1748621366
2025-05-30 16:03:00
インドのペースの速いスタートアップエコシステムでは、MVPからマーケティングサイト、さらにはアイデンティティやログインシステムまで、物事を社内で構築することが一般的です。しかし、それが来るとき 認証とアクセス管理、「Do-it-yourself」(DIY)アプローチは、急な、しばしば目に見えないコストで来ることがあります。
毎日アイデンティティで働いている人として、圧力の下で行われたより小さく、善意のエンジニアリングの選択が、多くの場合、主要なスケーラビリティ、セキュリティ、コンプライアンスのボトルネックに変わることがよくあります。
正直に言ってください – ログインフォームを構築することはロケット科学ではありません。いくつかのデータベーステーブル、パスワードをハッシュした、おそらくいくつかのトークンロジック。電子メールotpを追加すると、行ってもいいですか?
多くのインドのスタートアップにとって、これは実用的な選択のように思えます:
- 高速に移動し、依存関係を削減します
- SaaSサブスクリプションを保存します
- コードベースを制御してください
しかし、短期的には時間節約のように見えるものは、会社が成長するにつれて責任となります。
以下は、時間の経過とともに浮上する本当の問題です。通常、可能な限り最悪の瞬間に:
アイデンティティシステムは、リスクの高いターゲットです。誤ったパスワードリセット、安全でないトークン、または古いハッシュアルゴリズムは、アカウントの買収につながる可能性があります。ダッシュボードのバグとは異なり、これらの問題は実際のお金と信頼を犠牲にする可能性があります。
多くのインドのスタートアップは、ログインシステムがシングルサインオン(SSO)または基本的なアクセスコントロールをサポートしていないという理由だけで、大規模なB2B取引を逃しています。企業は、Google、Azure AD、OKTAなどのアイデンティティプロバイダーとの統合を期待しています。
インドのような規制があります デジタルパーソナルデータ保護(DPDP)法、社内でアイデンティティを管理することは難しくなります。データレジデンシー、監査ログ、違反の取り扱い – すべてが慎重に実装する必要があり、DIYソリューションはめったに提供されません。
認証はあなたのコア製品ではありません。しかし、エンジニアは、バグにパッチを当てたり、MFAやセッション管理などの機能を追加したり、ユーザーアクセスの問題に応答したりする無限のサイクルに引き込まれます。これは、実際の製品革新から気を散らします。
アイデンティティとアクセス管理(IAM)は解決された問題ですが、自分で解決をやめた場合のみです。誰も独自の電子メールサーバーを構築しているように、ログイン、パスワードリセット、SSOサポートをゼロから構築する必要はありません。
より良い道:
- 専用のIDプラットフォームを使用します
- 配管ではなく、製品の価値にチームを集中させます
- 最新のプロトコル(OIDC、SAML)を早期に採用します
- 1日目からのエンタープライズ機能をサポートします
インドのスタートアップはこれまで以上に速くスケーリングされており、エンタープライズの準備はもはやオプションではありません。創業者は、IAMを重要なインフラストラクチャと考える必要があります。これは、支払いやクラウドホスティングなどです。
IDのDIYルートを避けることで、時間を節約するだけではありません。リスクを軽減し、ユーザーの信頼を改善し、規模のために会社を準備しています。
#インドの新興企業におけるDIYアイデンティティの隠れたコスト #Sagar #Paulによる #2025年5月