France Sécurité informatique

Scovery lance WhoUses pour identifier les organisations liées à un actif Internet

Par |

Le 17 juillet 2026 à Paris, la start-up française Scovery a annoncé le lancement de WhoUses, un service gratuit permettant d'identifier les organisations associées à un nom de domaine, une adresse IP ou un certificat TLS. L'outil cible les professionnels de la cybersécurité et de la réponse à incident.

Scovery lance WhoUses pour identifier les organisations liées à un actif Internet

Répondre à une question technique récurrente

Chaque jour, les équipes de sécurité manipulent des indicateurs techniques : noms de domaine, adresses IP, ou encore certificats TLS (une carte d’identité numérique qui sert à chiffrer les échanges et à prouver l’identité d’un site web), sans toujours savoir quelles organisations s’y rattachent. La spécificité de WhoUses est qu’il propose une recherche inversée à partir de ces actifs pour identifier les entreprises concernées. 

Thomas Gayet, PDG et cofondateur de Scovery, explique que « la véritable question est de savoir quelles organisations se cachent derrière cet actif et pourraient être concernées par une vulnérabilité, une campagne malveillante ou un incident de sécurité ».

Cinq usages opérationnels visés

Le service doit permettre d’enrichir un indicateur de compromission lors d’une investigation, d’identifier les organisations exposées à une vulnérabilité critique, d’aider les CERT et CSIRT1 à cibler leurs notifications, d’enrichir automatiquement les alertes d’un SOC2 ou d’un SIEM3, et d’analyser les dépendances numériques au sein d’un portefeuille de fournisseurs.

Une version bêta gratuite, un accès API en option

WhoUses est déjà disponible gratuitement en version bêta pour permettre aux professionnels de tester le service. Un accès API est également proposé pour les équipes souhaitant automatiser leurs recherches ou traiter de gros volumes de données.

  1. Un CERT (Computer Emergency Response Team), aussi appelé CSIRT, une équipe spécialisée en cybersécurité chargée de la prévention, de la veille et de la réponse aux attaques informatiques
    ↩︎
  2. Un SOC (Security Operations Center, ou Centre d’opérations de sécurité) est une équipe et une structure centralisée qui surveille en continu le système d’information d’une entreprise pour détecter, analyser et bloquer les cyberattaques en temps réel. ↩︎
  3. Un SIEM (Security Information and Event Management, ou gestion des informations et des événements de sécurité) est un outil central de cybersécurité qui collecte, centralise et analyse en temps réel les journaux d’activité pour détecter et bloquer les menaces.
    ↩︎