ראשת עיצוב מוצר

Entro Security

הפיכת עולם הזהויות הלא-אנושיות וניהול הסודות לפלטפורמה אינטואיטיבית

  • סייבר סקיוריטי
  • B2B
  • Non-Human Identities
  • ניהול סודות
חברה
Entro Security
שנה
2026 עד היום

על כל עובד אנושי בארגון יש היום עשרות זהויות שאינן אנושיות: מפתחות API, טוקנים, חשבונות שירות, סרטיפיקטים. הן נוצרות אוטומטית בכל פעם ששירות מדבר עם שירות אחר, הן מפוזרות על פני ענן, מאגרי קוד וכלי CI/CD, ולרוב איש כבר לא זוכר מי יצר אותן ולמה.

מבחינת צוות אבטחה זה נוף כמעט בלתי אפשרי למיפוי. לא רק שקשה לדעת מה קיים, קשה עוד יותר לדעת מה מסוכן. סוד שדלף למאגר קוד ציבורי וסוד שיושב במקומו הנכון נראים, במבט ראשון, אותו דבר.

לחצו על תמונה להגדלה

שליחת התראה ב-Slack ישירות מתוך כרטיס הסיכון
תפריט הפעולות על זהות שנחשפה, חסימת טוקן, אימות מחדש, פתיחת תקלה

אני מובילה את עיצוב המוצר ב-Entro, ונקודת המוצא שלי היא שהמשתמש לא צריך להחזיק את כל המפה בראש כדי להתחיל לעבוד.

במקום להציג מלאי ארוך ולתת למשתמש למיין אותו, הפלטפורמה מתחילה מהשאלה המעשית, מה מסוכן עכשיו ולמה, ורק אחר כך נפתחת לעומק: מי יצר את הסוד, לאילו מערכות יש לו גישה, מתי נעשה בו שימוש לאחרונה, ומה יקרה אם יבוטל.

העבודה נעה בין שני קצוות שמושכים לכיוונים מנוגדים: חוקרי אבטחה שרוצים את כל ההקשר הגולמי, ומנהלים שצריכים החלטה אחת ברורה. העיצוב מנסה לשרת את שניהם באותו מסך, תמונה ראשית שקריאה בשנייה, ושכבות שנפתחות רק למי שמחפש אותן.

הפרויקט הבאAxonius