Saltar para o conteúdo principal

O que é o Hotspot 2.0 (Passpoint)?

Por Devi Jina
29 November 2023
7 min de leitura
O que é o Hotspot 2.0 (Passpoint)?
## Resumo executivo O Hotspot 2.0 (também conhecido como Passpoint ou IEEE 802.11u) é um padrão de WiFi público e empresarial desenvolvido pela WiFi Alliance. Permite que os dispositivos móveis descubram, autentiquem e se liguem automaticamente a redes WiFi seguras sem a intervenção do utilizador ou inícios de sessão manuais em ecrãs de boas-vindas. Ao tirar partido da encriptação WPA2/3-Enterprise e da autenticação baseada em EAP, o Hotspot 2.0 transforma o WiFi de espaços abertos numa experiência de rede de nível de operador com zero cliques. ## O que é o Hotspot 2.0 (IEEE 802.11u Passpoint)? O Hotspot 2.0 estabelece uma estrutura técnica para roaming contínuo entre redes móveis e pontos de acesso WiFi. Construído com base na emenda IEEE 802.11u, o Hotspot 2.0 permite que os dispositivos móveis consultem os pontos de acesso disponíveis relativamente a serviços de rede, capacidades de domínio e acordos de roaming antes de iniciarem uma ligação. Ao contrário das redes WiFi de convidados abertas tradicionais que exigem a seleção manual do SSID e autenticação num portal web, o Hotspot 2.0 aprovisiona perfis digitais seguros diretamente nos dispositivos dos clientes. Quando um utilizador entra num espaço compatível, o seu dispositivo autentica-se automaticamente através de servidores RADIUS de nível empresarial. ### Pilares técnicos essenciais do Hotspot 2.0 * **Access Network Query Protocol (ANQP):** Permite que os dispositivos dos clientes descubram as capacidades de rede, parceiros de roaming de operadores e o estado da conectividade à Internet antes da associação. * **Segurança WPA2/3-Enterprise:** Substitui redes WiFi abertas e não encriptadas por encriptação AES obrigatória, eliminando a espionagem e ataques man-in-the-middle. * **Autenticação EAP-TLS / EAP-TTLS:** Utiliza certificados digitais ou credenciais de cartões SIM para verificar a identidade do dispositivo sem chaves pré-partilhadas ou palavras-passe. * **Descarregamento de dados móveis (cellular offloading):** Permite que os operadores de rede móvel (MNOs) descarreguem o tráfego de dados de torres LTE/5G congestionadas para o WiFi de alta velocidade dos espaços. ## Hotspot 2.0 vs redes WiFi públicas tradicionais A transição de hot spots antigos não encriptados para o Hotspot 2.0 elimina a fricção no início de sessão, ao mesmo tempo que reforça drasticamente a postura de segurança em todos os espaços de uma empresa. | Funcionalidade e Capacidade | WiFi Público Aberto Tradicional | Rede Hotspot 2.0 (Passpoint) | | :--- | :--- | :--- | | **Método de autenticação** | Início de sessão manual num Captive Portal web | Handshake 802.1X automático em segundo plano | | **Encriptação over-the-air** | Nenhuma (Aberto Não Encriptado / OWE opcional) | WPA2-Enterprise / WPA3-Enterprise (AES) | | **Experiência do utilizador** | Com fricção (Redirecionamentos, formulários, novos inícios de sessão) | Zero cliques (Ligação automática instantânea) | | **Ligação em visitas repetidas** | Exige nova autenticação no portal | Roaming automático contínuo entre locais | | **Suporte a descarregamento móvel** | Não suportado | Descarregamento nativo baseado em SIM (EAP-SIM / EAP-AKA) | | **Prevenção de AP fraudulentos** | Vulnerável a ataques de AP Evil Twin | Protegido através de autenticação mútua de certificados | ## Principais benefícios do Hotspot 2.0 para espaços empresariais ### 1. Experiência de convidado sem fricção Os visitantes já não precisam de procurar nomes de rede, pedir palavras-passe aos funcionários ou preencher formulários Web repetitivos. Os dispositivos ligam-se automaticamente ao entrar no local, fornecendo conectividade imediata à Internet. ### 2. Segurança wireless de nível empresarial As redes WiFi abertas públicas expõem o tráfego do utilizador à monitorização de pacotes (packet sniffing) e ao roubo de sessões. O Hotspot 2.0 impõe chaves de encriptação individuais para cada sessão ligada através de protocolos WPA2/3-Enterprise, protegendo os dados do utilizador mesmo em redes públicas. ### 3. Roaming multi-site em redes de espaços Para cadeias empresariais, centros comerciais, grupos hoteleiros e centros de transportes, um único perfil Hotspot 2.0 permite que os dispositivos façam roaming em centenas de locais físicos sem necessidade de nova autenticação. ### 4. Descarregamento celular baseado em SIM para operadoras de telecomunicações Os operadores móveis implementam perfis Passpoint para descarregar o tráfego de dados de torres celulares saturadas dentro de locais de alta densidade, como estádios, aeroportos e centros comerciais. Os espaços podem estabelecer parcerias com as operadoras para rentabilizar a infraestrutura e melhorar a cobertura interior. ## Arquitetura técnica do Hotspot 2.0: IEEE 802.11u e ANQP A base técnica do Hotspot 2.0 assenta na descoberta pré-associação. O WiFi padrão exige que um dispositivo se associe a um AP antes de descobrir os serviços de rede. O Hotspot 2.0 utiliza tramas de Access Network Query Protocol (ANQP) para trocar informações de capacidade enquanto o dispositivo ainda está no estado de deteção. ### Troca de elementos de informação ANQP * **Domain Name:** Identifica o operador de rede e a informação de domínio. * **Roaming Consortium Unique Identifier (OI):** Corresponde aos acordos de roaming das operadoras para verificar se a subscrição de um utilizador permite o acesso gratuito. * **NAI Realm List:** Especifica os métodos de autenticação suportados (por exemplo, EAP-TLS, EAP-TTLS, EAP-SIM). * **IP Address Type Availability:** Confirma se são atribuídos endereços IPv4 ou IPv6 após a ligação. ## Como implementar redes Hotspot 2.0 e Passpoint A implementação do Hotspot 2.0 numa rede de pontos de acesso empresarial requer uma infraestrutura wireless compatível e um serviço de autenticação RADIUS na nuvem. ### 1. Verificar a compatibilidade de hardware e firmware Certifique-se de que os seus pontos de acesso wireless e controladores WLAN suportam Hotspot 2.0 Release 2 ou Release 3. Os principais fornecedores de AP empresariais, incluindo Cisco Meraki, HPE Aruba, Ruckus Wireless, Juniper Mist, Ubiquiti UniFi e Fortinet, disponibilizam módulos nativos de configuração Passpoint. ### 2. Configurar servidores de identidade RADIUS e EAP O Hotspot 2.0 requer um servidor RADIUS 802.1X para validar certificados de dispositivos ou tokens de identidade. Plataformas nativas da nuvem como a Purple integram-se diretamente com fornecedores de identidade existentes (Entra ID, Okta, Google Workspace) e clusters RADIUS sem necessidade de hardware de servidor local. ### 3. Publicar perfis OSU (Online Sign-Up) e Passpoint Um servidor Online Sign-Up (OSU) permite que novos utilizadores descarreguem perfis Passpoint WiFi seguros através de um portal web, código QR ou aplicação móvel. Uma vez instalado, o perfil permanece ativo para futuras ligações automáticas. ## Verificar a compatibilidade do dispositivo para Hotspot 2.0 Os sistemas operativos móveis modernos oferecem suporte integrado para Passpoint: * **iOS e iPadOS:** Os dispositivos Apple suportam nativamente o Hotspot 2.0 desde o iOS 7. Os perfis Passpoint podem ser implementados via MDM ou download web. * **Android:** Os dispositivos Android com Android 6.0+ incluem definições nativas de Passpoint (HS2.0) nas preferências avançadas de WiFi. * **Windows e macOS:** O Windows 10/11 e o macOS Monterey+ suportam a deteção de pré-associação 802.11u e a gestão de perfis empresariais. ## Perguntas frequentes sobre Hotspot 2.0 ### Qual é a diferença entre Hotspot 2.0 e Passpoint? O Hotspot 2.0 é a norma técnica subjacente desenvolvida pela WiFi Alliance com base no IEEE 802.11u. O Passpoint é a marca oficial e o programa de certificação gerido pela WiFi Alliance para verificar a interoperabilidade de hardware entre fabricantes. ### O Hotspot 2.0 é mais seguro do que o WiFi de convidados aberto? Sim. O WiFi de convidados aberto antigo transmite dados sem encriptação pelo ar. O Hotspot 2.0 impõe a encriptação WPA2/WPA3-Enterprise, gerando chaves de encriptação exclusivas para cada dispositivo para evitar a interceção de dados. ### O Hotspot 2.0 exige a substituição do hardware? Na maioria dos casos, não. Os pontos de acesso empresariais da Cisco, Aruba, Ruckus, Mist e UniFi suportam Hotspot 2.0 através de atualizações de firmware padrão. As plataformas de gestão na nuvem como a Purple gerem perfis Passpoint RADIUS no hardware existente. ## Acelere a implementação do Hotspot 2.0 com a Purple A Purple disponibiliza uma plataforma de Guest WiFi e Passpoint nativa na nuvem que substitui os ecrãs de início de sessão complexos por uma autenticação 802.1X sem cliques e baseada na identidade. Compatível com os principais fabricantes de WLC e pontos de acesso empresariais, a Purple permite que os locais implementem Passpoint, acesso seguro para convidados e análise de localização.

Faça um benchmark da sua rede WiFi para colaboradores

Utilize a nossa avaliação gratuita para ver como a sua rede se compara com os níveis Bronze, Prata e Ouro da Purple - e obtenha um relatório personalizado que a sua equipa de TI pode utilizar para planear a próxima atualização.

Obtenha o benchmark de WiFi gratuito

Pronto para começar?

Agende uma demonstração com um dos nossos especialistas para ver como a Purple pode ajudá-lo a atingir os seus objetivos de negócio.

Fale com um especialista