Redian新闻
>
Persona:网络身份的基石,验证流程的乐高积木

Persona:网络身份的基石,验证流程的乐高积木

科技



作者:Rex Woodbury, Mark Goldberg

编译:程天一

排版:陈宝妮

身份验证——确认“你是你”——在很长一段时间都是 SaaS 和 Fintech 投资主题下“不受欢迎的孩子”,但是随着新冠在过去两年大规模地推动数字化采用,越来越多的人涌入数字银行、点餐平台、在线问诊、数字货币交易所等在线服务,这些公司需要了解和验证用户的真实身份,从而满足监管合规要求并且减少身份欺诈损失。


老牌的身份验证厂商因此收益,比如 Jumio 在 2021 年收入了增长了 130%。但也有新生代创业公司抓住这波机遇。Persona 就是其中之一,它的收入在 2020 年提升了 10 倍,客户群增长了 5 倍。


Persona 旨在为任何用例创建个性化的身份验证体验。它的 CEO Rick Song 帮助 Square 构建了身份管理系统,CTO Charles Yeh 则在 Dropbox 帮助保护它最敏感的数据。在 2021 年 5 月,Persona 宣布完成了 Index Ventures 领投、Coatue、Meritech 等跟投的 1.5 亿美元融资,估值达到 15 亿美元。


本文的主体完全来自 Index Ventures 的两位合伙人 Rex Woodbury 和 Mark Goldberg。Rex 写过一系列关于在线身份的文章,Mark 则参与投资了 Adyen,Index 在 A 轮领投了 Persona。他们都是这个领域的专家,在本文用很通俗易懂地方式讲了 Persona 和它灵活的身份验证用例。


尽管有大量资金注入,身份验证仍然是一个相对拥挤和较抽象的赛道,但是 Persona 靠它的非金融服务用例、灵活可配置的流程及规则等特点让人眼前一亮,而了解它与 DoorDash、特斯拉、Coursera 合作的具体用例则能帮助我们更好理解身份验证究竟是什么。除此之外,我们在本文的最后也分享了拾象内部对于身份验证赛道除了 Persona 之外值得关注的趋势和公司。



以下为本文目录,建议结合要点进行针对性阅读。


👇


01.身份在数字时代的演变

02.身份验证为什么重要

03.Persona 是什么

  • 旨在服务多种用例和场景

  • 像乐高积木般搭建身份验证流程

  • 打造身份基础设施

04.Persona 的人才旋涡

05.身份验证的沿革与趋势


01.


身份在数字时代的演变


Ernest Cline 2011年的科幻小说《头号玩家》在2018年被斯皮尔伯格拍成了电影。小说中的故事发生在 2045 年,当时我们的星球已经陷入能源危机和恶劣的气候变化。随着物理世界的崩溃,人类选择在 OASIS 中度过了他们大部分清醒的时间,作为一个沉浸式的虚拟现实世界,OASIS 成为人类的游乐场。用故事主人公的话说:


你自身的想象力是在 OASIS 的唯一限制。你可以做任何事,去任何地方,这里就像一颗专门的度假星球。你可以在夏威夷冲上50英尺的巨浪,你可以在金字塔上滑雪,你可以和蝙蝠侠一起攀登珠穆朗玛峰。


与此同时,主人公说了一句意味深长的话。


人们来到 OASIS 是因为在这里他们可以做任何事,而人们选择留下来是因为在这儿他们能成为任何想成为的人。


“他们留下来是为了成为想成为的人”,我经常思考这句话。


今天,我们在网上花费的时间比以往任何时候都要更多:全世界平均每人每天花 7 个小时上网。而随着我们在网上度过更多时间,我们的网络身份同样变得重要起来,或者在某些情况下,甚至比我们的线下身份更加重要。对于年轻一代的数字原住民们来说这一点变得愈加现实。


在我的成长过程中,我的网络身份是在 AOL Instant Messenger(AOL 推出的点对点即时消息应用)和 Myspace 中形成的。而对今天的孩子来说,它是 Fortnite 皮肤和 Roblox 头像、是 Bitmojis和 Discord 用户名。


随着我们渐渐成为数字优先的物种,身份的概念变得越来越紧迫,越来越错综复杂;正如 TechCrunch 的资深作者 Paul Sawers 在 VentureBeat 中所说的那样:


Metaverse 的成功关键将在于身份概念,人们能够在不同的世界之间穿行,同时保留相同的头像和个性 —— 就像他们在镇与镇或国家与国家之间穿梭那样。


身份和身份认证在今天的实体和数字世界中发挥着不可或缺的作用。Metaverse 也将要求人们表明自己的身份,并允许企业、组织和其他虚拟公民认证他们是谁。


很多围绕身份所写的东西都比较粗线条 —— 身份将如何在数字时代演变,Web3 的朋友们提出了 DID 的概念。但更为近在眼前的是,飞速发展的数字经济已经提出了迫切的需求:一个可靠并且可扩展的身份基础设施,一个支持我们在各个网络空间中拥有不同身份的平台。



02.


身份验证为什么重要


Persona 正在为数字经济建立身份基础设施。当我们都拥有更加复杂、动态和多元的网络身份时,Persona 成为将它们紧密缝合在一起的连接器。


首先,我们先举一些通俗易懂的例子来说明为什么身份非常重要。


假设我是Airbnb,在我的平台上有成千上万的房东。所有的客人都将住在这些人的家里,作为平台我需要确保每个房东都对自己和房源的描述是真实的。同样,对于市场另一边的用户们也应如此。我该如何淘汰行为不端的人,以及又该如何防止身份欺诈?Airbnb是一个建立在信任基础上的平台,而信任与身份是密不可分的。


或者,如果我是 Uber,我如何确保接载乘客的司机就是我们在系统中批准的那个人本人,而不是某个仅是使用该车的陌生人?


上周末,我去 DoorDash 上订购晚餐,并且将一瓶酒加入购物车。DoorDash 需要验证我已经超过 21 岁,才可以合法地购买酒类饮品 —— 下面是我经历的用户流程:



身份支撑着互联网上的每一次互动和交易,而身份验证的各类方法与基础设施却仍然围绕着对实体世界的模仿构建:SSN(社会安全码)、实际居住地址、安全验证问题……


在 2022 年,难道没有比尝试记住你第一辆车的品牌和型号更好的方法来验证身份吗?



03.


Persona 是什么


我们生活在一个 70 亿人智能手机的世界,这个设备提供了生物识别超能力和可以记录 3D 面部扫描的摄像头。一定有更安全的方法来管理我们的身份,而这就是 Persona 的作用。


Persona 的特殊之处主要有三点:


1. Persona旨在服务任何用户;

2. Persona 灵活且强大,提供了低代码的使用体验;

3. Persona 的愿景已经超越了身份验证,延伸到身份基础设施。


旨在服务多种用例和场景


Persona 身上最大的 fun fact 是,它所服务的使用场景十分地广泛。事实证明,不同行业的公司都会出于各类原因而十分关心身份问题。


Square 使用 Persona 在疫情期间对 PPP 贷款(The Paycheck Protection Program,工薪保护计划)申请人进行自动身份验证。在疫情期间,数以百万计的小型企业依靠 PPP 贷款来维持生计,但这些商家需要快速、轻松地证明他们的贷款资格。而 Persona 为这一工作流程提供了源动力,成功帮助 Square 发放了超过 10 亿美元的政府贷款。



Square 是小商户线下收单巨头,并且将自己提供的金融服务延伸到贷款。这样的 Fintech 公司是 Persona 服务的主要行业这一,因为资金的流动在很大程度上都依赖于明确知晓发送者和接收者。此外,Brex 在其现金管理产品 Brex Cash 上也使用了 Persona 来确认客户的身份并用来检测欺诈行为。


一个相近的行业是加密货币。一旦涉及到身份,加密货币总是特殊和有趣的,因为它的文化强调匿名和化名。Paradigm 的投资合伙人这样理解加密货币的化名文化:


化名带来了场景性的身份,而不是原有的固定身份。在这个意义上,化名与加密货币的匿名一面不同,它让大家能够拥有一个身份频谱和相当大的空间来设计身份。


加密货币正在改变人们的在线生活和工作方式。一位 Web2 工程师在辞职后表示:“在未来的一年里,我可能将会从一个只打一份工转变为使用化名跨越各种项目。”


最大的加密货币公司之一 BlockFi(这篇文章写于 6 月初,随后三箭资本暴雷,这让 BlockFi 很难再被称作“最大的”加密货币公司)与 Persona 进行了合作,以遵守 Know Your Customer 和Anti-Money Laundering 的法规。而随着加密货币继续以新的方式塑造在线身份,Persona 的身份产品也将逐渐出现新的使用场景。


回到上面的食品配送的例子,Persona 与食品配送领域的许多客户合作,对快递员进行身份验证(想象美团让骑手们拍照打卡)。通过创建可定制的验证流程,这些公司能够提高运营效率,同时最大限度上减少欺诈的情况。


所有的外卖送餐公司都需要验证快递员


Persona的建立也是为了服务更复杂的使用场景:


Remote 是我们在 Index 的另一项投资。它让公司能够在全球任何地方雇佣员工或合同工。在一个全球化、分布式团队的世界里,管理工资、福利和跨国税收的需求正在爆炸性增长。在 Remote 的网页上有一些反复出现的关键词:全球人力资源、国际薪资、每个大洲。Remote为 150 个国家的员工和合同工提供服务,这要求其需要做到与每一个国家的身份验证都能够兼容。而 Persona 覆盖了 200 个国家和 20 种语言,已经被配置到了Remote 的雇员入职流程中。


当涉及到身份验证时,医疗保健业是对其要求最细致的领域之一,远程医疗的趋势则进一步加深这种要求。为了防止更多的处方药滥用,各州颁布了药物识别法(drug identification laws),要求在配药前进行身份验证。像 SimpleHealth 这样的公司选择了使用 Persona 来验证其用户的处方药资格。


Persona 还有其他几十个非常有趣的应用场景:


  • UrbanSitter 作为连接父母和保姆的交易平台,使用了 Persona 来确保其业务的安全;

  • 火热的一站式 HR 及管理平台 Rippling 用 Persona 来防止非法人员接管其平台上的员工账户;

  • 房车租赁公司 Outdoorsy 则用 Persona 来验证他们的租车客户是否是本人;

  • ……



上个月我又遇到了一个有趣的用例。我的一个朋友买了辆特斯拉,在车被送到她家后,特斯拉要求她用电子签名的方式签收新车。



特斯拉的这个举动是想要确保收到汽车的人和之前进行车辆登记的人相同。而我的朋友在浏览用户流程时给我发了短信 —— 她看到了是 Persona 来为特斯拉提供身份验证服务。


像乐高积木般搭建身份验证流程


在创立 Persona 前,它的 CEO Rick Song 帮助 Square 构建了身份管理系统。而它的 CTO Charles Yeh 在数据基础设施领域工作,帮助保护了 Dropbox 最敏感的数据。Rick 和 Charles 亲身经历了业务对 Persona 的强烈需求,所以他们选择开始去实现这款自己非常希望拥有的产品。


从一开始,Rick 和 Charles 就知道他们的产品一定需要具有很高的灵活性。当你面向的各类使用场景时,你的产品需要能够快速的进行定制。因此,Rick 和 Charles 让身份验证满足了可配置化。


你可以把 Persona 想象成身份验证的积木,它们可以以新的方式进行组装、分解和再组合。



客户从而能够将 Persona  适配于不同用户的需求。


Coursera 是世界上最大的在线学习平台之一,拥有 8200 万线上注册用户。这样庞大的规模意味不同的学生使用 Coursera 的方式也不一样:一些人用Coursera来代替学士学位,而另一些人则仅仅将 Coursera 作为获取有趣知识的休闲方式。


在提供课程证书时,Coursera 使用 Persona 来验证学习者的身份。针对上面的两种不同用户,Coursera 会根据情况来对他们进行不同的审核。


身份的组成部分有很多,一些场景往往只需要它的一部分。Persona的优雅之处在于它能让客户自己挑选那些需要的部分。



有时这些部分只是身份证和地址的核查。有时则可能需要进行现场自拍认证。例如,Brex 使用自拍视频验证来增加一层额外的欺诈保护机制。而这整个流程可以在 10 秒内处理完毕。


最关键的是,Persona 的核心是为了便捷的使用:客户不需要依靠工程团队来进行设置,Persona提供了一个无代码的拖放界面,使用 if/then 逻辑就能定制工作流程。



你可以在这个工作流程中添加特定的规则。例如,Sonder 是一家酒店管理公司,在 28 个城市有 5000 个地址。在预订住宿时,客户就需要提供身份验证材料。Sonder 使用了 Persona 的工作流程产品来制定具体的验证规则:例如“对已经过期的身份证进行标记,以便之后进行人工审查”。


同时,Brex 用自定义图标、文本颜色和主题变化来定制 Persona。由于最终使用场景是面向消费者的,Persona 和客户的一致目标是创造愉快且统一的用户体验。


打造身份基础设施


Rick 总喜欢说:“身份不应该局限在单一的时间点,它也并不是一刀切或交易性的;身份是动态的、基于场景的。身份是一种关系。”



因此 Persona 的野心远远超过了身份验证这一点。它旨在成为身份生命周期管理的一站式:收集、验证、调查、决策。



客户们正在渐渐使用 Persona 来处理身份最核心的部分。例如,Sonder 公司正在寻求一个能够优先考虑其用户数据隐私的合作伙伴。所谓的 PII(Personal Identifiable Information,个人验证信息)是一个微妙和敏感的东西。而 Persona 能够充当 Sonder 的 PII 保管人,安全地存储、管理和处理其所有的数据。


作为一家医疗保健公司,SimpleHealth 需要为其 PHI(protected health Information,受保护的健康信息)制定技术、物理和行政保障措施。Persona通过了SOC 2 Type II 认证,并符合 HIPAA 合规,在与SimpleHealth 的合作中帮助他们进行端到端的身份管理。


Persona 的目标不是为身份验证提供一个单一解决方案,或仅仅解决单一痛点。Persona的愿景是能够建立一个“身份层”,促进企业和个人之间的信任,帮助企业以最简单的方式去建立定制的身份计划,并且在这之后提升个人的身份体验,使其更加个性化、安全和方便。



04.


Persona 的人才旋涡


在 Index Ventures,我们的合伙人 Mark 经常谈论“人才旋涡”这个概念。“人才旋涡”是那些不断吸引最优秀人才的公司。这类公司往往对员工有着极高的要求,并且积累了世界级的工程师、产品经理、销售人员和设计师。


优秀的人总是会吸引其他优秀的人,可能在你意识到这之前,这些公司就已经成为了全世界顶尖 1% 创业人才的聚集地。在过去,这种情况已经屡次发生,从 2000 年代的 PayPal 到 2010 年代的 Stripe。而我们又再次在 Persona 身上看到了这种场景。



Persona 团队的几十名成员也来自于其他的人才旋涡,如 Square 和 Dropbox、Plaid 和 Uber 等;一些硅谷最好的工程师也正在加入 Persona。当我问其团队成员是因为什么吸引到他们加入 Persona 时,他们不约而同地提到了同一个关键词:赋能授权(empowerment)。


Persona 的未来愿景是为客户建立灵活和可配置的工具,而这种精神也为Persona 的员工文化注入动力:任人唯贤,注重产品。团队中的每个人都是 owner。


Persona 的使命是将在线身份人性化 —— 企业应该要做到能够管理不同的身份来赢得用户信任,同时还能使个人用户保持尝试新的自我表达形式,并让他们灵活控制自己的因素。


也许身份曾经的确是僵硬的,但现如今我们的数字世界需要更多的流动感。我们需要拉动现代经济的新型轨道 —— 具有关系性、场景性和动态性的身份。



05.


身份验证的沿革与趋势


在 Fintech 和 SaaS 的子版块图谱里,Persona 所处的身份验证赛道在相当长一段时间都是“不受欢迎的孩子”,但是过去两年我们观察到了明显的转折。


由于疫情对人们数字生活参与度的提升,在线身份验证的需求量爆棚,在 2021 年诞生了多家独角兽,而且它们针对的客户群也不太相同:


  • Socure 在 21 年 11 月以 45 亿美元估值融了4.5 亿美元 E 轮,它主打针对美国市场的身份解析引擎,客户包括大型银行、交易所、Fintech 公司以及非金融服务客户;

  • Persona 在 21 年 9 月以 15 亿美元估值融了 1.5 亿美元,领投方为 Founders Fund,像上文所表明的那样,它的客户不局限在金融服务或 Fintech 公司,而是包括 DoorDash、Coursera、Sonder 等各个行业的公司;

  • ID.me 在 21 年 3 月以 15 亿美元估值完成了 1 亿美元融资,它的安全数字身份网络主要用于帮助退伍军人、学生、失业者等群体进行身份验证,帮助了数百万人领取疫情的失业救济金,它的代表性合作伙伴和客户包括 IRS 在内的 6 个联邦机构和 27 个州;

  • ……


Plaid 则也在 22 年 5 月推出了 Plaid Identity Verification 产品,也进入了这个赛道。在这些新一批独角兽进入大众视线前,我们熟悉的身份验证公司主要有 2 类,它们的诞生也体现出身份验证在信息媒介上的变化:


Equifax 等征信局和 LexisNexis 这样的数据机构,它们在 1990 年代开始尝试将自己掌握的信用档案货币化,逐步发展到提供 API 让客户入参姓名跟出生日期来查询信用记录,在当时可以防止完全虚构的身份。


在 2010 年左右,随着图像信息在互联网上的重要性增加,开始出现一批新型的身份验证供应商。典型的代表有 3 类:


  • 去年又融资 1.5 亿美元的 Jumio,它以人工检查为主的方式验证护照、ID 的图像,有一支数千人的审核团队在低成本地区,特点是正确通过率能达到 70% 以上并且有全球服务的能力,但是处理速度相对较慢;

  • Authentix 和 ID Checker 这类基于 OCR 的身份验证公司,它们可以更实时,但是正确通过率较低,可能只有 50% 左右;

  • 采用 OCR、机器学习模型以及人工辅助判断的 Onfido,通过率和处理速度都介于以上两者之间。


以上两类公司代表着身份验证的第一重含义 —— Verification,让客户确认自己拿到的身份数据是真的。但是身份验证还有第二重含义 —— Authentication,让客户确认提供数据和未来使用服务的人跟数据所显示的是同一个人。


上文中 Persona 服务 DoorDash 的就是典型的用例。如何在更低用户摩擦的情况下进行 Authentication 是我们认为值得关注的机会。除此之外,身份验证还有 3 个趋势是我们保持关注的:


  • 传统玩家正在专注于大客户,比如 Onfido 的基础收费已经超过 5 万美元/年,因此涌现了 Vouched、Ekata 等公司在 Onfido 这种产品上包一层面向小客户销售和服务;

  • SSN 等政府类身份数据的重要性在降低,Persona 有许多围绕人脸识别的用例,这是生物特征识别中的生理特征,此外我们认为行为特征(键盘敲击行为、鼠标滑动轨迹)也是一个重要方向,Sardine 是这个领域的领先者;

  • 当前的身份验证供应商仍然太过分散,这包括信息层面每家的专长不一样(比如 SSN 和邮箱需要分别对接两家公因数),还包括在跨地域时每个国家的数据档案源、身份验证要求、证件特点不一样,因此出现了整合数据源的 Trulioo 和帮助企业管理身份验证及反洗钱供应商的编排层软件 Alloy 等公司。


除了这些趋势之外,隐私计算和 Web3 的理念也是整个身份验证行业的未来发展方向:让用户掌握自己的身份,并且可以自行选择向查询者暴露多少信息。



     延伸阅读



DataRobot:数据科学民主化还有多远?


Cohesity:企业数据备份领域的 iPhone,用“超融合”唤醒沉睡数据


Grafana:SpaceX的数据监测利器,云原生领域的Tableau


Island:浏览器再掘金,混合办公场景下的无缝安全


50家公司、7个领域,定义全球未来10年数据行业标准

微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
不做乐高平替,国产积木这样谋变《生如稗草:网络文学导读》:草根写手的逆袭转让持有Space X、Shein股份的基金份额,某头部智能驾驶、物流公司老股转让|资情留言板第52期In 2022, Students Are Struggling to Cope. So Are Their Teachers.天安门积木快来抢!通过积木造型表达着爱国精神,大人、小孩都爱玩!乐高火车主题套装的巅峰作品!全球首发测评及解读乐高哈利·波特76405 霍格沃茨特快列车—收藏版乐高集团正式发布14款2022年8月上市的乐高新品:迪士尼幽灵公馆、巴黎明信片、全新节日限定套装说到底, 鹅螺丝是属于西方国家, 这一点国人应明白, 一旦鹅欧谈妥, 老鹅肯定会对中国翻脸阅读的乐趣,书本的乐趣!我愿称之为目前最好的一款UCS套装!万众期待的乐高星球大战75331 剃刀冠号首发测评送给你们!有手就能做的夏日冰冰凉 ~~* 抹茶红豆凉糕 *~~大一统视角理解扩散模型Understanding Diffusion Models: A Unified Perspective最棒的乐高游戏?LEGO Bricktales正式发售波士顿成功驾驶学校实践启示:安全意识与驾驶规范是人生成功的基石(书)特工索尼亚百亿积木市场澄海占一半,“玩具之都”能否跑出中国乐高汉堡王下周将推出一款全新的迎合万圣节节日气氛的汉堡 Ghost Pepper Whopper小俩口和老俩口丰富多彩的周末【信息推广】SM保险:拿到OPT身份的第一张工资单,我傻眼了......总价1万2千余元的乐高新品9月在中国大陆正式发售!乐高霍格沃茨特快列车、IDEAS灯塔、新版圣诞树、机械组直升机即将到来乐高圣诞树回归!乐高集团正式发布2022年9月上市5款乐高新品及中国大陆独占城市纪念光面板对乐高的暴击,是中国积木打出来滴竞赛大佬在华为:网络专家出身斯坦福物理系,还有人“工作跟读博差不多”又一本很好玩的乐高书上市啦,套内附带乐高零件和纸模可以直接拼搭的《乐高极客机器人》~拼手速!乐高爆款积木7折起,入千年隼、盆景、老友记咖啡馆、国际空间站、吉普牧马人!乐高历史上第一款基于乐高乐园原创ip的限定套装:40556 乐高乐园神话乐园 测评《留学》杂志总第197期 | 诚信做基石,专业为支柱 21年铸就中国留学家庭与世界名校间的坚实桥梁6岁+学习Scratch Jr图形编程的10合1遥控积木机器人,总价超25000元的乐高新品即将发售!2022年8月乐高新款及中国大陆发售情况盘点Citi Personal Wealth Management 投资账户【up to $5,000 开户奖励】疫情两年后欧洲三国游 (9)- 巴塞罗那巴特罗之家,Casa Batllo穿LV炫钻石,女友一条ins,竟成知名rapper的索命符...诚信做基石,专业为支柱——21年铸就中国留学家庭与世界名校间的坚实桥梁盘活你家孩子的乐高资产,这4步最有效!【触摸美国7】三无身份的我 生了二胎
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。