不说谎的创新经济媒体,致力于发现创新公司,服务创新公司,旗下产品覆盖150万+新经济用户,单周全网分发量可达1500万,已完成真格基金、软银中国、险峰、BAI等顶级机构的5轮融资。
分享

攻破企业对云平台的信任魔咒 他零代码部署第三方数据加密 获Pre-A轮融资

LOCKet 2013年 BP 可联系
独立第三方数据加密服务商
企业服务/工具软件
融资进度
Pre-A轮
融资额度
数千万
融资时间
2016年6月
投资方
北大协同创新、星沅空间
创始人
马跃飞,10余年技术开发经验
>
LOCKet 2013年 BP 可联系
独立第三方数据加密服务商
企业服务/工具软件
融资进度
Pre-A轮
融资额度
数千万
融资时间
2016年6月
投资方
北大协同创新、星沅空间
创始人
马跃飞,10余年技术开发经验
>

◆ 据LOCKet员工透露,他们的CEO马跃飞个性很好,同时口才也很不错。

文| 铅笔道 记者 吴泽骞

导语

“开发库被攻击了?可能会拖库?”接到乌云漏洞报告平台的信息后,马跃飞心里一震。经过排查,漏洞是由一个开源的开发工具导致的,“停用就好了”。

不过此次事件还是让团队心有余悸。虽然只是内网开发环境漏洞,但也会让黑客追踪到他们产品的加密逻辑。“这是最危险的一次了。”对于一个做数据加密服务的团队来说,这样的事情可能会致命。

马跃飞于2013年8月成立LOCKet,专注于提供第三方数据安全加密服务。加密后,云服务商无法查看客户数据,如同支付宝解决卖家与买家之间的信任问题一样,LOCKet以此解决企业客户与云服务平台之间的信任问题。

目前,LOCKet已经与十余家SaaS服务商、互联网金融平台、政府机构开展了合作,每日活跃且有加密响应请求的企业数量超过5万家。

注: 马跃飞承诺文中数据无误,为其真实性负责,铅笔道已备份录音速记,为内容客观性背书。

两次受挫转变市场方向

写了8年代码的马跃飞在上家公司被并购之后,便考虑出来创业。在创业方向选择上,他定了一个基调:不做电商,不做社交,只做技术创新。

经人介绍,马跃飞认识了一位在信息安全领域工作的朋友。彼时“云”的概念正逐渐火热起来,而它所涉及到的数据安全问题也愈加受到人们的重视。马和朋友们就觉得可以从数据安全这一领域上着手创业。

但他们并没有选择做面向B端的产品,而是将目光放在了C端上。“因为此前没有做过C端的项目,而且觉得个人对于数据安全也有很大需求,就想试试看。”

2013年8月,马跃飞成立了LOCKet,开始研发安全类产品。

但由于对于个人信息安全需求并没有考虑清楚,在随后一年半的时间中团队受挫两次。

第一次他们花费半年多的时间,研发了一款无线加密硬盘,“100多个成品没有卖出去一个”。第二次他们开发了一款移动加密Key,“卖了一圈仍剩下几百件库存”。两次下来公司已经亏了200多万。

好在2014年年底的时候,一位天使投资人看中了马跃飞所做的数据安全方向,公司由此获得480万元的天使轮融资。

“要为股东负责、团队负责”的马跃飞不敢再贸然尝试了,他开始对此前一年半的工作进行复盘。

C端需求不真实、没踩准市场、客户不集中是团队此前两次失利的主要原因。在这个市场吃了苦头之后,马跃飞回到了他熟悉的B端方向。

在“云”概念的推动下,各类SaaS服务如雨后春笋般不断冒出来。从邮件、OA系统到CRM营销、云办公等,越来越多的企业服务被搬到了云上。

而马跃飞在调研之后发现,数据安全是影响企业选择SaaS服务最重要的因素。数据是否会被泄露、被查看的担忧等一直萦绕在企业用户的心头。

于是,做第三方数据安全加密服务的想法便在团队中产生了。

企业数据经由LOCKet加密后才会上传云端,密钥由LOCKet管理,云服务商能看到的只是加密后的数据。如同支付宝解决卖家与买家之间的信任问题一样,马跃飞想要解决企业客户与云服务供应商之间的信任问题。

◆ 客户的数据经过LOCKet GATEWAY加密后才会上传到各类云端上。

由繁到简产品迭代升级

“客户有没有担心你们的邮箱服务会抓取他们邮件中的数据和信息?”2015年中旬,找到阿里邮箱部门时,团队抛出了这个问题。而这个疑问句也让LOCKet获得了与阿里邮箱合作的机会。

一个月后,为阿里企业邮箱打造的加密软件样品开发完成。当时邮箱用户需要安装LOCKet客户端,发送的邮件会自动以加密的形式传输至对方的邮箱。收件人如想看到邮件明文,则也需要安装LOCKet。

产品虽然得到阿里邮箱部门的认可,但繁琐的操作让马跃飞思索,如何在不改变用户体验的情况下仍集成加密服务。

经过与合作方20多次的沟通,团队决定采用API模式,即在邮件服务端部署SDK的形式来提供加解、密服务。用户无需再下载客户端,只要同时购买阿里邮箱和LOCKet服务,按照惯常操作发送、接收邮件,相关内容就能自动实现加、解密。

在阿里邮箱部门的推荐下,团队又陆续接触到了30多家SaaS服务商,如红圈营销等。

业务进展顺利的时候,团队也在2016年6月获得了Pre-A轮融资,投资方为杭州北大协同创新、星沅空间。“因为做的东西特殊,所以我们不接受互联网企业的战略投资,部门不能既做裁判员又做运动员。”

当时各家云服务商部署LOCKet的SDK仍需要对产品进行几行代码的改造,这对一些企业来说仍无法接受,“因为需要对方把整个系统重新测试一遍”。

为了实现零代码部署,团队在去年10月将原来的API模式改成了代理模式。利用HTTP协议,用户所产生的所有数据流量都会经过LOCKet自动解析后,才会传输至SaaS平台的服务器中,无需再调用API。

团队还运用区块链来增强密钥管理。使用这项技术,除了能够保证密钥不被篡改之外,区块链成千上万个节点可以使密钥不会同时丢失。并且经过算法优化,LOCKet已经能够实现每秒10万次解密请求的处理。

◆ 使用LOCKet的产品后,重要明文数据都会采用AES-GCM 256 位进行加密。

今年以来,团队针对不同客户及使用场景开发了多条业务线。

比如,对于互联网金融平台,团队会把加密软件进行混合部署,将核心数据加密服务在本地进行处理,密钥放在云端管理;对于政府部门,则实现完全本地化部署。

而在产品上,团队推出了针对普通企业客户的DLP(文档安全管理系统),通过数据加密、权限管理、审批管理、等功能,对日常办公、会议交流、外部协作等场景下的数据资料进行保护,将企业的数据泄露风险降到最低。

目前,LOCKet已经与十余家SaaS服务商、互联网金融平台、政府机构等开展了合作,每日活跃且有加密响应请求的企业数量超过5万家。团队通过分成和年服务费两种形式获取收益,今年预计营收超过1000万元。

/The End/

编辑   孙   娇     校对   王   琳

您可能感兴趣的文章
发表评论

所有评论

吴泽骞

铅笔道记者

我是本文作者吴泽骞,一名关注硬件智能、企业服务的科技爱好者,相关行业创业者求报道,咱们微信聊聊:SorryMarks。

123
最近文章

联系创业者

close

创业者需要验证您的身份,请输入您的请求信息:

0/200

进入个人中心-联络人,即可查看请求结果

取消
确定

提示信息

close

您还未认证身份,暂时无法和ta联系!请尽快前往个人中心进行创投认证哦。

去认证咯
还是算了
联系方式
电话
拨打电话
邮箱
复制到剪切板
微信
复制到剪切板

查看所有联系人

下载铅笔道APP
下载铅笔道APP
下载铅笔道APP
下载铅笔道APP
关闭二维码