Nous encourageons les contributeurs a discuter avec l’équipe, soit sur Gitter, soit sur Discourse, pour simplifier les échanges, mais il n’y à la aucune obligation.
Nous sommes en contact avec la plupart des membres de l’équipe Fail2ban. Cyrille Jacquier a commencé Fail2ban comme un projet pour apprendre Python. Il n’a effectivement pas déposé de statut pour faire son TP personnel. Arturo, Yaroslav et Sergey ont poursuivit le mouvement. A ce jour, à ma connaissance, seul Sergey continu occasionnellement la maintenance par manque de temps et de moyens.
Notre approche est assez différente. Effectivement, je (philippe puisque c'est de mon profile LinkedIn dont vous parlez) suis entrepreneur, mais je n’oppose pas open source et société. Nous avons des visions différentes semble t’il sur ce sujet, mais ce n’est pas bloquant je pense. Dans la mienne, si l’on veut un soft bien fait et durable, il faut des moyens pour garder une équipe cohérente et pointue dans le temps. Donc oui, CrowdSec est une entreprise et oui elle a vocation a être rentable. Est-ce incompatible avec l’open source, je ne le pense pas.
Nous ne faisons pas "d’open source washing". Le logiciel est sous license MIT et l’on pourrait difficilement trouver license plus ouverte et transparente. Il est libre et gratuit, aujourd’hui et pour toujours. Si la communauté considère que l’on trahit nos engagements, elle pourra le forker à tout moment. Par ailleurs, Thibault, notre CTO, a déjà produit pas mal de logiciels open source, dont NAXSI (Snuffleu Paggus, PHPMF, etc.) et il est visible de tous qu’aucune monétisation n'en a été faite.
Quand au modèle est assez simple en fait. Chacun peut utiliser le moteur comportemental. Si en plus cette personne contribue a l’enrichissement de la base de réputation, elle bénéficie aussi gratuitement du moteur de réputation d’IP. Cette base, nous en effectuons la corrélation, le nettoyage, le filtrage anti faux positifs et anti poising. Son utilisations est gratuite pour ceux qui la nourrisse, à savoir ceux qui partagent.
Notre monétisation (à venir) vient de deux aspects: les fonctions corporate, qui nécessitent un traitement, un développement ou un stockage de notre coté, ce qui a un cout. Typiquement les systèmes de déploiement et de mise en place d’une politique de sécurité précise sur de nombreux endpoints. Ou de compliance / reporting. Mais surtout nous faisons payer l’accès (API) à la base de réputation d’IP pour ceux qui ne participent pas à son élaboration.
Le financement, à ce stade est effectué par l’équipe (à 30%) et des business angels (à 70%). Si l’on inclus les salaires (car nous ne nous payons pas encore), cela serait plus de l’ordre de 50/50 je pense.
Je suis intéressé par "les autres acteurs sur le coup" si vous souhaitez m'en parler, il est toujours bon de connaitre les autres projets et éventuellement construire des ponts avec eux.
Quand à Letsencrypt, je ne suis pas 100% familier du projet mais, de mémoire, c’est un consortium fondé par plusieurs géants de la tech pour démocratiser le HTTPS en mettant fin au braquage à main armé qui concerne les certificats. Si c’est bien le cas et le sens de votre question, nous n’avons pas de points commun sur le modèle, la destination ou les intérêts (à ma connaissance), même si je trouve l’intention tout à fait louable. Nous n’avons cependant pas trouvé (ou cherché) de généreux sponsors pour aller vers leur modèle.
En espérant que cela ait répondu à vos légitimes interrogations et que cela vous incitera a engager la communauté,
[^] # Re: Business model ?
Posté par Philippe_CrowdSec . En réponse à la dépêche CrowdSec : la cybersécurité collaborative, open source et gratuite pour Linux. Évalué à 10.
Bonjour M. Granveaux,
Nous encourageons les contributeurs a discuter avec l’équipe, soit sur Gitter, soit sur Discourse, pour simplifier les échanges, mais il n’y à la aucune obligation.
Nous sommes en contact avec la plupart des membres de l’équipe Fail2ban. Cyrille Jacquier a commencé Fail2ban comme un projet pour apprendre Python. Il n’a effectivement pas déposé de statut pour faire son TP personnel. Arturo, Yaroslav et Sergey ont poursuivit le mouvement. A ce jour, à ma connaissance, seul Sergey continu occasionnellement la maintenance par manque de temps et de moyens.
Notre approche est assez différente. Effectivement, je (philippe puisque c'est de mon profile LinkedIn dont vous parlez) suis entrepreneur, mais je n’oppose pas open source et société. Nous avons des visions différentes semble t’il sur ce sujet, mais ce n’est pas bloquant je pense. Dans la mienne, si l’on veut un soft bien fait et durable, il faut des moyens pour garder une équipe cohérente et pointue dans le temps. Donc oui, CrowdSec est une entreprise et oui elle a vocation a être rentable. Est-ce incompatible avec l’open source, je ne le pense pas.
Nous ne faisons pas "d’open source washing". Le logiciel est sous license MIT et l’on pourrait difficilement trouver license plus ouverte et transparente. Il est libre et gratuit, aujourd’hui et pour toujours. Si la communauté considère que l’on trahit nos engagements, elle pourra le forker à tout moment. Par ailleurs, Thibault, notre CTO, a déjà produit pas mal de logiciels open source, dont NAXSI (Snuffleu Paggus, PHPMF, etc.) et il est visible de tous qu’aucune monétisation n'en a été faite.
Quand au modèle est assez simple en fait. Chacun peut utiliser le moteur comportemental. Si en plus cette personne contribue a l’enrichissement de la base de réputation, elle bénéficie aussi gratuitement du moteur de réputation d’IP. Cette base, nous en effectuons la corrélation, le nettoyage, le filtrage anti faux positifs et anti poising. Son utilisations est gratuite pour ceux qui la nourrisse, à savoir ceux qui partagent.
Notre monétisation (à venir) vient de deux aspects: les fonctions corporate, qui nécessitent un traitement, un développement ou un stockage de notre coté, ce qui a un cout. Typiquement les systèmes de déploiement et de mise en place d’une politique de sécurité précise sur de nombreux endpoints. Ou de compliance / reporting. Mais surtout nous faisons payer l’accès (API) à la base de réputation d’IP pour ceux qui ne participent pas à son élaboration.
Le financement, à ce stade est effectué par l’équipe (à 30%) et des business angels (à 70%). Si l’on inclus les salaires (car nous ne nous payons pas encore), cela serait plus de l’ordre de 50/50 je pense.
Je suis intéressé par "les autres acteurs sur le coup" si vous souhaitez m'en parler, il est toujours bon de connaitre les autres projets et éventuellement construire des ponts avec eux.
Quand à Letsencrypt, je ne suis pas 100% familier du projet mais, de mémoire, c’est un consortium fondé par plusieurs géants de la tech pour démocratiser le HTTPS en mettant fin au braquage à main armé qui concerne les certificats. Si c’est bien le cas et le sens de votre question, nous n’avons pas de points commun sur le modèle, la destination ou les intérêts (à ma connaissance), même si je trouve l’intention tout à fait louable. Nous n’avons cependant pas trouvé (ou cherché) de généreux sponsors pour aller vers leur modèle.
En espérant que cela ait répondu à vos légitimes interrogations et que cela vous incitera a engager la communauté,
Cordialement,
Philippe.