## Resumo executivo
Hotspot 2.0 (também conhecido como
Passpoint ou IEEE 802.11u) é um padrão de WiFi público e corporativo desenvolvido pela WiFi Alliance. Ele permite que dispositivos móveis descubram, autentiquem e se conectem automaticamente a redes WiFi seguras sem a intervenção do usuário ou logins manuais em telas de portal. Ao aproveitar a criptografia WPA2/3-Enterprise e a autenticação baseada em EAP, o Hotspot 2.0 transforma o WiFi de locais públicos em uma experiência de rede de nível de operadora com zero clique.
## O que é Hotspot 2.0 (IEEE 802.11u Passpoint)?
O Hotspot 2.0 estabelece uma estrutura técnica para roaming contínuo entre redes celulares e pontos de acesso WiFi. Construído sobre a emenda IEEE 802.11u, o Hotspot 2.0 permite que dispositivos móveis consultem pontos de acesso disponíveis sobre serviços de rede, recursos de domínio e acordos de roaming antes de iniciar uma conexão.
Ao contrário das redes WiFi de visitantes abertas tradicionais que exigem seleção manual de SSID e autenticação em portal web, o Hotspot 2.0 provisiona perfis digitais seguros diretamente nos dispositivos dos clientes. Quando um usuário entra em um local compatível, seu dispositivo se autentica automaticamente por meio de servidores RADIUS de nível corporativo.
### Principais pilares técnicos do Hotspot 2.0
* **Access Network Query Protocol (ANQP):** Permite que os dispositivos dos clientes descubram recursos de rede, parceiros de roaming de operadoras e status de conectividade com a Internet antes da associação.
* **Segurança WPA2/3-Enterprise:** Substitui redes WiFi abertas e não criptografadas por criptografia AES obrigatória, eliminando a espionagem e ataques do tipo man-in-the-middle.
* **Autenticação
EAP-TLS / EAP-TTLS:** Utiliza certificados digitais ou credenciais de cartão SIM para verificar a identidade do dispositivo sem chaves pré-compartilhadas ou senhas.
* **Descarregamento celular (Offloading):** Permite que operadoras de rede móvel descarreguem o tráfego de dados de torres LTE/5G congestionadas para o WiFi de alta velocidade do local.
## Hotspot 2.0 vs redes WiFi públicas tradicionais
A transição de pontos de acesso legados não criptografados para o Hotspot 2.0 elimina o atrito de login ao mesmo tempo em que fortalece drasticamente a postura de segurança em todas as propriedades do local.
| Recurso e Capacidade | WiFi Público Aberto Legado | Rede Hotspot 2.0 (Passpoint) |
| :--- | :--- | :--- |
| **Método de autenticação** | Login manual em
Captive Portal web | Handshake
802.1X automático em segundo plano |
| **Criptografia over-the-air** | Nenhuma (Aberto não criptografado / OWE opcional) |
WPA2-Enterprise /
WPA3-Enterprise (AES) |
| **Experiência do usuário** | Com atrito (Redirecionamentos, formulários, novos logins) | Zero clique (Conexão automática instantânea) |
| **Conexão em visitas recorrentes** | Exige nova autenticação no portal | Roaming automático e contínuo entre locais |
| **Suporte a offload celular** | Não suportado | Offloading nativo baseado em SIM EAP-SIM / EAP-AKA |
| **Prevenção contra AP invasor** | Vulnerável a ataques de AP Evil Twin | Protegido via autenticação mútua de certificados |
## Principais benefícios do Hotspot 2.0 para locais corporativos
### 1. Experiência de visitante sem atrito
Os visitantes não precisam mais procurar por nomes de rede, pedir senhas aos funcionários ou preencher formulários web repetitivos. Os dispositivos se conectam automaticamente ao entrar no local, fornecendo conectividade imediata à Internet.
### 2. Segurança wireless de nível empresarial
Redes WiFi públicas e abertas expõem o tráfego do usuário à interceptação de pacotes e ao sequestro de sessão. O Hotspot 2.0 impõe chaves de criptografia individuais para cada sessão conectada usando os protocolos WPA2/3-Enterprise, protegendo os dados do usuário mesmo em redes públicas.
### 3. Roaming multi-site em propriedades comerciais
Para redes de empresas, shopping centers, grupos de hotéis e hubs de transporte, um único perfil Hotspot 2.0 permite que os dispositivos façam roaming por centenas de locais físicos sem a necessidade de nova autenticação.
### 4. Descarregamento de tráfego celular baseado em SIM para operadoras de telecomunicações
As operadoras de telefonia móvel implantam perfis Passpoint para descarregar o tráfego de dados de torres de celular saturadas dentro de locais de alta densidade, como estádios, aeroportos e shopping centers. Os locais podem fazer parcerias com operadoras para monetizar a infraestrutura e melhorar a cobertura interna.
## Arquitetura técnica do Hotspot 2.0: IEEE 802.11u e ANQP
A base técnica do Hotspot 2.0 baseia-se na descoberta de pré-associação. O WiFi padrão exige que um dispositivo se associe a um AP antes de descobrir os serviços de rede. O Hotspot 2.0 usa quadros ANQP (Access Network Query Protocol) para trocar informações de capacidade enquanto o dispositivo ainda está no estado de sondagem.
### Troca de elementos de informação ANQP
* **Nome de Domínio:** Identifica o operador de rede e as informações de domínio.
* **Identificador Único do Consórcio de Roaming (OI):** Corresponde aos acordos de roaming da operadora para verificar se a assinatura do usuário permite acesso gratuito.
* **Lista de Domínios NAI:** Especifica os métodos de autenticação suportados (por exemplo, EAP-TLS, EAP-TTLS, EAP-SIM).
* **Disponibilidade de Tipo de Endereço IP:** Confirma se os endereços IPv4 ou IPv6 são atribuídos no momento da conexão.
## Como implantar redes Hotspot 2.0 e Passpoint
A implantação do Hotspot 2.0 em uma rede de pontos de acesso empresariais exige uma infraestrutura wireless compatível e um serviço de autenticação RADIUS na nuvem.
### 1. Verifique a compatibilidade de hardware e firmware
Certifique-se de que seus pontos de acesso wireless e controladores WLAN suportam o Hotspot 2.0 Release 2 ou Release 3. Os principais fornecedores de AP corporativos, incluindo Cisco Meraki, HPE Aruba, Ruckus Wireless, Juniper Mist, Ubiquiti UniFi e Fortinet, oferecem módulos nativos de configuração do Passpoint.
### 2. Configure a identidade RADIUS e os servidores EAP
O Hotspot 2.0 exige um servidor RADIUS 802.1X para validar certificados de dispositivos ou tokens de identidade. Plataformas nativas da nuvem como a Purple se integram diretamente aos provedores de identidade existentes (Entra ID, Okta, Google Workspace) e clusters RADIUS sem a necessidade de hardware de servidor local.
### 3. Publique perfis OSU (Online Sign-Up) e Passpoint
Um servidor de Online Sign-Up (OSU) permite que novos usuários baixem perfis de WiFi Passpoint seguros por meio de um portal web, QR code ou aplicativo móvel. Uma vez instalado, o perfil permanece ativo para conexões automáticas futuras.
## Verificando a compatibilidade de dispositivos para Hotspot 2.0
Sistemas operacionais móveis modernos oferecem suporte nativo ao Passpoint:
* **iOS e iPadOS:** Dispositivos Apple têm suporte nativo ao Hotspot 2.0 desde o iOS 7. Os perfis Passpoint podem ser implantados via MDM ou download na web.
* **Android:** Dispositivos Android executando Android 6.0+ incluem configurações nativas de Passpoint (HS2.0) em preferências avançadas de WiFi.
* **Windows e macOS:** Windows 10/11 e macOS Monterey+ suportam descoberta de pré-associação 802.11u e gerenciamento de perfil corporativo.
## Perguntas frequentes sobre Hotspot 2.0
### Qual é a diferença entre Hotspot 2.0 e Passpoint?
Hotspot 2.0 é o padrão técnico subjacente desenvolvido pela WiFi Alliance com base no IEEE 802.11u. Passpoint é a marca oficial e o programa de certificação gerenciado pela WiFi Alliance para verificar a interoperabilidade de hardware entre diferentes fornecedores.
### O Hotspot 2.0 é mais seguro do que o WiFi de convidados aberto?
Sim. O WiFi de convidados aberto tradicional transmite dados sem criptografia pelo ar. O Hotspot 2.0 impõe a criptografia WPA2/WPA3-Enterprise, gerando chaves de criptografia exclusivas para cada dispositivo para evitar a interceptação de dados.
### O Hotspot 2.0 exige a substituição de hardware?
Na maioria dos casos, não. Pontos de acesso corporativos da Cisco, Aruba, Ruckus, Mist e UniFi suportam Hotspot 2.0 por meio de atualizações de firmware padrão. Plataformas de gerenciamento em nuvem como a Purple gerenciam perfis RADIUS Passpoint no hardware existente.
## Acelere a implantação do Hotspot 2.0 com a Purple
A Purple oferece uma plataforma de
Guest WiFi e Passpoint nativa em nuvem que substitui as telas de login complexas por uma autenticação 802.1X baseada em identidade com zero clique. Compatível com todos os principais fornecedores corporativos de WLC e pontos de acesso, a Purple permite que os estabelecimentos implantem Passpoint, acesso seguro para convidados e análise de localização.