Les questions de sécurité des identités et des accès sont de plus en plus au cœur des préoccupations des entreprises. Selon un récent Verizon enquête, 61 % de toutes les violations impliquent désormais des informations d’identification, qu’elles soient volées via l’ingénierie sociale ou piratées par la force brute. C’est aussi frustrant pour les utilisateurs ; un NordPass sondage ont constaté que huit personnes sur 10 trouvent la gestion des mots de passe difficile.
Cherchant à résoudre certains des défis liés à l’authentification, Keith Graham et Stephen Cox ont cofondé Acharnementune startup qui permet aux entreprises de créer des expériences de connexion interentreprises et interentreprises sécurisées.
Signe que les investisseurs croient en la vision (ou du moins en la proposition commerciale), Strivacity a clôturé aujourd’hui une ronde de 20 millions de dollars de série A-2 dirigée par SignalFire avec la participation de Ten Eleven Ventures, du fondateur de Mandiant, Kevin Mandia, et du cofondateur de Tenable, Jack Huffart. L’argent frais porte le total de Strivacity à 28 millions de dollars, ce qui, selon Graham, PDG de Strivacity, est consacré à la R&D de produits, à diverses initiatives de mise sur le marché et à l’assistance à la clientèle.
« Compte tenu de la réponse du marché, il était logique d’ajouter cet investissement maintenant afin que nous puissions évoluer pour répondre à la demande que nous constatons », a déclaré Graham à fr.techtribune.net dans une interview par e-mail.
Dans leurs rôles précédents chez Mandiant et SecureAuth, Graham et Cox disent avoir vu une histoire aggravante se répéter encore et encore. Les plates-formes d’authentification d’identité prendraient des mois pour déployer leurs solutions pour les entreprises, ce qui entraînerait une mauvaise expérience client et une maintenance post-déploiement coûteuse.
« Il était temps pour une intrigue. Cox et moi avons vu une opportunité de créer une solution low-code entièrement axée sur la création de parcours de connexion client simples et sécurisés, basée sur une architecture cloud native moderne », a déclaré Graham.
Avec la plate-forme de Strivacity, les utilisateurs ont accès à un tableau de bord avec des boutons radio et des menus déroulants qu’ils peuvent utiliser pour créer des flux de connexion. Strivacity gère des aspects tels que la gestion du consentement, la vérification de l’identité et l’image de marque. Et parce qu’il est hébergé sur un cloud évolutif, il peut s’adapter aux pics d’activité de connexion des clients pour des centaines de millions d’utilisateurs actifs par mois, affirme Graham.
Pour empêcher les robots de se connecter et de voler des données, Strivacity utilise des modèles d’IA et d’apprentissage automatique. Les modèles examinent le comportement des clients et les modèles d’utilisation pour tenter d’identifier les activités « mauvaises » ou « inhabituelles » en fonction de l’historique de chaque utilisateur. Lorsque quelque chose d’anormal se produit, des mesures de sécurité supplémentaires sont déclenchées pour protéger le compte d’un utilisateur contre le piratage.
Graham a souligné quelques fonctionnalités centrées sur la confidentialité de la plate-forme Strivacity, comme un outil qui permet aux clients connectés de supprimer facilement leurs données eux-mêmes. Strivacity permet également aux entreprises de déployer des instances client entièrement isolées dans le pays de leur choix, les aidant ainsi à répondre aux exigences de résidence et de souveraineté des données.
« La bataille autour de la boîte de connexion client est invariablement un bras de fer entre la sécurité et le marketing – ou celui qui possède l’expérience client », a déclaré Graham. « Nous réduisons le risque de piratage de comptes, ainsi que la fraude et les atteintes à la réputation associées, en permettant aux équipes de sécurité de déployer facilement des fonctionnalités de sécurité modernes sans ajouter de friction à l’expérience de connexion du client. »
Mis à part l’exhaustivité de son produit, Stravacity est en concurrence sur un marché encombré – un marché sur lequel les VC investissent avec enthousiasme. En 2021, les sociétés de capital-risque ont investi 3,2 milliards de dollars dans l’espace de gestion des identités, soit environ 2,5 fois le montant des investissements par rapport aux 1,3 milliard de dollars de 2020.
Cela est probablement attribuable au taux élevé d’adoption des solutions d’identité. Dans une enquête de mars 2021 réalisée par Ping Identity, 64 % des entreprises basées aux États-Unis ont déclaré avoir investi dans de nouvelles capacités de sécurité d’identité, tandis que 79 % des dirigeants s’attendaient à ce que ces investissements augmentent au cours des 12 prochains mois.
Graham voit les principaux concurrents de Strivacity être ForgeRock et Ping Identity – qui ont tous deux été récemment rachetés par la société de capital-investissement Thoma Bravo – et Okta via les produits qu’il a acquis lors de son acquisition d’Auth0 l’année dernière. D’autres rivaux incluent ConductorOne, Saviynt et Axiom, qui ont collectivement levé des centaines de millions de dollars en capital.
Pour garder une longueur d’avance, Strivacity ajoute de nouvelles fonctionnalités, y compris la vérification basée sur des documents et le support pour les entreprises ayant plusieurs filiales et divisions, a déclaré Graham. La croissance de sa clientèle est un objectif primordial ; les clients actuels sont relativement peu nombreux, mais comprennent l’université en ligne Southern New Hampshire University et la chaîne de casinos Mohegan. (J’ai posé des questions sur les revenus, mais Graham a refusé de donner un chiffre.)
« La pandémie a obligé chaque entreprise à repenser son expérience client en ligne. De nombreuses organisations qui se sont empressées d’améliorer leur expérience client en ligne au début de la pandémie constatent que tout ce qu’elles ont construit ne fonctionne pas comme elles l’espéraient ou ne peuvent pas évoluer. Cela crée des opportunités pour nous », a-t-il ajouté. « Alors que le ralentissement a un impact sur les entreprises technologiques, nos clients sont de plus grandes organisations en contact avec les clients comme les organisations de voyage, d’accueil et de divertissement qui continuent de croître en raison de la demande refoulée de tous ceux qui sont coincés à l’intérieur pendant la pandémie. »
Au cours des 12 prochains mois, Strivacity prévoit de presque doubler ses effectifs de 40 employés à environ 70.