״בקרת גישה לכל אפליקציה בכמה שורות קוד בודדות״

הסטארטאפ Permit.io השלים גיוס סיד של 6 מיליון דולר. "הקמנו את פרמיט אחרי שבנינו בעצמנו מערכות הרשאות שוב ושוב ושוב," אומר אור וייס, מנכ"ל ומייסד שותף של Permit.io

Credit: Adi Lamm

הסטארטאפ Permit.io השלים גיוס סיד של 6 מיליון דולר. פרמיט הוקמה לפני כשנה על ידי אור וייס המשמש כמנכ״ל ואסף כהן המשמש כסמנכ"ל טכנולוגיה. החברה מפתחת תשתית קוד למפתחים (SDK) שמאפשרת הטמעה של הרשאות ובקרת גישה לכל אפליקציה בכמה שורות קוד בודדות.

כל אפליקציה כיום נדרשת לזהות משתמשים בצורה בטוחה ולנהל סוגים שונים של משתמשים עם הרשאות גישה שונות (Roles), אך פיתוח עצמי של יכולות כמו Role Based Access Control (RBAC), Audit Logs, Impersonation ועוד יכול לקחת חודשים ארוכים.

גם אחרי הפיתוח הראשוני, מפתחים צריכים להמשיך לעבוד על מערכת ההרשאות כדי לתקן באגים ולהוסיף פיצ׳רים חדשים. עם פרמיט ניתן להטמיע יכולות אלה בקלות, להקל על עבודת המפתחים ולהאיץ את הגעת המוצר לשוק.

הפלטפורמה של פרמיט מספקת את כל התשתית והרכיבים הנדרשים לפיתוח והטמעה של הרשאות מקצה לקצה. אלה כוללים קומפוננטות לכניסה, אכיפה, ביקורת, אישורים, חשיפה של ניסיונות התחזות, אוטומציה של API ועוד.

באמצעות הרכיבים האלה, מפתחים יכולים בקלות לבנות מערכת הרשאות ולאחר-מכן לשלב אותה בכל האפליקציות הארגוניות. לאחר הפיתוח הראשוני, המערכת יכולה לשמש גם גורמים נוספים בארגון, כמו אנשי המוצר, באמצעות פלטפורמת Low-code. הפלטפורמה בנויה על גבי פרויקט הקוד הפתוח OPAL, שנוצר גם הוא על ידי אור וייס ואסף כהן.

"הקמנו את פרמיט אחרי שבנינו בעצמנו מערכות הרשאות שוב ושוב ושוב," אומר אור וייס, מנכ"ל ומייסד שותף של Permit.io. "בתור מפתחים בעצמנו, רצינו לבנות מערכת שתקל על החלק הסיזיפי של פיתוח מערכת הרשאות מודרנית ותאפשר שמירה על רמת האבטחה הגבוהה ביותר בארגון.״

תקלות במערכת בקרת גישה מהוות סכנת אבטחה חמורה באפליקציות. כשלים יכולים להוביל לפריצות ולהדלפת מידע רגיש. לפי ההערכות, כ- 94% מהיישומים מכילים כשלים במערכות בקרת הגישה.

"למייסדי פרמיט יש חזון ייחודי שבוחן לא רק את מה שצריך לתקן, אלא רואה מול עיניו מציאות חדשה ושונה לחלוטין", אומר גיגי לוי-וייס, מייסד שותף של קרן NFX. "על ידי הבנה עם מה המהנדסים מתמודדים היום וההשפעה שיש לכך על ארגונים, הם הצליחו ליצור פתרון שמארגן מחדש את המערכת, וכיצד היא מחוברת בבטחה באמצעות בקרות גישה."

img
פרשנות | כוח צבאי משמעותי של נאט״ו יכול להקטין הסתברות למלחמה גרעינית באירופה
דעה | אופציה צבאית ישראלית תוכל לרסן את איראן 
קבוצת SQLink רוכשת את ZIGIT הישראלית
קבוצת SQLink רוכשת את ZIGIT הישראלית