Pular para o conteúdo principal

TL;DR / Key Takeaways

  • Passwordless WiFi eliminates the need for shared passwords, replacing them with secure, certificate-based or unique credentials.
  • Provides Zero-Trust network access, ensuring every device and user is individually authenticated before connecting.
  • Dramatically reduces IT helpdesk tickets related to password resets and connectivity issues.
  • Supports multiple deployment methods including EAP-TLS, iPSK, Passpoint, and SAML integration.

O que é WiFi sem senha?

WiFi sem senha é qualquer esquema de autenticação WiFi onde os usuários não digitam um segredo compartilhado para ingressar na rede. Em vez disso, o acesso é vinculado a um dispositivo (um certificado digital ou chave pré-compartilhada exclusiva), uma identidade (SAML/SSO contra um provedor de identidade) ou uma credencial de estilo operadora (Passpoint / OpenRoaming).

O modelo de senha compartilhada é um compromisso de 20 anos. Ele vaza por meio de capturas de tela, sinalização impressa e aplicativos de mensagens; força uma rotação em todo o local quando um dispositivo é perdido; e não oferece nenhuma maneira de saber qual dispositivo ou qual usuário é qual na rede. O WiFi sem senha corrige os três de uma vez.

Quatro maneiras de eliminar as senhas

Cada uma das quatro abordagens mapeia para um caso de uso diferente. A maioria das implantações de produção usa duas ou mais juntas.

EAP-TLS (certificados de cliente)

O padrão ouro. Cada dispositivo carrega um certificado X.509 exclusivo emitido pela sua CA privada. Nenhuma senha jamais sai do dispositivo. Ideal para endpoints gerenciados pela empresa registrados via MDM.

Leia: Benefícios da autenticação 802.1X →

iPSK (Identity PSK)

Cada usuário ou dispositivo recebe sua própria chave pré-compartilhada exclusiva em um único SSID. Revogue uma chave sem afetar mais ninguém. Ideal para BYOD, IoT, moradias estudantis e WiFi multi-tenant onde cada locatário recebe sua própria Private Area Network.

Leia: iPSK explicado →

Passpoint / OpenRoaming

Onboarding automático de estilo operadora. Telefones compatíveis se conectam uma vez e fazem roaming em todos os locais certificados pelo Passpoint em todo o mundo sem um Captive Portal. A Purple opera na federação OpenRoaming.

Leia: Passpoint & Hotspot 2.0 →

SAML / SSO

Os funcionários fazem login uma vez com Entra ID, Google Workspace ou Okta e seu dispositivo recebe credenciais de curta duração automaticamente. Ao sair da rede — o acesso é revogado automaticamente via SCIM.

Leia: WiFi de funcionários com SAML →

Como a Purple implanta o WiFi sem senha

O Purple SecurePass e o Purple Shield funcionam como uma camada de nuvem em seus APs Cisco, Aruba, Ruckus, Juniper Mist, Meraki ou Ubiquiti existentes — sem troca de hardware. Os dispositivos se registram uma vez por meio de um fluxo de onboarding personalizado, recebem seu certificado ou iPSK automaticamente e se conectam perfeitamente a partir de então. Os segmentos de funcionários, convidados e multi-tenant permanecem isolados por SSID e VLAN; a revogação acontece por dispositivo com um único clique.

  • WiFi de Convidados: Passpoint + OpenRoaming no SSID público, com um Captive Portal personalizado de fallback para dispositivos não compatíveis. Veja o produto Captive Portal.
  • WiFi de Funcionários: SAML/SSO via Entra ID, Google ou Okta, além de certificados EAP-TLS para dispositivos gerenciados. Veja Staff WiFi.
  • WiFi Multi-tenant: iPSK por locatário, com Private Area Networks que isolam os dispositivos de cada locatário em um segmento dedicado de Camada 2. Veja Multi-Tenant WiFi.
  • Mecanismo de autenticação: RADIUS-as-a-Service lida com cada ingresso 802.1X, com WPA2/3-Enterprise no lado da criptografia.

Senha vs. sem senha

Senha compartilhadaSem senha
Credencial por usuárioCompartilhada com todosExclusiva por dispositivo ou identidade
Revogação de um dispositivoRequer rotação em todo o localUm clique, outros não são afetados
Experiência do usuárioDigitar senha, redigitar, esquecerConectar uma vez, reconexão automática
Impacto de vazamento de credencialTodo o local comprometidoUm dispositivo, instantaneamente revogável
Trilha de auditoriaNenhuma — todos os dispositivos parecem idênticosLogs de sessão por dispositivo
Adequação de conformidade (GDPR, SOC 2)Fraca — não é possível atribuir atividadeForte — responsabilidade por usuário

Perguntas frequentes

O que é WiFi sem senha?

O WiFi sem senha substitui senhas compartilhadas (WPA2-Personal) por credenciais baseadas em identidade — certificados digitais, chaves por dispositivo (iPSK) ou identidade federada via SAML/SSO. Os usuários se conectam sem digitar uma senha, e a TI revoga o acesso por dispositivo em vez de rotacionar uma frase secreta em toda a rede.

Como o WiFi sem senha é diferente do WPA3?

O WPA3 é o padrão de criptografia; sem senha é o modelo de autenticação. O WPA3-Personal ainda depende de uma senha compartilhada. O WPA3-Enterprise suporta autenticação sem senha baseada em certificado (EAP-TLS). O WiFi sem senha combina o WPA3-Enterprise com o registro automático de dispositivos para que os usuários nunca vejam uma solicitação de credencial.

O WiFi sem senha requer novo hardware?

Não. Qualquer ponto de acesso de nível empresarial que suporte 802.1X (Cisco, Aruba, Ruckus, Juniper Mist, Meraki, Ubiquiti UniFi) pode executar WiFi sem senha. A Purple se sobrepõe à infraestrutura existente em vez de substituí-la.

Quais métodos de autenticação contam como sem senha?

Quatro abordagens comuns: EAP-TLS (certificados de cliente), iPSK (chaves pré-compartilhadas exclusivas por dispositivo), Passpoint / OpenRoaming (onboarding automático de estilo operadora) e integração SAML/SSO com um provedor de identidade como Entra ID, Okta ou Google Workspace.

O WiFi sem senha é seguro contra roubo de credenciais?

Sim. Senhas compartilhadas vazam por meio de capturas de tela, aplicativos de mensagens e sinalização impressa. O WiFi sem senha vincula o acesso a um dispositivo ou identidade específica, portanto, uma credencial vazada compromete um usuário — não todo o local. Revogar um dispositivo não interrompe os outros.

Como o WiFi sem senha lida com o acesso de convidados?

Os convidados fazem o onboarding via Passpoint/OpenRoaming (conexão automática para dispositivos compatíveis) ou um Captive Portal de uso único que fornece uma credencial de curta duração. Nenhuma senha de convidado compartilhada é publicada.

See how wifi sem senha works in venues like yours, and how Purple compares to alternatives.