Pular para o conteúdo principal

TL;DR / Key Takeaways

  • Passwordless WiFi eliminates the need for shared passwords, replacing them with secure, certificate-based or unique credentials.
  • Provides Zero-Trust network access, ensuring every device and user is individually authenticated before connecting.
  • Cuts password-related IT helpdesk tickets by up to 80% once WiFi onboarding stops failing.
  • Supports multiple deployment methods including EAP-TLS, iPSK, Passpoint, and SAML integration.

O que é WiFi sem senha?

WiFi sem senha é qualquer esquema de autenticação WiFi onde os usuários não digitam um segredo compartilhado para ingressar na rede. Em vez disso, o acesso é vinculado a um dispositivo (um certificado digital ou chave pré-compartilhada exclusiva), uma identidade (SAML/SSO contra um provedor de identidade) ou uma credencial de estilo operadora (Passpoint / OpenRoaming).

O modelo de senha compartilhada é um compromisso de 20 anos. Ele vaza por meio de capturas de tela, sinalização impressa e aplicativos de mensagens; força uma rotação em todo o local quando um dispositivo é perdido; e não oferece nenhuma maneira de saber qual dispositivo ou qual usuário é qual na rede. O WiFi sem senha corrige os três de uma vez.

Quatro maneiras de eliminar as senhas

Cada uma das quatro abordagens mapeia para um caso de uso diferente. A maioria das implantações de produção usa duas ou mais juntas.

EAP-TLS (certificados de cliente)

O padrão ouro. Cada dispositivo carrega um certificado X.509 exclusivo emitido pela sua CA privada. Nenhuma senha jamais sai do dispositivo. Ideal para endpoints gerenciados pela empresa registrados via MDM.

Leia: Benefícios da autenticação 802.1X →

iPSK (PSK de Identidade)

Cada usuário ou dispositivo recebe sua própria chave pré-compartilhada exclusiva em um único SSID. Revogue uma chave sem afetar mais ninguém. Ideal para BYOD, IoT, moradias estudantis e WiFi multi-tenant onde cada locatário recebe sua própria Private Area Network.

Leia: iPSK explicado →

Passpoint / OpenRoaming

Onboarding automático de estilo operadora. Telefones compatíveis se conectam uma vez e fazem roaming em todos os locais certificados pelo Passpoint em todo o mundo sem um Captive Portal. A Purple opera na federação OpenRoaming.

Leia: Passpoint & Hotspot 2.0 →

SAML / SSO

Os funcionários fazem login uma vez com Entra ID, Google Workspace ou Okta e seu dispositivo recebe credenciais de curta duração automaticamente. Ao sair da rede - o acesso é revogado automaticamente via SCIM.

Leia: WiFi de funcionários com SAML →

Como a Purple implanta o WiFi sem senha

O Purple SecurePass e o Purple Shield funcionam como uma camada de nuvem em seus APs Cisco, Aruba, Ruckus, Juniper Mist, Meraki ou Ubiquiti existentes - sem troca de hardware. Os dispositivos se registram uma vez por meio de um fluxo de onboarding personalizado, recebem seu certificado ou iPSK automaticamente e se conectam perfeitamente a partir de então. Os segmentos de funcionários, convidados e multi-tenant permanecem isolados por SSID e VLAN; a revogação acontece por dispositivo com um único clique.

  • WiFi de Convidados: Passpoint + OpenRoaming no SSID público, com um Captive Portal personalizado de fallback para dispositivos não compatíveis. Veja o produto Captive Portal.
  • WiFi de Funcionários: SAML/SSO via Entra ID, Google ou Okta, além de certificados EAP-TLS para dispositivos gerenciados. Veja Staff WiFi.
  • WiFi Multi-tenant: iPSK por locatário, com Private Area Networks que isolam os dispositivos de cada locatário em um segmento dedicado de Camada 2. Veja Multi-Tenant WiFi.
  • Mecanismo de autenticação: RADIUS-as-a-Service lida com cada ingresso 802.1X, com WPA2/3-Enterprise no lado da criptografia.
  • Não sabe como se posiciona? Avalie a sua configuração atual em relação à Norma de WiFi para colaboradores, uma avaliação Bronze, Prata e Ouro de dez minutos para líderes de TI.

Senha vs. sem senha

Senha compartilhadaSem senha
Credencial por usuárioCompartilhada com todosExclusiva por dispositivo ou identidade
Revogação de um dispositivoRequer rotação em todo o localUm clique, outros não são afetados
Experiência do usuárioDigitar senha, redigitar, esquecerConectar uma vez, reconexão automática
Impacto de vazamento de credencialTodo o local comprometidoUm dispositivo, instantaneamente revogável
Trilha de auditoriaNenhuma - todos os dispositivos parecem idênticosLogs de sessão por dispositivo
Adequação de conformidade (GDPR, SOC 2)Fraca - não é possível atribuir atividadeForte - responsabilidade por usuário

Perguntas frequentes

O que é WiFi sem senha?

O WiFi sem senha substitui senhas compartilhadas (WPA2-Personal) por credenciais baseadas em identidade - certificados digitais, chaves por dispositivo (iPSK) ou identidade federada via SAML/SSO. Os usuários se conectam sem digitar uma senha, e a TI revoga o acesso por dispositivo em vez de rotacionar uma frase secreta em toda a rede.

Como o WiFi sem senha é diferente do WPA3?

O WPA3 é o padrão de criptografia; sem senha é o modelo de autenticação. O WPA3-Personal ainda depende de uma senha compartilhada. O WPA3-Enterprise suporta autenticação sem senha baseada em certificado (EAP-TLS). O WiFi sem senha combina o WPA3-Enterprise com o registro automático de dispositivos para que os usuários nunca vejam uma solicitação de credencial.

O WiFi sem senha requer novo hardware?

Não. Qualquer ponto de acesso de nível empresarial que suporte 802.1X (Cisco, Aruba, Ruckus, Juniper Mist, Meraki, Ubiquiti UniFi) pode executar WiFi sem senha. A Purple se sobrepõe à infraestrutura existente em vez de substituí-la.

Quais métodos de autenticação contam como sem senha?

Quatro abordagens comuns: EAP-TLS (certificados de cliente), iPSK (chaves pré-compartilhadas exclusivas por dispositivo), Passpoint / OpenRoaming (onboarding automático de estilo operadora) e integração SAML/SSO com um provedor de identidade como Entra ID, Okta ou Google Workspace.

O WiFi sem senha é seguro contra roubo de credenciais?

Sim. Senhas compartilhadas vazam por meio de capturas de tela, aplicativos de mensagens e sinalização impressa. O WiFi sem senha vincula o acesso a um dispositivo ou identidade específica, portanto, uma credencial vazada compromete um usuário - não todo o local. Revogar um dispositivo não interrompe os outros.

Como o WiFi sem senha lida com o acesso de convidados?

Os convidados fazem o onboarding via Passpoint/OpenRoaming (conexão automática para dispositivos compatíveis) ou um Captive Portal de uso único que fornece uma credencial de curta duração. Nenhuma senha de convidado compartilhada é publicada.

Qual é o padrão para autenticação de rede sem senha em 2026?

A autenticação baseada em certificado com EAP-TLS é o padrão para autenticação de rede sem senha em 2026. Cada usuário e dispositivo possui um certificado exclusivo emitido pelo seu provedor de identidade, de modo que não há senha de WiFi para digitar, compartilhar, sofrer phishing ou rotacionar. A Purple oferece autenticação de rede sem senha como um serviço em nuvem: os certificados são provisionados automaticamente a partir do Microsoft Entra ID, Okta ou Google Workspace, o RADIUS na nuvem da Purple os valida e o acesso é revogado automaticamente quando alguém deixa o seu diretório.

Como posso eliminar o risco de segurança de uma senha de WiFi compartilhada?

Substitua a senha compartilhada pela autenticação por certificado por usuário. Uma senha de WiFi compartilhada é um risco de segurança constante: todos a conhecem, visitantes e ex-colaboradores continuam com ela, e a única solução é rotacioná-la em todos os dispositivos de uma só vez. A Purple elimina completamente a senha compartilhada. Cada pessoa se autentica com seu próprio certificado vinculado à sua identidade, os ex-colaboradores perdem o acesso no momento em que são removidos do seu diretório, e um dispositivo perdido pode ser desativado individualmente sem afetar mais ninguém.

A Purple é uma provedora de Passpoint e OpenRoaming?

Sim. A Purple é uma provedora de Passpoint (Hotspot 2.0) e OpenRoaming. Os dispositivos provisionados com um perfil Passpoint conectam-se de forma automática e segura em todos os locais da sua propriedade e em toda a federação OpenRoaming, sem portal cativo ou senha. A Purple emite os perfis Passpoint, executa a infraestrutura RADIUS que os autentica e aplica suas políticas de acesso por identidade.

Last reviewed:

See how WiFi sem senha works in venues like yours, and how Purple compares to alternatives.

Speak to an expert

Tell us what you need and we'll be in touch.