## Resumo executivo
O Hotspot 2.0 (também conhecido como
Passpoint ou IEEE 802.11u) é um padrão de WiFi público e empresarial desenvolvido pela WiFi Alliance. Permite que os dispositivos móveis descubram, autentiquem e se liguem automaticamente a redes WiFi seguras sem a intervenção do utilizador ou inícios de sessão manuais em ecrãs de boas-vindas. Ao tirar partido da encriptação WPA2/3-Enterprise e da autenticação baseada em EAP, o Hotspot 2.0 transforma o WiFi de espaços abertos numa experiência de rede de nível de operador com zero cliques.
## O que é o Hotspot 2.0 (IEEE 802.11u Passpoint)?
O Hotspot 2.0 estabelece uma estrutura técnica para roaming contínuo entre redes móveis e pontos de acesso WiFi. Construído com base na emenda IEEE 802.11u, o Hotspot 2.0 permite que os dispositivos móveis consultem os pontos de acesso disponíveis relativamente a serviços de rede, capacidades de domínio e acordos de roaming antes de iniciarem uma ligação.
Ao contrário das redes WiFi de convidados abertas tradicionais que exigem a seleção manual do SSID e autenticação num portal web, o Hotspot 2.0 aprovisiona perfis digitais seguros diretamente nos dispositivos dos clientes. Quando um utilizador entra num espaço compatível, o seu dispositivo autentica-se automaticamente através de servidores RADIUS de nível empresarial.
### Pilares técnicos essenciais do Hotspot 2.0
* **Access Network Query Protocol (ANQP):** Permite que os dispositivos dos clientes descubram as capacidades de rede, parceiros de roaming de operadores e o estado da conectividade à Internet antes da associação.
* **Segurança WPA2/3-Enterprise:** Substitui redes WiFi abertas e não encriptadas por encriptação AES obrigatória, eliminando a espionagem e ataques man-in-the-middle.
* **Autenticação
EAP-TLS / EAP-TTLS:** Utiliza certificados digitais ou credenciais de cartões SIM para verificar a identidade do dispositivo sem chaves pré-partilhadas ou palavras-passe.
* **Descarregamento de dados móveis (cellular offloading):** Permite que os operadores de rede móvel (MNOs) descarreguem o tráfego de dados de torres LTE/5G congestionadas para o WiFi de alta velocidade dos espaços.
## Hotspot 2.0 vs redes WiFi públicas tradicionais
A transição de hot spots antigos não encriptados para o Hotspot 2.0 elimina a fricção no início de sessão, ao mesmo tempo que reforça drasticamente a postura de segurança em todos os espaços de uma empresa.
| Funcionalidade e Capacidade | WiFi Público Aberto Tradicional | Rede Hotspot 2.0 (Passpoint) |
| :--- | :--- | :--- |
| **Método de autenticação** | Início de sessão manual num
Captive Portal web | Handshake
802.1X automático em segundo plano |
| **Encriptação over-the-air** | Nenhuma (Aberto Não Encriptado / OWE opcional) |
WPA2-Enterprise /
WPA3-Enterprise (AES) |
| **Experiência do utilizador** | Com fricção (Redirecionamentos, formulários, novos inícios de sessão) | Zero cliques (Ligação automática instantânea) |
| **Ligação em visitas repetidas** | Exige nova autenticação no portal | Roaming automático contínuo entre locais |
| **Suporte a descarregamento móvel** | Não suportado | Descarregamento nativo baseado em SIM (EAP-SIM / EAP-AKA) |
| **Prevenção de AP fraudulentos** | Vulnerável a ataques de AP Evil Twin | Protegido através de autenticação mútua de certificados |
## Principais benefícios do Hotspot 2.0 para espaços empresariais
### 1. Experiência de convidado sem fricção
Os visitantes já não precisam de procurar nomes de rede, pedir palavras-passe aos funcionários ou preencher formulários Web repetitivos. Os dispositivos ligam-se automaticamente ao entrar no local, fornecendo conectividade imediata à Internet.
### 2. Segurança wireless de nível empresarial
As redes WiFi abertas públicas expõem o tráfego do utilizador à monitorização de pacotes (packet sniffing) e ao roubo de sessões. O Hotspot 2.0 impõe chaves de encriptação individuais para cada sessão ligada através de protocolos WPA2/3-Enterprise, protegendo os dados do utilizador mesmo em redes públicas.
### 3. Roaming multi-site em redes de espaços
Para cadeias empresariais, centros comerciais, grupos hoteleiros e centros de transportes, um único perfil Hotspot 2.0 permite que os dispositivos façam roaming em centenas de locais físicos sem necessidade de nova autenticação.
### 4. Descarregamento celular baseado em SIM para operadoras de telecomunicações
Os operadores móveis implementam perfis Passpoint para descarregar o tráfego de dados de torres celulares saturadas dentro de locais de alta densidade, como estádios, aeroportos e centros comerciais. Os espaços podem estabelecer parcerias com as operadoras para rentabilizar a infraestrutura e melhorar a cobertura interior.
## Arquitetura técnica do Hotspot 2.0: IEEE 802.11u e ANQP
A base técnica do Hotspot 2.0 assenta na descoberta pré-associação. O WiFi padrão exige que um dispositivo se associe a um AP antes de descobrir os serviços de rede. O Hotspot 2.0 utiliza tramas de Access Network Query Protocol (ANQP) para trocar informações de capacidade enquanto o dispositivo ainda está no estado de deteção.
### Troca de elementos de informação ANQP
* **Domain Name:** Identifica o operador de rede e a informação de domínio.
* **Roaming Consortium Unique Identifier (OI):** Corresponde aos acordos de roaming das operadoras para verificar se a subscrição de um utilizador permite o acesso gratuito.
* **NAI Realm List:** Especifica os métodos de autenticação suportados (por exemplo, EAP-TLS, EAP-TTLS, EAP-SIM).
* **IP Address Type Availability:** Confirma se são atribuídos endereços IPv4 ou IPv6 após a ligação.
## Como implementar redes Hotspot 2.0 e Passpoint
A implementação do Hotspot 2.0 numa rede de pontos de acesso empresarial requer uma infraestrutura wireless compatível e um serviço de autenticação RADIUS na nuvem.
### 1. Verificar a compatibilidade de hardware e firmware
Certifique-se de que os seus pontos de acesso wireless e controladores WLAN suportam Hotspot 2.0 Release 2 ou Release 3. Os principais fornecedores de AP empresariais, incluindo Cisco Meraki, HPE Aruba, Ruckus Wireless, Juniper Mist, Ubiquiti UniFi e Fortinet, disponibilizam módulos nativos de configuração Passpoint.
### 2. Configurar servidores de identidade RADIUS e EAP
O Hotspot 2.0 requer um servidor RADIUS 802.1X para validar certificados de dispositivos ou tokens de identidade. Plataformas nativas da nuvem como a Purple integram-se diretamente com fornecedores de identidade existentes (Entra ID, Okta, Google Workspace) e clusters RADIUS sem necessidade de hardware de servidor local.
### 3. Publicar perfis OSU (Online Sign-Up) e Passpoint
Um servidor Online Sign-Up (OSU) permite que novos utilizadores descarreguem perfis Passpoint WiFi seguros através de um portal web, código QR ou aplicação móvel. Uma vez instalado, o perfil permanece ativo para futuras ligações automáticas.
## Verificar a compatibilidade do dispositivo para Hotspot 2.0
Os sistemas operativos móveis modernos oferecem suporte integrado para Passpoint:
* **iOS e iPadOS:** Os dispositivos Apple suportam nativamente o Hotspot 2.0 desde o iOS 7. Os perfis Passpoint podem ser implementados via MDM ou download web.
* **Android:** Os dispositivos Android com Android 6.0+ incluem definições nativas de Passpoint (HS2.0) nas preferências avançadas de WiFi.
* **Windows e macOS:** O Windows 10/11 e o macOS Monterey+ suportam a deteção de pré-associação 802.11u e a gestão de perfis empresariais.
## Perguntas frequentes sobre Hotspot 2.0
### Qual é a diferença entre Hotspot 2.0 e Passpoint?
O Hotspot 2.0 é a norma técnica subjacente desenvolvida pela WiFi Alliance com base no IEEE 802.11u. O Passpoint é a marca oficial e o programa de certificação gerido pela WiFi Alliance para verificar a interoperabilidade de hardware entre fabricantes.
### O Hotspot 2.0 é mais seguro do que o WiFi de convidados aberto?
Sim. O WiFi de convidados aberto antigo transmite dados sem encriptação pelo ar. O Hotspot 2.0 impõe a encriptação WPA2/WPA3-Enterprise, gerando chaves de encriptação exclusivas para cada dispositivo para evitar a interceção de dados.
### O Hotspot 2.0 exige a substituição do hardware?
Na maioria dos casos, não. Os pontos de acesso empresariais da Cisco, Aruba, Ruckus, Mist e UniFi suportam Hotspot 2.0 através de atualizações de firmware padrão. As plataformas de gestão na nuvem como a Purple gerem perfis Passpoint RADIUS no hardware existente.
## Acelere a implementação do Hotspot 2.0 com a Purple
A Purple disponibiliza uma plataforma de
Guest WiFi e Passpoint nativa na nuvem que substitui os ecrãs de início de sessão complexos por uma autenticação 802.1X sem cliques e baseada na identidade. Compatível com os principais fabricantes de WLC e pontos de acesso empresariais, a Purple permite que os locais implementem Passpoint, acesso seguro para convidados e análise de localização.