Ficha · confiança high
Tipo: empresa
Founders: Umaimah Khan, Stephen Cobbe
Site: www.opal.dev
Acha gaps proativamente: sim
Angulo audit: fornecedor
Atende enterprise: sim
Autonomia: age-com-aprovacao
Categoria declarada: access control plane for every identity
Categoria real: IGA e autorização contínua com JIT, access reviews, policy-as-code e controles adjacentes de PAM e CIEM
Comprador: ciso, plataforma, compliance
Concorrentes nomeados: Okta, Veza, SailPoint, CyberArk, Saviynt, DoControl
Entrega remediacao: parcial
Entregavel: plataforma-saas, agente-autonomo, api, on-prem
Expansao: approval workflows, access reviews, decisões baseadas em risco, mais sistemas e mais tipos de identidade
Fundacao: 2020
Funding total: US$ 59M
Geografia: eua, global
Hq: San Francisco, EUA
Icp: empresas de tecnologia com ambientes complexos, infraestrutura crítica e exigências de segurança ou compliance
Investidores lead: Greylock, Battery Ventures
Motion gtm: sales-led, forward-deployed, marketplace
Nicho: identidade
Origem: clipboard
Pricing publico: nao
Roda onde: control plane SaaS, VM ou Kubernetes self-hosted, com integrações em cloud, SaaS e infraestrutura on-premises
Ultima rodada: US$ 23M, estágio não divulgado (04/06/2026)
Unidade cobranca: licenças por usuário ou engenheiro, com pool flexível para on-call divulgado em 2023; unidade atual completa não encontrada
Vertical: horizontal
Wedge: JIT para eliminar acesso permanente e automatizar pedidos de acesso
Síntese
A Opal vende uma plataforma de governança de acesso que mapeia identidades humanas, contas de serviço e agentes de IA, codifica políticas e executa decisões de concessão ou revogação. (https://www.opal.dev/)
O entregável combina access graph, consultas em linguagem natural, policy-as-code, workflows de aprovação, access reviews e um agente que decide dentro do escopo configurado. (https://www.opal.dev/platform)
O ICP demonstrado inclui Databricks, Palo Alto Networks, Sophos, Mercari, Cloudflare, Scale AI e outras empresas com ambientes complexos ou regulados. (https://www.opal.dev/media-press/opal-security-raises-23m-new-leadership)
A empresa foi fundada em 2020 e captou US 23 milhões em junho de 2026, levando o total divulgado a US 59 milhões. (https://www.securityweek.com/opal-security-raises-23-million-for-ai-native-identity-governance/)
No mapa de mercado, a Opal ocupa a interseção de IGA, JIT access, PAM e CIEM, empacotada sob a categoria própria de control plane para identidade. (https://www.opal.dev/blog/series-b)
Para audit, a utilidade principal é de fornecedor de evidência, descoberta de excesso de privilégio e execução de remediações de acesso. (https://www.opal.dev/blog/access-comparison)
Posicionamento
Opal is the access control plane for every identity. Our AI understands the CISO’s context with a security engineer’s precision.
Site da Opal, home, não datada. (https://www.opal.dev/) A frase-âncora cria a categoria access control plane for every identity e associa o produto à capacidade contextual de um engenheiro de segurança. (https://www.opal.dev/) A página de plataforma enquadra a oferta dentro da categoria estabelecida de IGA. (https://www.opal.dev/platform) A categoria real é governança de identidade e autorização contínua, com recursos adjacentes de PAM, CIEM e access reviews. (https://www.opal.dev/blog/series-b) O material de 2023 dizia que clientes substituíam serviços dispersos de IAM, PAM, IGA, ITDR e CIEM pela plataforma, uma reivindicação da própria empresa. (https://www.opal.dev/blog/series-b) O comparativo com o status quo mira IdPs usados como substitutos de governança, processos manuais e produtos legados de identidade. (https://www.opal.dev/blog/no-okta-migration-scale-identity-with-opal-not-overhead) O desenho declarado sobrepõe a governança ao IdP já instalado, mantendo Google Workspace ou outra camada de autenticação. (https://www.opal.dev/blog/no-okta-migration-scale-identity-with-opal-not-overhead) TechCrunch nomeou Okta, Veza, SailPoint, CyberArk e Saviynt como concorrentes em dezembro de 2023. (https://techcrunch.com/2023/12/07/opal-security-which-helps-companies-manage-access-and-identities-raises-22m/) O JTBD é responder quem ou o que tem acesso, verificar se esse acesso ainda é adequado, aplicar regras repetíveis e revogar permissões desnecessárias. (https://www.opal.dev/platform) O why-now declarado combina crescimento de identidades de máquina, adoção de agentes de IA e volume de decisões acima da capacidade de revisão humana. (https://www.opal.dev/blog/new-in-opal-august-roundup) A expressão sobre entender o contexto do CISO é vaga porque a home não fornece medida de precisão, taxa de erro ou benchmark contra engenheiros humanos. (https://www.opal.dev/) A promessa de control plane é falsificável nos pontos de cobertura das integrações, precisão das decisões, tempo de revogação e proporção de casos escalados a humanos. (https://www.opal.dev/platform)
Entregável
No dia 1, o cliente recebe um control plane conectado a identidades, grupos, aplicações e recursos, com catálogo de pedidos e trilha de auditoria. (https://techcrunch.com/2022/06/06/opal-secures-10m-for-dynamic-access-management/) O blog afirma que a solução agentless para AWS pode ser instalada em minutos e configurada por API e Terraform, sem publicar uma medição independente do tempo de implantação. (https://www.opal.dev/blog/announcing-opals-aws-marketplace-listing-and-integration) No dia 90, o resultado esperado inclui JIT em produção, campanhas de revisão, políticas versionadas, consultas salvas e redução de acessos permanentes. (https://www.opal.dev/blog/new-in-opal-august-roundup) O caso Databricks mostra um estado maduro com 86 mil pedidos de acesso temporário, 141 UARs e 18,7 mil grupos geridos. (https://www.opal.dev/customers/databricks)
| O que o produto faz sozinho | O que exige aprovação humana | O que sobra pro cliente |
|---|---|---|
| Descobre bancos, servidores, ferramentas internas e aplicações conectadas. (https://techcrunch.com/2022/06/06/opal-secures-10m-for-dynamic-access-management/) | Autoriza as integrações e define o escopo observado. (https://www.opal.dev/platform) | Conectar sistemas externos ainda fora do catálogo ou sem integração. (https://www.opal.dev/customers/databricks) |
| Risk Center sinaliza acesso permanente, sem uso, excessivo ou irregular. (https://www.opal.dev/blog/access-comparison) | Donos e gestores validam casos ambíguos ou escalados. (https://www.opal.dev/platform) | Investigar contexto organizacional ausente dos dados integrados. (https://www.opal.dev/blog/new-in-opal-august-roundup) |
| Paladin aprova pedidos dentro do nível de autonomia escolhido e registra a decisão. (https://www.opal.dev/blog/new-in-opal-august-roundup) | A organização opta pelo agente, limita o papel e escolhe o nível de autonomia. (https://www.opal.dev/blog/new-in-opal-august-roundup) | Assumir responsabilidade pela política, exceções e impacto de decisões erradas. (https://www.opal.dev/blog/new-in-opal-august-roundup) |
| OpalScript executa regras determinísticas e versionadas em cada pedido. (https://www.opal.dev/blog/new-in-opal-august-roundup) | Segurança define critérios, separação de funções e limites de duração. (https://www.opal.dev/blog/new-in-opal-august-roundup) | Revisar regras quando processos, cargos ou sistemas mudam. (https://www.opal.dev/blog/new-in-opal-august-roundup) |
| A plataforma revoga acesso com base em expiração, risco ou staleness. (https://www.securityweek.com/opal-security-raises-23-million-for-ai-native-identity-governance/) | O cliente decide quais políticas podem revogar sem intervenção. (https://www.opal.dev/platform) | Remediar sistemas externos e acessos que seguem revisão manual. (https://www.opal.dev/customers/databricks) |
| Campanhas organizam revisões, lembretes e evidência de auditoria. (https://www.opal.dev/blog/new-in-opal-august-roundup) | Revisores confirmam ou removem entitlements quando a decisão pede julgamento. (https://www.opal.dev/customers/databricks) | Tratar achados de processo, ownership e desenho de papéis. (https://www.opal.dev/customers/databricks) |
O entregável é software com API e opções SaaS, VM, Kubernetes, self-hosted e on-premises. (https://www.opal.dev/platform) Engenheiro embutido como parte contratual do produto: não encontrado. Relatório pontual como único entregável: não encontrado.
Oferta e pricing
A rota pública /pricing redirecionava para /request-demo em 09/09/2026. (https://www.opal.dev/pricing)
A página de demo pede nome, e-mail corporativo, empresa, telefone e o que o comprador quer ver. (https://www.opal.dev/request-demo)
Preço nominal público: não encontrado após consulta à home, plataforma, rota de pricing, request-demo e anúncio do AWS Marketplace.
Tiers comerciais atuais: não encontrado após consulta às mesmas páginas.
Duração mínima, desconto anual, cobrança por volume e piso contratual: não encontrado.
A pista pública de unidade de cobrança vem de março de 2023: a empresa descreveu um pool flexível de licenças reservado a engenheiros on-call, em vez de licenciar todo o departamento. (https://www.opal.dev/blog/announcing-opals-aws-marketplace-listing-and-integration)
Essa evidência sustenta cobrança por usuário ou engenheiro naquele caso de uso, mas não revela a métrica completa do contrato atual. (https://www.opal.dev/blog/announcing-opals-aws-marketplace-listing-and-integration)
O AWS Marketplace permite comprar com créditos AWS e simplifica procurement e billing. (https://www.opal.dev/blog/announcing-opals-aws-marketplace-listing-and-integration)
O wedge documentado é JIT access: reduzir privilégios permanentes enquanto o funcionário pede acesso temporário por catálogo ou Slack. (https://www.opal.dev/blog/announcing-opals-aws-marketplace-listing-and-integration)
Outra porta de entrada é manter Google Workspace como IdP e adicionar governança sem migração de autenticação. (https://www.opal.dev/blog/no-okta-migration-scale-identity-with-opal-not-overhead)
O caminho de expansão declarado começa em JIT, passa por approval workflows e access reviews, e chega a decisões baseadas em risco. (https://www.opal.dev/blog/no-okta-migration-scale-identity-with-opal-not-overhead)
A expansão técnica também inclui mais aplicações, clouds, ambientes self-hosted e identidades não humanas ou agentes. (https://www.opal.dev/platform)
Free tier público: não encontrado.
Trial público: não encontrado.
PoC com termos públicos: não encontrado.
Oferta open source do produto principal: não encontrado.
O funil visível é sales-led, com demo personalizada, compra via marketplace e apoio de soluções. (https://www.opal.dev/request-demo)
Mercado e ICP
O ICP demonstrado é enterprise e mid-market tecnológico com muitas aplicações, clouds, funcionários, contas de serviço ou exigências de compliance. (https://www.opal.dev/customers/databricks) Databricks tinha mais de 8 mil funcionários e operação em mais de 30 escritórios de mais de 20 países no caso publicado. (https://www.opal.dev/customers/databricks) O caso Databricks envolve SaaS e instância self-hosted para FedRAMP High, além de SOC 2 Type 2 e ISO 27001. (https://www.opal.dev/customers/databricks) Palo Alto Networks, Sophos, Valon e CoinList aparecem como referências de produção na página de plataforma. (https://www.opal.dev/platform) Databricks, Notion, Cloudflare, Scale AI, CoreWeave, SpaceXAI e Superhuman aparecem nomeadas no press release de 2026. (https://www.opal.dev/media-press/opal-security-raises-23m-new-leadership) Mercari aparece com mais de 5 mil entitlements de Okta sob revisões automatizadas, segundo a empresa. (https://www.opal.dev/media-press/opal-security-raises-23m-new-leadership) A variedade de B2B SaaS, fintech, segurança, dados, IA e cripto sustenta classificação vertical horizontal. (https://www.opal.dev/customers) A persona econômica inclui CISO e CSO, citados pela founder como compradores que precisam visualizar e controlar sistemas. (https://techcrunch.com/2023/12/07/opal-security-which-helps-companies-manage-access-and-identities-raises-22m/) Identity, security engineering, plataforma, GRC e compliance aparecem como usuários funcionais nos casos publicados. (https://www.opal.dev/platform) A cobertura geográfica de clientes é global no caso Databricks, enquanto o esforço comercial próprio divulgado se concentra nos Estados Unidos. (https://www.opal.dev/careers) Conta mínima, receita mínima, faixa de funcionários aceita e ACV por segmento: não encontrado. Cliente explicitamente excluído: não encontrado. O blog afirma que algumas organizações muito reguladas ou presas a aplicações legadas podem precisar de Okta, Entra ou Authentik como IdP, mantendo a Opal como camada de governança possível. (https://www.opal.dev/blog/no-okta-migration-scale-identity-with-opal-not-overhead)
GTM e distribuição
O motion principal é sales-led: a home, a plataforma, o blog e a página comercial conduzem à solicitação de demo ou ao contato com vendas. (https://www.opal.dev/request-demo) A página de vagas lista Enterprise Account Executives para Bay Area, East Coast, Southeast, Midwest e Southern California. (https://www.opal.dev/careers) As vagas de Solutions Engineer, Technical Customer Success Manager e Forward Deployed Engineer indicam pré-venda técnica, implantação e acompanhamento de contas complexas. (https://www.opal.dev/careers) O AWS Marketplace funciona como canal de procurement e billing, inclusive com uso de créditos AWS. (https://www.opal.dev/blog/announcing-opals-aws-marketplace-listing-and-integration) O catálogo self-service e a integração com Slack criam adoção bottom-up após a venda enterprise. (https://techcrunch.com/2022/06/06/opal-secures-10m-for-dynamic-access-management/) PLG com signup autônomo público: não encontrado. Canal MSP: não encontrado. Revenda por integradores: não encontrado. Parcerias de produto citadas incluem PagerDuty para acesso on-call e integrações com Okta, cloud providers e sistemas de ticketing. (https://www.opal.dev/blog/announcing-opals-aws-marketplace-listing-and-integration) O primeiro contato público mais provável é demo, conteúdo técnico, indicação de investidor ou AWS Marketplace. (https://www.opal.dev/request-demo)
Como o produto funciona
A plataforma mapeia identidades e relações de acesso em cloud, SaaS e infraestrutura on-premises. (https://www.securityweek.com/opal-security-raises-23-million-for-ai-native-identity-governance/) O control plane agrega funcionários, contractors, parceiros, service accounts, pipelines de CI/CD, tokens de API e agentes de IA. (https://www.opal.dev/) OpalQuery converte perguntas em linguagem natural em filtros estruturados sobre o access graph. (https://www.opal.dev/) Risk Center sinaliza acesso permanente, sem uso, excessivo e irregular para priorização. (https://www.opal.dev/blog/access-comparison) Access Comparison coloca dois usuários lado a lado e permite notificar owners, iniciar UAR, adicionar expiração ou remover permissão. (https://www.opal.dev/blog/access-comparison) OpalScript transforma regras de aprovação em workflows versionados e executados em cada pedido. (https://www.opal.dev/blog/new-in-opal-august-roundup) Paladin lê o pedido, reúne contexto, compara com política e mostra o raciocínio antes de decidir ou escalar. (https://www.opal.dev/blog/new-in-opal-august-roundup) O operador escolhe uso consultivo, automação de casos rotineiros ou escalonamento humano. (https://www.opal.dev/blog/new-in-opal-august-roundup) As decisões e alterações de acesso entram em audit log pesquisável e exportável a SIEM ou S3. (https://www.opal.dev/platform) O enforcement concede JIT, converte acesso permanente em temporário e revoga permissões quando expiram ou deixam de ser necessárias. (https://www.securityweek.com/opal-security-raises-23-million-for-ai-native-identity-governance/) O produto pode rodar no cloud da Opal, em VM do cliente ou Kubernetes. (https://www.opal.dev/platform) A arquitetura publicada inclui REST API, Terraform e MCP para integrações e agentes. (https://www.opal.dev/blog/new-in-opal-august-roundup) Cobertura, frequência de sync e permissões de escrita por conector: não encontrado.
Time fundador
Umaimah Khan é cofundadora, estudou criptografia no MIT e trabalhou com pesquisa de defesa, Amplitude e Collective Health antes da Opal. (https://techcrunch.com/2023/12/07/opal-security-which-helps-companies-manage-access-and-identities-raises-22m/) Em dezembro de 2023, a TechCrunch a identificou como founder e CEO. (https://techcrunch.com/2023/12/07/opal-security-which-helps-companies-manage-access-and-identities-raises-22m/) Stephen Cobbe é cofundador e havia trabalhado como software engineer no Dropbox. (https://techcrunch.com/2022/06/06/opal-secures-10m-for-dynamic-access-management/) Em junho de 2022, a TechCrunch o identificou como CEO e Khan como cofounder e head of product, o que mostra mudança posterior de cargos. (https://techcrunch.com/2022/06/06/opal-secures-10m-for-dynamic-access-management/) O problema fundador veio da experiência de construir serviços internos de autenticação, autorização e policy layer, segundo Khan. (https://techcrunch.com/2023/12/07/opal-security-which-helps-companies-manage-access-and-identities-raises-22m/) Exit anterior de Umaimah Khan: não encontrado. Exit anterior de Stephen Cobbe: não encontrado. Papel atual de Stephen Cobbe: não encontrado. Papel atual de Umaimah Khan: não encontrado na página atual de liderança. Howard Ting assumiu como CEO em dezembro de 2025, segundo o press release de junho de 2026. (https://www.opal.dev/media-press/opal-security-raises-23m-new-leadership) Alex Pien aparece como CTO, e Sameer Mehta como CPO, na liderança divulgada em 2026. (https://www.opal.dev/media-press/opal-security-raises-23m-new-leadership) A empresa tinha 30 pessoas em dezembro de 2023 e pretendia dobrar o time até o fim de 2024, segundo a TechCrunch. (https://techcrunch.com/2023/12/07/opal-security-which-helps-companies-manage-access-and-identities-raises-22m/) Mais de 60% do time havia entrado desde o início de 2026, segundo autodeclaração de 04/06/2026. (https://www.opal.dev/media-press/opal-security-raises-23m-new-leadership) Headcount total em 09/09/2026: não encontrado.
Funding
| Data | Estágio | Valor | Valuation | Lead | Participantes | Fonte |
|---|---|---|---|---|---|---|
| 07/10/2021 | estágio não encontrado | US$ 1,8M | não encontrado | Greylock | não encontrado | (https://www.opal.dev/blog/opal-raises-1-8m-from-greylock-to-help-enterprises-adopt-next-generation-access-policies) |
| 06/06/2022 | Série A | US$ 10M | não encontrado | Greylock | não encontrado | (https://techcrunch.com/2022/06/06/opal-secures-10m-for-dynamic-access-management/) |
| 07/12/2023 | Série B | US$ 22M | não encontrado | Battery Ventures | Greylock, Box Group | (https://techcrunch.com/2023/12/07/opal-security-which-helps-companies-manage-access-and-identities-raises-22m/) |
| 04/06/2026 | estágio não divulgado | US$ 23M | não encontrado | Greylock, Battery Ventures | Cambium Capital | (https://www.securityweek.com/opal-security-raises-23-million-for-ai-native-identity-governance/) |
O total divulgado após a rodada de 2026 é US 59 milhões. (https://www.securityweek.com/opal-security-raises-23-million-for-ai-native-identity-governance/)
Valuation de qualquer rodada: não encontrado.
Detalhe público suficiente para reconciliar cada parcela do total de US 59 milhões: não encontrado.
Tração
Em 07/12/2023, a TechCrunch reportou crescimento de 4 vezes no ARR desde a Série A de junho de 2022, grau imprensa. (https://techcrunch.com/2023/12/07/opal-security-which-helps-companies-manage-access-and-identities-raises-22m/)
Na mesma data, a TechCrunch reportou cerca de 40 marcas clientes, incluindo Databricks, Scale AI e Figma, grau imprensa. (https://techcrunch.com/2023/12/07/opal-security-which-helps-companies-manage-access-and-identities-raises-22m/)
Na página Databricks consultada em 09/09/2026, a empresa declarou 86 mil pedidos temporários aprovados, grau autodeclarado. (https://www.opal.dev/customers/databricks)
Na mesma página, a empresa declarou 141 UARs cobrindo 140,6 mil pedidos, 1,4 mil grupos e 6,8 mil usuários, grau autodeclarado. (https://www.opal.dev/customers/databricks)
Na mesma página, a empresa declarou 18,7 mil grupos geridos, grau autodeclarado. (https://www.opal.dev/customers/databricks)
Para 2023 a 2025, a empresa declarou crescimento de 710% no volume de pedidos da Databricks, grau autodeclarado. (https://www.opal.dev/customers/databricks)
Para o caso Databricks, a empresa declarou redução próxima de 97% no tempo mediano de aprovação ou negação, grau autodeclarado. (https://www.opal.dev/customers/databricks)
Em 04/06/2026, a empresa declarou mais de 5 mil entitlements da Mercari sob revisão automatizada, grau autodeclarado. (https://www.opal.dev/media-press/opal-security-raises-23m-new-leadership)
Em 04/06/2026, a empresa nomeou Databricks, Notion, Cloudflare, Scale AI, CoreWeave, SpaceXAI e Superhuman como clientes, grau autodeclarado. (https://www.opal.dev/media-press/opal-security-raises-23m-new-leadership)
ARR absoluto, lucro, margem, churn e retenção líquida: não encontrado.
Métrica de tração auditada: não encontrado.
Concorrência e consolidação
TechCrunch nomeou Okta, Veza, SailPoint, CyberArk e Saviynt como concorrentes em dezembro de 2023. (https://techcrunch.com/2023/12/07/opal-security-which-helps-companies-manage-access-and-identities-raises-22m/)
DoControl também foi nomeada como concorrente no mercado de access management em junho de 2022. (https://techcrunch.com/2022/06/06/opal-secures-10m-for-dynamic-access-management/)
A empresa se posiciona contra migração desnecessária de Google Workspace para Okta e contra stacks monolíticos de identidade. (https://www.opal.dev/blog/no-okta-migration-scale-identity-with-opal-not-overhead)
Seu material também reivindica substituição de componentes dispersos de IAM, PAM, IGA, ITDR e CIEM, o que amplia a superfície competitiva. (https://www.opal.dev/blog/series-b)
Palo Alto Networks anunciou a aquisição da CyberArk por aproximadamente US 25 bilhões em 30/07/2025. (https://www.securityweek.com/palo-alto-networks-to-acquire-cyberark-for-25-billion/)
A transação marcou a entrada formal da Palo Alto Networks em identity security e previa integração com Strata e Cortex. (https://www.securityweek.com/palo-alto-networks-to-acquire-cyberark-for-25-billion/)
CrowdStrike anunciou a compra da SGNL por US 740 milhões em 08/01/2026. (https://www.securityweek.com/crowdstrike-to-buy-identity-security-firm-sgnl-for-740-million-in-cash/)
SGNL oferecia decisões automatizadas de acesso em tempo real para identidades humanas, não humanas e de IA, uma sobreposição direta com a tese da Opal. (https://www.securityweek.com/crowdstrike-to-buy-identity-security-firm-sgnl-for-740-million-in-cash/)
As aquisições colocam JIT, least privilege e autorização contínua dentro de plataformas com distribuição enterprise existente. (https://www.securityweek.com/crowdstrike-to-buy-identity-security-firm-sgnl-for-740-million-in-cash/)
Aquisição feita pela própria Opal: não encontrado.
Enterprise, descoberta proativa e remediação
| Critério decisório | Valor | Evidência e limite |
|---|---|---|
atende_enterprise | sim | Databricks tinha mais de 8 mil funcionários, dois modos de deployment e requisitos FedRAMP High. (https://www.opal.dev/customers/databricks) |
acha_gaps_proativamente | sim | Risk Center sinaliza continuamente acesso permanente, sem uso, excessivo e irregular. (https://www.opal.dev/blog/access-comparison) |
entrega_remediacao | parcial | A plataforma remove permissão, adiciona expiração e revoga acesso, enquanto casos ambíguos e sistemas externos permanecem com humanos. (https://www.opal.dev/customers/databricks) |
O atendimento enterprise é comprovado por cliente nomeado, escala de milhares de funcionários e deployment self-hosted para FedRAMP High. (https://www.opal.dev/customers/databricks)
A página de plataforma também nomeia Palo Alto Networks e Sophos como ambientes em produção. (https://www.opal.dev/platform)
Valor de contrato de seis ou sete dígitos: não encontrado.
A descoberta proativa cobre acesso standing, unused, overprivileged e irregular dentro dos sistemas integrados. (https://www.opal.dev/blog/access-comparison)
O produto pode descobrir bancos, servidores, ferramentas internas e aplicações automaticamente. (https://techcrunch.com/2022/06/06/opal-secures-10m-for-dynamic-access-management/)
O limite é de cobertura: ativos sem integração ou ainda revisados externamente ficam fora da automação demonstrada. (https://www.opal.dev/customers/databricks)
A remediação direta inclui retirar permissão, transformar acesso permanente em temporário, conceder JIT e revogar por expiração. (https://www.opal.dev/blog/access-comparison)
Paladin também pode aprovar casos rotineiros e escalar o restante, conforme o papel concedido pelo cliente. (https://www.opal.dev/blog/new-in-opal-august-roundup)
A classificação de remediação fica parcial porque o cliente mantém políticas, exceções, owners e correções em sistemas externos. (https://www.opal.dev/customers/databricks)
Defensibilidade e riscos
O ativo técnico central é o access graph que reúne identidades, recursos, relações, histórico de uso, aprovações e alterações de política. (https://techcrunch.com/2023/12/07/opal-security-which-helps-companies-manage-access-and-identities-raises-22m/) Quanto maior a cobertura de sistemas e histórico de decisões, maior a quantidade de contexto disponível para policy-as-code, comparação e avaliação do Paladin. (https://www.opal.dev/blog/new-in-opal-august-roundup) APIs, Terraform, MCP e deployment híbrido reduzem a dependência de um único modo de instalação. (https://www.opal.dev/blog/new-in-opal-august-roundup) O risco técnico está em decisões automatizadas com contexto incompleto, regras erradas ou integrações defasadas. (https://www.opal.dev/blog/new-in-opal-august-roundup) Taxa de falso positivo, falso negativo, erro de aprovação e revogação indevida: não encontrado. Benchmark independente do Paladin contra revisores humanos: não encontrado. O risco de plataforma é alto porque Palo Alto Networks e CrowdStrike compraram ativos de identidade com teses semelhantes. (https://www.securityweek.com/crowdstrike-to-buy-identity-security-firm-sgnl-for-740-million-in-cash/) O risco de categoria inventada está na amplitude do termo control plane: compradores podem continuar orçando por IGA, PAM, CIEM ou IdP. (https://www.opal.dev/blog/series-b) O risco de métrica vem da concentração de números detalhados em casos publicados pela própria empresa. (https://www.opal.dev/customers/databricks) Auditoria independente dos resultados de clientes: não encontrado.
Leitura de mercado
A Opal mostra a migração de IGA periódico para autorização contínua, com concessão curta, policy-as-code e revogação ligada a risco ou staleness. (https://www.securityweek.com/opal-security-raises-23-million-for-ai-native-identity-governance/) A unidade de governança está se ampliando do funcionário para service accounts, tokens, pipelines e agentes de IA. (https://www.opal.dev/) O operador humano se desloca da aprovação de cada pedido para desenho de política, tratamento de exceções e supervisão do agente. (https://www.opal.dev/blog/new-in-opal-august-roundup) A combinação de Paladin, OpalScript e OpalQuery empacota decisão, regra e investigação sobre o mesmo access graph. (https://www.opal.dev/blog/new-in-opal-august-roundup) As compras da CyberArk e da SGNL indicam que incumbentes tratam identidade contínua como componente de plataforma. (https://www.securityweek.com/palo-alto-networks-to-acquire-cyberark-for-25-billion/) A tese seria contrariada por baixa adoção dos modos autônomos, alta taxa de escalonamento humano ou preferência persistente por suites legadas separadas. Dados públicos sobre adoção do Paladin, taxa de escalonamento e expansão por módulo: não encontrado.
Ângulo de audit
Classificação: fornecedor. A Opal pode servir como fonte de inventário de acesso, trilha de decisão, UAR, consulta sobre privilégios e remediação durante um engagement. (https://www.opal.dev/platform) Ela ajuda a procurar acesso excessivo, permanente, irregular ou sem uso antes de um incidente. (https://www.opal.dev/blog/access-comparison) Ela também consegue converter acesso para prazo definido, remover permissão e revogar privilégios. (https://www.opal.dev/blog/access-comparison) O audit humano ainda precisa validar cobertura, ownership, desenho de política, exceções e sistemas não integrados. (https://www.opal.dev/customers/databricks) A Opal se aproxima de concorrência quando o serviço do Lucas inclui access review contínuo e remediação operacional de identidade. (https://www.opal.dev/blog/access-comparison) Comprador potencial de audit externo: não encontrado.
O que NÃO se sabe
- Preço público, faixa de ACV, piso contratual e desconto anual: não encontrado.
- Tiers atuais e unidade completa de cobrança: não encontrado.
- Free tier, trial ou PoC com termos públicos: não encontrado.
- ARR absoluto, lucro, margem bruta, burn e runway: não encontrado.
- Churn, retenção bruta e retenção líquida: não encontrado.
- Número atual de clientes e concentração de receita: não encontrado.
- Headcount total em 09/09/2026: não encontrado.
- Valuation das rodadas: não encontrado.
- Detalhe público que reconcilie todas as parcelas do total de US$ 59 milhões: não encontrado.
- A extensão atribuída pelo driver a setembro de 2024, com valor e URL pública verificável: não encontrado.
- Exit anterior de Umaimah Khan e Stephen Cobbe: não encontrado.
- Papel atual dos dois cofundadores no organograma publicado: não encontrado.
- Taxa de adoção do Paladin, decisões autônomas, escalonamentos e reversões: não encontrado.
- Taxas de falso positivo e falso negativo do Risk Center ou do Paladin: não encontrado.
- Resultado de auditoria independente das métricas de clientes: não encontrado.
- Percentual de ativos cobertos por integração contra ativos revisados manualmente: não encontrado.
- Contrato enterprise de seis ou sete dígitos: não encontrado.
- SLA de sync, decisão e revogação por integração: não encontrado.
- A âncora do driver sobre ausência de rodada desde 2024 ficou superada pela nova captação reportada em junho de 2026. (https://www.securityweek.com/opal-security-raises-23-million-for-ai-native-identity-governance/)
- A TechCrunch informou total de US
32 milhões após a Série B de 2023, enquanto a SecurityWeek informou US59 milhões após US$ 23 milhões novos em 2026; a diferença intermediária não foi detalhada nas fontes encontradas. (https://www.securityweek.com/opal-security-raises-23-million-for-ai-native-identity-governance/)