Keyfactor, leader en matière de confiance numérique pour les entreprises, annonce aujourd’hui l’acquisition d’InfoSec Global, spécialiste de la gestion de la sécurité cryptographique, ainsi que de CipherInsights, une solution de découverte cryptographique avancée, développée par Quantum Xchange. Ces acquisitions stratégiques renforcent la position de Keyfactor en tant que référence en matière de confiance numérique et de préparation à la cryptographie post-quantique. Elles permettent de proposer l’offre la plus complète pour identifier et inventorier les actifs cryptographiques, automatiser la gestion du cycle de vie des certificats et intégrer des solutions de PKI et de signature prêtes pour l’ère quantique.
« Ces acquisitions marquent une avancée majeure dans la sécurisation de la confiance numérique. Nous réunissons le meilleur des technologies actuelles : les capacités de découverte les plus avancées pour les actifs cryptographiques, l’automatisation la plus performante pour la remédiation et la transition vers l’ère quantique, et les solutions de signature de certificats les plus évolutives. Ensemble, nous offrons aux entreprises une transition fluide pour sécuriser leurs environnements, corriger les vulnérabilités existantes et anticiper les menaces quantiques de demain. Nous avons toujours défini les standards de notre secteur : après avoir affirmé qu’un fournisseur de certificats devait aussi être capable de les émettre, aujourd’hui, nous plaçons la barre encore plus haut en affirmant que, s’il émet et gère des certificats, il doit aussi maîtriser la cryptographie qui les sous-tend. » déclare Jordan Rackie, CEO de Keyfactor.
La cryptographie est le socle de la confiance numérique, assurant des connexions sécurisées entre tous les appareils, workloads et applications. Pourtant, la plupart des entreprises peinent encore à localiser leurs actifs cryptographiques, à identifier qui les gère, et à évaluer leur niveau de sécurité, ce qui les expose à des pannes, des violations de sécurité, et des risques de non-conformité. La transition imminente vers la cryptographie post-quantique approche, et le besoin de visibilité et de contrôle sur les risques cryptographiques n’a jamais été aussi urgent. Ces acquisitions permettent à Keyfactor de combler ces lacunes en aidant les entreprises à reprendre la main sur la gestion de leurs identités non humaines, tout en se préparant à la prochaine ère d’infrastructures sécurisées.
Grâce aux acquisitions d’InfoSec Global et de CipherInsights, Keyfactor enrichit son portefeuille de solutions avec des outils puissants de recherche, de surveillance et de gestion des risques. Ces nouvelles capacités permettent aux entreprises de détecter les actifs cryptographiques cachés, de surveiller en continu la santé du chiffrement sur leurs réseaux, et d’accélérer leur transition vers une sécurité résistante au quantique, le tout au sein d’une solution unifiée et intégrée.
Ces solutions fonctionnent de concert pour aider les entreprises à identifier les vulnérabilités, à moderniser leur cryptographie et à maintenir une crypto-agilité :
AgileSec Analytics permet d’inventorier en détail les actifs cryptographiques présents sur les appareils, le code source, les binaires, les systèmes de fichiers, les applications, les workloads cloud, etc. Il identifie les objets cryptographiques cachés et hiérarchise les algorithmes vulnérables au quantique en fonction des facteurs de risque et des exigences réglementaires.
AgileSec Agility centralise la gestion et la mise à jour des actifs cryptographiques au sein des applications, sans modifier le code source. Elle permet une intégration fluide des standards cryptographiques actuels et futurs, y compris les algorithmes post-quantiques, dans divers environnements informatiques.
CipherInsights analyse passivement le trafic en temps réel afin de détecter les vulnérabilités cryptographiques telles que les protocoles faibles ou obsolètes, les certificats auto-signés, ou le trafic non chiffré, etc. Intégrant des modèles de conformité prêts à l’emploi pour PCI-DSS, HIPAA et d’autres réglementations, ce capteur réseau léger facilite la production de rapports et le respect des réglementations.
Face à la complexité croissante des environnements cryptographiques et à l’émergence imminentes des menaces quantiques, les entreprises bénéficieront de capacités renforcées permettant aux équipes de sécurité de mieux maîtriser leur environnement cryptographique :
Une visibilité complète : Un inventaire complet des clés cryptographiques, des protocoles, des bibliothèques et des algorithmes utilisés offre une visibilité à 360° sur le paysage cryptographique et assure une surveillance continue de tous les actifs cryptographiques.
Des informations exploitables : Les évaluations des risques cryptographiques fournissent des informations qui permettent d’identifier et de corriger de manière proactive les vulnérabilités, telles que les clés non sécurisées, les certificats compromis et le trafic non chiffré.
La remédiation efficace des risques : L’intégration transparente avec Keyfactor Command permet aux entreprises d’agir rapidement sur les risques identifiés, grâce à la migration automatisée des certificats vers des standards résistants au quantique. Les équipes peuvent également générer des rapports d’audit exigences de PCI DSS, HIPAA, RGPD, les cadres de sécurité Zero Trust, et d’autres réglementations.
« La combinaison d’InfoSec Global et de Keyfactor nous permet de concrétiser notre vision : offrir à nos clients et partenaires une véritable plateforme complète de gestion de la posture cryptographique. Alors que les entreprises sont confrontées au double défi de la préparation à l’ère post-quantique et de l’évolution constante des exigences réglementaires, nous leur apportons la visibilité et l’agilité nécessaires pour maîtriser leur avenir cryptographique. Nous sommes ravis d’ouvrir ce nouveau chapitre aux côtés de l’équipe Keyfactor. » a déclaré Nagy Moustafa, CEO et cofondateur d’InfoSec Global.
Cette annonce s’inscrit dans un contexte de reprise des fusions-acquisitions dans le secteur de la cybersécurité, en particulier dans les domaines de la cryptographie et de la PKI, alors que les entreprises recherchent des solutions intégrées et complètes pour relever les défis d’une confiance numérique en constante évolution. Cette dynamique devrait s’accélérer en 2025, les entreprises privilégiant des partenaires capables d’offrir une gamme complète de fonctionnalités cryptographiques et de sécurité.
Enfin, ce rapprochement fait écho à une croissance soutenue et à une forte reconnaissance de Keyfactor par le marché. L’entreprise a franchi le cap des 100 millions de dollars de revenus annuels récurrents (ARR) en moins de cinq ans, soutenue par un investissement majeur de la part de Sixth Street Growth, portant sa valorisation à environ 1,3 milliard de dollars. Forte d’une croissance de 32 % de l’ARR d’une année sur l’autre et de 434 % sur trois ans, Keyfactor figure dans les classements Deloitte Fast 500 et Inc. 5000 pour la cinquième année consécutive. Confirmant encore sa position de leader, Keyfactor a été reconnu comme l’acteur le plus performant à la fois sur les indices d’innovation et de croissance dans le Frost Radar™ 2024 de Frost & Sullivan dédié au PKI-as-a-Service.