Немного из обоих. С предварительным общим ключом Алиса и Боб знают одну и ту же фразу-пароль, которую использует WPA. Когда они подключаются к точке доступа, каждый из них договаривается об отдельном "временном" ключе, который является частным, и этот ключ будет использоваться для шифрования трафика. Это означает, что Алиса не может расшифровать трафик Бобса (если она не взломает систему каким-либо другим способом) и наоборот.
Однако, если Алиса может слушать, когда Боб подключается в первый раз, она может использовать свои знания общего ключа (парольной фразы), чтобы выяснить, какой временный ключ получил Боб, и она может затем расшифровать его трафик.
Например, Wireshark может выполнить эту расшифровку автоматически, если у него есть доступ к первым 4 пакетам данных соединения.
Обратите внимание, что это по своей конструкции временный ключ не для обеспечения конфиденциальности между станциями, подключенными к одной и той же ESS.