Nemusím být doma. Stejně tak když třeba dětem přijede návštěva nebo když přijede pizzař a uvidí otevřenej hotspot...
Navíc heslo jako takový mi neřeší to, jestli se mi dostanou nebo nedostanou do zbytku domácí sítě. Jde mi primárně o to, aby byla oddělená domácí síť (tj. zařízení na druhém zaheslovaném SSID; případně rozsah IP adres, ale to je spíš na VLAN, pokud dobře chápu) od "hostů".
Doporučuji vaší síť rozdělit dalším Wi-Fi routerem (klasika na WAN port) s vlastním DHCP, na toumto routeru vytvoře guest síť kde klienti nemohou do vnitřní sítě (většinou značené místní LAN nebo podobně) a nemohou se navzájem vidět a tuto síť nechte veřejnou, hlavní síť* na tomto Wi-Fi routeru nechte skrytou (hidden) a dejte tam nějaké ultimátní heslo o maximálním množství znaků (stené platí o přihlášení pro admina).
* Většina běžných zařízení nedovolí samostatnou guest síť bez zapnuté hlavní sítě
Jako další věc nastavte limit pásma klientovy max 1Mbit, je to dostačující pro messenger, zprávy, e-mail a běžné telefoní záležitosti atd. ale pokud nějaký vykuk bude chtít stahovat torrent/uloz.to nebo netflix tak se na to vykašle.
Je to jednoduché a většinou i bezpečné. Jako doplněk pak na hlavním mikrotiku udělejte VLAN ale zde už musí uvážit zda se to vyplatí (důležitá data a práce na PC) nebo ne (běžný provoz aka vše do cloudu).
Navrhoval bych tp-link protože je uživatelsky nejjednoduší a má vždy další budoucí využití za dobrý peníz, i asus je chválený taky za levno. V případě vyšších nároků je to už na Vás co zvolíte.
Na závěr bych chtěl jen poznamenat, že svévolné sdílení internetového připojení je proti podmíkám snad každého poskytovatele u smlouvy pro domácí použití.
To že tam bude napíchnutej soused a občas dopravce nikdo řešit nebude ale pokud se tam budou pravidelně přihlašovat nová a nová zařízení, dal bych si pozor aby jste se nedostal do zbytečné situace. Mrkněte se do smlouvy kvůli prevenci jak to máte ošetřeno.