Saviynt, Inc. est un éditeur américain de cybersécurité spécialisé dans la sécurité et la gouvernance des identités. Installée à El Segundo, en Californie, l’entreprise répond à une question centrale pour les organisations : qui peut accéder à quelles ressources, dans quelles conditions et pour combien de temps ? Sa plateforme vise à encadrer les droits des collaborateurs, des prestataires et des identités techniques, dans les applications comme dans les infrastructures informatiques.
Une entreprise née avec la transformation du cloud
Fondée en 2010, notamment par Sachin Nayyar, Saviynt s’est développée au croisement de deux évolutions : la migration des applications vers le cloud et le renforcement des exigences de contrôle des accès. Les outils historiques de gestion des identités avaient souvent été conçus pour des environnements internes plus centralisés. La multiplication des logiciels en ligne, des fournisseurs et des infrastructures distribuées a rendu les habilitations plus difficiles à suivre.
L’éditeur a choisi une architecture fournie sous forme de service, avec l’objectif de rapprocher gouvernance, analyse des risques et gestion opérationnelle des accès. Il s’adresse principalement aux grandes organisations, notamment dans les secteurs où la traçabilité et les obligations réglementaires occupent une place importante.
Relier les habilitations aux risques métier
Son offre, baptisée Enterprise Identity Cloud, couvre plusieurs fonctions complémentaires. La gouvernance et l’administration des identités permettent d’organiser les demandes d’accès, leur validation, les campagnes de revue des droits et leur suppression lorsqu’ils ne sont plus nécessaires. Ces mécanismes accompagnent notamment l’arrivée d’un salarié, son changement de fonction ou son départ.
Saviynt propose également des capacités de gestion des accès privilégiés, destinées aux comptes disposant de pouvoirs étendus sur les systèmes. D’autres fonctions concernent les identités de tiers, les permissions dans les environnements cloud et les contrôles d’accès aux applications métier. L’enjeu consiste à repérer les droits excessifs, les combinaisons d’autorisations incompatibles ou les accès qui ne correspondent plus à une responsabilité réelle.
La plateforme s’appuie sur des connecteurs avec les applications et les services d’infrastructure pour collecter des informations et orchestrer des actions. Elle fournit aussi des éléments de preuve utiles aux audits. Son efficacité dépend toutefois de la qualité des données disponibles, de l’intégration aux outils existants et de la définition des règles par les équipes informatiques, sécurité et métier.
Et maintenant ?
La progression des environnements multicloud et des identités non humaines, comme les comptes de service et les agents logiciels, élargit le champ à sécuriser. Pour Saviynt, le développement passe par une gouvernance capable de suivre cette diversité sans multiplier les interventions manuelles. L’automatisation et l’analyse des risques constituent des leviers, à condition que les décisions restent explicables et contrôlables. Face à des concurrents comme SailPoint, CyberArk ou Microsoft sur différentes composantes du marché, l’éditeur devra aussi démontrer la simplicité de déploiement et la valeur opérationnelle de sa plateforme.