Pular para o conteúdo principal

Passpoint WiFi

Por Devi Jina
29 November 2023
5 min de leitura
Passpoint WiFi
Interactive Architecture Tool

Hotspot 2.0 & Passpoint Venue Readiness Estimator

Configure your venue parameters to evaluate Passpoint auto-connect rates, cellular offload potential, and enterprise WiFi security benefits.

Recommended Architecture

Hotel Guest & Loyalty Passpoint Architecture

Zero-Click Auto Connect
94% Automatic Re-Connection across properties
Security Standard
WPA2/WPA3-Enterprise (EAP-TTLS / Passpoint R2)
Cellular Offload Potential
High (80% guest cellular-to-WiFi offload)
Hardware Compatibility
Cisco Meraki / Catalyst WLC (Native Passpoint 2.0 ANQP Support)
Deployment Timeframe: Same Day Cloud ConfigurationPlatform: Purple Cloud RADIUS & Unified Passpoint Profile Manager

Passpoint WiFi (também conhecido como Hotspot 2.0 ou IEEE 802.11u) é um padrão sem fio corporativo projetado para automatizar a descoberta de rede, autenticação e criptografia WPA2/WPA3-Enterprise. O Passpoint permite que dispositivos móveis se conectem automaticamente a redes WiFi seguras sem telas de Captive Portal, formulários web manuais ou solicitações recorrentes de senha.

Ao eliminar a fricção no acesso de visitantes ao WiFi e criptografar as comunicações aéreas, o Passpoint oferece conectividade de nível de operadora para locais corporativos, propriedades hoteleiras, redes de varejo e hubs de trânsito.

O que é Passpoint WiFi e como ele funciona?

As redes WiFi públicas tradicionais para visitantes exigem que os usuários abram páginas de login no navegador, preencham campos de formulário ou insiram chaves pré-compartilhadas manualmente. Isso cria fricção para o usuário e deixa as redes abertas vulneráveis à interceptação não criptografada e a ataques de "evil twin".

O Passpoint resolve essas limitações utilizando o Access Network Query Protocol (ANQP) durante a associação inicial 802.11. Antes de um dispositivo se conectar, o ANQP permite que o dispositivo e o ponto de acesso troquem informações em segundo plano sobre a identidade da rede, provedores de serviços suportados e métodos de autenticação.

Principais Conclusões

  • Conexão Automática com Zero Clique: Os dispositivos descobrem e autenticam automaticamente em redes habilitadas para Passpoint sem intervenção manual.
  • Segurança WPA3-Enterprise: Cada sessão de usuário recebe chaves de criptografia exclusivas por dispositivo, evitando a interceptação de canais laterais em redes WiFi públicas.
  • Integração de Descarregamento de Rede Móvel: Operadoras de telefonia móvel e locais de eventos descarregam o tráfego de dados do espectro congestionado de 5G/LTE diretamente para redes WiFi de alta velocidade.
  • Roaming Multilocal Perfeito: Os usuários se autenticam uma única vez e navegam por milhares de locais participantes de forma automática.

Passpoint WiFi vs WiFi de convidados tradicional

Compreender como o Passpoint se compara a redes de convidados abertas e portais cativos ajuda as equipes de TI a escolher a arquitetura de rede ideal:

Recurso WiFi Aberta para Visitantes Captive Portal Passpoint WiFi (Hotspot 2.0)
Integração de Usuários Seleção manual de SSID Página web splash e preenchimento de formulário Conexão automática com zero clique
Criptografia Nenhuma (Aberta sem criptografia) Nenhuma após a autenticação WPA2/WPA3-Enterprise (802.1X)
Visitas Recorrentes Reautenticação por MAC Solicitações frequentes de login no portal Reconexão instantânea em segundo plano
Descarregamento de Rede Móvel Não suportado Não suportado Descarregamento de perfil e SIM de nível de operadora

Principais benefícios do Passpoint para locais corporativos

A implementação do Passpoint oferece vantagens estratégicas para operadores de locais, arquitetos de redes corporativas e departamentos de TI:

1. Segurança avançada de WiFi corporativo

Diferente de redes públicas abertas, o Passpoint utiliza protocolos EAP-TTLS ou EAP-TLS sob WPA2/WPA3-Enterprise. Isso garante que cada pacote de dados transmitido pelo ar seja criptografado, protegendo os usuários contra ataques de intermediários e interceptação de pacotes.

2. Experiência de convidado com fricção zero

Os visitantes instalam um perfil Passpoint uma única vez - por meio de um aplicativo, QR code ou link de e-mail - e conectam-se automaticamente sempre que entrarem em qualquer local participante. Não há formulários web para preencher ou senhas para lembrar.

3. Offloading de celular e parcerias com operadoras

As principais operadoras de celular utilizam o Passpoint para descarregar o tráfego de dados de torres móveis congestionadas para redes WiFi locais. Os estabelecimentos podem fazer parcerias com operadoras para monetizar a infraestrutura de rede, garantindo que os visitantes mantenham uma conectividade rápida.

Como o Purple Cloud RADIUS simplifica a implantação do Passpoint

A implantação do Passpoint tradicionalmente exigia uma infraestrutura complexa de RADIUS local, autoridades de certificação digital personalizadas e provisionamento manual de perfis de clientes. O Purple Cloud RADIUS simplifica esse processo em uma plataforma em nuvem centralizada.

A Purple integra-se diretamente com os principais provedores de hardware corporativo - incluindo Cisco Meraki, HPE Aruba, Ruckus e Juniper Mist - permitindo que os administradores de rede apliquem configurações Passpoint em milhares de pontos de acesso instantaneamente.

Implante Passpoint WiFi em toda a sua rede corporativa

Veja como o Purple Cloud RADIUS e o provisionamento Passpoint automatizam a conectividade de visitantes segura e o descarregamento de dados celulares para o seu local.

Explorar Purple Guest WiFi

Perguntas frequentes sobre Passpoint WiFi

O Passpoint WiFi é seguro?

Sim. O Passpoint utiliza segurança de nível empresarial WPA2/WPA3-Enterprise com autenticação 802.1X. Ao contrário das redes WiFi públicas abertas, o Passpoint criptografa todo o tráfego entre o dispositivo e o ponto de acesso usando chaves de sessão exclusivas.

Qual é a diferença entre Passpoint e Hotspot 2.0?

Hotspot 2.0 é a especificação técnica desenvolvida pela WiFi Alliance e IEEE (padrão 802.11u). Passpoint é o programa de certificação oficial gerenciado pela WiFi Alliance para verificar a interoperabilidade de dispositivos e pontos de acesso.

Os smartphones são compatíveis com Passpoint WiFi?

Sim. Os sistemas operacionais modernos - incluindo iOS, Android, macOS e Windows 10/11 - oferecem suporte nativo para instalação de perfis e conexão automática de Passpoint e Hotspot 2.0.

Como o Passpoint se diferencia do OpenRoaming?

O OpenRoaming é uma estrutura de federação global baseada na tecnologia Passpoint. Enquanto o Passpoint especifica o protocolo subjacente de autenticação e criptografia, o OpenRoaming fornece a federação de confiança que conecta provedores de identidade (como Google, Apple ou operadoras de celular) com provedores de rede em todo o mundo.

Perguntas frequentes

What is Hotspot 2.0 and how does it work?

Hotspot 2.0 (IEEE 802.11u) is a wireless standard that enables mobile devices to automatically discover, query, and authenticate with compatible public and enterprise WiFi networks using pre-association ANQP queries without user intervention.

What is the difference between Hotspot 2.0 and Passpoint?

Hotspot 2.0 is the underlying technical standard developed by the IEEE and Wi-Fi Alliance, while Passpoint (Wi-Fi CERTIFIED Passpoint) is the formal certification program ensuring cross-vendor interoperability for seamless, encrypted zero-touch roaming.

How does Passpoint improve enterprise WiFi security compared to open captive portals?

Unlike open captive portals that transmit unencrypted traffic, Passpoint encrypts all client transmissions using WPA2/WPA3-Enterprise (802.1X with EAP-TLS or EAP-TTLS), eliminating man-in-the-middle eavesdropping and rogue AP attacks.

What is Next Generation Hotspot (NGH) and OpenRoaming?

Next Generation Hotspot (NGH) is the Wireless Broadband Alliance initiative standardizing cellular offload and seamless Wi-Fi roaming across global transport hubs, hotels, and venues, which forms the foundation of modern OpenRoaming federations.

Can venues deploy Passpoint alongside captive portal marketing?

Yes. Hybrid deployments use Hotspot 2.0/Passpoint for instant, frictionless return visits and staff onboarding while directing first-time guest connections through a branded captive portal for data capture and marketing opt-ins.

Faça um benchmark da sua rede de WiFi para colaboradores

Use nossa avaliação gratuita para ver como sua rede se compara aos níveis Bronze, Silver e Gold da Purple e obtenha um relatório personalizado que sua equipe de TI pode usar para planejar o próximo upgrade.

Obtenha o benchmark de WiFi gratuito

Pronto para começar?

Agende uma demonstração com um de nossos especialistas para ver como a Purple pode ajudar você a atingir seus objetivos de negócio.

Fale com um especialista