Skip to content

Rahul Powar sur la création d'OnDMARC : l'histoire des origines

Le PDG de Red Sift revient sur les raisons de la création d'OnDMARC, les premiers défis liés à l'accessibilité du DMARC, et l'avenir du produit.

Rahul Powar·Co-founder & CEO
Published: April 2, 2025·7 min read

Suite à la présence de Red Sift OnDMARC dans 18 rapports du Rapport Printemps 2025Rapport Printemps 2025 de G2, le PDG Rahul Powar partage sa réflexion sur l'innovation à l'origine du produit, et ce qui alimente sa dynamique continue dans la lutte contre le phishing et la compromission des e-mails professionnels (BEC).

  1. Qu'est-ce qui vous a inspiré à créer Red Sift, et comment avez-vous identifié le besoin d'une solution comme OnDMARC dans le domaine de la cybersécurité ?

Lorsque j'ai fondé Red Sift, mon objectif était de rendre la cybersécurité proactive accessible aux organisations de toutes tailles. L'e-mail figurait en bonne place sur notre liste de problèmes à résoudre, car plus de 90 % de toutes les cyberattaques commencent par un e-mail. L'inspiration de nous concentrer au niveau du protocole est venue du constat direct que des protocoles de sécurité e-mail puissants mais complexes, comme le DMARC (Domain-based Message Authentication, Reporting, and Conformance), étaient souvent sous-utilisés en raison de leurs barrières techniques.

J'ai réalisé qu'il y avait une opportunité d'automatiser cette complexité, permettant même aux non-spécialistes de protéger leurs organisations. OnDMARC est né directement de ce besoin : rendre la mise en œuvre du DMARC simple, permettant aux entreprises de sécuriser rapidement leurs domaines, sans expertise spécialisée approfondie.

  1. La cybersécurité est un marché saturé. Quels défis avez-vous rencontrés pour lancer OnDMARC, et comment l'avez-vous différencié des autres solutions ?

Alors que nous nous préparions à lancer OnDMARC, il était clair qu'il fallait surmonter une inertie et un scepticisme importants du marché. Les organisations retardaient souvent l'adoption du DMARC car elle nécessitait des connaissances spécialisées et un travail manuel considérable. Beaucoup ne comprenaient pas la valeur du déploiement de cette couche de protocole en complément de leur infrastructure de sécurité e-mail existante, ce qui reste un défi aujourd'hui.

Au fil des ans, nous avons constaté des progrès à mesure que les organisations se sont mieux informées et reconnaissent de plus en plus la valeur de ces contrôles techniques. Les grands fournisseurs tels que Google et Yahoo ont fait des contrôles techniques comme le DMARC une exigence pour envoyer des e-mails à leurs utilisateurs, ce qui a conduit à 2,3 millions de domaines supplémentaires mettant en œuvre le reporting DMARC de base en 2024. J'espère voir Microsoft emboîter le pas cette année.

Au cours de cette transition, notre principale différenciation est devenue l'automatisation de cette complexité — notre approche « des ordinateurs, pas des consultants ». En intégrant OnDMARC à la plateforme Red Sift plus large, nous avons automatisé la découverte continue des actifs, la gestion de tous les protocoles pertinents sur un seul tableau de contrôle, et l'identification des menaces — rendant les protocoles de sécurité sophistiqués gérables pour tous.

Proposer des solutions leaders sur le marché

  1. Red Sift a considérablement grandi, offrant une suite de solutions de cybersécurité au-delà d'OnDMARC. Comment équilibrez-vous l'innovation tout en garantissant que vos produits restent les meilleurs de leur catégorie ?

L'innovation et l'excellence sont complémentaires pour nous. Nous avons construit Red Sift Pulse comme une plateforme unifiée qui soutient une innovation rapide dans plusieurs produits de cybersécurité, notamment la surveillance des certificats et l'image de marque, sans compromettre la fiabilité. Cette approche nous permet d'intégrer de nouvelles normes, comme MTA-STS, de manière transparente, aux côtés d'une plateforme de renseignement unifiée qui permet l'ingestion de vastes ensembles de données difficiles à manier, comme les données de pièges à spam, pour compléter les rapports DMARC standards. Cela nous garantit de pouvoir innover rapidement tout en maintenant une fiabilité de niveau entreprise, gardant nos solutions à la fois à la pointe et fiables pour nos clients.

Nous nous engageons également à offrir un service client de classe mondiale. Au fil des ans, nous avons atteint plus de 100 employés répartis dans 15 pays, ce qui signifie que notre équipe est disponible pour soutenir les besoins de nos clients, quel que soit le fuseau horaire.

  1. Quel rôle les retours des clients ont-ils joué dans l'élaboration des produits de Red Sift, et pouvez-vous partager un exemple où les avis des utilisateurs ont directement influencé votre feuille de route produit ?

Les retours des clients sont essentiels pour Red Sift. Notre équipe de réussite client interagit continuellement avec notre équipe produit, veillant à ce que la voix de nos clients reste au cœur de nos décisions. Un excellent exemple est notre fonctionnalité Investigate, qui est devenue un élément très apprécié de notre flux de travail. Nous avons développé Investigate directement en observant les difficultés de nos clients à déboguer des problèmes complexes d'authentification des e-mails. Cela comprend la réduction du délai d'attente pouvant aller jusqu'à 2 jours pour les rapports DMARC afin de valider leurs modifications, en résultats quasi instantanés grâce à Investigate. Cette capacité a considérablement simplifié leurs processus de dépannage, démontrant notre engagement à répondre directement aux besoins des clients.

  1. Alors que les menaces pilotées par l'IA continuent d'évoluer, comment Red Sift exploite-t-il l'IA et l'automatisation pour garder une longueur d'avance sur les cybercriminels ?

L'IA est au cœur de notre stratégie pour lutter contre les menaces sophistiquées. Fin 2024, nous avons lancé Red Sift Radar, notre assistant de sécurité LLM perfectionné. Radar accélère considérablement la détection et la remédiation des erreurs de configuration — réduisant le temps d'investigation de plusieurs heures à quelques minutes en automatisant la collecte et l'analyse des données. Notre investissement dans l'IA est stratégique : nous étendons continuellement les capacités de Radar en continuant à l'intégrer à davantage de sources de données et à nos vastes API, le rendant de plus en plus performant au fil du temps.

Réussir dans le Rapport Printemps de G2

  1. Être présent dans 18 rapports différents dans le cadre du lancement du Rapport Printemps de G2 est une immense réussite. Qu'est-ce qui, selon vous, a contribué à ce niveau de reconnaissance du secteur, et qu'est-ce que cela signifie pour Red Sift ?

Je suis ravi de voir une présence aussi étendue de la part de G2, qui nous reconnaît comme Leader dans la catégorie DMARC pour le huitième trimestre consécutif — un reflet de notre attention constante à offrir des résultats concrets à nos clients. Les utilisateurs apprécient systématiquement notre design accessible, nos capacités automatisées et notre valeur commerciale immédiate. Être reconnu par G2 valide notre stratégie centrée sur le client et souligne que les utilisateurs trouvent un retour sur investissement significatif dans nos produits. Cela signale également au marché plus large que nous apportons une innovation significative et de véritables avancées en cybersécurité. Je suis vraiment fier de toute notre équipe pour avoir constamment obtenu des résultats.

L'avenir et au-delà chez Red Sift

  1. Alors que la cybersécurité devient une priorité croissante pour les organisations de toutes tailles, où voyez-vous les plus grandes opportunités pour Red Sift au cours des cinq prochaines années ?

Je vois une opportunité considérable dans l'expansion de l'adoption de l'authentification des e-mails à l'échelle mondiale, car une grande majorité des domaines restent non protégés. De plus, la protection élargie des domaines et des marques représente un axe de croissance majeur. Les organisations recherchent de plus en plus des solutions intégrées plutôt que des outils fragmentés, donc notre approche de plateforme — automatisant la découverte des actifs, la protection des e-mails et la sécurité des domaines — nous positionne de manière particulièrement avantageuse. Il y a également un élan croissant autour de nouvelles normes, et nos investissements précoces dans l'IA et l'automatisation nous placent en avance sur nos concurrents.

  1. Quelle est la prochaine étape pour Red Sift ? Y a-t-il des innovations, partenariats ou expansions à venir que nous devrions surveiller ?

Nous nous engageons à proposer OnDMARC en tant qu'application leader sur le marché à une clientèle mondiale, tout en développant notre Plateforme Red Sift Pulse. Cela permettra à nos clients de disposer d'un ensemble complet de cybersécurité pour se défendre contre les nombreuses menaces avancées que nous observons désormais.

Nous continuerons également à améliorer Radar avec des capacités encore plus avancées pilotées par l'IA et à intégrer des flux de travail agentiques dans nos produits SaaS traditionnels. Enfin, les partenariats stratégiques restent au cœur de notre stratégie de croissance, y compris des intégrations plus poussées comme notre partenariat existant avec Cisco et notre collaboration nouvellement annoncée avec Mailgun. Sur le plan géographique, attendez-vous à une expansion continue en Amérique du Nord, en Europe et dans la région APAC, car les défis que nous résolvons sont véritablement mondiaux par nature.

Rahul Powar
Rahul Powar
Co-founder & CEO

Rahul Powar is the co-founder and CEO of Red Sift. A technologist and thought leader in both AI and cybersecurity, Rahul's career previously includes Thomas Reuters and the Shazam.