Cos'è il WiFi Passwordless?
Il WiFi Passwordless sostituisce le password condivise (WPA2-Personal) con credenziali basate sull'identità: certificati digitali, chiavi per singolo dispositivo (iPSK) o identità federata tramite SAML/SSO. Gli utenti si connettono senza digitare una password e l'IT revoca l'accesso per singolo dispositivo invece di ruotare una passphrase a livello di rete.
In cosa differisce il WiFi Passwordless dal WPA3?
WPA3 è lo standard di crittografia; Passwordless è il modello di autenticazione. WPA3-Personal si basa ancora su una password condivisa. WPA3-Enterprise supporta l'autenticazione Passwordless basata su certificati (EAP-TLS). Il WiFi Passwordless abbina WPA3-Enterprise alla registrazione automatica dei dispositivi, in modo che gli utenti non vedano mai una richiesta di credenziali.
Il WiFi Passwordless richiede nuovo hardware?
No. Qualsiasi access point di livello enterprise che supporti 802.1X (Cisco, Aruba, Ruckus, Juniper Mist, Meraki, Ubiquiti UniFi) può eseguire il WiFi Passwordless. Purple si sovrappone all'infrastruttura esistente invece di sostituirla.
Quali metodi di autenticazione sono considerati Passwordless?
Quattro approcci comuni: EAP-TLS (certificati client), iPSK (chiavi pre-condivise univoche per dispositivo), Passpoint / OpenRoaming (onboarding automatico di tipo carrier) e integrazione SAML/SSO con un provider di identità come Entra ID, Okta o Google Workspace.
Il WiFi Passwordless è sicuro contro il furto di credenziali?
Sì. Le password condivise trapelano tramite screenshot, app di messaggistica e segnaletica stampata. Il WiFi Passwordless lega l'accesso a un dispositivo o a un'identità specifica, quindi una credenziale trapelata compromette un solo utente, non l'intera sede. La revoca di un dispositivo non interrompe gli altri.
In che modo il WiFi Passwordless gestisce l'accesso degli ospiti?
Gli ospiti effettuano l'onboarding tramite Passpoint/OpenRoaming (connessione automatica per i dispositivi supportati) o un Captive Portal una tantum che fornisce una credenziale a breve durata. Non viene mai pubblicata alcuna password condivisa per gli ospiti.