Saviynt, Inc. es una empresa estadounidense de software de ciberseguridad especializada en la seguridad y la gobernanza de identidades. Con sede en El Segundo, California, la empresa responde a una pregunta central para las organizaciones: ¿quién puede acceder a qué recursos, en qué condiciones y durante cuánto tiempo? Su plataforma busca gestionar los derechos de acceso de empleados, proveedores de servicios e identidades técnicas, tanto en las aplicaciones como en las infraestructuras informáticas.
Una empresa nacida con la transformación de la nube
Fundada en 2010 por Sachin Nayyar, entre otros, Saviynt se desarrolló en la confluencia de dos evoluciones: la migración de las aplicaciones a la nube y el endurecimiento de los requisitos de control de acceso. Las herramientas tradicionales de gestión de identidades se habían diseñado a menudo para entornos internos más centralizados. La proliferación del software en línea, los proveedores y las infraestructuras distribuidas ha dificultado el seguimiento de los permisos.
La empresa optó por una arquitectura ofrecida como servicio, con el objetivo de acercar la gobernanza, el análisis de riesgos y la gestión operativa de los accesos. Se dirige principalmente a grandes organizaciones, especialmente en sectores donde la trazabilidad y las obligaciones normativas tienen un peso importante.
Vincular los permisos con los riesgos del negocio
Su oferta, denominada Enterprise Identity Cloud, abarca varias funciones complementarias. La gobernanza y la administración de identidades permiten organizar las solicitudes de acceso, su aprobación, las campañas de revisión de derechos y su retirada cuando dejan de ser necesarios. Estos mecanismos acompañan, en particular, la incorporación de un empleado, su cambio de función o su salida.
Saviynt también ofrece capacidades de gestión de accesos privilegiados, destinadas a las cuentas que disponen de amplios poderes sobre los sistemas. Otras funciones abarcan las identidades de terceros, los permisos en entornos de nube y los controles de acceso a las aplicaciones empresariales. El objetivo consiste en detectar derechos excesivos, combinaciones de permisos incompatibles o accesos que ya no corresponden a una responsabilidad real.
La plataforma se apoya en conectores con las aplicaciones y los servicios de infraestructura para recopilar información y orquestar acciones. También proporciona evidencias útiles para las auditorías. Sin embargo, su eficacia depende de la calidad de los datos disponibles, de la integración con las herramientas existentes y de la definición de las reglas por parte de los equipos de informática, seguridad y negocio.
¿Y ahora qué?
El crecimiento de los entornos multinube y de las identidades no humanas, como las cuentas de servicio y los agentes de software, amplía el ámbito que debe protegerse. Para Saviynt, el desarrollo pasa por una gobernanza capaz de seguir esta diversidad sin multiplicar las intervenciones manuales. La automatización y el análisis de riesgos constituyen palancas, siempre que las decisiones sigan siendo explicables y controlables. Frente a competidores como SailPoint, CyberArk o Microsoft en distintos segmentos del mercado, la empresa también deberá demostrar la facilidad de despliegue y el valor operativo de su plataforma.