Vai al contenuto principale
Scelto da strutture in tutto il mondo
Una persona che si trasferisce in un nuovo appartamento e configura telefono, laptop, altoparlante e stampante con un'unica chiave WiFi
Build-to-rent e MDU

Avvicendamento degli inquilini senza visite in loco

  • Ogni residente riceve una chiave il giorno del trasloco e vi connette tutti i propri dispositivi, senza bisogno di rivolgersi alla reception e senza installare nulla
  • Le disattivazioni al momento del rilascio dell'appartamento avvengono con un'unica operazione, rendendo l'alloggio pronto per l'inquilino successivo il giorno stesso
  • Ogni residente dispone della propria Private Area Network, impedendo a chiunque di vedere la TV, la stampante o il laptop dei vicini
  • Un unico SSID per l'intero edificio, con ogni chiave associata alla propria VLAN
Alloggi per studenti

Un intero scaglione di studenti registrato in un fine settimana

  • Centinaia di nuovi arrivati ritirano la propria chiave da un portale personalizzato, azzerando le code alla reception
  • Console, smart TV, stampanti e altoparlanti si collegano alla stessa chiave, evitando di dover gestire un ticket di assistenza per ogni dispositivo
  • Nessun limite al numero di dispositivi per chiave: lo studente con nove dispositivi ha la stessa licenza di chi ne ha solo due
  • La revoca di fine anno avviene con un'unica operazione sulla directory, anziché dover modificare la passphrase in tutta la struttura
Studenti nella cucina di un alloggio condiviso che utilizzano laptop, un tablet, una console di gioco, altoparlanti intelligenti e una stampante
Un IT manager che lavora alla propria scrivania in un ufficio open space, senza alcun server RADIUS in loco
Personale e collaboratori esterni

I dispositivi non raggiungibili da 802.1X

  • Stampanti, sensori, sistemi di controllo accessi e apparecchiature AV si connettono tramite chiave anziché certificato
  • I collaboratori esterni ricevono una chiave a tempo, senza necessità di registrazione MDM o installazioni
  • Le chiavi sono associate alle identità in Microsoft Entra ID, Okta o Google Workspace, in modo che i dispositivi di chi lascia l'azienda vengano disconnessi automaticamente
  • Funziona sul cloud RADIUS di Purple con uno SLA di uptime del 99,9%, eliminando la necessità di gestire un server RADIUS in loco

Lo stesso meccanismo, un nome diverso per ogni fornitore

xPSK è un termine ombrello. Il tuo fornitore quasi certamente lo offre già, con un proprio nome e con i propri attributi RADIUS. Purple li supporta tutti da un unico cloud RADIUS, garantendo un comportamento uniforme anche in un'infrastruttura mista.

Anche Cambium e Fortinet sono supportati, insieme a qualsiasi altro sistema che utilizzi RADIUS. Comunicaci cosa utilizzi e confermeremo il set di attributi prima di qualsiasi impegno.

Vuoi vedere come viene emessa e revocata una chiave?

Prenota una demo ed emetteremo una chiave su una rete live, ti mostreremo la VLAN in cui viene inserita, quindi la revocheremo mentre tutti gli altri dispositivi rimangono connessi.

Prenota una demo

FAQ su xPSK

Cos'è xPSK?

xPSK è un termine ombrello per le chiavi pre-condivise per utente: una rete in cui ogni persona possiede la propria chiave WiFi su un singolo SSID, invece di una passphrase condivisa da tutti. Collegano ogni dispositivo in loro possesso a quella singola chiave. I fornitori la distribuiscono con nomi diversi, ma il meccanismo è lo stesso. RADIUS restituisce una passphrase univoca per ciascuna chiave, insieme alla VLAN e alla policy in cui tale chiave deve essere inserita.

Qual è la differenza tra xPSK, iPSK, DPSK, MPSK e PPSK?

Nulla di strutturale. Sono nomi commerciali per la stessa funzionalità: iPSK ed EasyPSK su Cisco Catalyst e Cisco Meraki, DPSK su Ruckus, MPSK su Aruba e Juniper Mist, e PPSK su Extreme Networks e Ubiquiti UniFi. Gli attributi RADIUS variano a seconda del fornitore. Purple emette le chiavi per tutti questi sistemi da un unico RADIUS cloud, consentendo di configurare un'infrastruttura mista una sola volta anziché per singolo controller.

In cosa differisce xPSK da WPA2/3-Enterprise e 802.1X?

L'autenticazione 802.1X avviene tramite un certificato o un login di directory ed è l'opzione più sicura per tutti i dispositivi che la supportano. xPSK si autentica con una chiave, motivo per cui raggiunge i dispositivi che l'802.1X non può supportare: stampanti, sensori, console, smart TV e laptop di collaboratori esterni senza registrazione MDM. La maggior parte delle infrastrutture utilizza entrambi, con l'802.1X per gli endpoint gestiti e xPSK per tutto il resto.

xPSK funziona sul nostro hardware esistente?

Sì. Purple è indipendente dall'hardware e si integra sopra la tua infrastruttura esistente, inclusi Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme e Fortinet. Nessuna sostituzione radicale richiesta.

In che modo l'utente ottiene effettivamente la propria chiave?

Attraverso un portale self-service personalizzato. L'utente esegue l'onboarding in autonomia, ritira la propria chiave e aggiunge i propri dispositivi alla propria Private Area Network, così nessuno nel tuo team dovrà rilasciare credenziali manualmente o gestire un ticket per ogni stampante. Le chiavi possono anche essere fornite automaticamente dalla tua directory o generate tramite l'API di Purple per i sistemi che gestiscono già l'anagrafica utenti.

Cosa succede quando un utente si unisce, si sposta o se ne va?

Tutte e tre le azioni sono automatiche, perché la chiave è legata a un'identità anziché a un luogo. Un nuovo utente viene configurato tramite SCIM da Microsoft Entra ID, Okta o Google Workspace e ottiene la chiave senza aprire alcun ticket. Chi si sposta mantiene la stessa identità, quindi il cambio di stanza, edificio o ruolo porta con sé l'accesso senza dover riemettere la chiave. Per chi se ne va, l'accesso viene revocato una sola volta e tutti i dispositivi registrati vengono disconnessi dall'intera infrastruttura.

C'è un limite al numero di chiavi o dispositivi che possiamo avere?

No. Le chiavi sono memorizzate nel cloud RADIUS di Purple anziché nell'archivio locale del controller dell'access point (da cui solitamente derivano i limiti di chiavi per SSID). Pertanto, il numero di chiavi non rappresenta un vincolo hardware. Non c'è alcun limite di dispositivi per chiave e la licenza si applica per access point e per sede, senza costi aggiuntivi per dispositivo o per autenticazione. Un utente con nove dispositivi richiede la stessa licenza di uno con due.

Cosa succede se qualcuno condivide la propria chiave?

Il MAC binding associa una chiave al dispositivo che l'ha utilizzata per primo, impedendo che diventi una seconda password condivisa. Le chiavi possono anche avere una data di scadenza e ogni singola chiave può essere revocata autonomamente, senza dover cambiare la passphrase dell'intera sede o disconnettere altri utenti.

Ogni chiave può avere la propria VLAN e la propria policy?

Sì. RADIUS restituisce la VLAN insieme alla chiave (Tunnel-Type, Tunnel-Medium-Type e Tunnel-Private-Group-ID), in modo che ogni chiave si attesti sul proprio segmento. Anche le policy del firewall, i limiti di banda e i ruoli utente vengono applicati per singola chiave. In questo modo, un unico SSID può gestire il traffico di personale, inquilini, appaltatori e IoT senza mai mescolarli.

Quanto è sicuro e conforme xPSK?

Ogni chiave è legata a un'identità nominativa anziché a una password condivisa, rendendo ogni autenticazione tracciabile e ogni revoca mirata. Purple non memorizza mai le password degli utenti, gestisce regioni RADIUS nel Regno Unito, nell'UE e negli Stati Uniti, è certificata ISO 27001, è conforme a GDPR e CCPA e non ha registrato alcuna violazione dei dati dal 2012.

See how xPSK works in venues like yours, and how Purple compares to alternatives.