans les manuels de réseau, un personal area network décrit des liaisons à courte portée entre appareils proches, comme le Bluetooth. Le Private Area Network de Purple est une segmentation WiFi d'entreprise : chaque utilisateur obtient une bulle isolée sur l'infrastructure partagée du site, appliquée par le réseau et non par la portée radio.

Qu'est-ce que l'iPSK et quel est son lien avec les PAN ?

iPSK (Identity Pre-Shared Key) attribue à chaque utilisateur ou appareil sa propre clé pré-partagée unique sur un SSID unique. C'est ainsi que les appareils sans navigateur, comme les téléviseurs connectés et les consoles de jeu, rejoignent le Private Area Network d'un utilisateur sans affaiblir l'architecture WPA3-Enterprise.

Quelle est la différence entre iPSK et PPSK ?

Ils offrent la même chose sous des noms de fournisseurs différents. iPSK (Identity Pre-Shared Key) est le terme le plus associé à Cisco ; PPSK (Private Pre-Shared Key) est le terme d'Aruba. Tous deux fournissent des clés pré-partagées uniques par utilisateur ou par appareil, et tous deux peuvent servir de base aux Private Area Networks.

Cela fonctionne-t-il sur notre matériel existant ?

Oui. Purple est indépendant du matériel et se superpose à votre infrastructure existante, notamment Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme et Fortinet. Aucun remplacement d'équipement n'est nécessaire.

Les utilisateurs peuvent-ils diffuser sur leur propre téléviseur sans voir celui du voisin ?

Oui. La réflexion mDNS limite la découverte des appareils à la bulle de chaque utilisateur, de sorte qu'AirPlay, Chromecast et le partage d'écran trouvent les appareils de l'utilisateur et rien en dehors de la bulle.

Que se passe-t-il lorsqu'un résident déménage ?

Les accès sont synchronisés avec un annuaire à jour, si bien que les arrivées, les mouvements et les départs sont traités automatiquement. Lorsqu'un résident déménage, sa clé est révoquée et ses appareils quittent le réseau, sans effet sur les autres utilisateurs.

Quel est le niveau de sécurité et de conformité d'un Private Area Network ?

Les PAN préservent l'architecture 802.1X et WPA3-Enterprise au lieu de la remplacer par des mots de passe partagés. Purple est certifié ISO 27001, accrédité Cyber Essentials Plus, conforme au RGPD et au CCPA, et n'a connu aucune violation de données depuis 2012.

Dernière révision :

See how Réseaux de zone privée works in venues like yours, and how Purple compares to alternatives.