Extended Security Lifecycle

Nous rétroportons les correctifs de sécurité sur la version exacte que vous utilisez, jusqu'à trois ans après sa sortie. Montez de version à votre rythme, sans rester vulnérable.

Une CVE critique peut être un cauchemar. C'est notre métier, pas le vôtre.

Une nouvelle version de Keycloak sort tous les trois mois, dès qu'elle est disponible, les versions précédentes ne reçoivent plus de patchs de sécurité. Pour rester protégé, vous devez monter de version quatre fois par an.

Avec l'Extended Security Lifecycle, nous corrigeons votre version de Keycloak même si ce n'est pas la dernière.

Restez protégé et montez de version à votre rythme.

Vue des vulnérabilités dans la console Cloud-IAM pour un déploiement couvert : 40 CVE surveillées, 18 corrigées par Cloud-IAM, 0 nécessitant une action ; les CVE récentes de criticité haute et moyenne sont marquées comme sans impact.

25+ CVEs

avec un score élevé ou critique dans Keycloak en 2026

48h

délai moyen de correction

1 à 3 ans

de couverture

Planifiez vos montées de version à l'avance et ne laissez pas les CVE dicter vos priorités.

Chaque version que vous utilisez reste couverte jusqu'à trois ans après sa sortie. Vous savez exactement quand la vôtre expire et vous planifiez le saut des mois à l'avance, pas le jour où une CVE est publiée.

Frise des versions 26.5 à 26.8 de Keycloak, de 2026 à 2029 : la version open source communautaire n'est couverte que trois mois en moyenne, alors que l'Extended Security Lifecycle de Cloud-IAM couvre chaque version jusqu'à trois ans.

Une tarification construite autour de votre installation.

Chaque déploiement est différent : nous construisons votre tarif autour de ce dont vous avez réellement besoin. Parlez-nous de votre projet.

Tout ce qu'il vous faut

Corrigé rapidement

Nous analysons, vérifions, testons et corrigeons les CVEs dans les 48h.

Sans effort

Le correctif est livré sur votre déploiement dès qu'il est prêt, sans montée de version ni interruption de service.

Traçabilité pour l'audit

Pour chaque correctif, nous vous fournissons une attestation indiquant à partir de quand vous étiez exposé et quand vous avez cessé de l'être : vos auditeurs disposent ainsi de toutes les informations nécessaires.

Couverture garantie

Nous garantissons que votre version reste sécurisée jusqu'à trois ans.

Questions fréquentes

Vous ne trouvez pas de réponse ? Besoin d'aide ?

Contactez-nous

Est-ce que Keycloak propose une version LTS ?

Keycloak Community ne propose pas de version LTS. Seule la dernière version communautaire est activement maintenue, les versions antérieures finissent donc par atteindre leur fin de vie (EOL) et ne reçoivent plus de correctifs de sécurité du projet en amont.

L'Extended Security Lifecycle de Cloud-IAM comble ce manque en rétroportant, vers la version de Keycloak que vous utilisez déjà, les correctifs associés aux CVE éligibles de sévérité critique ou élevée.

Dois-je héberger chez Cloud-IAM ?

Aujourd'hui, oui. Si vous souhaitez accéder à des versions corrigées de Keycloak en dehors de Cloud-IAM, contactez-nous.

En quoi est-ce différent de mon SLA ?

Le SLA garantit la disponibilité et le délai de réponse du support. L'Extended Security Lifecycle garantit des correctifs de sécurité sur une version que vous choisissez, et non uniquement sur la dernière version.

Qu'est-ce qui compte comme une CVE couverte ?

Les CVE critiques et élevées (CVSS score supérieur ou égal à 7) affectant le cœur de Keycloak sur votre version couverte. Les problèmes de performance et les bugs fonctionnels suivent le parcours de support standard.