¿Sabe todavía quién conoce ya la contraseña de su Wi-Fi de invitados?
Una única contraseña de invitados en un papel en recepción se fotografía y se pasa de mano en mano, sin ninguna vinculación con el invitado. COD genera para sus firewalls OPNsense vouchers de invitado individuales con código QR, validez y caducidad automática, por lotes en un solo paso. Todo ello es delegable, multi-tenant y on-premise.
Portal cautivo: gestión de vouchers y sesiones para accesos de invitados.
¿Le suena familiar?
Una contraseña de Wi-Fi para todos, pegada en la pizarra
El dolor: En muchas casas existe exactamente una contraseña de Wi-Fi de invitados en recepción o en la pizarra. Se fotografía, se pasa de mano en mano, y nadie puede decir quién la conoce. La alternativa: crear los vouchers uno a uno en la interfaz del firewall antes de cada evento e imprimir papelitos.
La consecuencia: Una contraseña colectiva permanente es un flanco abierto sin vinculación con el invitado. Y el alta individual antes de cada cita es un devorador de tiempo recurrente con errores al teclear.
Así lo resuelve COD: Genera por cada firewall OPNsense tantos vouchers de invitado individuales como quiera en un solo paso, con duración de validez, hora de caducidad e identificador de grupo. Cada voucher incluye códigos QR para el inicio de sesión del invitado y la conexión al Wi-Fi mediante SSID, además de un PDF listo para imprimir, individual o en conjunto. El invitado escanea en lugar de teclear códigos.
Cada acceso de invitado se convierte en un ticket de TI
El dolor: El visitante está en recepción y necesita Wi-Fi. Pero el acceso solo puede crearlo TI, porque para ello alguien tendría que iniciar sesión en el firewall. Así que se abre un ticket, un administrador interrumpe su trabajo, el invitado espera.
La consecuencia: Micro-tickets recurrentes atan tiempo de administrador para una tarea que corresponde a recepción. Y el apaño «acceso al firewall para todos» sería un riesgo de seguridad de primer orden.
Así lo resuelve COD: El módulo separa los derechos de lectura, creación, modificación y borrado, de modo que puede delegar la gestión de invitados, por ejemplo, en recepción, sin derechos de administrador y sin rodeos por TI. Las contraseñas de los vouchers se guardan cifradas en la base de datos de COD, y todo es multi-tenant.
Accesos zombi: nadie limpia los accesos de invitado caducados
El dolor: Los accesos de invitado se crean cuando la visita está en la puerta, pero casi nunca se eliminan después. Al cabo de meses se acumulan en el firewall vouchers antiguos de citas ya lejanas, y la limpieza siempre se pospone en el día a día.
La consecuencia: Los accesos antiguos que siguen siendo válidos más tiempo del previsto son un riesgo de abuso evitable. Y a la pregunta de auditoría de quién tiene acceso a la red de invitados no hay respuesta sólida.
Así lo resuelve COD: Cada voucher recibe validez y hora de caducidad y expira por sí solo en el lado de OPNsense. Los vouchers caducados se invalidan al instante con «Expire» o «Drop Expired», y un proceso nocturno limpia además la base de datos automáticamente. Así los accesos zombi olvidados ni siquiera llegan a existir.
Por qué COD, no solo una función
El portal cautivo es parte de la plataforma COD, no otra herramienta externa más para el firewall: gestiona los vouchers de invitado de varios firewalls OPNsense de forma centralizada, multi-tenant y on-premise, con derechos finamente separables, para que la persona adecuada haga la tarea sin acceso al interior del firewall. La caducidad y la limpieza nocturna vienen incorporadas, en lugar de depender de la disciplina de cada uno.
Preguntas frecuentes
Viva el Captive Portal en directo
Solicite una demo en directo o descargue la ficha técnica. Le mostramos el módulo Captive Portal de forma práctica en su entorno.