okta-20230430
假的00016601341 月 31 日2024Q1http://fasb.org/us-gaap/2022#AccountingStandardsUpdate202006Member33333300016601342023-02-012023-04-300001660134US-GAAP:普通阶级成员2023-05-26xbrli: 股票0001660134US-GAAP:B类普通会员2023-05-2600016601342023-04-30iso421:USD00016601342023-01-31iso421:USDxbrli: 股票0001660134US-GAAP:普通阶级成员2023-01-310001660134US-GAAP:普通阶级成员2023-04-300001660134US-GAAP:B类普通会员2023-01-310001660134US-GAAP:B类普通会员2023-04-300001660134US-GAAP:订阅和发行会员2023-02-012023-04-300001660134US-GAAP:订阅和发行会员2022-02-012022-04-300001660134US-GAAP:技术服务会员2023-02-012023-04-300001660134US-GAAP:技术服务会员2022-02-012022-04-3000016601342022-02-012022-04-300001660134US-GAAP:普通股,包括额外实收资本成员2023-01-310001660134US-GAAP:普通股,包括额外实收资本成员2022-01-3100016601342021-02-012022-01-310001660134SRT:收养调整成员的累积影响期US-GAAP:普通股,包括额外实收资本成员2023-01-310001660134SRT:收养调整成员的累积影响期US-GAAP:普通股,包括额外实收资本成员2022-01-310001660134US-GAAP:普通股,包括额外实收资本成员2023-02-012023-04-300001660134US-GAAP:普通股,包括额外实收资本成员2022-02-012022-04-300001660134US-GAAP:普通股,包括额外实收资本成员2023-04-300001660134US-GAAP:普通股,包括额外实收资本成员2022-04-300001660134US-GAAP:留存收益会员2023-01-310001660134US-GAAP:留存收益会员2022-01-310001660134SRT:收养调整成员的累积影响期US-GAAP:留存收益会员2023-01-310001660134SRT:收养调整成员的累积影响期US-GAAP:留存收益会员2022-01-310001660134US-GAAP:留存收益会员2023-02-012023-04-300001660134US-GAAP:留存收益会员2022-02-012022-04-300001660134US-GAAP:留存收益会员2023-04-300001660134US-GAAP:留存收益会员2022-04-300001660134US-GAAP:累积的其他综合收入成员2023-01-310001660134US-GAAP:累积的其他综合收入成员2022-01-310001660134US-GAAP:累积的其他综合收入成员2023-02-012023-04-300001660134US-GAAP:累积的其他综合收入成员2022-02-012022-04-300001660134US-GAAP:累积的其他综合收入成员2023-04-300001660134US-GAAP:累积的其他综合收入成员2022-04-3000016601342022-04-3000016601342022-01-31OKTA:交易日0001660134OKTA:2023 年重组计划成员2022-02-012023-01-310001660134OKTA:2023 年重组计划成员2023-02-012023-04-300001660134OKTA:2023 年重组计划成员2022-11-012023-01-31okta: 员工0001660134OKTA:2023 年重组计划成员US-GAAP:员工离职会员2023-01-310001660134OKTA:2023 年重组计划成员US-GAAP:员工离职会员2023-02-012023-04-300001660134OKTA:2023 年重组计划成员US-GAAP:员工离职会员2023-04-300001660134美国公认会计准则:货币市场基金成员US-GAAP:现金和现金等价物成员2023-04-300001660134US-GAAP:现金和现金等价物成员2023-04-300001660134US-GAAP:短期投资会员US-GAAP:美国财政证券会员2023-04-300001660134US-GAAP:公司债务证券会员US-GAAP:短期投资会员2023-04-300001660134US-GAAP:短期投资会员2023-04-300001660134美国公认会计准则:货币市场基金成员US-GAAP:现金和现金等价物成员2023-01-310001660134US-GAAP:现金和现金等价物成员2023-01-310001660134US-GAAP:短期投资会员US-GAAP:美国财政证券会员2023-01-310001660134US-GAAP:公司债务证券会员US-GAAP:短期投资会员2023-01-310001660134US-GAAP:短期投资会员2023-01-310001660134US-GAAP:美国财政证券会员2023-04-300001660134US-GAAP:公司债务证券会员2023-04-30okta: 投资00016601342023-05-012023-04-30xbrli: pure0001660134美国公认会计准则:SeniorNotes会员okta:Convertible SeniorNotes 到期 2025 年会员2023-04-300001660134美国公认会计准则:SeniorNotes会员okta:Convertible SeniorNotes 到期 2025 年会员2023-02-012023-04-300001660134美国公认会计准则:SeniorNotes会员okta:Convertible SeniorNotes 到期 2025 年会员2023-01-310001660134美国公认会计准则:SeniorNotes会员okta:ConvertibleSeniorNotes 到期 2026 年会员2023-04-300001660134美国公认会计准则:SeniorNotes会员okta:ConvertibleSeniorNotes 到期 2026 年会员2023-01-310001660134US-GAAP:持有申报金额的公允价值披露记住美国公认会计准则:SeniorNotes会员okta:Convertible SeniorNotes 到期 2025 年会员2023-04-300001660134美国公认会计准则:SeniorNotes会员US-GAAP:公允价值公允价值披露的估算记住okta:Convertible SeniorNotes 到期 2025 年会员2023-04-300001660134US-GAAP:持有申报金额的公允价值披露记住美国公认会计准则:SeniorNotes会员okta:ConvertibleSeniorNotes 到期 2026 年会员2023-04-300001660134美国公认会计准则:SeniorNotes会员US-GAAP:公允价值公允价值披露的估算记住okta:ConvertibleSeniorNotes 到期 2026 年会员2023-04-3000016601342018-02-280001660134US-GAAP:后续活动成员2023-05-152023-05-150001660134US-GAAP:信用证会员2023-01-310001660134US-GAAP:信用证会员2023-04-300001660134OKTA:衍生诉讼成员2022-11-282022-12-13okta: 原告0001660134Okta:服务成本许可证和服务会员2023-02-012023-04-300001660134Okta:服务成本许可证和服务会员2022-02-012022-04-300001660134OKTA:技术服务成本会员2023-02-012023-04-300001660134OKTA:技术服务成本会员2022-02-012022-04-300001660134US-GAAP:研发费用会员2023-02-012023-04-300001660134US-GAAP:研发费用会员2022-02-012022-04-300001660134US-GAAP:销售和营销费用会员2023-02-012023-04-300001660134US-GAAP:销售和营销费用会员2022-02-012022-04-300001660134US-GAAP:一般和管理费用会员2023-02-012023-04-300001660134US-GAAP:一般和管理费用会员2022-02-012022-04-300001660134US-GAAP:限制性股票单位 RSU 成员2023-04-300001660134US-GAAP:限制性股票单位 RSU 成员2023-02-012023-04-300001660134US-GAAP:限制性股票成员2023-04-300001660134US-GAAP:限制性股票成员2023-02-012023-04-300001660134US-GAAP:员工股权会员2023-02-012023-04-300001660134US-GAAP:员工股票会员2023-04-300001660134US-GAAP:员工股票会员2023-02-012023-04-300001660134OKTA:基于市场的RSUS会员2023-03-012023-03-310001660134SRT: 最低成员OKTA:基于市场的RSUS会员2023-03-012023-03-310001660134SRT: 最大成员OKTA:基于市场的RSUS会员2023-03-012023-03-310001660134US-GAAP:基于股份的薪酬奖励TrancheOne会员OKTA:基于市场的RSUS会员2023-03-012023-03-310001660134US-GAAP:基于股份的薪酬奖励第一部分成员OKTA:基于市场的RSUS会员2023-03-012023-03-310001660134OKTA:基于市场的RSUS会员US-GAAP:基于股份的薪酬奖励第三批成员2023-03-012023-03-310001660134US-GAAP:普通阶级成员2023-02-012023-04-300001660134US-GAAP:B类普通会员2023-02-012023-04-300001660134US-GAAP:普通阶级成员2022-02-012022-04-300001660134US-GAAP:B类普通会员2022-02-012022-04-300001660134US-GAAP:员工股权会员2023-02-012023-04-300001660134US-GAAP:员工股权会员2022-02-012022-04-300001660134US-GAAP:限制性股票单位 RSU 成员2023-02-012023-04-300001660134US-GAAP:限制性股票单位 RSU 成员2022-02-012022-04-300001660134OKTA:基于市场的RSUS会员2023-02-012023-04-300001660134OKTA:基于市场的RSUS会员2022-02-012022-04-300001660134US-GAAP:限制性股票成员2023-02-012023-04-300001660134US-GAAP:限制性股票成员2022-02-012022-04-300001660134US-GAAP:员工股票会员2023-02-012023-04-300001660134US-GAAP:员工股票会员2022-02-012022-04-300001660134US-GAAP:可转换债务证券成员okta:ConvertibleSeniorNotes 2023 年到期会员2023-02-012023-04-300001660134US-GAAP:可转换债务证券成员okta:ConvertibleSeniorNotes 2023 年到期会员2022-02-012022-04-300001660134US-GAAP:Warrant 会员2023-02-012023-04-300001660134US-GAAP:Warrant 会员2022-02-012022-04-300001660134US-GAAP:可转换债务证券成员okta:Convertible SeniorNotes 到期 2025 年会员2023-02-012023-04-300001660134US-GAAP:可转换债务证券成员okta:Convertible SeniorNotes 到期 2025 年会员2022-02-012022-04-300001660134US-GAAP:可转换债务证券成员okta:ConvertibleSeniorNotes 到期 2026 年会员2023-02-012023-04-300001660134US-GAAP:可转换债务证券成员okta:ConvertibleSeniorNotes 到期 2026 年会员2022-02-012022-04-30

美国
证券交易委员会
华盛顿特区 20549
_____________________________________ 
表单 10-Q
_____________________________________ 
(Mark One)
根据1934年《证券交易法》第13条或第15(d)条提交的季度报告
在截至的季度期间 2023年4月30日
或者
根据1934年《证券交易法》第13条或第15(d)条提交的过渡报告
在从到的过渡期间
委员会档案编号: 001-38044
_____________________________________ 
Okta, Inc.
(其章程中规定的注册人的确切姓名)
_____________________________________ 
特拉华
第一街 100 号,600 套房
26-4175727
(州或其他司法管辖区
公司或组织)
旧金山
(美国国税局雇主
识别码)
加利福尼亚
94105
(主要行政办公室地址)
注册人的电话号码,包括区号:(888) 722-7871
___________________________________________________
根据该法第12(b)条注册的证券:
每个班级的标题交易品种注册的每个交易所的名称
A类普通股,面值每股0.0001美元
OKTA
纳斯达克股票市场有限责任公司

用勾号指明注册人 (1) 是否在过去 12 个月内(或在要求注册人提交此类报告的较短时间内)提交了 1934 年《证券交易法》第 13 条或第 15 (d) 条要求提交的所有报告,以及 (2) 在过去的 90 天内是否受到此类申报要求的约束。 是的 不是 ☐ 
用复选标记表明注册人是否在过去 12 个月内(或者在要求注册人提交此类文件的较短时间内)以电子方式提交了根据 S-T 法规(本章第 232.405 节)第 405 条要求提交的所有交互式数据文件 是的☒ 不是
用复选标记指明注册人是大型加速申报人、加速申报人、非加速申报人、小型申报公司还是新兴成长型公司。参见《交易法》第12b-2条中 “大型加速申报人”、“加速申报公司”、“小型申报公司” 和 “新兴成长型公司” 的定义。
大型加速过滤器
加速过滤器
非加速过滤器规模较小的申报公司
新兴成长型公司
如果是新兴成长型公司,请用复选标记表明注册人是否选择不使用延长的过渡期来遵守根据《交易法》第13(a)条规定的任何新的或修订后的财务会计准则。☐
用复选标记表明注册人是否为空壳公司(定义见《交易法》第12b-2条)。是的   没有  ☒
截至2023年5月26日,注册人已发行A类普通股的数量为 155,060,175注册人已发行B类普通股的数量为 7,299,891.



Okta, Inc.
目录
页号
第一部分财务信息
第 1 项。
财务报表(未经审计)
4
截至2023年4月30日和2023年1月31日的简明合并资产负债表
4
截至2023年4月30日和2022年4月30日的三个月的简明合并运营报表
5
截至2023年4月30日和2022年4月30日的三个月的简明综合亏损表
6
截至2023年4月30日和2022年4月30日的三个月的股东权益简明合并报表
7
截至2023年4月30日和2022年4月30日的三个月的简明合并现金流量表
8
简明合并财务报表附注
9
第 2 项。
管理层对财务状况和经营业绩的讨论和分析
17
第 3 项。
关于市场风险的定量和定性披露
29
第 4 项。
控制和程序
30
第二部分。其他信息
第 1 项。
法律诉讼
31
第 1A 项。
风险因素
31
第 6 项。
展品
63
签名
65




前瞻性陈述
本10-Q表季度报告包含1995年《私人证券诉讼改革法》“安全港” 条款所指的 “前瞻性陈述”,包括但不限于有关我们的财务前景、产品开发、业务战略、计划、市场趋势、机会、定位和宏观经济环境的陈述。这些前瞻性陈述自首次发布之日起作出,基于当前的预期、估计、预测和预测以及管理层的信念和假设。诸如 “期望”、“预期”、“应该”、“相信”、“希望”、“目标”、“目标”、“估计”、“潜在”、“预测”、“可能”、“可能”、“打算”、“应该” 等词语以及这些术语的否定词和类似表达方式旨在识别这些前瞻性陈述,尽管并非全部前瞻性陈述包括这些识别性词语。前瞻性陈述主要包含在 “管理层对财务状况和经营业绩的讨论和分析” 和 “风险因素” 中。
本10-Q表格中包含的前瞻性陈述包括但不限于以下陈述:
我们未来的财务业绩,包括我们的收入、收入成本、毛利、利润和运营支出;
总体经济、商业和市场状况的影响,包括总体经济衰退或衰退、市场波动以及通货膨胀和利率环境;
我们关键业务指标的趋势;
我们的增长战略和竞争能力;
我们的现金和现金等价物、投资以及通过销售我们的产品和服务所提供的现金是否足以满足我们的流动性需求;
业务合并产生的市场或其他机会;以及
最近的会计声明对我们财务报表的影响。
前瞻性陈述受许多风险和不确定性的影响,其中许多涉及我们无法控制的因素或情况。由于多种因素,包括但不限于本10-Q表季度报告中 “风险因素” 中详述的风险,以及我们可能不时向美国证券交易委员会提交的其他文件,我们的实际业绩可能与前瞻性陈述中陈述或暗示的业绩存在重大差异。此外,我们在竞争激烈且瞬息万变的环境中运营。新的风险不时出现。我们的管理层无法预测所有风险,也无法评估所有因素对我们业务的影响,也无法评估任何因素或因素组合在多大程度上可能导致实际业绩与我们可能做出的任何前瞻性陈述中包含的结果存在重大差异。鉴于这些风险、不确定性和假设,本10-Q表季度报告中讨论的前瞻性事件和情况可能不会发生,实际结果可能与前瞻性陈述中预期或暗示的结果存在重大和不利的差异。
您不应依赖前瞻性陈述来预测未来事件。尽管我们认为前瞻性陈述中反映的预期是合理的,但我们不能保证前瞻性陈述中反映的未来业绩、活动水平、业绩或事件和情况能够实现或发生。此外,除非法律要求,否则我们和任何其他人均不对前瞻性陈述的准确性和完整性承担责任。在本10-Q表季度报告发布之日之后,我们没有义务以任何理由公开更新任何前瞻性陈述,以使这些陈述符合实际业绩或我们的预期变化。




第一部分
项目1 财务报表

OKTA, INC.
简明的合并资产负债表
(百万美元,千股,每股数据除外)
4月30日
2023
1月31日
2023
(未经审计)
资产 
流动资产: 
现金和现金等价物$125 $264 
短期投资2,245 2,316 
减去美元备抵后的应收账款7和 $8
290 481 
递延佣金95 92 
预付费用和其他流动资产88 76 
流动资产总额2,843 3,229 
财产和设备,净额54 59 
经营租赁使用权资产114 122 
递延佣金,非当期208 210 
无形资产,净额227 241 
善意5,406 5,400 
其他资产48 46 
总资产$8,900 $9,307 
负债和股东权益 
流动负债: 
应付账款$10 $12 
应计费用和其他流动负债91 112 
应计补偿88 99 
递延收入1,173 1,242 
流动负债总额1,362 1,465 
可转换优先票据,净额,非流动1,831 2,193 
经营租赁负债,非流动134 142 
递延收入,非当期14 18 
其他非流动负债25 23 
负债总额3,366 3,841 
承付款和或有开支(注8)
股东权益:
优先股,面值 $0.0001每股; 100,000授权股份; 截至2023年4月30日和2023年1月31日的已发行和流通股票
  
A 类普通股,面值 $0.0001每股; 1,000,000授权股份; 155,044154,009分别截至2023年4月30日和2023年1月31日的已发行和流通股票
  
B 类普通股,面值 $0.0001每股; 120,000授权股份; 7,300截至2023年4月30日和2023年1月31日的已发行和流通股票
  
额外的实收资本8,148 7,974 
累计其他综合亏损(20)(33)
累计赤字(2,594)(2,475)
股东权益总额5,534 5,466 
负债和股东权益总额$8,900 $9,307 
参见简明合并财务报表附注。
4


OKTA, INC.
简明合并运营报表
(百万美元,千股,每股数据除外)
(未经审计)
 三个月已结束
4月30日
 20232022
收入:  
订阅$503 $398 
专业服务及其他15 17 
总收入518 415 
收入成本:  
订阅122 111 
专业服务及其他20 20 
总收入成本142 131 
毛利376 284 
运营费用:
研究和开发163 162 
销售和营销256 252 
一般和行政110 110 
重组和其他费用7  
运营费用总额536 524 
营业亏损(160)(240)
利息支出(3)(3)
利息收入及其他,净额17 2 
提前清偿债务的收益 31  
利息和其他净额45 (1)
所得税准备金前的亏损(115)(241)
所得税准备金4 2 
净亏损$(119)$(243)
基本和摊薄后的每股净亏损$(0.74)$(1.56)
  
用于计算基本和摊薄后每股净亏损的加权平均股数161,323 155,875 

参见简明合并财务报表附注。

5


OKTA, INC.
综合亏损的简明合并报表
(单位:百万)
(未经审计)
 三个月已结束
4月30日
 20232022
净亏损$(119)$(243)
其他综合收益(亏损):
可供出售证券未实现损益的净变动 11 (17)
外币折算调整2 (7)
其他综合收益(亏损)13 (24)
综合损失$(106)$(267)
参见简明合并财务报表附注。

6


OKTA, INC.
简明的股东权益合并报表
(单位:百万)
(未经审计)
 三个月已结束
4月30日
 20232022
普通股和额外实收资本:
期初余额$7,974 $7,750 
采用会计准则更新第 2020-06 号后的调整 (528)
行使股票期权和其他活动时发行普通股,净额8 7 
基于股票的薪酬166 171 
可转换优先票据的结算 12 
期末余额8,148 7,412 
累计赤字:
期初余额(2,475)(1,816)
采用会计准则更新第 2020-06 号后的调整 156 
净亏损(119)(243)
期末余额(2,594)(1,903)
累计其他综合亏损:
期初余额(33)(12)
其他综合收益(亏损)13 (24)
期末余额(20)(36)
股东权益总额$5,534 $5,473 

参见简明合并财务报表附注。

7


OKTA, INC.
简明的合并现金流量表
(单位:百万)
(未经审计)
 三个月已结束
4月30日
 20232022
来自经营活动的现金流:
净亏损$(119)$(243)
为使净亏损与经营活动提供的净现金保持一致而进行的调整:
基于股票的薪酬166 171 
折旧、摊销和增值25 30 
债务发行成本的摊销1 1 
递延佣金的摊销23 19 
递延所得税1  
租赁减值费用8  
提前偿还债务的收益(31) 
战略投资的净收益 (1)
其他,净额2  
运营资产和负债的变化:
应收账款191 139 
递延佣金(25)(22)
预付费用和其他资产(13)(13)
经营租赁使用权资产6 7 
应付账款(2)15 
应计补偿(11)(60)
应计费用和其他负债(9)9 
经营租赁负债(10)(8)
递延收入(74)(25)
经营活动提供的净现金129 19 
来自投资活动的现金流:  
资本化软件(5)(3)
购买财产和设备 (5)
购买可供出售的证券及其他(431)(306)
可供出售证券的到期和赎回所得收益456 231 
出售可供出售证券的收益和其他收益61  
购买无形资产 (1)
企业收购付款,扣除获得的现金(22)(4)
由(用于)投资活动提供的净现金59 (88)
来自融资活动的现金流:
回购可转换优先票据的付款(332) 
股票期权行使的收益,扣除回购6 5 
由(用于)融资活动提供的净现金(326)5 
外币汇率变动对现金、现金等价物和限制性现金的影响1 (5)
现金、现金等价物和限制性现金净减少(137)(69)
期初现金、现金等价物和限制性现金271 273 
期末现金、现金等价物和限制性现金$134 $204 
补充现金流披露:
在此期间支付的现金用于:
经营租赁12 11 
非现金活动:
发行普通股以转换可转换优先票据 40 
从行使与可转换优先票据相关的套期保值中受益2 5 
将经营租赁使用权资产兑换为租赁负债4 4 
将简明合并资产负债表中的现金、现金等价物和限制性现金与上述简明合并现金流量表中显示的金额进行对账:
现金和现金等价物$125 $194 
限制性现金,包括在预付费用和其他流动资产中的现金1 2 
限制性现金,包括在其他资产中的非流动现金8 8 
现金、现金等价物和限制性现金总额$134 $204 

参见简明合并财务报表附注。
8

OKTA, INC.
简明合并财务报表附注
(未经审计)


1. 概述和演示基础
业务描述
Okta, Inc.(“公司”)是领先的独立身份提供商。该公司的员工身份和客户身份云由公司的身份平台提供支持,使客户能够在正确的时间安全地将合适的人连接到合适的技术和服务。员工和承包商登录 Workforce Identity Cloud,以无缝、安全地访问他们完成最重要工作所需的应用程序。开发人员利用 Workforce Identity 和 Customer Identity Cloud 将身份安全高效地嵌入到他们构建的软件中,从而使他们能够创新并专注于自己的核心使命。各组织使用公司的身份平台与合作伙伴协作,通过云端和移动设备为客户提供更现代、更安全的体验。该公司于2009年1月注册成立,名为加利福尼亚的一家公司Saasure Inc.,后来于2010年4月以Okta, Inc.的名义重组为特拉华州的一家公司。该公司总部位于加利福尼亚州旧金山。
列报基础和合并原则
随附的未经审计的简明合并财务报表,包括公司及其全资子公司的账目,是按照美利坚合众国公认的过渡期会计原则(“GAAP”)编制的。因此,它们不包括公认会计原则为完整财务报表所要求的所有财务信息和脚注。在合并中,所有公司间余额和交易均已清除。公司在全球开展业务,由合并运营的主要职能部门管理、运营和组织。因此,该公司的运营范围为 可报告的细分市场。
此处包含的截至2023年1月31日的简明合并资产负债表来自截至该日的经审计的财务报表。公司管理层认为,未经审计的简明合并财务报表反映了公允列报中期经营业绩所需的所有正常经常性调整,但不一定代表截至2024年1月31日的整个财年或任何未来时期的预期经营业绩。
公司的财政年度于1月31日结束。例如,提及2024财年是指截至2024年1月31日的财政年度。
简明合并财务报表应与公司于2023年3月3日向美国证券交易委员会(“SEC”)提交的10-K表年度报告中包含的经审计的合并财务报表和附注一起阅读。
估算值的使用
根据公认会计原则编制简明合并财务报表需要进行估计、判断和假设,这些估计、判断和假设会影响报告的资产和负债金额,披露简明合并财务报表之日的或有资产和负债以及报告期内报告的收入和支出金额。估计数基于历史经验和管理层认为在这种情况下合理的其他假设。实际结果可能与这些估计有所不同。该公司最重要的估计包括递延所得税资产的估值、不确定的税收状况、企业合并中收购的资产和负债以及与诉讼相关的意外损失。
2. 会计准则和重要会计政策
重要会计政策
有关公司重要会计政策的摘要,请参阅 “附注2。截至2023年1月31日财年的10-K表年度报告中的 “重要会计政策摘要”。
9

OKTA, INC.
简明合并财务报表附注(续)
(未经审计)
3. 重组和其他费用
在2023财年第三季度,公司宣布了一项房地产优化计划,该计划规定关闭重复场地并关闭未充分利用的办公室和楼层。公司确认的非现金租赁减值费用为美元14在截至2023年1月31日的一年中,有百万人。在截至2023年4月30日的三个月中,公司确认了额外的美元8房地产优化计划产生的百万美元非现金租赁减值费用。非现金租赁减值费用代表资产组账面价值超过其估计公允价值的金额。这些资产组主要包括经营租赁使用权资产、租赁权改善以及相关的财产和设备。为了估算该资产集团的公允价值,公司使用了贴现现金流方法,使用了市场参与者对预期现金流和贴现率的假设。
在2023财年第四季度,公司批准了一项重组计划(“重组计划”),旨在减少运营支出和提高盈利能力。 重组计划涉及将公司的员工人数裁减约一半 300全职员工。
到2024财年第一季度,重组计划已基本完成,公司确认的总重组成本为美元152023 财年第四季度为百万。
下表汇总了公司的重组负债,该负债包含在简明合并资产负债表上的应计费用和其他流动负债中:
遣散费和解雇补助金费用
(百万美元)
截至2023年1月31日的余额$15 
现金支付(14)
截至2023年4月30日的余额$1 
4. 现金等价物和投资
现金等价物和短期投资
在估算公允价值时,公司使用三级公允价值层次结构,如下所示:
级别 1 — 根据可观察到的输入进行估值,这些输入反映了活跃市场中相同资产或负债的报价。
第 2 级 — 基于市场上可直接或间接观察到的其他投入进行估值。
第 3 级 — 估值基于不可观察的输入,这些投入得到很少或根本没有市场活动的支持。
10

OKTA, INC.
简明合并财务报表附注(续)
(未经审计)
下表列出了现金等价物和短期投资的摊销成本、未实现收益(亏损)和估计的公允价值:
 截至2023年4月30日
 
摊销
成本
未实现
获得
未实现
损失
估计的
公允价值 
(百万美元)
第 1 级:
现金等价物:    
货币市场基金$12 $ $ $12 
现金等价物总额12   12 
第 2 级:
短期投资(可供出售):
美国国债2,155 1 (12)2,144 
公司债务证券102  (1)101 
短期投资总额2,257 1 (13)2,245 
总计$2,269 $1 $(13)$2,257 
 截至2023年1月31日
 
摊销
成本
未实现
获得
未实现
损失
估计的
公允价值 
(百万美元)
第 1 级:
现金等价物:    
货币市场基金$133 $ $ $133 
现金等价物总额133   133 
第 2 级:
短期投资(可供出售):
美国国债2,207  (22)2,185 
公司债务证券133  (2)131 
短期投资总额2,340  (24)2,316 
总计$2,473 $ $(24)$2,449 

下表列出了公司短期投资的合同到期日:
截至2023年4月30日
 
摊销
成本
估计的
公允价值
(百万美元)
一年内到期$1,960 $1,949 
到期时间在一到五年之间297 296 
总计$2,257 $2,245 
应收利息 $15百万和美元10截至2023年4月30日和2023年1月31日,百万美元分别包含在简明合并资产负债表上的预付费用和其他流动资产中。
11

OKTA, INC.
简明合并财务报表附注(续)
(未经审计)
下表列出了与公司对可供出售债务证券的投资相关的公允价值和未实现亏损,按截至2023年4月30日这些证券处于持续未实现亏损状态的时间长短进行了分类:

 少于 12 个月超过 12 个月总计
 
估计公允价值
未实现
损失
估计公允价值
未实现
损失
估计公允价值
未实现
损失
(百万美元)
美国国债$1,212 $(4)$679 $(8)$1,891 $(12)
公司债务证券  83 (1)83 (1)
总计$1,212 $(4)$762 $(9)$1,974 $(13)
该公司有 139159截至2023年4月30日和2023年1月31日,分别对未实现亏损头寸的短期投资。
对于存在未实现亏损的可供出售债务证券,公司评估(i)公司是否打算出售其中任何投资,(ii)在收回全部摊销成本基础之前,公司被要求出售任何可供出售的债务证券的可能性不大;(iii)投资公允价值的下降是信贷或非信贷相关因素造成的。曾经有 截至2023年4月30日和2023年1月31日,短期投资的物质信贷或非信贷相关减值。
战略投资
战略投资主要包括对私人控股公司的股权投资,这些公司的公允价值不容易确定。截至2023年4月30日和2023年1月31日,战略投资余额为美元26百万和美元25分别是百万。
5. 递延佣金
销售佣金资本化为合同成本总计 $25百万和美元21在截至2023年4月30日和2022年4月30日的三个月中,分别为百万人。合同成本的摊销总额为 $23百万和美元19截至2023年4月30日和2022年4月30日的三个月中,分别为百万美元。
6. 递延收入和履约义务
递延收入
递延收入是一种合同负债,主要包括根据公司与客户签订的合同确认收入之前收到的付款和记录的应收账款,并在符合收入确认标准后予以确认。
截至三个月内确认的订阅收入 2023年4月30日和2022年4月30日各自期初包含在递延收入余额中的金额为美元467百万和美元362分别为百万。已确认的专业服务和其他收入在结束的三个月中 2023年4月30日和2022年4月30日各自期初包含在递延收入余额中的金额为美元4百万和美元6分别是百万。
分配给剩余履约义务的交易价格
分配给剩余履约义务(“RPO”)的交易价格代表所有尚未确认的未来不可取消的合同收入,包括已开具发票的递延收入和将在未来各期开具发票并确认为收入的不可取消金额。
与客户签订的订阅合同中剩余的不可取消的履约义务总额约为美元2,942截至 2023 年 4 月 30 日为百万。在这笔金额中,公司预计确认收入约为 $1,701百万,或 58%,接下来12月,余额将在此后确认为收入。截至2023年4月30日,专业服务和其他合同的剩余履约义务并不重要。
12

OKTA, INC.
简明合并财务报表附注(续)
(未经审计)
7. 可转换优先票据,净额
可转换优先票据
2025年可转换优先票据(“2025年票据”)和2026年可转换优先票据(“2026年票据”,连同2025年票据合称 “票据”)按面值减去未摊销的债务发行成本入账。
在截至2023年4月30日的三个月中,公司回购了美元3662025 年票据的百万本金以美元计算332百万美元现金,提前偿还债务所得收益为美元31百万美元,扣除未摊销的债务发行成本。
票据的净账面金额包括以下内容:
截至2023年4月30日截至2023年1月31日
(百万美元)
2025 注意事项:
校长$694 $1,060 
减去:未摊销的债务发行成本(5)(8)
净账面金额$689 $1,052 
2026 注意事项:
校长$1,150 $1,150 
减去:未摊销的债务发行成本(8)(9)
净账面金额$1,142 $1,141 
公允价值测量
下表列出了票据的本金和估计公允价值,这些本金和估计公允价值未按公允价值记录在简明的合并资产负债表上:
 截至2023年4月30日
 本金金额
估计公允价值 
(百万美元)
2025 年笔记$694 $606 
2026 年注意事项$1,150 $972 
这些票据是二级金融工具,其估计公允价值是根据报告期最后一个交易日票据在场外交易市场的报价确定的。
认股证
2018年2月,公司出售了以净股结算(或在某些条件下由公司选择现金结算)认股权证(“认股权证”),以初始行使价约为美元收购公司A类普通股68.06每股。认股权证的行使期限可以超过 80预定交易日从2023年5月15日开始,如果未在各自的行使日期行使,则将到期。公司已选择对认股权证进行现金结算。
截至2023年4月30日,最多可收购的认股权证约为 1百万股仍处于流通状态。
8. 承付款和或有开支
信用证
在执行某些办公空间经营租赁的同时,还发放了总金额为美元的信用证6截至2023年4月30日和2023年1月31日,已发行和未偿还百万份。 没有已根据此类信用证提取了款项。非流动限制性现金 $6截至2023年4月30日和2023年1月31日,与这些信用证相关的百万美元包含在简明合并资产负债表上的其他资产中。
13

OKTA, INC.
简明合并财务报表附注(续)
(未经审计)
法律事务
在正常业务过程中,公司可能会不时遇到各种法律问题,例如威胁性或待决的索赔或诉讼。
2022 年 5 月 20 日,一名据称的股东在美国加利福尼亚北区地方法院对公司及其某些执行官提起了假定的集体诉讼,标题是 在 Okta, Inc. 证券诉讼案中, 编号 3:22-cv-02990。该诉讼根据1934年《证券交易法》第10(b)和20(a)条提起索赔,指控被告就公司的网络安全控制、数据泄露漏洞以及公司整合Auth0, Inc.(“Auth0”)做出了虚假或误导性陈述或遗漏。该诉讼旨在下令证明该诉讼为集体诉讼和未指明的赔偿。被告提出动议,要求驳回修正后的申诉。2023 年 3 月 31 日,法院发布了一项命令,部分批准了驳回动议,部分驳回了该动议。法院根据原告关于公司网络安全控制和数据泄露漏洞的指控完全驳回了索赔,并部分驳回了基于与Auth0整合相关的指控的索赔。将继续调查该案中剩余的问题。
此外, 所谓股东代表公司在美国加利福尼亚北区地方法院对其某些现任和前任执行官和董事提起衍生诉讼,标题是 O'Dell 诉 McKinnon 等人,编号 3:22-cv-07480(提交于 2022 年 11 月 28 日),以及 LR Trust 诉 McKinnon 等人.,编号 3:22-cv-08627(提交于 2022 年 12 月 13 日)。除其他外,这些诉讼指控被告就公司的网络安全控制、数据泄露漏洞以及公司整合Auth0做出了虚假或误导性陈述或遗漏,从而违反了信托义务。这些诉讼寻求命令允许原告以派生方式代表公司维持这一诉讼,裁定据称公司遭受的未指明的赔偿,向个别被告提供赔偿,并要求公司对其公司治理和控制进行某些改革。2023 年 2 月 22 日,法院下达了一项合并衍生诉讼的既定命令,为原告任命共同首席律师,并在证券集体诉讼驳回动议待决期间暂停合并衍生诉讼。合并后的衍生行动附有字幕 关于 Okta, Inc. 股东衍生品诉讼,编号 3:22-cv-07480。2023 年 5 月 9 日,法院下达了继续中止的规定命令。
2023年4月14日,另一位股东在美国特拉华特区地方法院对公司的某些现任和前任执行官和董事提起了基本相似的衍生诉讼,标题是 Buono 诉 McKinnon 等人,编号 1:23-cv-00413。尚未向任何一方提供服务。
公司打算大力为这些诉讼辩护。目前,公司无法预测结果或估计这些诉讼可能造成的损失金额或损失范围。
担保和赔偿
迄今为止,由于其担保和赔偿义务,公司尚未产生重大成本,也没有在随附的简明合并财务报表中计入任何重大负债。
9. 员工激励计划
公司的股权激励计划规定向员工、顾问、高级管理人员和董事授予股票期权、限制性股票单位(“RSU”)、限制性股票奖励(“RSA”),向某些高管授予具有市场归属条件的限制性股票单位。此外,公司向符合条件的员工提供员工股票购买计划(“ESPP”)。
14

OKTA, INC.
简明合并财务报表附注(续)
(未经审计)
股票薪酬支出在公司简明合并运营报表中记录在以下成本和支出类别中:
 三个月已结束
4月30日
 20232022
(百万美元)
收入成本  
订阅$16 $17 
专业服务及其他4 4 
研究和开发68 70 
销售和营销38 39 
一般和行政40 41 
总计$166 $171 
下表列出了截至2023年4月30日与未偿股权奖励相关的未确认股票薪酬支出总额:
 未确认的股票薪酬支出
(单位:百万)
加权平均剩余周期
(以年为单位)
未归属的限制性股票$1,372 2.9年份
未归属 RSA113 1.0
未归属的股票期权66 1.6年份
特别是16 0.5年份
总计$1,567 
基于市场的限制性股票单位
2023 年 3 月,公司向某些管理层成员授予了基于市场的 RSU。授予的基于市场的 RSU 的目标数量为 192,843。这些以市场为基础的限制性单位中有三分之一分别归属于一、二和三分之一 三年演出期,每个演出期都从 2023 年 2 月 1 日开始。可以赚取的股票数量范围为 0% 至 200目标股票数量的百分比基于公司普通股每股价格在相应业绩期内与纳斯达克综合指数相比的相对表现,并取决于在授予日之前的持续就业。这个 $149.78每个目标基于市场的RSU的平均授予日期公允价值是使用蒙特卡罗模拟方法确定的.符合市场条件的奖励的补偿支出在服务期内使用加速归因方法进行确认,如果市场条件未得到满足,则不予撤销。
10. 所得税
在截至2023年4月30日的三个月中,公司记录的税收准备金为美元4百万美元,税前亏损为美元115百万。截至2023年4月30日的三个月的有效税率约为(3.6)%。有效税率与法定税率的不同主要是由于美国递延所得税资产的全额估值补贴、国外业务的税收影响以及美国联邦和州税。
2017年12月22日颁布的《减税和就业法》修订了美国国税法第174条,要求特定的研究和实验(“R&E”)支出在五年(美国R&E)或十五年(非美国)内进行资本化和摊销。R&E)从公司2023财年开始。因此,公司可能需要利用其部分联邦和州税收属性,现金税或税收支出可能会增加。
在截至2022年4月30日的三个月中,公司记录的税收准备金为美元2百万美元,税前亏损为美元241百万。截至2022年4月30日的三个月的有效税率约为(0.8)%。有效税率与法定税率的不同主要是由于对美国的全额估值补贴
15

OKTA, INC.
简明合并财务报表附注(续)
(未经审计)
递延所得税资产、国外业务的税收影响、美国州税和英国股票薪酬的超额税收优惠。
11. 每股净亏损
公司按照参与证券所需的两类方法计算普通股每股净亏损。 下表显示了基本和摊薄后的每股净亏损的计算:
 三个月已结束
4月30日
 20232022
 A 级 B 级A 级 B 级
(百万美元,千股,每股数据除外)
分子: 
净亏损$(114)$(5)$(232)$(11)
分母:
加权平均已发行股票、基本股和摊薄后股票154,023 7,300 148,898 6,977 
基本和摊薄后的每股净亏损$(0.74)$(0.74)$(1.56)$(1.56)
由于公司在报告的所有时期都处于亏损状态,因此每股基本净亏损与摊薄后的每股净亏损相同,因为纳入所有潜在的已发行普通股本来是反稀释的。 由于具有反摊薄作用而未包含在摊薄后每股计算中的潜在摊薄型证券如下:
截至4月30日,
 20232022
(千股)
已发行和未偿还的股票期权5,865 7,569 
未归属的已发行和未偿还的限制性股票12,339 8,347 
未归属的市场限制性股票(已发行且未发行)502 116 
已签发和未归属 RSA525 1,269 
根据ESPP承诺的股票864 232 
与2023年票据相关的股票 108 
受与发行2023年票据相关的认股权证约束的股票1,048 1,048 
与2025年票据相关的股票3,679 5,617 
与2026年票据相关的股票4,820 4,820 
 29,642 29,126 

16

OKTA, INC.
管理层的讨论和分析
财务状况和经营业绩
第 2 项。管理层对财务状况和经营业绩的讨论和分析

以下对我们财务状况和经营业绩的讨论和分析应与本10-Q表季度报告和10-K表年度报告中其他地方的简明合并财务报表和相关附注一起阅读。以百万为单位报告的金额根据以千为单位的金额进行四舍五入。因此,由于四舍五入,以百万为单位报告的组成部分之和可能不等于以百万为单位报告的总金额。此外,由于四舍五入,列出的百分比可能不会与各自的总数相加或重新计算。除历史财务信息外,以下讨论还包含前瞻性陈述,这些陈述基于涉及风险和不确定性的当前计划、预期和信念。由于各种因素,包括第二部分中标题为 “风险因素” 的部分、本10-Q表季度报告中第1A项和我们的10-K表年度报告第一部分第1A项中列出的因素,我们的实际业绩可能与这些前瞻性陈述中的预期存在重大差异。我们的财政年度于 1 月 31 日结束。
概述
Okta 是领先的独立身份提供商。我们的员工身份和客户身份云由我们定义类别的 Okta Identity 平台提供支持,该平台使我们的客户能够在正确的时间安全地将合适的人连接到正确的技术和服务。每天,成千上万的组织和数百万人使用 Okta 从多种设备安全地访问各种云、移动、Web 和软件即服务 (“SaaS”) 应用程序、本地服务器、应用程序编程接口、IT 基础设施提供商和服务。员工和承包商登录 Workforce Identity Cloud,以无缝、安全地访问他们完成最重要工作所需的应用程序。开发人员利用我们的客户身份和Workforce Identity Cloud将身份安全高效地嵌入到他们构建的软件中,从而使他们能够创新并专注于自己的核心使命。鉴于应用程序数量和云采用率的增长趋势,以及向远程办公的迁移,身份正在成为组织安全的最关键层。随着员工向完全远程和混合工作模式的过渡,零信任已成为一种越来越重要的安全模式,并成为一项越来越重要的服务。我们的身份识别方法使我们的客户能够在内部 IT 系统和面向客户的外部应用程序中简化和高效扩展其安全基础架构。
截至 2023 年 4 月 30 日,几乎每个行业的超过 18,050 名客户使用 Okta 来保护和管理世界各地的身份。我们的客户由全球领先的组织组成,从大型企业到中小型企业、大学、非营利组织和政府机构。我们还通过我们的 Okta 集成网络与领先的应用程序、IT 基础设施和安全供应商合作。截至 2023 年 4 月 30 日,我们与这些云、移动和 Web 应用程序以及 IT 基础设施和安全供应商进行了超过 7,000 次集成。
我们采用 SaaS 商业模式,主要通过销售我们基于云的产品的多年订阅来创收。我们专注于通过扩大访问我们的 Workforce Identity 和 Customer Identity Cloud 的用户数量以及追加销售其他产品来获取和留住客户,增加他们在我们的平台上的支出。我们直接通过我们的现场和内部销售团队销售我们的产品,也可以通过我们的渠道合作伙伴网络间接销售我们的产品,包括经销商、系统集成商和其他分销合作伙伴。我们的订阅费包括我们服务的使用以及我们对平台的技术支持和管理。我们的订阅费主要基于所使用的产品和我们平台上的用户数量。我们通常会按年分期向客户提前开具订阅我们平台的账单。
由于我们基于订阅的商业模式,我们的收入相对可预测,在截至2023年4月30日的三个月中,该模式约占总收入的97%。未来的增长可能会受到更长的销售周期的影响,我们已经经历了这种情况,这反过来又可能导致交易延迟完成,给现金流和RPO增长带来短期阻力,并对收入增长和其他关键指标产生潜在的未来影响。

17

OKTA, INC.
管理层的讨论和分析
财务状况和经营业绩(续)
运营结果的组成部分
收入
订阅收入。订阅收入主要包括访问和使用我们基于云的平台和相关支持的费用。订阅收入主要由客户数量、每位客户的用户数量和使用的产品推动。对于订阅我们平台的客户,我们通常会提前按年度分期付款开具发票。
专业服务及其他。专业服务收入包括协助客户实施和优化我们产品的使用所产生的费用。这些服务包括应用程序配置、系统集成和培训服务。
我们通常在工作进行时向客户开具发票,用于时间和材料安排,对于固定费用安排,我们会预先向客户开具发票。所有专业服务收入在提供服务时予以确认。
管理费用分配和员工薪酬成本
我们根据员工人数向所有部门分配共享成本,例如设施成本(包括租金、公用事业和所有部门共享资产的折旧)、某些信息技术成本和招聘成本。因此,分配的分摊成本反映在每个收入成本和运营支出类别中。反映在每个收入成本和运营费用类别中的员工薪酬成本包括工资、奖金、薪酬相关税收、福利和股票薪酬。销售和营销费用类别中还包括销售佣金和相关税。
收入成本和毛利率
订阅费用。订阅费用主要包括与托管我们的服务和提供支持相关的费用。这些费用包括与我们基于云的基础设施和客户支持组织相关的员工相关成本、第三方托管费、软件和维护成本、与交付订阅服务相关的外部服务、与资本化内部使用软件以及收购的开发技术和分配的管理费用相关的摊销费用。
我们打算继续向我们的平台基础设施和平台支持组织投入更多资源。我们将继续投资于技术创新,我们预计符合内部使用软件成本资本化条件的成本和相关摊销可能会随着时间的推移而波动。我们预计,我们在技术上的投资将扩大我们平台的能力,使我们能够随着时间的推移提高毛利率。这些领域的投资水平和时机可能会影响我们未来的订阅收入成本。
专业服务和其他费用。专业服务成本主要包括我们的专业服务交付团队的员工相关成本、差旅相关成本、分配的管理费用以及与补充我们的专业服务交付团队相关的外部服务成本。从历史上看,提供专业服务的成本一直高于我们产生的相关收入。
毛利率。毛利率是以总收入的百分比表示的毛利。由于扩大托管容量的投资时机和金额、我们继续努力建立平台支持和专业服务团队、股票薪酬支出的增加以及与资本化内部使用软件和收购的无形资产相关的成本摊销,我们的毛利率可能会在不同时期波动。
运营费用
研究与开发。研发费用主要由员工薪酬成本和分配的管理费用组成。我们认为,对我们平台的持续投资对我们的增长很重要。
销售和营销。销售和营销费用主要包括员工薪酬成本、一般营销和促销活动成本、差旅相关费用、与收购的客户关系(包括尚未履行的未开票和未确认的合同)和贸易相关的摊销费用
18

OKTA, INC.
管理层的讨论和分析
财务状况和经营业绩(续)
名称和分配的开销。我们的销售人员赚取的佣金被视为与客户签订合同的增量和可收回成本,然后在我们确定的福利期内按直线摊销,福利期通常为五年。
一般和行政。一般和管理费用主要包括财务、会计、法律、信息技术和人力资源人员的雇员薪酬成本。此外,一般和管理费用包括与收购和整合相关的成本、非人事成本,例如法律、会计和其他专业费用、慈善捐款以及未分配给其他部门的所有其他支持性公司支出,例如信息技术。
重组和其他费用。 重组和其他费用主要包括人事成本,例如通知期、员工遣散费和解雇补助金。此外,重组和其他费用包括某些租赁减值费用。
利息及其他,净额
利息和其他净额由利息支出组成,主要包括债务发行成本的摊销和可转换优先票据的合同利息支出、我们持有的投资的利息收入、提前清偿债务的收益以及战略投资的损益。
所得税准备金
我们的所得税准备金包括美国的联邦和州所得税以及我们开展业务的某些外国司法管辖区的所得税。我们的有效税率和联邦法定税率之间的主要区别是美国递延所得税资产的估值补贴。
19

OKTA, INC.
管理层的讨论和分析
财务状况和经营业绩(续)
运营结果
下表列出了我们在所述期间的经营业绩:
三个月已结束
4月30日
20232022
(百万美元)
收入:
订阅$503 $398 
专业服务及其他15 17 
总收入518 415 
收入成本:
订阅(1)
122 111 
专业服务及其他(1)
20 20 
总收入成本142 131 
毛利376 284 
运营费用:
研究和开发(1)
163 162 
销售和营销(1)
256 252 
一般和行政(1)
110 110 
重组和其他费用— 
运营费用总额536 524 
营业亏损(160)(240)
利息支出(3)(3)
利息收入及其他,净额17 
提前清偿债务的收益 31 — 
利息和其他净额45 (1)
所得税准备金前的亏损(115)(241)
所得税准备金
净亏损$(119)$(243)
(1) 包括股票薪酬支出,如下所示:
 三个月已结束
4月30日
 20232022
 (百万美元)
订阅收入成本$16 $17 
专业服务成本和其他收入
研究和开发68 70 
销售和营销38 39 
一般和行政40 41 
股票薪酬支出总额$166 $171 

20

OKTA, INC.
管理层的讨论和分析
财务状况和经营业绩(续)
下表列出了我们在各时期的经营业绩,占总收入的百分比:
 三个月已结束
4月30日
 20232022
收入  
订阅97 %96 %
专业服务及其他
总收入100 100 
收入成本
订阅24 27 
专业服务及其他
总收入成本27 32 
毛利73 68 
运营费用
研究和开发32 39 
销售和营销50 61 
一般和行政21 26 
重组和其他费用— 
运营费用总额104 126 
营业亏损(31)(58)
利息支出(1)— 
利息收入及其他,净额— 
提前清偿债务的收益 — 
利息和其他净额— 
所得税准备金前的亏损(22)(58)
所得税准备金— 
净亏损(23)%(58)%

21

OKTA, INC.
管理层的讨论和分析
财务状况和经营业绩(续)
截至2023年4月30日和2022年4月30日的三个月的比较
收入
 三个月已结束
4月30日
 20232022$ Change% 变化
 (百万美元)
收入:   
订阅$503 $398 $105 26 %
专业服务及其他15 17 (2)(16)
总收入$518 $415 $103 25 
收入百分比:   
订阅97 %96 %  
专业服务及其他  
总计100 %100 %  
在截至2023年4月30日的三个月中,订阅收入的增加主要是由于新客户的增加,用户的增加以及向现有客户销售其他产品。收入的增长归因于客户总数增长了14%,从截至2022年4月30日的超过15,800人增加到2023年4月30日的18,050多人,以及来自现有客户的收入,这反映在我们截至2023年4月30日的以美元为基础的净留存率117%上。
在截至2023年4月30日的三个月中,专业服务和其他收入下降的主要原因是与专业服务相关的预订量减少。
收入成本、毛利和毛利率
 三个月已结束
4月30日
 20232022$ Change% 变化
 (百万美元)
收入成本:   
订阅$122 $111 $11 10 %
专业服务及其他20 20 — (3)
总收入成本$142 $131 $11 
毛利$376 $284 $92 32 
毛利率:   
订阅76 %72 %  
专业服务及其他(38)(19)  
总毛利率73 68   
在截至2023年4月30日的三个月中,订阅成本收入增加的主要原因是员工薪酬成本增加了600万美元,这与员工人数增加有关,以支持订阅服务的增长,以及随着我们扩大容量以支持增长,第三方托管成本增加了300万美元。
与截至2022年4月30日的三个月相比,我们的订阅收入毛利率从截至2023年4月30日的三个月的72%提高到76%。增长主要是由支出效率的提高所推动的,从而降低了订阅收入的相对成本。尽管随着我们投资增长,我们的订阅收入毛利率在短期内可能会波动,但我们预计,随着规模经济的进一步实现,我们的订阅收入毛利率将长期提高。
22

OKTA, INC.
管理层的讨论和分析
财务状况和经营业绩(续)
在截至2023年4月30日的三个月中,专业服务成本和其他收入保持相对平稳。
与截至2022年4月30日的三个月相比,我们的专业服务和其他收入毛利率从截至2023年4月30日的三个月的(19)%降至(38)%,这主要是由于专业服务和其他收入的减少。
运营费用
研究和开发费用
 三个月已结束
4月30日
 20232022$ Change% 变化
 (百万美元)
研究和开发$163 $162 $%
收入百分比32 %39 %  
在截至2023年4月30日的三个月中,研发费用保持相对平稳。我们预计,随着业务的增长,我们的研发费用按绝对美元计算将增加。
销售和营销费用
 三个月已结束
4月30日
 20232022$ Change% 变化
 (百万美元)
销售和营销$256 $252 $%
收入百分比50 %61 %  
在截至2023年4月30日的三个月中,销售和营销费用增加的主要原因是与员工人数增加相关的员工薪酬成本增加了1,600万美元,但部分被营销成本减少1300万美元所抵消。我们预计,随着我们扩大销售和营销工作,在可预见的将来,我们的销售和营销费用将继续成为我们最大的运营支出类别。在短期内,我们的销售和营销费用占总收入的百分比可能会增加,但是,随着时间的推移,我们预计随着总收入的增长,这一百分比将下降。
一般和管理费用
 三个月已结束
4月30日
 20232022$ Change% 变化
 (百万美元)
一般和行政$110 $110 $— — %
收入百分比21 %26 %  
在截至2023年4月30日的三个月中,一般和管理费用保持相对平稳,这主要是由于与员工人数增长相关的员工薪酬成本增加了500万美元,但被收购和整合相关成本减少的500万美元所抵消。我们预计,随着业务的增长,以绝对美元计算,我们的一般和管理费用将增加。
23

OKTA, INC.
管理层的讨论和分析
财务状况和经营业绩(续)
重组和其他费用
三个月已结束
4月30日
20232022$ Change
% 变化  
(百万美元)
重组和其他费用$$— $— %
收入百分比%— %
在截至2023年4月30日的三个月中,重组和其他费用主要与租赁减值费用有关。由于我们正在进行的房地产优化计划和不断变化的企业房地产市场状况,我们可能会产生额外费用。有关更多信息,请参阅我们的简明合并财务报表附注3 “重组和其他费用”。
利息及其他,净额
 三个月已结束
4月30日
 20232022$ Change% 变化
 (百万美元)
利息支出$(3)$(3)$— (3)%
利息收入及其他,净额17 15 876 
提前偿还债务的收益31 — 31 — 
利息和其他净额$45 $(1)$46 (3,922)
在截至2023年4月30日的三个月中,利息和其他净额的变化主要是由于提前清偿了与回购2025年票据相关的债务所带来的收益,以及我们短期投资的利息收入增加。我们预计,由于利率上升,短期投资的利息收入将在短期内继续增加。
所得税准备金
三个月已结束
4月30日
20232022$ Change
% 变化  
(百万美元)
所得税准备金$$$125 %
在截至2023年4月30日的三个月中,所得税支出主要来自利润丰厚的外国司法管辖区的收入、美国联邦和州税以及股票薪酬短缺的税收影响。
24

OKTA, INC.
管理层的讨论和分析
财务状况和经营业绩(续)
关键业务指标
我们审查许多运营和财务指标,包括以下关键指标,以评估我们的业务,衡量我们的业绩,确定影响我们业务的趋势,制定业务计划并做出战略决策。
截至4月30日,
20232022
(百万美元)
客户数量18,050 15,800 
年度合同价值(“ACV”)超过 100,000 美元的客户4,080 3,305 
过去12个月以美元为基础的净留存率117 %123 %
当前剩余的履约义务$1,701 $1,413 
剩余的履约义务$2,942 $2,710 
客户总数和年合同价值超过 100,000 美元的客户数量
截至2023年4月30日,我们的平台上有超过18,050名客户。我们认为,我们增加平台上客户数量的能力是衡量我们的市场渗透率、业务增长以及未来潜在商机的指标。人们对我们平台和能力的认识不断提高,加上云技术的主流采用,扩大了我们客户群的多样性,将所有行业的各种规模的组织包括在内。截至2023年4月30日和2022年4月30日,与我们签订的年合同价值(“ACV”)超过10万美元的客户数量分别为4,080和3,305人。我们预计,随着大型企业认识到我们平台的价值并更换其传统的身份访问管理基础架构,这种趋势将继续下去。我们将客户定义为独立而独特的购买实体,例如公司、教育或政府机构,或者与我们或我们的合作伙伴签订了访问我们平台的有效合同的大公司的不同业务部门。为了确定我们的客户数量,我们不包括仅在自助服务安排下使用我们平台的客户。
基于美元的净留存率
我们创收的能力部分取决于我们维持与客户的关系并提高他们对我们平台利用率的能力。我们相信,通过专注于提供价值和功能,使我们既能留住现有客户,又能扩大现有客户中使用的用户和产品的数量,我们可以实现这些目标。我们通过衡量基于美元的净留存率来评估我们在该领域的表现。我们的以美元为基础的净留存率衡量我们通过扩大用户和与客户相关的产品来增加现有客户群收入的能力,而流失率和/或与客户相关的用户和/或产品数量的萎缩所抵消。
我们的以美元为基础的净留存率基于我们的 ACV,ACV 是根据该客户的合同条款计算的,代表截至该期末的合同年度订阅总额。我们计算截至期末的基于美元的净留存率,从所有客户截至该期末前十二个月的ACV开始(“前期ACV”)。然后,我们计算这些相同客户截至本期末的ACV(“本期ACV”)。本期ACV包括所有追加销售,扣除过去十二个月的收缩或流失率,但不包括本期新客户中的ACV。然后,我们将本期ACV除以上一期ACV,得出基于美元的净留存率。我们的以美元为基础的净留存率包括来自自助服务客户的 ACV。
我们强劲的美元净留存率主要归因于总留存率、用户扩张以及在现有客户中追加销售其他产品。大型企业通常先对我们的平台进行有限的初始部署,然后再扩大部署规模。
剩余绩效义务(“RPO”)
RPO 代表我们与客户签订的订阅合同下所有未确认的未来不可取消的合同收入,包括已开具发票的递延收入和未开具发票的递延收入
25

OKTA, INC.
管理层的讨论和分析
财务状况和经营业绩(续)
可取消的金额,这些金额将在未来各期开具发票并确认为收入。当前 RPO 代表预计将在未来 12 个月内确认的 RPO 部分。RPO会因多种因素而波动,包括客户合同的时间、期限和美元金额以及外币汇率的波动。
流动性和资本资源
截至2023年4月30日,我们的主要流动性来源是现金、现金等价物和总额为23.7亿美元的短期投资,这些投资用于营运资金和一般公司用途,包括未来潜在的收购活动。我们的现金等价物和投资主要包括美国国债、公司债务证券和货币市场基金。从历史上看,我们产生了可观的营业亏损以及正负的运营现金流,这反映在我们的累计赤字和简明的合并现金流量表中。我们预计,在可预见的将来,运营亏损和现金流将继续在正数和负数之间波动。
最近的宏观经济事件,包括利率上升、全球通货膨胀和银行倒闭,导致全球经济进一步存在经济不确定性。为了降低风险,我们的现金和现金等价物分布在大型金融机构中。此外,我们对作为可供出售证券投资组合的一部分可以购买的证券类型有政策限制。除其他标准外,这些限制还考虑了信贷质量、流动性和多元化。我们将继续监测这种情况的影响;但是,无法保证银行业和全球金融市场的情况不会恶化和/或对我们产生不利影响。
2019年9月,我们完成了2025年9月1日到期的2025年票据的私募发行,总收益为10.6亿美元。2025年票据的利率固定为每年0.125%,从2020年3月1日起,每半年派息一次,分别在每年的3月1日和9月1日分期支付。关于2025年票据,我们使用部分收益对我们的A类普通股进行了上限看涨期权交易(“2025年封顶看涨期权”)。
2020年6月,我们完成了2026年6月15日到期的2026年票据的私募发行,总收益为11.5亿美元。2026年票据的利率固定为每年0.375%,从2020年12月15日开始,每半年支付一次欠款,分别在每年的6月15日和12月15日支付。关于2026年票据,我们使用部分收益对我们的A类普通股进行了上限看涨期权交易(“2026年上限看涨期权”)。
在我们的正常业务过程中,我们可以随时不时地通过现金购买和/或股权交换、公开市场收购、私下谈判交易或其他方式寻求注销未偿票据。此类注销(如果有)将按照我们可能确定的条款和价格进行,并将取决于我们对当前市场状况、票据交易价格、我们的流动性要求、法律和合同限制以及其他因素的评估。在截至2023年4月30日的三个月中,我们以3.32亿美元的现金回购了2025年票据的3.66亿美元本金,扣除未摊销的债务发行成本后,提前清偿债务的收益为3100万美元。见 注意事项 7请参阅我们的简明合并财务报表 “可转换优先票据,净额” 以获取更多信息。尽管进行了此类回购,但2025年上限看涨期权仍未完成。
2021 年 8 月 2 日,我们完成了对汤森街实验室公司(“atSpoke”)的收购,扣除收购的7,900万美元现金后,我们提供了总现金对价。其中,1,300万美元的对价作为任何调整和赔偿义务的部分担保,已在截至2023年4月30日的三个月内支付。
26

OKTA, INC.
管理层的讨论和分析
财务状况和经营业绩(续)

我们相信,我们现有的现金和现金等价物、我们的投资以及销售我们的产品和服务所提供的现金将足以满足我们在可预见的将来的短期和长期的预计营运资本和资本支出需求。我们未来的资本需求将取决于许多因素,包括我们的订阅增长率、订阅续订活动、计费频率、支持开发工作的支出时间和范围、销售和营销活动的扩大、认股权证行使活动的扩大、我们的国际业务的扩展、新的和增强型产品的推出以及我们平台的持续市场采用。我们将继续评估我们的资本结构,评估部署可用现金的优点。将来,我们可能会达成收购或投资补充业务、服务和技术,包括知识产权的安排。我们可能需要寻求额外的股权或债务融资。如果需要从外部来源获得额外资金,我们可能无法按照我们可接受的条件筹集资金,或者根本无法筹集资金。如果我们无法筹集额外资金或产生必要的现金流来扩大业务和投资新技术,这可能会降低我们成功竞争的能力,损害我们的经营业绩。

我们的绝大多数客户都为年度订阅提前付费。因此,我们的大部分现金来源来自递延收入,递延收入作为负债包含在我们的简明合并资产负债表中。递延收入包括我们的订阅计费的未赚取部分,根据我们的收入确认政策,该部分被确认为收入。截至2023年4月30日,我们的递延收入为11.87亿美元,其中11.73亿美元记录为流动负债,预计将在未来12个月内记录为收入,前提是所有其他收入确认标准都得到满足。
现金流
下表汇总了我们在指定时期的现金流量:
 三个月已结束
4月30日
20232022
 (百万美元)
经营活动提供的净现金$129 $19 
由(用于)投资活动提供的净现金59 (88)
由(用于)融资活动提供的净现金(326)
外币汇率变动对现金、现金等价物和限制性现金的影响(5)
现金、现金等价物和限制性现金净减少$(137)$(69)
经营活动
我们最大的运营现金来源是从客户那里收取的用于订阅和专业服务的现金。我们运营活动现金的主要用途是用于员工相关支出、营销费用和第三方托管成本。最近一段时间,我们通过分别于2019年9月和2020年6月发行2025年票据和2026年票据的净收益补充了营运资金需求。
在截至2023年4月30日的三个月中,经营活动提供的现金为1.29亿美元,与截至2022年4月30日的三个月相比增加了1.1亿美元。增长的主要原因是从客户那里收到的现金增加,但部分被支付给供应商的现金增加所抵消。
投资活动
在截至2023年4月30日的三个月中,投资活动提供的现金为5900万美元,而在截至2022年4月30日的三个月中,用于投资活动的现金为8,800万美元。这一变化主要归因于净投资收购、销售和到期日提供的现金增加,但扣除收购的现金后,为业务收购支付的现金部分抵消。
27

OKTA, INC.
管理层的讨论和分析
财务状况和经营业绩(续)
融资活动
在截至2023年4月30日的三个月中,用于融资活动的现金为3.26亿美元,而在截至2022年4月30日的三个月中,融资活动提供的现金为500万美元。这一变化主要归因于为回购2025年票据而支付的款项。
物质现金需求
除债务清偿和我们选择现金结算认股权证外,如上所述 注意事项 7在本报告第一部分第1项中包含的简明合并财务报表附注中,我们在截至2023年1月31日财年的10-K表年度报告中披露的实质性现金需求在正常业务流程之外没有重大变化。
赔偿协议
在正常业务过程中,我们签订的协议范围和条款各不相同,根据这些协议,我们同意就某些事项向客户、供应商、出租人、商业伙伴和其他各方进行赔偿,包括但不限于因违反此类协议、我们提供的服务或第三方提出的知识产权侵权索赔而造成的损失。此外,我们已经与我们的董事以及某些高级管理人员和雇员签订了赔偿协议,除其他外,这将要求我们对他们因其作为董事、高级管理人员或雇员的身份或服务而可能产生的某些责任进行赔偿。没有人要求我们根据此类协议提供赔偿,也没有人提出任何可能对我们的简明合并资产负债表、简明合并运营报表和综合亏损表或简明合并现金流量表产生重大影响的索赔。
关键会计估计
与我们在截至2023年1月31日财年的10-K表年度报告中讨论的相比,在截至2023年4月30日的三个月中,我们的关键会计估算没有重大变化。
28


第 3 项。关于市场风险的定量和定性披露
外币兑换风险
我们的外国子公司的功能货币是相应的本地货币。我们的大部分销售都以美元计价,因此我们的收入目前不受重大外汇风险的影响。我们的运营费用以我们业务所在国家的货币计价,这些国家的货币主要位于美国、英国、澳大利亚和加拿大。因此,由于外币汇率的变化,我们简明的合并经营业绩和现金流会受到波动的影响,未来可能会因外汇汇率的变化而受到不利影响。迄今为止,我们尚未就外汇风险或其他衍生金融工具达成任何套期保值安排。在截至2023年4月30日和2022年4月30日的三个月中,适用于我们业务的假设外币汇率变动10%不会对我们的简明合并财务报表产生重大影响。
利率风险
截至2023年4月30日,我们的现金、现金等价物和短期投资总额为23.7亿美元,其中22.57亿美元投资于美国国债、公司债务证券和货币市场基金。我们的现金和现金等价物用于营运资金和一般公司用途,包括未来潜在的收购活动。我们的短期投资是出于资本保全的目的。我们不以交易或投机为目的进行投资。
由于利率的变化,我们的现金等价物和投资组合受到市场风险的影响。由于利率上升,固定利率证券的市值可能会受到不利影响。部分由于这些因素,由于利率的变化,我们未来的投资收入可能低于我们的预期,或者如果我们被迫出售因利率变化而市值下降的证券,我们可能会遭受本金损失。但是,由于我们将短期投资归类为 “可供出售”,因此不会因利率变化而确认任何收益。由于利率变动造成的损失通常不被视为与信贷相关的变化,因此除非我们打算出售,否则此类证券不会因利率变动而出现亏损,我们很可能会被要求出售、在到期前出售,或者我们以其他方式确定公允价值的全部或部分下降是由信贷相关因素造成的。
截至2023年4月30日,假设的10%的利率相对变化不会对我们的现金等价物或投资组合的价值产生重大影响。由利率变化(账面价值的收益或亏损)引起的我们的现金等价物和投资组合价值的波动记录在其他综合收益(亏损)中,只有我们在到期前出售标的证券时才会变现。
可转换优先票据
2019年9月,我们发行了2025年9月1日到期的2025年票据,本金为10.6亿美元。在发行2025年票据的同时,我们进行了单独的上限看涨期权交易。2025年上限看涨期权已完成,以减少2025年票据转换带来的潜在稀释。截至2023年4月30日,2025年票据的6.94亿美元本金仍未偿还。
2020年6月,我们发行了2026年6月15日到期的2026年票据,本金为11.5亿美元。在发行2026年票据的同时,我们进行了单独的上限看涨期权交易。2026年上限看涨期权已完成,以减少2026年票据转换带来的潜在稀释。截至2023年4月30日,11.5亿美元的全部本金仍未偿还。
2025年票据和2026年票据的固定年利率分别为0.125%和0.375%;因此,我们对票据没有经济利率敞口。但是,票据的公允价值面临利率风险。通常,票据固定利率的公允市场价值将随着利率的下降而增加,随着利率的上升而下降。此外,当我们普通股的市场价格波动时,票据的公允价值会波动。公允价值是根据报告期最后一个交易日票据在场外交易市场的报价买入价确定的。见 注意事项 7欲了解更多信息,请访问我们的简明合并财务报表。这种固定利率债务到期后利率环境的变化可能会影响我们未来的现金流和收益,这取决于债务是被其他固定利率债务、浮动利率债务还是股权所取代。
29


第 4 项。控制和程序
评估披露控制和程序
截至本10-Q表季度报告所涵盖期末,我们的管理层在首席执行官和首席财务官的参与下,评估了我们的披露控制和程序(定义见经修订的1934年《证券交易法》(“交易法”)第13a-15(e)条和第15d-15(e)条)的有效性。根据此类评估,我们的首席执行官兼首席财务官得出结论,截至目前,我们的披露控制和程序在合理的保证水平上是有效的。
财务报告内部控制的变化
在本10-Q表季度报告所涵盖期间,我们对财务报告(定义见《交易法》第13a-15(f)条和第15d-15(f)条)的内部控制没有发生任何变化,这些变化对我们对财务报告的内部控制产生了重大影响或有理由可能产生重大影响。
对控制有效性的固有限制
我们的管理层,包括我们的首席执行官和首席财务官,并不期望我们的披露控制或对财务报告的内部控制能够防止所有错误和所有欺诈行为。控制系统,无论构思和操作多么周密,都只能为实现控制系统的目标提供合理而非绝对的保证。此外,控制系统的设计必须反映出存在资源限制的事实,必须将控制的好处与成本相比考虑在内。由于所有控制系统都有固有的局限性,任何控制评估都无法绝对保证所有控制问题和欺诈事件(如果有的话)都已被发现。这些固有的局限性包括决策中的判断可能是错误的,崩溃可能是由于简单的错误或错误而发生的。此外,一些人的个人行为、两人或多人的勾结或管理层推翻控制措施可以规避管制。任何控制系统的设计也部分基于对未来事件可能性的某些假设,无法保证任何设计在未来所有潜在条件下都能成功实现其既定目标;随着时间的推移,控制措施可能会因为条件的变化而变得不足,或者对政策或程序的遵守程度可能会恶化。由于具有成本效益的控制系统固有的局限性,可能由于错误或欺诈而导致的错误陈述而无法被发现。

30


第二部分。其他信息
第 1 项。法律诉讼
2022 年 5 月 20 日,一名据称的股东在美国加利福尼亚北区地方法院对公司及其某些执行官提起了假定的集体诉讼,标题是 关于 Okta, Inc. 证券诉讼,编号 3:22-cv-02990。该诉讼根据1934年《证券交易法》第10(b)和20(a)条提起索赔,指控被告就公司的网络安全控制、数据泄露漏洞以及公司整合Auth0, Inc.(“Auth0”)做出了虚假或误导性陈述或遗漏。该诉讼旨在下令证明该诉讼为集体诉讼和未指明的赔偿。被告提出动议,要求驳回修正后的申诉。2023 年 3 月 31 日,法院发布了一项命令,部分批准了驳回动议,部分驳回了该动议。法院根据原告关于公司网络安全控制和数据泄露漏洞的指控完全驳回了索赔,并部分驳回了基于与Auth0整合相关的指控的索赔。将继续调查该案中剩余的问题。
此外,两名据称的股东代表公司在美国加利福尼亚北区地方法院对其某些现任和前任执行官和董事提起了衍生诉讼,标题是 O'Dell 诉 McKinnon 等人.,编号 3:22-cv-07480(2022 年 11 月 28 日提交),以及 LR Trust 诉 McKinnon 等人.,编号 3:22-cv-08627(提交于 2022 年 12 月 13 日)。除其他外,这些诉讼指控被告就公司的网络安全控制、数据泄露漏洞以及公司整合Auth0做出了虚假或误导性陈述或遗漏,从而违反了信托义务。这些诉讼寻求命令允许原告以派生方式代表公司维持这一诉讼,裁定据称公司遭受的未指明的赔偿,向个别被告提供赔偿,并要求公司对其公司治理和控制进行某些改革。2023 年 2 月 22 日,法院下达了一项合并衍生诉讼的既定命令,为原告任命共同首席律师,并在证券集体诉讼驳回动议待决期间暂停合并衍生诉讼。合并后的衍生行动附有字幕 关于 Okta, Inc. 股东衍生品诉讼,编号 3:22-cv-07480。2023 年 5 月 9 日,法院下达了继续中止的规定命令。
2023年4月14日,另一位股东在美国特拉华特区地方法院对公司的某些现任和前任执行官和董事提起了基本相似的衍生诉讼,标题是 Buono 诉 McKinnon 等人,编号 1:23-cv-00413。尚未向任何一方提供服务。
公司打算大力为这些诉讼辩护。
参见 注意事项 8有关其他法律诉讼的信息,请参阅我们的简明合并财务报表 “承诺和或有费用”。
第 1A 项。风险因素
与我们的业务相关的风险和不确定性的描述如下。您应仔细考虑下述风险和不确定性,以及本10-Q表季度报告中的其他信息,包括我们的简明合并财务报表和相关附注以及 “管理层对财务状况和经营业绩的讨论与分析”。下述任何事件或事态发展的发生,或者我们目前不知道或我们目前认为不重要的额外风险和不确定性的发生,都可能对我们的业务、经营业绩、财务状况和增长前景产生重大不利影响。在这种情况下,我们的A类普通股的市场价格可能会下跌,您可能会损失全部或部分投资。
风险因素摘要
本风险因素摘要包含与我们的业务相关的风险的高级摘要。它不包含所有可能对您很重要的信息,您应该阅读本风险因素摘要以及本摘要之后对风险和不确定性的更详细的讨论。我们的风险摘要包括但不限于以下内容:


不利的总体经济、市场和行业状况以及劳动力身份和客户身份支出的减少可能会减少对我们产品的需求,这可能会损害我们的收入、经营业绩和现金流。
31


近年来,我们经历了快速增长,这使得我们难以预测收入和评估我们的业务和未来前景。
近期我们经历了快速增长,我们之前的增长率可能并不代表我们未来的增长。随着成本的增加,我们可能无法产生足够的收入来实现盈利,如果实现则维持盈利。
我们有亏损的历史,我们预计在可预见的将来会蒙受损失。
如果我们无法有效管理增长,我们可能无法执行我们的业务计划,无法维持较高的服务和客户满意度,也无法充分应对竞争挑战。
我们面临着激烈的竞争,尤其是来自规模更大、成熟的公司的竞争,我们可能缺乏足够的财务或其他资源来维持或改善我们的竞争地位。
如果我们无法吸引新客户、向现有客户销售更多产品或开发新产品和增强产品以获得市场认可,我们的收入增长和盈利能力将受到损害。
我们的业务取决于客户续订订阅以及向我们购买额外的许可证或订阅。我们以美元为基础的净留存率的任何实质性下降都将损害我们未来的经营业绩。
客户增长可能低于预期。
由于多种因素使我们的未来业绩难以预测,并可能导致我们的经营业绩低于分析师或投资者的预期,我们的经营业绩可能会出现季度波动。
如果出现与我们的技术或基础设施相关的中断或性能问题,我们的现有客户可能会遇到服务中断,我们的新客户可能会在部署我们的平台时遇到延迟。
过去,我们经历过,将来我们可能会遇到网络安全事件,这些事件可能允许未经授权访问我们的系统或数据或客户的数据,禁止访问我们的服务,损害我们的声誉,造成额外责任并对我们的财务业绩产生不利影响。
我们实际或认为未能遵守我们的隐私政策、合同和/或法律或监管要求的隐私或安全条款,都可能导致对我们提起诉讼、诉讼或处罚。
我们的A类普通股的股价可能会波动或下跌。
普通股的双重类别结构实际上是将投票控制权集中在首次公开募股(“IPO”)完成之前持有我们股本的股东,包括我们的董事、执行官及其关联公司,他们总共持有41.2% 截至2023年4月30日我们股本的投票权。这将限制或阻止您影响公司事务的能力,包括选举董事、修改我们的组织文件,以及我们全部或几乎全部资产的任何合并、合并、出售或其他需要股东批准的重大公司交易。
偿还债务可能需要大量现金。我们的业务现金流可能不足以偿还债务。
我们依赖我们的执行官和其他关键员工,其中一名或多名员工的流失或无法吸引和留住其他高技能员工可能会损害我们的业务。
与我们的业务和行业相关的风险
不利的总体经济、市场和行业状况以及劳动力身份和客户身份支出的减少可能会减少对我们产品的需求,这可能会损害我们的收入、经营业绩和现金流。
32


我们的收入、经营业绩和现金流取决于对我们产品的总体需求。对通货膨胀和利率环境、金融机构不稳定性、COVID-19、广泛衰退(在美国或国际)的系统性影响、能源成本、地缘政治问题(例如俄罗斯入侵乌克兰)或信贷供应和成本的担忧已经并将继续导致市场波动加剧、消费者信心下降以及美国经济和国外增长预期降低,这反过来可能导致劳动力身份和客户身份支出的减少由我们的现有和潜在客户提供。这些经济状况可能会突然发生。长期的经济放缓可能会导致客户要求我们以比现有合同更不利的条件重新谈判现有合同,或者拖欠现有合同的到期款项,或者在合同期限结束时不续约。例如,美国利率上升已开始影响包括我们在内的许多行业的企业,增加了劳动力、员工医疗保健和其他组成部分的成本,这可能会进一步限制我们、我们的客户和潜在客户的预算。如果经济持续普遍低迷,客户或潜在客户认为我们的平台和服务成本高昂,或者部署或迁移到我们的平台和服务过于困难,那么延迟或支出减少可能会对我们的收入产生不成比例的影响。
我们的客户可能会与使用替代身份解决方案的其他实体合并,在经济疲软时期,我们的一个或多个客户申请破产保护的风险增加,这两种情况都可能损害我们的收入、盈利能力和经营业绩。我们还面临着来自在外国司法管辖区申请破产保护的国际客户的风险,特别是考虑到外国破产法的适用可能更加难以预测。此外,我们可能会确定提出任何索赔的成本可能超过此类索赔的追回潜力。因此,如果我们开展业务的国家的经济增长放缓,或者这些国家经历进一步的经济衰退,则可能会损害我们的业务、收入、经营业绩和现金流。
近年来,我们经历了快速增长,这使得我们难以预测收入和评估我们的业务和未来前景。
我们的大部分增长都发生在最近几个时期,这使得预测我们的收入和评估我们的业务和未来前景变得困难。我们已经遇到并将继续遇到快速变化的行业中成长型公司经常遇到的风险和不确定性,包括本文档中描述的风险和不确定性。此外,评估和实施我们平台的销售周期(企业交易通常会持续数月)也可能导致我们在增加运营支出和产生相应收入(如果有)之间出现延迟。因此,由于这些因素造成的延迟,我们可能无法编制准确的内部财务预测或取代我们无法获得的预期收入,而且我们在未来报告期的经营业绩可能低于投资者的预期。如果我们不能成功应对这些风险,我们的经营业绩可能与我们的估计和预测或投资者的预期存在重大差异,从而导致我们的业务受到影响,股价下跌。
近期我们经历了快速增长,我们之前的增长率可能并不代表我们未来的增长。随着成本的增加,我们可能无法产生足够的收入来实现盈利,如果实现则维持盈利。
从2021财年到2022财年,我们的收入从8.35亿美元增长到13亿美元,增长了56%;从2022财年到2023财年,我们的收入从13亿美元增长到18.58亿美元,增长了43%。在未来,我们可能无法维持与近期历史一致的收入增长,或者根本无法维持增长。我们认为,我们的收入增长取决于多种因素,例如宏观经济状况,包括通货膨胀和利率环境、预算限制和 COVID-19 的经济影响,以及但不限于我们的以下能力:
有效地为我们的平台定价,以便我们能够在不影响盈利能力的情况下吸引和留住客户;
吸引新客户,成功部署和实施我们的平台,追加销售或以其他方式增加我们现有客户对我们平台的使用,获得客户续订并为我们的客户提供出色的客户支持;
扩大我们的渠道合作伙伴网络,包括经销商、系统集成商和其他分销合作伙伴和独立软件供应商(“ISV”);
33


充分扩大我们的销售队伍,维持或提高销售队伍的生产力;
成功确定合适的收购目标并与之签订协议,整合任何收购并将收购的技术整合到我们的现有产品中或使用它们来开发新产品;
成功推出新产品,增强现有产品并解决新的用例;
将我们的平台引入美国以外的新市场;
成功地与大型公司和新的市场进入者竞争;以及
在全球范围内提高我们品牌的知名度。
如果我们无法完成其中任何一项任务,我们的收入增长将受到损害。我们还预计,未来一段时期我们的运营费用将增加,如果我们的收入增长不能抵消运营支出的预期增长,我们的业务、财务状况和经营业绩将受到损害,我们可能无法实现或维持盈利能力。
我们有亏损的历史,我们预计在可预见的将来会蒙受损失。
自成立以来,我们每年都蒙受了可观的净亏损,包括2021、2022和2023财年的净亏损分别为2.66亿美元、8.48亿美元和8.15亿美元。我们预计 在可预见的将来继续蒙受净损失。由于我们平台的市场正在迅速发展,尚未得到广泛采用,因此我们很难预测未来的运营业绩。我们预计,由于对Auth0的收购,我们的运营费用将在未来几年内大幅增加,随着我们雇用更多人员,尤其是销售和营销人员,扩大和提高分销渠道的有效性,扩大我们在国内和国际上的运营和基础设施,进行业务合并并继续开发我们的平台。随着我们继续发展成为一家上市公司,我们可能会承担历史上从未发生过的额外法律、会计和其他费用。如果我们的收入不能增加以抵消运营支出的增加,那么我们将无法在未来一段时间内实现盈利。尽管从历史上看,我们的总收入有所增长,但并非总收入的所有组成部分都持续增长。此外,在未来,我们的收入增长可能会放缓或收入下降,原因有很多,包括对我们软件的需求放缓、竞争加剧、未能获得或留住渠道合作伙伴、整体市场增长放缓,或者我们出于任何原因未能继续利用增长机会。因此,不应将我们过去的财务表现视为我们未来表现的指标。我们未能持续实现或维持盈利能力都可能导致我们的普通股价值下跌。
如果我们无法有效管理增长,我们可能无法执行我们的业务计划,无法维持较高的服务和客户满意度,也无法充分应对竞争挑战。
我们已经经历了并将继续经历快速增长和组织变革,这已经并将继续对我们的管理以及我们的业务和财务资源提出重大要求。例如,我们的员工人数已从截至2022年4月30日的5,342名员工增长到截至2023年4月30日的5,683名员工。我们的客户、用户和登录数量以及我们的软件即服务(“SaaS”)基础架构支持的数据量也显著增长。最后,随着我们的业务、财务和管理控制以及报告系统和程序的改进,我们的组织结构变得越来越复杂。我们将需要大量的资本支出和宝贵的管理资源来在这些领域实现增长和变革,同时不破坏我们快速创新、团队合作和关注客户成功的文化,而客户成功是我们迄今为止增长的核心。如果我们未能以保护企业文化关键方面的方式管理预期的增长和变革,我们的平台质量可能会受到影响,这可能会对我们的品牌和声誉产生负面影响,并损害我们留住和吸引客户和员工的能力。
我们已经在美洲、亚太和欧洲设立了国际办事处,我们计划在未来继续扩大我们的国际业务。我们的扩张给我们的管理、客户运营、研发、营销和销售、行政、财务和其他资源带来了巨大压力,而且我们未来的预期增长将继续承担。如果我们无法成功管理持续增长,我们的业务和经营业绩可能会受到影响。
此外,在我们扩大业务的过程中,继续保持较高的客户服务和满意度非常重要。随着客户群的持续增长,我们将需要扩大我们的客户管理、客户服务和其他人员以及我们的 ISV、系统集成商和其他渠道合作伙伴网络,以
34


提供个性化的账户管理和客户服务。如果我们无法继续提供高水平的客户服务,我们的声誉以及我们的业务、经营业绩和财务状况可能会受到损害。
我们面临着激烈的竞争,尤其是来自规模更大、成熟的公司的竞争,我们可能缺乏足够的财务或其他资源来维持或改善我们的竞争地位。
我们产品的市场正在迅速发展,竞争激烈,并且受不断变化的客户需求和新技术的频繁引入的影响。随着我们运营所在市场的不断成熟以及新技术和竞争对手进入这些市场,我们预计竞争将加剧。我们的竞争对手类别包括但不限于:

身份验证提供商;
访问和生命周期管理提供商;
多因素身份验证提供商;
基础设施即服务提供商;
其他客户身份和访问管理提供商;以及
由我们的潜在客户内部开发的解决方案。
我们与基于云和本地的企业应用程序软件提供商竞争。我们的竞争对手的规模、所提供产品和服务的广度和范围各不相同。但是,与我们相比,我们的许多竞争对手具有实质性的竞争优势,例如更多的财务、技术、销售和营销、分销、客户支持或其他资源、更大的知识产权组合、更长的运营历史、更多的进行战略收购的资源以及更高的知名度。我们的主要竞争对手是微软。
随着科技行业持续的并购活动,尤其是涉及安全或身份和访问管理技术的交易,我们将来更有可能在劳动力身份和客户身份市场上与其他大型科技公司竞争。
此外,我们的一些较大的竞争对手的产品供应范围要广泛得多,他们利用基于其他产品的关系或将功能整合到现有产品中,以不鼓励用户购买我们的产品的方式获得业务,包括以零利润或负利润销售、产品捆绑销售或封闭的技术平台。无论产品性能或功能如何,潜在客户也可能更愿意从现有供应商处购买,而不是从新供应商处购买。这些较大的竞争对手通常拥有更广泛的产品线和市场重点,因此不太容易受到特定市场下滑的影响。我们的竞争对手还可能寻求收购新产品或重新利用其现有产品,以提供具有订阅模式的身份解决方案。由于技术进步、竞争对手的合作或持续的市场整合,我们的市场状况可能会迅速而显著地发生变化。创新的初创公司和在研发上投入大量资金的大型竞争对手可能会发明与我们的产品竞争的类似或优越的产品和技术。此外,我们的一些竞争对手可能会相互结成新的联盟,或者可能与系统集成商、第三方咨询公司或其他各方建立或加强合作关系。任何此类整合、收购、联盟或合作关系都可能导致定价压力和市场份额的流失,并可能导致竞争对手拥有更多的财务、技术、营销、服务和其他资源,所有这些都可能损害我们的竞争能力。此外,组织可能更愿意逐步向竞争对手提供的现有基础架构添加解决方案,而不是用我们的产品替换现有基础架构。我们市场的这些竞争压力或我们未能有效竞争可能会导致价格下跌、订单减少、收入和毛利率降低、净亏损增加和市场份额流失。任何未能满足和解决这些因素的行为都可能损害我们的业务、经营业绩和财务状况。
如果我们无法吸引新客户、向现有客户销售更多产品或开发新产品和增强产品以获得市场认可,我们的收入增长和盈利能力将受到损害。
35


为了增加收入并实现和保持盈利能力,我们必须增加新客户或向现有客户销售更多产品。但是,许多因素可能会阻碍我们增加新客户和向现有客户销售更多产品的能力,包括我们未能将新组织转变为付费客户,未能吸引、有效培训、留住和激励销售和营销人员,未能发展或扩大与渠道合作伙伴的关系,未能成功为新客户部署产品和提供优质的客户支持,或者未能确保我们的营销计划的有效性。此外,如果潜在客户认为我们的平台没有足够高的价值和质量,我们将无法吸引我们正在寻找的新客户的数量和类型。
此外,我们吸引新客户和增加现有客户收入的能力在很大程度上取决于我们增强和改进现有产品以及推出反映我们市场不断变化的引人注目的新产品的能力。我们产品的任何改进能否成功取决于多个因素,包括及时完成和交付、有竞争力的价格、足够的质量测试、与现有技术和平台的整合以及整体市场接受度。如果我们无法成功开发新产品、改进现有产品以满足客户要求或以其他方式获得市场认可,我们的业务、经营业绩和财务状况将受到损害。
此外,为了发展我们的业务,我们必须说服开发人员使用我们的应用程序编程接口(“API”)和产品采用和构建他们的应用程序。我们相信,这些开发人员构建的应用程序促进了我们产品的更多使用和定制。如果这些开发人员停止开发或支持我们的平台,我们将失去网络效应带来的好处,而网络效应促进了我们的客户数量的增长,我们的业务(包括产品的性能水平)、经营业绩和财务状况可能会受到损害。
我们的业务取决于客户续订订阅以及向我们购买额外的许可证或订阅。我们以美元为基础的净留存率的任何实质性下降都将损害我们未来的经营业绩。
为了继续发展我们的业务,重要的是我们的客户在现有合同条款到期时续订订阅,并扩大与现有客户的商业关系。我们的客户没有义务续订订阅,我们的客户可以决定不续订具有相似合同期限、相同价格和条款或相同或更多用户数量的订阅。我们平台的用户数量显著增长,但我们不知道将来是否会继续实现类似的用户增长率。过去,我们的一些客户选择不续订与我们的协议,因此很难准确预测长期的客户保留率和扩张率。由于多种因素,包括客户对我们产品的满意度、我们的产品支持、我们的价格和定价计划,尤其是考虑到宏观经济状况、通货膨胀和利率环境以及成本上涨、竞争软件产品的价格、客户支出水平的降低、我们平台的用户采用率、部署成功、客户利用率、新产品发布以及我们产品包装的变化,我们的客户留存率和扩张率可能会下降或波动供品。如果我们的客户不购买额外订阅或续订订阅,以较不优惠的条件续订或未能增加更多用户,我们的收入下降或增长速度可能会低于预期,这将损害我们未来的经营业绩。此外,如果我们的合同订阅条款缩短,可能会导致未来经常性收入的波动性增加和可见度降低。如果现有客户的新订阅或定期订阅以及与软件相关的支持服务合同的销售下降,我们的收入和收入增长可能会下降,我们的业务将受到影响。
客户增长可能低于预期。
最近一段时间,我们的客户数量显著增长。随着客户群的持续增长以及我们越来越关注向全球最大组织的销售,我们预计客户增长不会像以前那样继续保持同样的速度。这些因素可能导致客户增长低于分析师或投资者的预期。如果我们出于这些或任何其他原因未能达到或超过此类预期,我们的A类普通股的市场价格可能会大幅下跌,我们可能会面临代价高昂的诉讼,包括证券集体诉讼。
诸如 COVID-19 之类的健康流行病已经影响了我们、我们的客户和合作伙伴的业务运营方式,并将来可能会受到影响。
我们以及我们的客户和合作伙伴的业务和运营已经受到健康流行病的不利影响,例如 COVID-19。COVID-19 和控制其传播的努力限制了
36


全球人员、商品和服务的流动,包括我们和我们的客户和合作伙伴运营所在地区的流动,对经济活动和金融市场产生了重大影响。COVID-19 造成的经济不确定性已经造成,COVID-19 或未来的健康流行病可能继续使我们难以预测收入和运营业绩,也难以就运营成本结构和投资做出决策。尽管世界卫生组织最近建议不再将 COVID-19 视为国际关注的突发公共卫生事件,但目前无法准确预测 COVID-19 和未来潜在的健康疫情的影响持续时间和程度,可能会对我们的收入和运营业绩产生负面影响。
由于多种因素使我们的未来业绩难以预测,并可能导致我们的经营业绩低于分析师或投资者的预期,我们的经营业绩可能会出现季度波动。
我们的季度经营业绩因多种因素而波动,其中许多因素是我们无法控制的,可能难以预测,包括但不限于:
对我们平台的需求水平;
我们有能力吸引新客户、从现有客户那里获得续订以及追加销售或以其他方式增加现有客户对我们平台的使用;
健康流行病,例如 COVID-19、流感和其他高度传染性疾病或病毒;
我们或我们的竞争对手推出新产品的时机和成功,或者我们市场竞争格局的任何其他变化;
竞争、通货膨胀和利率环境以及成本增加造成的定价压力;
信息技术支出的季节性购买模式;
可归因于较大交易与较小交易的收入组合,以及我们交易的相关波动性和时机;
由于季节性、续订的时间和复合效应、发票期限、规模和时间、季度之间和一个季度内的新业务线性度、平均合同期限或外汇波动引起的波动导致的剩余履约义务(“RPO”)的变化,所有这些都可能影响隐含的增长率;
我们对产品需求的预测存在错误,这可能导致收入减少、成本增加或两者兼而有之;
我们为发展和扩大业务以及保持竞争力而可能产生的销售和营销及其他运营支出的增加和时间安排;
我们的平台和产品的交付和使用存在重大安全漏洞、技术困难或中断;
我们遵守隐私法律和要求的能力,包括《通用数据保护条例》和《加州消费者隐私法》;
与收购企业、人才、技术或知识产权相关的成本,包括潜在的巨额摊销成本和可能的减记;
我们的渠道合作伙伴面临的信用或其他困难;
不利的诉讼判决、诉讼和其他争议的和解或其他诉讼相关或争议相关的成本;
新的会计公告和相关系统实施的影响;
立法或监管环境的变化;
外币汇率的波动;
37


与房地产相关的费用,包括我们的办公室租赁和其他固定费用;以及
国内或国际市场的总体经济状况,包括通货膨胀和利率环境、地缘政治的不确定性和不稳定性。
上述任何一个或多个因素都可能导致我们的经营业绩出现重大波动。您不应将我们过去的业绩作为我们未来表现的指标。
我们的季度经营业绩或其他运营指标的可变性和不可预测性可能导致我们无法达到我们或投资者的特定时期收入或其他指标的分析师的预期。如果我们出于这些或任何其他原因未能达到或超过此类预期,我们的A类普通股的市场价格可能会大幅下跌,我们可能会面临代价高昂的诉讼,包括证券集体诉讼。
我们推出新产品和功能的能力取决于足够的研发资源以及我们成功完成收购的能力。如果我们不能为研发工作提供足够的资金或成功完成收购,我们可能无法有效竞争,我们的业务和经营业绩可能会受到损害。
为了保持竞争力,我们必须继续开发新产品、应用程序和现有平台的增强功能。在我们进一步扩大和多样化我们的能力时,尤其如此。保持足够的研发资源,例如适当的人员和开发技术,以满足市场的需求至关重要。如果我们选择不开发或无法在内部开发产品,我们可能会选择通过收购向某个市场或战略扩张,为此,我们可能会为此付出过高的代价或无法成功整合到我们的运营中。此外,我们的许多竞争对手在各自的研发项目上花费的资金要多得多,而那些没有花费的资金可能会被大型公司收购,这些公司可以为竞争对手的研发计划分配更多资源。我们未能保持足够的研发资源或未能与竞争对手的研发计划进行有效竞争,将给这些竞争对手带来优势,并可能损害我们的业务、经营业绩和财务状况。
未来的收购、投资、合伙关系或联盟可能难以识别和整合,会转移管理人员的注意力,扰乱我们的业务,稀释股东价值并损害我们的经营业绩和财务状况。
我们过去曾收购过我们认为可以补充或扩展我们当前平台、增强我们的技术能力或以其他方式提供增长机会的业务、产品或技术,将来我们可能会寻求收购或投资这些业务、产品或技术。对潜在收购的追求可能会转移管理层的注意力,并导致我们在确定、调查和进行合适的收购方面承担各种费用,无论收购是否已完成。此外,我们在收购其他业务方面的经验有限。如果我们收购更多业务,我们可能无法根据2002年《萨班斯-奥克斯利法案》(“萨班斯-奥克斯利法案”)第404条的要求成功整合和留住收购的人员,整合收购的业务和技术,充分测试和吸收收购业务的内部控制流程,也无法有效管理收购后的合并业务。例如,我们在2021年5月收购Auth0时经历了此类挑战的各个方面。
我们可能无法找到和确定理想的收购目标,或者我们可能无法成功与任何特定目标达成协议。收购还可能导致股权证券的稀释发行、使用我们的可用现金或产生债务,或者产生不利的税收后果或不利的会计待遇,这可能会损害我们的经营业绩。
此外,出于战略原因和支持关键业务计划,我们会不时投资私人成长阶段的公司,但我们可能无法从这些投资中获得回报。我们所有的风险投资都有投资资本部分或全部损失的风险。
收购和战略交易涉及许多风险,包括:
我们和被收购业务的客户购买延迟或减少;
破坏合作伙伴和客户关系;
被收购公司的关键员工可能流失;
38


被收购公司员工、客户、股东或第三方的索赔和争议;
与收购的业务、产品或技术相关的未知责任或风险,例如合同义务、被收购公司及其产品和服务的潜在安全漏洞、潜在的知识产权侵权、因被收购公司未能遵守法律或监管要求而产生的成本以及诉讼事宜;
收购的技术或产品可能不符合法律或监管要求,并可能要求我们进行额外投资以使其合规;
收购的技术或产品可能无法提供我们通常为其他产品提供的支持服务级别;
我们的合作伙伴、客户、股东或证券分析师可能会对收购的业务、技术或产品持不利看法;
不可预见的整合或其他费用;以及
商誉或其他收购的无形资产的未来减值。
此外,如果收购的业务未能达到我们的预期,我们的业务、经营业绩和财务状况可能会受到影响。
由于我们的长期成功在一定程度上取决于我们向美国以外的客户扩展产品销售的能力,因此我们的业务将容易受到与国际业务相关的风险的影响。
目前,我们在美国境外设有销售人员,并在美国以外的美洲、亚太和欧洲设有办事处,我们计划继续扩大我们的国际业务。

在2022财年和2023财年,我们的国际收入分别占总收入的20%和22%。我们可能进行的任何国际扩张努力都可能不会成功。此外,开展国际行动使我们面临新的风险,其中一些风险我们在美国通常没有遇到过。这些风险包括,除其他外:
健康流行病,例如 COVID-19、流感和其他高度传染性疾病或病毒;
宏观经济状况,包括通货膨胀和利率环境以及 COVID-19 的经济影响;
我们的产品本地化过程中出现意想不到的成本和错误,包括翻译成外语以及根据当地惯例和监管要求进行调整;
不熟悉,遵守外国法律、法律标准、隐私标准、监管要求、费率和其他壁垒的负担不足;
有利于当地竞争对手或商业方的法律和商业惯例;
与遵守众多且不断增长的美国和国际数据隐私和网络安全制度有关的成本和负债,其中许多涉及不同的标准和执法方法,包括实施欧盟与美国之间关于实施欧盟-美国后续框架的原则协议。隐私盾,以应对跨境数据流动;
我们的外国员工或合作伙伴不遵守美国和外国法律的风险更大;
在法律和标准变化不定, 有些国家对知识产权的保护减少或不同的国家执行知识产权的实际困难;
以跨境贸易为重点的限制性政府行动,包括税收、贸易法、关税、进出口限制或配额、壁垒、制裁、关税或其他贸易限制;
法律和监管要求的意外变化;
39


管理系统集成商和技术合作伙伴方面的困难;
不同的技术标准;
应收账款付款周期较长,收回应收账款有困难;
在管理和配备国际业务方面存在困难,雇主/雇员关系和当地就业法存在差异;
政治、经济和社会不稳定、战争、恐怖活动或武装冲突,包括俄罗斯入侵乌克兰;
全球政治事件造成的全球经济不确定性;
汇率的波动可能会增加我们在国外的收入和支出的波动性;以及
潜在的不利税收后果,包括外国增值税(或其他税收)制度的复杂性以及对汇回收入的限制。
此外,在国际市场开展业务还需要大量的管理关注和财政资源。我们无法确定在其他国家开展业务所需的投资和额外资源是否会产生预期的收入或盈利水平。
我们没有参与货币套期保值活动来限制汇率波动的风险。汇率的变化会影响我们的成本和收益,还可能影响我们位于美国境外的资产的账面价值和股东权益的金额。
我们在国外营销、销售和支持我们的平台方面的经验有限。我们在国际上运营业务的经验有限,这增加了我们未来可能开展的任何潜在扩张努力都无法成功的风险。如果我们投入大量时间和资源来扩大我们的国际业务,却无法成功和及时地做到这一点,我们的业务和经营业绩就会受到影响。
如果我们无法适应快速的技术变革,我们保持竞争力的能力可能会受到损害。
我们竞争的行业的特点是技术变革迅速、新产品频繁推出和行业标准不断演变。我们吸引新客户和增加现有客户收入的能力将在很大程度上取决于我们预测行业标准和趋势以及继续改进现有产品或及时推出或获取新产品以跟上技术发展步伐的能力。任何增强功能或新产品的成功取决于多个因素,包括增强版或新产品的及时完成和市场接受度。我们开发或收购的任何新产品都可能无法及时或具有成本效益的方式推出,也可能无法获得创造可观收入所需的广泛市场认可。如果我们的任何竞争对手在我们能够实施新技术之前就实施了新技术,那么这些竞争对手可能能够以更低的价格提供比我们更有效的产品。在推出新产品或增强产品方面的任何延迟或失败都可能损害我们的业务、经营业绩和财务状况。
由于销售周期的变化越来越大,我们的财务业绩可能会波动。
我们根据对销售周期的长度和可变性的某些假设来规划支出。这些假设基于与现有客户相关的销售周期和转化率的历史趋势。随着我们继续将重点放在向大型组织销售上,鉴于当前的宏观经济环境,我们的销售周期在某些情况下会延长,并且变得越来越不可预测,这可能会损害我们的财务业绩。可能影响我们销售周期的长度和可变性的其他因素包括:
需要提高人们对我们平台(包括我们的客户身份产品)的用途和优势的认识;
需要缓解隐私、监管和安全问题;
采购和预算周期及决定的自由裁量性质;
40


评估和采购过程的竞争性质;
我们或我们的竞争对手发布或计划推出的新产品、特性或功能;以及
采购审批流程通常很长。
我们越来越关注向大型组织进行销售,这可能会进一步增加我们财务业绩的可变性。如果我们无法在特定时期内完成一笔或多笔此类预期的重大交易,或者如果此类预期交易被推迟到下一个时期,则我们在该时期以及本应确认此类交易收入的任何未来时期的经营业绩可能会受到损害。
我们的增长在一定程度上取决于我们与第三方战略关系的成功。
为了发展我们的业务,我们预计我们将继续依赖与第三方(例如渠道合作伙伴)的关系。确定合作伙伴,谈判和记录与他们的关系,需要大量的时间和资源。我们的竞争对手可能有效地使第三方偏爱他们的产品或服务,而不是订阅我们的平台。此外,我们的竞争对手收购此类合作伙伴可能会导致我们当前和潜在客户数量的减少,因为这些合作伙伴可能不再为潜在客户采用我们的应用程序提供便利。此外,我们的某些合作伙伴正在或可能在我们的某些产品上具有竞争力,并可能选择不再与我们的平台集成。如果我们未能成功建立或维持与第三方的关系,我们在市场上的竞争或增加收入的能力可能会受到损害,我们的经营业绩可能会受到影响。即使我们成功了,我们也无法确保这些关系会增加客户对我们应用程序的使用量或增加收入。
未能有效发展和扩大我们的营销和销售能力可能会损害我们扩大客户群和使我们的产品获得更广泛的市场接受度的能力。
我们扩大客户群和使我们的产品获得更广泛的市场接受度的能力将在很大程度上取决于我们扩大营销和销售业务的能力。我们计划继续扩大我们的直销队伍,吸引更多的国内和国际渠道合作伙伴。这种扩张将要求我们投入大量的财政和其他资源。如果我们的努力不能带来相应的收入增加,我们的业务将受到损害。如果我们无法雇用和培养有才华的直销人员,如果我们的新直销人员无法在合理的时间内达到预期的生产力水平,或者我们无法留住现有的直销人员,我们可能无法通过扩大直销队伍实现预期的收入增长。我们也可能无法实现预期的收入增长 渠道合作伙伴:我们无法吸引和留住更多积极进取的渠道合作伙伴,如果有任何现有或未来的渠道合作伙伴未能成功地为其客户推销、转售、实施或支持我们的产品,或者他们代表多个提供商并投入更多资源来营销、转售、实施和支持这些其他提供商的产品和解决方案。例如,我们的一些渠道合作伙伴还为竞争对手的产品销售或提供集成和管理服务,如果这些渠道合作伙伴投入更多资源来营销、转售和支持竞争产品,这可能会损害我们的业务、经营业绩和财务状况。
各种因素可能导致我们的产品实施延迟、效率低下或以其他方式不成功。
我们的业务取决于客户成功实施我们的产品。我们和我们的客户越来越依赖我们的合作伙伴网络来提供实施服务,而且可能没有足够的合格实施合作伙伴来满足客户需求。各种因素可能导致实施延迟、效率低下或其他不成功。例如,在实施项目过程中,客户的功能要求可能会发生变化、时间表延迟或偏离推荐的最佳实践。由于这些风险和其他风险,我们或我们的客户可能会在购买、实施和启用我们的产品方面产生大量的实施成本。一些客户的实施可能需要比计划更长的时间或无法满足客户的期望,这可能会延迟我们销售其他产品的能力,或者导致客户在我们的产品完全实施之前取消或未能续订订阅。不成功、漫长或代价高昂的客户实施和集成项目可能会导致客户索赔,损害我们的声誉,并使竞争对手有机会取代我们的产品,所有这些都可能对我们的业务和运营结果产生不利影响。
41


我们的部分收入来自向政府实体的销售,这些实体面临许多挑战和风险。
我们的一部分销售给了将我们的服务转售给政府机构的合作伙伴,我们已经并计划继续进行投资,以支持政府部门未来的销售机会。向政府机构出售我们的服务与预算周期息息相关,我们可能需要满足一些政府要求和授权。此外,我们可能会因我们在政府合同中作为分包商的角色而受到审计和调查,违规行为可能导致处罚和制裁,包括终止合同、退还或没收付款、罚款以及暂停或禁止未来开展政府业务。向这些实体销售可能竞争激烈、昂贵且耗时,通常需要大量的前期时间和支出。政府实体通常要求的合同条款与我们的标准安排不同,并施加额外的合规要求,要求更加关注定价惯例,或者以其他方式既耗时又昂贵才能满足。为方便起见、缺乏资金或因违约而终止与我们的合作伙伴的合同,政府实体也可能拥有法定、合同或其他合法权利,任何此类终止都可能对我们未来的经营业绩产生不利影响。如果我们声明自己符合某些标准或要求但未达到这些标准或要求,我们可能会被客户承担更多的责任、监管机构的调查或终止权。即使我们确实满足了这些要求,与向政府实体提供服务相关的额外成本也可能损害我们的利润。此外,基本监管要求的变化可能会阻碍我们有效向政府客户提供服务以及发展或维持客户群的能力。与政府实体签订合同有关的任何风险都可能对我们未来的销售和经营业绩产生不利影响,或者使其更难预测。.
如果我们未能以具有成本效益的方式增强我们的品牌,我们扩大客户群的能力将受到损害,我们的业务、经营业绩和财务状况可能会受到影响。
我们认为,以具有成本效益的方式发展和保持我们的品牌知名度对于使我们现有和未来的产品获得广泛接受至关重要,也是吸引新客户的重要因素。此外,我们认为,随着市场竞争的加剧,品牌知名度的重要性将增加。成功推广我们的品牌将在很大程度上取决于我们营销工作的有效性以及我们以具有竞争力的价格提供可靠和有用的产品的能力。过去,我们建立品牌的努力涉及大量费用。品牌推广活动可能不会增加收入,即使增加收入,任何增加的收入也可能无法抵消我们在建立品牌时产生的费用。如果我们未能成功推广和维护我们的品牌,或者在未能成功推广和维护我们的品牌时承担了大量费用,我们可能无法在必要的范围内吸引新客户或留住现有客户,从而无法从我们的品牌建设工作中获得足够的回报,我们的业务、经营业绩和财务状况可能会受到影响。
我们可能无法为我们的产品设定最佳价格。
过去,我们有时会调整与长期协议相关的个人客户的价格,或者调整特定产品的价格。我们预计,我们可能需要在未来一段时间内改变定价,并可能需要调整定价,以应对 COVID-19 的定价压力、通货膨胀和利率环境以及成本的增加。此外,当竞争对手推出与我们的竞争或降低价格的新产品时,根据我们的历史定价,我们可能无法吸引新客户或留住现有客户。随着我们的国际扩张,我们还必须确定适当的价格,使我们能够在国际上进行有效的竞争。此外,如果我们的销售产品组合发生变化,那么我们可能需要或选择修改我们的定价。因此,我们可能会被要求或选择降低价格或更改定价模式,这可能会损害我们的业务、经营业绩和财务状况。
我们未能筹集更多资金或创造必要的现金流来扩大我们的业务和在未来投资新技术,这可能会降低我们成功竞争的能力,损害我们的经营业绩。
我们可能需要筹集额外资金,如果有的话,我们可能无法以优惠条件获得额外的债务或股权融资。如果我们筹集额外的股权或可转换债务融资,我们的证券持有人的所有权权益可能会大大稀释。如果我们进行额外的债务融资,我们可能需要接受限制我们承担额外债务的能力、迫使我们维持特定的流动性或其他比率或限制我们支付股息或进行收购的能力的条款。如果我们需要额外资金,但无法以可接受的条件筹集资金,或者根本无法筹集资金,除其他外,我们可能无法:
42


开发和增强我们的产品;
继续扩大我们的产品开发、销售和营销组织;
雇用、培训和留住员工;
应对竞争压力或意想不到的营运资金需求;或
寻求收购机会。
我们无法做上述任何事情都可能会降低我们成功竞争的能力,损害我们的业务、经营业绩和财务状况。
如果我们违反合同,我们可能会受到责任索赔,并且我们的保险可能不足以弥补我们的损失。
在与客户和合作伙伴签订的合同中,我们承担了许多义务。尽管我们为遵守合同而实施了程序、制度和内部控制,但我们可能会违反这些承诺,无论是由于这些程序、系统和内部控制的薄弱,还是疏忽或员工或承包商的故意行为。我们的保险单,包括我们的错误和遗漏保险,可能不足以补偿我们因违反合同、服务中断(包括网络安全事件、基础设施故障或中断、灾难性事件和灾难或其他原因造成的索赔)而可能造成的潜在重大损失。此外,将来我们可能无法以经济合理的条件获得此类保险,或者根本无法获得此类保险。此外,我们的保险可能无法涵盖针对我们的所有索赔,为诉讼辩护,无论其案情如何,都可能代价高昂并转移管理层的注意力。
我们为重组业务以提高盈利能力而采取的行动可能没有预期的那么有效。
在2024财年的第一季度,我们宣布了一项全球重组计划,旨在减少运营支出和提高盈利能力。我们在执行这些工作时可能会遇到挑战,这些挑战可能会影响我们执行业务计划的能力,并可能影响我们的财务业绩。如果我们无法实现重组工作的预期结果,我们的业务和经营业绩可能会受到损害。
对环境、社会和治理(“ESG”)事务的审查日益增加且复杂,可能需要我们承担额外成本或以其他方式对我们的业务产生不利影响。
越来越多地关注气候变化;多元化、公平和包容性;以及其他ESG问题,以及社会对自愿ESG举措和披露的期望,可能会导致成本增加(包括但不限于与合规、利益相关者参与和合同相关的成本增加)、影响我们的声誉或以其他方式影响我们的业务业绩。此外,向投资者提供公司治理和相关事项信息的组织制定了评级程序,用于评估公司的环境、社会和治理问题。一些投资者使用此类评级来为他们的投资或投票决定提供信息。不利的ESG评级可能会导致投资者对我们和/或我们所在行业的负面情绪,这可能会对我们的获取和资本成本产生负面影响。如果ESG问题对我们的声誉产生负面影响,我们也可能无法有效地竞争招聘或留住员工。我们可能会采取某些行动,包括制定与ESG相关的目标或目标,以改善我们的ESG状况和/或回应利益相关者的需求;但是,此类行动可能代价高昂或受到许多我们无法控制的条件的约束,我们无法保证此类行动会产生预期的效果。
此外,尽管我们可能会不时创建和发布有关ESG事项的自愿披露,但这些自愿披露中的许多陈述基于假设的预期和假设,这些预期和假设可能代表也可能不代表当前或实际的风险或事件或对预期风险或事件的预测,包括与之相关的成本。此类预期和假设必然是不确定的,可能容易出错或被误解,因为所涉及的时间表很长,而且缺乏确定、衡量和报告许多ESG问题的既定单一方法。此类披露也可能至少部分依赖于我们尚未独立验证或无法独立验证的第三方信息。此外,我们预计,在ESG问题上,无论是与披露相关的监管水平还是其他方面,监管的加强可能会导致合规成本的增加以及
43


审查可能会加剧该风险因素中发现的所有风险。此类ESG问题也可能影响我们的客户,这可能会对我们的业务、财务状况或经营业绩产生不利影响。
与知识产权、基础设施技术、数据隐私和安全相关的风险
如果出现与我们的技术或基础设施相关的中断或性能问题,我们的现有客户可能会遇到服务中断,我们的新客户可能会在部署我们的平台时遇到延迟。
我们的持续增长在一定程度上取决于我们的现有和潜在客户能否每周七天、每天 24 小时访问我们的平台,而不会中断或性能下降。由于各种因素,包括基础架构和功能变化、人为或软件错误、容量限制或安全相关事件,我们的基础设施可能会遇到中断、数据丢失、中断和其他性能问题。在某些情况下,我们可能无法立即或在短时间内确定这些性能问题的原因或原因。我们可能无法维持客户所需的服务正常运行时间和性能水平,尤其是在高峰使用时段和 我们的产品变得更加复杂,我们的用户流量也增加了。如果我们的平台不可用,或者如果我们的客户无法在合理的时间内访问或部署我们的产品,或者根本无法部署我们的产品,我们的业务将受到损害。由于我们的客户依赖我们的服务来访问和完成他们的工作,因此我们平台上的任何中断都会损害客户执行工作的能力,这将对我们的品牌、声誉和客户满意度产生负面影响。此外,我们依靠来自不同第三方的服务来维护我们的基础设施并通过互联网分发我们的产品。如果服务提供商未能提供足够的容量来支持我们的平台或以其他方式遇到服务中断,则此类故障可能会中断客户对我们服务的访问,这可能会对他们对我们平台可靠性和收入的看法产生不利影响。这些服务的任何中断,包括由于我们无法控制的行为而造成的中断,都将严重影响我们产品的持续性能。将来,我们可能无法以商业上合理的条件或根本无法获得这些服务。任何使用这些服务的权利的丧失都可能导致我们产品的功能下降,直到我们开发出同等技术,或者如果其他提供商提供,则被识别、获得并集成到我们的基础设施中。如果我们不能准确预测我们的基础架构容量需求,我们的客户可能会遇到服务短缺。我们还可能无法有效解决容量限制,无法根据需要升级我们的系统,也无法持续开发我们的技术和网络架构以适应实际和预期的技术变化。
上述任何情况或事件都可能损害我们的声誉,导致客户终止与我们的协议,损害我们从现有客户那里续订订阅的能力,损害我们扩大客户群的能力,导致大量财务、技术和工程资源的消耗,使我们面临服务等级协议下的经济处罚和责任,并以其他方式损害我们的业务、经营业绩和财务状况。
过去,我们经历过,将来我们可能会遇到网络安全事件,这些事件可能允许未经授权访问我们的系统或数据或客户的数据,禁止访问我们的服务,损害我们的声誉,造成额外责任并对我们的财务业绩产生不利影响。
包括Okta在内的公司越来越多地受到对其系统和网络的持续攻击。除了来自传统计算机 “黑客”、恶意代码(例如恶意软件、病毒、蠕虫和勒索软件)、员工或承包商盗窃或滥用、密码喷洒、网络钓鱼和拒绝服务攻击的威胁外,我们和我们的第三方服务提供商现在还面临来自经验丰富的民族国家和民族国家支持的行为者的威胁,这些攻击会增加我们的系统(包括托管在 AWS 或其他云服务上的攻击)的风险提供商系统)、内部网络、我们的客户的系统以及他们存储和处理的信息。例如,像其他公司一样,我们经历了无数次网络安全攻击,不得不花费越来越多的人力和财力资本来应对。我们预计,这些网络安全攻击将继续下去,这些努力的范围和复杂性在未来可能会增加。尽管我们为建立针对此类威胁的安全屏障做出了巨大努力,但我们几乎不可能完全缓解这些风险。作为知名的身份和安全解决方案提供商,我们是此类攻击的有吸引力的目标。我们已集成到内部系统和平台中的安全措施旨在检测未经授权的活动并防止或最大限度地减少安全漏洞,可能无法按预期运行,或者可能不足以保护我们的内部网络和平台免受某些攻击。此外,用于破坏或未经授权进入储存数据或通过其传输数据的网络的技术经常变化,随着时间的推移变得更加复杂,通常要等到向目标发射后才能被识别。结果, 我们和我们的第三个-
44


第三方服务提供商可能无法预见这些技术,也无法足够快地实施足够的预防措施,以防止对我们的系统或服务的电子入侵,或者客户数据、员工数据或其他受保护信息的泄露。
我们的客户使用Okta访问业务系统和存储与其员工、承包商、合作伙伴和客户等有关的数据对于他们使用我们的平台至关重要,我们的平台存储、传输和处理客户的专有信息和用户的个人数据。Okta 已经经历过,将来很可能会遇到针对此类客户数据的攻击。当此类违规行为由于第三方行动、技术限制、员工或承包商的错误、渎职行为或其他原因而发生时,如果客户数据或系统的机密性、完整性或可用性受到破坏,我们可能会对客户以及客户存储信息的个人或企业承担重大责任,我们的平台可能被认为不太理想,这可能会对我们的业务产生负面影响并损害我们的声誉。由于用于未经授权访问或破坏系统的技术经常变化,并且通常要等到对目标发射后才能被识别,因此我们、我们的第三方服务提供商和我们的客户可能无法预见到这些技术或实施适当的预防措施。此外,由于我们无法控制我们的第三方服务提供商,也无法控制我们的第三方服务提供商对数据的处理,因此我们无法确保他们为保护客户信息和防止数据丢失而采取的措施的完整性或安全性。
此外,在某些情况下,影响我们平台的安全漏洞已经导致并且将来可能导致丢失或未经授权披露这些信息的风险,或者拒绝访问这些信息,这反过来又可能导致执法行动、诉讼、监管或政府审计、调查和可能的责任,以及个人对其个人数据的请求增加。安全漏洞还可能损害我们与客户和合作伙伴的关系以及吸引客户和合作伙伴的能力,并触发服务可用性、赔偿和其他合同义务。安全事件还可能导致我们承担大量调查、缓解、补救、通知和其他费用。此外,作为知名的身份和安全解决方案提供商,任何此类漏洞,包括对我们客户系统的入侵,都可能危及由我们产品保护的系统,造成系统中断或减速,并利用我们或我们客户系统的安全漏洞,存储在我们或我们客户系统上的信息可能会被访问、公开披露、更改、丢失或被盗,这可能会使我们承担责任并给我们造成经济损失。例如,2022 年 1 月,威胁行为者对我们的一家第三方服务提供商进行了入侵,尽管这不是实质性的,也不是对我们的产品或系统的破坏,但却被广泛宣传,并将注意力集中在我们的系统和第三方服务提供商系统的安全上。我们有关安全事件的披露也可能成为诉讼的主题,例如,我们关于2022年1月妥协的披露已成为诉讼的主题,如中所述 第 1 项,“法律诉讼”以上。尽管我们已经采取了多项补救措施,但无法保证我们针对该事件以及其他类似事件采取的预防和缓解措施能够完全消除我们、我们的第三方服务提供商或客户系统遭到恶意入侵的风险。
虽然我们维持网络安全保险,但我们的保险可能不足以支付这些事件中产生的所有责任,任何事件都可能导致我们的网络安全保险损失或成本增加。 这些违规行为,或任何对我们系统、客户系统或由我们产品保护的其他系统或网络的违规行为,无论此类违规行为是否源于我们平台的漏洞,也可能破坏人们对我们平台或行业的信心,导致我们的声誉和品牌受损,负面宣传,ISV和其他渠道合作伙伴、客户和销售人员流失,补救任何问题的成本增加,代价高昂的诉讼和其他责任。此外,违反我们的主要独立软件供应商或其他渠道合作伙伴的安全措施可能会导致公司机密信息或其他可能提供更多攻击途径的数据被泄露,如果同类云技术提供商发生备受瞩目的安全漏洞,我们的客户和潜在客户通常可能会对云业务模式的安全性失去信任,这可能会对我们留住现有客户或吸引新客户产生不利影响,从而可能造成负面影响对... 的影响我们的业务。这些负面结果中的任何一个都可能对市场对我们产品的接受度产生不利影响,并可能损害我们的业务、经营业绩和财务状况。
第三方诱导并可能继续以欺诈手段诱使员工、承包商、客户或我们客户的用户披露敏感信息,例如用户名、密码或其他信息,或以其他方式危及我们的应用程序、内部网络、电子系统和/或物理设施的安全,以访问我们的数据或客户数据,这可能会导致重大的法律和财务风险,对我们平台的安全失去信心,我们的运营中断或故障,账户封锁,最终会损害我们未来的业务前景和收入。我们可能是
45


需要花费大量的资本和财政资源来防范此类威胁或缓解安全漏洞造成的问题。
我们实际或认为不遵守我们隐私政策的隐私或安全条款的任何行为, 我们的合同和/或法律或监管要求可能会导致对我们提起诉讼、行动或处罚。
我们的客户存储和使用与其员工、承包商、合作伙伴和客户等有关的数据对于他们使用我们的平台至关重要。我们已经实施了各种功能,旨在使我们的客户在收集和使用我们的在线服务中的数据时更好地遵守适用的隐私和安全要求,但是这些功能并不能确保他们的合规性,可能无法有效解决所有潜在的隐私或相关监管问题。
许多司法管辖区已经颁布或正在考虑颁布或修订隐私和/或数据安全立法,包括适用于收集、使用、存储、传输、披露和/或处理个人数据的法律和法规。遵守适用于我们客户运营的此类法律和法规所带来的成本和其他负担可能会限制我们服务的使用和采用,并减少对服务的总体需求。这些与隐私和数据安全相关的法律法规正在不断发展,可能会导致监管和公众审查的加强,执法和制裁水平不断提高。此外,在收集、使用、存储、传输、披露和/或处理个人数据方面,我们受某些合同义务的约束。尽管我们正在努力遵守适用于我们的联邦、州和外国法律法规、行业标准、合同义务和其他法律义务,但这些法律、法规、标准和义务在不断演变,可能在不同司法管辖区之间以不一致的方式进行修改、解释和适用,并且可能相互冲突、其他要求或法律义务、我们的做法或我们平台的特点发生冲突。此外,我们的一些客户依靠我们在联邦风险和授权管理计划(“FedRAMP”)下的授权来帮助满足他们自己的法律和监管合规要求,除州或国际法规外,这些要求可能还要求我们采取额外的行动和费用来确保合规性。
我们还预计,美国、中国、欧盟、印度和其他司法管辖区将继续出台有关隐私、数据保护和信息安全的新法律、法规、自律和行业标准提案,我们尚无法确定此类未来法律、法规和标准可能对我们的业务产生的影响。例如,2020 年 1 月 1 日生效的《加州消费者隐私法》(“CCPA”)和于 2023 年 1 月 1 日生效的《加州隐私权法案》(“CPRA”),该法对 CCPA 进行了重大修改,对个人信息进行了广泛定义,扩大了加州居民的隐私权和保护,规定了对违规行为的民事处罚和对数据泄露的私人诉讼权。CPRA还成立了一个新的国家机构,该机构有权实施和执行CCPA和CPRA。自CPRA通过以来,许多州已经通过了自己的全面隐私法规,这些法规与CCPA和CPRA有相似之处,并将在2023年或之后生效,具体取决于司法管辖区。一些观察家认为,州隐私制度的涌入是美国走向更严格的隐私立法的趋势,包括可能的联邦隐私法,所有这些都可能增加我们的潜在责任并对我们的业务产生不利影响。
未来的法律、法规、标准和其他义务以及对现有法律、法规、标准和其他义务的解释的变化可能会损害我们或我们的客户收集、使用或披露与消费者有关的信息的能力,这可能会减少对我们应用程序的需求,限制我们的业务运营,或者增加我们的成本,削弱我们维持和发展客户群和增加收入的能力。此类法律和法规可能要求公司实施隐私和安全政策,允许用户行使各种数据权利,将影响其个人数据的安全漏洞告知个人,并在某些情况下,征得个人同意将个人数据用于某些目的。如果我们或我们所依赖的第三方未能遵守联邦、州和国际数据隐私法律法规,我们成功经营业务和实现业务目标的能力可能会受到损害。
关于美国的网络安全,我们正在密切关注根据可能适用于我们的各种行政命令制定规则和指导的情况,例如,根据针对 “关键软件” 的第14028号行政命令。尽管来自该命令的规则和指导方针仍在制定中,但我们可以被归类为关键软件的提供商,这可能会增加我们的合规成本,延迟或阻碍我们与客户签订合同,包括与政府实体签订合同。
我们未遵守或认为不遵守联邦、州或外国法律或法规、行业标准、合同义务或其他法律义务、Okta 合同规定的合规框架
46


承诺遵守或任何实际或可疑的隐私或安全事件,即使没有根据,无论是否导致未经授权的访问、获取、发布或传输个人数据或其他数据,都可能导致执法行动和起诉、私人诉讼、罚款、处罚和谴责、客户和其他受影响个人的损害索赔或负面宣传,并可能导致我们的客户对我们失去信任,这可能会对我们的声誉和业务产生不利影响。
我们公开发布我们的隐私政策和做法,涉及我们处理、使用和披露我们的网站访问者、我们的客户以及与我们互动的其他个人向我们提供的个人数据。如果我们发布的隐私政策以及我们发布的其他提供隐私和安全承诺和保证的声明被发现不公平、欺骗性或不当代表我们的行为,可能会使我们面临州和联邦的潜在行动。
如果我们的平台被认为会导致违反隐私或数据安全要求的行为,或者以其他方式与之存在不利关系,则可能会使我们或我们的客户受到公众批评并承担潜在的法律责任。有关隐私和数据安全的现有和潜在隐私法律和法规,以及消费者对未经授权的个人数据处理越来越敏感,可能会对像我们这样的技术、产品和服务产生负面公众反应。公众对个人数据处理、隐私和安全的担忧可能会导致我们的一些客户的最终用户不太可能访问他们的网站或以其他方式与他们互动。如果有足够多的最终用户选择不访问我们客户的网站或以其他方式与他们互动,我们的客户可能会停止使用我们的平台。反过来,这可能会降低我们的服务价值,减缓或消除我们的业务增长,或者导致我们的业务收缩。
对于 Okta 和我们的客户来说,隐私是一个关键问题。我们已经获得了多项隐私认证,例如亚太经济合作组织处理者隐私认证,以及欧盟云端行为准则第 2 级。如果我们未能维持隐私认证,或者我们未能寻求将其适用范围扩大到收购和/或新开发的产品,我们可能无法履行合同承诺,也可能无法留住现有客户或吸引新客户,我们的业务、运营业绩和财务状况可能会受到影响。
由于严格的数据保护和隐私法,包括《欧洲通用数据保护条例》,以及对欧盟-美国数据传输的严格审查,我们可能在欧洲面临特定的隐私、数据安全和数据保护风险。
我们受《欧盟通用数据保护条例 2016/679》(“GDPR”)和《2018年英国通用数据保护条例和数据保护法》(“英国数据保护法”)的约束。GDPR 和英国数据保护法加强了个人数据处理者和控制者的数据保护义务,例如,包括扩大对如何使用个人数据的披露、对信息保留的限制、强制性数据泄露通知要求以及服务提供商承担的繁重的新义务。不遵守 GDPR 可能会被处以高达 2,000 万欧元的罚款,或全球年总收入的 4%,以较高者为准。英国数据保护法反映了GDPR下的罚款。鉴于数据保护义务变化的广度和深度,遵守其要求导致我们花费了大量资源,随着我们在法规生效之日后对新的解释和执法行动做出回应,以及我们继续与客户和业务合作伙伴谈判数据处理协议,此类支出可能会持续到不久的将来。单独的欧盟法律和法规(以及各成员国对这些法律和法规的实施)管理消费者和电子通信的保护,这些法律和法规也在不断发展。新的ePrivacy法规草案扩大了严格的选择加入营销规则,但对企业间通信有有限的例外情况,修改了有关第三方 Cookie、网络信标和类似技术的规则,并大幅增加了处罚力度。我们尚无法确定此类未来法律、法规和标准可能对我们的业务产生什么影响。此类法律和法规往往有不同的解释,而且各司法管辖区之间可能不一致。我们在履行任何新义务时可能会产生大量费用,并且我们可能需要对业务运营以及产品和服务开发进行重大调整,所有这些都可能对我们的收入和整体业务产生不利影响。
此外,GDPR 限制在欧盟境外向被认为缺乏足够隐私保护的第三国(例如美国)的传输,除非实施了 GDPR 规定的适当保障措施,例如欧盟委员会批准的标准合同条款(“SCC”),以及在 2020 年 7 月 16 日之前的欧盟与美国数据传输的隐私护盾。关于将我们的员工、欧洲客户和用户的个人数据传输到美国,我们依赖SCC。2020年7月16日,在所谓的 “施雷姆斯二世” 裁决中,欧盟法院(“CJEU”)宣布欧盟-美国无效。隐私盾框架(“隐私盾”),根据该框架,个人数据可以从欧洲经济区传输到美国
47


根据隐私盾计划进行自我认证的实体。尽管欧盟法院坚持SCC(欧盟委员会批准的标准合同形式,是适当的个人数据传输机制,也是隐私盾的潜在替代方案)的充分性,但它明确表示,在所有情况下仅依靠它们不一定足够。现在,必须根据目的地国家适用的法律制度,特别是适用的监控法律和个人权利,以及可能需要制定额外的措施和/或合同条款,对SCC的使用情况进行逐案评估。2021 年 6 月,欧盟委员会发布了新的 SCC,解释了 CJEU 的 “Schrems II” 决定。新 SCC 必须用于相关的新数据传输,现有 SCC 安排必须在 2022 年 12 月 27 日之前迁移到新 SCC。这些新的 SCC 仅适用于在欧洲经济区以外传输个人数据,不适用于英国。英国信息专员办公室发布了修订后的英国标准合同条款,该条款可从2022年3月21日起使用,宽限期为两年。
美国和欧盟官员正在积极寻求取代隐私盾的解决方案。2022 年 3 月 25 日,美国和欧盟委员会宣布,他们已原则上同意新的 “跨大西洋数据隐私框架”,以实现跨大西洋数据流动,并解决 Schrems II 决定中提出的担忧。这个新的欧盟-美国除了拜登总统于2022年10月7日签署的关于加强美国信号情报活动保障的行政命令外,数据隐私框架(“DPF”)尚未实施。2023年2月28日,欧洲数据保护委员会(“EDPB”)就欧盟委员会关于充分保护DPF个人数据的实施决定草案发布了第5/2023号意见,指出DPF的某些方面仍有待进一步澄清或发展。2023年4月13日,欧洲议会公民自由、司法和内政委员会(“LIBE”)也投票赞成一项决议,敦促CJEU不要批准目前的DPF草案。尽管LIBE决议和EDPB意见对CJEU都没有约束力,但如果颁布,新框架可能会受到进一步的法律挑战,并可能被CJEU推翻。
尽管我们相信通过使用 SCC 可以继续满足监管要求,但这些最新进展可能需要对我们的数据传输政策进行重大更改,包括需要对从欧洲经济区和英国向欧洲经济区和英国以外的国家/地区的每次数据传输进行法律、技术和安全评估。这意味着我们可能无法维持从欧洲经济区和英国传输和接收个人数据的合法途径。除了其他影响外,我们还可能面临与合规负担增加相关的额外成本,欧洲经济区和英国的监管机构有可能对从欧洲经济区和英国向美国的个人数据传输适用不同的标准,阻止或要求对从欧洲经济区和英国向美国的某些数据流所采取的措施进行临时验证。我们还预计需要与第三方进行新的合同谈判,以帮助我们代表我们处理数据,并签订新的SCC。我们可能会遇到当前或潜在的欧洲客户不愿或拒绝使用我们的产品的情况,我们可能认为有必要或可取地进一步更改我们对欧洲经济区和英国居民个人数据的处理。除了SCC之外,几乎没有其他可行的替代方案,这方面的法律仍然是动态的。最近的这些事态发展将要求我们进行审查,并可能要求我们修改向/向美国传输和/或接收个人数据的法律机制。
适用于处理欧洲经济区和英国居民个人数据的监管环境以及我们采取的应对措施可能会导致我们承担额外责任或产生额外成本,并可能导致我们的业务、经营业绩和财务状况受到损害。我们和我们的客户可能面临欧洲经济区和英国数据保护机构就向我们以及从欧洲经济区和英国向我们传输个人数据采取执法行动的风险。任何此类执法行动都可能导致巨额成本和资源分散,分散管理和技术人员的注意力,并对我们的业务、经营业绩和财务状况产生负面影响。
我们还继续看到司法管辖区实施数据本地化法,要求将个人信息或某些子类别的个人信息存储在原始司法管辖区。这些法规可能会阻止客户使用像我们这样的基于云的服务,并可能抑制我们向这些市场扩张的能力,或者禁止我们在不花大量额外费用的情况下继续在这些市场提供服务。
我们和我们的客户面临某些欧洲经济区和英国数据保护机构采取执法行动的风险,直到我们能够确保从欧洲经济区和英国向我们传输的所有个人数据都遵守所有适用的监管义务、数据保护机构的指导和不断变化的最佳实践。欧洲经济区和英国数据保护机构的任何调查或指控都可能对我们现有业务以及我们吸引和留住新客户的能力产生负面影响。我们可能会发现有必要建立系统来维护欧洲经济区和英国的个人数据
48


欧洲经济区和英国,这可能涉及大量开支,并可能导致我们需要将资源从业务的其他方面转移出去,所有这些都可能对我们的业务产生不利影响。
我们作为某些客户的 HIPAA 业务助理,因此受严格的隐私和数据安全要求的约束。如果我们未能遵守这些要求中的任何一项,我们可能会承担重大责任,所有这些都可能对我们的业务以及我们吸引和留住新客户的能力产生不利影响。
经《经济和临床健康信息技术促进经济和临床健康法》(“HITECH”)修订的1996年《健康保险可移植性和问责法》(“HIPAA”)及其各自的HIPAA实施条例对个人身份健康信息的隐私、安全和传输提出了具体要求。除其他外,HITECH 使 HIPAA 的安全标准直接适用于商业伙伴。我们充当某些客户的业务合作伙伴,这些客户是 HIPAA 涵盖的实体和服务提供商,在这种情况下,就 HIPAA 而言,我们作为业务伙伴受到监管。我们向其提供服务的 HIPAA 覆盖的实体和服务提供商要求我们与他们签订符合 HIPAA 的商业伙伴协议。这些协议对我们规定了严格的数据安全义务。如果我们无法履行作为HIPAA商业伙伴的义务或我们签署的商业伙伴协议条款规定的义务,我们可能面临巨额的民事甚至刑事责任以及适用的商业伙伴协议下的合同责任,所有这些都可能对我们的业务产生不利影响并产生负面宣传,这反过来会对我们吸引和留住新客户的能力产生不利影响。HITECH修改了在HITECH之前在HIPAA下存在的本已严格的处罚结构,创建了四个新的民事罚等级,并赋予州检察长在联邦法院提起民事损害赔偿或禁令以执行联邦HIPAA法律并要求支付与提起联邦民事诉讼相关的律师费和费用的新权力。此外,许多州法律规定了某些情况下健康信息的隐私和安全,其中许多法律在很大程度上与HIPAA不同,并且可能不会产生相同的效果。此外,已经对HIPAA隐私法规提出了某些修改,我们预计包括HIPAA在内的美国健康信息隐私法将继续发生变化,我们尚无法确定现行法律、法规和标准的此类变化可能对我们的业务产生的影响。
如果我们未能维持我们的安全认证和认证,我们的业务、经营业绩和财务状况可能会受到影响。
对于 Okta 和我们的客户来说,安全是一个关键问题。我们已经获得了多项认证,包括 SOC 2 II 类认证、CSA Star 2 级认证、ISO/IEC 27001:2013、ISO/IEC 27018:2019 认证以及机构 FedRAMP 中级和高级运营授权。我们还支持 FIPS 140-2 加密要求。如果我们未能维持我们的安全认证和认证,或者我们未能寻求将其适用范围扩大到收购和/或新开发的产品,我们可能无法履行合同承诺,也可能无法留住现有客户或吸引新客户,我们的业务、运营业绩和财务状况可能会受到影响。
我们根据客户合同提供服务水平承诺。如果我们未能履行这些合同承诺,我们可能有义务为未来的服务提供积分,或者面临合同终止,退还与未使用订阅相关的预付款,这可能会损害我们的业务、经营业绩和财务状况。
我们的客户协议包含服务级别承诺,根据这些承诺,我们保证平台的特定可用性。我们基础设施的任何故障或中断都可能使我们的客户无法使用我们的平台。如果我们无法兑现对客户的既定服务级别承诺或长期无法使用我们的平台,我们可能有合同义务向受影响的客户提供服务积分,以备将来订阅。如果我们的计划外停机时间超过了我们与客户达成的协议下的服务水平承诺,则我们的收入、其他运营业绩和财务状况可能会受到损害,并且任何延长的服务中断都可能对我们的业务和声誉产生不利影响,因为客户可能选择不续订,我们可能会损失未来的销售。
49


如果我们无法确保我们的产品与其他人开发的各种操作系统和软件应用程序集成或互操作,我们的平台竞争力可能会降低,我们的运营业绩可能会受到损害。
在过去几年中,通过移动设备访问互联网并通过移动设备(包括智能手机和手持式平板电脑或笔记本电脑)访问基于云的软件应用程序的人数显著增加,预计还会继续增加。虽然我们已经创建了产品的移动应用程序和移动版本,但如果这些移动应用程序和产品表现不佳,我们的业务可能会受到影响。我们还依赖第三方应用程序商店,这可能会阻止我们及时更新当前产品或上传新产品。此外,我们的产品主要通过使用协议与服务器、移动设备和软件应用程序进行互操作,其中许多协议是由第三方创建和维护的。因此,我们依赖于我们的产品与第三方服务、移动设备和移动操作系统的互操作性,以及我们无法控制的支持云的硬件、软件、网络、浏览器、数据库技术和协议的互操作性。此类技术的任何变更会降低我们产品的功能或对竞争服务给予优惠待遇,都可能对我们平台的采用和使用产生不利影响。此外,我们可能无法成功地与移动行业的主要参与者建立或维持关系,也无法成功开发在各种操作系统、网络、设备、浏览器、协议和标准下有效运行的产品。此外,从移动设备发送的交易可能与通过个人计算机发送的交易所面临的欺诈、安全和监管风险不同。如果我们无法有效预测和管理这些风险,或者如果我们的客户难以访问和使用我们的平台,我们的业务、经营业绩和财务状况可能会受到损害。
我们的成功还取决于第三方开发人员和技术提供商是否愿意构建应用程序和提供对我们的服务起补充作用的集成。如果不开发这些应用程序和集成,当前和潜在客户都可能觉得我们的服务不够有吸引力,我们的业务、经营业绩和财务状况可能会受到影响。
第三方数据中心或互联网服务提供商提供的服务的中断或延迟可能会损害我们平台的交付,我们的业务可能会受到影响。
我们依赖许多第三方服务提供商来运营我们的服务,其中任何一家如果遇到中断或延迟,都可能对我们的平台产生负面影响,损害我们的声誉,使我们承担责任,导致我们失去客户或以其他方式损害我们的业务。例如,我们使用 AWS 数据中心和其他第三方云基础设施服务托管我们的平台。我们所有的产品都使用我们在这些地点运营的资源。我们的运营依赖于通过维护其配置、架构和互连规范来保护托管在 AWS 或其他云服务中的虚拟云基础设施,以及存储在这些虚拟数据中心中的信息以及第三方互联网服务提供商传输的信息。尽管我们有使用多个虚拟数据中心地点的灾难恢复计划,但任何可能由火灾、洪水、暴风雨、地震、停电、电信故障、未经授权的入侵、计算机病毒和禁用设备、自然灾害、战争、犯罪行为、军事行动、恐怖袭击和其他我们无法控制的类似事件引起的影响其基础设施的事件都可能对我们的平台产生负面影响。由于上述任何原因,长期的第三方服务中断影响我们的平台,都可能对我们的业务造成不利影响。我们还可能因使用替代设备或采取其他行动来准备或应对损害我们使用的第三方服务的事件而产生巨额费用。
我们的云基础设施服务使我们能够订购和预留分布在多个区域的不同数量和大小的服务器容量。这些云基础设施服务根据协议为我们提供计算和存储容量,协议在特定情况下可能会终止。
大量客户经常同时访问我们的平台。随着我们继续扩大客户数量和向客户提供的产品数量,我们可能不会 能够扩展我们的技术以适应增加的容量需求,这可能会导致服务中断或延迟。此外,第三方虚拟数据中心、第三方互联网服务提供商或其服务与我们的平台集成的其他第三方服务提供商未能满足我们的容量要求,可能会导致对我们平台的访问中断或延迟,或者阻碍我们扩展运营的能力。如果我们的第三方服务协议终止,或者服务失效、互联网服务提供商连接中断或此类设施损坏,我们可能会在访问我们的平台时遇到中断,在安排新设施和服务时也会出现延误和额外费用。
50


我们的成功在一定程度上取决于我们系统和基础设施的完整性和可扩展性。系统中断以及这些系统和基础设施缺乏集成、冗余和可扩展性可能会损害我们的业务、运营业绩和财务状况。
我们的成功在一定程度上取决于我们维护系统和基础设施(包括网站、信息和相关系统)完整性的能力。系统中断以及我们的信息系统和基础设施缺乏集成和冗余可能会对我们运营网站、处理和完成交易、回复客户查询以及总体上维持具有成本效益的运营的能力产生不利影响。我们可能会偶尔遇到系统中断,导致部分或全部系统或数据不可用,或者使我们无法有效地提供对平台的访问权限。一般而言,我们还依赖第三方信息技术系统、宽带和其他通信系统和服务提供商来提供对我们平台的接入。我们的系统和基础设施、我们的业务和/或第三方的任何中断、中断或延迟,或者这些系统和基础设施的性能恶化,都可能损害我们提供平台访问权限的能力。火灾、洪水、电力中断、电信故障、飓风、龙卷风、地震、其他自然灾害、战争或恐怖主义行为以及类似事件或中断可能随时损坏或中断计算机、宽带或其他通信系统和基础设施。这些事件中的任何一个都可能导致系统中断、延迟和关键数据丢失,并可能阻止我们提供对平台的访问权限。尽管我们有针对这些操作的某些方面的备份系统,但就其本质而言,灾难恢复计划不足以应对所有可能发生的情况。此外,我们可能没有足够的保险来补偿重大中断造成的损失。如果发生任何此类事件,都可能损害我们的业务、经营业绩和财务状况。
我们依赖其他方的软件和服务。第三方软件或服务的缺陷或无法访问可能会增加我们的成本并对我们的产品质量产生不利影响。
我们依靠第三方的技术来运营我们业务的关键职能,包括云基础设施服务和客户关系管理服务。如果我们使用的任何第三方软件或服务或等效功能由于长时间的中断或中断或由于不再按商业上合理的条款或价格提供而不可用,我们的业务就会中断。在每种情况下,我们都需要向其他各方寻求软件或服务的许可,然后重新设计我们的产品以与此类软件或服务配合使用,或者自己开发替代品,这将导致成本增加,并可能导致我们的产品发布和新产品发布延迟,直到可以确定、许可或开发同等技术并将其集成到我们的产品中。此外,我们可能被迫限制当前或未来产品中可用的功能。这些延迟和功能限制如果发生,可能会损害我们的业务、运营业绩和财务状况。
我们产品中的实际或感知的错误、故障、漏洞或错误,包括部署复杂性,可能会损害我们的业务和运营业绩。
我们的产品中可能会出现错误、故障、漏洞或错误,尤其是在部署更新或推出新产品时。我们的平台经常用于大规模使用 具有不同操作系统、系统管理软件、设备和网络配置的计算环境,这可能会导致产品出现错误或故障,也可能导致我们产品部署到的计算环境的其他方面。此外,将我们的产品部署到复杂的大规模计算环境中可能会暴露我们产品中的错误、故障、漏洞或错误。任何此类错误、故障、漏洞或错误都可能要等到部署给我们的客户之后才能被发现。我们产品中的实际或感知的错误、故障、漏洞或错误,或产品发布的延迟或困难,都可能导致负面宣传、客户数据丢失、市场对我们产品的接受度丢失或延迟、客户满意度或采用率降低、竞争地位丧失或客户就其遭受的损失提出索赔,所有这些都可能损害我们的业务、经营业绩和财务状况。
51


如果我们未能充分保护我们的所有权,我们的竞争地位可能会受到损害,我们可能会损失宝贵的资产,创造更少的收入,并为保护我们的权利而提起代价高昂的诉讼。
我们的成功在一定程度上取决于保护我们的专有信息和技术。我们依靠专利、版权、商标、服务标志、商业秘密法和合同限制相结合来建立和保护我们的专有权利。但是,我们为保护知识产权而采取的措施可能还不够。如果我们无法行使我们的权利,或者我们没有发现未经授权的使用我们的知识产权,我们将无法保护我们的知识产权。尽管我们采取了预防措施,但未经授权的第三方仍有可能复制我们的产品并使用我们认为专有的信息来创建与我们的产品竞争的产品。根据某些司法管辖区和外国的法律,一些保护我们产品免遭未经授权的使用、复制、转让和披露的合同条款可能无法执行。此外,一些国家的法律对所有权的保护程度与美国法律的保护程度不同,一些外国的知识产权执法机制可能不足。在我们扩大国际活动的范围内,未经授权复制和使用我们的产品和专有信息的风险可能会增加。因此,尽管我们做出了努力,但我们可能无法阻止第三方侵犯或盗用我们的技术和知识产权。
我们部分依赖商业秘密、专有知识和其他机密信息来维持我们的竞争地位。尽管我们与员工和顾问签订了保密和发明转让协议,并与与我们有战略关系和业务联盟的各方签订了保密协议,但无法保证这些协议将有效控制我们产品和专有信息的访问和分发。此外,这些协议并不妨碍我们的竞争对手独立开发与我们的产品基本等同或优越的技术。
为了保护我们的知识产权,我们可能需要花费大量资源来监控和保护这些权利。将来可能需要提起诉讼,以强制执行我们的知识产权并保护我们的商业秘密。此类诉讼可能代价高昂、耗时且会分散管理层的注意力,并可能导致我们的部分知识产权受损或损失。此外,我们为执行知识产权所做的努力可能会遭到抗辩、反诉和反诉,攻击我们知识产权的有效性和可执行性。我们无法保护我们的专有技术免受未经授权的复制或使用,以及任何代价高昂的诉讼或转移管理层的注意力和资源,可能会延迟我们产品的进一步销售或实施,损害我们产品的功能,延迟新产品的推出,导致我们在产品中取代劣质或更昂贵的技术,或损害我们的声誉。此外,我们可能需要向第三方许可其他技术来开发和销售新产品,我们无法确保我们能够按照商业上合理的条件或根本不许可该技术,而且我们无法许可该技术可能会损害我们的竞争能力。
如果我们受到侵权索赔或导致重大损害赔偿的索赔,我们的运营业绩可能会受到损害。
我们行业中有大量的专利和其他知识产权开发活动,我们预计,随着产品和竞争对手数量的增加以及不同行业领域产品功能的重叠,软件公司将越来越多地受到侵权索赔。此外,我们的许多竞争对手的专利组合都比我们的大,这种差异可能会增加我们的竞争对手起诉我们的专利侵权风险,并可能限制我们就专利侵权提出反诉或通过专利交叉许可达成和解的能力。其他公司过去曾声称我们侵犯了他们的知识产权,将来也可能声称我们侵犯了他们的知识产权。也可能就我们从第三方获得或许可的技术提出索赔。此外,我们可能不知道其他人的知识产权,这些知识产权可能涵盖我们的部分或全部技术。
任何侵权索赔,无论其案情或我们的抗辩理由如何,都可以:
需要进行昂贵的诉讼来解决和/或支付巨额损害赔偿、持续的特许权使用费或其他款项来解决此类争议;
需要大量的管理时间和精力;
促使我们签订不利的特许权使用费或许可协议(如果有的话);
52


要求我们停止销售部分或全部产品,删除或减少我们产品的特性或功能,或遵守其他不利条款;
要求我们赔偿我们的客户或第三方服务提供商;和/或
要求我们花费额外的开发资源来重新设计我们的产品。
上述任何一项或多项都可能损害我们的业务、经营业绩和财务状况。
我们在产品中使用开源软件,这可能会对我们提供产品的能力产生负面影响,并使我们面临诉讼或其他诉讼。
我们在产品中使用开源软件,并希望将来使用更多的开源软件。不时有人指控将开源软件纳入其产品的公司,质疑开源软件的所有权。但是,许多开源许可的条款尚未被美国法院解释,这些许可证有可能被解释为可能对我们产品商业化的能力施加意想不到的条件或限制。因此,我们可能会受到声称拥有我们认为的开源软件所有权的各方的诉讼。诉讼可能使我们的辩护成本高昂,对我们的经营业绩和财务状况产生负面影响,或者需要我们投入额外的研发资源来改变我们的产品。此外,如果我们以某种方式将我们的专有软件产品与开源软件相结合,则根据某些开源许可,我们可能会被要求向公众发布我们专有软件的源代码。这将使我们的竞争对手能够用更少的开发精力和时间来创建类似的产品。如果我们不当使用开源软件,或者我们使用的开源软件的许可条款发生变化,我们可能需要重新设计我们的产品,产生额外费用,停止销售我们的部分或全部产品或采取其他补救措施。
除了与许可要求相关的风险外,使用开源软件可能比使用第三方商业软件带来更大的风险,因为开源许可方通常不对软件的所有权或来源控制提供担保或保证。此外,与使用开源软件相关的许多风险,例如缺乏担保或所有权保证,无法消除,如果解决不当,可能会对我们的业务产生负面影响。我们已经建立了帮助降低这些风险的流程,包括审查我们的开发组织提出的使用开源软件请求的审查流程,但我们无法确定我们对开源软件的所有使用是否符合我们当前的政策和程序,或者不会使我们承担责任。
各种协议中的赔偿条款可能会使我们对知识产权侵权和其他损失承担重大责任。
我们与客户和其他第三方的协议可能包括赔偿或其他条款,根据这些条款,我们同意赔偿或以其他方式对他们因知识产权侵权索赔而遭受或招致的损失、我们对财产造成的损害进行赔偿或承担责任 或与使用我们的平台或其他行为或疏忽有关或引起的个人或其他责任。这些合同条款的期限通常在适用协议终止或到期后继续有效。随着我们的持续发展,针对我们的侵权索赔和其他知识产权索赔的可能性可能会增加。对于针对我们或我们的客户的任何知识产权赔偿索赔,我们将承担巨额法律费用,可能需要支付损害赔偿、和解费、许可费和/或停止使用被发现侵犯第三方权利的技术。巨额赔偿金可能会损害我们的业务、经营业绩和财务状况。我们还可能必须为侵权或涉嫌侵权的技术寻求许可。此类许可证可能无法以合理的条件提供(如果有的话),并且可能会显著增加我们的运营开支,或者可能要求我们限制我们的业务活动并限制我们交付某些产品的能力。因此,我们还可能被要求开发替代的非侵权技术,这可能需要大量的精力和费用和/或导致我们改变平台,这可能会对我们的业务产生负面影响。
客户不时要求我们对他们违反保密规定、违反适用法律或未能对使用我们的平台存储、传输或访问的数据采取适当的安全措施进行赔偿或承担其他责任。尽管我们通常通过合同限制我们对此类义务的责任,但此类争议的存在可能会对我们的客户关系和声誉产生不利影响,我们仍可能承担与之相关的重大责任。
53


第三方对此类赔偿义务的任何断言,无论是否成功,都可能使我们面临昂贵而耗时的诉讼、昂贵的补救措施和许可证,转移管理层的注意力和财务资源,损害我们与该客户以及其他现有和潜在客户的关系,减少对我们平台的需求,损害我们的品牌、业务、经营业绩和财务状况。
与法律、会计和税务事项相关的风险
由于我们通常确认相关服务期内的订阅和支持服务收入,因此报告期内销售额的下降可能不会立即反映在我们该期间的经营业绩中。
在相关服务期内,我们通常按比例确认订阅和相关支持服务收入的收入。通常可以预计,在一段时间内通过的新订阅、追加销售和续订获得的新净收入将在服务期内产生收入。因此,我们在每个时期报告的大部分收入来自对与前几个时期签订的订阅和支持服务合同相关的递延收入的确认。因此,在任何单一报告期内,新订阅量或续订订阅量的减少对我们在该期间的收入的影响有限。此外,在新订或续订订阅量减少的情况下,我们调整成本结构的能力可能会受到限制。
此外,给定时期内新订阅量或续订量的下降可能无法完全反映在该时期的收入中,但会对我们未来时期的收入产生负面影响。因此,我们服务的销售和市场接受度大幅下降的影响以及续订率的变化可能要到未来时期才能完全反映在我们的经营业绩中。我们的订阅模式还使我们很难在任何时期通过增加销售来快速增加收入,因为来自新客户的收入通常是在适用的服务期内确认的。此外,由于我们某些客户合同的复杂性,美国普遍接受的相关会计原则(“GAAP”)所要求的实际收入确认处理将取决于合同的特定条款,并可能导致不同时期的收入差异更大。
此外,报告期内新订阅量或续订量的减少可能不会对该时期的账单产生直接影响。
我们可能面临外币汇率波动的风险。
今天,我们的绝大多数客户合同都以美元计价。但是,随着时间的推移,我们的国际客户合同中有越来越多的部分可能以当地货币计价。此外,我们的大部分国际成本都以当地货币计价。因此,美元和外币价值的波动在折算成美元后可能会影响我们的经营业绩。我们目前不参与货币套期保值活动来限制汇率波动的风险。但是,将来,我们可能会使用衍生工具,例如外币远期和期权合约,来对冲外币汇率波动的某些风险。在套期保值的有限时间内,使用此类套期保值活动可能无法抵消外汇汇率不利波动对财务造成的任何或部分不利影响。此外,如果我们无法利用套期保值工具建立有效的套期保值,则使用套期保值工具可能会带来额外的风险。
我们受反腐败、反贿赂和类似法律的约束,不遵守这些法律可能会使我们受到刑事处罚或巨额罚款,损害我们的业务和声誉。
我们受反腐败、反贿赂和类似法律的约束,例如经修订的 1977 年美国《反海外腐败法》(“FCPA”)、《美国法典》第 18 篇第 201 节中包含的美国国内贿赂法规、《美国旅行法》、《美国爱国者法》、2010 年英国《反贿赂法》以及我们开展活动的国家/地区的其他反腐败、反贿赂和反洗钱法。近年来,反腐败和反贿赂法得到严格执行,其解释范围很广,禁止公司及其雇员和代理人向政府官员和私营部门的其他人许诺、授权、支付或提供不当付款或其他福利。随着我们增加国际销售和业务,我们在这些法律下的风险可能会增加。
此外,我们使用渠道合作伙伴在国外销售我们的产品并代表我们开展业务。我们或此类合作伙伴可能与政府机构或国有或关联实体的官员和雇员有直接或间接的互动,在某些情况下,我们可能会对腐败或其他非法行为承担责任
54


此类合作伙伴以及我们的员工、代表、承包商、合作伙伴和代理的活动,即使我们没有明确授权此类活动。我们已经实施了反腐败合规计划,但无法确保我们的所有员工和代理人以及我们将某些业务运营外包给的公司不会采取违反我们的政策和适用法律的行动,我们最终可能会为此承担责任。
违反《反海外腐败法》、其他适用的反腐败法律或反洗钱法的行为可能会使我们受到调查、举报人投诉、制裁、和解、起诉和其他执法行动。任何违反这些法律的行为都可能导致利润流失、巨额罚款、损害赔偿、其他民事和刑事处罚或禁令、媒体负面报道、出口权丧失、严厉的刑事或民事制裁、暂停或禁止美国政府合同以及其他后果,其中任何后果都可能对我们的声誉、业务、经营业绩和财务状况产生重大不利影响。
我们受政府出口管制和经济制裁法律的约束,这可能会损害我们在国际市场上的竞争能力,如果我们不完全遵守适用法律,我们将承担责任。
我们的业务活动受到美国出口管制和贸易和经济制裁法律的各种限制,包括美国商务部的《出口管理条例》和由美国财政部外国资产控制办公室维持的经济和贸易制裁法规。美国出口管制法和美国经济制裁法包括禁止向受美国禁运或制裁的国家、政府、个人和实体出售或提供某些产品和服务,还要求获得授权才能出口加密物品。此外,许多国家对某些加密技术的进口进行监管,包括通过进口和许可要求,并颁布了可能限制我们分发服务的能力或限制客户在这些国家实施我们服务的能力的法律。如果我们不遵守这些法律法规,我们和我们的某些员工可能会受到民事或刑事处罚,包括可能丧失出口特权和罚款。为特定交易获得必要的授权,包括任何所需的许可证,可能很耗时,无法保证,还可能导致销售机会的延迟或丧失。尽管我们采取了预防措施来防止违反此类法律提供我们的产品,但尽管我们采取了预防措施,但我们的产品过去可能无意中违反了此类法律,将来也可能在无意中违反此类法律。这可能会给我们带来负面后果,包括政府调查、处罚和损害我们的声誉。
我们的国际业务可能会产生潜在的不利税收后果。
我们正在扩大我们的国际业务和员工,以更好地支持我们在某些国际市场的发展。我们的公司结构和相关的转让定价政策预计某些国际市场的未来增长。我们在不同司法管辖区缴纳的税额可能取决于包括美国在内的各个司法管辖区的税法对我们的国际业务活动的适用、税率的变化、新的或修订的税法或对现行税法和政策的解释以及我们以符合公司结构和公司间安排的方式经营业务的能力。我们运营所在司法管辖区的税务机关可能会质疑我们对公司间交易的定价方法,根据公司间安排,这些定价通常需要在正常基础上计算,或者不同意我们对归属于特定司法管辖区的收入和支出的决定。如果出现这样的挑战或分歧,而我们的立场得不到维持,我们可能被要求缴纳额外的税款、利息和罚款,这可能会导致一次性税收费用、更高的有效税率、减少现金流和降低我们运营的整体盈利能力。我们的财务报表可能无法反映足够的储备金来应付此类突发事件。
对我们或客户不利的各个税收司法管辖区的税收法律或法规的变化可能会增加我们的产品成本并损害我们的业务。
新的所得税、销售税、使用税、增值税或其他交易层面的税、税法、法规、规章或法令可以随时颁布。这些法令可能会对我们的国内和国际业务运营以及我们的业务和财务业绩产生不利影响。此外,现有的税法、法规、规则、规章或条例可能会被解释、更改、修改或对我们产生不利影响。这些事件可能要求我们或我们的客户在预期或追溯的基础上支付额外的税款,并要求我们或我们的客户为过去认为到期的款项支付罚款和/或罚款和利息。如果我们提高价格以抵消这些额外税收的成本,则现有和潜在的未来客户可能会选择不购买我们的产品。此外,新的、经过修改的、修改的或新解释或适用的税法可以
55


增加我们的客户和我们的合规性、运营和其他成本,以及我们的产品成本。此外,这些事件可能会减少我们可用于运营业务的资金。这些事件中的任何或全部都可能损害我们的业务和财务业绩。例如,美国、经济合作与发展组织和欧盟等国的各种立法和监管行动和提案越来越侧重于未来的税收改革,并考虑修改长期存在的税收原则,这可能会对我们的流动性和经营业绩产生不利影响。
作为一家跨国组织,我们可能会在世界各地的某些司法管辖区纳税,这些司法管辖区的税收法律越来越复杂,这些司法管辖区的适用可能不确定。由于适用税收原则的变化,包括提高税率、新的税法或修改对现有税法和先例的解释,我们在这些司法管辖区缴纳的税额可能会大幅增加,这可能会损害我们的流动性和经营业绩。此外,这些司法管辖区的当局可以审查我们的纳税申报表,征收额外的税款、利息和罚款,当局可以声称各种预扣税要求适用于我们或我们的子公司,也可以断言我们或我们的子公司无法享受税收协定的好处,其中任何一项都可能损害我们和我们的经营业绩。
我们的业务可能需要承担征收和汇付销售税和其他税款的额外义务,并且我们可能需要为过去的销售承担纳税义务。州、外国或其他当局为征收额外或过去的销售税而采取的任何成功行动都可能损害我们的业务。
州、外国和地方税务管辖区对销售税、使用税和其他间接税有不同的规章制度,这些规章制度可能有不同的解释,可能会随着时间的推移而发生变化。特别是,销售税和增值税对我们平台在各个司法管辖区的适用性尚不清楚。我们有可能面临税务审计,我们对这些税收的责任可能超过我们的预期,因为税务机关仍然可以断言我们有义务向客户征收额外的税款,并将这些税款汇给这些当局。我们还可能在没有应计纳税义务的州和国际司法管辖区接受审计。成功断言我们应该在历史上从未这样做过且不征收此类税收的司法管辖区对我们的服务征收额外的销售税或其他税,这可能会导致对过去的销售产生巨额纳税义务,阻碍客户购买我们的产品或以其他方式损害我们的业务、经营业绩和财务状况。
我们根据法律和某些客户合同的要求在美国某些州就我们提供的部分产品提交销售税申报表。我们不在其他州征收销售税或其他类似税,其中许多州不对我们提供的绝大多数产品征收销售税或类似税。但是,一个或多个州或外国当局可能会寻求向我们征收额外的销售、使用或其他税收征收和记录保存义务,或者可能确定此类税款本应由我们缴纳,但尚未缴纳。过去税收的责任还可能包括巨额利息和罚款。州、外国或其他当局为迫使我们追溯征收和汇付销售税、使用税或其他税款而采取的任何成功行动,无论是追溯性的、前瞻性的,还是两者兼而有之,都可能损害我们的业务、经营业绩和财务状况。
我们使用美国净营业亏损结转额和某些其他税收属性的能力可能受到限制。
根据经修订的1986年《美国国税法》第382条,如果一家公司经历了 “所有权变更”,通常定义为其股权所有权在三年内变动(按价值计算)超过50%,则公司使用其交易前净营业亏损结转和其他变更前的税收属性,例如研究税收抵免和分布式利息扣除结转,来抵消变更后收入的能力可能会受到限制。我们过去经历过所有权变更,未来任何此类所有权变更都可能导致未来的纳税义务增加。此外,由于随后的股票所有权转移,我们将来可能会经历所有权变化。因此,如果我们获得净应纳税所得额,我们使用变更前的净营业亏损结转来抵消美国联邦应纳税所得额的能力可能会受到限制,这可能会导致我们未来的纳税义务增加。

我们使用净营业亏损的能力取决于未来的美国联邦应纳税所得额。由于我们不知道是否或何时会产生使用剩余净营业亏损所需的美国联邦应纳税所得额,因此这些在2018财年之前产生的净营业亏损结转可能会过期,未使用。

56


如果我们未能维持有效的财务报告披露控制和内部控制系统,我们及时准确地生成财务报表或遵守适用法规的能力可能会受到损害。
除其他外,《萨班斯-奥克斯利法案》要求我们保持有效的披露控制和程序以及对财务报告的内部控制。为了保持披露控制和程序以及财务报告内部控制的有效性,我们已经花费了大量资源,并预计将继续花费大量资源,包括与会计相关的成本和重大的管理监督。如果这些新的或改进的控制和系统中的任何一个未按预期运行,我们的控制措施可能会遇到重大缺陷或重大缺陷。
由于业务状况的变化,我们的控制可能变得不足。此外,将来可能会发现我们在财务报告披露控制和内部控制方面的弱点。任何未能维持有效控制的行为都可能损害我们的经营业绩或导致我们未能履行报告义务,并可能导致我们重报前几个时期的财务报表。任何未能维持对财务报告的有效内部控制也可能对定期管理评估和年度独立注册会计师事务所认证报告的结果产生不利影响,这些报告涉及我们对财务报告的内部控制的有效性,我们必须将这些结果包含在向美国证券交易委员会(“SEC”)提交的定期报告中。不力的披露控制和程序以及对财务报告的内部控制也可能导致投资者对我们报告的财务和其他信息失去信心,这可能会对我们的A类普通股的交易价格产生负面影响。此外,如果我们无法继续满足这些要求,我们可能无法继续在纳斯达克上市。我们需要提供年度管理报告,说明我们对财务报告进行内部控制的有效性。
我们的独立注册会计师事务所必须每年正式证明我们对财务报告的内部控制的有效性。如果我们的独立注册会计师事务所对我们的财务报告内部控制的记录、设计或运作水平不满意,则可能会发布一份不利的报告。任何未能维持对财务报告的有效披露控制和内部控制的行为都可能损害我们的业务和经营业绩,并可能导致我们的A类普通股价格下跌。
现有财务会计准则或惯例或税收规则或惯例的变化可能会损害我们的经营业绩。
现有会计或税收规则或惯例、新的会计声明或税收规则的变化,或者对当前会计声明或税收惯例的不同解释,都可能损害我们的经营业绩或我们开展业务的方式。此外,此类变更可能会影响我们对此类变更生效之前完成的交易的报告。
GAAP须由财务会计准则委员会(“FASB”)、美国证券交易委员会和为颁布和解释适当的会计原则而成立的各个机构解释。这些原则或解释的变化可能会对我们报告的财务业绩产生重大影响,并可能影响在宣布变更之前完成的交易的报告。采用此类新准则以及在实施会计原则变更方面遇到的任何困难,包括修改会计制度的能力,都可能导致我们无法履行财务报告义务,从而导致监管纪律并损害投资者对我们的信心。
57


如果事实证明我们对关键会计政策的估计或判断不正确,我们的经营业绩可能会受到不利影响。
根据公认会计原则编制财务报表要求管理层做出影响我们简明合并财务报表和随附附注中报告的金额的估计和假设。正如标题为 “管理层对财务状况和经营业绩的讨论和分析” 的部分所述,我们的估算基于历史经验和其他各种我们认为在当时情况下是合理的假设。这些估算的结果构成了判断资产、负债和权益的账面价值以及从其他来源不容易看出的收入和支出数额的基础。在编制我们的简明合并财务报表时使用的重要假设和估计包括但不限于标题为 “管理层对财务状况和经营业绩的讨论和分析” 部分中提及的假设和估计。如果我们的假设发生变化,或者实际情况与我们的假设不同,我们的经营业绩可能会受到不利影响,这可能导致我们的经营业绩低于证券分析师和投资者的预期,从而导致我们的A类普通股交易价格下跌。
与我们的A类普通股所有权相关的风险
我们的A类普通股的股价可能会波动或下跌。
我们的A类普通股的交易价格过去和将来都可能受到大幅波动和大幅波动的影响。例如,从2022年5月2日到2023年4月30日,我们的A类普通股的交易价格从每股44.12美元到每股125.30美元不等。我们的A类普通股的市场价格可能会因多种因素而大幅波动,其中许多因素是我们无法控制的,包括但不限于:
股票市场和/或上市科技公司的整体表现;
一般而言,科技和高增长公司,或我们行业的公司,市场价格和交易量的波动;
我们的收入或其他财务或运营指标的实际或预期波动;
我们达到或超过我们给出的前瞻性指导的能力,我们提供与过去做法一致的前瞻性指导的能力,以及更改或撤回先前的指导或长期目标;
证券分析师未能启动或维持对我们的报道,关注我们公司的任何证券分析师对财务估算和/或建议的变化;
我们未能达到证券分析师或投资者的估计或期望;
机构和其他股东(包括激进投资者)采取的行动和投资立场;

关键人员的征聘或离开;
重大安全漏洞、技术困难或服务中断;
整体经济、通货膨胀和利率环境以及市场和行业状况;
涉及我们或我们行业中其他公司的谣言和市场投机;
我们或我们的竞争对手宣布重大创新、收购、战略伙伴关系、合资企业或资本承诺;
适用于我们业务的新法律或法规或对现有法律或法规的新解释;
威胁或对我们提起的诉讼;
其他事件或因素,包括战争、恐怖主义事件或对这些事件的反应所造成的事件或因素;以及
58


我们、我们的董事、高级管理人员或股东出售额外的A类普通股。
此外,股票市场经历了极端的价格和交易量波动,这些波动已经并将继续影响许多公司的股票证券的市场价格。许多公司,包括科技公司,尤其是高增长、无利可图的公司,其股价的波动与这些公司的经营业绩无关或不成比例。过去,股东在市场波动时期后提起过证券集体诉讼。我们参与证券诉讼可能会使我们付出巨额成本,转移资源和管理层对我们业务的注意力,并损害我们的业务。
我们普通股的双重类别结构实际上将投票控制权集中在IPO完成之前持有我们股本的股东手中,包括我们的董事、执行官及其关联公司,截至2023年4月30日,他们共持有我们股本投票权的41.2%。这将限制或阻止您影响公司事务的能力,包括选举董事、修改我们的组织文件,以及我们全部或几乎全部资产的任何合并、合并、出售或其他需要股东批准的重大公司交易。
我们的B类普通股每股有十票,我们的A类普通股每股有一票。截至2023年4月30日,我们的董事、执行官及其关联公司共持有我们股本投票权的41.2%。由于我们的B类普通股和A类普通股之间的投票比例为十比一,我们的B类普通股的持有人集体可以继续控制普通股的近大部分合并投票权,并能够在2027年4月12日,也就是我们首次公开募股结束十周年之前有效控制提交给股东批准的所有事项。这种集中控制可能会限制或排除您在可预见的将来影响公司事务的能力,包括选举董事、修改我们的组织文件, 以及任何合并、合并、出售我们全部或几乎全部资产或其他需要股东批准的重大公司交易。此外,这可能会阻止或阻碍未经请求的收购提案或对我们股本的要约,您可能认为这符合您作为我们的股东之一的最大利益。
B类普通股持有人未来的转让通常会导致这些股票转换为A类普通股,但有限的例外情况除外,例如某些出于遗产规划目的进行的转让。随着时间的推移,将B类普通股转换为A类普通股将增加保留股份的B类普通股持有者的相对投票权。
在公开市场上出售大量A类普通股,或者认为可能会出售,可能会导致我们的A类普通股的市场价格下跌。
向公开市场出售大量A类普通股,尤其是我们的董事、执行官和主要股东的出售,或者认为这些出售可能发生,都可能导致我们的A类普通股的市场价格下跌。
此外,我们还有未偿还的期权,如果全部行使,将导致我们的A类和B类普通股的发行。我们还有已发行限制性股票单位(“RSU”),如果归属和结算,将导致A类普通股的发行。行使股票期权和归属限制性股时可发行的所有A类和B类普通股以及根据我们的股权激励计划为未来发行的股票均根据经修订的1933年《证券法》(“证券法”)注册公开转售。因此,这些股票将在发行后在公开市场上自由出售,但须遵守适用的归属要求。
此外,我们的大量A类普通股留待行使票据(定义见下文)和认股权证(定义见下文)时发行。如果我们在票据转换时选择仅以A类普通股的形式履行票据的转换义务,则我们需要在相关转换日期之后的第二个工作日交付A类普通股的股份以及任何部分股份的现金。
59


如果证券或行业分析师不发表或停止发布有关我们业务的研究报告,或者发表不准确或不利的研究,那么我们的A类普通股的价格和交易量可能会下降。
我们的A类普通股的交易市场将部分取决于证券或行业分析师发布的有关我们或我们业务的研究和报告。如果行业分析师不发表或停止发布有关我们公司的研究报告,我们的A类普通股的交易价格将受到负面影响。如果一位或多位报道我们的分析师下调了我们的A类普通股的评级,或者发布了对我们业务的不准确或不利的研究,那么我们的A类普通股价格可能会下跌。如果其中一位或多位分析师停止对我们的报道或未能定期发布有关我们的报告,那么对我们的A类普通股的需求可能会减少,这可能会导致我们的A类普通股价格和交易量下降。
我们不打算在可预见的将来支付股息。
我们从未申报或支付过普通股的任何现金分红,也不打算在可预见的将来支付任何现金分红。我们预计,我们将保留未来的所有收益,用于业务运营和一般公司用途。将来支付股息的任何决定都将由我们的董事会自行决定。因此,投资者必须将价格上涨后出售A类普通股作为实现未来投资收益的唯一途径,这种情况可能永远不会发生。
我们的章程文件和特拉华州法律中的条款可能会使收购我们公司变得更加困难,限制我们的股东试图更换或罢免我们现任董事会的尝试,并限制我们A类普通股的市场价格。
我们经修订和重述的公司注册证书以及经修订和重述的章程中的规定可能会延迟或阻止控制权变更或管理层变动。我们经修订和重述的公司注册证书以及经修订和重述的章程包括以下条款:
前提是我们的董事会分为三类董事,三年任期错开;
允许董事会确定董事人数并填补任何空缺和新设立的董事职位;
需要绝大多数票才能修改我们经修订和重述的公司注册证书以及经修订和重述的章程中的某些条款;
授权发行 “空白支票” 优先股,我们的董事会可用来实施股东权利计划;
前提是只有我们的董事会主席、我们的首席执行官或我们的大多数董事会成员才有权召集股东特别会议;
提供双类普通股结构,在这种结构中,我们的B类普通股持有人能够有效控制需要股东批准的事项的结果,即使他们拥有的A类和B类普通股的已发行股份远远低于我们的A类和B类普通股的大多数,包括董事选举和重大公司交易,例如合并或以其他方式出售我们公司或其资产;
禁止股东通过书面同意采取行动,这要求所有股东行动都必须在我们的股东会议上采取;
前提是董事会获得制定、修改或废除我们的章程的明确授权;以及
关于提名董事会选举或提出股东可以在年度股东大会上采取行动的事项的提前通知要求。
此外,《特拉华州通用公司法》第203条可能会阻止、推迟或阻止我们公司的控制权变更。第203条对我们与15%或以上普通股持有人之间的合并、业务合并和其他交易施加了某些限制。
60


我们经修订和重述的章程将位于特拉华州的州或联邦法院指定为可能由我们的股东提起的某些诉讼的专属司法机构,这可能会限制股东就与我们的纠纷获得有利司法法庭的能力。
我们经修订和重述的章程规定,特拉华州大法官法院将是以下方面的专属论坛:
代表我们提起的任何衍生诉讼或诉讼;
任何声称违反信托义务的行动;
根据《特拉华州通用公司法》、我们经修订和重述的公司注册证书或经修订和重述的章程对我们提出索赔的任何诉讼;或
任何根据内政学说对我们提出索赔的行动。
这种诉讼地选择条款可能会限制股东在其认为有利于与我们或我们的任何董事、高级管理人员或其他员工发生争议的司法论坛上提出索赔的能力,这可能会阻碍就此类索赔提起诉讼。或者,如果法院认定我们经修订和重述的公司注册证书中包含的法院选择条款在诉讼中不适用或不可执行,我们可能会因在其他司法管辖区解决此类诉讼而产生额外费用,这可能会损害我们的业务、经营业绩和财务状况。
与我们的未偿可转换票据相关的风险

偿还债务可能需要大量现金。我们的业务现金流可能不足以偿还债务。
自2018年2月以来,我们发行了2023年到期的可转换票据(“2023年票据”)、2025年(“2025年票据”)和2026年到期的可转换票据(“2026年票据”,与2023年票据和2025年票据一起发行了 “票据”)。我们定期偿还包括票据在内的债务本金、支付利息或为债务再融资的能力取决于我们未来的表现,而未来表现受我们无法控制的经济、金融、竞争和其他因素的影响。将来,我们的业务可能无法从运营中产生的现金流足以偿还债务和进行必要的资本支出。如果我们无法产生这样的现金流,我们可能需要采用一种或多种替代方案,例如出售资产、重组债务或以可能过重或高度稀释的条件获得额外的债务融资或股权资本。我们再融资或筹集任何未来债务的能力将取决于资本市场和我们当时的财务状况。我们可能无法从事任何此类活动或以理想的条件从事这些活动,这可能导致我们的债务违约。此外,我们未来的任何债务协议都可能包含限制性契约,可能禁止我们采用任何此类替代方案。我们不遵守这些契约可能会导致违约事件,如果不纠正或免除,可能会导致我们的债务加速增加。

我们可能无法在票据转换时筹集现金结算所需的资金,也无法在根本性变化后回购票据以换取现金,而且我们未来的债务可能限制了我们在转换票据时支付现金或回购票据的能力。
票据持有人有权要求我们在发生根本性变化(定义见管理各自票据的契约)时以等于待回购票据本金的100%加上应计和未付利息(如果有)的回购价格回购其票据。票据转换后,除非我们选择仅交付A类普通股以结算此类转换(支付现金代替交付任何部分股份除外),否则我们将需要为正在转换的票据支付现金款项。在我们被要求回购已交出的票据或正在兑换的票据时,我们可能没有足够的可用现金或无法获得融资。此外,我们回购票据或在票据转换后支付现金的能力可能受到法律、监管机构或管理我们未来债务的协议的限制。根据此类契约,我们未能在管理此类票据的契约要求回购票据时回购票据,或者未能按照此类契约的要求支付未来票据转换所需的任何应付现金,将构成此类契约下的违约。管理票据的契约下的违约或根本性变更本身也可能导致管理我们未来债务的协议下的违约。如果在任何适用的通知或宽限期之后加快相关债务的还款,我们可能没有足够的资金来偿还债务、回购票据或在转换后支付现金。
61


此外,我们的债务,加上我们的其他财务义务和合同承诺,可能会产生其他重要后果。例如,它可以:
使我们更容易受到美国和全球经济、行业和竞争条件的不利变化以及政府监管的不利变化的影响;
限制我们在规划或应对业务和行业变化方面的灵活性;
与债务较少的竞争对手相比,使我们处于不利地位;
限制我们借入额外金额以资助收购、用于营运资金和其他一般公司用途的能力;以及
降低收购我们公司的吸引力或增加收购难度。
这些因素中的任何一个都可能损害我们的业务、经营业绩和财务状况。此外,如果我们承担额外的债务,与我们的业务以及我们偿还或偿还债务的能力相关的风险就会增加。
票据的转换功能如果触发,可能会对我们的财务状况和经营业绩产生不利影响。
如果触发了2025年票据和2026年票据的有条件转换功能,则票据的持有人将有权在指定期限内的任何时候根据自己的选择转换票据(如适用)。如果一位或多位持有人选择转换票据,除非我们选择通过仅交付A类普通股来履行转换义务(支付现金代替交付任何部分股份),否则我们将需要通过支付现金来结算部分或全部转换义务,这可能会对我们的流动性产生不利影响。2025年票据的有条件转换功能已于2021年1月31日触发,2025年票据可在2021年2月1日至2021年4月30日之间由持有人选择进行兑换;但是,截至2023年4月30日,允许2025年票据持有人转换的条件尚未得到满足。从发行之日到2023年4月30日,允许2026年票据持有人转换的条件未得到满足。
此外,即使持有人不选择转换票据,根据适用的会计规则,我们也可能需要将票据的全部或部分未偿本金重新归类为流动负债而不是长期负债,这将导致我们的净营运资金大幅减少,并可能限制我们筹集未来资本的能力。
与我们的票据相关的交易可能会影响我们的A类普通股的价值。
部分或全部票据的转换将稀释现有股东的所有权权益,前提是我们在转换此类票据时通过交付A类普通股来履行转换义务。在某些情况下,我们的2025年票据和2026年票据将来可能会由其持有人选择可兑换。如果我们的票据持有人选择转换票据,我们可以通过向他们交付大量A类普通股来偿还转换义务,这将导致我们现有股东的摊薄。
此外,在发行2023年票据方面,我们与某些金融机构(“2023年票据期权交易对手”)进行了认股权证交易,根据这些交易,我们出售了购买A类普通股(“认股权证”)的认股权证。根据认股权证的条款,我们已选择对认股权证进行现金结算。截至2023年4月30日,我们已经终止了相当于约610万股的认股权证。截至2023年4月30日,收购最多约100万股(有待调整)的认股权证仍未兑现。
此外,在发行2025年票据和2026年票据时,我们与某些金融机构(2025年票据和2026年票据上限看涨对手方以及2023年票据期权交易对手一起是 “期权交易对手”)进行了上限看涨交易(“上限看涨期权”)。人们普遍预计,上限看涨期权将减少对2025年票据和2026年票据进行任何转换或结算后的A类普通股的潜在摊薄,和/或抵消我们需要支付的超过转换后的2025年票据和2026年票据本金的任何现金付款,这种削减和/或抵消有上限。

62


在票据到期之前,期权交易对手或其各自的关联公司可能会不时通过就我们的A类普通股进行或平仓各种衍生品交易和/或在二级市场交易中购买或卖出我们的A类普通股或其他证券来修改其对冲头寸。这种活动可能导致我们的A类普通股的市场价格下跌。

一般风险因素
我们依赖我们的执行官和其他关键员工,其中一名或多名员工的流失或无法吸引和留住其他高技能员工可能会损害我们的业务。
我们的成功在很大程度上取决于我们的执行官和其他关键员工的持续服务。我们在研发、运营、安全、营销、销售、客户支持、一般和管理职能领域依赖我们的领导团队,在我们的研发和运营职能中依赖个人贡献者。由于高管的招聘或离职,我们的执行管理团队可能会不时发生变化。例如,我们的总法律顾问已退休,新的首席法务官于 2023 年 3 月被任命。我们执行管理团队的这种变化可能会干扰我们的业务。我们与我们的执行官或其他关键人员没有雇佣协议,要求他们在任何指定期限内继续为我们工作,他们可以随时终止与我们的工作。失去一名或多名执行官或主要员工,以及未能制定和执行有效的关键高管继任计划,都可能损害我们的业务。我们的执行管理团队的变动也可能对我们的业务造成干扰和损害。
此外,为了执行我们的增长计划,我们必须吸引和留住高素质的人才。在我们总部所在的旧金山湾区以及我们设有办公室的其他地点,对这些人员的竞争非常激烈,尤其是对于在设计和开发软件和SaaS应用程序方面经验丰富的工程师以及经验丰富的销售专业人员而言。我们在招聘和留住具有适当资格的员工方面不时遇到困难,而且我们预计将继续遇到困难,并且可能无法填补所需地区的职位,或者根本无法填补所需地区的职位。旅行限制的加强、移民政策的变化或工作签证的可用性可能会加剧我们吸引新人员的努力。我们与之竞争的许多有经验的员工的公司拥有比我们更多的资源。如果我们从竞争对手或其他公司雇用员工,他们的前雇主可能会试图声称这些员工或我们违反了他们的法律义务,从而转移了我们的时间和资源。此外,求职者和现有雇员通常会考虑他们获得的与就业相关的股权奖励的价值。如果我们的股权奖励的感知价值下降,可能会损害我们招聘和留住高技能员工的能力。如果我们未能吸引新员工或未能留住和激励现有员工,我们的业务和未来的增长前景可能会受到损害。
灾难性事件可能会扰乱我们的业务。
自然灾害或其他灾难性事件可能会对我们的运营、国际商业和全球经济造成损害或中断,从而可能损害我们的业务。我们在旧金山、加利福尼亚和美国西海岸有大量员工,那里有活跃的地震和野火区域,有可能扰乱我们的业务。例如,在2019年和2020年秋季,PG&E关闭了旧金山湾区某些城市的电力,以降低野火风险,这导致我们的许多员工无法远程工作。如果发生重大地震、飓风或灾难性事件,例如火灾、停电、电信故障、故意破坏、网络攻击、战争、恐怖袭击或健康疫情(包括 COVID-19),我们可能无法继续运营,并可能忍受系统中断、声誉损害、应用程序开发延迟、产品长时间中断、数据安全漏洞和关键数据丢失,所有这些都可能损害我们的业务、运营结果和关键数据财务状况。此外,我们维持的保险可能不足以弥补我们因灾难、网络攻击或其他业务中断而造成的损失,任何事件都可能导致此类保险的损失或成本增加。

第 6 项。展品。
我们已经归档了随附的附录索引中列出的证物,该索引以引用方式纳入此处。
63


展品索引

展览
数字


展品描述
以引用方式合并自
表单
10.1#
乔纳森·鲁尼安与 Okta, Inc. 之间的过渡协议日期为 2023 年 2 月 27 日
随函提交
31.1
根据根据2002年《萨班斯-奥克斯利法案》第302条通过的《交易法》第13a-14(a)条和第15d-14(a)条对首席执行官进行认证。
随函提交
31.2
根据根据2002年《萨班斯-奥克斯利法案》第302条通过的《交易法》第13a-14(a)条和第15d-14(a)条对首席财务官进行认证。
随函提交
32.1*
根据根据2002年《萨班斯-奥克斯利法案》第906条通过的《美国法典》第18条第1350条对首席执行官兼首席财务官进行认证。
随函提供
101.INSXBRL 实例文档-实例文档未出现在交互式数据文件中,因为其 IBRL 标签嵌入在 Inline XBRL 文档中。随函提交
101.SCH内联 XBRL 分类扩展架构文档随函提交
101.CAL内联 XBRL 分类扩展计算链接库文档随函提交
101.LAB内联 XBRL 分类法扩展标签 Linkbase 文档随函提交
101.PRE内联 XBRL 分类扩展演示链接库文档随函提交
101.DEF内联 XBRL 分类法扩展定义链接库文档随函提交
104封面交互式数据文件(格式为内联 XBRL,附录 101.* 中包含适用的分类扩展信息)随函提交
_______________________________________
* 本文附录32.1中提供的认证被视为与本10-Q表季度报告一起提供,除非注册人特别以引用方式纳入经修订的1934年《证券交易法》第18条,否则不被视为 “已提交”。
# 表示管理合同或补偿计划、合同或协议。


64


签名
根据1934年《证券交易法》的要求,注册人已正式促使经正式授权的下列签署人代表其签署本报告。
Okta, Inc.
2023年5月31日/s/Brett Tighe
Brett Tighe
首席财务官

65