Uu PPSK 2023: comparando recursos e modelos de implantação
Este guia de referência técnica compara a arquitetura WiFi Unique per-User Private Pre-Shared Key (UU PPSK) com as implantações tradicionais de PSK compartilhado e 802.1X, com foco específico no cenário de 2023 de implementações de fornecedores e recursos de plataforma. Ele fornece a desenvolvedores imobiliários, operadores de BTR e proprietários de MDU estratégias de implantação práticas, orientações de arquitetura de VLAN e fluxos de trabalho automatizados de gerenciamento de ciclo de vida. O guia abrange três modelos de implantação, estudos de caso do mundo real e as implicações de conformidade de cada abordagem de autenticação.
Ouça este guia
Ver transcrição do podcast
- Resumo Executivo
- Detalhamento Técnico
- O fluxo de autenticação
- Implementações de fornecedores e terminologia em 2023
- Considerações sobre WPA3 e 6 GHz
- Guia de implementação
- Fase 1: Design lógico e arquitetura de VLAN
- Fase 2: Configuração de hardware e RADIUS
- Fase 3: Gerenciamento automatizado do ciclo de vida
- Melhores práticas
- Solução de problemas e mitigação de riscos
- ROI e impacto nos negócios

Resumo Executivo
Para gerentes de TI e arquitetos de rede que operam ambientes multi-tenant, fornecer WiFi seguro e com experiência residencial em escala apresenta um desafio arquitetônico distinto. As senhas compartilhadas tradicionais falham em auditorias de segurança e criam gargalos operacionais quando os residentes se mudam. A autenticação corporativa padrão 802.1X exige um servidor RADIUS e um suplicante em cada dispositivo, tornando-a incompatível com a grande maioria dos hardwares de casa inteligente e IoT de consumo.
A Chave Privada Pré-Compartilhada Única por Usuário (UU PPSK) preenche essa lacuna. Ela fornece isolamento de rede por residente, automatiza o gerenciamento do ciclo de vida das chaves e oferece uma experiência de WiFi segura que suporta os 15 a 25 dispositivos encontrados em uma residência moderna típica. Em 2023, a Ubiquiti UniFi adicionou suporte nativo a PPSK, completando o cenário em todas as principais plataformas de hardware corporativo. Este guia detalha como implementar o UU PPSK, compara recursos específicos de fornecedores como Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme Networks e Fortinet, e descreve a arquitetura de implantação necessária para oferecer suporte a propriedades multi-tenant de maneira eficiente. Para obter um contexto relacionado sobre o panorama mais amplo de PPSK, consulte O que é PPSK: comparando recursos e modelos de implantação .
Detalhamento Técnico
A premissa fundamental do UU PPSK é direta: em vez de transmitir múltiplos SSIDs ou depender de uma única senha compartilhada, o controlador sem fio atribui uma senha exclusiva para cada residente ou grupo de dispositivos. Quando um dispositivo se autentica usando sua chave específica, o controlador mapeia essa conexão para uma VLAN dedicada. Essa arquitetura cria uma bolha de WiFi para cada residente. Seus dispositivos podem descobrir uns aos outros, transmitir mídia e compartilhar arquivos exatamente como fariam em uma rede doméstica padrão, enquanto permanecem completamente isolados de todos os outros residentes no edifício.
O fluxo de autenticação
Quando um dispositivo se conecta ao SSID, o ponto de acesso intercepta a solicitação de associação. Durante o handshake de quatro vias do WPA2 ou WPA3, o dispositivo apresenta sua chave pré-compartilhada. O controlador de LAN sem fio (ou a plataforma de gerenciamento em nuvem) busca essa chave no banco de dados PPSK. Se a chave for válida, o controlador identifica a VLAN associada e marca o tráfego do dispositivo de acordo a partir desse momento.

Este mecanismo difere fundamentalmente do 802.1X. Enquanto o 802.1X exige uma troca EAP (Extensible Authentication Protocol) e um suplicante no lado do cliente, o PPSK opera na camada WPA Personal. O dispositivo simplesmente vê uma rede WiFi padrão que exige uma senha. Isso garante compatibilidade com dispositivos IoT headless, smart TVs e consoles de videogame que não conseguem processar certificados corporativos. Para uma comparação detalhada de quando o 802.1X é a escolha certa versus o PPSK, o guia Three SSIDs to rule them all aborda a arquitetura de três SSIDs na íntegra.
Implementações de fornecedores e terminologia em 2023
O mecanismo subjacente é padronizado, mas a terminologia dos fornecedores varia significativamente. Entender qual termo se mapeia para qual plataforma é essencial ao avaliar hardware ou ler a documentação do fornecedor.
| Fornecedor | Nome do Recurso | Suporte WPA3 | Máximo de Chaves (local) | Baseado em RADIUS |
|---|---|---|---|---|
| Cisco Meraki | iPSK (Identity PSK) | Sim (modo de transição) | 5.000 por rede | Sim (Cisco ISE) |
| HPE Aruba | MPSK / PPSK | Apenas WPA2 para MPSK | Ilimitado via ClearPass | Sim (ClearPass) |
| Ruckus | DPSK (Dynamic PSK) | Sim (SmartZone 6.1+) | 10.000 por zona | Sim (SmartZone) |
| Juniper Mist | ePSK | Sim | Ilimitado via Mist cloud | Sim (Mist cloud) |
| Ubiquiti UniFi | PPSK | Apenas WPA2 | 1.000 por rede | Sim (RADIUS externo) |
| Cambium | ePSK | Sim | Ilimitado via cnMaestro | Sim (cnMaestro) |
| Extreme | Private PSK | Sim | Ilimitado via ExtremeCloud | Sim (ExtremeCloud) |
| Fortinet | MPSK | Sim | Ilimitado via FortiGate | Sim (FortiAuthenticator) |
Um marco significativo em 2023 foi o lançamento do suporte nativo a PPSK pela Ubiquiti UniFi em outubro daquele ano. Isso completou o gerenciamento de chaves por usuário de nível empresarial em toda a pilha de hardware. A implementação UniFi é atualmente apenas WPA2, o que significa que não funcionará na banda de 6 GHz. Para implantações que especificam hardware WiFi 6E, essa é uma restrição crítica a ser avaliada antes de se comprometer com uma plataforma.
Considerações sobre WPA3 e 6 GHz
A introdução do WPA3 e da banda de 6 GHz (WiFi 6E e WiFi 7) apresenta novas variáveis. O WPA3 substitui o tradicional handshake PSK pelo Simultaneous Authentication of Equals (SAE), fornecendo proteção contra ataques de dicionário offline. No entanto, nem todas as implementações de PPSK dos fornecedores suportam atualmente WPA3-SAE. Se você estiver especificando pontos de acesso de 6 GHz, que exigem WPA3, certifique-se de que a plataforma escolhida suporte PPSK sobre WPA3, ou você será forçado a restringir os clientes PPSK às bandas de 2.4 GHz e 5 GHz.

Guia de implementação
A implantação do UU PPSK em um ambiente de Build to Rent (BTR) ou condomínios residenciais (MDU) exige um planejamento cuidadoso em três fases: design lógico, configuração de hardware e integração de residentes.
Fase 1: Design lógico e arquitetura de VLAN
Comece mapeando o número de residentes e as categorias de dispositivos. Uma implantação BTR padrão requer uma VLAN dedicada para cada unidade de apartamento. Para um edifício de 200 unidades, você precisa de 200 VLANs de residentes. Além disso, você deve provisionar VLANs separadas para sistemas de gerenciamento predial, sensores IoT e Guest WiFi de áreas comuns.
Aloque endereços IP suficientes. Pesquisas da British Property Federation indicam uma média de 15 a 25 dispositivos conectados por residência. Uma sub-rede /24 por apartamento fornece 254 endereços utilizáveis, o que acomoda confortavelmente a futura expansão de IoT sem esgotar o pool DHCP. Uma sub-rede /23 fornece 510 endereços utilizáveis para residências de maior densidade.
Um esquema de VLAN recomendado para uma propriedade BTR de 200 unidades:
| Intervalo de VLAN | Finalidade | Tamanho da Sub-rede |
|---|---|---|
| VLAN 10 a 209 | Unidades residenciais (uma por apartamento) | /24 por VLAN |
| VLAN 300 | Sistemas de gerenciamento predial | /24 |
| VLAN 400 | Sensores IoT e controle de acesso | /24 |
| VLAN 500 | WiFi para convidados de áreas comuns | /23 |
| VLAN 600 | Dispositivos de equipe e gerenciamento | /24 |
Fase 2: Configuração de hardware e RADIUS
Para implantações que excedam 50 unidades, conte com PPSK baseado em RADIUS em vez de armazenamento local do controlador. Conecte seus pontos de acesso a um serviço RADIUS em nuvem. Configure um único SSID em toda a propriedade. Mapeie os atributos RADIUS para retornar o ID de VLAN correto com base na chave autenticada. Certifique-se de que todas as portas trunk entre os switches da camada de acesso e o núcleo de distribuição permitam toda a faixa de VLANs de residentes.
Ative a reflexão mDNS (Multicast DNS) dentro de cada VLAN de residente. Esta é a etapa mais comumente esquecida nas implantações iniciais, e sua ausência é a principal causa de falhas de emparelhamento do Chromecast, Apple TV e Sonos. A reflexão mDNS permite que dispositivos na mesma VLAN se descubram mutuamente, ao mesmo tempo que impede a descoberta entre diferentes VLANs.
Fase 3: Gerenciamento automatizado do ciclo de vida
A viabilidade operacional do UU PPSK depende inteiramente do gerenciamento automatizado de chaves. Integre seu sistema de gerenciamento de propriedades (PMS) com a plataforma de autenticação WiFi via REST API. Quando um contrato de locação é assinado, o sistema deve gerar automaticamente uma chave exclusiva e atribuí-la a uma VLAN disponível. Entregue essa chave ao residente por e-mail ou por um portal de residentes seguro antes da mudança. Quando a locação terminar, o sistema deve revogar a chave instantaneamente, encerrando o acesso de todos os dispositivos associados sem intervenção manual de TI.
A solução Multi-Tenant WiFi da Purple fornece essa camada de orquestração como uma sobreposição de nuvem sobre seu hardware existente. Ela se integra aos sistemas de gerenciamento de propriedades via API, automatiza o provisionamento e a revogação de chaves e fornece o painel WiFi Analytics para monitorar o desempenho da rede em todas as VLANs de residentes.
Melhores práticas
Previna a proliferação de SSIDs. Transmita no máximo três SSIDs por rádio: um para moradores (UU PPSK), um para funcionários e gerência (802.1X) e um para visitantes nas áreas comuns. Cada SSID adicional consome tempo de transmissão para frames de beacon. Em um edifício residencial denso, seis ou oito SSIDs por ponto de acesso degradam o desempenho de todos. Consulte Três SSIDs para governar todos para uma análise detalhada dessa arquitetura.
Aborde a randomização de MAC desde o primeiro dia. Sistemas operacionais modernos, incluindo iOS 14 e posterior, Android 10 e posterior, e Windows 11, usam endereços MAC randomizados por padrão. Implemente um fluxo de trabalho de pré-registro onde os moradores registram seus dispositivos, ou garanta que seu portal os oriente a desativar o endereçamento privado para a rede doméstica. Não abordar isso é a causa mais comum de falhas de autenticação em novas implantações.
Valide as portas de tronco durante o comissionamento. Projete um esquema de VLAN limpo, implante os pontos de acesso e teste um dispositivo em cada VLAN antes que os moradores se mudem. A queda silenciosa de tráfego devido a uma configuração de porta de tronco incompleta é o modo de falha pós-implantação mais comum. Documente cada configuração de porta de tronco e verifique-a em relação ao seu esquema de VLAN.
Dimensione seus escopos DHCP corretamente. Um edifício de 200 unidades com 20 dispositivos por residência requer capacidade DHCP para 4.000 dispositivos. Garanta que seu servidor DHCP possa lidar com renovações de concessão na escala de sua implantação, especialmente durante picos de mudança, quando centenas de dispositivos tentam se conectar simultaneamente.
Solução de problemas e mitigação de riscos
O modo de falha mais comum em implantações UU PPSK é a queda silenciosa de tráfego devido ao entroncamento de VLAN incompleto. Se um dispositivo se autenticar com sucesso, mas falhar em obter um endereço IP, verifique se a VLAN atribuída é permitida em todas as portas de uplink do ponto de acesso de volta ao servidor DHCP.
Um segundo problema frequente envolve dispositivos domésticos inteligentes que não conseguem se conectar. Isso geralmente ocorre quando os moradores tentam conectar dispositivos IoT que operam apenas em 2,4 GHz enquanto o telefone está conectado à banda de 5 GHz, e o aplicativo de configuração não consegue fazer a ponte. Garanta que seus pontos de acesso usem direcionamento de banda de maneira adequada ou forneça um SSID dedicado de integração de IoT de 2,4 GHz que mapeie para a mesma VLAN de morador.
As falhas de randomização de MAC se apresentam como erros intermitentes de autenticação, onde um dispositivo se conecta com sucesso na primeira tentativa, mas falha nas conexões subsequentes. O dispositivo apresenta um endereço MAC randomizado diferente a cada vez, fazendo com que a busca RADIUS falhe. A correção é configurar o SSID para solicitar endereços MAC permanentes ou implementar um fluxo de trabalho de pré-registro de dispositivo.
Para conformidade com o GDPR, mantenha um log de auditoria completo dos eventos de provisionamento e revogação de chaves. Cada conexão deve ser rastreável a uma chave de residente específica e a um registro de locação. Com uma PSK compartilhada, essa prestação de contas é impossível. O UU PPSK é a única arquitetura que permite responder com precisão a uma solicitação de acesso do titular dos dados ou a uma investigação policial.
ROI e impacto nos negócios
A implementação do UU PPSK oferece um valor comercial mensurável para operadores de propriedades. Ao eliminar as rotações de senhas em todo o edifício e automatizar o provisionamento de chaves, os operadores normalmente observam uma redução de 50% a 70% nos chamados de suporte relacionados a WiFi durante os períodos de pico de mudança, com base em dados de implantação de clientes do Multi-Tenant WiFi da Purple.
Oferecer uma rede segura e de alto desempenho que suporta dispositivos IoT de residentes prontos para uso aumenta a satisfação e a retenção dos inquilinos. Para operadores de BTR, o WiFi é agora uma comodidade padrão incluída no aluguel, e a qualidade desse serviço influencia diretamente as taxas de renovação de contratos.
Do ponto de vista de conformidade, o UU PPSK garante que você atenda aos requisitos do GDPR para responsabilidade de dados. Como cada conexão está vinculada a uma chave de residente específica, você mantém uma trilha de auditoria clara da atividade de rede. Você pode rastrear o desempenho e a utilização da rede de forma eficaz usando o WiFi Analytics , garantindo a entrega da qualidade de serviço prometida no contrato de locação.
Para operadores nos setores de hotelaria e varejo , a mesma arquitetura UU PPSK se aplica às redes de funcionários, onde chaves por funcionário substituem senhas compartilhadas e eliminam o risco de segurança de ex-funcionários manterem o acesso à rede após saírem.
A Purple opera em mais de 80.000 locais ativos desde sua fundação em 2012, com 99,999% de tempo de atividade e certificação ISO 27001. O produto Multi-Tenant WiFi é independente de hardware, operando como uma sobreposição de nuvem em infraestruturas Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme e Fortinet. Para leitura adicional sobre o conjunto mais amplo de recursos PPSK, consulte What is PPSK: comparing features and deployment models e o equivalente em espanhol Qué es PPSK: comparación de funciones y modelos de despliegue .
Definições principais
UU PPSK (Unique per-User Private Pre-Shared Key)
Um método de autenticação que atribui uma senha de WiFi exclusiva para cada usuário ou residência individual em um único SSID. Cada chave é mapeada para uma VLAN dedicada, isolando o tráfego do usuário de todos os outros usuários na mesma infraestrutura física.
Usado em ambientes multi-tenant para fornecer isolamento de rede sem exigir certificados corporativos 802.1X. A arquitetura padrão para implantações de WiFi em BTR e MDU.
VLAN (Virtual Local Area Network)
Uma sub-rede lógica que agrupa uma coleção de dispositivos, isolando seu tráfego de transmissão de outros dispositivos na mesma infraestrutura física.
Em uma implantação de UU PPSK, a chave exclusiva de cada residente é mapeada para sua própria VLAN dedicada, criando um segmento de rede privada que funciona como um roteador doméstico.
RADIUS (Remote Authentication Dial-In User Service)
Um protocolo de rede que fornece gerenciamento centralizado de autenticação, autorização e contabilização para usuários que se conectam e usam um serviço de rede. Definido na RFC 2865.
As implantações de PPSK empresariais usam um servidor RADIUS para armazenar chaves e retornar a atribuição correta de VLAN ao ponto de acesso. O Cloud RADIUS-as-a-Service elimina a necessidade de operar sua própria infraestrutura RADIUS.
mDNS (Multicast DNS)
Um protocolo que resolve nomes de host para endereços IP em redes pequenas que não incluem um servidor de nomes local. Definido na RFC 6762.
Deve ser habilitado e refletido dentro das VLANs dos residentes para que dispositivos como Apple TV, Chromecast e Sonos possam ser descobertos por smartphones na mesma VLAN. Sem a reflexão mDNS, o espelhamento e o emparelhamento de casa inteligente falham.
Randomização de MAC
Um recurso de privacidade em sistemas operacionais modernos que gera um endereço MAC aleatório para cada rede WiFi à qual o dispositivo se conecta, evitando o rastreamento entre redes.
Pode interferir nos fluxos de trabalho de autenticação PPSK que usam consultas de endereço MAC. Requer um fluxo de trabalho de pré-registro ou configuração no nível do SSID para solicitar endereços MAC permanentes.
802.1X
Um padrão IEEE para controle de acesso à rede baseado em porta que fornece um mecanismo de autenticação para dispositivos que desejam se conectar a uma LAN ou WLAN. Requer um servidor RADIUS e um suplicante do lado do cliente.
A alternativa corporativa ao PPSK, adequada para frotas de dispositivos corporativos gerenciados. Não é adequada para dispositivos IoT de consumo, smart TVs ou consoles de jogos que não possuem um suplicante.
WPA3-SAE (Simultaneous Authentication of Equals)
O mecanismo de autenticação usado no WPA3 Personal, substituindo o handshake PSK tradicional por uma troca de chaves Dragonfly que fornece proteção contra ataques de dicionário offline.
Obrigatório para a banda de 6 GHz (WiFi 6E). Nem todas as implementações de PPSK de fornecedores suportam WPA3-SAE, o que pode restringir os clientes PPSK às bandas de 2.4 GHz e 5 GHz em hardware WiFi 6E.
Proliferação de SSID
O impacto negativo no desempenho causado pela transmissão de muitos nomes de rede a partir de um único ponto de acesso. Cada SSID consome tempo de transmissão com quadros de beacon, reduzindo a largura de banda disponível para o tráfego de dados.
O UU PPSK resolve isso permitindo que centenas de redes de residentes isoladas operem sob um único SSID, em vez de exigir um SSID separado por residente ou por andar.
iPSK (Identity PSK)
A implementação da Cisco Meraki de autenticação de chave pré-compartilhada por usuário. Funcionalmente equivalente ao UU PPSK. Suporta até 5.000 chaves exclusivas por rede e se integra ao Cisco ISE para implantações baseadas em RADIUS.
O termo usado na documentação da Meraki e no painel da Meraki. Ao avaliar o hardware Meraki para uma implantação de BTR, o iPSK é o recurso a ser especificado.
DPSK (Dynamic PSK)
A implementação da Ruckus Networks de autenticação de chave pré-compartilhada por usuário. Suporta até 10.000 chaves por zona em implantações SmartZone e se integra ao serviço cloud RADIUS da Purple.
O termo usado na documentação da Ruckus. O Ruckus SmartZone 6.1 e posterior adiciona suporte WPA3 para DPSK, permitindo o uso na banda de 6 GHz.
Exemplos práticos
Um empreendimento Build to Rent de 250 unidades em Manchester precisa fornecer WiFi seguro incluído no aluguel. Os moradores esperam conectar smart TVs, alto-falantes Sonos e consoles de jogos desde o primeiro dia. A equipe de TI deseja minimizar os chamados de suporte durante o pico de mudanças em setembro e garantir que, quando um morador se mudar, seu acesso seja revogado sem afetar nenhum outro morador.
Implante um único SSID em todo o edifício usando UU PPSK com suporte do serviço RADIUS em nuvem da Purple. Integre a plataforma RADIUS ao sistema de gestão de propriedades via API REST. Atribua uma sub-rede /24 e uma VLAN dedicada a cada uma das 250 unidades (VLAN 10 a VLAN 259). Configure a integração de API para gerar uma PPSK exclusiva na assinatura do contrato de locação e enviá-la por e-mail ao morador com um código QR. Ative a reflexão mDNS dentro de cada VLAN para oferecer suporte à descoberta de Sonos, Chromecast e Apple TV. Configure a integração com o PMS para revogar automaticamente a chave na data de término do contrato de locação. Use Cisco Meraki iPSK com o painel Meraki conectado ao RADIUS em nuvem da Purple para armazenamento de chaves e atribuição de VLAN.
Um bloco de acomodação estudantil de 400 leitos construído especificamente para esse fim atualmente usa uma única senha compartilhada. Os estudantes frequentemente reclamam que conseguem ver os Chromecasts de outras pessoas, e o operador não pode revogar o acesso dos estudantes que se mudaram sem alterar a senha de todos. O operador também precisa lidar com a rotatividade anual de coorte, onde 400 estudantes se mudam e 400 novos estudantes entram na mesma semana.
Migre do PSK compartilhado para uma arquitetura UU PPSK usando Ruckus SmartZone com DPSK, com suporte do serviço RADIUS da Purple. Provisione 400 chaves exclusivas, uma por quarto de estudante, cada uma mapeando para uma VLAN distinta. Distribua as chaves por meio do portal do sistema de gerenciamento de estudantes durante o registro pré-chegada, enviadas por e-mail com um código QR. Configure a expiração automática de chaves alinhada às datas de término do contrato. Na rotatividade anual, o sistema revoga automaticamente 400 chaves expiradas e provisiona 400 novas chaves por meio da integração com o sistema de gerenciamento de estudantes.
Questões práticas
Q1. Você está projetando a rede para um empreendimento de Build to Rent com 300 unidades. O desenvolvedor deseja usar access points Ubiquiti UniFi e armazenar as chaves PPSK localmente na controladora para reduzir custos. Qual é o principal risco dessa abordagem e o que você recomendaria em vez disso?
Dica: Considere os limites de escalabilidade dos controladores locais versus o cloud RADIUS e o impacto operacional do gerenciamento manual de chaves em uma escala de 300 unidades.
Ver resposta modelo
Os principais riscos são a escalabilidade e a falta de gerenciamento automatizado do ciclo de vida. A implementação PPSK local da Ubiquiti UniFi suporta até 1.000 entradas por rede, limite do qual um edifício de 300 unidades se aproximará rapidamente ao considerar múltiplos dispositivos por residência. Mais criticamente, o armazenamento local impede a integração via API com o sistema de gerenciamento de propriedades (PMS), forçando a equipe de TI a provisionar e revogar chaves manualmente para cada entrada e saída de moradores. Com 300 unidades e as taxas típicas de rotatividade de BTR, isso se torna um fardo operacional em tempo integral. A recomendação é usar o hardware UniFi, mas conectá-lo a um serviço RADIUS em nuvem externo por meio da opção de integração RADIUS, permitindo o gerenciamento automatizado do ciclo de vida das chaves por meio da API do PMS.
Q2. Um morador relata que seu smartphone se conecta perfeitamente à rede PPSK, mas ele não consegue emparelhar suas novas lâmpadas inteligentes. As lâmpadas suportam apenas 2.4 GHz, enquanto o smartphone está conectado na banda de 5 GHz. Como você deve resolver isso?
Dica: Pense em como o aplicativo de configuração do fabricante se comunica com a lâmpada durante o processo de emparelhamento inicial e em qual banda ambos os dispositivos precisam estar simultaneamente.
Ver resposta modelo
O problema é que o aplicativo de configuração do smartphone precisa se comunicar diretamente com a lâmpada durante o provisionamento, o que exige que ambos os dispositivos estejam na mesma banda de frequência. O smartphone está em 5 GHz, a lâmpada em 2.4 GHz, e o aplicativo de configuração não consegue fazer essa ponte. A solução é desativar temporariamente o band steering para a VLAN do morador ou fornecer um SSID de integração IoT dedicado de 2.4 GHz mapeado para a mesma VLAN do morador. Assim que a lâmpada for provisionada e conectada à VLAN do morador, o smartphone poderá retornar à banda de 5 GHz e controlar a lâmpada via serviço de nuvem ou descoberta mDNS dentro da VLAN.
Q3. Sua organização está migrando para access points WiFi 6E, que exigem WPA3 para a banda de 6 GHz. Você planeja usar PPSK para a autenticação dos moradores. Qual verificação crítica de compatibilidade você deve realizar antes de adquirir o hardware e qual é o seu plano de contingência caso a verificação falhe?
Dica: Nem todas as implementações de PPSK de provedores suportam WPA3-SAE. A banda de 6 GHz exige WPA3 de forma obrigatória.
Ver resposta modelo
Você deve verificar se a implementação de PPSK do fabricante específico suporta WPA3-SAE no rádio de 6 GHz. O PPSK do Ubiquiti UniFi é apenas WPA2 e não funcionará na banda de 6 GHz. O MPSK da HPE Aruba também possui restrições de WPA3. O Ruckus SmartZone 6.1 e posterior adiciona suporte a WPA3 para DPSK. Se o hardware escolhido não suportar PPSK no WPA3, a alternativa é configurar o rádio de 6 GHz apenas para tráfego corporativo ou de funcionários com WPA3 (802.1X) e restringir o tráfego de moradores PPSK aos rádios de 2.4 GHz e 5 GHz usando WPA2. Esta é uma arquitetura válida, mas limita os dispositivos dos moradores às velocidades do WiFi 6 em vez do WiFi 6E.
Q4. Você recebe uma solicitação de acesso a dados (SAR) sob a GDPR de um ex-morador solicitando todos os dados de atividade de rede associados à sua locação. Atualmente, seu prédio usa um PSK compartilhado. Você consegue atender a essa solicitação com precisão e qual mudança arquitetônica permitiria fazer isso no futuro?
Dica: Considere como o tráfego é atribuído a usuários individuais em um ambiente PSK compartilhado versus um ambiente PPSK.
Ver resposta modelo
Com uma PSK compartilhada, você não pode atender à solicitação com precisão. Cada dispositivo na rede apresenta as mesmas credenciais de rede, tornando impossível atribuir atividades de rede específicas a um residente específico. Você pode identificar o tráfego por endereço MAC, mas a randomização de MAC significa que até mesmo isso não é confiável. A migração para UU PPSK resolve isso. A chave exclusiva de cada residente está vinculada ao seu registro de locação no sistema de gestão de propriedades. Cada evento de conexão é registrado em relação a essa chave, criando uma trilha de auditoria completa que pode ser extraída e fornecida em resposta a uma solicitação de acesso do titular dos dados. Isso também atende ao princípio de responsabilidade do GDPR nos termos do Artigo 5(2).
Continue a ler esta série
Guia PPSK em PDF: comparando recursos e modelos de implantação
Este guia de referência técnica compara a arquitetura WiFi de Private Pre-Shared Key (PPSK) com as implantações tradicionais de 802.1X e PSK padrão. Ele fornece a arquitetos de rede e gerentes de TI estratégias de implementação neutras em relação a fornecedores para ambientes multifamiliares de aluguel, IoT e BTR.
PPSK xaverius: comparando recursos e modelos de implantação
Este guia definitivo examina a arquitetura PPSK xaverius para ambientes multi-inquilinos, como Build to Rent e alojamentos estudantis. Ele compara modelos de implantação, detalha estratégias de implementação e explica como o isolamento de VLAN por unidade oferece uma experiência de WiFi semelhante à residencial, mantendo a segurança corporativa.
PPSK mun: comparando recursos e modelos de implantação
Este guia de referência técnica compara a arquitetura Private Pre-Shared Key (PPSK) com as implantações tradicionais de 802.1X e PSK padrão. Ele fornece aos arquitetos de rede e gerentes de TI estratégias de implementação independentes de fornecedor para ambientes residenciais multi-tenant, IoT e BTR.