TL;DR:
- Okta firmó un acuerdo definitivo para comprar Permiso Security, una plataforma que detecta amenazas sobre identidades humanas, de máquina y de agentes de IA en entornos multinube.
- Okta no reveló el precio. TechCrunch reportó que la operación se valúa en poco menos de 200 millones de dólares y es casi toda en efectivo, según una fuente con conocimiento del acuerdo.
- El cierre se espera antes del 31 de octubre de 2026 y, según el comunicado, no mueve la guía financiera que la empresa emitió el 27 de mayo.
Okta acordó este jueves 30 de julio comprar Permiso Security, una startup de Palo Alto que vigila lo que hacen las cuentas, las aplicaciones y los agentes de IA una vez que ya pasaron el login. La compañía de gestión de identidad no reveló cuánto paga. TechCrunch, que adelantó la cifra, reportó que la operación se valúa en poco menos de 200 millones de dólares y está armada casi por completo en efectivo, de acuerdo con una fuente que conoce el trato; un vocero de Okta no desmintió el número, aunque tampoco quiso hablar de los términos. Lo que sí está por escrito es el calendario: el cierre se espera en el tercer trimestre del año fiscal 2027 de Okta, el periodo que termina el 31 de octubre de 2026, sujeto a las condiciones habituales.
La compra mueve una frontera vieja del negocio. El producto central de Okta responde una pregunta, quién eres y si puedes entrar. Permiso responde otra: qué estás haciendo ahí adentro.
Okta deja de cuidar nada más la puerta
En su comunicado, Okta describe a Permiso como una plataforma nativa de nube que detecta y mitiga amenazas sobre identidades humanas, no humanas y de agentes. Traducido a lo que ve un equipo de seguridad: más de 2,500 señales de riesgo salidas de su propia investigación, conectadas a más de 70 socios de identidad, para cazar permisos excesivos, accesos que nadie ha tocado en meses, uso raro de herramientas por parte de un agente, violaciones de política y cuentas cuyo radio de impacto es demasiado grande si alguien se las roba.
"Permiso extenderá el tejido de seguridad de identidad de Okta con capacidades probadas", dijo Ely Kahn, director de producto de Okta.
Kahn agregó que la operación también trae un equipo de investigación de amenazas que reforzará lo que Okta detecta y previene. Jason Martin y Paul Nguyen, los dos cofundadores de Permiso, ambos exdirectivos de FireEye, enmarcaron el acuerdo como la vía para que su tecnología llegue a más organizaciones de las que alcanzarían solos. Del lado cliente, Sebastian Goodwin, Chief Trust Officer de Autodesk, dijo en el mismo comunicado que Permiso le permite descubrir y monitorear todas las identidades de su entorno.
Hay un movimiento de territorio detrás del anuncio. Okta reconoce que la compra la mete al centro de operaciones de seguridad, el SOC, donde hasta ahora no jugaba. P0 Labs, el brazo de investigación de Permiso, se integrará con Okta Threat Intelligence.

La cifra que Okta no puso por escrito
Permiso levantó cerca de 29 millones de dólares en toda su historia, incluida una Serie A de 18.5 millones en abril de 2024 liderada por Altimeter Capital. Personas al tanto de esa ronda le dijeron a TechCrunch que valuó a la startup en unos 80 millones post-money. Si el número de la fuente resulta correcto, Okta estaría pagando alrededor de dos veces y media esa valuación dos años después, y unas siete veces todo el capital que Permiso recaudó desde que salió del sigilo en 2022. Ninguna de las dos cifras es oficial, así que el múltiplo es una lectura, no un dato de balance.
Permiso sería la tercera compra de Okta en el terreno de la seguridad de identidad desde 2024. Antes cerró Spera Security, en febrero de ese año, y Axiom Security, en septiembre de 2025. La empresa tampoco reveló lo que pagó por ninguna de las dos.
El apetito por comprar en esta esquina del mercado no es exclusivo de Okta.

SandyClaw, o revisar las skills del agente antes de soltarlo
De todo el catálogo de Permiso, la pieza que explica el momento del acuerdo es SandyClaw, presentada en abril de 2026. Okta la describe como la primera plataforma que lleva la detonación en sandbox dinámico a las skills de los agentes de IA: la habilidad o el prompt se ejecuta en un entorno aislado, se observa cómo se comporta y se decide si trae algo malicioso antes de que toque el entorno del cliente. Es defensa de cadena de suministro, solo que aplicada a lo que un agente descarga y corre por su cuenta.
Ese hueco lleva meses atrayendo dinero. En julio, la israelí Hush Security levantó 30 millones de dólares con Akamai como inversionista estratégico para exactamente el mismo problema: gobernar identidades que no pertenecen a ninguna persona. Okta sostiene su argumento con un estudio propio según el cual el 58% de los directivos consultados reportó un incidente de seguridad relacionado con IA, o un casi accidente, en el último año. Conviene leerlo con la etiqueta puesta: es la encuesta del proveedor que vende la solución.
Permiso llevaba años auditando a Okta
El comunicado no lo menciona, y es la parte más sabrosa de la historia. En 2022, P0 Labs publicó una técnica de suplantación dentro de Okta: un administrador con privilegios podía reasignar el nombre de usuario de una cuenta a otro usuario ya existente y, a partir de ahí, autenticarse como esa persona en las aplicaciones conectadas. Ian Ahl, entonces vicepresidente de P0 Labs, explicó a SecurityWeek que el atractivo para un atacante es doble: mantenerse dentro con una cuenta menos sospechosa y llegar a buzones o consolas donde ser administrador de Okta no basta.
Permiso reportó el hallazgo a Okta el 29 de julio de 2022. La respuesta fue que se trataba del comportamiento esperado de esa función, con la recomendación de exigir MFA a los administradores y vigilarlos de cerca. Consultada entonces por SecurityWeek, Okta insistió en que aquello no era una vulnerabilidad sino una función típica de administrador. Cuatro años después, el equipo que documentó la técnica pasa a su nómina.
Preguntas rápidas sobre la compra de Permiso
¿Cuánto pagó Okta por Permiso Security?
Okta no reveló los términos. TechCrunch reportó, citando a una fuente con conocimiento de la operación, que se valúa en poco menos de 200 millones de dólares y que es casi toda en efectivo. Un vocero de la empresa no desmintió esa cifra, pero tampoco quiso comentar los detalles.
¿Cuándo se cierra la compra de Permiso?
Okta espera cerrarla en el tercer trimestre de su año fiscal 2027, el periodo que termina el 31 de octubre de 2026, sujeto a las condiciones de cierre habituales. Según el comunicado, la transacción no cambia la guía financiera que la empresa emitió el 27 de mayo de 2026.
¿Qué es una identidad no humana?
Es toda cuenta que se autentica sin una persona detrás: servicios, aplicaciones, cuentas de sistema, llaves de API y, cada vez más, agentes de IA que operan solos. Okta ubica ahí el problema que compra con Permiso, porque los controles de acceso tradicionales revisan a esas identidades al entrar y ya no después.
Para las empresas que ya corren su login con Okta, en México, España o donde sea, el día del anuncio no cambia nada. El cambio llega cuando la operación cierre y las señales de Permiso empiecen a colgar del mismo panel donde hoy solo se ve quién entró. Esa parte está confirmada por escrito. El precio, no.