Tiếp tục "định nghĩa lại", Apple đang dần "giết chết" mật khẩu truyền thống bằng tính năng này

Apple đã loại bỏ kiểu nhập mật khẩu truyền thống thông qua tính năng Passkey kể từ khi phát hành iOS 16, iPadOS 16 và macOS Ventura

Một lần nữa, Apple đã thay đổi trải nghiệm người dùng bằng cách thay đổi các yếu tố có vẻ quen thuộc, chẳng hạn như AirPods cực kỳ thiết thực để nghe nhạc, Apple Pay hoặc Handoff để mua hàng, CarPlay, v.v.

Mật khẩu được coi là "yếu" rất có thể bị bẻ khóa. Ví dụ về các mật khẩu như vậy bao gồm 123456, qwerty, ngày sinh, v.v. Apple đã tạo ra một giải pháp không sử dụng mật khẩu vì nếu bạn tạo mật khẩu quá mạnh, bạn sẽ có nguy cơ quên nó và nếu mật khẩu quá dài và bạn phải nhập lại nhiều lần mỗi khi đăng nhập, nó sẽ . "

Tiếp tục định nghĩa lại, Apple đang dần giết chết mật khẩu truyền thống bằng tính năng này

Mật khẩu là gì?

Theo thông lệ, chúng ta phải tự tạo tài khoản và mật khẩu để đăng nhập vào một trang web. Tính năng Passkey là phương thức đăng nhập mới thay thế mật khẩu thông thường. Khi tạo tài khoản bằng Passkey, mật khẩu của website đó sẽ được tạo tự động nên người dùng chỉ cần quét Touch ID hoặc Face ID khi cần đăng nhập. Nếu không đăng nhập trên thiết bị bằng Passkey, bạn sẽ sử dụng phương pháp quét QR với thiết bị có Passkey

Tiếp tục định nghĩa lại, Apple đang dần giết chết mật khẩu truyền thống bằng tính năng này

Hệ thống Passkey được lưu trữ mã hóa trong chính thiết bị của bạn thay vì lưu trữ trực tuyến nên tính bảo mật được nâng lên “tầm cao mới”, cho phép mọi thiết bị Apple trong Keychain dễ dàng đăng nhập tài khoản. Apple đã triển khai tiêu chuẩn Xác thực Web (Web Authn) cho mã hóa đầu cuối để đảm bảo rằng không ai, kể cả máy chủ hoặc Apple, có thể đọc chuỗi Passkey

Khi mật khẩu không an toàn

Bạn có thể đã nghe nói về các trò gian lận liên quan đến các trang web giả vờ là một thứ khác để lừa bạn đăng nhập vào một trang web giả mạo nơi họ có thể đánh cắp tên người dùng và mật khẩu của bạn. Bởi vì việc nhập mật khẩu theo cách thủ công khiến rất nhiều người dễ dàng đưa ra mật khẩu mà không hề nhận ra rằng họ đã bị lừa, nên đã có nhiều vụ lừa đảo giành được quyền truy cập vào các tài khoản ngân hàng, tài khoản mạng xã hội và email có giá trị thông qua các trang web mạo danh

Tiếp tục định nghĩa lại, Apple đang dần giết chết mật khẩu truyền thống bằng tính năng này

Ngay cả khi đó là một trang web giả mạo, hệ thống Passkey sẽ kiểm tra tên miền, cookie và lịch sử tạo Passkey trước đó để ngăn bạn đăng nhập nếu có Passkey. Để vào, bạn phải có trang web và chủ sở hữu phù hợp

Một số người lớn tuổi cũng gặp hạn chế trong quá trình tạo và ghi nhớ mật khẩu, cũng có một số trường hợp mật khẩu bảo mật quá dài nên không thể lưu và nhập chính xác dẫn đến mất thời gian “tìm” lại mật khẩu. Do đó, Passkey có thể được coi là người tiên phong trong nỗ lực loại bỏ nhu cầu nhập mật khẩu

Passkey có nhiều hạn chế

Khi sử dụng các thiết bị để lưu trữ các loại mật khẩu ngoại tuyến và giải quyết vấn đề nhập mật khẩu tốn nhiều công sức, Passkey là một giải pháp rất tốt cho Apple. Tuy nhiên, giải pháp này có nhiều hạn chế

Tiếp tục định nghĩa lại, Apple đang dần giết chết mật khẩu truyền thống bằng tính năng này

Trước hết hệ thống Passkey chưa hỗ trợ tốt các thiết bị ngoài keychain và ngoài hệ sinh thái Apple. Nếu bạn muốn đăng nhập tài khoản của mình trên một thiết bị khác, nhưng tài khoản được đăng ký bằng Passkey, mật khẩu không xác định, đồng thời, iPhone hoặc iPad pin yếu và không thể quét mã QR?

Tiếp theo là hệ thống Passkey; . Hoặc nếu người khác biết mật khẩu khóa màn hình điện thoại, họ có thể sử dụng Passkey để đăng nhập và xâm phạm tài khoản, điều này rất nguy hiểm

Sự ra mắt của một loại đăng nhập mới được đánh dấu bằng Passkey

Bạn đang sử dụng mã QR để đăng nhập Zalo, Line hay thanh toán bằng ví điện tử?

Tiếp tục định nghĩa lại, Apple đang dần giết chết mật khẩu truyền thống bằng tính năng này

Vì các doanh nghiệp khác tất nhiên sẽ không để Passkey yên, chúng ta sẽ thấy nhiều hình thức đăng nhập không cần mật khẩu từ các nhà sản xuất khác, có lẽ sẽ sáng tạo hơn cách của Apple, khi Passkey dần trở thành một tính năng cạnh tranh mới của hệ sinh thái Apple

Kể từ những ngày đầu sử dụng Internet, việc nhập mật khẩu là một điều cần thiết; . Với tốc độ phát triển như vũ bão của công nghệ đương đại, có lẽ “mật khẩu” sẽ là huyền thoại công nghệ tiếp theo quay trở lại trong thời gian tới sau Internet Explorer

Hãy cho tôi biết nếu bạn đã nghe câu chuyện này trước đây. một công ty nhỏ của Canada xây dựng một sản phẩm chắc chắn có lãi ngay từ ngày đầu tiên, phát triển một cộng đồng người dùng đông đảo và đam mê, bùng nổ với các vòng cấp vốn lớn, sau đó thống trị một ngành

Tiếp tục định nghĩa lại, Apple đang dần giết chết mật khẩu truyền thống bằng tính năng này
tài trợ có sẵn

Công ty đó là Shopify, hiện là một trong những công ty nền tảng trong lĩnh vực thương mại điện tử và được định giá hơn 100 tỷ USD

1Password giống như phiên bản an ninh mạng của Shopify. AgileBits, công ty mẹ sở hữu sản phẩm 1Password, vừa công bố vòng tài trợ trị giá 620 triệu đô la vào tháng 1 năm 2022, vòng tài trợ lớn nhất từ ​​​​trước đến nay đối với một công ty Canada (chuyển qua Shopify). Ghi chú. Để đơn giản, chúng tôi sẽ sử dụng 1Password để chỉ cả sản phẩm và công ty

Mọi thứ về 1Password đều hấp dẫn. Với tin tức và tin đồn về vòng tài trợ mới nhất của họ, bây giờ là thời điểm tốt để đi sâu vào hoạt động kinh doanh của họ và giải thích tất cả những ồn ào này là gì

Tôi đã không nhận ra mình hào hứng thế nào với 1Password cho đến khi tôi bắt đầu nghiên cứu và viết chuyên sâu này. Tôi đã là khách hàng trả phí và người dùng trung thành trong nhiều năm, nhưng tôi chưa bao giờ ngừng nghĩ về việc tôi yêu thích sản phẩm đến mức nào hoặc cơ hội của họ thực sự lớn đến mức nào

1Password là một nghiên cứu điển hình về Chiến lược Đại dương xanh cổ điển. Ngay cả khi bạn chưa đọc cuốn sách và không phải là một mọt sách chiến lược MBA như tôi, những ý tưởng từ Chiến lược Đại dương xanh vẫn là một cách tuyệt vời để hiểu một doanh nghiệp như thế này

Qua quá trình tìm hiểu và viết bài này, tôi thấy 1Password theo một cách hoàn toàn khác. Tôi rất vui được chia sẻ quan điểm mới của mình với bạn. Thắt dây an toàn, chúng ta sắp đi sâu vào câu chuyện về chiến lược và cơ hội của 1Password trong tương lai

Chặng đường dài, chậm chạp để tiến tới xác thực không cần mật khẩu

Đầu tiên, chúng ta phải nói về mật khẩu và sự cường điệu xung quanh việc xác thực không cần mật khẩu. Mật khẩu không hợp lệ, dừng hoàn toàn. Chúng tôi không ở đây để tranh luận về điều đó

Packy McCormick đã thực hiện một cuộc gỡ bỏ mật khẩu tuyệt vời trong tác phẩm của anh ấy về Stytch. Trong bài viết, nhà đầu tư Gaurav Ahuja tóm tắt ngắn gọn trường hợp chống lại mật khẩu

Đầu tiên, tương lai sẽ không có mật khẩu. Trên thực tế, sao lưu, đầu tiên. mật khẩu hút. Và họ hút theo ba cách

Chúng là một trải nghiệm người dùng tồi tệ
Chúng ảnh hưởng đến mức độ tương tác, chuyển đổi và doanh thu của người dùng
Họ là gánh nặng cho bộ phận hỗ trợ CNTT

Hoàn toàn chính xác. Packy sau đó nắm bắt được cảm nhận thực sự của mọi người về mật khẩu

Mật khẩu gây đau đớn và khó chịu, hoặc thậm chí tệ hơn, gây khó chịu dai dẳng, dai dẳng, cấp thấp. Mật khẩu F ***

Những vấn đề về chức năng và cảm xúc với mật khẩu là động lực đằng sau tất cả sự cường điệu xung quanh việc không có mật khẩu và các khoản đầu tư lớn được thực hiện trong các công ty xây dựng công nghệ để biến nó thành hiện thực

Tất cả những người ủng hộ không dùng mật khẩu (tôi là một trong số họ) đều đúng — cuối cùng mật khẩu sẽ biến mất. Nhưng không phải lúc nào cũng sớm

Ước tính sơ bộ, mang tính xác suất của tôi là 70% khả năng mật khẩu sẽ không còn là hình thức xác thực chủ đạo trước khi chúng ta kết thúc sự nghiệp (đối với tôi là khoảng năm 2040). Ước tính đó thậm chí không nói rằng mật khẩu sẽ biến mất — chỉ là một hình thức xác thực khác sẽ được sử dụng trong phần lớn thời gian. Hành trình chuyển sang không dùng mật khẩu là một quá trình chuyển đổi kéo dài hàng thập kỷ

Nhiều người tin rằng quá trình chuyển đổi sẽ diễn ra như thế này, như thể thế hệ nền tảng xác thực không cần mật khẩu mới sẽ nhanh chóng đẩy nhanh việc áp dụng

Tiếp tục định nghĩa lại, Apple đang dần giết chết mật khẩu truyền thống bằng tính năng này

Trong thực tế, nó sẽ trông như thế này

Tiếp tục định nghĩa lại, Apple đang dần giết chết mật khẩu truyền thống bằng tính năng này

Chúng tôi muốn quá trình chuyển đổi diễn ra nhanh hơn. Nó sẽ không xảy ra. Việc sử dụng mật khẩu sẽ giảm dần trong một đường cong dài và chậm trong nhiều thập kỷ

Tại sao? . Sức bền của họ tỷ lệ thuận với tuổi hiện tại của họ, ngay cả khi chúng ta không thực sự muốn họ ở bên. Mật khẩu đã hơn sáu mươi tuổi. Chúng vẫn sẽ tồn tại khoảng sáu mươi năm kể từ bây giờ dưới một số hình dạng hoặc hình thức

Quán tính là đối thủ cạnh tranh lớn nhất của mọi công ty xác thực không cần mật khẩu. Mật khẩu có vấn đề, nhưng chúng chủ yếu hoạt động và mọi người biết cách sử dụng chúng

Tệ hơn nữa, có quá nhiều ứng dụng trên thế giới có mô hình bảo mật được xây dựng hoàn toàn dựa trên mật khẩu. Quần thể này bao gồm các ứng dụng kinh doanh cũ được nối với nhau và sẵn sàng phát nổ bất cứ lúc nào — nghĩa là, việc chuyển đổi một dịch vụ nền tảng như mật khẩu không có trên bàn

Ngay cả những sản phẩm mới, sáng tạo đã cố gắng loại bỏ mật khẩu ngay từ đầu để ủng hộ các liên kết ma thuật và xác thực xã hội cũng đã quay trở lại và thêm tùy chọn tạo mật khẩu. Thẻ điểm tinh thần không chính thức của tôi có Trung bình, Slack, Notion và Substack, để kể tên một số

Mật khẩu là một thói quen ăn sâu khó bỏ. Khi thói quen đó cản trở việc chấp nhận của người dùng, cách tiếp cận chỉ không có mật khẩu sẽ trở nên kém hấp dẫn hơn rất nhiều. Ngay cả những ứng dụng mới nhất và tuyệt vời nhất cũng phải thất bại

Có đủ chỗ cho việc mật khẩu giảm dần, chậm chạp để tạo ra các công ty xác thực không cần mật khẩu lớn và thành công không? . Nhưng vẫn còn nhiều chỗ để tạo ra một công ty siêu tăng trưởng để quản lý các mật khẩu vẫn tồn tại trong quá trình chuyển đổi. Đó là cơ hội mà 1Password đã tận dụng

Quản lý mật khẩu là một đại dương đỏ

Câu chuyện đằng sau chiến lược đại dương xanh thành công của 1Password bắt đầu với một trong những ý tưởng lớn từ cuốn sách — rằng các công ty có thể đạt được tốc độ tăng trưởng nhanh chóng ở những thị trường có vẻ kém hấp dẫn và đang suy giảm

Điều làm cho sự tăng trưởng nhanh chóng này trở nên đáng chú ý hơn cả là nó không đạt được trong một ngành hấp dẫn mà đúng hơn là trong một ngành đang suy thoái, trong đó phân tích chiến lược truyền thống chỉ ra tiềm năng tăng trưởng hạn chế.

Phân khúc theo cách rộng hơn, theo cách đi xuống và bạn sẽ kết thúc với thứ trông giống như một ngành công nghiệp vi mô kém hấp dẫn. quản lý mật khẩu. Với tất cả các cuộc nói chuyện về sự suy giảm của mật khẩu, một ngành có vẻ thích hợp như quản lý mật khẩu chắc chắn có vẻ như đang suy giảm với tiềm năng phát triển hạn chế. Quan niệm sai lầm này về thị trường quản lý mật khẩu là nền tảng cho sự thành công của 1Password

Nhiều công ty vĩ đại được tạo ra từ những phân khúc ngành có vẻ kém hấp dẫn được gọi là "đại dương đỏ"

Mặc dù một số đại dương xanh được tạo ra ngoài ranh giới ngành hiện có, nhưng hầu hết được tạo ra từ bên trong đại dương đỏ bằng cách mở rộng ranh giới ngành hiện có

Quản lý mật khẩu là một trong những đại dương đỏ như vậy. Đây là nơi mà "mật khẩu đã chết", "quản lý mật khẩu không quá khó", "công ty xác thực đám mây X đã giành được thị trường" và các lập luận tương tự chuyển hướng thành hiện thực

Đối với người tiêu dùng, bất kỳ ai có hiểu biết về công nghệ ở mức độ trung bình đều biết cảm giác nhận được yêu cầu ngẫu nhiên từ người thân để giúp đặt lại mật khẩu đã quên (hoặc các loại sự cố tương tự). Điều tốt nhất chúng tôi có thể hy vọng là một bữa tối ngon lành để đổi lấy sự hỗ trợ kỹ thuật miễn phí của chúng tôi

Đối với các doanh nghiệp, mật khẩu là một lĩnh vực bảo mật và CNTT mà hầu hết các chuyên gia trong ngành không muốn chạm vào. Nó được giao cho công việc của bộ phận trợ giúp, một nhiệm vụ của người Sisyphean không có hồi kết

Nỗi đau âm ỉ và sự khó chịu của việc quản lý mật khẩu là điều thúc đẩy niềm tin của chúng tôi vào xác thực không cần mật khẩu. Suy nghĩ kỳ diệu của chúng tôi diễn ra như thế này. tất cả các vấn đề của chúng tôi với mật khẩu sẽ biến mất khi không có mật khẩu, vì vậy, hãy bỏ qua những vấn đề khó chịu mà chúng tôi gặp phải ngay bây giờ

Đây chính là cơ hội mà 1Password đã nắm bắt. Các vấn đề về mật khẩu của chúng tôi sẽ không biến mất. Nếu bất cứ điều gì, họ đang trở nên tồi tệ hơn. Một nghiên cứu của LastPass (một trong những đối thủ cạnh tranh của 1Password) đã tìm thấy thống kê đáng kinh ngạc này về khối lượng mật khẩu được sử dụng bởi người dùng doanh nghiệp trung bình

Tiếp tục định nghĩa lại, Apple đang dần giết chết mật khẩu truyền thống bằng tính năng này

Nhiều doanh nghiệp sử dụng các sản phẩm như Okta để giúp giảm bớt gánh nặng thông qua đăng nhập một lần (SSO). Tất cả các ứng dụng được tích hợp với SSO đều sử dụng cùng một mật khẩu doanh nghiệp. Điều này có nghĩa là ít mật khẩu hơn để mọi người nhớ và ít cần trình quản lý mật khẩu hơn như 1Password

SSO giúp ích, nhưng nói thì dễ hơn làm. Ngay cả với các tích hợp dựng sẵn trong một sản phẩm như Okta, việc triển khai vẫn cần có thời gian. Khả năng tương thích cũng được trộn lẫn. Nhiều ứng dụng, đặc biệt là các ứng dụng nội bộ được xây dựng tùy chỉnh, không hỗ trợ các tiêu chuẩn để tích hợp dễ dàng. Điều này có nghĩa là SSO giải quyết được vấn đề, nhưng đó vẫn chưa phải là giải pháp đầy đủ

Người tiêu dùng là một thế giới hoàn toàn khác. Mọi người vẫn có hàng trăm tài khoản nhưng họ không có các giải pháp SSO cấp doanh nghiệp ưa thích để quản lý chúng. Các công ty nền tảng như Facebook và Google đã phổ biến khái niệm , cho phép người dùng đăng nhập vào các ứng dụng được hỗ trợ bằng thông tin xác thực từ nhà cung cấp thông tin đăng nhập xã hội. Tương tự như SSO dành cho doanh nghiệp, đăng nhập qua mạng xã hội có ích nhưng không được hỗ trợ bởi mọi ứng dụng trên thế giới

Để giải quyết vấn đề này, mọi người thường sử dụng cùng một mật khẩu (hoặc một biến thể) cho nhiều ứng dụng và dịch vụ. Tốt nhất, mật khẩu này là bán phức tạp và dựa trên một cái gì đó quen thuộc. Về mặt khái niệm, việc sử dụng lại mật khẩu trông như thế này — một mật khẩu duy nhất được sử dụng trên nhiều ứng dụng

Tiếp tục định nghĩa lại, Apple đang dần giết chết mật khẩu truyền thống bằng tính năng này

Một trò đùa khập khiễng định kỳ xuất hiện trên Twitter của InfoSec. "Mật khẩu email của tôi đã bị hack. Đó là lần thứ ba tôi phải đổi tên con mèo. "Khập khiễng, nhưng sự thật. Và hoàn toàn có liên quan ở đây

Mật khẩu yếu bị xâm phạm trên một ứng dụng khiến mọi ứng dụng khác sử dụng cùng một mật khẩu dễ bị xâm phạm. Vấn đề này là cơ sở của các cuộc tấn công nhồi nhét thông tin xác thực, gây ra 61% vụ vi phạm vào năm 2021

Đối với người bình thường, sử dụng mật khẩu mạnh và lưu trữ chúng trong trình quản lý mật khẩu sẽ an toàn hơn nhiều so với việc sử dụng cùng một mật khẩu đơn giản trên nhiều ứng dụng. 1Password đã sử dụng các đòn bẩy chiến lược phù hợp và tạo ra một sản phẩm giúp quản lý nhiều mật khẩu phức tạp dễ dàng hơn đáng kể theo cách phù hợp với túi tiền của từng người tiêu dùng

Họ thực sự có thể "quên mật khẩu của bạn" và sử dụng mật khẩu phức tạp duy nhất cho mọi ứng dụng. Nó hoạt động như thế này — mật khẩu cho kho 1Password với mật khẩu duy nhất cho mọi thứ

Tiếp tục định nghĩa lại, Apple đang dần giết chết mật khẩu truyền thống bằng tính năng này

Điều này hoàn toàn khác với cách tiếp cận thông thường để quản lý mật khẩu. Nếu mật khẩu bị xâm phạm, phạm vi của sự cố được giới hạn ở một dịch vụ mà mật khẩu được sử dụng cho. Tốt hơn nữa, 1Password sử dụng dịch vụ báo cáo vi phạm Have I Been Pwned để cảnh báo người dùng nếu mật khẩu bị lộ. Cách làm rất đơn giản mà hiệu quả

Chúng tôi có vài trăm từ và hầu như không làm trầy xước bề mặt quản lý mật khẩu. Chúng tôi thậm chí còn chưa bắt đầu nói về Xác thực đa yếu tố (MFA), Quản lý truy cập đặc quyền (PAM) hoặc bất kỳ chủ đề và thách thức nào khác liên quan đến mật khẩu. Đến bây giờ, bạn có thể thấy vấn đề lớn thực sự là

1Password là một ý tưởng khéo léo vì họ đã giải quyết vấn đề ngay bây giờ. mật khẩu rất khó quản lý, chúng sẽ không biến mất sớm, vì vậy hãy quản lý chúng tốt nhất có thể

Họ nói quản lý mật khẩu không khó

Thật dễ dàng để giải thích công việc của trình quản lý mật khẩu. đó là một nơi an toàn để bạn đặt mật khẩu của mình. Đơn giản như thế. Nhưng phần "quản lý chúng tốt nhất có thể" khó hơn nhiều so với tưởng tượng

Trở lại năm 2005, những người sáng lập Dave Teare và Roustem Karimov muốn xây dựng một công cụ để quản lý mật khẩu của chính họ. Công bằng mà nói chính những người sáng lập đã đánh giá thấp sự phức tạp của việc xây dựng một trình quản lý mật khẩu. Những gì bắt đầu như một dự án kéo dài ba tháng vẫn đang diễn ra sau 17 năm. Tin tốt là những người sáng lập cũng đánh giá thấp mặt tích cực của sản phẩm

Nếu bạn lướt nhanh qua Twitter vào khoảng thời gian thông báo tài trợ của 1Password, sẽ không khó để thấy mọi người đổ lỗi cho việc mọi người không thể nhớ mật khẩu của họ, sự đơn giản của việc xây dựng trình quản lý mật khẩu và lý do tại sao một công ty xây dựng một công ty lại đáng giá như vậy . Các nhà phê bình bao gồm từ những người bình luận ngẫu nhiên trên internet đến các nhà phân tích ngành cao cấp

Tôi đã nghe các biến thể tương tự của lập luận quản lý mật khẩu này trong nhiều năm khi làm việc trong lĩnh vực an ninh mạng. Chúng tôi sẽ tránh gọi ra bất kỳ ví dụ cụ thể nào, vì vậy bạn sẽ phải xem xét quan sát của tôi theo giá trị bề ngoài hoặc tự mình tìm hiểu xung quanh. Khen cụ thể, chê chung chung

Căn nguyên của sự hiểu lầm của mọi người là một ngụy biện logic - xu hướng đơn giản hóa quá mức của con người và bỏ qua các sắc thái và chi tiết quan trọng khiến cho một thứ gì đó trở nên phức tạp. Đó hoàn toàn là trường hợp với trình quản lý mật khẩu

Để giúp giải thích các sắc thái của việc xây dựng trình quản lý mật khẩu, đây là một giai thoại từ một chủ đề Twitter gần đây của 1Password's Mitchell Cohen. Chủ đề này là một sự phá hủy đẹp đẽ của một người dùng Twitter vô tình đã ném bóng râm và nhận được một bài học về kỹ thuật bảo mật

"Trình quản lý mật khẩu thực sự khó đến mức nào?" . Nhưng hãy nói về phần yêu thích của tôi, các ứng dụng. https. //t. co/R9lNDuCPNl

– Mitchell Cohen (@mitchchn) ngày 20 tháng 1 năm 2022


TL; DR — chủ đề này nói về kỹ thuật bảo mật nghiêm ngặt đằng sau việc tải các biểu tượng trang web cho các tài khoản bạn lưu trữ trong 1Password. Một quy trình mà hầu hết mọi người thậm chí không nghĩ đến cần hàng tháng kỹ thuật để vừa an toàn vừa hiệu quả

Một ví dụ như kết xuất biểu tượng của 1Password là khoảnh khắc Zen và Nghệ thuật bảo dưỡng xe máy. Xây dựng trình quản lý mật khẩu đẳng cấp thế giới là một hành động thủ công và chất lượng. Bạn có thể làm điều đó với cả hai thứ ít hơn — xét cho cùng, có bao nhiêu người thậm chí sẽ quan tâm hoặc chú ý nếu trình quản lý mật khẩu của họ hiển thị các biểu tượng không an toàn?

À, nhưng những người như Mitchell Cohen quan tâm. Nếu 1Password định xây dựng trình quản lý mật khẩu, thì đó sẽ là trình quản lý mật khẩu chết tiệt nhất mà con người có thể xây dựng

Trong cuốn Thiền và nghệ thuật bảo dưỡng xe máy, tác giả Robert Pirsig mô tả triết lý đằng sau loại chất lượng này

Chăm sóc và Chất lượng là các khía cạnh bên trong và bên ngoài của cùng một thứ. Một người nhìn thấy Chất lượng và cảm nhận nó khi anh ta làm việc là một người quan tâm. Một người quan tâm đến những gì anh ta thấy và làm là một người nhất định phải có một số đặc điểm về phẩm chất

Đối với bạn và tôi, điều đó có nghĩa là việc sử dụng một sản phẩm chất lượng có vẻ ngoài và cảm giác khác biệt theo cách mà chúng ta không thể nói rõ. Theo lời của Pirsig, "Mặc dù chất lượng không thể được xác định, nhưng bạn biết chất lượng là gì. "Chất lượng thực sự là một hành động có chủ ý và chiến lược

Nền tảng của bất kỳ chiến lược đại dương xanh nào là một ý tưởng mà các tác giả gọi là "đổi mới giá trị. " Các công ty thành công trong việc tạo ra đại dương xanh làm như vậy bằng cách xây dựng công ty của họ theo một cách khác một cách có hệ thống

Theo nghĩa này, đổi mới giá trị không chỉ là đổi mới. Đó là về chiến lược bao trùm toàn bộ hệ thống hoạt động của một công ty. Đổi mới giá trị đòi hỏi các công ty phải định hướng toàn bộ hệ thống để đạt được bước nhảy vọt về giá trị cho cả người mua và chính họ

Trực quan, ý tưởng đổi mới giá trị trông như thế này

Tiếp tục định nghĩa lại, Apple đang dần giết chết mật khẩu truyền thống bằng tính năng này

Khái niệm này đơn giản, nhưng hàm ý rất mạnh mẽ. Bằng cách kéo một vài đòn bẩy và vặn một vài nút trên những thứ thường được coi là có giá trị (hoặc không có giá trị), ranh giới của toàn bộ ngành có thể được xác định lại

Đổi mới giá trị dựa trên quan điểm rằng ranh giới thị trường và cấu trúc ngành không được xác định và có thể được xây dựng lại bằng hành động và niềm tin của những người chơi trong ngành

Đổi mới giá trị không xảy ra một cách may mắn — đó là lúc phần hệ thống xuất hiện. Chiến lược đại dương xanh tìm kiếm những thị trường không bị cạnh tranh, tránh cạnh tranh, nắm bắt những dạng nhu cầu mới và xác định lại mối quan hệ giữa giá trị và chi phí

1Password đã tạo ra một đại dương xanh bằng cách xây dựng một cách có hệ thống toàn bộ chiến lược của họ xung quanh một tập hợp các đạo cụ giá trị khác với các công ty quản lý truy cập và nhận dạng tập trung vào doanh nghiệp truyền thống

Sơ đồ chiến lược là một công cụ được sử dụng trong Chiến lược Đại dương xanh để trực quan hóa các yếu tố đóng vai trò đổi mới giá trị. Đây là bức tranh chiến lược của thị trường quản lý truy cập rộng hơn trông như thế nào vào đầu những năm 2000

Tiếp tục định nghĩa lại, Apple đang dần giết chết mật khẩu truyền thống bằng tính năng này

Sơ đồ có hai đường được gọi là đường giá trị — một đường dành cho các đối thủ cạnh tranh trong ngành truyền thống và một đường dành cho Chiến lược Đại dương xanh của công ty mới nổi. Các điểm trong mỗi đường cong được vẽ dựa trên các yếu tố phổ biến ảnh hưởng đến giá trị và hành vi mua hàng. Các đường giá trị sau đó có thể được so sánh để chỉ ra chiến lược đại dương xanh khác biệt như thế nào

Cách tốt nhất để chứng minh sơ đồ chiến lược trong những năm đầu của 1Password (khoảng 2005-2015, trước khi các nhóm được ra mắt) là so sánh sản phẩm quản lý mật khẩu dành cho người tiêu dùng của họ với các sản phẩm quản lý truy cập doanh nghiệp vào thời điểm đó. Thị trường này không phải là một so sánh hoàn toàn công bằng, nhưng đó là một cách hay để minh họa cách 1Password đổi mới

1Password đã tạo ra một đại dương xanh thông qua đổi mới giá trị trên một số yếu tố

tập trung vào doanh nghiệp

Các sản phẩm quản lý truy cập doanh nghiệp truyền thống được tập trung vào các doanh nghiệp. Vấn đề quản lý mật khẩu trên nhiều ứng dụng được coi là một vấn đề kinh doanh. Vấn đề đặc biệt nghiêm trọng ở các công ty lớn, nơi người dùng thường yêu cầu quyền truy cập vào hàng tá ứng dụng để thực hiện công việc của họ

1Password ban đầu tập trung vào người tiêu dùng. Khi sản phẩm được ra mắt vào năm 2005, nó chỉ tương thích với Mac OS X. Không có ứng dụng Windows. Vào thời điểm đó, về cơ bản, việc sử dụng máy Mac tại nơi làm việc là điều chưa từng xảy ra. Không có ứng dụng Windows có nghĩa là hầu hết người dùng doanh nghiệp không thể sử dụng sản phẩm

Giá bán

Các sản phẩm quản lý truy cập doanh nghiệp đã (và vẫn còn) đắt tiền. Các công ty mua giấy phép doanh nghiệp hoặc đăng ký để sử dụng các sản phẩm trên toàn bộ tổ chức. Đối với một doanh nghiệp lớn, chi phí có thể dễ dàng lên tới hàng triệu đô la

Định giá có thể là sự đổi mới quan trọng nhất trong chiến lược đại dương xanh của 1Password. Họ đã thay đổi mô hình định giá của toàn bộ ngành và giúp bảo mật cấp doanh nghiệp có thể tiếp cận được với người tiêu dùng bình thường

Làm cho sản phẩm có giá cả phải chăng cho người tiêu dùng nhất thiết có nghĩa là tăng doanh thu dựa trên số lượng. Như các sản phẩm tiêu dùng kỹ thuật số và vật lý khác đã chứng minh, có thể tạo ra nhiều doanh thu trên quy mô lớn

Tuy nhiên, cách tiếp cận tập trung vào người tiêu dùng rất không phổ biến trong phần mềm bảo mật. Cách tiếp cận này là một thành phần quan trọng trong chiến lược của 1Password. Nó cho phép công ty phát triển nhanh chóng trong khi bay dưới radar trong hơn một thập kỷ

Bán hàng từ trên xuống

Hầu hết phần mềm doanh nghiệp được bán thông qua quy trình bán hàng từ trên xuống. Quản lý truy cập doanh nghiệp cũng không ngoại lệ, đặc biệt là trước khi Okta xuất hiện vào năm 2009. Ý nghĩa chiến lược của mô hình bán hàng từ trên xuống là chi phí thu hút khách hàng cao hơn và chu kỳ bán hàng dài hơn

Vì 1Password là sản phẩm ưu tiên người tiêu dùng nên nó tập trung vào việc áp dụng từ dưới lên. Không có đội ngũ bán hàng để nói về. Họ không chi tiền cho quảng cáo. Tất cả doanh số bán hàng được thực hiện thông qua mua hàng tự phục vụ của người tiêu dùng

Áp dụng từ dưới lên là một phần cần thiết của chiến lược để giữ giá ở mức phù hợp với người tiêu dùng cá nhân. Như chúng ta sẽ thấy sau, đó cũng là một lợi thế rất lớn khi 1Password thu hút được người dùng doanh nghiệp

tích hợp

Một tính năng cốt lõi của các sản phẩm quản lý truy cập doanh nghiệp là tích hợp. Đó là cách đăng nhập một lần diễn ra. Các sản phẩm cạnh tranh về số lượng tích hợp dựng sẵn mà chúng hỗ trợ. Điều này giúp giảm thời gian cần thiết để làm cho ứng dụng doanh nghiệp tương thích với giải pháp quản lý truy cập doanh nghiệp trung tâm

Vấn đề nan giải đối với các công ty xây dựng các sản phẩm quản lý truy cập doanh nghiệp là số lượng và sự đa dạng của các ứng dụng. Phải mất rất nhiều nỗ lực để xây dựng và hỗ trợ tích hợp ứng dụng dựng sẵn. Tất cả nỗ lực này thúc đẩy là một yếu tố khác làm tăng chi phí

1Password đã thực hiện một cách tiếp cận hoàn toàn khác với sản phẩm của họ. Các phiên bản đầu tiên của sản phẩm được tích hợp không có gì. Nó hoàn toàn là một kho mật khẩu tập trung vào việc lưu trữ mật khẩu và cho phép người dùng nhanh chóng nhập chúng khi cần

1Password không phải là đăng nhập một lần vì trình quản lý mật khẩu không giảm số lượng mật khẩu như một sản phẩm quản lý truy cập sẽ làm. Tuy nhiên, đó là một cách hack thông minh về cơ bản thực hiện cùng một công việc

Ở mức độ trừu tượng, công việc cần hoàn thành trong mắt người dùng là đăng nhập vào ứng dụng một cách nhanh chóng. 1Password đã giảm bớt khó khăn khi hoàn thành công việc này nhiều nhất có thể bằng cách tự động điền thông tin tài khoản chính xác vào biểu mẫu đăng nhập một cách tao nhã. Quan trọng hơn, họ đã tránh được guồng quay xây dựng và duy trì tích hợp — một động lực chiến lược khác giúp giữ chi phí thấp

Thời gian để giá trị

Các sản phẩm quản lý quyền truy cập dành cho doanh nghiệp có thể mất nhiều thời gian để triển khai và tích hợp, ngay cả với các tích hợp được tạo sẵn. Trong các doanh nghiệp lớn với hàng nghìn ứng dụng, việc triển khai mất nhiều năm. Giá trị gia tăng được phân phối với các tích hợp ứng dụng riêng lẻ;

1Password mang lại giá trị nhanh chóng, mặc dù theo một cách khác nhiều. Vì khách hàng là người tiêu dùng cá nhân nên họ bắt đầu thấy giá trị khi mật khẩu đầu tiên được lưu trữ trong kho của 1Password. Giá trị tăng theo thời gian khi người dùng thực hiện các khoản đầu tư vi mô hơn nữa để thêm nhiều mật khẩu hơn vào kho tiền. Thời gian định giá nhanh, đặc biệt khi giá thành của sản phẩm thấp hơn đáng kể so với các giải pháp doanh nghiệp

Kinh nghiệm người dùng

"Tôi yêu sản phẩm SSO dành cho doanh nghiệp này" chưa từng có ai nói. Trải nghiệm người dùng cho sản phẩm quản lý truy cập doanh nghiệp là tốt nhất. UX có xu hướng tiêu cực nếu có liên quan đến quy trình công việc MFA rườm rà

1Password tận dụng tốt nhất tình huống khó khăn. Chúng tôi không muốn có mật khẩu, nhưng vì chúng tôi phải có, thật tuyệt khi sử dụng sản phẩm có UX của 1Password. Plugin trình duyệt cung cấp đúng mật khẩu cho trang web bạn đang truy cập và ghi lại những mật khẩu mới trong khi bạn đang tạo tài khoản mới. Danh sách các tiện ích cứ lặp đi lặp lại, đó là lý do tại sao mọi người phát cuồng về sản phẩm

Cộng đồng người dùng

Hầu hết các sản phẩm quản lý truy cập doanh nghiệp đều có các cộng đồng nhỏ, điển hình là các nhà tích hợp hệ thống chuyên nghiệp, những người triển khai sản phẩm để kiếm sống. Ý thức cộng đồng tồn tại, nhưng nó chắc chắn không phải là tâm điểm đối với hầu hết các công ty. Đây một phần là hệ quả của mô hình bán hàng từ trên xuống. Khi người mua là một nhà lãnh đạo cấp cao, cộng đồng sẽ lùi bước

1Password đã kiếm được và phát triển một cộng đồng người dùng đầy nhiệt huyết ngay từ đầu. Câu trả lời Quora năm 2011 từ một nhân viên 1Password đã định lượng ý thức cộng đồng của họ

Chúng tôi có 61.786 thành viên đã đăng ký trên diễn đàn của mình và khi bạn xem xét rằng chỉ một số ít người dùng, nói một cách tương đối, đăng ký diễn đàn, thì đó là khá nhiều

Con số chắc chắn đã tăng lên trong hơn 10 năm kể từ khi con số đó được công bố. Nó cho bạn cảm giác cộng đồng người dùng thực sự quan trọng và gắn bó như thế nào

Không thể đánh giá thấp tác động của một khung chiến lược được thiết kế tốt. Toàn bộ ngành công nghiệp có thể được chuyển đổi và tái cấu trúc, mở khóa khách hàng mới và cơ hội kinh doanh lớn. Từ chiến lược đại dương xanh

Để thay đổi cơ bản bức tranh chiến lược của một ngành, bạn phải bắt đầu bằng cách định hướng lại trọng tâm chiến lược của mình từ đối thủ cạnh tranh sang các lựa chọn thay thế và từ khách hàng sang những người không phải là khách hàng của ngành

Trong trường hợp của 1Password, các lựa chọn có chủ ý của họ đối với các yếu tố được thảo luận ở trên đã đưa người tiêu dùng vào thế giới của những người quản lý mật khẩu cá nhân — những người trước đây không phải là khách hàng của các sản phẩm truyền thống trên thị trường

Hơn 17 năm kể câu chuyện về 1Password, chúng ta vẫn đang ở gần phần đầu hơn là phần cuối. Tiếp theo, chúng ta sẽ xem xét đường cong chấp nhận của 1Password và cơ hội thị trường lớn trước mặt họ

Tất cả những đứa trẻ tuyệt vời đang sử dụng 1Password

Cơ hội cho 1Password là nắm bắt phần còn lại của đường cong chấp nhận dành cho người quản lý mật khẩu và hơn thế nữa. Ưu điểm của một sản phẩm ưu tiên người tiêu dùng như 1Password là mọi người đều cần nó. Giống như, nghĩa đen là tất cả mọi người trên internet. đó là 4. 66 tỷ người tính đến ngày hôm nay

Một TAM của gần năm tỷ người được thừa nhận là cường điệu, nhưng nó nhằm minh họa một điểm. 1Password hiện có khoảng 15 triệu người dùng, theo thống kê của riêng họ. đó là 0. 3 phần trăm tổng số người dùng internet

Tất cả 4. 66 tỷ người có mật khẩu. Từng người trong số họ. Sử dụng internet mà không cần trình quản lý mật khẩu cũng giống như sử dụng internet mà không cần trình duyệt — không hoàn toàn cần thiết, nhưng gần. Đó chỉ là nền tảng của một dịch vụ dành cho người dùng internet ngày nay

Chúng tôi sẽ để các nhà đầu tư mạo hiểm ước tính chính xác thị trường địa chỉ (một số bạn đăng ký các bài báo này, vì vậy vui lòng làm. ). Hãy kết luận một cách hợp lý rằng nó lớn và chuyển sang nơi chúng ta đang ở trên đường cong chấp nhận cho trình quản lý mật khẩu

Đường cong chấp nhận cho trình quản lý mật khẩu trông giống như thế này

Tiếp tục định nghĩa lại, Apple đang dần giết chết mật khẩu truyền thống bằng tính năng này

Tôi đang ở phần cuối của phân khúc Những người đam mê khi nói đến trình quản lý mật khẩu, điều hiển nhiên là bây giờ chúng ta có hàng nghìn từ để thảo luận về chủ đề này

Tôi giữ tất cả mật khẩu của mình trong 1Password và sử dụng sản phẩm hàng chục lần mỗi ngày. Ngoài trình duyệt, đó là phần mềm tôi sử dụng nhiều nhất. Các tương tác ngắn và nhanh chóng, nhưng đó là một thói quen ăn sâu. tôi mê mẩn

Và tôi không phải là người duy nhất. Mọi người đăng nhập vào các ứng dụng với tần suất cao đáng kinh ngạc. Từ tốc độ ánh sáng

Vào năm 2021, trung bình một người dùng doanh nghiệp đăng nhập hơn 96 ứng dụng mỗi ngày và nhập thông tin đăng nhập, chi tiết thẻ tín dụng và thông tin liên hệ trực tuyến mỗi giờ

Đây là lý do tại sao 1Password không thể ngăn cản. Việc sử dụng với tần suất cao (nhiều lần mỗi ngày), điểm yếu thực sự và sự đầu tư đáng kể của người dùng là một ví dụ cổ điển về móc câu

Ngoài ra còn có một sắc thái mỉa mai trong đường cong chấp nhận xác thực không cần mật khẩu. Hôm nay tôi không thể hoàn toàn không có mật khẩu ngay cả khi tôi muốn

Các dịch vụ cung cấp xác thực không cần mật khẩu vẫn còn chiếm thiểu số. Khoảng trống tạo ra một sự phân chia trong sự nhiệt tình của tôi. Tôi là người đam mê cả xác thực không cần mật khẩu và trình quản lý mật khẩu

Với sự nhiệt tình của tôi đối với việc xác thực không cần mật khẩu bị cản trở do thiếu tính khả dụng, nó tạo ra sự nhiệt tình cho những người quản lý mật khẩu. Tôi hoàn toàn không muốn có mật khẩu, nhưng vì tôi có, nên tôi muốn có trình quản lý mật khẩu tốt nhất

Những người đam mê như tôi chỉ có 2. 5% đường cong chấp nhận. Chúng tôi là những người hâm mộ đã sử dụng 1Password trong nhiều năm và đi khắp nơi kể cho mọi người về nó. Nếu chúng tôi thu nhỏ lại và xem xét 15 triệu khách hàng của 1Password liên quan đến đường cong chấp nhận, thì dễ dàng nhận thấy rằng chúng tôi chỉ mới bắt đầu tiếp cận những Người theo chủ nghĩa thực dụng. Trên thực tế, chúng ta thậm chí còn chưa thông qua Người nhìn xa trông rộng

Chúng tôi vẫn đang trên đà đi lên của đường cong chấp nhận trong một thị trường có địa chỉ có khả năng bao gồm hàng tỷ người. Như đã thảo luận trong phần trước, 1Password đã xây dựng công nghệ độc quyền và đã đầu tư nhiều năm để xây dựng nó. Móc của sản phẩm đáng tin cậy, mang lại khả năng giữ nếp tốt. Cho đến nay, tăng trưởng đến từ việc áp dụng từ dưới lên, có nghĩa là chi phí thu hút khách hàng thấp

Tình hình hiện tại của họ đánh dấu vào tất cả các ô cho một công ty siêu tăng trưởng tiềm năng. Đó là lý do tại sao 1Password thu hút sự chú ý (và tiền) của các nhà đầu tư hàng đầu trên thế giới

Một số ít Người có tầm nhìn là nhà đầu tư trong vòng mới nhất của 1Password. Những người như Ryan Reynolds, Scarlett Johansson, Robert Downey Jr. , Matthew McConaughey, Chris Evans, Rita Wilson, Ashton Kutcher, Trevor Noah, Justin Timberlake và Pharrell Williams định nghĩa văn hóa

Chúng ta thường nghĩ về văn hóa như những thứ như thời trang và giải trí, nhưng văn hóa tồn tại dưới mọi hình thức. Với việc công nghệ trở thành một phần trung tâm của văn hóa đại chúng, những người như danh sách các nhà đầu tư nổi tiếng này có thể giúp thúc đẩy việc áp dụng xa hơn theo đường cong vào đa số

Một quan sát thú vị về đường cong chấp nhận này. 1Password có lẽ là phần mềm bảo mật duy nhất được cả mẹ bạn và một số chuyên gia bảo mật hàng đầu trên thế giới sử dụng

Quan sát này cho thấy sức mạnh của một sản phẩm bảo mật chất lượng cao, ưu tiên người tiêu dùng. Nó đủ mạnh để đáp ứng nhu cầu của người dùng thành thạo và đủ đơn giản để đáp ứng nhu cầu của người dùng internet thông thường

Những người như tôi bị thu hút bởi sản phẩm vì nó vừa an toàn vừa thanh lịch. Tôi nói với mọi người xa hơn về đường cong chấp nhận (e. g. mẹ tôi), những người có quan điểm hoàn toàn khác về vấn đề — họ chỉ muốn nhớ những mật khẩu chết tiệt của mình. Bất kể động lực là gì, các vấn đề của chúng ta đều được giải quyết và chu kỳ tăng trưởng vẫn tiếp tục

…Và Các Doanh Nghiệp Cũng Thế

1Password đã tồn tại đủ lâu để đi trước xu hướng vĩ mô của việc tiêu dùng CNTT. Là một công ty ưu tiên người tiêu dùng, nó rõ ràng là người hưởng lợi từ xu hướng này - thực ra là một ví dụ trong sách giáo khoa

1Password có thể là một doanh nghiệp tốt khi chỉ là sản phẩm dành cho người tiêu dùng. Có rất nhiều người tiêu dùng trên thế giới và 1Password đã có thể phát triển và mở rộng quy mô kinh doanh của mình với chi phí mua lại khách hàng (CAC) hợp lý và doanh thu đăng ký định kỳ

Tuy nhiên, các vấn đề về mật khẩu của chúng tôi không chỉ giới hạn trong cuộc sống cá nhân của chúng tôi. Các vấn đề tương tự tồn tại khi chúng tôi mở các thiết bị kinh doanh của mình. Sử dụng 1Password tại nơi làm việc là một tiến trình hợp lý

Tại nơi làm việc, mọi người thường sử dụng 1Password ở mức thấp, rơi vào nhóm "Shadow IT" bất chính. Về mặt kỹ thuật, nó không phải là một ứng dụng doanh nghiệp được hỗ trợ. Khóa đào tạo nâng cao nhận thức về bảo mật đã dạy chúng tôi đủ để biết rằng việc sử dụng trình quản lý mật khẩu không được cấp phép để lưu trữ mật khẩu công việc của chúng tôi là điều cấm kỵ. Nhiều người đã làm theo cách nào đó và trả tiền túi cho 1Password

Câu chuyện diễn ra theo cách này trong hơn mười năm. Đó là một khoảng thời gian dài đáng ngạc nhiên trong chế độ xây dựng công ty khởi nghiệp với nhịp độ nhanh ngày nay. 1Password dành cho nhóm đã được ra mắt vào năm 2015. Sản phẩm kinh doanh ban đầu thậm chí còn không được xây dựng để sử dụng cho toàn công ty. Nhu cầu quá mạnh và 30.000 doanh nghiệp đã đăng ký trong khoảng thời gian ba năm

1Password Business được ra mắt vào năm 2018 với nhiều tính năng tập trung vào doanh nghiệp hơn. Đây là mục nhập thực sự của 1Password vào doanh nghiệp. Các tính năng như tích hợp SSO, cung cấp tự động và báo cáo là những yêu cầu chỉ dành cho doanh nghiệp. Việc thêm chúng vào một sản phẩm tiêu dùng thành công mà không làm giảm trải nghiệm cho cơ sở khách hàng cốt lõi của họ cần được quan tâm và chăm sóc

Ưu điểm khi gia nhập thị trường doanh nghiệp là cao. Giấy phép 1Password do công ty cấp phép tăng cả số lượng người dùng và doanh thu từ giá đăng ký. Nó cũng khuyến khích việc áp dụng nhanh hơn nếu mọi người có thể làm điều đó như một lợi ích cho công ty của họ

Quan trọng không kém, nó mở ra bánh đà tăng trưởng về phía người tiêu dùng. Mỗi đăng ký 1Password Business đều đi kèm với các gói dành cho gia đình — nghĩa là gia đình của mọi nhân viên cũng có thể sử dụng 1Password tại nhà. Chiến lược tăng trưởng khéo léo này là một cách nữa để thúc đẩy quá trình áp dụng tiếp tục đi xuống đường cong áp dụng vào số đông những người theo chủ nghĩa Thực dụng và Bảo thủ

Việc 1Password gia nhập thị trường doanh nghiệp là một cột mốc quan trọng và quan trọng, nhưng mức trần vẫn còn cao hơn nhiều. Tiếp theo, chúng ta sẽ xem xét tương lai của 1Password sẽ như thế nào

Điều gì có thể cho 1Password

1Password đạt $6. Định giá 8 tỷ và huy động được tiền từ các nhà đầu tư hàng đầu trên thế giới một phần vì các chỉ số của nó rất xuất sắc và đặc biệt là vì khả năng tăng giá thậm chí còn tốt hơn

Trong một cuộc phỏng vấn gần đây của CNBC, Giám đốc điều hành Jeff Shiner đã tiết lộ một vài số liệu quan trọng

Shiner cho biết doanh thu cho năm 2021 dự kiến ​​sẽ đạt khoảng 150 triệu đô la, đồng thời cho biết thêm rằng các doanh nghiệp hiện chiếm khoảng 60% doanh thu của 1Password

Dựa trên những gì chúng ta đã thảo luận cho đến nay, có một vài điểm quan trọng rút ra từ những con số này

Đầu tiên, điều này ngụ ý rằng sản phẩm 1Password Business đang phát triển nhanh chóng. Vì sản phẩm không được ra mắt chính thức cho đến năm 2018, nên sự tăng trưởng là điều hiển nhiên khi công ty có tỷ lệ doanh thu từ doanh nghiệp đến người tiêu dùng là 60/40 chỉ hơn bốn năm sau đó

Ngoài ra, 150 triệu đô la được tạo ra hầu như chỉ từ sản phẩm quản lý mật khẩu cốt lõi. Việc mở rộng và đa dạng hóa sản phẩm hoàn toàn tự nhiên trong phần lớn lịch sử của công ty. Ngoại lệ duy nhất là việc mua lại SecretHub của 1Password vào năm 2021. Liên quan đến dự báo doanh thu cho năm 2021, có khả năng thương vụ mua lại không đóng góp đáng kể vào doanh thu trong năm

Cả hai bài học rút ra đều quan trọng vì chúng báo hiệu mức độ tăng giá còn lại. Vẫn còn nhiều cơ hội phát triển trong sản phẩm quản lý mật khẩu cốt lõi vì chúng tôi vẫn đang ở giai đoạn đầu trong quá trình áp dụng cho cả người tiêu dùng và doanh nghiệp. Vòng gọi vốn mới nhất cũng mở ra cơ hội mua lại nhiều hơn để bổ sung cho sản phẩm cốt lõi

Như Jeff Shiner đã viết trong thông báo tài trợ Series C, tham vọng của công ty vượt xa sản phẩm quản lý mật khẩu cốt lõi

Nhưng chúng tôi không chỉ muốn theo kịp;

Các ranh giới cần phải được thúc đẩy và 1Password là công ty thực hiện điều đó

Thu nhỏ để xem xét không gian sản phẩm, cơ hội lớn của 1Password là trở thành lớp trải nghiệm người dùng trên các công cụ quản lý truy cập và nhận dạng hiện có. Điều này rất quan trọng vì một điểm trước đó trong sơ đồ chiến lược quản lý quyền truy cập của doanh nghiệp. trải nghiệm người dùng trong các sản phẩm truyền thống rất tệ và 1Password làm cho nó trở nên tốt

Các công ty triển khai các công cụ quản lý truy cập và nhận dạng cho quản trị viên, không phải cho người dùng. Mọi tuyên bố về trải nghiệm người dùng doanh nghiệp đều là lời nói suông — đó là việc quản lý rủi ro cho công ty chứ không phải làm cho cuộc sống của nhân viên dễ dàng hơn

Sự căng thẳng này là cốt lõi trong sứ mệnh của 1Password. Như Jeff Shiner mô tả, đó là việc giảm bớt căng thẳng giữa bảo mật và tiện lợi

Bảo mật là công việc khó khăn, nhưng tại 1Password, chúng tôi coi đó là thách thức của con người hơn là thách thức của công nghệ. Nhiệm vụ của chúng tôi luôn là giảm bớt căng thẳng giữa bảo mật và tiện lợi, và cơ hội để thực hiện điều này chưa bao giờ lớn hơn thế

Bằng cách thêm 1Password — lớp trải nghiệm người dùng để bảo mật — vào hỗn hợp, các công ty đang thực hiện một cử chỉ chân thành hướng tới sự thuận tiện và cải thiện cuộc sống của người dùng doanh nghiệp. Đây là tương lai an ninh lấy con người làm trung tâm

Trong bản xem trước những gì sắp xảy ra, 1Password đề cập đến trải nghiệm trong tương lai là "Đăng nhập toàn cầu. " Đối với người dùng, điều này thật kỳ diệu. Đăng nhập toàn cục về cơ bản là chất bôi trơn giữa thế giới cũ của mật khẩu dành riêng cho ứng dụng và thế giới mới của đăng nhập một lần. Bạn không cần phải lo lắng về những điều đó nữa — chỉ cần đặt mật khẩu của bạn vào 1Password và họ sẽ nhớ cách bạn cần đăng nhập vào các ứng dụng bạn đang sử dụng

Những cải tiến về trải nghiệm người dùng không chỉ là sự đánh đổi. Các nhóm bảo mật cũng nhận được những lợi ích có ý nghĩa, chủ yếu dưới dạng số liệu thống kê tổng hợp và thông tin chi tiết về cơ sở người dùng 1Password của công ty

Thông tin chi tiết về những thứ như tài khoản không sử dụng, tiêu chí rủi ro bảo mật thấp, ứng dụng trái phép và nhân viên liên quan đến vi phạm dữ liệu là những thông tin có giá trị khi bảo mật doanh nghiệp. Chúng cũng cực kỳ khó lấy — hầu hết các nhóm bảo mật chỉ mơ ước có được dữ liệu như thế này

Bằng cách cung cấp cho nhân viên một công cụ quản lý mật khẩu mà họ thực sự muốn sử dụng, đổi lại các nhóm bảo mật sẽ nhận được thông tin có giá trị. Giá trị đôi bên cùng có lợi như thế này không thường xuyên xảy ra trong bảo mật. Bạn phải đánh giá cao nó khi bạn nhìn thấy nó và 1Password là một trong những ví dụ đó

Trớ trêu thay, tầm nhìn táo bạo của 1Password là một công việc đang được tiến hành. Công bằng mà nói, công ty vẫn đang xây dựng niềm tin và mới bắt đầu khẳng định mình mặc dù lợi nhuận, tăng trưởng ổn định và hiện tại là ba vòng gọi vốn lớn.

Trong một cuộc trò chuyện trên Twitter Spaces gần đây với những người sáng lập và giám đốc tài chính của 1Password, vòng Series C của công ty được gọi là "vốn tự tin". " Tôi thấy đây là một cách thú vị để mô tả một vòng tài trợ khổng lồ — có lẽ bởi vì tiêu chuẩn dành cho những người sáng lập công ty khởi nghiệp là thể hiện sự tự tin ngay cả trước vòng hạt giống của họ

Khi hầu hết các công ty công nghệ tăng hàng trăm triệu, phản ứng là. "CHÚNG TÔI ĐÃ GÂY TẤT CẢ SỐ TIỀN NÀY ĐỂ KIẾM ĐƯỢC THẾ GIỚI. " Cảm giác về "vốn tự tin" của 1Password là đáng yêu nhất và đậm chất Canada nhất từ ​​trước đến nay. Tôi muốn đối chiếu phản ứng của họ với các công ty công nghệ khác như thế này (lời của tôi, không phải của họ). "Ồ, chúng tôi chỉ đang cố gắng trả lương, sau đó một vài người tử tế thích sản phẩm của chúng tôi, và bây giờ có vẻ như phần còn lại của thế giới sẽ muốn sử dụng nó, phải không?"

Sự khiêm tốn nhất quán đã được thể hiện trong gần hai thập kỷ và tính hiệu quả là nền tảng hoàn hảo để xây dựng một công ty mang tính biểu tượng. Tôi nhận thấy một lượng lớn "vốn tự tin" khi 1Password cần được khuyến khích và xác thực để nắm bắt trọn vẹn đại dương xanh mà nó đã tạo ra

Cái gì có thể đi sai?

Huy động tổng cộng gần một tỷ đô la để phát triển nhanh chóng một công ty không phải là không có rủi ro. Cả đội ngũ lãnh đạo 1Password và các nhà đầu tư đều biết rằng. Phát triển lớn và mở rộng quy mô công ty là một cơ hội đáng để nắm bắt mặc dù vẫn còn những trở ngại cần vượt qua

Chuyển sang doanh nghiệp, 1Password đang cạnh tranh lỏng lẻo với các sản phẩm Quản lý truy cập đặc quyền (PAM) — như CyberArk, BeyondTrust và sắp tới là Okta. Đó là một thị trường cạnh tranh và 1Password sẽ phải tiếp tục tạo ra không gian của mình - đại dương xanh của nó - giữa các công ty doanh nghiệp đã thành lập

Cùng với sự gián đoạn và thích ứng của các công ty đương nhiệm trong ngành, việc mở rộng trọng tâm của các sản phẩm của 1Password sẽ thay đổi bức tranh chiến lược. Sự phát triển của chiến lược có tác động có ý nghĩa đến đại dương xanh của 1Password. Các đường cong đang bắt đầu phản chiếu và hội tụ

Tiếp tục định nghĩa lại, Apple đang dần giết chết mật khẩu truyền thống bằng tính năng này

Các sản phẩm quản lý quyền truy cập doanh nghiệp (bao gồm cả nhận dạng đám mây và quyền truy cập đặc quyền, để đơn giản) đã trở nên hợp lý hơn, tăng khả năng áp dụng từ dưới lên (do nhà phát triển lãnh đạo) và giảm thời gian tạo ra giá trị (tuyên bố nổi tiếng của Okta). Chúng vẫn tập trung vào doanh nghiệp, nhưng thế hệ sản phẩm hiện tại đã phá vỡ các nguyên khối

Trong khi đó, sự thay đổi của 1Password đối với doanh nghiệp đã phân chia trọng tâm giữa người tiêu dùng và doanh nghiệp. Giá cho khách hàng doanh nghiệp cao hơn. Một tổ chức bán hàng đã được thành lập để quản lý các giao dịch doanh nghiệp. Tích hợp đã trở nên quan trọng hơn và sẽ thúc đẩy phần lớn chiến lược sản phẩm trong tương lai. Thời gian để đánh giá và trải nghiệm người dùng vẫn là ưu tiên hàng đầu

Xây dựng và duy trì một cộng đồng ở quy mô lớn là một điều khó thực hiện. Như với hầu hết các sản phẩm và phong trào văn hóa, việc đi sâu hơn vào đường cong tiếp nhận vào thị trường đại chúng chắc chắn đồng nghĩa với việc đánh mất sự chú ý của một số người dùng đầu tiên. Thách thức là duy trì sự chào đón, hướng đến cộng đồng trong khi hàng triệu người dùng bổ sung tham gia hỗn hợp

Bức tranh toàn cảnh hơn, đó là một lợi thế chiến lược có ý nghĩa đối với 1Password để vừa kinh doanh có lãi vừa có vốn dự trữ để triển khai một cách khôn ngoan. Ngay cả khi họ đạt đến tốc độ thoát ly, thật khó để tưởng tượng kỷ luật tài chính của họ thay đổi đến mức mà tiền bị bắn ra khỏi đại bác

Nếu sự suy giảm của mật khẩu đạt đến điểm uốn mà sự sụp đổ của chúng sắp xảy ra, thì 1Password vẫn ở một vị trí tốt (có thể khác với tên của chúng). Họ có một lộ trình đủ dài để đón đầu sự thay đổi này, điều chỉnh sản phẩm cốt lõi của mình và đa dạng hóa sang các lĩnh vực sản phẩm liền kề

Ví dụ: 1Password hiện có phương tiện tài chính để mua lại một công ty xác thực không cần mật khẩu nhỏ hơn. Thương hiệu 1Password đã thiết lập một mức độ tin cậy mà bất kỳ công ty nào họ mua lại đều trở nên đáng tin cậy và có giá trị hơn theo cấp số nhân. Ý tưởng về sự tin tưởng tạm thời này đã hoạt động tốt cho các công ty như CyberArk và việc họ tham gia vào thị trường quản lý truy cập đám mây. Hiệu ứng tương tự sẽ hoạt động với 1Password

Nhược điểm của việc mở rộng danh mục sản phẩm là việc mua lại và các sản phẩm mới cạnh tranh trong các không gian liền kề không phải lúc nào cũng thành công như sản phẩm cốt lõi ban đầu. Lịch sử công nghệ đầy những ví dụ như thế này. Ngay cả những công ty công nghệ lớn nhất và tốt nhất thế giới cũng không tránh khỏi

Tăng trưởng nhanh có nghĩa là phải đặt cược. Các bước đi được tính toán để xây dựng hoặc mua các sản phẩm miễn phí là con đường dẫn đến thành công đã được chứng minh. Tránh hủy hoại bằng mọi giá và luôn có thể vượt qua các biến thể trong kết quả đi kèm với các sản phẩm bổ sung

Theo một cách nào đó, huy động vốn đầu tư mạo hiểm để giành thị trường dường như là lựa chọn khả thi duy nhất. Với cách tiền đang bay vòng quanh trong lĩnh vực an ninh mạng hiện nay, có khả năng một đối thủ cạnh tranh hiện tại hoặc một công ty hoàn toàn mới có thể huy động được rất nhiều vốn và nhanh chóng xây dựng một trình quản lý mật khẩu vững chắc. Loại siêu tăng trưởng này rất khó nhưng có thể thực hiện được trong thế giới ngày nay

Bất chấp những thách thức này, việc xây dựng dựa trên chiến lược đại dương xanh mà nó tạo ra cho đến nay là quyết định chiến lược tốt nhất cho 1Password. Thực hiện thành công chiến lược đại dương xanh có nghĩa là thực hiện đúng trình tự các sự kiện, ngay cả khi trình tự đó cần có thời gian để phát triển. 1Password đã làm mọi thứ cho đến nay. Bây giờ, đã đến lúc tận dụng vị trí mà họ đang có


Cảm ơn vì đã đọc. Làm thế nào bạn thích bài viết này?

Yêu •
Tuyệt quá •
Tốt •
meo •
Xấu

*** Đây là blog được cung cấp bởi Mạng Blogger Bảo mật từ Strategy of Security do Cole Grolmus tác giả. Đọc bài viết gốc tại. https. //chiến lược bảo mật. com/1passwords-blue-ocean-strategy/