Infraestructura RADIUS en la nube

Autenticación
RADIUS para
tu red.

Gestiona usuarios WiFi WPA Enterprise, VPN e ISP desde un portal unificado. Multi-tenant, API REST, reportes en tiempo real. Sin servidores que administrar.

Sin tarjeta requerida
Activo en menos de 5 minutos
Uptime 99.9%
+500
Organizaciones activas
+120K
Autenticaciones / día
15
Países de cobertura
99.9%
Uptime garantizado

Un servidor RADIUS para
cada tipo de red

Desde WiFi corporativo hasta ISPs con miles de clientes PPPoE. radauth.net se adapta a cualquier infraestructura de red.

WiFi Corporativo WPA Enterprise

Cada empleado se conecta con su propio usuario y contraseña — sin PSK compartido que filtrar. Auditoría completa de quién se conectó, desde dónde y cuándo.

  • PEAP-MSCHAPv2 (Windows, macOS, Android, iOS)
  • Grupos RADIUS para políticas por departamento
  • Expiración de cuentas y control horario
  • Certificado EAP incluido, fingerprint exportable
Compatible con: Ubiquiti UniFi · MikroTik · Cisco · Aruba · Ruckus

Hotspot y Portal Cautivo

Para hoteles, restaurantes, municipios y espacios públicos. El plan Always Accept permite acceso libre sin base de datos — perfecto para redes de fallback o zonas de cobertura sin credenciales.

  • Modo "Always Accept" — acepta sin validar usuario
  • Tiempo de sesión y ancho de banda (Mikrotik CHR)
  • Accounting para control de uso por MAC / usuario
  • Compatible con pfSense / OPNsense captive portal
Compatible con: MikroTik Hotspot · pfSense · OPNsense · Coova-Chilli

ISP y WISP — PPPoE RADIUS

Autentica clientes PPPoE directamente contra radauth.net. Gestiona planes, límites de velocidad con atributos Mikrotik y corte automático por falta de pago.

  • Atributos Mikrotik-Rate-Limit para QoS por plan
  • Grupos para plans Básico / Estándar / Premium
  • Reportes de sesión con datos transferidos (GB)
  • API REST para integrar con sistema de cobro
Compatible con: MikroTik BRAS · ERX · Cisco BNG · Huawei MA

VPN con autenticación centralizada

Centraliza el acceso remoto de tu empresa. Un usuario, un login — mismo usuario en WiFi y VPN, con accounting unificado para auditoría.

  • OpenVPN con plugin RADIUS (radiusplugin)
  • pfSense L2TP/IKEv2 + RADIUS
  • Cisco ASA / Fortinet SSL-VPN
  • MFA integrable vía atributos de respuesta
Compatible con: OpenVPN · pfSense · Cisco ASA · Fortinet · Palo Alto

Operativo en menos de 5 minutos

Sin instalar nada. Sin administrar servidores. Solo configurar y autenticar.

1

Crea tu cuenta

Regístrate, elige tu plan e ingresa al portal. Tu servidor RADIUS queda asignado de inmediato con credenciales exclusivas.

2

Registra tus equipos

Agrega la IP y secreto compartido de cada AP, switch o router. El servidor RADIUS los reconoce al instante.

3

Gestiona usuarios

Crea usuarios, asígnalos a grupos, define expiración y bandwidth. Monitorea sesiones activas y exporta reportes.

radauth API — crea un usuario en segundos
# Crear usuario via API REST
$ curl -X POST https://app.radauth.net/api/v1/users \
-H "Authorization: Bearer ra_xxxxxxxxxxxx" \
-d '{"username":"juan.perez","password":"S3cur3Pass!","group":"empleados"}'
{
"id": 142,
"username": "juan.perez",
"group": "empleados",
"status": "active",
"created_at": "2026-06-16T10:23:45Z"
}

Todo lo que necesitas. Nada de lo que no.

Multi-tenant aislado

Cada cliente tiene sus propios usuarios, NAS y reportes. Aislamiento total por NAS IP — sin cruce de datos.

API REST completa

Crea, edita y elimina usuarios vía API. Bearer token por tenant. Ideal para integrar con tu sistema de cobro o CRM.

Reportes de accounting

Historial de sesiones por usuario con datos de inicio, duración, bytes transferidos y NAS de origen. Exportación CSV.

Always Accept (captive portal)

Acepta cualquier credencial sin validar. Perfecto para hotspots, eventos y redes de invitados — con accounting activo.

WPA Enterprise / 802.1X

PEAP-MSCHAPv2 con certificado EAP incluido. Guías de configuración para Windows, macOS, Android e iOS.

Facturación integrada

Suscripción mensual o anual con tarjeta. Portal de cliente para cambiar plan, cancelar o descargar facturas. Powered by Stripe.

Grupos y políticas

Asigna usuarios a grupos con atributos RADIUS propios. Limita velocidad, tiempo de sesión y acceso por horario.

Realm / multi-dominio

Soporta sufijo de dominio en el usuario (user@empresa.com) para identificar el tenant automáticamente sin cambios en el AP.

API Keys por tenant

Genera múltiples tokens de acceso para automatización. Revoca por separado sin afectar otros sistemas integrados.

Funciona con el equipo que ya tienes

Compatible con cualquier dispositivo que soporte RADIUS (RFC 2865/2866).

MikroTik RouterOS
Ubiquiti UniFi
Cisco IOS / ASA
pfSense / OPNsense
OpenWRT
Fortinet
Aruba (HPE)
Ruckus / CommScope
OpenVPN
Palo Alto Networks
Coova-Chilli
Windows NPS (proxy)

¿Tu equipo no está en la lista? Si soporta RADIUS estándar, funciona con radauth.net.

Lo que dicen nuestros clientes

"Antes administrábamos un FreeRADIUS en bare-metal que nos consumía tiempo y nos generaba ansiedad por las actualizaciones de seguridad. Con radauth.net migramos 800 usuarios PPPoE en una tarde y ganamos visibilidad de sesiones que nunca habíamos tenido."

MR
Matías Rodríguez
CTO — NetSur ISP, Argentina

"Tenemos 12 hoteles con redes separadas y usuarios de staff. radauth.net nos permite gestionar cada propiedad como tenant independiente desde un solo login de administrador. Los reportes por NAS nos ayudan a detectar abusos de ancho de banda en tiempo real."

CM
Carolina Méndez
IT Director — Grupo Hotelero Palmas, México

"Implementamos WPA Enterprise en el campus con 5,000 estudiantes usando credenciales del sistema académico via API. La integración nos tomó un día y el soporte técnico respondió en menos de 2 horas. Imposible hacerlo tan rápido con infraestructura propia."

JV
Javier Valencia
Ingeniero de Redes — Universidad del Valle, Colombia

Planes simples. Sin sorpresas.

Todos los planes incluyen 14 días de prueba gratuita. Sin tarjeta requerida.

Starter
$9.99 /mes

facturado anualmente ($99.90/año)

Ideal para pequeñas redes y proyectos en etapa inicial.

  • 100 usuarios RADIUS
  • 3 equipos NAS
  • 5 grupos
  • API REST + reportes
  • WPA Enterprise
Comenzar gratis
Enterprise
$49.99 /mes

facturado anualmente ($499.90/año)

Redes medianas y grandes con múltiples sucursales.

  • 5,000 usuarios RADIUS
  • 50 equipos NAS
  • 100 grupos
  • Todo lo de Business
  • Soporte técnico telefónico
Comenzar gratis
Always Accept Hotspot
$9.99 /mes

facturado anualmente ($99.90/año)

Acepta cualquier usuario sin validar credenciales. Ideal para portales cautivos y redes de fallback.

  • Usuarios ilimitados
  • 10 equipos NAS
  • Accounting activo
  • Sin base de usuarios
Comenzar gratis
Unlimited
Cotización

Volumen masivo a medida

Para grandes ISPs, carriers y plataformas con decenas de miles de usuarios.

  • Usuarios ilimitados
  • NAS ilimitados
  • SLA personalizado
  • Instancia dedicada
  • Soporte 24/7 dedicado
Contactar ventas

Todos los precios en USD. Pagos procesados de forma segura por Stripe.

Todo lo que necesitas saber

Cada autenticación RADIUS llega con la IP del NAS que la origina. Usamos esa IP para identificar el tenant y ejecutar todas las consultas SQL filtradas por tenant_id. Es imposible que un usuario de un cliente autentique contra la base de datos de otro, incluso si los NAS comparten el mismo servidor RADIUS.
Sí. PPPoE utiliza RADIUS para autenticar clientes y aplicar atributos de sesión (velocidad, IP asignada, tiempo de sesión). Puedes agregar atributos RADIUS en los grupos, incluyendo Mikrotik-Rate-Limit para limitar ancho de banda por plan de contrato. El plan Enterprise soporta hasta 5,000 usuarios activos; para más, contacta ventas.
WPA3 Enterprise usa los mismos métodos EAP que WPA2 Enterprise (PEAP, EAP-TLS, etc.) — el protocolo RADIUS no cambia. radauth.net es compatible con WPA3 Enterprise siempre que tu AP lo soporte. El servidor FreeRADIUS subyacente soporta TLS 1.3 y las suites de cifrado requeridas por WPA3-Enterprise 192-bit mode.
Al vencer los 14 días te notificamos por email. Si no ingresas un método de pago, tu cuenta queda suspendida (datos conservados por 30 días). Puedes reactivarla suscribiéndote en cualquier momento. No se cobra nada automáticamente sin tu confirmación.
Sí. La API REST permite crear, modificar y eliminar usuarios, grupos y NAS con autenticación Bearer token. Es ideal para conectar con sistemas de cobro, CRMs o plataformas de gestión escolar. Consulta la documentación completa de la API.
La infraestructura base opera en datacenter con nodo primario en América del Sur y réplica en América del Norte. El SLA estándar es 99.9% de disponibilidad mensual. Para el plan Unlimited ofrecemos instancias dedicadas con SLA personalizado de hasta 99.99%.

Tu red necesita
autenticación real.
Empieza hoy.

14 días gratis, sin tarjeta, sin servidores que administrar. Activo en 5 minutos.