Escape

📂 Software Enterprise📍 Parigi🗓️ Fondazione: 2020

Piattaforma di sicurezza API-first che esegue scansioni automatizzate di vulnerabilità su API REST e GraphQL, integrabile direttamente nella CI/CD per proteggere le applicazioni in produzione.

Le storie delle startup europee che contano. Ogni settimana.

Nessuno spam, cancellazione in un clic.

Episodio del podcast

🎙️ Approfondimento Podcast

Daily News – 10 marzo 2026

Ascolta l'approfondimento

Cos'è Escape

Le API sono diventate l'infrastruttura invisibile dell'economia digitale: connettono app, muovono dati, orchestrano pagamenti. Sono anche, sempre più spesso, il punto di ingresso preferito da chi vuole compromettere un sistema. La sicurezza tradizionale fatica a stare al passo perché le API cambiano velocemente — nuove versioni, nuovi endpoint, nuove integrazioni — e i test manuali non riescono a coprire la superficie di attacco nella sua interezza. Escape, startup parigina nel settore della sicurezza informatica, ha costruito una piattaforma di offensive security specificamente progettata per questo problema. Il suo sistema esegue scansioni automatizzate di vulnerabilità su API REST e GraphQL, identificando falle di configurazione, problemi di autenticazione, esposizioni di dati sensibili e vulnerabilità logiche che gli scanner tradizionali non riconoscono. La piattaforma si integra direttamente nelle pipeline CI/CD, il che significa che ogni nuova versione del codice viene testata automaticamente prima ancora di arrivare in produzione. Questo spostamento a sinistra — il concetto di trovare i problemi il prima possibile nel ciclo di sviluppo — è esattamente ciò che i team di sicurezza moderni cercano. I developer scrivono codice continuamente; i security engineer non possono esaminarlo manualmente ad ogni deploy. Escape risolve questo disaccoppiamento portando la sicurezza API nel flusso di lavoro quotidiano degli ingegneri, senza richiedere competenze specialistiche aggiuntive. Nel tempo, la piattaforma si è evoluta verso un approccio agentivo più ampio: agenti AI che non si limitano a rilevare vulnerabilità, ma guidano attivamente il processo di remediation, suggerendo correzioni e verificando che le patch siano efficaci. Il modello di business è SaaS B2B con abbonamenti basati sul numero di asset monitorati e sul volume di test eseguiti; i piani enterprise includono integrazioni personalizzate con i sistemi DevSecOps e supporto dedicato. Il mercato è spinto da una pressione regolatoria crescente — in Europa, la direttiva NIS2 e altri framework impongono standard più stringenti per la sicurezza delle applicazioni — e da una consapevolezza matura nei team di ingegneria che la sicurezza deve essere parte del processo, non un controllo a posteriori.

La Storia

Escape viene fondata a Parigi nel 2020 da Tristan Kalos e Antoine Carossio con una tesi molto netta: le API sono diventate l'infrastruttura invisibile del web moderno, ma la loro sicurezza è ancora trattata in modo artigianale. I due fondatori arrivano da un background tecnico e di sicurezza applicativa e vedono da vicino quanto sia difficile per i team di sviluppo testare in modo continuo ciò che espongono. L'insight è che non basta fare scanning statico; serve simulare richieste realistiche e offensive security direttamente nel ciclo di sviluppo. L'aha moment nasce quindi dall'esplosione dell'API economy e dall'aumento della superficie d'attacco. Escape parte come piattaforma dev-first di offensive security, più simile a un security engineering product che a una classica società di consulenza.

Come funziona Escape

Business Model

Escape sviluppa una piattaforma di offensive security che utilizza agenti IA per scoprire, testare e correggere vulnerabilità in applicazioni e API. Il modello è SaaS B2B: le aziende pagano abbonamenti basati sul numero di asset monitorati e sul volume di test eseguiti; i piani enterprise includono supporto dedicato e integrazioni con i sistemi DevSecOps. L'azienda può offrire servizi di consulenza per audit e training di sicurezza.

Prodotti e servizi di Escape

Prodotti Chiave

  • Piattaforma di offensive security per API REST e GraphQL

Casi d'uso principali

  • Scansione automatizzata di vulnerabilità API
  • Test di sicurezza integrati nelle pipeline CI/CD

Mercato e clientela di Escape

Clienti principali

Team di sviluppo e sicurezza che devono proteggere API in rapida evoluzione.

Come cresce Escape

Moat (Difendibilità)

Identificazione di vulnerabilità logiche e di configurazione che gli scanner tradizionali non riconoscono; integrazione diretta nel CI/CD ('shift left').

Startup simili

📍 paris

Dataiku

Piattaforma enterprise di data science e machine learning che permette a team multidisciplinari di costruire, condividere e mettere in produzione modelli AI collaborativamente.

Leggi Analisi
📍 paris

Mirakl

Piattaforma enterprise marketplace-as-a-service che permette a retailer, distributori e aziende B2B di creare e gestire marketplace propri scalando l'assortimento senza gestire inventario.

Leggi Analisi
📍 paris

PayFit

Software cloud di gestione paghe, stipendi e HR pensato per le PMI europee: automatizza i calcoli, semplifica le conformità fiscali e libera i team dalla burocrazia.

Leggi Analisi

Fonti

🎙️ Scalable Podcast — Storie di startup europee
Spotify 🎧 Apple