Extended Security Lifecycle

Nous rétroportons les correctifs de sécurité sur la version exacte que vous utilisez, jusqu’à trois ans après sa sortie. Montez de version à votre rythme, sans rester vulnérable.

Une CVE critique peut être un cauchemar. C’est notre métier, pas le vôtre.

25+ CVEs

avec un score élevé ou critique dans Keycloak en 2026

48h

délai moyen de correction

1 à 3 ans

de couverture

Planifiez vos montées de version à l’avance et ne laissez pas les CVE dicter vos priorités.

Chaque version que vous utilisez reste couverte jusqu’à trois ans après sa sortie. Vous savez exactement quand la vôtre expire et vous planifiez le saut des mois à l’avance, pas le jour où une CVE est publiée.
Timeline of Keycloak versions 26.5 to 26.8 from 2026 to 2029:  Keycloak community open source version covers only three months on average, while Cloud-IAM Extended Security Lifecycle keeps each version covered for up to three years.

Une tarification construite autour de votre installation.

Chaque déploiement est différent : nous construisons votre tarif autour de ce dont vous avez réellement besoin. Parlez-nous de votre projet.

Demander un devis

Tout ce qu’il vous faut

Corrigé rapidement
Nous analysons, vérifions, testons et corrigeons les CVEs dans les 48h.
Sans effort
Le correctif est livré sur votre déploiement dès qu’il est prêt, sans montée de version ni interruption de service.
Traçabilité pour l’audit
Pour chaque correctif, nous vous fournissons une attestation indiquant à partir de quand vous étiez exposé et quand vous avez cessé de l’être : vos auditeurs disposent ainsi de toutes les informations nécessaires.
Couverture garantie
Nous garantissons que votre version reste sécurisée jusqu’à trois ans.

Questions fréquentes

Vous ne trouvez pas de réponse ? Besoin d'aide ?

Contactez-nous

Est-ce que Keycloak propose une version LTS ?

Keycloak Community ne propose pas de version LTS. Seule la dernière version communautaire est activement maintenue, les versions antérieures finissent donc par atteindre leur fin de vie (EOL) et ne reçoivent plus de correctifs de sécurité du projet en amont.

L’Extended Security Lifecycle de Cloud-IAM comble ce manque en rétroportant, vers la version de Keycloak que vous utilisez déjà, les correctifs associés aux CVE éligibles de sévérité critique ou élevée.

Dois-je héberger chez Cloud-IAM ?

Aujourd’hui, oui. Si vous souhaitez accéder à des versions corrigées de Keycloak en dehors de Cloud-IAM, contactez-nous.

En quoi est-ce différent de mon SLA ?

Le SLA garantit la disponibilité et le délai de réponse du support. L’Extended Security Lifecycle garantit des correctifs de sécurité sur une version que vous choisissez, et non uniquement sur la dernière version.

Qu’est-ce qui compte comme une CVE couverte ?

Les CVE critiques et élevées (CVSS score supérieur ou égal à 7) affectant le cœur de Keycloak sur votre version couverte. Les problèmes de performance et les bugs fonctionnels suivent le parcours de support standard.