Vaultree مبلغ ۱۲.۸ میلیون دلار جمع آوری می کند تا به شرکت ها اجازه دهد راحت تر با داده های رمزگذاری شده کار کنند
به گزارش اپ خونه، چندین سال پیش، در یک مزرعه لبنیات در دهکده کوچک Dundrum ایرلندی، چهار فنآور – ماکسیم درسلر، رایان لاسماعیلی، شان مک بریتی و تیلو وایگانت راهحلهایی را برای مشکلی اساسی در امنیت دادهها ارائه کردند: فایلهای متنی رمزگذاری نشده.
بر اساس یک نظرسنجی در سال ۲۰۱۶ که توسط CyberArk انجام شد، ۴۰٪ از سازمان ها رمزهای عبور مدیریت را در یک سند Word ذخیره می کنند. مطالعه جداگانه ای از Entrust که در سال ۲۰۲۱ منتشر شد، نشان داد که تنها ۴۲ درصد از سازمان ها از رمزگذاری برای ایمن سازی داده های مشتریان استفاده می کنند.
با تحریک روندها (و بازار بزرگ آدرس پذیر)، Dressler، Lasmaili، Mc Brearty و Weigandt نرم افزاری را توسعه دادند که به شرکت ها اجازه می داد با داده های کاملاً رمزگذاری شده بدون نیاز به رمزگشایی آنها کار کنند. سپس آن را تجاری کردند و Vaultree را تأسیس کردند که دسترسی به نرم افزار را در مدل نرم افزار به عنوان سرویس می فروشد.
اکثر شرکتها دادهها را در حالت استراحت روی سرور خود رمزگذاری میکنند و برای انجام این کار، اغلب امنیت را قربانی سرعت عملکرد میکنند. با این حال، زمانی که کارمندان، مشتریان و شرکای آنها از دادهها در برنامهها استفاده میکنند، رمزگذاری نشده و آسیبپذیر هستند.
دادههای رمزگذاری نشده با شرکتهای شخص ثالث به اشتراک گذاشته میشوند و حتی آسیبپذیریهای سایبری بیشتری ایجاد میکنند… «ما میخواستیم مشکل را ریشهیابی کنیم، مستقیماً به پردازش دادههای کاملاً رمزگذاریشده در محیطهای پایگاه داده تولید زنده برویم و فردای واقعاً رمزگذاریشده را فعال کنیم.»
Vaultree از نوعی رمزگذاری به نام “رمزگذاری هم شکل” برای ایمن سازی داده ها استفاده می کند. برخلاف اشکال سنتی رمزگذاری، که استفاده از داده های رمزگذاری شده را بدون رمزگشایی غیرممکن می کند، رمزگذاری همومورفیک به نرم افزار اجازه می دهد تا محاسبات، جستجو یا تجزیه و تحلیل را انجام دهد که گویی داده ها رمزگذاری نشده اند.
با رمزگذاری همومورفیک، کاربران مجبور نیستند کلیدهای رمزگذاری خود را تسلیم کنند. و اگر نشت داده رخ دهد، رمزگذاری آن را برای بازیگران بد غیرقابل استفاده می کند .
اگرچه جدید نیست – یکی از اولین طرح های رمزگذاری همومورفیک در سال ۱۹۷۸ ارائه شد – نوآوری های اخیر رمزگذاری هموگرافی را برای پیاده سازی در مقیاس در سخت افزار امروزی قابل اجرا کرده است.
لاسماعیلی گفت: «برنامههای شخص ثالث [میتوانند] روی دادههای «Vaultree’d» رمزگذاریشده بهگونهای کار کنند که گویی رمزگشایی شدهاند و امکان همکاری نامحدود و آسان را فراهم میکنند. عملکرد عملیاتی مهار نمی شود، و هیچ پیچیدگی مانند پلاگین ها، پروکسی ها یا API ها وجود ندارد… می توان از پشته های فناوری موجود و معماری های پایگاه داده استفاده کرد.»
بازار رو به رشدی برای رمزگذاری همومورفیک وجود دارد و Vaultree تنها یکی از چندین استارتاپی است که برای پاسخگویی به تقاضا در حال افزایش است. (Global Market Insights پیش بینی می کند که این صنعت تا سال ۲۰۳۰ به ۳۰۰ میلیون دلار می رسد.) Ravel و Duality دو مورد دیگر هستند. Duality اخیراً یک قرارداد ۱۴ میلیون دلاری دارپا را برای فناوری رمزگذاری همومورفیک شتابدهنده سختافزاری خود منعقد کرده است.
واضح است که همه پلتفرمهای رمزگذاری همومورف دارای اشکالاتی هستند. از آنجایی که رمزگذاری همومورفیک با عملکرد ضعیف دست و پنجه نرم می کند – فایل های رمزگذاری شده معمولاً بزرگتر از همتایان رمزگذاری نشده خود هستند – برای برخی برنامه های کاربردی سنگین محاسباتی غیرممکن است. همچنین “محاسبات تایید شده” را ارائه نمی دهد. بدون مراحل اضافی، رمزگذاری همومورفیک هیچ تضمینی برای انجام محاسبات صحیح ارائه نمی دهد.
لاسمایلی به طور مستقیم به این محدودیتها اشاره نکرد، مگر اینکه ادعا کرد که پلتفرم Vaultree عملکرد بهتر از متوسط را ارائه میدهد. اما او اظهار داشت که Vaultree با ارائه انعطافپذیری بیشتر در مورد آنچه شرکتها میتوانند رمزگذاری کنند: دادههای در حال استفاده، در حالت استراحت یا در حال انتقال، پلتفرمهای رقیب را بهبود میبخشد.
Vaultree یک شریک Google Cloud است که آنچه را که ادعا می کند یکی از اولین طرح های رمزگذاری داده در حال استفاده کاملاً مدیریت شده و کاربردی است، ارائه می دهد. و برای تنظیمات داخلی، Vaultree کیت توسعه نرمافزاری را ارائه میکند که به مشتریان امکان میدهد فناوری خود را در محیطهای نرمافزاری موجود خود جای دهند.
سرمایه گذاران ظاهراً آنچه را که می بینند دوست دارند. Vaultree این هفته یک دور سری آ ۱۲.۸ میلیون دلاری به رهبری شرکت Molten Ventures و Ten Eleven Ventures با مشارکت SentinelOne، Elkstone Partners، CircleRock Capital و Cyber Club London را بست و بر اساس دور اولیه اکتبر ۲۰۲۱ به مبلغ ۳.۳ میلیون دلار ساخته شد.
لاسماعیلی توضیح داد: «یک شرکت میتواند پایگاههای داده، ستونها و حتی نام ستونها را برای رمزگذاری یا عدم رمزگذاری انتخاب کند، با سطوح دسترسی دانهای برای کاهش خطرات حتی بیشتر.» Vaultree دادهها یا کلیدهای مشتری را نگه نمیدارد – کنترل و مالکیت به طور کامل در اختیار شرکت با استفاده از جعبه ابزار ما باقی میماند.
Vaultree که دارای ۴۸ پرسنل است و تا به امروز ۱۶.۱ میلیون دلار سرمایه سرمایه گذاری کرده است، ادعا می کند که اخیراً “چندین شرکت چند ملیتی” از جمله سازمان های بخش مراقبت های بهداشتی ایالات متحده، اروپایی و “بین المللی” و موسسات مالی را به عنوان مشتری جذب کرده است. (لاسماعیلی از فاش کردن اندازه پایگاه مشتریان Vaultree یا تعداد درآمد اولیه یا نرخ رایت خودداری کرد.)
همانطور که Vaultree آماده می شود، در ماه های آینده تمرکز بر تکرار ویژگی ها و پوشش پایگاه های داده جدید برای گسترش پشتیبانی از پشته های مختلف فناوری خواهد بود. خدمات خود را به طور کلی پس از یک ماه بتا در دسترس قرار دهد.
وی در پاسخ به سوالی درباره شرایط فعلی اقتصادی و تأثیر بالقوه آن بر تجارت، افزود: «امنیت سایبری یکی از ضروریترین بخشهای فناوری است و به شدت برای غلبه بر بادهای مخالف بالقوه قرار دارد. رمزگذاری بهویژه در چند سال گذشته توجه زیادی را به خود جلب کرده است و اینکه ما توانستیم چنین سرمایهگذاری قابل توجهی را در این زمانها تضمین کنیم، گواه این است که این فضا از نظر اهمیت و اندازه بیشتر میشود.»
خود Vaultree با تلاشهای مستمر در توسعه نوآوری رمزنگاری و ثبت اختراع، تمرکز بالایی بر تحقیق و توسعه دارد تا همیشه در خط مقدم حفاظت از دادهها باشد.