Anbieter-Belegprofil
Okta: was öffentlich belegt ist
nexalign führt zu Okta einen laufend aktualisierten Belegbestand für Entscheidungen im Bereich Identitäts- und Zugriffsmanagement. Er umfasst 83 Belege aus 6 Quellenarten. Der älteste Eintrag stammt aus Dezember 2009, der jüngste aus Juli 2026. Jeder Eintrag auf dieser Seite verweist auf die Quelle, aus der er stammt, und trägt das Datum, das diese Quelle nennt. Nennt eine Quelle kein Datum, steht genau das dort und kein geschätztes.
Kurz gesagt
In diesem Bestand sind 15 Schwachstellenmeldungen Produkten von Okta zugeordnet. Im CISA-Katalog bekannt ausgenutzter Schwachstellen taucht derzeit kein Produkt von Okta auf. Der Bestand umfasst insgesamt 83 Belege. 66 Prozent davon stammen aus Quellen, die Okta nicht kontrolliert. Ob Okta zu Ihrer Entscheidung passt, steht nicht auf dieser Seite: Das hängt von Ihren Kriterien, Ihrem Compliance-Umfang und Ihrer engeren Auswahl ab, und die kennt dieser Bestand nicht.
Belege
83
in diesem Bestand
Zugeordnete Meldungen
15
keine bekannt ausgenutzt
Anteil amtlicher Quellen
42%
staatliche Register und Behörden
Zuletzt geprüft
24. Juli 2026
Quellen neu abgefragt
Wie unabhängig dieser Bestand ist
Nicht jede Quelle wiegt gleich schwer. Anbietermaterial lässt sich jederzeit umschreiben und gezielt darauf trimmen, was Suchmaschinen und Sprachmodelle aufgreifen. An einem Eintrag in einem staatlichen Schwachstellenregister oder an einer drei Jahre alten Diskussion ändert das nichts. Deshalb trägt jeder Beleg eine Einstufung danach, wie viel Einfluss der Anbieter auf ihn nehmen kann. Der Wert darunter fasst diese Verteilung gewichtet zusammen.
Unabhängigkeit dieses Bestands
Objektivitätswert 57/100
- Amtlich
- 35 Belege, 42 Prozent
- Unabhängig
- 20 Belege, 24 Prozent
- Anbieterangabe
- 28 Belege, 34 Prozent
66 Prozent dieses Bestands stammen aus Quellen, auf die Okta keinen Einfluss hat. Der Rest ist Material von Okta selbst und ist an jeder Stelle als solches gekennzeichnet.
Woher dieser Bestand stammt
Diese Quellen haben zum Bestand über Okta beigetragen, jeweils mit der Stelle, die sie betreibt. Aus keiner von ihnen wird eine Bewertung, eine Punktzahl oder eine Rangfolge übernommen, und kein Anbieter zahlt dafür, in diesem Index zu stehen oder zu ändern, was dort steht.
| Quelle | Betreiber | Einstufung | Belege | Neuester Beleg |
|---|---|---|---|---|
| European Vulnerability Database | ENISA, Europäische Union | Amtlich | 27 | 14. Juli 2026 |
| National Vulnerability Database | NIST, US-Handelsministerium | Amtlich | 8 | 14. Juli 2026 |
| Diskussionen aus der Entwicklung | Hacker News, öffentliche Beiträge | Unabhängig | 10 | 25. Jan. 2026 |
| Diskussionen aus der Praxis | Reddit, öffentliche Beiträge | Unabhängig | 6 | 29. Apr. 2026 |
| Analysten, Bewertungen und Nachschlagewerke | Anerkannte Analysten, Bewertungsplattformen und Fachpresse | Unabhängig | 4 | 17. Juli 2026 |
| Dokumentation des Anbieters | Website des Anbieters, von nexalign erfasst | Anbieterangabe | 28 | 24. Juli 2026 |
Dokumentierte Schwachstellen
Schwachstellenregister werden über Stichworte durchsucht. Deshalb taucht Okta regelmäßig in Meldungen auf, die Produkte anderer Anbieter betreffen. Aufgeführt wird ein Eintrag hier erst, wenn ein strukturelles Merkmal ihn an ein Produkt von Okta bindet: ein Verweis auf eine Adresse des Anbieters selbst, Okta als die Stelle, die die CVE-Nummer vergeben hat, oder die Liste der betroffenen Produkte, in der Okta genannt ist. Eine hohe Zahl spricht dabei eher für weite Verbreitung und intensive Prüfung als für ein schwächeres Produkt. 15 Einträge haben diese Prüfung bestanden.
- CVE-2025-67505highCVSS 8.410. Dez. 2025
Okta Java Management SDK facilitates interactions with the Okta management API.
- CVE-2025-66033mediumCVSS 5.310. Dez. 2025
Okta Java Management SDK facilitates interactions with the Okta management API.
- CVE-2025-7371mediumCVSS 6.822. Juli 2025
Okta On-Premises Provisioning (OPP) agents log certain user data during administrator-initiated password resets.
- CVE-2024-9875highCVSS 7.120. Nov. 2024
Okta Privileged Access server agent (SFTD) versions 1.82.0 to 1.84.0 are affected by a privilege escalation vulnerability when the sudo command bundles feature is enabled.
- CVE-2024-9191highCVSS 7.101. Nov. 2024
The Okta Device Access features, provided by the Okta Verify agent for Windows, provides access to the OktaDeviceAccessPipe, which enables attackers in a compromised device to retrieve…
- CVE-2024-10327highCVSS 8.124. Okt. 2024
A vulnerability in Okta Verify for iOS versions 9.25.1 (beta) and 9.27.0 (including beta) allows push notification responses through the iOS ContextExtension feature allowing the…
9 weitere zugeordnete Einträge liegen im Bestand. Alle 15 Schwachstellenmeldungen zu Okta, jeweils mit dem Register dahinter
Was aus der Praxis berichtet wird
Öffentliche Diskussionen, in denen Administratoren und Entwickler über den Betrieb dieses Produkts sprechen. Aufgeführt sind nur Diskussionen, die Okta im eigenen Titel nennen. So landet der Vorfall eines anderen Anbieters nicht unter diesem Eintrag. Nach Stimmung wird nichts ausgewählt. 13 solche Diskussionen liegen im Bestand, die neueste zuerst.
- r/sysadmin30. März 2026Unabhängig
Want to move from Okta to Entra but can't figure out how to do it without breaking everything
- r/sysadmin22. Feb. 2026Unabhängig
Why is everyone using Okta as their IDP?
- r/cybersecurity25. Jan. 2026Unabhängig
ShinyHunters claims Okta customer breaches, leaks data
- Hacker News25. Jan. 2026Unabhängig
ShinyHunters claims Okta customer breaches, leaks data belonging to 3 orgs
- Hacker News18. Nov. 2025Unabhängig
Okta's NextJS-0auth troubles
In der Quellenübersicht sind 3 weitere Diskussionen auf diesen Plattformen gezählt, die Okta irgendwo im Verlauf erwähnen, ohne den Namen im Titel zu führen. Sie werden durchsucht und mitgezählt, aber nicht als Berichte über diesen Anbieter aufgeführt.
Unabhängige Berichterstattung
Anerkannte Analysten, Bewertungsplattformen und neutrale Fachpresse, die Okta nennen. Grundlage ist eine feste Liste solcher Medien und nicht das, was eine Websuche zum Firmennamen liefert. Diese Treffer bestehen überwiegend aus Vertriebsdatenbanken und Firmenverzeichnissen, die über das Produkt nichts aussagen. Soziale Netzwerke und Presseverteiler bleiben grundsätzlich außen vor.
- peerspot.comDatum nicht erfasstUnabhängig
Okta Platform Reviews, Competitors and Pricing
- gartner.comDatum nicht erfasstUnabhängig
Okta Reviews, Ratings & Features 2026 | Gartner Peer Insights
- en.wikipedia.orgDatum nicht erfasstUnabhängig
Okta, Inc. - Wikipedia
- gartner.comDatum nicht erfasstUnabhängig
Okta Identity Governance Reviews & Ratings 2026 | Gartner Peer Insights
Was Okta über sich selbst veröffentlicht
Die Dokumentation des Anbieters, getrennt von allem darüber und als Anbieterangabe gekennzeichnet. Sie ist nützlich, und sie bleibt eine Behauptung, bis eine unabhängige Quelle sie bestätigt.
- Anbieterdokumentation24. Juli 2026Anbieterangabe
Meet Your Okta Lifecycle Management Expert, Pragya Seth
- Anbieterdokumentation02. Juli 2026Anbieterangabe
Using Okta for Hybrid Microsoft AAD Join
Was dieser Bestand nicht beantwortet
Ein Bestand ist nur so belastbar, wie er über seine eigenen Lücken Auskunft gibt. Das sind die Lücken, die der Bestand zu Okta derzeit hat.
Weitere 17 Registereinträge erwähnen Okta, ohne ein Produkt von Okta als betroffen zu nennen. Sie bleiben außen vor, statt als Schwachstellen mitgezählt zu werden.
Preise, Vertragsbedingungen, Kündigungsfristen und Supportzusagen stehen in keinem öffentlichen Register. Sie kommen vom Anbieter und gehören in die Verhandlungsakte.
Zertifizierungen wie ISO 27001, SOC 2 oder BSI C5 müssen Sie gegen das aktuelle Zertifikat und dessen ausgewiesenen Geltungsbereich prüfen. Ein gültiges Zertifikat kann genau das Produkt ausnehmen, das Sie beschaffen wollen.
Fragen, die diese Seite beantwortet
Ist Okta sicher?
Im öffentlichen Bestand sind 15 Schwachstellenmeldungen Produkten von Okta zugeordnet. Insgesamt enthält er 83 Belege. Im CISA-Katalog bekannt ausgenutzter Schwachstellen taucht derzeit kein Produkt von Okta auf. Ob das für Sie tragbar ist, hängt von Ihrer Risikobereitschaft, Ihrem Compliance-Umfang und den Alternativen in Ihrer engeren Auswahl ab. Nichts davon kann eine öffentliche Seite kennen. Diese Seite gibt den Bestand wieder, sie bewertet den Anbieter nicht.
Woher stammen die Angaben zu Okta auf dieser Seite?
Aus 6 Quellenarten: European Vulnerability Database, betrieben von ENISA, Europäische Union; National Vulnerability Database, betrieben von NIST, US-Handelsministerium; Diskussionen aus der Entwicklung, betrieben von Hacker News, öffentliche Beiträge; Diskussionen aus der Praxis, betrieben von Reddit, öffentliche Beiträge; Analysten, Bewertungen und Nachschlagewerke, betrieben von Anerkannte Analysten, Bewertungsplattformen und Fachpresse; Dokumentation des Anbieters, betrieben von Website des Anbieters, von nexalign erfasst. Jeder Eintrag trägt seine Quell-URL und, wo die Quelle eines nennt, sein Datum.
Zahlt Okta dafür, in diesem Index zu stehen?
Nein. Es gibt keine bezahlten Platzierungen, keine gesponserten Profile und keine Möglichkeit für einen Anbieter, den Bestand zu ändern. Anbieter stehen hier, weil ihre Kategorie in Entscheidungen über Unternehmens-IT vorkommt. Korrekturen zu einem einzelnen Eintrag können Sie an [email protected] schicken, sie werden gegen die Quelle geprüft.
Wie viel von dem, was hier zu Okta steht, kommt vom Anbieter selbst?
34 Prozent. Die übrigen 66 Prozent stammen aus Quellen, die Okta nicht kontrolliert. Anbietermaterial bleibt im Bestand und ist als Anbieterangabe gekennzeichnet, statt als unabhängige Bestätigung zu zählen.
Sollten wir Okta einsetzen?
Das hängt an Ihrer Entscheidung, und diese Seite tut nicht so, als wäre es anders. Welche Kriterien zählen, wie schwer jedes einzelne wiegt und was ein Ausschlusskriterium ist, sind Eigenschaften des Käufers und nicht des Anbieters. Was der Bestand liefert, ist die Grundlage: 15 zugeordnete Schwachstellenmeldungen zu Produkten von Okta, insgesamt 83 Belege, jeder mit der Quelle, aus der er stammt, und eine offen ausgewiesene Liste dessen, was er nicht beantwortet. DecisionOS nimmt denselben Bestand und misst ihn an den Kriterien einer konkreten Entscheidung. Erst dort wird die Frage beantwortbar.
Wie dieser Bestand entsteht
Die Quellen werden nach Zeitplan abgefragt, nicht auf Zuruf. Jeder Fund wird mit Quell-URL, Ereignisdatum und einem Inhalts-Hash gespeichert. Derselbe Eintrag wird deshalb nie doppelt gezählt, und jede Angabe bleibt bis zu ihrem Ursprung nachvollziehbar.
Kein Text auf dieser Seite stammt aus einem Sprachmodell. Zahlen sind Zählungen, Daten sind die Daten der Quellen, Titel sind der Wortlaut der Quellen. Bleibt ein Abschnitt leer, ist das selbst ein Befund und steht als solcher da.
Korrekturen sind willkommen. Ist ein Eintrag falsch oder eine Zuordnung daneben, schreiben Sie an [email protected]. Der Fall wird dann gegen die Quelle geprüft.
Diese Seite zitieren
nexalign GmbH, Okta: was öffentlich belegt ist, Anbieter-Belegindex von nexalign, Stand 24. Juli 2026. Abrufbar unter nexalign.io/anbieter/okta.
Okta neben einem Wettbewerbsprodukt
Dieselben zwei Bestände nebeneinander, samt der Gründe, warum sich ihre Zahlen nicht voneinander abziehen lassen. Diese Gründe stehen auf der Seite.
Okta und Microsoft Entra ID
Belegvergleich, keine Rangfolge
Okta und Ping Identity
Belegvergleich, keine Rangfolge
Okta und Auth0
Belegvergleich, keine Rangfolge
Okta und OneLogin
Belegvergleich, keine Rangfolge
Weitere Anbieter im Bereich Identitäts- und Zugriffsmanagement
Das gesamte Feld steht auf einer Seite: alle Anbieter im Bereich Identitäts- und Zugriffsmanagement mit veröffentlichtem Bestand, jeweils mit dem Umfang des Bestands.
Microsoft Entra ID
41 Belege aus 6 Quellenarten
Auth0
36 Belege aus 3 Quellenarten
Ping Identity
34 Belege aus 5 Quellenarten
Omada Identity
28 Belege aus 3 Quellenarten
ForgeRock
26 Belege aus 4 Quellenarten
OneLogin
22 Belege aus 5 Quellenarten
Aus diesem Bestand eine Entscheidung machen, die Sie vertreten können
DecisionOS arbeitet mit demselben Belegbestand, aus dem diese Seite gebaut ist, misst ihn an den Kriterien Ihrer konkreten Entscheidung und liefert am Ende ein Memo, das vor Geschäftsführung und Revision standhält.
