Ficha · confiança medium
Tipo: empresa
Founders: Micha Rave, Chen Nisnkorn, Shmulik Ladkani, Alon Horowitz
Site: www.hush.security
Acha gaps proativamente: sim
Angulo audit: fornecedor
Atende enterprise: sim
Autonomia: age-com-aprovacao
Categoria declarada: The Access Layer Built for Today’s Non-Human Workforce
Categoria real: segurança de identidades não humanas, governança de identidade de agentes e acesso just-in-time
Comprador: ciso, plataforma
Concorrentes nomeados: NewCore, Oak, Linx Security, Venice, Oasis Security, Offroad, Tenet, Capsule Security
Entrega remediacao: sim
Entregavel: plataforma-saas, api, on-prem
Expansao: enterprise edition, mais aplicações e agentes, secretless access, Agent Identity Gateway e contrato promocional de três anos
Fundacao: 2024
Funding total: US$ 41M
Geografia: eua, global
Hq: Tel Aviv, Israel
Icp: empresas com NHIs, workloads multicloud e agentes de IA acessando sistemas sensíveis
Investidores lead: Akamai Technologies
Motion gtm: sales-led, plg, canal-msp
Nicho: identidade
Origem: clipboard
Pricing publico: nao
Roda onde: control plane em cloud ou on-prem, com integrações agentless, gateway no caminho das requisições e sensor leve de runtime
Tem entrada gratis: sim
Ultima rodada: US$ 30M Série A (28/07/2026)
Vertical: horizontal
Wedge: Free Forever para até 5 aplicações e 3 usuários; landing comercial também declara até 50 agentes
Síntese
A Hush vende uma plataforma de identidade e acesso em runtime para agentes de IA, service accounts, workloads, secrets e outros tipos de identidade não humana. (https://www.hush.security/platform/)
O produto descobre identidades e agentes, atribui proprietário humano, analisa uso em runtime, intermedeia acesso just-in-time e registra ou bloqueia ações. (https://www.hush.security/solutions/agent-identity-governance/)
A empresa nomeia Kyndryl, Swimlane, Shift4, PlaxidityX, Firefly, Riskified e Kiloverse como clientes ou usuários, com graus diferentes de detalhe público. (https://www.hush.security/)
A Hush levantou US 41 milhões até 28/07/2026, incluindo uma Série A de US 30 milhões com Akamai Technologies e os investidores anteriores Battery Ventures e YL Ventures. (https://www.securityweek.com/hush-security-raises-30-million-for-ai-agent-governance/)
Posicionamento
Enterprise Security for Enterprise AI Agents
Fonte: Hush Security, home, não datada. (https://www.hush.security/)
The Access Layer Built for Today’s Non-Human Workforce
Fonte: Hush Security, plataforma, não datada. (https://www.hush.security/platform/)
A primeira frase ancora a empresa em segurança enterprise para agentes, enquanto a segunda tenta criar uma categoria mais ampla, a camada de acesso para uma força de trabalho não humana. (https://www.hush.security/platform/)
Essa categoria declarada é uma criação de categoria da Hush, pois junta segurança de NHI, governança de identidade de agentes, runtime posture, secrets management e acesso just-in-time em um control plane. (https://www.hush.security/platform/)
Na taxonomia estabelecida, a oferta cai em NHI security, agent identity governance e machine access, com adjacência a PAM e secrets management. (https://www.helpnetsecurity.com/2025/09/11/hush-security-machine-identity-controls/)
A Hush se define contra vaults, secret managers, credenciais estáticas, scanners estáticos e ferramentas legadas de NHI com cobertura parcial. (https://www.hush.security/landing-pages/switch-and-save/)
Hush sits between your agents and everything they touch.
Fonte: Hush Security, solução de agent identity governance, não datada. (https://www.hush.security/solutions/agent-identity-governance/)
O JTBD é permitir que agentes e workloads acessem recursos sensíveis com identidade própria, escopo por tarefa, atribuição humana e credenciais efêmeras. (https://www.hush.security/solutions/agent-identity-governance/)
O why-now declarado é a multiplicação de agentes autônomos operando dentro de sistemas sensíveis com logins humanos e chaves estáticas. (https://www.hush.security/resources/hush-security-raises-30m-to-close-the-ai-agent-governance-gap-with-akamai-joining-as-strategic-investor/)
A promessa do hero é vaga isoladamente, pois não define cobertura, mecanismo nem critério de sucesso. (https://www.hush.security/)
As páginas de plataforma tornam a promessa mais falsificável ao declarar descoberta contínua, gateway no caminho da requisição, política antes da ação, kill switch e trilha completa de auditoria. (https://www.hush.security/solutions/agent-identity-governance/)
Entregável
No dia 1, o cliente recebe um control plane, conectores agentless e, quando necessário, um sensor leve de runtime que começa a inventariar secrets, NHIs, agentes, MCPs, ferramentas e recursos. (https://www.hush.security/case-studies/how-swimlane-went-from-hunting-credentials-to-eliminating-them/)
A página gratuita promete instalação sem mudança de código e conexão autônoma de aplicações em minutos. (https://www.hush.security/free-forever/)
No caso Swimlane, os primeiros achados chegaram com workload, uso real e proprietário responsável, reduzindo o trabalho de triagem. (https://www.hush.security/case-studies/how-swimlane-went-from-hunting-credentials-to-eliminating-them/)
No dia 90, o resultado esperado é um inventário vivo, políticas versionadas, acesso secretless em produção, ownership distribuído e histórico de ações para auditoria. (https://www.hush.security/case-studies/how-swimlane-went-from-hunting-credentials-to-eliminating-them/)
| O que o produto faz sozinho | O que exige aprovação humana | O que sobra pro cliente |
|---|---|---|
| Descobre continuamente NHIs e agentes em cloud, Kubernetes, repositórios, secret managers, SaaS e plataformas de IA. (https://www.hush.security/platform/) | Aprovar, negar ou exigir revisão para ações governadas por política. (https://www.hush.security/solutions/agent-identity-governance/) | Conectar fontes, definir escopo de cobertura e validar se o inventário está completo. (https://www.hush.security/free-forever/) |
| Correlaciona achados com uso, criticidade e blast radius em runtime. (https://www.helpnetsecurity.com/2025/09/11/hush-security-machine-identity-controls/) | Nomear proprietários e aceitar políticas antes de promover mudanças para produção. (https://www.hush.security/case-studies/how-swimlane-went-from-hunting-credentials-to-eliminating-them/) | Priorizar exceções, coordenar business units e tratar dependências de aplicações legadas. (https://www.hush.security/case-studies/how-swimlane-went-from-hunting-credentials-to-eliminating-them/) |
| Intermedeia credenciais efêmeras e expira acesso ao fim da tarefa. (https://www.hush.security/solutions/agent-identity-governance/) | Conceder delegação on-behalf-of e configurar papéis, políticas e guardrails. (https://www.hush.security/solutions/agent-identity-governance/) | Manter IdP, papéis organizacionais e fontes de autorização que a Hush reutiliza. (https://www.hush.security/) |
| Aplica allow, block, kill switch e revogação quando a política autoriza enforcement. (https://www.hush.security/solutions/agent-identity-governance/) | Autorizar remediações que podem interromper workload ou acesso. (https://www.hush.security/case-studies/how-swimlane-went-from-hunting-credentials-to-eliminating-them/) | Testar mudança em laboratório, staging e produção, além de acompanhar impacto operacional. (https://www.hush.security/case-studies/how-swimlane-went-from-hunting-credentials-to-eliminating-them/) |
Oferta e pricing
Existe um plano Free Forever com acesso funcional à plataforma, até cinco aplicações monitoradas, até três usuários, duas horas de customer success e ausência de limite de tempo. (https://www.hush.security/free-forever/)
Uma landing comercial acrescenta o limite de até 50 agentes ao plano gratuito e oferece onboarding dedicado sem custo. (https://www.hush.security/landing-pages/switch-and-save/)
O wedge é descoberta e visibilidade de runtime em poucas aplicações, seguida pela substituição de credenciais estáticas por acesso baseado em identidade. (https://www.hush.security/free-forever/)
A Help Net Security descreveu em 11/09/2025 uma avaliação gratuita que detectava secrets, identificava proprietários e mapeava uso de código a cloud e IA. (https://www.helpnetsecurity.com/2025/09/11/hush-security-machine-identity-controls/)
O funil público combina criação autônoma de conta, free tier e pedido de demo para enterprise. (https://www.hush.security/free-forever/)
A expansão inclui mais aplicações, mais agentes, identidade de agentes, governance and audit, secretless access para NHIs e Agent Identity Gateway. (https://www.hush.security/platform/)
A landing Switch and Save oferece contrato de três anos pelo preço de dois para migração de ferramenta legada. (https://www.hush.security/landing-pages/switch-and-save/)
Preço em moeda, lista de tiers pagos, unidade de cobrança da edição enterprise, mínimo contratual e política de overage: não encontrado.
A busca por pricing cobriu a home, plataforma, Free Forever, Switch and Save, sitemap público e pedido de demo, sem tabela pública da edição paga. (https://www.hush.security/page-sitemap.xml)
O limite do free tier por aplicações, usuários e agentes mostra unidades de entitlement, mas não confirma a unidade faturada no contrato pago. (https://www.hush.security/free-forever/)
Open source da plataforma, trial pago e PoC com preço publicado: não encontrado.
Mercado e ICP
O ICP é enterprise com cloud, SaaS, Kubernetes, repositórios, secret managers e plataformas de IA, onde agentes e NHIs acessam sistemas sensíveis. (https://www.hush.security/platform/)
As personas nomeadas pela Hush são CISO, IAM e Engineering, com necessidades de governança, zero standing privilege, lifecycle e integração sem fricção. (https://www.hush.security/platform/)
O comprador econômico mais provável é o CISO, porque quatro testemunhos nomeados vêm de CISOs ou líderes globais de segurança. (https://www.hush.security/free-forever/)
Kyndryl é cliente enterprise nomeado, implantou a Hush internamente e começou a revender a plataforma a clientes próprios. (https://www.calcalistech.com/ctechnews/article/sjactjlsfl)
Swimlane é cliente nomeado com uso em produção de secretless access e avaliação do Agent Identity Gateway. (https://www.hush.security/case-studies/how-swimlane-went-from-hunting-credentials-to-eliminating-them/)
Shift4, PlaxidityX, Firefly, Riskified e Kiloverse aparecem com depoimentos e cargos nomeados no site. (https://www.hush.security/)
A cobertura atende horizontalmente tecnologia, pagamentos, fraude, infraestrutura e segurança, conforme os clientes nomeados. (https://www.hush.security/)
Geografia prioritária: Estados Unidos, pois o anúncio da Série A diz que engenharia e vendas cresceriam especialmente no país. (https://www.hush.security/resources/hush-security-raises-30m-to-close-the-ai-agent-governance-gap-with-akamai-joining-as-strategic-investor/)
Quem a empresa explicitamente exclui do ICP: não encontrado.
Faixa de tamanho, número mínimo de workloads e ACV mínimo: não encontrado.
GTM e distribuição
O motion combina PLG de entrada pelo Free Forever com venda enterprise por demo. (https://www.hush.security/free-forever/)
O onboarding dedicado e as duas horas de customer success indicam assistência humana já no wedge gratuito. (https://www.hush.security/free-forever/)
O caso Swimlane descreve touchpoint semanal e desenho conjunto, sinal de customer success próximo e venda consultiva. (https://www.hush.security/case-studies/how-swimlane-went-from-hunting-credentials-to-eliminating-them/)
Kyndryl funciona como canal: usa a plataforma e a oferece a seus clientes enterprise. (https://www.calcalistech.com/ctechnews/article/sjactjlsfl)
A Série A financia expansão de engenharia e vendas nos Estados Unidos, suporte a ecossistemas IAM e de agentes e parcerias corporativas. (https://www.securityweek.com/hush-security-raises-30-million-for-ai-agent-governance/)
A página About aceita currículos por e-mail e diz contratar entre security engineering e go-to-market, sem listar vagas individuais. (https://www.hush.security/about/)
Uma página dedicada de vagas, quotas de vendas, territórios e verticais prioritárias: não encontrado.
Listagem transacional da Hush em AWS Marketplace ou Azure Marketplace: não encontrado.
Como o produto funciona
A Hush cria um registro central de agentes e outras identidades de máquina, conecta cada identidade às permissões organizacionais e substitui credenciais permanentes por acesso temporário. (https://www.calcalistech.com/ctechnews/article/sjactjlsfl)
Para agentes, o produto fica no caminho entre o agente e os recursos acessados e verifica política antes de a requisição chegar ao destino. (https://www.hush.security/solutions/agent-identity-governance/)
O gateway pode permitir, bloquear ou exigir aprovação para uma ação. (https://www.hush.security/solutions/agent-identity-governance/)
Cada agente recebe identidade distinta, proprietário humano obrigatório e atribuição de tarefa. (https://www.hush.security/solutions/agent-identity-governance/)
O acesso pode seguir papel, delegação e contexto on-behalf-of, com credencial just-in-time que expira ao término da tarefa. (https://www.hush.security/solutions/agent-identity-governance/)
Para NHIs tradicionais, a descoberta usa integrações agentless e sensores de runtime para observar secrets, service accounts, OAuth tokens, sessões e padrões reais de acesso. (https://www.hush.security/solutions/securing-non-human-identities/)
No caso Swimlane, APIs puxaram inventário das ferramentas existentes e um sensor eBPF leve observou workloads sem retirar os secrets do ambiente do cliente. (https://www.hush.security/case-studies/how-swimlane-went-from-hunting-credentials-to-eliminating-them/)
A arquitetura declarada suporta cloud e on-prem e usa o framework SPIFFE para identidade curta e precisamente escopada. (https://www.hush.security/platform/)
A Hush afirma suportar Claude, OpenAI Codex, Cursor, VS Code, Microsoft Foundry, Agentforce e código customizado. (https://www.hush.security/platform/)
Cobertura técnica validada de cada integração, latência do gateway e condições de fail-open ou fail-closed: não encontrado.
Time fundador
Micha Rave é cofundador e CEO segundo o site da empresa. (https://www.hush.security/about/)
Chen Nisnkorn é cofundador e Chief Customer Officer segundo o site da empresa. (https://www.hush.security/about/)
Shmulik Ladkani é cofundador e CTO segundo o site da empresa. (https://www.hush.security/about/)
Alon Horowitz é cofundador e VP de R&D segundo o site da empresa. (https://www.hush.security/about/)
Os quatro trabalharam juntos na Meta Networks, empresa de Zero Trust adquirida pela Proofpoint por US$ 120 milhões em 2019. (https://www.calcalistech.com/ctechnews/article/bjngu11h5gx)
A YL Ventures disse em 09/12/2025 que o grupo acumulava oito anos de colaboração e experiência em cybersecurity, networking e plataformas de escala. (https://www.ylventures.com/news-and-insights/blog/hush-security-addressing-one-of-the-most-urgent-gaps-in-modern-infrastructure/)
O encaixe para o problema vem da experiência anterior dos founders em Zero Trust e da continuidade do mesmo grupo de produto e engenharia. (https://www.ylventures.com/news-and-insights/blog/hush-security-addressing-one-of-the-most-urgent-gaps-in-modern-infrastructure/)
A empresa tinha 31 pessoas em Israel e nos Estados Unidos em 28/07/2026, grau imprensa. (https://www.calcalistech.com/ctechnews/article/sjactjlsfl)
Formação acadêmica, função individual de cada founder na Meta Networks e participação econômica no exit: não encontrado.
Funding
| Data | Estágio | Valor | Valuation | Lead | Participantes | Fonte |
|---|---|---|---|---|---|---|
| 10/09/2025 | Seed | US$ 11M | não encontrado | Battery Ventures e YL Ventures | não encontrado | https://www.calcalistech.com/ctechnews/article/bjngu11h5gx |
| 28/07/2026 | Série A | US$ 30M | não encontrado | Akamai Technologies, segundo o Calcalist | Battery Ventures e YL Ventures | https://www.calcalistech.com/ctechnews/article/sjactjlsfl |
O total acumulado divulgado em 28/07/2026 foi de US$ 41 milhões. (https://www.securityweek.com/hush-security-raises-30-million-for-ai-agent-governance/)
A empresa descreve Akamai como investidor estratégico, enquanto o Calcalist descreve a rodada como liderada pela Akamai. (https://www.hush.security/resources/hush-security-raises-30m-to-close-the-ai-agent-governance-gap-with-akamai-joining-as-strategic-investor/)
Valuation, instrumento, diluição e composição do cheque por investidor: não encontrado.
Tração
- Em 10/09/2025, o Calcalist informou múltiplos clientes Fortune 500 sem nomeá-los, grau
imprensa. (https://www.calcalistech.com/ctechnews/article/bjngu11h5gx) - Em 11/09/2025, a Help Net Security descreveu clientes enterprise pagantes, incluindo múltiplas Fortune 500, grau
imprensa. (https://www.helpnetsecurity.com/2025/09/11/hush-security-machine-identity-controls/) - Em 28/07/2026, a empresa nomeou Kyndryl como cliente global interno e canal de revenda, grau
autodeclarado. (https://www.hush.security/resources/hush-security-raises-30m-to-close-the-ai-agent-governance-gap-with-akamai-joining-as-strategic-investor/) - Em 28/07/2026, o Calcalist registrou 31 funcionários em Israel e nos Estados Unidos, grau
imprensa. (https://www.calcalistech.com/ctechnews/article/sjactjlsfl) - Em 08/09/2026, data da consulta, a home exibia seis organizações com depoimentos nomeados: Shift4, PlaxidityX, Swimlane, Firefly, Riskified e Kiloverse, grau
autodeclarado. (https://www.hush.security/) - Em 03/09/2026, data de atualização do sitemap, o caso Swimlane declarava triagem de exposição a credenciais reduzida de horas para minutos, grau
autodeclarado. (https://www.hush.security/case-studies-sitemap.xml)
ARR, crescimento de receita, número total de clientes, NRR, churn e métricas auditadas: não encontrado.
Concorrência e consolidação
A própria Hush se opõe a vaults, secret managers, static scanners e legacy NHI tools, sem nomear fornecedores individuais nessas comparações. (https://www.hush.security/landing-pages/switch-and-save/)
O Calcalist situou Hush, NewCore, Oak, Linx Security, Venice, Oasis Security, Offroad, Tenet e Capsule Security na disputa por identidade, governança e acesso para agentes. (https://www.calcalistech.com/ctechnews/article/skxnyohbzl)
NewCore propõe reconstruir identidade para humanos, máquinas e IA e competir com Microsoft e Okta. (https://www.calcalistech.com/ctechnews/article/skxnyohbzl)
Oak usa a categoria própria AI-native identity operating system, com cobertura de empregados, máquinas e agentes. (https://www.calcalistech.com/ctechnews/article/skxnyohbzl)
Linx Security e Venice também disputam infraestrutura de identidade e permissões dinâmicas, enquanto Offroad, Tenet e Capsule focam segurança de agentes. (https://www.calcalistech.com/ctechnews/article/skxnyohbzl)
Cyera adquiriu Oasis Security por US$ 1 bilhão em julho de 2026, segundo o Calcalist. (https://www.calcalistech.com/ctechnews/article/skxnyohbzl)
Cisco anunciou a aquisição da Astrix Security por valor estimado de US$ 400 milhões para estender Zero Trust à força de trabalho agêntica. (https://www.securityweek.com/cybersecurity-ma-roundup-26-deals-announced-in-may-2026/)
1Password adquiriu Apono por valor reportado entre US 250 milhões e US 300 milhões para governança JIT de humanos, máquinas e agentes. (https://www.securityweek.com/cybersecurity-ma-roundup-37-deals-announced-in-june-2026/)
SailPoint concluiu a aquisição da Entro Security por cerca de US$ 200 milhões para discovery, governance e proteção de agentes e machine identities. (https://www.securityweek.com/cybersecurity-ma-roundup-37-deals-announced-in-june-2026/)
Essas compras colocam capacidades adjacentes da Hush dentro de plataformas maiores de data security, IAM, Zero Trust e secrets management. (https://www.securityweek.com/cybersecurity-ma-roundup-37-deals-announced-in-june-2026/)
Enterprise, descoberta proativa e remediação
| Pergunta decisória | Resposta | Evidência |
|---|---|---|
| Atende enterprise de verdade? | sim | Kyndryl implantou a plataforma internamente e começou a oferecê-la a clientes próprios. (https://www.calcalistech.com/ctechnews/article/sjactjlsfl) |
| Acha gaps proativamente? | sim | A plataforma declara descoberta contínua de NHIs e agentes, sem registro manual. (https://www.hush.security/platform/) |
| Entrega remediação? | sim | O gateway permite allow, block e aprovação; a camada de NHI substitui secrets por acesso JIT e revogável. (https://www.hush.security/solutions/agent-identity-governance/) |
atende_enterprise: sim
Kyndryl é cliente nomeado com implantação interna global e função de canal, o sinal enterprise mais forte encontrado. (https://www.hush.security/resources/hush-security-raises-30m-to-close-the-ai-agent-governance-gap-with-akamai-joining-as-strategic-investor/)
Swimlane documenta uso em produção, integração com CI/CD e sensor de runtime. (https://www.hush.security/case-studies/how-swimlane-went-from-hunting-credentials-to-eliminating-them/)
Valor contratual de seis ou sete dígitos: não encontrado.
acha_gaps_proativamente: sim
A Hush declara descoberta contínua em cloud, Kubernetes, repositórios, runtime, SaaS e plataformas de IA. (https://www.hush.security/platform/)
O produto procura shadow agents, secrets, service accounts, OAuth tokens, sessões ativas e padrões reais de acesso. (https://www.hush.security/solutions/securing-non-human-identities/)
entrega_remediacao: sim
A Hush pode aplicar política antes da ação, intermediar credencial efêmera, bloquear requisição e revogar acesso por kill switch. (https://www.hush.security/solutions/agent-identity-governance/)
No caso Swimlane, parte da automação de investigação e resposta continuou sob responsabilidade do cliente, embora a Hush tenha fornecido contexto, secretless access e política como código. (https://www.hush.security/case-studies/how-swimlane-went-from-hunting-credentials-to-eliminating-them/)
Defensibilidade e riscos
O ativo técnico declarado combina descoberta de runtime, grafo de ownership e acesso, sensor eBPF, gateway de identidade e políticas just-in-time baseadas em SPIFFE. (https://www.hush.security/platform/)
O ativo de distribuição inclui Kyndryl como cliente e canal, mais Akamai como investidor estratégico. (https://www.hush.security/resources/hush-security-raises-30m-to-close-the-ai-agent-governance-gap-with-akamai-joining-as-strategic-investor/)
A experiência conjunta do time em Meta Networks reduz risco de execução em Zero Trust e venda enterprise, segundo a YL Ventures. (https://www.ylventures.com/news-and-insights/blog/hush-security-addressing-one-of-the-most-urgent-gaps-in-modern-infrastructure/)
O risco técnico está no ponto de intermediação: cobertura e enforcement dependem de tráfego roteado, integrações, sensores e fontes organizacionais corretamente configuradas. (https://www.hush.security/solutions/agent-identity-governance/)
O risco operacional é bloquear ou revogar acesso de workloads sensíveis, razão pela qual o caso Swimlane passou por laboratório, staging e produção. (https://www.hush.security/case-studies/how-swimlane-went-from-hunting-credentials-to-eliminating-them/)
O risco de plataforma é alto, pois Cisco, SailPoint, 1Password e Cyera já compraram capacidades de NHI ou acesso JIT. (https://www.securityweek.com/cybersecurity-ma-roundup-37-deals-announced-in-june-2026/)
Auditoria pública dos clientes Fortune 500 e dos resultados de triagem: não encontrado.
Leitura de mercado
A Hush mostra uma migração de gestão de secrets para governança de ação: identidade própria, escopo por tarefa e decisão de allow, block ou aprovação em runtime. (https://www.hush.security/solutions/agent-identity-governance/)
O wedge continua sendo inventário e postura de NHI, enquanto a expansão captura identity gateway, agent governance e secretless access. (https://www.hush.security/platform/)
A compra de Oasis, Astrix, Apono e Entro sugere que NHI e identidade agêntica viraram ativos de consolidação para plataformas adjacentes. (https://www.securityweek.com/cybersecurity-ma-roundup-37-deals-announced-in-june-2026/)
Hipótese contrafactual desta análise: a tese seria enfraquecida se empresas administrarem agentes apenas com IdPs, secrets managers e controles nativos de cloud, sem comprar um gateway adicional; evidência empírica desse cenário: não encontrado.
Evidência pública de que controles nativos substituíram a Hush em produção: não encontrado.
Ângulo de audit
Classificação: fornecedor. A Hush pode fornecer inventário de NHIs e agentes, ownership, contexto de uso, audit trail e enforcement durante um engagement. (https://www.hush.security/platform/)
Ela também sobrepõe parte do audit contínuo ao priorizar riscos de runtime e manter evidência de ações. (https://www.helpnetsecurity.com/2025/09/11/hush-security-machine-identity-controls/)
O audit humano continua necessário para testar cobertura, desenho de política, caminhos fora do gateway, autorização de owners e impacto de bloqueio. (https://www.hush.security/solutions/agent-identity-governance/)
O que NÃO se sabe
-
Preço em moeda, unidade de cobrança enterprise, tiers pagos, mínimo contratual e overage: não encontrado.
-
Valuation, diluição e composição do cheque de cada investidor: não encontrado.
-
ARR, receita, margem bruta, burn, runway, churn, NRR e número total de clientes: não encontrado.
-
Valor e duração dos contratos de Kyndryl, Swimlane, Shift4, PlaxidityX, Firefly, Riskified e Kiloverse: não encontrado.
-
Número, identidade e contrato dos clientes Fortune 500 não nomeados: não encontrado.
-
Auditoria externa de receita, clientes, redução de triagem e cobertura técnica: não encontrado.
-
Cobertura de cada integração, taxa de falsos positivos, taxa de falsos negativos e latência: não encontrado.
-
Comportamento de fail-open, fail-closed e alta disponibilidade do gateway: não encontrado.
-
Percentual de achados remediados pela Hush, pelo cliente ou por terceiro: não encontrado.
-
Lista individual de vagas, quota de vendas, ticket médio e vertical prioritária: não encontrado.
-
Listagem da Hush em AWS Marketplace ou Azure Marketplace: não encontrado.
-
A YL Ventures publicou Seed de US
8 milhões em 09/12/2025, divergindo do Seed de US11 milhões reportado pelo Calcalist e implícito no total posterior de US$ 41 milhões. (https://www.ylventures.com/news-and-insights/blog/hush-security-addressing-one-of-the-most-urgent-gaps-in-modern-infrastructure/) -
O Calcalist publicou o CEO como Micha Rave em 2025 e Micha Raveh em 2026, enquanto o site da empresa usa Micha Rave. (https://www.hush.security/about/)
-
A data exata de fundação diverge entre bases secundárias, e as fontes institucionais consultadas informam apenas 2024. (https://www.calcalistech.com/ctechnews/article/sjactjlsfl)
-
Resultado de pentest, certificação detalhada, benchmark público e auditoria independente da plataforma: não encontrado.