Dai a ogni utente la sua bolla di rete privata
Un solo accesso colloca ogni dispositivo dell'utente - telefono, laptop, console, smart TV - in una Private Area Network sicura che lo segue in tutta la struttura, invisibile a tutti gli altri. Costruita sulle Identity-Based Networks di Purple.

Scelto da marchi leader in tutto il mondo
Che cos'è una Private Area Network (PAN)?
Una Private Area Network è una bolla privata e sicura creata attorno a ogni utente su una rete WiFi condivisa. In ambienti multi-tenant come alloggi per studenti, hotel o case di cura, l'utente accede una sola volta e tutti i suoi dispositivi vengono collocati nella sua bolla: i dispositivi possono trovarsi e comunicare tra loro, ma restano invisibili a ogni altro utente. Purple crea le PAN tramite le Identity-Based Networks, con iPSK per i dispositivi che non possono accedere da un browser.
TL;DR / Key Takeaways
- A Private Area Network (PAN) gives every user their own secure network bubble on shared WiFi: their devices can find each other, and nobody else's can.
- Each user sits in their own micro-segment, so the resident in Room 101 can never see the devices of the resident in Room 102.
- Smart TVs and game consoles join the bubble with a unique iPSK, without weakening the 802.1X network architecture.
- Onboarding and offboarding sync to a live directory automatically, removing shared passwords and manual credential management.

Una bolla sicura per ogni utente, su un'unica rete condivisa
Purple crea una Private Area Network personale per ogni utente. L'utente accede una volta e tutti i suoi dispositivi vengono collocati in una bolla privata e sicura che lo segue in tutta la struttura.
- La micro-segmentazione isola ogni utente: il residente della camera 101 non potrà mai vedere i dispositivi della camera 102
- La bolla segue l'utente in tutto l'edificio e tra le diverse sedi
- La riflessione mDNS mantiene funzionanti casting e AirPlay dentro la bolla, e solo lì

Un solo accesso copre ogni dispositivo che possiede
È l'identità a decidere l'accesso, non una passphrase valida per tutta la rete. Telefoni e laptop accedono una volta; tutto il resto si collega con una chiave che appartiene solo a quell'utente.
- PSK (Pre-Shared Key) univoca per smart TV e console di gioco: nessun browser necessario
- Revoca la chiave di un utente senza influire su nessun altro nella rete
- L'architettura 802.1X e WPA3-Enterprise resta intatta dall'inizio alla fine

Semplice per i residenti, automatico per l'IT
Onboarding e offboarding si sincronizzano con una directory aggiornata, così gli accessi vengono concessi e revocati automaticamente, anche quando centinaia di residenti arrivano contemporaneamente.
- Ingressi, spostamenti e uscite gestiti senza gestione manuale delle credenziali
- Residenti di ogni età e capacità si collegano una volta e funziona come il WiFi di casa
- Fino all'80% di richieste in meno all'helpdesk IT una volta eliminate le password condivise
WiFi con password condivisa e Private Area Networks
| Funzionalità | WiFi con password condivisa | Private Area Network |
|---|---|---|
| Isolamento dei dispositivi | Ogni dispositivo può vedere tutti gli altri dispositivi della rete | I dispositivi di ogni utente vivono nella propria bolla isolata |
| Revoca dell'accesso | Cambiare la passphrase per tutti | Revoca la chiave di un utente senza alcun impatto sugli altri |
| Smart TV e console | Si uniscono alla stessa rete piatta di ogni altro dispositivo | Si uniscono alla bolla dell'utente con un iPSK univoco |
| Onboarding e offboarding | Gestione manuale delle credenziali | Automatico, sincronizzato con una directory aggiornata |
| Casting e rilevamento | AirPlay individua ogni TV dell'edificio | La riflessione mDNS mantiene il rilevamento all'interno della bolla |
| Traccia di audit | Una sola credenziale condivisa e anonima | Ogni connessione è legata a un'identità nominale |
FAQ sulle Private Area Networks
Che cos'è una Private Area Network (PAN)?
Una Private Area Network è una bolla privata e sicura creata attorno a ogni utente su una rete WiFi condivisa. In ambienti multi-tenant come alloggi per studenti, hotel o case di cura, l'utente accede una sola volta e tutti i suoi dispositivi vengono collocati nella sua bolla: i dispositivi possono trovarsi e comunicare tra loro, ma restano invisibili a ogni altro utente. Purple crea le PAN tramite le Identity-Based Networks, con iPSK per i dispositivi che non possono accedere da un browser.
In che cosa una Private Area Network è diversa da una VLAN per camera?
Un progetto con una VLAN per camera è statico: deve essere predisposto in anticipo, è legato a un luogo anziché a una persona e non segue l'utente. Una Private Area Network viene creata dinamicamente per ogni utente all'accesso, si applica in qualunque punto della struttura in cui si collega e funziona su un unico SSID.
È la stessa cosa di una personal area network come il Bluetooth?
No. Nei manuali di rete, una personal area network descrive collegamenti a breve raggio tra dispositivi vicini, come il Bluetooth. La Private Area Network di Purple è segmentazione WiFi di livello enterprise: ogni utente ottiene una bolla isolata sull'infrastruttura condivisa della struttura, applicata dalla rete e non dalla portata radio.
Che cos'è iPSK e che relazione ha con le PAN?
iPSK (Identity Pre-Shared Key) assegna a ogni utente o dispositivo una chiave pre-condivisa univoca su un unico SSID. È così che i dispositivi senza browser, come smart TV e console di gioco, si uniscono alla Private Area Network di un utente senza indebolire l'architettura WPA3-Enterprise.
Qual è la differenza tra iPSK e PPSK?
Offrono la stessa cosa con nomi di fornitori diversi. iPSK (Identity Pre-Shared Key) è il termine più associato a Cisco; PPSK (Private Pre-Shared Key) è il termine di Aruba. Entrambi forniscono chiavi pre-condivise univoche per utente o per dispositivo ed entrambi possono essere alla base delle Private Area Networks.
Funziona sul nostro hardware esistente?
Sì. Purple è indipendente dall'hardware e si sovrappone all'infrastruttura esistente, inclusi Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme e Fortinet. Non è necessaria alcuna sostituzione.
Gli utenti possono trasmettere sulla propria TV senza vedere quella del vicino?
Sì. La riflessione mDNS limita il rilevamento dei dispositivi alla bolla di ogni utente, così AirPlay, Chromecast e la condivisione dello schermo trovano i dispositivi dell'utente e nulla al di fuori della bolla.
Che cosa accade quando un residente se ne va?
Gli accessi sono sincronizzati con una directory aggiornata, quindi ingressi, spostamenti e uscite vengono gestiti automaticamente. Quando un residente se ne va, la sua chiave viene revocata e i suoi dispositivi escono dalla rete, senza effetti su nessun altro utente.
Quanto è sicura e conforme una Private Area Network?
Le PAN preservano l'architettura 802.1X e WPA3-Enterprise anziché sostituirla con password condivise. Purple è certificata ISO 27001, accreditata Cyber Essentials Plus, conforme a GDPR e CCPA, e non ha subito violazioni di dati dal 2012.
Ultima revisione:
Private Area Network for your industry
See how Private Area Network works in venues like yours, and how Purple compares to alternatives.
Guarda una Private Area Network creata in diretta
Ti mostreremo come vengono create le bolle di rete privata, ti guideremo nella semplice esperienza di onboarding del residente e delineeremo i passaggi per un'implementazione multi-sede.