Wi-Fi Corporativo para Empresas: Guia Completo de Projeto, Segurança e Equipamentos

Por que Wi-Fi corporativo é diferente do doméstico
Segundo pesquisa da Cisco de 2025, 67% das PMEs brasileiras ainda usam roteadores domésticos ou semiprofissionais em ambiente comercial. O resultado: quedas frequentes de conexão, lentidão em horários de pico, impossibilidade de crescer sem trocar toda a infraestrutura — e brechas de segurança que colocam dados sensíveis em risco.
Um roteador doméstico foi projetado para 10 a 20 dispositivos em uso leve. Um access point corporativo como o Ubiquiti UniFi AP ou Cisco Meraki suporta 100 a 300 conexões simultâneas, com gerenciamento centralizado, failover automático e segmentação de tráfego. A diferença não é apenas de escala — é de confiabilidade, segurança e gestão.
Como dimensionar o número de access points
O dimensionamento correto depende de três fatores: número de usuários, área física e tipo de construção.
Parâmetros de referência para escritórios
- • Escritório aberto (drywall/gesso): 1 AP para cada 300–400 m² ou 30 usuários, o que vier primeiro
- • Salas fechadas (alvenaria): 1 AP por sala com mais de 8 pessoas
- • Galpão/armazém: APs externos ou industriais; cobertura reduz para 50 m por AP
- • Área de atendimento/recepção: AP dedicado para rede de visitantes
- • Regra de ouro: sempre planejar para 150% da capacidade atual — crescimento e IoT aumentam densidade rapidamente
O método mais preciso é o wireless site survey: mapeamento das interferências de rádio, obstáculos físicos e pontos de sombra antes da instalação. Pular essa etapa é a principal causa de re-trabalho — empresas que instalam APs sem site survey frequentemente precisam adicionar mais 30% de equipamentos após a obra.
Segurança: WPA3, VLAN e segmentação de rede
A maior vulnerabilidade de redes Wi-Fi corporativas não é a senha — é a ausência de segmentação. Quando funcionários, visitantes e dispositivos IoT compartilham a mesma rede, qualquer comprometimento afeta todos.
VLAN Funcionários
- • Acesso a sistemas internos
- • Autenticação 802.1X
- • Firewall com inspeção profunda
- • Monitoramento de tráfego
VLAN Visitantes
- • Apenas saída à internet
- • Isolada dos sistemas internos
- • Portal captive opcional
- • Limite de banda por usuário
VLAN IoT
- • Impressoras, câmeras, sensores
- • Sem acesso a dados corporativos
- • Regras de firewall restritivas
- • Inventário automático
Além das VLANs, implemente WPA3-Enterprise com servidor RADIUS para autenticação por certificado individual. Isso significa que comprometer a senha de um funcionário não dá acesso à rede — cada dispositivo tem seu certificado único. Em caso de demissão ou roubo de notebook, o certificado é revogado sem precisar trocar a senha geral.
Comparativo de equipamentos por porte de empresa
| Porte | Recomendação | Usuários | Custo aprox. |
|---|---|---|---|
| Micro (até 15 usuários) | Ubiquiti UniFi U6 Lite | até 40 | R$ 800–1.200/AP |
| Pequeno (15–50 usuários) | Ubiquiti UniFi U6 Pro | até 300 | R$ 1.500–2.200/AP |
| Médio (50–200 usuários) | Cisco Meraki MR46 | até 500 | R$ 4.000–6.000/AP |
| Industrial/Galpão | Ubiquiti UniFi U6 Mesh | até 200 | R$ 2.500–3.500/AP |
Manutenção preventiva e monitoramento
Uma rede Wi-Fi corporativa não é instale-e-esqueça. Sem manutenção preventiva, a performance deteriora progressivamente e os riscos de segurança aumentam.
Checklist de manutenção mensal
- ✓ Verificar firmware dos access points e controller
- ✓ Revisar log de tentativas de acesso não autorizado
- ✓ Monitorar utilização por AP (detectar pontos de sobrecarga)
- ✓ Validar que VLANs estão segmentadas corretamente
- ✓ Testar failover da conexão de internet
- ✓ Verificar certificados de segurança (renovar antes de expirar)
- ✓ Revisar lista de dispositivos autorizados (remover ex-funcionários)
- ✓ Testar velocidade e latência nos pontos críticos do escritório
Sistemas de gerenciamento centralizado como o Ubiquiti UniFi Controller ou Cisco Meraki Dashboard permitem monitorar toda a infraestrutura em tempo real, receber alertas automáticos e atualizar firmware de dezenas de APs com um clique. O custo dessa gestão centralizada é rapidamente compensado pela redução de chamados de suporte.
Análise de custo: Wi-Fi corporativo vs. problemas de rede
Custo real de uma rede mal projetada
Custos de uma rede ruim (anual)
- • Produtividade perdida (2h/semana × 10 func.): R$ 18.000
- • Chamados de suporte emergencial: R$ 6.000
- • Reuniões com cliente prejudicadas: R$ 12.000
- • Risco de vazamento de dados: R$ 50.000+
- Total potencial: R$ 86.000+
Investimento em Wi-Fi corporativo
- • Projeto e site survey: R$ 1.500
- • 4 APs + controller: R$ 8.000
- • Instalação e configuração: R$ 2.500
- • Gerenciamento mensal: R$ 6.000/ano
- Total: R$ 18.000 (1º ano)
Perguntas Frequentes
Qual a diferença entre Wi-Fi doméstico e corporativo?
O Wi-Fi doméstico é projetado para 5 a 15 dispositivos em uso casual. O corporativo suporta dezenas ou centenas de conexões simultâneas com VLANs separadas para funcionários e visitantes, autenticação por certificado (802.1X), QoS para tráfego crítico e monitoramento em tempo real. Usar roteador doméstico em ambiente comercial resulta em lentidão, quedas frequentes e brechas de segurança.
Quantos access points preciso para minha empresa?
A regra geral é 1 AP para cada 25–30 usuários simultâneos em escritório aberto, ou 1 AP por sala fechada com 10+ usuários. Um wireless site survey é a forma mais precisa de dimensionar. A VNC TEC realiza essa análise gratuitamente para empresas em São Paulo.
O que é VLAN e por que é importante para segurança?
VLAN segmenta a rede em redes lógicas separadas. É essencial criar pelo menos 3 VLANs: funcionários (acesso total aos sistemas internos), visitantes (apenas internet, isolada dos sistemas) e IoT (impressoras, câmeras, sensores). Sem VLANs, qualquer visitante conectado ao Wi-Fi pode tentar acessar servidores e dados internos.
WPA2 ou WPA3: qual protocolo usar?
WPA3 é o padrão recomendado e obrigatório em equipamentos Wi-Fi 6. Ele elimina vulnerabilidades do WPA2-PSK como o ataque KRACK e brute force offline. Para ambientes com equipamentos legados, use modo misto WPA2/WPA3. Jamais use WEP ou WPA1 em ambiente corporativo.
Serviços relacionados
Fale com a VNC TEC
Está com alguma dúvida ou precisa de uma solução personalizada em TI? Envie sua mensagem e nossa equipe retornará em até 1h útil.


