反黑客斗士
2014年1月,Virtru推出了试用版,此时人们保护隐私的意识比以往的任何时候都强,对解决方案的需求也为史上最大。阿克利毫不费力地就吸引到了客户。律师事务所很快签约,随后还有各种各样的外国组织,包括一家制造屋顶的澳大利亚公司、一家法国半导体公司和一个希望保证选举时电子邮件安全的爱尔兰政党。Virtru实现了与很多小企业正在使用的谷歌办公软件Google Apps for Work的完美整合。对于小企业来说,给电子邮件加密通常太贵。Virtru加密服务专业版的收费是每月4美元,比起免费的插件,它允许用户更多地控制电子邮件。
近来,普华永道(PwC)和Gartner等咨询机构的专家一直在提倡“以数据为中心的”网络安全理念。正如普华永道在一次演示会上指出的,“机构把重点放在设置外围防线以阻止入侵上已经是过时的方法。”如果黑客突破这层外围的防线,他们就可以带走大量的未加密数据。相比之下,以数据为中心的安全措施意味着黑客必须撬开每条数据的独立加密防护。所以,这种理念更加适合于普华永道所谓的对于商务和其他工作至关重要的“开放式协作和信任模式”。马里兰网络安全中心(Maryland Cybersecurity Center)的主任、马里兰大学(University of Maryland)的计算机科学教授乔纳森·卡茨(Jonathan Katz)说:“这让数据变得更加容易使用,更加容易读取,对用户更加友好。”
医学界也纷纷启用Virtru,包括位于纽约市的西奈山医院(Mount Sinai Hospital)。Virtru可以让医生们得以遵守《健康保险流通与责任法案》(HIPAA),在不打扰第三方门户网站的情况下给病患发送电子邮件。它还解决了医疗保健行业里的一个更大的问题。这个行业的系统普遍陈旧,没有办法互相沟通。病患数据来源众多,需要便于携带。由于TDF既保护电子邮件也保护附件,使得医疗记录可以方便地交换。
马里兰州政府和美国联邦通信委员会(Federal Communications Commission)都签约使用了这项服务。还有一家美国最知名的报纸也用了,但是不愿意公开它的名字。这家刊物想要将敏感报道放到云里。第一资本(Capital One)和HBO电视台正在试用Virtru。后者用它是为了让它的员工和承包人能够跨平台协作,安全地分享电子邮件、文件乃至视频、音频和图像。HBO的一位信息技术服务副总裁斯蒂芬·弗里达基斯(Stephen Fridakis)说:“我们喜欢在移动设备和不同的操作系统上的多平台上整合。当你要给什么东西加密的时候,你可以说:‘我不希望这个东西被转发。’我们喜欢它可以被撤销。这个解决方案便携性强,不限于任何组织。我可以在你的设备上发一封电子邮件,不必考虑你我的密钥。密钥这东西实在是很麻烦。”
接下来,谷歌也接受了Virtru。一开始,阿克利担心Virtru破解Gmail会让这家搜索巨头感到不爽。事实正好相反,谷歌的高管对此很有兴趣。他们对阿克利说,他们从未见过任何人能够像他那样整合Gmail。(谷歌拒绝对具体的谈话内容发表评论,但是并未质疑本文的描述。)此后,谷歌把Virtru当作一位加密合作伙伴,面向一个新兴的市场:存放警察的随身相机拍下的证据视频。谷歌提供廉价的云空间,Virtru确保这些视频的安全,减轻了谷歌的责任。有些谷歌的销售人员还把Virtru作为一个加密解决方案向Google Apps for Work的客户进行推荐。截至2015年8月,有超过2,000家使用了谷歌办公软件的公司采用Virtru保护电子邮件,另有1,000家公司虽然并未使用谷歌办公软件,但也采用了Virtru。
Virtru拒绝披露它的营业收入,但使用其“专业”版产品的用户每年给它带来48美元;使用谷歌办公软件的公司平均有大约100名雇员。这项技术应该很容易升级:Virtru仅存储加密钥匙(成本很低),这使得日常管理费用维持在最低水平。公司称毛利率达到90%。约翰·阿克利说:“我们真正的花费在于管理这些密钥。”
专门负责管理企业的是威尔41岁的哥哥约翰,他担任Virtru的首席执行官。约翰承担的职务解放了威尔,使他可以一心扑在技术和奇思妙想上。他们的合伙关系看起来不错,不过威尔的行为方式有时会考验他哥哥的耐心。约翰是一位罗德学者[Rhodes Scholar,拿过罗德奖学金(Rhodes Scholarships)的人被称为罗德学者—编注],毕业于哈佛商学院(Harvard Business School),做过私人股权投资基金的高管。
例如在2015年5月间,威尔消失了72小时,错过了一个重要的销售会议。约翰打了多次电话,都直接被转到了留言功能上。最后,约翰发现,弟弟一直窝在他的距离Virtru办公室数个街区的公寓里。约翰冲过去,准备严厉责备他一番。但是还没等他开口,威尔就先说道:“我给你看样东西。”在经过数个不眠之夜之后,弟弟精神疲惫、头发散乱。威尔转过笔记本电脑,解释说,他找到了一个方法,让人们可以搜索加密的电子邮件,这个功能从前在像Gmail这样的被广泛使用的用户平台上是没有的。
就在发布产品之前,Virtru委托调查公司Harris做了一次面向2,000多名美国人的民意测验。有将近一半的人感觉在写电子邮件时受到了束缚,因为电子邮件有可能被自己希望的接收者之外的人看到。但是,几乎所有的人连保护自己的初步措施都没有想过。
非盈利组织美国民主与技术中心(Center for Democracy and Technology)的董事长努阿拉·奥康纳(Nuala O'Connor)说:“这款产品来得再及时不过了。我们必须让普通人可以管理用户界面。这是一个临界点。Virtru的人解决了这个问题。”该中心自称是“全球网络公民自由的支持者”。
奥康纳认为,如果像TDF这样的简单工具得到普遍应用,网上行为就将发生改变。阿克利希望他的话是对的。与此同时,Virtru团队在继续完善产品和添加功能,其中的一项新功能是,如果发现了信用卡号码或其他的敏感数据被侦察,软件就立刻提醒用户进行加密。
2015年8月,阿克利的收件箱里来了一封与众不同的建议信。对于这个建议能不能实行,他有些怀疑。邮件来自于美国联邦政府的一家情报和安全机构。它并非是搜查证,联邦政府的人也没有要求提供加密钥匙。他们甚至没有斥责阿克利给世界带来了这么强大的加密工具。是的,政府现在有一个不同的计划:它想使用阿克利的TDF。(财富中文网)
译者:穆淑