Pular para o conteúdo principal

A morte do Captive Portal: por que Apple, Google e Samsung estão eliminando o WiFi de visitantes legado

Iain JewittPor Iain Jewitt
24 November 2025
7 min de leitura
A morte do Captive Portal: por que Apple, Google e Samsung estão eliminando o WiFi de visitantes legado

Se você gerencia o WiFi de convidados para um local físico, sua relação com o captive portal está passando por uma mudança fundamental. Durante anos, a splash page no navegador serviu como a porta de entrada digital para redes públicas. A Purple passou mais de uma década aprimorando essa experiência de integração para locais corporativos em todo o mundo.

No entanto, os principais fornecedores de sistemas operacionais móveis estão descontinuando ativamente os captive portals herdados em favor de padrões de integração de rede integrados e criptografados.

O portal web pop-up está deixando de ser um padrão do setor para se tornar uma limitação operacional. Para diretores de TI, arquitetos de rede e operadores de locais físicos, preparar-se para o acesso WiFi automatizado e sem senha agora é essencial. Explore nosso guia de captive portal completo para obter todo o contexto de arquitetura.

Por que os fornecedores de OS móvel estão visando os captive portals herdados

Apple, Google e Samsung controlam os principais sistemas operacionais móveis. Para oferecer experiências móveis mais fluidas e seguras, esses fornecedores estão restringindo sistematicamente o comportamento do captive portal herdado nas versões recentes do OS.

Os portais web pop-up representam fricção, vulnerabilidades de segurança e falhas de conexão imprevisíveis para usuários móveis. Três fatores técnicos principais impulsionam essa mudança de arquitetura:

  • Sandboxed Captive Network Assistants (CNAs): Os sistemas operacionais iniciam visualizações web leves para exibir splash pages. Para proteger a segurança do dispositivo, os fornecedores restringem esses mini-navegadores bloqueando cookies persistentes, impedindo a integração de gerenciadores de senhas e desativando fluxos complexos de autenticação multifator (MFA).
  • Randomização de Endereço MAC Privado: Dispositivos modernos rotacionam endereços MAC por rede ou por sessão. Captive Portals legados que dependem de endereços MAC não randomizados para rastreamento de sessão não conseguem reconhecer visitantes que retornam, forçando os usuários a passar por telas de login repetitivas.
  • Vulnerabilidades de Phishing e Evil Twin: Redes WiFi abertas não criptografadas que exibem formulários web não autenticados expõem os usuários a ataques man-in-the-middle. As diretrizes de segurança recomendam a autenticação criptografada na camada de enlace em vez de formulários web abertos. Saiba mais em nosso guia de segurança WiFi corporativa.

Comparando os captive portals herdados com Passpoint e OpenRoaming

A transição das splash pages de navegador para a autenticação de rede automatizada melhora a segurança, a satisfação dos convidados e o gerenciamento da rede:

Recurso / Métrica Captive Portal Legado Passpoint (Hotspot 2.0) WBA OpenRoaming
Método de Autenticação Formulário pop-up no navegador web Perfil corporativo WPA3 / 802.1X Perfil de identidade federada global
Fricção de Login do Usuário Alta (Inserções manuais na web por sessão) Zero (Conexão instantânea em segundo plano) Zero (Roaming global instantâneo)
Criptografia pelo Ar Nenhuma (Rede aberta não criptografada) Criptografia corporativa WPA3 / AES Criptografia corporativa WPA3 / AES
Resiliência à Randomização de MAC Baixa (Força a reautenticação) Alta (Usa credenciais de certificado/ANQP) Alta (Usa perfil Passpoint federado)
Precisão da Taxa de Retorno de Visitantes Prejudicada pela rotação de MAC privado Identificação de dispositivo 100% precisa Identificação de dispositivo 100% precisa
Compatibilidade de Hardware Hardware de SSID aberto padrão Access points corporativos 802.11u APs certificados Passpoint Release 2/3

Como o Passpoint e o OpenRoaming substituem as telas de splash herdadas

O Passpoint (baseado na especificação Hotspot 2.0 da WiFi Alliance e no IEEE 802.11u) permite que dispositivos móveis descubram, selecionem e se autentiquem em redes WiFi de forma automática. Assim que o usuário instala um perfil Passpoint seguro, seu dispositivo se conecta sempre que entra na cobertura do local.

O OpenRoaming, liderado pela Wireless Broadband Alliance (WBA), estende o Passpoint para uma federação global. Dispositivos com um perfil OpenRoaming se conectam automaticamente em aeroportos, locais de eventos, pontos de varejo e hubs de trânsito participantes. O Purple opera como um provedor de identidade OpenRoaming certificado, permitindo que os locais ofereçam onboarding instantâneo enquanto mantêm a conformidade e o controle de acesso.

A transição para a conexão automatizada em segundo plano oferece vantagens distintas:

  • Criptografia aprimorada na camada de enlace: O Passpoint protege os dados transmitidos pelo ar usando criptografia WPA3 Enterprise, protegendo o tráfego de visitantes contra interceptação em redes públicas.
  • Experiência do usuário sem senha: Os visitantes evitam preencher formulários web ou procurar senhas de rede, recebendo uma conectividade idêntica ao roaming de celular.
  • Engajamento de alta qualidade com o cliente: Em vez de forçar a inserção de dados antes de conceder acesso à internet, os locais engajam os visitantes após a conexão por meio de notificações de aplicativos, redirecionamentos web ou comunicações de CRM autorizadas. Leia os detalhes em nosso guia de marketing WiFi e guia de análise WiFi.

Etapas de implementação para operadores de locais

  1. Audite a infraestrutura sem fio existente: O Purple se integra aos pontos de acesso existentes da Cisco Meraki, HPE Aruba, Ruckus, Ubiquiti UniFi e Juniper Mist sem exigir substituições de hardware.
  2. Habilite SSIDs Passpoint (802.11u): Configure o seu controlador de LAN sem fio corporativo para transmitir perfis Passpoint ANQP junto com SSIDs legados durante a fase de transição.
  3. Implante a autenticação RADIUS na nuvem: Encaminhe as solicitações de autenticação Passpoint para os servidores RADIUS na nuvem do Purple para lidar com o gerenciamento de certificados e o provisionamento de perfis.
  4. Forneça provisionamento de perfil: Permita que os visitantes realizem o onboarding por meio de um link de download de perfil com um único clique em seu site, aplicativo ou convite por e-mail.
Objects>

Perguntas frequentes sobre a descontinuação do captive portal

Os Captive Portals estão sendo completamente descontinuados pela Apple e Google?

A Apple e o Google estão restringindo os Captive Network Assistants (CNAs) por meio de sandbox, bloqueio de cookies e randomização de endereço MAC. Embora as páginas de splash na web ainda funcionem para acessos simples de clique, os fornecedores de SO priorizam perfis automatizados Passpoint e OpenRoaming para uma conexão segura e sem atritos.

Como o Passpoint difere de um Captive Portal tradicional?

Os Captive Portals tradicionais exigem o envio manual de formulários no navegador da web em redes WiFi abertas e não criptografadas. O Passpoint (Hotspot 2.0) autentica dispositivos automaticamente usando criptografia corporativa WPA3 sem exigir interação com páginas da web.

O que é OpenRoaming e como ele beneficia os operadores de locais?

O OpenRoaming é uma federação global estabelecida pela Wireless Broadband Alliance. Ele permite que os visitantes do local se conectem automaticamente em milhares de redes participantes usando um único perfil seguro, eliminando o atrito de login e preservando as análises do local.

Preciso substituir meu hardware de WiFi existente para suportar o Passpoint?

Não. A maioria dos pontos de acesso corporativos da Cisco Meraki, HPE Aruba, Ruckus, Ubiquiti UniFi e Juniper Mist suporta 802.11u e Passpoint via configuração de software. O Purple se integra ao seu hardware atual perfeitamente.

Perguntas frequentes

Os Captive Portals estão sendo completamente descontinuados pela Apple e Google?

A Apple e o Google estão restringindo os Captive Network Assistants (CNAs) por meio de sandbox, bloqueio de cookies e randomização de endereço MAC. Embora as páginas de splash na web ainda funcionem para acessos simples de clique, os fornecedores de SO priorizam perfis automatizados Passpoint e OpenRoaming para uma conexão segura e sem atritos.

Como o Passpoint difere de um Captive Portal tradicional?

Os Captive Portals tradicionais exigem o envio manual de formulários no navegador da web em redes WiFi abertas e não criptografadas. O Passpoint (Hotspot 2.0) autentica dispositivos automaticamente usando criptografia corporativa WPA3 sem exigir interação com páginas da web.

O que é OpenRoaming e como ele beneficia os operadores de locais?

O OpenRoaming é uma federação global estabelecida pela Wireless Broadband Alliance. Ele permite que os visitantes do local se conectem automaticamente em milhares de redes participantes usando um único perfil seguro, eliminando o atrito de login e preservando as análises do local.

Preciso substituir meu hardware de WiFi existente para suportar o Passpoint?

Não. A maioria dos pontos de acesso corporativos da Cisco Meraki, HPE Aruba, Ruckus, Ubiquiti UniFi e Juniper Mist suporta 802.11u e Passpoint via configuração de software. O Purple se integra ao seu hardware atual perfeitamente.

Pronto para começar?

Agende uma demonstração com um de nossos especialistas para ver como a Purple pode ajudar você a atingir seus objetivos de negócio.

Fale com um especialista