Bem-vindos à nossa série Fundadores em Foco, onde destacamos mensalmente um dos fundadores das empresas do portfólio da Okta Ventures. O senhor aprenderá mais sobre eles e como funcionam com a Okta. Este mês, vamos conhecer a Pangea. Tive a oportunidade de conversar com o fundador e CEO, Oliver Friedrichs, e aprender sobre a missão da Pangea de fornecer aos desenvolvedores ferramentas de segurança.

O que é Pangea e qual é a missão da empresa?

A Pangea é a primeira provedora mundial de plataforma de segurança como serviço (SPaaS). Estamos oferecendo a coleção mais abrangente de serviços de segurança para desenvolvedores de apps móveis e em nuvem, provedores de plataformas de SaaS e centrais de operações de segurança. Nossa missão é tornar a segurança uma parte essencial do conjunto de ferramentas de todo desenvolvedor. 

O que o senhor estava fazendo antes da Pangea que o levou a este momento?

Antes da Pangea, tive a oportunidade de desenvolver diversos produtos de segurança corporativa em várias startups e grandes fornecedores de segurança empresarial — tanto em infraestrutura própria quanto, posteriormente, em nuvem — que, em última análise, protegeram algumas das organizações mais importantes do mundo. Inclui McAfee, Symantec, Cisco e Splunk, para citar apenas alguns!

Nossa última empresa foi a Phantom — onde nos integramos com mais de 300 aplicativos e fontes de dados diferentes baseados em API... de centenas de fornecedores... essencialmente unindo esses produtos. Éramos essencialmente os clientes do ecossistema emergente "API-first" que estava se formando, com ênfase no Centro de Operações de Segurança (SOC).

Após a aquisição da Phantom em 2018, passei três anos como vice-presidente de produtos de segurança na Splunk. Então, no início de 2021, após a conclusão da transição, segui em frente e decidi tirar um tempo de folga. Tive a oportunidade de conversar com muitos amigos e colegas que estavam ativamente desenvolvendo novos aplicativos em nuvem.

Uma coisa ficou evidente: em todos os produtos que havíamos criado, e em todos os produtos que eles estavam criando, tínhamos que reinventar recursos de segurança essenciais para a empresa. Seja para necessidades básicas de autenticação e autorização, ou para funcionalidades específicas como verificação de malware, gerenciamento de informações pessoais identificáveis (PII), registro de auditoria e assim por diante. Estávamos reinventando a roda a cada vez, e ficou evidente que havia uma oportunidade de fornecer esses componentes básicos prontos para uso.

Ao mesmo tempo, empresas como a Twilio e a Stripe provaram que era possível fornecer partes de um aplicativo em nuvem como uma API externa para que os desenvolvedores as incorporassem em seus aplicativos... e isso funcionou muito bem para comunicações e processamento de pagamentos... então, por que não para segurança cibernética?

A Forrester prevê a possibilidade de existir um milhão de empresas de software até 2027. Se todos estiverem implementando seus próprios recursos de segurança por meio de desenvolvedores que não são especialistas em segurança, há muita margem para erros. 

Ficou claro que havia um problema enorme a ser resolvido, e minha próxima ligação foi para meu ex-cofundador e CTO da Phantom, Sourabh Satish, para conversar sobre a criação de uma estrutura de segurança unificada para desenvolvedores. Foi aí que tudo começou.

Qual é a solução da Pangeia? Quais desafios ele resolve?

A digital interface shows a code editor on the left and a grid of API tiles on the right.

Na Pangea, estamos construindo o primeiro SPaaS do mundo, oferecendo aos desenvolvedores os componentes básicos para adicionar segurança facilmente a qualquer aplicativo em nuvem. Tudo, desde autenticação e autorização, gerenciamento de segredos, registro de auditoria seguro, criptografia, armazenamento seguro de arquivos e muito mais. Como mencionado acima, vimos esse modelo funcionar para redefinir a entrega de software em outras categorias:

  • Temos visto provedores de PaaS como AWS, GCP e Azure que agora oferecem centenas de APIs para computação, armazenamento e banco de dados. 
  • Vimos a Twilio liderar o espaço de Plataforma de Comunicação como Serviço (CPaaS) ao fornecer APIs para mensagens e comunicações, e a Stripe para processamento de pagamentos.

Mas não temos visto isso na cibersegurança. Não existe um único lugar onde se possa incorporar funções de segurança em seu aplicativo. É isso que a Pangea resolve: torna extremamente simples a integração da segurança com apenas algumas linhas de código.

Por que a Pangea queria trabalhar com a Okta?

A Okta demonstra um claro entendimento sobre autenticação e como os desenvolvedores desejam utilizá-la em seus aplicativos. Toda aplicação segura começa com a autenticação; é literalmente a primeira linha de código que as pessoas costumam escrever ao criar um novo aplicativo na nuvem. Ninguém faz isso melhor do que a Okta com a Auth0. Mas, depois que um desenvolvedor integra a autenticação, o que ele deve fazer em seguida? Garantir a segurança de uma aplicação não termina com a autenticação. Um próximo passo óbvio é o registro de auditoria para documentar eventos de segurança importantes de forma simples e inviolável. As APIs e os serviços da Pangea são uma extensão natural da plataforma de autenticação líder do setor da Okta. Vejo a Pangea como complementar à Okta, fornecendo a ampla gama de serviços necessários para que um desenvolvedor conclua seu trabalho de integração de segurança em seus aplicativos. É realmente uma combinação perfeita.

Quais tendências o senhor espera ver no setor de segurança de aplicativos? 

Observamos que a abordagem "shift-left" se tornou um tema importante na segurança cibernética, à medida que se dá cada vez mais ênfase à resolução da causa raiz dos problemas de segurança: o próprio código. Isso criou um mercado enorme para empresas focadas em segurança de código — análise de código estática e dinâmica e segurança da cadeia de suprimentos de software (SCA, SAST, DAST, SBOM). Agora também vemos dezenas de empresas focadas em proteger as APIs nativas por conta própria.

Mas e se pudéssemos nos deslocar ainda mais para a esquerda? Ou “à esquerda da esquerda”, e fornecer uma estrutura confiável de blocos de construção de código seguro, prontos para uso, para que os desenvolvedores os incorporem desde o início?

O próximo passo para os desenvolvedores é incorporar funções de segurança prontas para uso diretamente no código de tempo de execução de seus aplicativos. Chamamos isso de "à esquerda da esquerda" porque está trazendo a segurança para a fase de desenvolvimento do aplicativo, bem à esquerda da fase de compilação. A introdução do SPaaS pela Pangea é o que torna isso incrivelmente fácil para os desenvolvedores ao criarem seus aplicativos.

Tem interesse em ingressar na Okta Ventures? Confira nossas perguntas frequentes aqui e fique à vontade para entrar em contato com nossa equipe ou enviar sua empresa para avaliação.

Continue sua jornada de identidade