Os viajantes do Reino Unido pagaram £508 milhões em cobranças de roaming internacional fora do pacote em 2025, e o roaming WiFi seguro, como o Passpoint, pode eliminar esses custos, oferecendo conectividade criptografada desde o primeiro pacote. Para os operadores de locais, o roaming WiFi não é apenas uma opção de dados mais barata. É uma decisão de identidade, segurança e design de rede.
A distinção é importante porque o WiFi público muitas vezes exige que os usuários escolham entre custo e confiança. Um hotel, aeroporto, hospital, shopping center ou operador de transporte pode anunciar acesso gratuito, mas ainda depender de uma rede aberta, uma senha compartilhada ou um Captive Portal que não oferece aos usuários uma prova sólida da identidade da rede. O Passpoint e o OpenRoaming abordam o problema de forma diferente. Eles permitem que um dispositivo cadastrado descubra uma rede de confiança, autentique-se com credenciais armazenadas e mantenha um acesso seguro enquanto o usuário se desloca pelas áreas de cobertura participantes.
Isso cria um modelo operacional diferente para locais no Reino Unido. A questão não é apenas se os convidados conseguem se conectar. As equipes de TI também precisam decidir quem tem permissão para se conectar, como o acesso é revogado, quais dispositivos são compatíveis, como o tráfego é isolado e se o projeto de rádio pode manter a mobilidade sem interrupções.
O alto custo da conectividade WiFi casual
Um viajante chega a um aeroporto internacional, vê um nome de rede familiar e conecta-se para evitar cobranças de dados móveis. A rede pode usar uma página de splash, um número de quarto ou uma senha impressa ao lado da recepção. O viajante então verifica e-mails, abre um aplicativo de trabalho ou realiza um pagamento, geralmente sem saber se a conexão foi criptografada antes da autenticação ou se a rede realmente pertence ao local.
A pressão financeira por trás dessa decisão é substancial. Os viajantes do Reino Unido incorreram em £ 508 milhões em cobranças de roaming internacional fora do pacote em 2025, enquanto os clientes de planos mensais corresponderam a aproximadamente 98% do total, de acordo com relatórios sobre os dados de cobrança de roaming no Reino Unido. Evitar uma conta alta pode parecer um motivo plausível para usar WiFi público, mas uma rede aberta pode expor os usuários à interceptação de dados, roubo de credenciais e pontos de acesso fraudulentos.

Acesso gratuito não é o mesmo que acesso confiável
Uma senha compartilhada cria um limite especialmente frágil. Todos recebem a mesma credencial, o local não consegue atribuir facilmente o acesso a um dispositivo individual e remover um ex-hóspede geralmente significa alterar a senha para todos. Um Captive Portal pode coletar um endereço de e-mail ou solicitar que o usuário aceite os termos, mas esse processo isolado não prova que o link sem fio estava protegido desde a primeira troca de dados.
Regra prática: Trate "WiFi grátis" e WiFi em roaming seguro como produtos diferentes. O preço responde ao que o usuário paga, enquanto a autenticação determina o que a rede pode proteger.
O Passpoint muda o ponto de partida. Um dispositivo compatível avalia as informações da rede antes da associação, verifica se possui uma credencial correspondente ou um perfil confiável e, em seguida, estabelece a autenticação de nível corporativo. Com a configuração adequada de WPA3 e EAP-TLS, o dispositivo pode usar identidade baseada em certificado em vez de uma senha compartilhada.
O local também possui responsabilidade
Um operador de local que disponibiliza acesso casual para visitantes aceita mais do que uma carga de suporte técnico. Ele também precisa gerenciar riscos de falsificação de identidade, isolamento de convidados, registros de identidade, logs e as consequências de uma credencial compartilhada comprometida. Os setores de saúde, hotelaria, transporte, varejo e residencial enfrentam diferentes expectativas de conformidade e serviço, mas todos precisam de uma resposta clara para a mesma pergunta: como a rede sabe que este dispositivo tem permissão para se conectar?
O WiFi em roaming não elimina a necessidade de governança. Ele substitui logins repetidos e visíveis ao usuário por uma relação de confiança orientada por políticas. Isso torna o projeto mais seguro quando a identidade, os certificados, a federação e a segmentação de rede são tratadas adequadamente, mas também significa que o local deve gerenciar essas dependências de forma deliberada.
Compreendendo os padrões Passpoint e OpenRoaming
O Passpoint, também conhecido como Hotspot 2.0, utiliza a descoberta IEEE 802.11u e a autenticação corporativa para fazer com que o WiFi funcione de forma mais parecida com um serviço de roaming gerenciado. Em vez de solicitar que o usuário selecione um SSID e preencha um portal a cada vez, o ponto de acesso anuncia informações que permitem ao dispositivo determinar se a rede é adequada.
O OpenRoaming expande esse modelo por meio da federação. O provedor de identidade do dispositivo, a operadora ou outra autoridade de confiança pode estabelecer a relação que permite o acesso automático em todas as redes participantes. O local ainda controla sua própria política, mas o usuário não precisa criar uma nova conta em cada local.

A sequência de conexão
O processo é mais fácil de entender como uma sequência:
- Descoberta: O ponto de acesso anuncia as informações de rede suportadas. O dispositivo pode identificar o local, a operadora, o consórcio de roaming e as opções de autenticação disponíveis.
- Troca ANQP: O cliente usa o Access Network Query Protocol para solicitar detalhes adicionais, incluindo informações de domínio e identidade.
- Correspondência de credenciais: O dispositivo verifica se um perfil armazenado, certificado, identidade vinculada ao SIM ou outra credencial aprovada corresponde à política de rede.
- Autenticação: O cliente se autentica por meio de EAP e 802.1X. Para implementações corporativas, o EAP-TLS pode validar um certificado de cliente em vez de depender de uma senha compartilhada.
- Acesso protegido: O dispositivo conecta-se usando uma política de segurança corporativa, como WPA3 onde houver suporte, e recebe acesso à rede sem um Captive Portal convencional. /ol>
- Confiança RADIUS: Os pontos de acesso ou controladores devem alcançar o serviço AAA correto e aplicar as políticas esperadas.
- Trocas protegidas: A Jisc recomenda RADIUS sobre TLS, comumente chamado de RadSec, para trocas protegidas de autenticação e roaming. Uma opção gerenciada, como RADIUS-as-a-Service para implantações de roaming, pode reduzir a necessidade de operar todos os componentes RADIUS localmente.
- Integração de identidade: O operador precisa de um relacionamento definido com seu provedor de identidade, operadora ou serviço de federação. A autenticação não deve ter sucesso apenas porque um dispositivo conhece o SSID.
- Aplicação de políticas: Visitantes, funcionários, inquilinos, contratados e dispositivos operacionais precisam de regras de autorização separadas, mesmo quando usam a mesma WLAN física.
- Controles de certificado: A equipe deve saber como emitir, renovar, suspender e revogar certificados, além de entender o que o dispositivo faz quando a validação falha.
- Visitantes recebem uma política de internet controlada e com o mínimo de atrito.
- Funcionários autenticam-se por meio do provedor de identidade da organização e recebem acesso baseado em funções.
- Inquilinos ou residentes podem receber políticas individuais ou residenciais sem expor os dispositivos vizinhos.
- Equipamentos legados podem usar mecanismos como iPSK quando o suporte ao cliente baseado em certificado não estiver disponível.
- Saúde da autenticação: Acompanhe falhas de autenticação, erros de certificado, falhas do provedor de identidade e o tempo levado para concluir o acesso.
- Qualidade da mobilidade: Teste falhas de reassociação, perda de pacotes e continuidade de aplicações ao longo das rotas reais de visitantes e funcionários.
- Demanda de suporte: Compare reclamações recorrentes de senha, portal e conexão antes e depois da mudança.
- Ciclo de vida da identidade: Verifique se eventos de entrada, mudança de função e saída de usuários produzem as alterações de acesso pretendidas.
- Reconhecimento de retorno: Use análises focadas em privacidade para entender dispositivos recorrentes ou identidades autenticadas sem coletar dados pessoais desnecessários.
- Segmentação: Confirme se as políticas de visitantes, funcionários, inquilinos e operacionais permanecem separadas em cada ponto de acesso e controlador.
- Confirme a capacidade Passpoint: Verifique se a WLAN oferece suporte a Hotspot 2.0, ANQP, identificadores de operadoras, identificadores de consórcios de roaming e Protected Management Frames.
- Revise a autenticação: Confirme o método EAP escolhido, a autoridade certificadora, a confiança no provedor de identidade e o comportamento em caso de falha. Não presuma que um ponto de acesso compatível inclua um projeto AAA completo.
- Avalie o transporte RADIUS: Estabeleça se o serviço atual suporta RadSec e se as trocas de autenticação estão protegidas em todas as fronteiras de rede relevantes.
- Mapeie a autorização: Escreva políticas separadas para visitantes, funcionários, residentes, contratados e dispositivos gerenciados. A autenticação identifica o cliente, enquanto a autorização determina seu alcance.
- Verifique os controles de ciclo de vida: Teste o cadastramento, a renovação, a resposta a dispositivos perdidos, o desligamento de funcionários e a revogação de certificados antes de convidar usuários reais.
- Teste a diversidade de clientes: Use dispositivos representativos com iOS, Android, Windows e aparelhos especializados. Confirme a seleção automática, a instalação do perfil, a validação de certificados e o comportamento de substituição em caso de falha.
- Mapeie o ambiente de rádio: Combine medições ativas com dados relevantes de propagação da Ofcom. Planeje a sobreposição para a borda da aplicação, não apenas para um mapa de calor visualmente atraente.
- Execute testes de movimentação: Percorra as rotas normais enquanto utiliza tráfego de voz ou outro tipo de tráfego em tempo real. Registre a latência de autenticação, falhas de reassociação, utilização de canais e perda de pacotes.
- Prepare as operações: Forneça à equipe de suporte os procedimentos para remoção de perfis, falhas de identidade, dispositivos não suportados e suspeitas de redes não autorizadas.
- Revise a privacidade e os relatórios: Defina quais dados de identidade e inteligência analítica o local armazena, por que precisa desses dados, quem pode acessá-los e quando são excluídos.
A visão geral do Passpoint para WiFi em locais é útil para equipes que precisam mapear esses conceitos para cenários de acesso de visitantes e corporativos.
O que o OpenRoaming adiciona
O Passpoint resolve a descoberta e o acesso seguro à rede. O OpenRoaming adiciona a camada de federação que permite que os provedores de identidade e operadores de rede participantes se reconheçam mutuamente. Isso pode dar suporte a um usuário que se autentica uma vez e depois se reconecta em outro local de confiança, desde que o dispositivo, o provedor de identidade, a política de rede e a relação de federação estejam alinhados.
Essa última condição é importante. Um SSID correspondente não cria roaming por si só. O cliente precisa suportar os recursos relevantes, a rede deve publicar informações ANQP precisas, o serviço de autenticação deve confiar no provedor de identidade e o local precisa aplicar uma política consistente. Se um desses elementos falhar, o dispositivo poderá recorrer a outro método de acesso ou recusar a conexão.
Para as operadoras, o benefício prático é menos atrito visível sem abandonar os controles de identidade. Para os visitantes, o benefício é a seleção automática e a autenticação segura. Para as equipes de TI, a compensação é que a federação introduz mais partes para governar, monitorar e auditar.
Requisitos técnicos para implantação de WiFi em roaming
Uma implantação de WiFi em roaming precisa de mais do que um ponto de acesso moderno e um nome de rede comum. A LAN sem fio deve ter suporte a recursos Passpoint ou Hotspot 2.0, anunciar informações ANQP precisas e identificar o operador e o consórcio de roaming corretamente. Os Protected Management Frames também devem fazer parte da linha de base de segurança.
O caminho de autenticação precisa de igual atenção. WPA3-Enterprise e EAP-TLS podem fornecer autenticação baseada em certificados, o que dá a cada dispositivo cadastrado uma identidade individual em vez de distribuir uma única senha por todo o local. Os certificados introduzem o gerenciamento do ciclo de vida, incluindo provisionamento, renovação, revogação, desativação de dispositivos e recuperação quando um smartphone ou notebook é perdido.
Construa o caminho de AAA antes do SSID
A configuração sem fio é apenas a camada visível. Por trás dela, o local precisa de um caminho funcional de autenticação, autorização e contabilização.
O design de rádio determina se o roaming parece contínuo
Um cliente só consegue fazer o handoff de forma limpa quando as células vizinhas oferecem um alvo viável. Sobreposição insuficiente gera falhas de cobertura e sessões caídas. Sobreposição excessiva aumenta a contenção de co-canal e pode incentivar o comportamento de sticky client, no qual o dispositivo permanece conectado a um ponto de acesso fraco em vez de migrar para um melhor.
A Ofcom publica medições calibradas e geolocalizadas para propagação de WiFi em 2.4 GHz e 5 GHz no Reino Unido, incluindo medições aéreas e pesquisas nos arredores de Northampton, por meio de seus conjuntos de dados abertos de propagação de WiFi. Essas medições podem auxiliar na modelagem, mas não substituem um site survey ativo dentro do local.
Projete para a borda da aplicação: Um celular fazendo uma chamada de voz precisa de um caminho estável e útil onde as pessoas realmente caminham, e não apenas de um sinal forte no centro de uma célula de ponto de acesso.
Valide a transição de roaming com dispositivos reais e tráfego ao vivo. Monitore a latência de autenticação, falhas de reassociação, utilização de canal e perda de pacotes enquanto um dispositivo de teste se desloca por corredores, elevadores, saguões, enfermarias, quartos de hóspedes ou áreas de vendas. Um mapa de cobertura de fornecedor pode mostrar o alcance teórico. Ele não pode provar que uma troca de certificados, uma decisão do cliente e uma sessão de aplicativo serão concluídas sem problemas na transição de sinal.
Comparando WiFi de visitantes aberto versus roaming seguro
O WiFi de visitantes aberto continua sendo fácil de implantar, mas cria o ponto de partida de segurança mais fraco. Um dispositivo pode se associar sem criptografia e só encontrar um portal posteriormente. Esse arranjo pode expor o tráfego pré-autenticação e torna mais difícil para os usuários distinguirem uma rede genuína do local de uma imitação.
Uma rede de visitantes protegida por senha melhora a barreira básica, mas ainda possui fragilidades operacionais. A mesma senha circula entre funcionários e visitantes, os convidados devem inseri-la novamente ao trocar de dispositivo ou retornar mais tarde, e o local geralmente não tem uma maneira prática de revogar o acesso de uma pessoa sem alterar a credencial de todos.

Três modelos de acesso, três cargas operacionais
| Modelo de acesso | Experiência do visitante | Segurança e identidade | Carga do operador |
|---|---|---|---|
| Rede aberta com Captive Portal | Seleção manual e interação com o portal | Proteção mais fraca antes da autenticação | Suporte ao portal, controles de abuso e atribuição limitada |
| Rede com senha compartilhada | Familiar, mas repetitiva | Uma credencial comum é difícil de controlar ou revogar por usuário | Rotação de senhas e solicitações ao suporte técnico |
| Passpoint ou OpenRoaming | Seleção automática e acesso recorrente | Autenticação baseada em identidade com acesso corporativo criptografado | Federação, certificados, AAA, políticas e testes de dispositivos |
O terceiro modelo não é automaticamente seguro apenas por usar a palavra roaming. O local deve validar certificados, configurar provedores de identidade confiáveis, isolar o tráfego e definir o comportamento de fallback para dispositivos que não suportam o perfil necessário. Uma federação mal gerenciada ainda pode criar acesso excessivo ou fraca responsabilidade.
Separe a autenticação da autorização
Um dispositivo que comprova sua identidade não decide o que ele pode acessar. Essa distinção é fundamental para a política de rede, e uma explicação prática sobre system design authorization vs authentication ajuda as equipes a evitar tratar o login bem-sucedido como uma permissão irrestrita.
Em um hotel, o dispositivo de um convidado pode receber acesso à internet, mas nenhum acesso aos sistemas dos funcionários. Em um edifício residencial, os inquilinos podem usar o mesmo serviço mantendo-se isolados uns dos outros. Em um hospital, a identidade do funcionário e a postura do dispositivo podem determinar o acesso aos recursos clínicos, enquanto os visitantes recebem uma política separada.
O roaming seguro, portanto, garante seu espaço quando um operador valoriza acesso criptografado, reconhecimento recorrente, responsabilidade individual e menor atrito. O acesso aberto ainda tem papel em cenários de baixo risco e baixa complexidade, mas não deve ser apresentado como equivalente.
Como a Purple habilita o roaming de WiFi seguro
Os operadores de locais frequentemente já possuem o hardware sem fio. O problema mais difícil é coordenar identidade, federação, acesso de convidados, controles de funcionários e dispositivos legados sem criar um fluxo de trabalho separado para cada rede. A Purple oferece uma opção de implementação para esse modelo operacional, usando Passpoint e OpenRoaming para suportar a autenticação automática em redes participantes.
Para um convidado, a mudança importante é que o acesso pode ser vinculado a uma identidade em vez de uma senha compartilhada do local. O dispositivo recebe um perfil ou uma relação de confiança baseada em certificado e, em seguida, utiliza essa relação quando encontra uma rede compatível. A conexão pode ser protegida desde o primeiro pacote, enquanto o local aplica sua própria segmentação e política de acesso.

Fluxos de trabalho de identidade importam mais do que o portal
O acesso de funcionários apresenta um requisito diferente do acesso de visitantes. Um funcionário desligado não deve manter o acesso sem fio só porque uma senha compartilhada permanece ativa, e um administrador não deve precisar atualizar cada ponto de acesso manualmente. O Purple pode integrar a autenticação de funcionários com o Entra ID, Google Workspace e Okta, permitindo que alterações no diretório influenciem diretamente o provisionamento e a revogação.
Esse modelo suporta uma separação útil:
A rede ainda precisa da disciplina normal de engenharia. Uma plataforma não pode corrigir a sobreposição insuficiente de células, um planejamento de canais inadequado, um serviço DHCP sobrecarregado ou um provedor de identidade upstream com falha. No entanto, ela pode centralizar as operações de identidade e política que tornam o roaming multisite difícil de gerenciar manualmente.
Adeque a plataforma à WLAN existente
O Purple é descrito para integração com fornecedores de rede, incluindo Meraki, Aruba, Ruckus, Mist e UniFi. Isso é importante para operadores que desejam preservar o investimento existente na camada de acesso, alterando ao mesmo tempo a forma como os usuários se autenticam. A avaliação correta deve testar todo o caminho, e não apenas confirmar se um painel consegue exibir os pontos de acesso.
Peça à equipe de implementação para demonstrar a inscrição de certificados, remoção de dispositivos, desligamento de funcionários, isolamento de convidados, alternativa para aparelhos não compatíveis e comportamento durante uma interrupção no serviço de autenticação. Verifique também se as conexões de analytics e CRM estão alinhadas com a política de privacidade e os requisitos de minimização de dados da organização.
Para equipes que estão comparando abordagens de acesso de convidados, o guest WiFi seguro com acesso baseado em identidade oferece uma referência de produto relevante. A decisão de compra ainda deve ser baseada no modelo de identidade, no parque sem fio, na capacidade de suporte e nos requisitos de governança do local, e não apenas na experiência do Captive Portal.
Benefícios operacionais para os locais e seus visitantes
O roaming de WiFi altera o perfil de suporte de um local. Os visitantes não precisam mais procurar o nome de uma rede, ler uma senha em uma placa, preencher um portal e repetir o processo após se deslocarem para outro local participante. A equipe também gasta menos tempo explicando por que uma credencial falhou ou alterando uma senha após ela ter se espalhado além do público pretendido.
Essa conveniência traz valor para a segurança, mas o caso comercial depende de como o operador utiliza a identidade. Um hotel pode separar o acesso de visitantes dos sistemas da equipe. Um shopping center pode manter uma experiência consistente em todas as áreas gerenciadas. Um operador residencial pode oferecer aos inquilinos um acesso simples sem permitir que os dispositivos de um apartamento visualizem os dispositivos de outro.
O que os operadores podem medir
Uma implantação de roaming deve ter métricas de serviço que reflitam tanto a rede quanto o negócio:
Regra operacional: Não meça o roaming apenas pela ausência de reclamações. Um suporte ao cliente silencioso pode esconder falhas de autenticação, cobertura ruim ou usuários que desistiram de tentar se conectar.
O benefício mais valioso é a consistência. Um usuário que se autentica uma vez pode se reconectar em locais confiáveis sem ceder repetidamente informações a portais separados. O operador ganha um relacionamento de identidade mais duradouro, mas esse relacionamento cria obrigações em relação ao consentimento, retenção, revogação, registros e avisos de privacidade transparentes.
O WiFi em roaming é, portanto, uma decisão de segurança e custo. Ele pode reduzir a dependência de credenciais compartilhadas e suporte manual, mas não trará esses resultados se o local mantiver redes alternativas fracas, ignorar dispositivos legados ou tratar os dados de identidade como um recurso de marketing ilimitado.
Checklist de implementação e próximos passos
Comece com um inventário, não com uma demonstração de produto. Registre os modelos de pontos de acesso, a plataforma de gerenciamento em nuvem ou controladora, os níveis de firmware, os SSIDs existentes, as políticas de VLAN, os serviços RADIUS, os provedores de identidade e as rotas físicas onde convidados e funcionários se deslocam. Marque qualquer categoria de dispositivo que não possa suportar a autenticação corporativa moderna, incluindo impressoras, sistemas prediais, equipamentos de ponto de venda e dispositivos portáteis mais antigos.
Valide o caminho técnico
Use esta sequência com as equipes de rede e segurança:
Um piloto deve incluir as áreas mais movimentadas e os trajetos mais desafiadores, como filas de recepção, corredores, escadas, plataformas, enfermarias, andares de eventos e estacionamentos. Teste a falha com a mesma rigidez do sucesso. Desconecte o provedor de identidade, revogue um certificado, alterne entre access points e introduza um dispositivo legado para que a equipe possa observar o caminho de contingência antes que os convidados o façam.
A Purple oferece recursos de Passpoint e OpenRoaming para acesso de visitantes e funcionários baseado em identidade, além de integrações projetadas para redes de locais existentes. Visite a Purple para avaliar uma abordagem de roaming WiFi que combina conectividade criptografada, controles de ciclo de vida e visibilidade operacional. Solicite uma análise de implantação com base na sua infraestrutura de pontos de acesso, provedor de identidade, layout do local e diversidade de dispositivos.


