為每位使用者提供專屬的私人網路泡泡
一次登入,即可將使用者名下的每一台裝置(手機、筆記型電腦、遊戲主機、智慧電視)置入一個安全的 Private Area Network,隨其在場所內移動,並對其他所有人保持隱形。基於 Purple 的 Identity-Based Networks 建構。

深受全球領先品牌信賴
什麼是 Private Area Network (PAN)?
Private Area Network 是在共用 WiFi 網路上圍繞每位使用者建立的安全私人泡泡。在學生宿舍、飯店或照護機構等多租戶環境中,使用者只需登入一次,其所有裝置便會被置入屬於自己的泡泡:這些裝置可以互相發現並通訊,但對其他任何使用者都保持隱形。Purple 透過 Identity-Based Networks 建立 PAN,並為無法透過瀏覽器登入的裝置提供 iPSK。
TL;DR / Key Takeaways
- A Private Area Network (PAN) gives every user their own secure network bubble on shared WiFi: their devices can find each other, and nobody else's can.
- Each user sits in their own micro-segment, so the resident in Room 101 can never see the devices of the resident in Room 102.
- Smart TVs and game consoles join the bubble with a unique iPSK, without weakening the 802.1X network architecture.
- Onboarding and offboarding sync to a live directory automatically, removing shared passwords and manual credential management.

在一個共用網路上,為每位使用者提供一個安全泡泡
Purple 為每位使用者建立專屬的 Private Area Network。使用者只需登入一次,其所有裝置便會被置入一個安全的私人泡泡,並隨其在場所內移動。
- 微分段隔離每位使用者:101 房的住戶永遠看不到 102 房的裝置
- 泡泡跟隨使用者在整棟建築內以及各據點之間移動
- mDNS 反射讓投影和 AirPlay 僅在泡泡內部正常運作

一次登入,涵蓋其名下的每一台裝置
決定存取權限的是身分,而不是全網通用的密碼短語。手機和筆記型電腦登入一次即可;其餘裝置則使用專屬於該使用者的金鑰連線。
- 為智慧電視和遊戲主機提供唯一的 PSK (Pre-Shared Key):無需瀏覽器
- 撤銷某位使用者的金鑰,不影響網路上的其他任何人
- 802.1X 與 WPA3-Enterprise 架構始終保持完整

住戶使用簡單,IT 管理自動
入網與退網均與即時目錄同步,因此即使數百名住戶同時入住,存取權限也會自動授予和撤銷。
- 入住、變更和離開無需手動管理憑證
- 各年齡層與各種能力的住戶只需連線一次,使用體驗如同家中 WiFi
- 取消共用密碼後,IT 服務台請求最多可減少 80%
共用密碼的 WiFi 與 Private Area Networks 比較
| 功能 | 共用密碼的 WiFi | 專用區域網路 |
|---|---|---|
| 裝置隔離 | 每台裝置都能看到網路上的其他所有裝置 | 每位使用者的裝置都處於各自獨立的隔離泡泡中 |
| 撤銷存取權限 | 為所有人更換密碼短語 | 撤銷某一位使用者的金鑰,不影響其他任何人 |
| 智慧電視與遊戲主機 | 與其他所有裝置加入同一個扁平網路 | 使用唯一的 iPSK 加入使用者自己的泡泡 |
| 入網與退網 | 手動管理憑證 | 自動完成,與即時目錄同步 |
| 投影與裝置發現 | AirPlay 會找到樓內的每一台電視 | mDNS 反射將裝置發現限制在泡泡內部 |
| 稽核軌跡 | 一組匿名的共用憑證 | 每次連線都綁定到一個具名身分 |
Private Area Network 常見問題
什麼是 Private Area Network (PAN)?
Private Area Network 是在共用 WiFi 網路上圍繞每位使用者建立的安全私人泡泡。在學生宿舍、飯店或照護機構等多租戶環境中,使用者只需登入一次,其所有裝置便會被置入屬於自己的泡泡:這些裝置可以互相發現並通訊,但對其他任何使用者都保持隱形。Purple 透過 Identity-Based Networks 建立 PAN,並為無法透過瀏覽器登入的裝置提供 iPSK。
Private Area Network 與每間房一個 VLAN 有何不同?
每間房一個 VLAN 的設計是靜態的:必須事先配置,綁定的是位置而不是人,而且不會跟隨使用者移動。Private Area Network 在使用者登入時動態建立,在場所內任何連線位置皆可生效,而且只需一個 SSID。
這與 Bluetooth 之類的 personal area network 是同一回事嗎?
不是。在網路教科書中,personal area network 指的是鄰近裝置之間的短距離連結,例如 Bluetooth。Purple 的 Private Area Network 屬於企業級 WiFi 分段:每位使用者在場所的共用基礎設施上取得一個隔離泡泡,由網路而非無線訊號範圍來強制實現。
什麼是 iPSK,它與 PAN 有什麼關係?
iPSK (Identity Pre-Shared Key) 在單一 SSID 上為每位使用者或每台裝置指派各自唯一的預先共用金鑰。智慧電視和遊戲主機等無瀏覽器裝置正是藉此加入使用者的 Private Area Network,同時不削弱 WPA3-Enterprise 架構。
iPSK 與 PPSK 有什麼差別?
兩者以不同廠商名稱提供相同的能力。iPSK (Identity Pre-Shared Key) 是與 Cisco 關聯最密切的術語;PPSK (Private Pre-Shared Key) 是 Aruba 的說法。兩者都提供依使用者或依裝置的唯一預先共用金鑰,也都可以作為 Private Area Networks 的基礎。
這能在我們現有的硬體上運作嗎?
可以。Purple 不依賴特定硬體,可疊加在您現有的基礎設施之上,包括 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme 和 Fortinet。無需更換設備。
使用者可以投影到自己的電視而不會看到鄰居的電視嗎?
可以。mDNS 反射將裝置發現範圍限定在每位使用者的泡泡內,因此 AirPlay、Chromecast 和螢幕分享只會找到該使用者自己的裝置,不會發現泡泡之外的任何裝置。
住戶搬離後會發生什麼事?
存取權限與即時目錄同步,因此入住、變更和離開都會自動處理。住戶搬離後,其金鑰即被撤銷,裝置隨之退出網路,且不影響任何其他使用者。
Private Area Network 的安全性與合規性如何?
PAN 保留 802.1X 與 WPA3-Enterprise 架構,而不是用共用密碼取而代之。Purple 已取得 ISO 27001 認證和 Cyber Essentials Plus 認證,符合 GDPR 與 CCPA 要求,自 2012 年以來從未發生資料外洩。
最後審閱:
專用區域網路 for your industry
See how 專用區域網路 works in venues like yours, and how Purple compares to alternatives.
Used in these industries
Compare alternatives
現場觀看 Private Area Network 的建置過程
我們將向您說明私人網路泡泡的建立方式,展示住戶簡單的入網體驗,並說明多據點部署的步驟。