Escape réalise un tour de table de 3,6 millions d'euros pour sécuriser les API

La start-up Escape, spécialisée dans la sécurisation des APIs, annonce un tour de table en amorçage de 3,6 millions d'euros.

Publié et mis à jour le 26 juin 20233 min de lecture
Escape réalise un tour de table de 3,6 millions d'euros pour sécuriser les API

Levee de fonds Escape API

La start-up Escape, spécialisée dans la sécurisation des APIs, annonce un tour de table en amorçage de 3,6 millions d'euros. Ce financement est mené par IRIS, aux côtés de Frst, ainsi que des investisseurs précédents tels que Irregular Expressions, Tiny Supercomputers et Kima Ventures. Des investisseurs réputés tels que Philippe Langlois, Mehdi Medjaoui et Roxanne Varza ont également participé à cette levée de fonds. Escape fait partie de la cohorte 2023 de Y-Combinator.

Schema escape API

Schema escape API

Ce tour de table permettra à la société cofondée par Tristan Kalos et Antoine Carossio de doubler la taille de son équipe, en recrutant des spécialistes de la vente internationale et des développeurs afin d’accélérer l'adoption de ses produits à l’échelle mondiale et de développer de nouvelles fonctionnalités.

Un problème majeur de cybersécurité : sécuriser les APIs avant la production et tout au long du processus de développement

94 % des APIs, les interfaces de programmation utilisées pour les applications web, sont non sécurisées et vulnérables aux piratages (source : SALT). En effet, les mises à jour d’APIs dans le cloud sont réalisées en continu par les développeurs, ce qui rend le rythme de leurs scans de sécurité intenable pour les équipes de sécurité. Les failles se retrouvent donc souvent non-diagnostiquées, entrainant la fuite des données des utilisateurs parfois même avant la publication complète des APIs.

Escape a développé une solution répondant à ce problème de sécurité largement répandu en permettant aux équipes de sécurité défensive de diagnostiquer leur code en continu et remédier aux failles de sécurité à n'importe quel stade du processus de développement.

La technologie basée sur l’IA développée par Escape offre aux équipes de sécurité une visibilité totale sur leurs applications hébergées dans le cloud et ainsi exposées dans leurs organisations. Ceci leur permet de détecter facilement les failles dans une logique commerciale ou les fuites de données potentielles

pendant la phase de développement (DevSecOps). Six mois seulement après son lancement, Escape a déjà sécurisé les APIs de plus de 1000 entreprises à l’échelle mondiale telles que Shine (Société Générale), Sorare et Neo4J.

"Escape a été capable d’identifier et de nous aider à corriger des failles de sécurité que les auditeurs de sécurité n'avaient pas vues. En s’y appliquant dès le processus de développement, Escape nous permet de toujours rester en sécurité et d'avoir une longueur d'avance sur les hackers", confirme Adrien Montfort, CTO de Sorare.

La start-up s'est d'abord intéressée aux plateformes récentes telles que GraphQL et OpenAPI* et étendra son soutien à d'autres technologies dans les mois à venir. En début d’année, Escape a également lancé un outil de sécurisation unique, ultra rapide et gratuit, SecureGPT, conçu spécifiquement pour les APIs de ChatGPT.

Tristan Kalos, cofondateur et CEO d'Escape, déclare : "En tant que développeur, j'ai pu constater à quel point il était difficile de sécuriser les applications web à tous les stades de développement. Avec Escape, nous fournissons aux équipes d'ingénieurs les outils nécessaires pour créer des APIs sécurisées et protéger les données de leurs utilisateurs. Ce nouveau tour de table mené par des investisseurs de premier plan va nous permettre d'accélérer notre expansion internationale, et de continuer à investir en R&D afin de creuser l'écart technologique avec nos concurrents."

"Nous sommes des fans de technologie, surtout lorsqu'elle permet de résoudre des problèmes de sécurité qui mettent en péril de nombreuses infrastructures. Escape est une jeune start-up qui cible une faille de sécurité très courante, sans exclure aucun type de développeur. Leur produit est déjà d’envergure mondiale et leur permettra de contribuer à la construction d'un web beaucoup plus sûr", ajoute Julien-David Nitlech, Managing Partner chez IRIS.

* GraphQL est un langage open-source de requête et de manipulation de données pour les APIs développé par Facebook, et permettant aux clients d'obtenir les données exactes qu'ils recherchent tandis que OpenAPI est un format standard pour les échanges de données sur Internet.

Autres articles

La tech veut un autre leadership... sans renoncer à ses vieux réflexes

Bug de genre

La tech veut un autre leadership... sans renoncer à ses vieux réflexes 

L'essor de l'IA pousse les entreprises à revoir leurs attentes envers les managers techniques. Les compétences relationnelles, la diversité des équipes et l'autorité deviennent des leviers de performance autant que d'inclusion. Oui, mais...

Après les cryptoactifs, Ledger veut sécuriser l’action numérique à l’ère des agents IA

Chronique

Après les cryptoactifs, Ledger veut sécuriser l’action numérique à l’ère des agents IA

Au moment où l’intelligence artificielle réduit le coût des cyberattaques et multiplie les systèmes capables d’agir seuls, Ledger fait un pari : ne pas chercher à rendre l’agent infaillible, mais sécuriser son mandat, ses limites et le moment précis où une intention numérique devient un acte.

Cyberattaque contre Hugging Face : comment OpenAI maîtrise son récit

décryptage

Cyberattaque contre Hugging Face : comment OpenAI maîtrise son récit

L'intrusion menée par des agents IA d'OpenAI contre Hugging Face marque un tournant. Elle ne valide pourtant ni le récit d'une IA hors de contrôle, ni celui d'une cybersécurité devenue obsolète, tout en révélant un nouveau rapport de force autour des modèles de frontière. 

La France candidate pour accueillir une AI Gigafactory soutenue par l'Union européenne

IA souveraine

La France candidate pour accueillir une AI Gigafactory soutenue par l'Union européenne 

L'État se positionne pour accueillir une infrastructure de calcul dédiée à l'intelligence artificielle et s'engage à acheter 100 millions d'euros de capacités de calcul si un projet français est retenu. 

Orange et Morrison veulent créer une coentreprise de data centers pour renforcer le cloud souverain européen

Souveraineté des centre de données

Orange et Morrison veulent créer une coentreprise de data centers pour renforcer le cloud souverain européen

Les partenaires prévoient d’investir 3 milliards d’euros afin d’accompagner la croissance des besoins en cloud et en intelligence artificielle. 


Préférences de consentement