軟體工程師一堆密碼記不住!Google看中的新創Infisical,怎麼解決痛點?
軟體工程師一堆密碼記不住!Google看中的新創Infisical,怎麼解決痛點?

管理Facebook、Instagram、Google、YouTube、Discord等不同平台的帳號密碼非常麻煩,對軟體開發團隊也存在「密碼問題」,每開啟一個專案,就需要一組對應的加密與解密的專屬金鑰(key)作為編輯權限,通常軟體開發團隊會將這些金鑰統一儲存管理。

不過這存在一定的資安風險。當團隊成員內部進行金鑰傳送時,可能因人為疏失造成資料外洩,又或者更新程式碼版本時不幸遺失所使用的金鑰,甚至在發布程式碼到Github時,不小心上傳到含有金鑰的檔案,都有可能會造成重大的資安危機。

曾入選知名新創加速器Y Combinator的新創Infisical,以中心化的集中管理平台協助企業管理不同的金鑰,並以端到端加密(E2EE,End-to-end Encryption)資料保存的方式,降低資訊在傳遞的途中被外洩的可能。自2022年創立以來,每個月已經協助企業及政府保存超過1億筆機密資料,更在今年獲得Google旗下創投基金Gradient Ventures的200萬美元(約新台幣6,000萬元)種子輪基金。

美國新創Infisical於2022年創立,曾入選加入Y Combinator孵化計畫。

資訊安全新創Infisical,獲Google旗下創投Gradient Ventures注資

Infisical創辦人Vlad Matsiiako、Maidul Islam及Tuan Dang在康乃爾大學主修電腦及數據科學,寫程式時加密與解密的不便正是他們創業的主因。

資安新創Infisical創辦人Vlad Matsiiako(左)、Maidul Islam(中)及Tuan Dang(右)。
圖/ Vlad Matsiiako、Maidul Islam及Tuan Dang Lin的LinkedIn

金鑰的應用就像每月收到的電子對帳單,在收到經銀行加密的檔案後,收件者必須要輸入身份證字號,才能解開檔案並開啟閱讀。即使步驟繁瑣,但為了保障個人資料安全,此加密、解密的過程是不可或缺的一環。

對軟體工程師而言,軟體開發金鑰依循著同樣的道理。使用不同軟體時,他們總會創造出兩把一組的金鑰,一把提供給軟體主要開發者自行保管及資料加密使用,另一把則提供給團隊成員,以便在接收到開發者已加密的資料時進行解密。

對每個專案皆會使用到不同金鑰的軟體工程師而言,為簡化整理複雜資訊及多把金鑰管理的步驟,會選擇將金鑰存入該專案的環境變數(.env檔),將不同軟體的金鑰儲存統一管理,並保存於自己的電腦中,以便後續在進行軟體改版或修正時,可快速找到對應使用的金鑰。

但當專案因程式碼變動而產生不同版本的檔案,存有多項金鑰的.env檔便容易因版本過多而搞混,出於方便有許多工程師便存著僥倖心態,將存有重要金鑰的檔案共同存放在單一檔案中,若後續在進行程式碼上傳時未有注意,便有可能因此而不小心上傳至公開網站中。

為解決這項問題,公司不僅要求他們尋找能與現行軟體相容,並兼具安全、方便使用特性的資料管理系統。同時也出於資安考量,要求他們在傳送重要資訊時,將機密資訊分段並透過如電子郵件、通訊軟體等不同管道傳送給對方,這樣的方式儘管有效,卻也造成作業上的麻煩。

企業總需花費許多時間及精力尋找適合的系統,創辦人之一的Vlad Matsiiako表示,因為清楚知道大型團隊進行資料保護的困難,在與產業同儕討論過後,他們便決定以資訊安全為核心進行創業,打造多功能的資料管理系統。

打破「使用者體驗」及「資安」只能擇一的困境,Infisical試圖在兩者間取得平衡

普遍在進行資料維護的過程中,企業總要在操作介面及資安維護間做出取捨。也就是說,如果選擇的是足夠安全的資料保護系統,必然要面對極為複雜的系統介面;另一方面如果選擇的是簡易上手的系統介面,系統背後則有機會藏有資料安全漏洞。

Infisical卻打破了這兩極化的現象,他們設計了Low-Code的使用體驗,只要輸入一句指令,便可以儲存包含API金鑰、資料庫存取權限(Database Access Tokens)等重要資訊,並提供金鑰權限控管功能,公司可明確地控制哪些帳號有權限讀取開發中的軟體,或者進行軟體改寫操作。

團隊也在系統中內建稽核機制,協助企業記錄每項軟體開發步驟的建立及修改狀況,並提供不同版本專案的金鑰管理,讓企業可以隨時回溯至之前的專案版本,以便在軟體測試時出現錯誤時找回原始資料。同時系統也提供程式碼檢查機制,當工程師將程式碼上傳至Github前,預先檢查程式碼中是否包含機密資訊,若偵測到含有機密文件便會阻止使用者上傳該段程式碼,以便防止機密資訊外洩。

Infisical主打透過簡易的使用者介面及指令,為企業重要的資訊進行加密。

開放大部分Infisical系統原始碼,促進資訊安全生態圈共好循環

不同於一般資料儲存系統提供固定的使用者介面,Infisical選擇公開大部分系統的原始碼,並將指令碼上傳至Github提供給企業參考。

Infisical於Github開放系統原始碼,提供企業根據自身團隊工作習慣進行修正。

Vlad Matsiiako表示,對於個人系統開發者及業餘軟體設計師,目前Infisical在Github上所提供的指令碼已足夠讓他們探索,有能力的工程師也可以依據企業特性進行些微修正。而為了公司營運,Infisical仍保有一部分核心的系統原始碼,提供給購買企業版軟體的公司,以便提供更高階的資料安全維護服務。

日前Infisical系統的導入沒有收費,且系統研發者可透過開放原始碼進行修正。若想取得核心的系統原始碼,則針對企業團隊規模分別以每月8美元(約新台幣250元)及18美元(約新台幣570元)的方式收費,而針對希望擁有客製化系統的企業,Infisical也提供客製化方案,不僅提供全日的即時協助管道,也開放軟體創立至今的所有歷史版本給企業運用。

參考資料:TechCrunchSecurityWeekInfisical BlogInfisical

本文授權轉載自:創業小聚

責任編輯:錢玉紘

關鍵字: #No-Code/Low-Code
往下滑看下一篇文章
打造AI無法取代的人才力,聯發科技攜手Hahow for Business培育跨域人才成果豐碩
打造AI無法取代的人才力,聯發科技攜手Hahow for Business培育跨域人才成果豐碩

在AI新世代浪潮下,兼具軟實力與硬實力的「T型人才」已躍升為企業人才培訓的新焦點。以聯發科技攜手 Hahow for Business 推出的「SPARK 實習生跨域軟實力學習計畫」為例,正是企業積極布局未來、培育全方位新世代人才的具體行動。

人工智慧的快速演進,正全面重塑我們對「學習」與「人才」的想像。隨著知識獲取門檻變低、學習方式持續翻轉,企業人才培育模式也迎來嶄新變革。在這波轉型浪潮中,擅長單一領域的「I型專才」往往難以應對多元挑戰,相反的,具備專業深度與跨域協作能力的「T型人才」成為企業招募與培育的核心焦點。

以理工科學生為例,雖然在校期間累積了紮實的專業知識與技術基礎,但往往在進入職場後,因為溝通表達、協同合作與專案管理等軟實力相對薄弱,面臨諸多挑戰、無法發揮潛力。為縮短「學用落差」與提升新鮮人的職場適應力,聯發科技攜手Hahow for Business在2025年共同推出「SPARK 實習生跨域軟實力學習計畫」,將工程師的個人效能訓練藍圖,提前至實習階段。計畫透過Learn-Apply-Reflect與10%-20%-70%學習策略,打造出「自主學習→練習→實際應用」的學習循環,全面加速準聯發人的培養、為企業注入新世代的競爭力。

聯發科技與Hahow for Business以「SPARK 實習生跨域軟實力學習計畫」加速培育人才

聯發科技始終堅信,每一位年輕人都蘊含著無限的發展潛力,只要能匯聚多元能力,即可激盪出創新火花、點燃成長的力量。這樣的理念也體現在「SPARK 實習生跨域軟實力學習計畫」logo設計:6道光芒象徵聯發科技永續經營的六大基石–全球觀、創新、人才、公司治理、綠色營運與在地實踐;而5道光芒則代表個人效能聚焦的5項關鍵能力:問題分析與解決、溝通簡報與影響力、專案管理、創意思維與成長心態。

SPARK計畫為實習生提供清晰的學習路徑,結合豐富的線上學習資源、個人練習與小組作業,同時搭配實體知識萃取工作坊,形成自主學習、同儕學習與應用及反思的學習循環。讓實習生不僅可以學習知識與實用技能,並真正將軟實力應用於工作場域。舉例來說,線上課程學習涵蓋「金字塔表達法」、「定錨點架構」、「ANSVA結構」與「SMART原則」等工具,並在為期兩個月的實習中,透過每週的應用練習、知識萃取工作坊與同儕小組報告,系統化強化關鍵軟實力,讓學習不僅止於「知識的獲取」更是「行為的展現」。

hahow
圖/ 數位時代

來自國立清華大學通訊工程研究所的實習生彭同學深有感觸的說:「能進入同一間公司,代表大家的硬實力相差不大,真正決定我們能否做對事情、把事情做好,是有沒有足夠的軟實力協同合作與向上管理,建議從大學三年級開始培養,並且持續不斷精進。」

國立清華大學半導體研究學院的實習生鄭同學同樣肯定軟實力的重要性。她說:「在學校,教授指派任務通常有明確的評分指標,但在實習時,主管交付的任務往往保留很大的自由發揮空間,為確保彼此有共識,我的作法是主動思考任務的目的,以手寫筆記進行結構性思考與建立清晰的表達邏輯,在與主管進行口頭報告時,則是以『金字塔表達法–先結論、後細節』的方式進行溝通,持續修正與取得共識、精準展開下一步。」

「理工科學生很容易陷入技術細節、分享時不自覺就是滿滿的專業術語,但這樣的溝通模式未必有助於專案進展。」來自國立陽明交通大學資訊網路工程學系的實習生洪同學表示,有效的溝通應該要跳脫技術本位,站在對方角度,說出讓目標聽眾共鳴的話,才能推進合作。「透過這次實習,我學會以『定錨點架構』讓溝通內容更有邏輯與說服力,以及透過『ANSVA–Attention /Need /Solution /Visualization /Action–架構』強化提案表達,就算面對全新的領域,也能快速盤點重點,並與團隊展開更有效的協作。」

「SPARK 實習生跨域軟實力學習計畫」創造的成效十分亮眼。活動期間在校園舉辦的多元跨域校園講座滿意度高達 94.6%;而在實習階段,儘管實習生同時承擔主管指派的專案任務,平均完課率仍高達 87%,並獲得大量正面回饋。許多實習生分享:「無論未來職涯選擇何種方向,這段期間累積的軟實力,都將成為持續突破與創新的關鍵資產。」

三大學習目標,支持年輕人才快速適應跨部門協作及全球化職場環境

聯發科技長期深耕技術創新與人才培育,積極推動學生硬實力與軟實力的緊密整合,以加速新世代人才的成長與轉型。此次首度與Hahow for Business合作「SPARK 實習生跨域軟實力學習計畫」實踐三大學習目標:首先建立創新與成長心態;其次強化簡報與溝通影響力及團隊合作;最後,培養問題解決、專案管理與行動決策能力。

Hahow
圖/ 數位時代

同時參加「SPARK 實習生跨域軟實力學習計畫」與3個不同專案計畫的國立清華大學資訊工程研究所實習生李同學表示:「實習期間,我必須同時處理三個專案,時間被各種會議切割得十分零碎,參加每場會議前,我至少得花費10分鐘翻閱紀錄或回想進度,改用實習期間學會的心智地圖追蹤專案進度後,只要 1 分鐘就能快速掌握最新狀況,執行效率大幅提升。」

國立台灣科技大學電機工程研究所的實習生董同學則認為:「軟實力之所以重要,不僅因為它能幫助我們在事前做好規劃、提升溝通的精準度,更關鍵的是,隨著這些能力不斷累積,將更有勇氣面對挫折與挑戰,不會輕易喪失對科技或對人的熱情。」

整體而言,聯發科技攜手 Hahow 好學校的合作,不僅著眼於短期彌補能力缺口,更展現企業對未來人才的前膽佈局與長期投資。當理工學生兼具專業深度與跨域軟實力,學用落差得以有效縮減,人才成長曲線隨之加速,產業也能在新世代人才的驅動下持續創新,形成良性循環,進一步鞏固組織的核心競爭力。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂Vibe Coding
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓