Saltar para o conteúdo principal

Passpoint WiFi

Por Devi Jina
29 November 2023
5 min de leitura
Passpoint WiFi
Interactive Architecture Tool

Hotspot 2.0 & Passpoint Venue Readiness Estimator

Configure your venue parameters to evaluate Passpoint auto-connect rates, cellular offload potential, and enterprise WiFi security benefits.

Recommended Architecture

Hotel Guest & Loyalty Passpoint Architecture

Zero-Click Auto Connect
94% Automatic Re-Connection across properties
Security Standard
WPA2/WPA3-Enterprise (EAP-TTLS / Passpoint R2)
Cellular Offload Potential
High (80% guest cellular-to-WiFi offload)
Hardware Compatibility
Cisco Meraki / Catalyst WLC (Native Passpoint 2.0 ANQP Support)
Deployment Timeframe: Same Day Cloud ConfigurationPlatform: Purple Cloud RADIUS & Unified Passpoint Profile Manager

O Passpoint WiFi (também conhecido como Hotspot 2.0 ou IEEE 802.11u) é um padrão sem fios empresarial concebido para automatizar a deteção de rede, autenticação e encriptação WPA2/WPA3-Enterprise. O Passpoint permite que os dispositivos móveis se liguem automaticamente a redes WiFi seguras sem ecrãs de Captive Portal, formulários web manuais ou pedidos de palavra-passe recorrentes.

Ao eliminar a fricção no acesso ao WiFi de convidados enquanto encripta as comunicações via rádio, o Passpoint fornece conectividade de nível de operadora para locais empresariais, propriedades hoteleiras, cadeias de retalho e centros de transporte.

O que é o Passpoint WiFi e como funciona?

As redes WiFi públicas tradicionais para convidados exigem que os utilizadores abram páginas de portal no navegador, preencham campos de formulário ou introduzam manualmente chaves pré-partilhadas. Isto cria fricção para o utilizador e deixa as redes abertas vulneráveis a escutas não encriptadas e a ataques do tipo "evil twin".

O Passpoint resolve estas limitações utilizando o Access Network Query Protocol (ANQP) durante a associação 802.11 inicial. Antes de um dispositivo se ligar, o ANQP permite que o dispositivo e o ponto de acesso troquem informações em segundo plano relativamente à identidade da rede, fornecedores de serviços suportados e métodos de autenticação.

Principais Conclusões

  • Ligação Automática Sem Cliques: Os dispositivos detetam e autenticam-se automaticamente em redes compatíveis com Passpoint sem intervenção manual.
  • Segurança WPA3-Enterprise: Cada sessão de utilizador obtém chaves de encriptação exclusivas por dispositivo, evitando a monitorização de tráfego em redes WiFi públicas.
  • Integração de Offload de Rede Móvel: As operadoras móveis e os locais de eventos transferem o tráfego de dados do espetro 5G/LTE congestionado diretamente para redes WiFi de alta velocidade.
  • Roaming Multi-Site Fluido: Os utilizadores autenticam-se uma vez e realizam roaming automaticamente em milhares de locais aderentes.

Passpoint WiFi vs WiFi de convidados tradicional

Compreender como o Passpoint se compara a redes de convidados abertas e portais splash ajuda as equipas de TI a escolher a arquitetura de rede ideal:

Funcionalidade WiFi de Convidados Aberto Captive Portal Passpoint WiFi (Hotspot 2.0)
Integração de Utilizadores Seleção manual de SSID Página de entrada web & preenchimento de formulário Ligação automática sem cliques
Encriptação Nenhuma (Aberto sem encriptação) Nenhuma pós-autenticação WPA2/WPA3-Enterprise (802.1X)
Visitas Repetidas Reautenticação por MAC Solicitações frequentes do portal Religação instantânea em segundo plano
Offload de Rede Móvel Não suportado Não suportado Offload de perfil & SIM de nível de operadora

Principais benefícios do Passpoint para espaços empresariais

A implementação do Passpoint oferece vantagens estratégicas para operadores de locais, arquitetos de redes empresariais e departamentos de TI:

1. Segurança de WiFi empresarial melhorada

Ao contrário das redes públicas abertas, o Passpoint utiliza protocolos EAP-TTLS ou EAP-TLS ao abrigo do WPA2/WPA3-Enterprise. Isto garante que todos os pacotes de dados transmitidos pelo ar sejam encriptados, protegendo os utilizadores contra ataques de interceptação ("man-in-the-middle") e captura de pacotes.

2. Experiência de convidado sem fricção

Os visitantes instalam um perfil Passpoint uma única vez - através de uma aplicação, código QR ou link de e-mail - e ligam-se automaticamente sempre que entram em qualquer local aderente. Não há formulários web para preencher nem palavras-passe para memorizar.

3. Offloading de rede móvel e parcerias com operadoras

As principais operadoras de comunicações móveis utilizam o Passpoint para desviar o tráfego de dados de torres móveis congestionadas para as redes WiFi dos espaços. Os espaços podem estabelecer parcerias com operadoras para rentabilizar a infraestrutura de rede, garantindo ao mesmo tempo que os visitantes mantêm uma conectividade rápida.

Como o Purple Cloud RADIUS simplifica a implementação do Passpoint

A implementação tradicional do Passpoint exigia uma infraestrutura RADIUS local complexa, autoridades de certificação digital personalizadas e o provisionamento manual de perfis de cliente. O Purple Cloud RADIUS simplifica este processo numa plataforma de nuvem centralizada.

A Purple integra-se diretamente com os principais fornecedores de hardware empresarial - incluindo Cisco Meraki, HPE Aruba, Ruckus Wireless e Juniper Mist - permitindo que os administradores de rede apliquem configurações Passpoint em milhares de pontos de acesso instantaneamente.

Implemente Passpoint WiFi em toda a sua rede empresarial

Veja como o Purple Cloud RADIUS e o provisionamento Passpoint automatizam a conectividade segura de convidados e o descarregamento de dados móveis para o seu espaço.

Explorar Purple Guest WiFi

Perguntas frequentes sobre o Passpoint WiFi

O Passpoint WiFi é seguro?

Sim. O Passpoint utiliza segurança WPA2/WPA3-Enterprise de nível empresarial com autenticação 802.1X. Ao contrário das redes WiFi públicas abertas, o Passpoint encripta todo o tráfego entre o dispositivo e o ponto de acesso utilizando chaves de sessão exclusivas.

Qual é a diferença entre Passpoint e Hotspot 2.0?

O Hotspot 2.0 é a especificação técnica desenvolvida pela WiFi Alliance e pela IEEE (norma 802.11u). O Passpoint é o programa de certificação oficial gerido pela WiFi Alliance para verificar a interoperabilidade de dispositivos e pontos de acesso.

Os smartphones suportam o Passpoint WiFi?

Sim. Os sistemas operativos modernos - incluindo iOS, Android, macOS e Windows 10/11 - suportam nativamente a instalação de perfis e a ligação automática Passpoint e Hotspot 2.0.

Como é que o Passpoint difere do OpenRoaming?

O OpenRoaming é uma estrutura de federação global baseada na tecnologia Passpoint. Enquanto o Passpoint especifica o protocolo subjacente de autenticação e encriptação, o OpenRoaming fornece a federação de confiança que liga fornecedores de identidade (como a Google, Apple ou operadoras de comunicações móveis) a fornecedores de rede em todo o mundo.

Perguntas frequentes

What is Hotspot 2.0 and how does it work?

Hotspot 2.0 (IEEE 802.11u) is a wireless standard that enables mobile devices to automatically discover, query, and authenticate with compatible public and enterprise WiFi networks using pre-association ANQP queries without user intervention.

What is the difference between Hotspot 2.0 and Passpoint?

Hotspot 2.0 is the underlying technical standard developed by the IEEE and Wi-Fi Alliance, while Passpoint (Wi-Fi CERTIFIED Passpoint) is the formal certification program ensuring cross-vendor interoperability for seamless, encrypted zero-touch roaming.

How does Passpoint improve enterprise WiFi security compared to open captive portals?

Unlike open captive portals that transmit unencrypted traffic, Passpoint encrypts all client transmissions using WPA2/WPA3-Enterprise (802.1X with EAP-TLS or EAP-TTLS), eliminating man-in-the-middle eavesdropping and rogue AP attacks.

What is Next Generation Hotspot (NGH) and OpenRoaming?

Next Generation Hotspot (NGH) is the Wireless Broadband Alliance initiative standardizing cellular offload and seamless Wi-Fi roaming across global transport hubs, hotels, and venues, which forms the foundation of modern OpenRoaming federations.

Can venues deploy Passpoint alongside captive portal marketing?

Yes. Hybrid deployments use Hotspot 2.0/Passpoint for instant, frictionless return visits and staff onboarding while directing first-time guest connections through a branded captive portal for data capture and marketing opt-ins.

Faça um benchmark da sua rede WiFi para colaboradores

Utilize a nossa avaliação gratuita para ver como a sua rede se compara com os níveis Bronze, Prata e Ouro da Purple - e obtenha um relatório personalizado que a sua equipa de TI pode utilizar para planear a próxima atualização.

Obtenha o benchmark de WiFi gratuito

Pronto para começar?

Agende uma demonstração com um dos nossos especialistas para ver como a Purple pode ajudá-lo a atingir os seus objetivos de negócio.

Fale com um especialista