האזינו באפליקציית Podli 🎧
עקבו אחרי הפודקאסטים האהובים עליכם, האזינו לא מקוון וברכב עם CarPlay ו-Android Auto, ותמיד המשיכו מאיפה שהפסקתם. אפשר לנסות בחינם.
[קישור לקובץ mp3]פרק 467 של רברס עם פלטפורמה - הוקלט ב-5 בספטמבר 2023 (
חג ספטמבר שמח!). אורי ורן מארחים באולפן בכרכור את
רולי אליעזרוב מחברת
OwnID לשיחה על
Passkeys ותחום ה-Identity Management, שרולי נמצא בו כבר הרבה מאוד שנים.
01:20 קצת על רולי ,
Gigya ו-
OwnID(רן) אז לפני שנצלול פנימה - כמה מילים עליך ועל החברה,
רולי?
- (רולי) כן, אז כמו שאמרת - אני באמת Veteran של תחום ה-Identity: אני הקמתי חברה בשם Gigya ב-2007
- ובעצם, מה שגם מיוחד בגישה שלנו - כשאתה מדבר על iIdentity, בדרך כלל זה חברות, החברות שנותנות פתרונות בתחום הן עם “DNA של IT”
- זה בדרך כלל נתפס כאיזשהו פתרון Security לבעיה של אות’נטיקציה (Authentication) בדרך כלל של ה-Employees או B2B
- ואנחנו - גם בחברה הקודמת וגם בחברה הזו, ואני חושב ש-Passkeys גם מתקשר לזה - מביאים את זה לרמת ה-Consumer
- זאת אומרת - פתרון . . . . אנחנו בעצם היינו מהראשונים שנתנו פתרון-מוצרי, שמשרת את ה-Consumer
- מכרנו לחברות - אבל זה לא היה לזיהוי של העובדים, אלא ל-Identity של הלקוחות.
(רן) לצורך העניין - לא זיהוי של עובדי הבנק, אלא זיהוי של לקוחות הבנק . . .
- (רולי) כן, והרבה פחות מבנקים, אפילו . . . אתה יודע, B2C הכי “Mainstream”
(רן) כן, אז זה מה שהיה ב-
Gigya - והיום ב-
OwnID?
- (רולי) כן, אז ב-Gigya בעצם “ארזנו” קונספטים (Concepts) קיימים שקשורים ל-Identity,
- למי שלא הבינו עדיין על מה אנחנו מדברים - על Registration, Login וכל ה-Data שנשמר מאחור
- וה-Consent - מה אני יכול לעשות עם ה-Data, וכו'.
- אז פשוט ארזנו את זה ועשינו פודקטיזציה (Productization) של כאילו Plug & Play לכל חברה שרצתה להשתמש במשהו “מן המוכן”.
- אבל בעצם לא המצאנו שום דבר . . .
- מה שעשינו ב-OwnID זה שאנחנו מביאים בעצם איזושהי “בשורה” - שאפשר לעשות Identity באופן שהוא הרבה יותר “נעים למשתמש”
- אף אחד הרי לא אוהב - לא להירשם, לא לעשות Log-in, אף אחד לא אוהב סיסמאות . . .
- וזה מה שאנחנו עושים עכשיו.
(רן) כן, אז אני מנסה להיזכר כמה . . . כאילו, הייתה תקופה שבה הייתי נרשם לאיזה חמישה אתרים ביום - והיום זה כבר כמעט לא קורה. תמיד יש איזושהי
אות’נטיקציה (Authentication) עם Google או
GitHub, ואחרים . . .
- (רולי) . . . . אבל זה אתה, כי אתה סבבה עם להירשם עם Google או GitHub
- יש הרבה מאוד אנשים . . . . בואו נגיד, 50% משתמשים במה שנקרא Social Login או External Identity Provider בשביל להתחבר לאתר - ו- 50% עדיין ממציאים שם משתמש עם סיסמא
- מסיבות של “האח הגדול” או Privacy או כל סיבה אחרת
(אורי) . . . אולי גם קצת שמרנות ולא יודע, לא הולכים על “הקל” אלא רגילים ל . . . .
03:58 הצעצוע החדש -
Passkeys מביא את זה לרמת ה-Web(רן) אוקיי, אז בואו נדבר על “הצעצוע החדש שהגיע לשכונה” -
Passkeys: מה הם?
- (רולי) כן, אז קודם כל זה שיתוף פעולה יוצא דופן בין שלושת הענקיות - Google, Apple ו-Microsoft - שהבינו את הבעייתיות שיש
- בעיקר אנחנו מדברים עכשיו על הנושא של האות’נטיקציה (Authentication), שזה ההזדהות
- אני חושב שזה, נכון להיום, בעיקר שם-משתמש וסיסמא - והבעיות שקשורות לסיסמא
- מעבר לזה שזה לא נוח, הן אינסופיות, גם מבחינת כמובן Security,
- שאגב - מייצר עוד Friction, בגלל הבעיות Security - הן מייצרות עוד Friction, יותר ממה שהיה קודם
- כי עושים את הסיסמא יותר מורכבת, מבקשים עוד Factor כמו SMS Message או Authenticator - אז בעצם הבעיה נהיית יותר ויותר חמורה עם הזמן
- ככל שיש יותר כלים - כלי-פריצה - בשוק
- והם הבינו שצריך לעשות פה איזשהו שינוי
- כשאומרים “Password-less” - עד היום, אם אתה תראה פתרונות של, נאמר, שליחה של SMS, שזה קוד חד-פעמי, או Magic Link,
- וזה דברים שהם שבורים - הם גם לא נוחים וגם לא Secured
- אפשר לדבר, אם אנחנו רוצים, גם קצת לצלול לצד של ה-Security . . .
- אבל מה שהם הכריזו . . .