Saltar para o conteúdo principal
A escolha de confiança de espaços em todo o mundo
Uma pessoa a mudar-se para um novo apartamento, a configurar o seu telemóvel, portátil, coluna e impressora com uma única chave WiFi
Build-to-rent e MDU

Rotação de inquilinos sem necessidade de deslocação ao local

  • Cada residente recebe uma chave no dia da mudança e liga todos os seus dispositivos a ela, sem visitas da portaria e sem necessidade de instalar nada
  • As saídas são revogadas numa única ação, deixando o apartamento pronto para o próximo inquilino no próprio dia
  • Cada residente fica na sua própria Private Area Network, garantindo que ninguém consegue ver a TV, impressora ou portátil do vizinho
  • Um único SSID em todo o edifício, com cada chave a ser direcionada para a sua própria VLAN
Alojamento de estudantes

Toda uma nova vaga de estudantes integrada num único fim de semana

  • Centenas de recém-chegados obtêm a sua própria chave através de um portal personalizado, evitando filas na receção
  • Consolas, smart TVs, impressoras e colunas ligam-se à mesma chave, evitando a abertura de pedidos de suporte por cada dispositivo
  • Sem limite de dispositivos por chave, pelo que o estudante com nove dispositivos tem o mesmo acesso que o estudante com dois
  • A revogação de fim de ano é feita com uma única ação no diretório, em vez de uma alteração manual de palavra-passe em todo o complexo
Estudantes numa cozinha partilhada de uma residência universitária a utilizar portáteis, um tablet, uma consola de jogos, colunas inteligentes e uma impressora
Um gestor de TI a trabalhar na sua secretária num escritório em open space, sem qualquer servidor RADIUS local
Colaboradores e prestadores de serviços

Os dispositivos que o 802.1X não consegue alcançar

  • Impressoras, sensores, controladores de portas e equipamentos AV ligam-se com uma chave em vez de um certificado
  • Os prestadores de serviços recebem uma chave com limite de tempo, sem necessidade de registo em MDM ou instalação de software
  • As chaves são associadas a identidades no Microsoft Entra ID, Okta ou Google Workspace, pelo que os dispositivos de quem sai são desligados automaticamente
  • Funciona no cloud RADIUS da Purple com um SLA de disponibilidade de 99,9%, eliminando a necessidade de manutenção de um servidor RADIUS local

O mesmo mecanismo, um nome diferente por fabricante

xPSK é um termo genérico. O seu fabricante quase de certeza que já o disponibiliza, sob um nome próprio e com os seus próprios atributos RADIUS. A Purple suporta todos a partir de um único cloud RADIUS, garantindo que uma infraestrutura mista se comporte da mesma forma em qualquer lugar.

A Cambium e a Fortinet também são suportadas, juntamente com qualquer outro sistema compatível com RADIUS. Diga-nos o que utiliza e confirmaremos o conjunto de atributos antes de se comprometer com qualquer decisão.

Quer ver uma chave ser emitida e revogada?

Agende uma demonstração e iremos emitir uma chave numa rede ativa, mostrar-lhe a VLAN onde esta é integrada e, em seguida, revogá-la enquanto todos os outros dispositivos permanecem ligados.

Agendar uma demonstração

FAQs sobre xPSK

O que é o xPSK?

xPSK é um termo genérico para chaves pré-partilhadas por utilizador: uma rede onde cada pessoa possui a sua própria chave WiFi num único SSID, em vez de uma palavra-passe partilhada por todos. Ligam todos os dispositivos que possuem a essa única chave. Os fabricantes disponibilizam-na sob diferentes nomes, mas o mecanismo é o mesmo. O RADIUS devolve uma palavra-passe única para cada chave, juntamente com a VLAN e a política onde essa chave deve ser integrada.

Qual é a diferença entre xPSK, iPSK, DPSK, MPSK e PPSK?

Nada estrutural. São nomes de fabricantes para a mesma funcionalidade: iPSK e EasyPSK em Cisco Catalyst e Meraki, DPSK em Ruckus, MPSK em Aruba e Juniper Mist, e PPSK em Extreme Networks e Ubiquiti UniFi. Os atributos RADIUS diferem consoante o fabricante. A Purple emite chaves para todos eles a partir de um único RADIUS na nuvem, pelo que uma infraestrutura mista é configurada apenas uma vez, em vez de por controlador.

Qual é a diferença entre o xPSK e o WPA2/3-Enterprise e 802.1X?

O 802.1X autentica com um certificado ou um início de sessão de diretório e é a opção mais forte sempre que os dispositivos o suportem. O xPSK autentica com uma chave, razão pela qual chega aos dispositivos que o 802.1X não consegue alcançar: impressoras, sensores, consolas, smart TVs e portáteis de prestadores de serviços sem registo em MDM. A maioria das infraestruturas executa ambos, com o 802.1X para terminais geridos e o xPSK para tudo o resto.

O xPSK funciona no nosso hardware existente?

Sim. O Purple é agnóstico em relação ao hardware e funciona sobre a sua infraestrutura existente, incluindo Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme e Fortinet. Sem necessidade de substituição total de equipamentos.

Como o utilizador obtém a sua chave?

Através de um portal de self-service personalizado. O utilizador faz o seu próprio registo, recolhe a sua chave e adiciona os seus dispositivos à sua própria Private Area Network. Assim, ninguém na sua equipa precisa de emitir credenciais manualmente ou responder a pedidos de suporte para cada impressora. As chaves também podem ser aprovisionadas automaticamente a partir do seu diretório ou geradas através da Purple API para sistemas que já gerem a relação com o utilizador.

O que acontece quando alguém entra, muda de local ou sai?

Os três processos são automáticos, porque a chave está associada a uma identidade e não a um local. Um novo colaborador é aprovisionado via SCIM a partir do Microsoft Entra ID, Okta ou Google Workspace, recebendo a sua chave sem necessidade de suporte. Quem muda de local mantém a mesma identidade, pelo que a alteração de sala, edifício ou função transfere o seu acesso sem reemissão de chave. O acesso de quem sai é revogado uma única vez, removendo todos os dispositivos registados em toda a infraestrutura.

Existe um limite para o número de chaves ou dispositivos que podemos ter?

Não. As chaves são guardadas no RADIUS na nuvem do Purple e não no armazenamento local de chaves de um controlador de ponto de acesso (onde normalmente surgem os limites de chaves por SSID). Assim, o número de chaves não é uma limitação física do equipamento. Também não há limite de dispositivos por chave, e o licenciamento é feito por ponto de acesso e por local, sem taxas por dispositivo ou custos por autenticação. Um utilizador com nove dispositivos tem o mesmo custo de licença que um com dois.

O que acontece se alguém partilhar a sua chave?

O MAC binding vincula uma chave ao primeiro dispositivo que a utilizou, impedindo que esta se torne silenciosamente numa segunda palavra-passe partilhada. As chaves também podem ter uma data de expiração, e qualquer chave individual pode ser revogada de forma independente, sem necessidade de alterar a palavra-passe de todo o local ou desligar outros utilizadores.

Cada chave pode ter a sua própria VLAN e política?

Sim. O RADIUS devolve a VLAN juntamente com a chave (Tunnel-Type, Tunnel-Medium-Type e Tunnel-Private-Group-ID), pelo que cada chave fica no seu próprio segmento. As políticas de firewall, limites de largura de banda e funções de utilizador também são aplicados por chave. É assim que um único SSID suporta tráfego de colaboradores, inquilinos, prestadores de serviços e IoT sem os misturar.

Quão seguro e em conformidade está o xPSK?

Cada chave está associada a uma identidade nominal e não a uma palavra-passe partilhada, pelo que cada autenticação é rastreável e cada revogação é cirúrgica. O Purple nunca armazena palavras-passe de utilizadores, opera regiões RADIUS no Reino Unido, UE e EUA, possui certificação ISO 27001, está em conformidade com o GDPR e a CCPA, e regista zero violações de dados desde 2012.

See how xPSK works in venues like yours, and how Purple compares to alternatives.