档案库 · 产品创意 · 产品决策 · 2015–2021
Thinkst 让蜜罐几分钟内部署,并白手起家将 Canary 做到 1100 万美元 ARR
Thinkst 将痛苦的蜜罐变得极其简单——诱饵一被攻击者触碰就发出警报——并在 2021 年前白手起家将 Canary 做到 1100 万美元 ARR。
Thinkst
当时的题目
Thinkst's thesis was that companies deploying honeypots internally would discover breaches themselves, without waiting to be informed by third parties some 300 days later. Honeypots were decades old but painful to install and run, and removing that pain became Canary's north star.
它是怎么成立的
Thinkst Canary 于 2015 年年中推出,理念很简单:如果安全蜜罐能部署在公司自己的网络内,公司就能在攻击者触碰诱饵的那一刻自己发现入侵,而不用在约 300 天后被第三方告知。蜜罐技术本身已有几十年历史,问题在于安装和运行很痛苦。消除这种痛苦成为产品的北极星。
Canary 是一次刻意不合时宜的赌注:一个硬件/SaaS 混合体,从头到尾白手起家,由南非的五个人打造,从未筹过一分钱。首个版本可在四分钟内部署,后来的版本大约只需一半时间,营销围绕两个承诺展开——轻松部署并且不会警报泛滥。团队将信守承诺视为整个业务,撰写无陷阱的法律文档,并让产品自己开拓市场,通过免费的 Canarytokens、开源 OpenCanary 和 canary.love(一个包含客户自发推文的页面)来吸引用户,创始人称之为最好的销售员。
到 2021 年 3 月,这个赌注已经复利成 1100 万美元的年度经常性收入,从第一年就实现盈利,员工 22 人,NPS 为 80,几乎所有首年客户都还在,其中许多客户的消费金额是最初的十倍以上。创始人对这段历程的回顾成为当月阅读量最高的创业文章之一,在 Hacker News 上获得 387 分和 217 条评论——证明一个低调的产品公司,而不是新闻稿或融资轮次,才是找到了自己市场的关键。
妙在哪
- 欺骗技术逆转了检测的经济学:与其扫描你无法命名的威胁,不如放置诱饵,让攻击者通过触碰它们来自动暴露。
- 蜜罐被证明有效,但很难用,所以消除痛苦——四分钟安装和承诺不让用户被警报淹没——就是整个产品。
- 白手起家加上低烧钱率,让硬件/SaaS 混合能在硅谷之外耐心成长,而资金充足的竞争对手在媒体上花钱,却没能赢得客户。
- 真诚的客户关怀创造了良性循环:满意的客户自发发推,这些推文组成的页面成为公司最有效的销售工具。
做出来什么
By March 2021 Canary had crossed $11M in annual recurring revenue with no outside capital, was profitable from its first year and had grown to 22 people; nearly all year-one customers remained customers, and the company cited an NPS of 80. The retrospective post drew 387 points and 217 comments on Hacker News.
可以借走的
在成熟品类中获胜的关键往往是做减法:蜜罐已有数十年历史,而让产品能在几分钟内部署、并且不会用警报淹没用户,正是客户愿意付费的原因。
后来
Thinkst 将 1100 万美元 ARR 视为燃料而非终点线:创始人表示他们将继续打磨产品细节、信守承诺,并通过让更多客户满意来保持 Canary 的增长,同时会在 ARR 达到 1 亿美元时再写博客。22 人的团队保持正常工作时间,同时向当地慈善机构捐赠了超过一百万美元,并赞助产品所依赖的开源项目。事后在同一博客上的文章——关于 RSA Conference 以及让 AI 智能体自行交代——表明 Thinkst 仍在构建能暴露入侵者的绊线。
资料来源
发现哪里写错了?告诉我们。
轮到你了
你刚读完一个点子。把你手上的题目说出来,看看谁接过同样的题。
免费账号 · 3 次免费提问 · 不用绑卡