Skip to main content

Snyk lève 7 M$ en série A — un immense merci !

Écrit par

8 mars 2018

0 minutes de lecture

Mardi, nous avons annoncé notre levée de fonds de 7 M$ en série A ! Ce financement témoigne de l’importance de confier la sécurité aux développeurs et de l’urgence de sécuriser notre utilisation du code open source. C’est aussi une marque de confiance qui nous touche profondément, envers notre produit et notre équipe, à qui l’on fait confiance pour tenir ses promesses et vous aider, vous qui nous êtes si chers, à utiliser du code open source en toute sécurité.

Ce tour de financement est l’occasion de revenir sur tout ce que nous avons accompli ensemble en un peu moins de 2,5 ans, d’évoquer la suite et de remercier les nombreuses personnes qui nous ont aidés à en arriver là.

Qu’avons-nous accompli ?

Plus de 120 000 développeurs utilisent Snyk pour détecter et corriger les bibliothèques vulnérables, et surveiller leur sécurité. Depuis nos débuts, ils ont téléchargé l’interface en ligne de commande de Snyk plus de 3,3 millions de fois, avec récemment 350 000 téléchargements par mois. Au-delà de ces téléchargements, Snyk protège désormais plus de 100 000 dépôts sur des plateformes de gestion du code source comme GitHub, Bitbucket et GitLab. Au total, Snyk effectue plus de 2 millions de tests de vulnérabilité chaque mois. Plus important encore, Snyk a ouvert 10 000 demandes de tirage pour corriger des problèmes et appliqué pas moins de 300 000 correctifs en février seulement !

Cette croissance a été rendue possible par des améliorations majeures de notre produit. D’abord compatible uniquement avec JavaScript, Snyk prend désormais en charge Java, .NET, Python, Ruby, Scala, PHP et Go. D’abord disponible uniquement en ligne de commande, puis compatible avec GitHub, Snyk prend maintenant en charge Bitbucket, GitLab et bien d’autres plateformes. Nous avons également créé une capacité unique à tester les environnements serverless et PaaS pour y détecter les bibliothèques vulnérables, avec des intégrations poussées à AWS Lambda, Heroku et CloudFoundry. Au-delà de cette large prise en charge des plateformes, nous avons développé des fonctionnalités de gouvernance et d’entreprise de premier ordre : rapports et politiques complets, gestion des utilisateurs puissante et déploiements entièrement sur site pour les banques et les organisations tout aussi soucieuses de la sécurité.

Cela dit, notre plus grande réussite, et de loin, est d’avoir aidé les développeurs à adopter la sécurité. La grande majorité de nos utilisateurs sont des développeurs qui ont choisi d’utiliser Snyk, sans qu’une équipe de sécurité ou qui que ce soit d’autre les y oblige. Cela confirme notre conviction fondamentale, à l’origine de la création de Snyk : les développeurs se soucient de la sécurité, ils ont simplement besoin des bons outils pour s’en charger. Cela montre aussi que la dynamique qui a donné naissance au DevOps est prête à entrer dans sa phase DevSecOps, où la sécurité est intégrée dès le départ.

Et maintenant ?

Nous avons déjà beaucoup accompli, mais il nous reste encore plus à faire !

Il est encore trop tôt pour dévoiler la plupart de nos projets, mais voici un aperçu de ce que nous comptons faire avec ces fonds :

  • Une prise en charge encore plus large des langages — nous prenons déjà en charge la grande majorité des langages dont les utilisateurs ont besoin, mais nous voulons couvrir les bibliothèques open source de tous les langages utilisés dans votre base de code. Nous comptons également approfondir la prise en charge des langages ajoutés plus récemment, afin d’atteindre le niveau de compréhension fine et les capacités de correction de nos langages pris en charge depuis longtemps.

  • Une prise en charge encore plus large des plateformes — lorsque nous intégrons une plateforme, nous faisons tout pour comprendre ses processus et ses subtilités, et concevoir une intégration qui semble native. Nous voulons faire de même avec davantage de plateformes.

  • Au-delà des vulnérabilités connues dans les bibliothèques d’applications — je resterai vague sur ce point, mais sachez que si les vulnérabilités connues dans les dépendances applicatives représentent un risque majeur, la sécurité de l’open source ne s’arrête pas là. Attendez-vous à découvrir d’autres solutions de notre part pour élargir votre protection sans ralentir votre activité.

  • Un engagement exceptionnel envers nos clients, à grande échelle — nous tenons profondément à nos utilisateurs et sommes fiers d’être incroyablement faciles à côtoyer. Nous voulons maintenir ce niveau d’engagement à mesure que nous grandissons, ce qui nécessite de renforcer nos outils et nos équipes dédiés à la réussite client.

Ce ne sont là que quelques-uns de nos nombreux projets, mais nous espérons vous avoir donné un aperçu de la suite.

Un immense merci !

Ces événements sont aussi une belle occasion de remercier toutes les personnes qui nous ont aidés à en arriver là — et qui, nous l’espérons, nous aideront à aller encore plus loin.

Tout d’abord, je tiens à remercier nos investisseurs, notamment BOLDStart et Canaan. Il n’est pas anodin d’avoir des investisseurs qui croient en votre vision et vous font confiance, à vous et à votre équipe, pour la concrétiser. Le fait qu’ils investissent davantage et nous aident à accélérer est une formidable marque de confiance. Ed Sim, de BOLDStart, qui a été et reste mon investisseur de premier choix, a écrit sur ce tour de financement. Découvrez son article ici.

Ensuite, je tiens à remercier notre formidable équipe. Personnellement, mon rôle consiste à recruter des personnes talentueuses, à leur donner les moyens de réussir et à ne pas leur mettre de bâtons dans les roues. Je n’y arrive pas toujours, mais je ne pourrais être plus fier de l’équipe que nous avons réunie chez Snyk, et je suis constamment émerveillé par tout ce qu’elle a accompli. Je suis touché et reconnaissant que ce formidable groupe ait rejoint l’aventure Snyk et la fasse désormais avancer avec tant de brio.

Enfin, et surtout, je tiens à remercier nos utilisateurs ! À nos débuts, on nous répétait que les développeurs ne se souciaient pas de la sécurité, que les grandes entreprises ne feraient jamais confiance à leurs développeurs pour utiliser le DevOps et que les organisations soucieuses de la sécurité n’utilisaient de toute façon pas l’open source. Vous prouvez tous que ces affirmations sont fausses, ce qui me rend à la fois heureux et optimiste.

C’est tout pour le moment. En route pour de nouvelles années passionnantes !

Publié dans:

Lire la suite

feature insights context
Blog

Les attaques autonomes sont déjà là. La défense doit suivre leur rythme.

Les attaquants autonomes réduisent la fenêtre de défense. Découvrez comment la découverte, la correction, la validation et la prévention continues peuvent aider les équipes de sécurité à suivre le rythme.

Blog

Pourquoi les agents de codage IA créent-ils sans cesse des failles de contrôle d’accès ?

Les agents de codage IA peuvent générer une logique d’autorisation qui compile et passe la revue, tout en exposant les données d’un tenant à un autre. Découvrez pourquoi les failles de contrôle d’accès sont difficiles à détecter et comment les prévenir.

Blog

Evo ADS : la gouvernance des comportements des agents est disponible : maîtrisez l’utilisation de MCP

La gouvernance des comportements des agents Evo ADS est désormais disponible, avec MCP Governance en première étape. Découvrez, approuvez, surveillez, consignez et bloquez l’utilisation des serveurs MCP par les principaux agents de programmation IA.