Skip to main content

Snyk lance le Secure Developer Program et renforce son engagement envers l’open source pour améliorer la cybersécurité mondiale

snyk secure secure dev bnr

25 février 2025

Un nouveau programme donne aux membres de la communauté open source accès à une plateforme et à une expertise de niveau entreprise 

BOSTON, 25 février 2025 – Snyk, leader de la sécurité pour les développeurs, a annoncé aujourd’hui le lancement du Snyk Secure Developer Program, une nouvelle initiative destinée à donner aux responsables de projets logiciels open source les moyens d’agir grâce à des solutions de sécurité de pointe, conçues pour les développeurs. Dans le cadre de ce programme, Snyk fournira gratuitement aux projets open source admissibles sa plateforme de sécurité de niveau entreprise — notamment la licence Snyk Enterprise — ainsi qu’un accès à son API. Snyk leur proposera également un accompagnement personnalisé de la part de son équipe des relations avec les développeurs (DevRel), l’accès à sa communauté Discord et à Partner Connect, afin d’aider les responsables de projets logiciels open source à mettre en œuvre et à exploiter les outils de sécurité, avec le soutien direct des experts et des réseaux de Snyk.

Le code open source est devenu un élément fondamental du développement logiciel. En effet, selon la Linux Foundation, les logiciels open source constituent jusqu’à 90 % de la plupart des bases de code. Ainsi, une seule vulnérabilité dans une bibliothèque open source largement utilisée peut toucher simultanément des millions d’utilisateurs et des dizaines de milliers d’entreprises qui en dépendent. Selon les données sur les vulnérabilités et expositions communes (CVE), le nombre de CVE signalées chaque jour est passé de 79 en 2023 à 138 en 2025. Une fois les vulnérabilités découvertes, les attaquants peuvent les exploiter pour cibler de nombreuses organisations et personnes à la fois, plutôt que de mener des recherches de sécurité ponctuelles sur une cible précise.

Corriger une seule vulnérabilité open source peut avoir des retombées considérables et améliorer significativement la cybersécurité mondiale. Ce programme témoigne de l’engagement croissant de Snyk envers l’écosystème open source : il permet aux contributeurs de créer du code et des logiciels à la fois innovants et sécurisés dès leur conception. 

« Chez Snyk, nous sommes convaincus que chaque membre de la vaste communauté open source joue un rôle essentiel dans la cybersécurité mondiale », déclare Danny Allan, CTO de Snyk. « Avec ce nouveau programme important, nous renforçons notre engagement envers l’écosystème open source. En apportant aux développeurs contributeurs ces ressources supplémentaires dont ils ont tant besoin, nous contribuons à garantir que les logiciels qu’ils créent pour bâtir notre avenir commun sont non seulement à la pointe de l’innovation, mais aussi sécurisés. »

Plusieurs membres de la communauté des logiciels open source peuvent déjà témoigner de l’efficacité du Secure Developer Program. Cette initiative comprend une collaboration avec la Linux Foundation, qui contribue à des projets tels que la Cloud Native Computing Foundation, l’un des plus grands projets open source au monde.

« Le Snyk Secure Developer Program a joué un rôle essentiel dans la préparation de nos pratiques de sécurité en vue de notre candidature au CNCF Sandbox », déclare Jonathan Abdiel Gonzalez Valdebenito, de Cloud Native PG. « Grâce à Snyk, nous avons pu porter nos pratiques de sécurité au niveau des standards des entreprises. »

« Snyk soutient mon projet en me sensibilisant aux vulnérabilités des dépendances du projet et en proposant rapidement des solutions sous la forme de pull requests automatiques configurables », déclare Jorin Vermeulen, du projet The Shoutzor Project. « De plus, mes échanges avec l’équipe Snyk sont rapides, agréables et personnalisés. On voit clairement qu’elle se soucie de nos projets et souhaite contribuer positivement à la communauté open source dans son ensemble. »

Les candidatures sont ouvertes : les membres de la communauté open source peuvent dès aujourd’hui postuler au Snyk Secure Developer Program. Pour être admissibles, les participants doivent faire partie d’un projet open source qui n’est soutenu par aucune entreprise et compter au moins 10 000 étoiles sur GitHub. 

Pour soumettre votre projet au Secure Developer Program, cliquez ici. Pour postuler comme contributeur à un projet open source du Snyk Secure Developer Program, cliquez ici.

Pour en savoir plus sur le programme ou poser une question, contactez opensource@snyk.io.