Basé à Cambridge, au Royaume-Uni Profien, une plate-forme informatique confidentielle axée sur les solutions open source, a annoncé avoir obtenu 5 millions de dollars (environ 4.3 millions d'euros) dans le cadre de son tour de financement d'amorçage.
Le cycle Seed a été codirigé par Project A Ventures et Illuminate Financial. Le cycle a également vu la participation de Angel investors Olivier Pomel, PDG de Datadog, Tyler McMullen, directeur de la technologie de Fastly, Till Schneidereit, président de Bytecode Alliance, et Sarah Novotny, membre du conseil d'administration de la Linux Foundation.
Utilisation du capital
Les fonds de ce tour de table permettront à Profian de développer sa suite de produits et services open source autour de Confidential Computing, un ensemble de matériel et software technologies améliorant la sécurité des applications.
La plate-forme sera applicable à tous les secteurs, mais se concentrera initialement sur les la traduction de documents financiers secteur des services où il existe un ensemble bien défini de cas d'utilisation et un fort appétit pour les solutions qui répondent à de fortes exigences de confidentialité et d'intégrité.
Jim Whitehurst, ancien PDG de Red Hat et conseiller principal d'IBM, déclare : « L'informatique confidentielle est une technologie de sécurité clé dans la transition vers une adoption plus large du cloud, et je suis enthousiasmé par l'approche open source de Profian pour aborder ce marché en pleine croissance. ”
Qu'est-ce que Profian ?
Profian est une société de sécurité qui fournit des produits et des services dans le domaine de l'informatique confidentielle. Le startup s'engage pour l'open source software et est basé sur le Énarx .
Profian a été co-fondé plus tôt cette année par Mike Bursell, ancien architecte en chef de la sécurité chez Red Hat, et Nathaniel McCallum, ancien architecte de la sécurité de la virtualisation chez Red Hat.
Qu'est-ce que l'informatique confidentielle ?
L'informatique confidentielle est la protection des données utilisées en effectuant des calculs dans un environnement d'exécution sécurisé (TEE) basé sur le matériel. C'est la définition du Confidential Computing Consortium, dont Profian est membre. Les implémentations TEE sont disponibles auprès d'Intel (SGX) et d'AMD (SEV), et Arm et IBM ont annoncé des plans de produits.
Les TEE permettent aux applications de s'exécuter sur le cloud non approuvé : en d'autres termes, les charges de travail sont protégées même contre les hôtes malveillants ou compromis dans le cloud public, en périphérie ou sur site. Profian simplifiera le déploiement des applications sur les TEE, en maintenant les postures de sécurité les plus élevées tout en permettant des solutions cloud hybrides multiplateformes avec un minimum d'effort pour les organisations.
Sécurité pour le cloud non fiable
Alors que les cyberattaques et les violations de données des entreprises continuent de s'accélérer à l'échelle mondiale, les entreprises doivent renforcer leur sécurité pour les charges de travail dans le cloud. C'est là que Profian cherche à faire la différence. Le startup vise à apporter une preuve cryptographique et une confiance vérifiable à l'informatique générale en utilisant l'informatique confidentielle, et la protection des données utilisées en effectuant le calcul dans un environnement d'exécution sécurisé (TEE) basé sur le matériel.
L'entreprise s'engage dans l'open-source software basant ses produits sur l'open-source software projet Enarx, qui utilise WebAssembly, un format binaire d'exécution portable pris en charge sur toutes les principales plates-formes matérielles - normalisé par le W3C.
Enarx est un projet de la Linux Foundation, sous le Confidential Computing Consortium. Profian agira en tant que gardien du projet Enarx, encourageant une large contribution de l'industrie et facilitant la collaboration avec d'autres projets. Enarx permet de déployer des applications sans aucune réécriture à partir de langages tels que Rust, C, C++, C#, Go, Java, Python, Haskell et bien d'autres.
En quoi Profian est-il différent des solutions existantes ?
Profian fournira des produits et des services pour déployer des applications cloud natives conformément aux flux de travail établis, en utilisant les langages et les outils de développement existants. La société estime que les clients ne devraient pas avoir à modifier les langages, les approches de programmation ou les pipelines de déploiement pour bénéficier de l'informatique confidentielle.
Mike Bursell explique : « La plate-forme d'informatique confidentielle de Profian permettra aux organisations qui ne sont actuellement pas en mesure de profiter des avantages des économies de coûts et de la vitesse associées aux clouds publics - pour des raisons de réglementation, d'audit ou de gestion des risques - de déployer même leurs données et applications les plus sensibles dans un environnement hybride multicloud. Nathaniel et moi sommes ravis du soutien des investisseurs que nous avons reçu jusqu'à présent et de la team nous avons assemblé. Nous sommes impatients de lancer notre plateforme au début de 2022 et de nous engager avec la communauté open source.