मुख्य सामग्री पर जाएं

Captive Portal का अंत: Apple, Google, और Samsung क्यों बंद कर रहे हैं लिगेसी गेस्ट WiFi

Iain JewittIain Jewitt द्वारा
24 November 2025
7 मिनट का पाठ
Captive Portal का अंत: Apple, Google, और Samsung क्यों बंद कर रहे हैं लिगेसी गेस्ट WiFi
Interactive IT Network Diagnostic

Captive portal vs Passpoint readiness simulator

Test how modern operating systems (Apple iOS, Android 15, Samsung One UI) interact with your guest WiFi architecture and uncover why legacy splash screens are failing.

⚠️ Friction & Failure Prone

Apple iOS & iPadOS on Legacy Open SSID + HTTP Redirection

Probe: http://captive.apple.com/hotspot-detect.html
CNA Sheet & Browser Behavior

Launches sandboxed Captive Network Assistant (CNA) web sheet without shared Safari cookies, passkey autofill, or external OAuth redirect support.

MAC Randomization & CRM Impact

Rotates private Wi-Fi address per SSID and periodically under iOS 18 Private MAC rules, breaking 24-hour MAC-based CRM re-identification.

Encrypted DNS & DoH Vulnerability

iCloud Private Relay and DoH encrypt upstream queries; HTTP 302 hijacking triggers connection timeouts or security alerts.

Protocol ArchitectureUser Onboarding ExperienceSecurity & EncryptionReturning Guest Recognition
Legacy Open SSID + HTTP RedirectionHigh friction. User connects, waits for CNA popup or opens browser, manually enters credentials.Critical Risk (Vulnerable to Evil Twin, eavesdropping, and MitM packet sniffing).Poor (0% return recognition due to MAC randomization).
⚙️ Network Controller Blueprint (MERAKI)
# Next-Gen Guest WiFi Migration Blueprint: Apple iOS & iPadOS
# Hardware Target: MERAKI Enterprise Infrastructure
# Target Architecture: Legacy Open SSID + HTTP Redirection

[1] CAPTIVE PROBE HANDLING
 - Client Probe Target: http://captive.apple.com/hotspot-detect.html
 - Recommended Probe Response: Migrate from HTTP 302 to RFC 8908 DHCP Option 114

[2] ENCRYPTION & SECURITY
 - WPA Mode: WPA2/WPA3-Personal with OWE (Opportunistic Wireless Encryption)
 - Client Isolation: Enabled on all guest VLANs (block inter-station traffic)
 - Peer-to-Peer Blocking: Enforce RFC 1918 subnet isolation at default gateway

[3] PRIVATE DNS & MAC RANDOMIZATION MITIGATION
 - Private DNS Policy: WARNING: DoH/DoT will bypass legacy DNS interception. Deploy RFC 8908 API.
 - Identity Resolution: Transition from ephemeral MAC tracking to Passpoint cryptographic token or verified captive OAuth profile

[4] PURPLE PLATFORM OVERLAY
 - Seamless integration with existing APs without replacing controllers
 - Certified ISO 27001 & GDPR-compliant first-party data capture engine
 - Automated migration roadmap to zero-touch Passpoint / OpenRoaming

Eliminate captive portal friction with Purple Passpoint & API Overlay

Purple overlays seamlessly onto your existing Cisco Meraki, Aruba, Ruckus, or UniFi controllers. Transition smoothly from legacy splash pages to encrypted, zero-touch Passpoint without replacing hardware.

Explore Guest WiFi

यदि आप किसी फिजिकल वेन्यू के लिए गेस्ट WiFi का प्रबंधन करते हैं, तो captive portal के साथ आपका संबंध एक बुनियादी बदलाव से गुजर रहा है। सालों तक, ब्राउज़र स्प्लैश पेज ने पब्लिक नेटवर्क के लिए डिजिटल फ्रंट डोर के रूप में काम किया। Purple ने दुनिया भर में एंटरप्राइज वेन्यू के लिए उस ऑनबोर्डिंग अनुभव को बेहतर बनाने में एक दशक से अधिक का समय बिताया है।

हालांकि, प्रमुख मोबाइल ऑपरेटिंग सिस्टम वेंडर निर्बाध, एन्क्रिप्टेड नेटवर्क ऑनबोर्डिंग मानकों के पक्ष में पुराने captive portals को सक्रिय रूप से हटा रहे हैं।

पॉप-अप वेब पोर्टल एक इंडस्ट्री स्टैंडर्ड से बदलकर एक ऑपरेशनल बाधा बनता जा रहा है। IT डायरेक्टर्स, नेटवर्क आर्किटेक्ट्स और वेन्यू ऑपरेटर्स के लिए, पासवर्ड-रहित, ऑटोमेटेड WiFi एक्सेस की तैयारी करना अब आवश्यक है। संपूर्ण आर्किटेक्चरल संदर्भ के लिए हमारी व्यापक captive portal guide देखें।

मोबाइल OS वेंडर पुराने captive portals को क्यों लक्षित कर रहे हैं

Apple, Google और Samsung प्राथमिक मोबाइल ऑपरेटिंग सिस्टम को नियंत्रित करते हैं। अधिक आसान और सुरक्षित मोबाइल अनुभव प्रदान करने के लिए, ये वेंडर हाल के OS रिलीज में पुराने captive portal व्यवहार को व्यवस्थित रूप से प्रतिबंधित कर रहे हैं।

वेब पॉप-अप पोर्टल मोबाइल यूजर्स के लिए घर्षण, सुरक्षा कमजोरियों और अप्रत्याशित कनेक्शन विफलताओं का प्रतिनिधित्व करते हैं। तीन प्रमुख तकनीकी कारक इस आर्किटेक्चरल बदलाव को प्रेरित कर रहे हैं:

  • सैंडबॉक्स्ड कैप्टिव नेटवर्क असिस्टेंट (CNAs): ऑपरेटिंग सिस्टम स्प्लैश पेज दिखाने के लिए लाइटवेट वेब व्यू लॉन्च करते हैं। डिवाइस सुरक्षा की रक्षा के लिए, वेंडर इन मिनी-ब्राउज़रों को ब्लॉक करके लगातार कुकीज़ को रोकते हैं, पासवर्ड मैनेजर एकीकरण को रोकते हैं, और जटिल मल्टी-फैक्टर ऑथेंटिकेशन (MFA) फ़्लो को अक्षम करते हैं।
  • प्राइवेट MAC एड्रेस रैंडमाइजेशन: आधुनिक डिवाइस प्रति नेटवर्क या प्रति सेशन MAC एड्रेस को रोटेट करते हैं। लीगेसी Captive Portal जो सेशन ट्रैकिंग के लिए नॉन-रैंडमाइज्ड MAC एड्रेस पर निर्भर रहते हैं, वे लौटने वाले मेहमानों को पहचानने में विफल रहते हैं, जिससे यूजर्स को बार-बार लॉगिन स्क्रीन से गुजरना पड़ता है।
  • फ़िशिंग और इविल ट्विन कमजोरियां: बिना ऑथेंटिकेशन वाले वेब फ़ॉर्म प्रदर्शित करने वाले अनएन्क्रिप्टेड ओपन WiFi नेटवर्क यूजर्स को मैन-इन-द-मिडल हमलों के प्रति संवेदनशील बनाते हैं। सुरक्षा दिशानिर्देश ओपन वेब फ़ॉर्म के बजाय एन्क्रिप्टेड लिंक-लेयर ऑथेंटिकेशन की सलाह देते हैं। हमारे enterprise WiFi security guide में और जानें।

पुराने captive portals की Passpoint और OpenRoaming के साथ तुलना

ब्राउज़र स्प्लैश पेजों से ऑटोमेटेड नेटवर्क ऑथेंटिकेशन पर स्विच करने से सुरक्षा, गेस्ट संतुष्टि और नेटवर्क प्रबंधन में सुधार होता है:

फ़ीचर / मीट्रिक लेगेसी Captive Portal Passpoint (Hotspot 2.0) WBA OpenRoaming
प्रमाणीकरण विधि (Authentication Method) वेब ब्राउज़र पॉप-अप फ़ॉर्म WPA3 / 802.1X enterprise प्रोफ़ाइल वैश्विक फ़ेडरेटेड पहचान प्रोफ़ाइल
यूज़र लॉगिन बाधा उच्च (प्रति सेशन मैन्युअल वेब इनपुट) शून्य (तत्काल बैकग्राउंड कनेक्शन) शून्य (तत्काल वैश्विक रोमिंग)
ओवर-द-एयर एन्क्रिप्शन कोई नहीं (ओपन अनएन्क्रिप्टेड नेटवर्क) Enterprise WPA3 / AES एन्क्रिप्शन Enterprise WPA3 / AES एन्क्रिप्शन
MAC रैंडमाइजेशन लचीलापन कम (पुनः प्रमाणीकरण के लिए बाध्य करता है) उच्च (सर्टिफिकेट/ANQP क्रेडेंशियल का उपयोग करता है) उच्च (फ़ेडरेटेड Passpoint प्रोफ़ाइल का उपयोग करता है)
गेस्ट रिटर्न रेट सटीकता प्राइवेट MAC रोटेशन द्वारा कम हो जाती है 100% सटीक डिवाइस पहचान 100% सटीक डिवाइस पहचान
हार्डवेयर कम्पैटिबिलिटी मानक ओपन SSID हार्डवेयर 802.11u enterprise एक्सेस पॉइंट्स Passpoint रिलीज़ 2/3 प्रमाणित APs

Passpoint और OpenRoaming पुराने स्प्लैश स्क्रीन को कैसे रिप्लेस करते हैं

Passpoint (WiFi अलायंस Hotspot 2.0 स्पेसिफिकेशन और IEEE 802.11u पर आधारित) मोबाइल डिवाइसों को ऑटोमेटिक रूप से WiFi नेटवर्क को खोजने, चुनने और उनके साथ ऑथेंटिकेट करने में सक्षम बनाता है। एक बार जब कोई यूजर एक सुरक्षित Passpoint प्रोफाइल इंस्टॉल कर लेता है, तो वेन्यू कवरेज में प्रवेश करते ही उनका डिवाइस कनेक्ट हो जाता है।

OpenRoaming, जिसका नेतृत्व वायरलेस ब्रॉडबैंड एलायंस (WBA) द्वारा किया जाता है, Passpoint को एक वैश्विक फेडरेशन में विस्तारित करता है। OpenRoaming प्रोफाइल वाले डिवाइस भाग लेने वाले हवाई अड्डों, वेन्यू, रिटेल स्थानों और पारगमन केंद्रों पर स्वचालित रूप से कनेक्ट होते हैं। Purple एक प्रमाणित OpenRoaming पहचान प्रदाता के रूप में काम करता है, जिससे वेन्यू अनुपालन और एक्सेस कंट्रोल बनाए रखते हुए तत्काल ऑनबोर्डिंग की पेशकश कर सकते हैं।

स्वचालित बैकग्राउंड कनेक्शन पर स्विच करने से स्पष्ट लाभ मिलते हैं:

  • एन्हांस्ड लिंक-लेयर एन्क्रिप्शन: Passpoint डेटा को WPA3 एंटरप्राइज एन्क्रिप्शन का उपयोग करके सुरक्षित करता है, जिससे सार्वजनिक नेटवर्क पर मेहमानों के ट्रैफ़िक को बीच में रोके जाने से बचाया जा सकता है।
  • पासवर्ड रहित यूजर अनुभव: मेहमानों को वेब फ़ॉर्म भरने या नेटवर्क पासवर्ड खोजने की आवश्यकता नहीं होती, उन्हें सेलुलर रोमिंग के समान कनेक्टिविटी मिलती है।
  • उच्च-गुणवत्ता वाले ग्राहक जुड़ाव: इंटरनेट एक्सेस देने से पहले डेटा प्रविष्टि के लिए मजबूर करने के बजाय, वेन्यू कनेक्शन के बाद ऐप नोटिफिकेशन, वेब रीडायरेक्ट, या ऑप्ट-इन CRM संचार के माध्यम से मेहमानों को जोड़ते हैं। हमारे WiFi marketing guide और WiFi analytics guide में विवरण पढ़ें।

वेन्यू ऑपरेटरों के लिए कार्यान्वयन के चरण

  1. मौजूदा वायरलेस इंफ्रास्ट्रक्चर का ऑडिट करें: Purple बिना हार्डवेयर बदले Cisco Meraki, HPE Aruba, Ruckus, Ubiquiti UniFi, और Juniper Mist के मौजूदा एक्सेस पॉइंट्स पर ओवरले करता है।
  2. Passpoint (802.11u) SSIDs सक्षम करें: ट्रांज़िशन चरण के दौरान लीगेसी SSIDs के साथ-साथ Passpoint ANQP प्रोफाइल को ब्रॉडकास्ट करने के लिए अपने एंटरप्राइज वायरलेस LAN कंट्रोलर को कॉन्फ़िगर करें।
  3. क्लाउड RADIUS ऑथेंटिकेशन तैनात करें: सर्टिफिकेट मैनेजमेंट और प्रोफाइल प्रोविजनिंग को संभालने के लिए Passpoint ऑथेंटिकेशन अनुरोधों को Purple क्लाउड RADIUS सर्वर पर रूट करें।
  4. प्रोफाइल प्रोविजनिंग प्रदान करें: मेहमानों को अपनी वेबसाइट, ऐप या ईमेल आमंत्रण पर वन-क्लिक प्रोफाइल डाउनलोड लिंक के माध्यम से ऑनबोर्ड होने की अनुमति दें।

captive portal के बंद होने के बारे में अक्सर पूछे जाने वाले प्रश्न

क्या Apple और Google द्वारा captive portals को पूरी तरह से समाप्त किया जा रहा है?

Apple और Google सैंडबॉक्सिंग, कुकी ब्लॉकिंग और MAC एड्रेस रैंडमाइजेशन के माध्यम से Captive Network Assistants (CNAs) को प्रतिबंधित कर रहे हैं। हालांकि सरल क्लिक-थ्रू एक्सेस के लिए वेब स्प्लैश पेज अभी भी काम करते हैं, लेकिन OS वेंडर सुरक्षित, निर्बाध कनेक्शन के लिए स्वचालित Passpoint और OpenRoaming प्रोफाइल को प्राथमिकता देते हैं।

Passpoint एक पारंपरिक captive portal से कैसे भिन्न है?

पारंपरिक captive portals के लिए ओपन, अनएन्क्रिप्टेड WiFi नेटवर्क पर मैन्युअल वेब ब्राउज़र फॉर्म सबमिशन की आवश्यकता होती है। Passpoint (Hotspot 2.0) बिना किसी वेब पेज इंटरैक्शन की आवश्यकता के एंटरप्राइज WPA3 एन्क्रिप्शन का उपयोग करके डिवाइस को स्वचालित रूप से प्रमाणित करता है।

OpenRoaming क्या है और इससे वेन्यू ऑपरेटरों को क्या लाभ होता है?

OpenRoaming वायरलेस ब्रॉडबैंड एलायंस द्वारा स्थापित एक वैश्विक फेडरेशन है। यह वेन्यू विजिटर्स को वेन्यू एनालिटिक्स को सुरक्षित रखते हुए लॉगिन की बाधाओं को समाप्त करके, एकल सुरक्षित प्रोफाइल का उपयोग करके हजारों भाग लेने वाले नेटवर्क पर स्वचालित रूप से कनेक्ट होने में सक्षम बनाता है।

क्या मुझे Passpoint का समर्थन करने के लिए अपने मौजूदा WiFi हार्डवेयर को बदलने की आवश्यकता है?

नहीं। Cisco Meraki, HPE Aruba, Ruckus, Ubiquiti UniFi, और Juniper Mist के अधिकांश एंटरप्राइज एक्सेस पॉइंट सॉफ्टवेयर कॉन्फ़िगरेशन के माध्यम से 802.11u और Passpoint का समर्थन करते हैं। Purple आपके वर्तमान हार्डवेयर पर आसानी से काम करता है।

अक्सर पूछे जाने वाले प्रश्न

क्या Apple और Google द्वारा captive portals को पूरी तरह से समाप्त किया जा रहा है?

Apple और Google सैंडबॉक्सिंग, कुकी ब्लॉकिंग और MAC एड्रेस रैंडमाइजेशन के माध्यम से Captive Network Assistants (CNAs) को प्रतिबंधित कर रहे हैं। हालांकि सरल क्लिक-थ्रू एक्सेस के लिए वेब स्प्लैश पेज अभी भी काम करते हैं, लेकिन OS वेंडर सुरक्षित, निर्बाध कनेक्शन के लिए स्वचालित Passpoint और OpenRoaming प्रोफाइल को प्राथमिकता देते हैं।

Passpoint एक पारंपरिक captive portal से कैसे भिन्न है?

पारंपरिक captive portals के लिए ओपन, अनएन्क्रिप्टेड WiFi नेटवर्क पर मैन्युअल वेब ब्राउज़र फॉर्म सबमिशन की आवश्यकता होती है। Passpoint (Hotspot 2.0) बिना किसी वेब पेज इंटरैक्शन की आवश्यकता के एंटरप्राइज WPA3 एन्क्रिप्शन का उपयोग करके डिवाइस को स्वचालित रूप से प्रमाणित करता है।

OpenRoaming क्या है और इससे वेन्यू ऑपरेटरों को क्या लाभ होता है?

OpenRoaming वायरलेस ब्रॉडबैंड एलायंस द्वारा स्थापित एक वैश्विक फेडरेशन है। यह वेन्यू विजिटर्स को वेन्यू एनालिटिक्स को सुरक्षित रखते हुए लॉगिन की बाधाओं को समाप्त करके, एकल सुरक्षित प्रोफाइल का उपयोग करके हजारों भाग लेने वाले नेटवर्क पर स्वचालित रूप से कनेक्ट होने में सक्षम बनाता है।

क्या मुझे Passpoint का समर्थन करने के लिए अपने मौजूदा WiFi हार्डवेयर को बदलने की आवश्यकता है?

नहीं। Cisco Meraki, HPE Aruba, Ruckus, Ubiquiti UniFi, और Juniper Mist के अधिकांश एंटरप्राइज एक्सेस पॉइंट सॉफ्टवेयर कॉन्फ़िगरेशन के माध्यम से 802.11u और Passpoint का समर्थन करते हैं। Purple आपके वर्तमान हार्डवेयर पर आसानी से काम करता है।

आपको यह भी पसंद आ सकता है

Migration Planning for Enterprise WiFi Networks

Enterprise WiFi नेटवर्क के लिए माइग्रेशन प्लानिंग

इन्वेंट्री, स्टेकहोल्डर मैपिंग, जोखिम न्यूनीकरण, टेस्टिंग और रोलबैक रणनीतियों को कवर करने वाले व्यावहारिक चरणों के साथ एंटरप्राइज WiFi के लिए माइग्रेशन प्लानिंग में महारत हासिल करें।

Guest WiFi Management: Smart Authentication & Segmentation

गेस्ट WiFi प्रबंधन: स्मार्ट ऑथेंटिकेशन और सेगमेंटेशन

ऑथेंटिकेशन, सेगमेंटेशन, KPIs और हॉस्पिटैलिटी, रिटेल और अन्य उद्योगों के लिए टिप्स को कवर करने वाली हमारी गाइड के साथ गेस्ट WiFi प्रबंधन में महारत हासिल करें।

Laptop with a glowing purple question mark representing asking questions of your venue data

यदि आप अपने Purple डेटा से कुछ भी पूछ सकते, तो आप क्या पूछते?

हममें से अधिकांश लोग अपने डेटा से केवल बड़े, पूर्व-नियोजित प्रश्न ही पूछते हैं और छोटे, विशिष्ट प्रश्नों को चुपचाप छोड़ देते हैं। यहाँ बताया गया है कि वे छूटे हुए प्रश्न अक्सर सबसे मूल्यवान क्यों होते हैं।

क्या आप शुरू करने के लिए तैयार हैं?

हमारे विशेषज्ञों में से किसी एक के साथ डेमो बुक करें और देखें कि Purple आपके व्यावसायिक लक्ष्यों को प्राप्त करने में कैसे मदद कर सकता है।

किसी विशेषज्ञ से बात करें