Bienvenidos a nuestra serie "Fundadores en primer plano", donde cada mes destacamos a uno de los fundadores de las empresas de la cartera de Okta Ventures. Aprenderá más sobre ellos y cómo trabajan con Okta. Este mes, vamos a conocer Pangea. Tuve la oportunidad de conversar con el fundador y director ejecutivo, Oliver Friedrichs, y conocer la misión de Pangea de proporcionar a los desarrolladores herramientas de seguridad.

¿Qué es Pangea y cuál es su misión?

Pangea es el primer proveedor mundial de Plataforma de Seguridad como Servicio (SPaaS). Ofrecemos la colección más completa de servicios de seguridad para desarrolladores de aplicaciones móviles y en la nube, proveedores de plataformas SaaS y centros de operaciones de seguridad. Nuestra misión es convertir la seguridad en una parte fundamental del conjunto de herramientas de cada desarrollador. 

¿Qué hacías antes de Pangea que te llevó a este momento?

Antes de Pangea, tuve la oportunidad de desarrollar varios productos de seguridad empresarial en diversas empresas emergentes y grandes proveedores de seguridad empresarial, tanto locales como, posteriormente, basados en la nube, que en última instancia protegieron a algunas de las organizaciones más importantes del mundo. Esto incluía a McAfee, Symantec, Cisco y Splunk, ¡por nombrar solo algunos!

Nuestra última empresa fue Phantom, donde nos integramos con más de 300 aplicaciones y fuentes de datos diferentes basadas en API... de cientos de proveedores... básicamente uniendo estos productos. Éramos esencialmente clientes del ecosistema emergente basado en API que se estaba formando, con especial énfasis en el centro de operaciones de seguridad.

Tras la adquisición de Phantom en 2018, trabajé durante tres años como vicepresidente de productos de seguridad en Splunk. Luego, a principios de 2021, una vez finalizada la transición, seguí adelante y decidí tomarme un tiempo libre. Tuve la oportunidad de hablar con muchos amigos y colegas que estaban desarrollando activamente nuevas aplicaciones en la nube.

Algo quedó claro: en cada uno de los productos que habíamos desarrollado, y en cada uno de los que ellos estaban desarrollando, teníamos que reinventar las características de seguridad clave que la empresa necesitaba. Ya se tratara de necesidades básicas de autenticación y autorización, o de funciones específicas como el análisis de malware, la gestión de información de identificación personal, el registro de auditoría, etc. Estábamos reinventando la rueda cada vez, y se hizo evidente que existía la oportunidad de proporcionar estos componentes básicos listos para usar.

Al mismo tiempo, empresas como Twilio y Stripe habían demostrado que se podían ofrecer partes de una aplicación en la nube como una API externa para que los desarrolladores la integraran en sus aplicaciones... y eso funcionó muy bien para las comunicaciones y el procesamiento de pagos... entonces, ¿por qué no para la ciberseguridad?

Forrester prevé que para 2027 podría haber un millón de empresas de software. Si todos ellos implementan sus propias funciones de seguridad mediante desarrolladores que no son expertos en seguridad, hay mucho margen de error. 

Quedó claro que había un problema enorme que resolver, y mi siguiente llamada fue a mi antiguo cofundador y director de tecnología de Phantom, Sourabh Satish, para hablar sobre la creación de un marco de seguridad unificado para desarrolladores. Fue entonces cuando empezamos.

¿Cuál es la solución de Pangea? ¿Qué retos resuelve?

A digital interface shows a code editor on the left and a grid of API tiles on the right.

En Pangea, estamos creando el primer SPaaS del mundo, proporcionando a los desarrolladores los componentes básicos para añadir seguridad fácilmente a cualquier aplicación en la nube. Desde la autenticación y la autorización hasta la gestión de secretos, un registro de auditoría seguro, criptografía, almacenamiento seguro de archivos y mucho más. Como ya se ha mencionado, hemos visto que este modelo funciona para redefinir la entrega de software en otras categorías:

  • Hemos visto proveedores de PaaS como AWS, GCP y Azure que ahora ofrecen cientos de API para computación, almacenamiento y bases de datos. 
  • Hemos visto cómo Twilio lidera el sector de las plataformas de comunicación como servicio (CPaaS) al proporcionar API para mensajería y comunicaciones, y Stripe para el procesamiento de pagos.

Pero no hemos visto esto en ciberseguridad. No existe un único lugar al que acudir para integrar funciones de seguridad en su aplicación. Esto es lo que resuelve Pangea: simplificar al máximo la integración de la seguridad con tan solo unas pocas líneas de código.

¿Por qué Pangea quería trabajar con Okta?

Okta comprende perfectamente la autenticación y cómo los desarrolladores quieren utilizarla en sus aplicaciones. Toda aplicación segura comienza con la autenticación; es, literalmente, la primera línea de código que la gente suele escribir al crear una nueva aplicación en la nube. Nadie lo hace mejor que Okta con Auth0. Pero una vez que un desarrollador integra la autenticación, ¿qué debe hacer a continuación? La seguridad de una aplicación no termina con la autenticación. El siguiente paso lógico es el registro de auditoría para documentar eventos de seguridad importantes de forma sencilla e inalterable. Las API y los servicios de Pangea son una extensión natural de la plataforma de autenticación líder en el sector de Okta. Considero que Pangea complementa a Okta al ofrecer la amplia gama de servicios necesarios para que un desarrollador complete su labor de integrar la seguridad en sus aplicaciones. Es una combinación perfecta.

¿Qué tendencias prevé observar en el sector de la seguridad de las aplicaciones? 

Hemos visto cómo el enfoque de "desplazamiento a la izquierda" se ha convertido en un tema importante en la ciberseguridad, ya que cada vez se hace más hincapié en resolver la causa raíz de los problemas de seguridad: el propio código. Esto ha creado un enorme mercado para las empresas centradas en la seguridad del código (análisis de código estático y dinámico) y en la seguridad de la cadena de suministro de software (SCA, SAST, DAST, SBOM). Ahora también vemos docenas de empresas centradas en proteger las APIs en bruto.

Pero ¿y si pudiéramos desplazarnos aún más a la izquierda? ¿O “a la izquierda de la izquierda”, y proporcionar un marco confiable de bloques de construcción de código seguro listos para usar para que los desarrolladores los integren desde el principio?

El siguiente paso consiste en que los desarrolladores integren funciones de seguridad preconfiguradas directamente en el código de ejecución de sus aplicaciones. Lo llamamos "a la izquierda de la izquierda" porque incorpora la seguridad en la etapa de desarrollo de la aplicación, y en el extremo izquierdo de la fase de compilación. La introducción de SPaaS por parte de Pangea es lo que hace que esto sea increíblemente fácil para los desarrolladores al crear sus aplicaciones.

¿Te interesa unirte a Okta Ventures? Consulta nuestras preguntas frecuentes aquí y no dudes en ponerte en contacto con nuestro equipo o enviar tu empresa para que la revisemos.

Continúe con su recorrido de identidad