Pular para o conteúdo principal

A confiança de marcas líderes no mundo inteiro

O que é uma Private Area Network (PAN)?

Uma Private Area Network é uma bolha privada e segura criada em torno de cada usuário em uma rede WiFi compartilhada. Em ambientes multi-inquilino como moradias estudantis, hotéis ou casas de repouso, o usuário faz login uma única vez e todos os seus dispositivos são colocados dentro da sua própria bolha: os dispositivos conseguem se encontrar e conversar entre si, mas permanecem invisíveis para qualquer outro usuário. A Purple cria PANs por meio das Identity-Based Networks, com iPSK para dispositivos que não conseguem fazer login pelo navegador.

TL;DR / Key Takeaways

  • A Private Area Network (PAN) gives every user their own secure network bubble on shared WiFi: their devices can find each other, and nobody else's can.
  • Each user sits in their own micro-segment, so the resident in Room 101 can never see the devices of the resident in Room 102.
  • Smart TVs and game consoles join the bubble with a unique iPSK, without weakening the 802.1X network architecture.
  • Onboarding and offboarding sync to a live directory automatically, removing shared passwords and manual credential management.
Busy shared study space with each person's devices highlighted inside their own private bubble

Uma bolha segura por usuário, em uma única rede compartilhada

A Purple cria uma Private Area Network pessoal para cada usuário. Ele faz login uma vez, e todos os seus dispositivos são colocados dentro de uma bolha privada e segura que o acompanha por todo o espaço.

  • A microssegmentação isola cada usuário: o residente do quarto 101 nunca poderá ver os dispositivos do quarto 102
  • A bolha acompanha o usuário por todo o prédio e entre unidades
  • A reflexão mDNS mantém a transmissão e o AirPlay funcionando dentro da bolha, e somente ali
Resident holding a phone showing their personal xPSK pass with network name, WiFi password and a QR code to join

Um login cobre todos os dispositivos que ele tem

A identidade decide o acesso, não uma senha válida para toda a rede. Celulares e notebooks fazem login uma vez; todo o resto se conecta com uma chave que pertence somente àquele usuário.

  • PSK (Pre-Shared Key) exclusiva para smart TVs e consoles de videogame: sem precisar de navegador
  • Revogue a chave de um usuário sem afetar mais ninguém na rede
  • A arquitetura 802.1X e WPA3-Enterprise permanece intacta de ponta a ponta
Resident on move-in day connecting her phone, laptop, TV and console to her own private network the moment she arrives

Simples para os residentes, automático para a TI

A integração e o desligamento sincronizam com um diretório atualizado, então o acesso é concedido e revogado automaticamente, mesmo quando centenas de residentes chegam de uma vez.

  • Entradas, mudanças e saídas tratadas sem gestão manual de credenciais
  • Residentes de todas as idades e habilidades se conectam uma vez e funciona como o WiFi de casa
  • Até 80% menos chamados ao suporte de TI assim que as senhas compartilhadas acabam

Funciona no hardware que você já tem

A Purple é independente de hardware: as PANs são implantadas em Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme e Fortinet sem trocar nada. Veja como isso se encaixa junto ao WiFi multi-inquilino.

Fale com um especialista

WiFi com senha compartilhada versus Private Area Networks

RecursoWiFi com senha compartilhadaRedes de Área Privada
Isolamento de dispositivosCada dispositivo consegue ver todos os outros dispositivos da redeOs dispositivos de cada usuário vivem na sua própria bolha isolada
Revogação do acessoTrocar a senha para todosRevogue a chave de um usuário sem nenhum impacto nos demais
Smart TVs e consolesEntram na mesma rede plana que todos os outros dispositivosEntram na bolha do próprio usuário com um iPSK exclusivo
Integração e desligamentoGestão manual de credenciaisAutomático, sincronizado com um diretório atualizado
Transmissão e descobertaO AirPlay encontra todas as TVs do prédioA reflexão mDNS mantém a descoberta dentro da bolha
Trilha de auditoriaUma única credencial compartilhada e anônimaCada conexão está vinculada a uma identidade nominal

FAQ sobre as Private Area Networks

O que é uma Private Area Network (PAN)?

Uma Private Area Network é uma bolha privada e segura criada em torno de cada usuário em uma rede WiFi compartilhada. Em ambientes multi-inquilino como moradias estudantis, hotéis ou casas de repouso, o usuário faz login uma única vez e todos os seus dispositivos são colocados dentro da sua própria bolha: os dispositivos conseguem se encontrar e conversar entre si, mas permanecem invisíveis para qualquer outro usuário. A Purple cria PANs por meio das Identity-Based Networks, com iPSK para dispositivos que não conseguem fazer login pelo navegador.

Como uma Private Area Network se diferencia de uma VLAN por quarto?

Um projeto com uma VLAN por quarto é estático: precisa ser provisionado com antecedência, está vinculado a um lugar e não a uma pessoa, e não acompanha o usuário. Uma Private Area Network é criada dinamicamente por usuário no login, vale em qualquer ponto do espaço onde ele se conectar e funciona em um único SSID.

Isso é o mesmo que uma personal area network como o Bluetooth?

Não. Nos livros de redes, uma personal area network descreve enlaces de curto alcance entre dispositivos próximos, como o Bluetooth. A Private Area Network da Purple é segmentação WiFi corporativa: cada usuário recebe uma bolha isolada na infraestrutura compartilhada do local, imposta pela rede e não pelo alcance do rádio.

O que é iPSK e qual a relação dele com as PANs?

O iPSK (Identity Pre-Shared Key) dá a cada usuário ou dispositivo sua própria chave pré-compartilhada exclusiva em um único SSID. É assim que dispositivos sem navegador, como smart TVs e consoles de videogame, entram na Private Area Network de um usuário sem enfraquecer a arquitetura WPA3-Enterprise.

Qual é a diferença entre iPSK e PPSK?

Eles entregam a mesma coisa com nomes de fornecedor diferentes. iPSK (Identity Pre-Shared Key) é o termo mais associado à Cisco; PPSK (Private Pre-Shared Key) é o termo da Aruba. Ambos fornecem chaves pré-compartilhadas exclusivas por usuário ou por dispositivo, e ambos podem sustentar as Private Area Networks.

Isso funciona no nosso hardware atual?

Sim. A Purple é independente de hardware e se sobrepõe à sua infraestrutura existente, incluindo Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme e Fortinet. Nenhuma troca de equipamento é necessária.

Os usuários podem transmitir para a própria TV sem ver a do vizinho?

Sim. A reflexão mDNS restringe a descoberta de dispositivos à bolha de cada usuário, então AirPlay, Chromecast e compartilhamento de tela encontram os dispositivos do próprio usuário e nada fora da bolha.

O que acontece quando um residente se muda?

O acesso é sincronizado com um diretório atualizado, então entradas, mudanças e saídas são tratadas automaticamente. Quando um residente se muda, sua chave é revogada e seus dispositivos saem da rede, sem efeito sobre nenhum outro usuário.

Qual é o nível de segurança e conformidade de uma Private Area Network?

As PANs preservam a arquitetura 802.1X e WPA3-Enterprise em vez de substituí-la por senhas compartilhadas. A Purple é certificada ISO 27001, credenciada Cyber Essentials Plus, está em conformidade com a LGPD e a CCPA e não sofreu nenhuma violação de dados desde 2012.

Última revisão:

See how Redes de Área Privada works in venues like yours, and how Purple compares to alternatives.