Zerodha a choisi Cloudflare pour assurer la sécurité, la performance et le respect des réglementations financières

Lorsque Zerodha a fait irruption sur la scène en 2010, elle a inauguré une nouvelle ère de courtage à prix réduit en Inde. En 2019, grâce à ses modèles de tarification disruptifs et à sa technologie interne, la société de technologies financières est devenue le plus grand courtier en valeurs mobilières du pays pour les clients de détail actifs, et le courtier le plus important en termes de volumes de transactions sur les principales places boursières indiennes. Aujourd'hui, plus d'un million de clients passent des millions d'ordres grâce à son puissant écosystème de plateformes d'investissement. Une grande partie des opérations se passe sur Kite, sa plateforme de courtage, qui, pour Zerodha, démontre que la technologie est ce qui fait revenir ses clients.

Pour le Chief Technology Officer, Kailash Nadh, et son équipe, cela se traduit par la lourde responsabilité de veiller à ce que Zerodha fournisse les performances web et la cybersécurité que ses clients attendent et méritent. Compte tenu de la fréquence et de la sophistication des cybermenaces actuelles, du renforcement des contrôles réglementaires et de l'augmentation du trafic des utilisateurs, Zerodha s'est tournée vers Cloudflare pour atteindre tous ses objectifs de manière rapide, simple et efficace.

De l'absence totale de visibilité à la vraie transparence

« Avant Cloudflare, nous avions une configuration traditionnelle de services gérés avec une visibilité pratiquement nulle sur ce qui se passait, ce qui est assez courant pour les services gérés indiens. Nous n'avions pas accès au tableau de bord et tout se faisait par téléphone. Si nous voulions ajouter une règle de pare-feu, par exemple, nous devions écrire et attendre. Nous étions complètement dans le brouillard, sans même savoir si elle était efficace. Nous ne pouvions rien voir au-delà du rapport occasionnel ! », déclare M. Nadh. « De telles pratiques étaient peut-être acceptables à nos débuts, mais nous avons grandi et maintenant elles sont tout simplement obsolètes. Nous avons besoin de solutions puissantes et évolutives, et d'une expérience client transparente. C'est pourquoi nous avons choisi Cloudflare.


« Cloudflare est construit par des développeurs pour des développeurs. Il s'agit d'un système profondément technique et sophistiqué, qui offre une expérience fluide, comme devraient le faire les offres réservées aux entreprises. »

— Kailash Nadh
Chief Technology Officer, Zerodha

Assurer l'avenir

La cybersécurité est naturellement une priorité absolue pour Zerodha, car la société travaille dans l'espace financier et traite quotidiennement des transactions volumineuses.

« Le WAF Cloudflare a été très efficace pour contrer les attaques qui nous visaient. En fait, par rapport à notre précédent WAF, Cloudflare semble être plus proactif. Il traite même les cas les plus obscurs et semble s'améliorer continuellement à mesure que les menaces évoluent », déclare M. Nadh.

En effet, la protection de sécurité de Cloudflare s'appuie sur l'intelligence collective dérivée de plus de 25 millions de propriétés Internet sur son réseau. Les connaissances acquises lors d'une attaque sur l'une de ces propriétés sont automatiquement appliquées pour mieux les protéger toutes.

C'est important pour Zerodha, car la cybersécurité est également une exigence réglementaire. En 2018, le Securities and Exchange Board of India a publié un cadre de résilience et sécurité cybernétiques pour les courtiers en bourse/les dépositaires, qui constitue un appel à l'échelle du secteur à renforcer les cyberdéfenses.

« Au moment où le cadre a été publié, nous étions déjà sur Cloudflare, donc c'était un énorme soulagement. La charge de conformité opérationnelle est immense, mais, heureusement, le simple fait d'avoir Cloudflare nous permet de cocher la moitié de ces cases .»

En ce qui concerne les performances web, M. Nadh est tout aussi satisfait de ce qu'il décrit comme des « gains incroyables » obtenus grâce aux produits CDN et DNS de Cloudflare.

Aujourd'hui, Zerodha utilise le pare-feu applicatif web (web application firewall, WAF) et les services avancés de protection contre les attaques DDoS de Cloudflare pour renforcer la sécurité, ainsi que le réseau Cloudflare et le service DNS géré pour optimiser la vitesse et les performances.

« Notre précédent CDN avait des points de présence (PoP) dans toute l'Asie, mais pas en Inde. Cloudflare possède des quantités de PoP ici, et cela a immédiatement fait une énorme différence. Les performances du CDN ont augmenté d'au moins 100 %. Nous avons constaté une amélioration de la latence dans de nombreux États du pays et avons économisé environ 80 % de notre bande passante grâce à une mise en cache importante », déclare-t-il. « La conception de Cloudflare est formidable. C'est un produit entièrement technique et facile à développer, ce qui en fait un moteur puissant pour notre entreprise. »

Zerodha a choisi Cloudflare pour assurer la sécurité, la performance et le respect des réglementations financières
Résultats essentiels

• Cloudflare aide Zerodha à satisfaire aux principales exigences de conformité

• Grâce au réseau mondial de Cloudflare, qui s'étend sur plus de %DataCenterCount% datacenters dans 90 pays, les performances du cache de Zerodha se sont améliorées d'au moins 100 %

• La protection WAF et DDoS de Cloudflare aux mises à jour automatiques sécurise Zerodha contre les attaques malveillantes

Nous avons besoin de solutions puissantes et évolutives, et d'une expérience client transparente. C'est pourquoi nous avons choisi Cloudflare.

Kailash Nadh
Chief Technology Officer, Zerodha