Thoropass
La conformité SOC 2 et ISO 27001 sans la sueur : automatisation des preuves par IA et auditeurs certifiés internes réunis sous un même toit.
Thoropass (anciennement Laika, fondée en 2019 à New York par Sam Li, Eva Pittas et Austin Ogilvie) est une plateforme de conformité et d'audit qui aide les entreprises SaaS, fintech et santé à obtenir et maintenir des certifications SOC 1, SOC 2, ISO 27001, HIPAA, HITRUST, PCI DSS, GDPR, CMMC ou NIST CSF. Sa particularité par rapport à Vanta ou Drata : Thoropass ne vend pas qu'un logiciel de suivi de contrôles, elle possède aussi son propre cabinet d'audit CPA agréé (Laika Compliance LLC, exerçant sous le nom Thoropass Assurance), ce qui lui permet de livrer le logiciel ET l'audit sous un seul contrat, avec plus de 500 audits menés en interne chaque année. La plateforme automatise la collecte de preuves, la cartographie des contrôles multi-frameworks et, depuis janvier 2026, trie automatiquement par IA (Smart Sort AI) les exports de preuves venant d'autres outils GRC concurrents (Vanta, Drata, Hyperproof, OneTrust, Archer, Sprinto, AuditBoard). Plus de 50 entreprises du Fortune 500 ont accepté des rapports d'audit Thoropass, et la société revendique plusieurs centaines de clients actifs servis par une équipe d'auditeurs issus des cabinets Big Four.
Analyse Gemspot
Score 35/100Plus les ronds sont verts, plus le SaaS est intéressant à cloner.
Clone_difficulty à 7/10 : reproduire un vrai moteur de conformité multi-frameworks (cartographie de centaines de contrôles SOC 2/ISO 27001/HIPAA, intégrations avec AWS/GCP/Azure/Okta/GitHub pour la collecte automatique de preuves, moteur IA de tri de preuves) représente plusieurs mois de travail même pour un développeur senior ; en revanche un MVP resserré sur un seul framework (SOC 2 Type I pour startups early-stage) avec quelques intégrations clés reste réalisable en 6 à 8 semaines. Saturation très élevée (9/10) : le marché de l'automatisation de conformité est l'un des plus disputés du SaaS B2B sécurité, avec Vanta (environ 35% de part de marché estimée), Drata (environ 25%), Secureframe (environ 15%), Sprinto (environ 10%) et Thoropass elle-même (environ 8%), plus Scrut, Scytale, Hyperproof, OneTrust et des dizaines d'outils de niche qui ciblent tous la même startup en levée de fonds ayant besoin de son premier SOC 2. Opportunity_score modéré (4/10) : le modèle économique est prouvé à grande échelle (plus de 60 M$ de revenus estimés, 98 M$ levés, marché total en croissance sous la pression réglementaire cyber/IA), mais un solo founder ne peut pas répliquer l'avantage clé de Thoropass — son cabinet d'audit CPA interne — sans partenariat ou licence CPA, ni concurrencer le budget marketing et la profondeur d'intégrations de Vanta/Drata ; l'opportunité réaliste se situe sur un sous-segment non servi (un framework spécifique, une verticale précise, une géographie hors US/UE, ou un prix d'entrée radicalement plus bas pour les micro-startups de 1 à 10 salariés).
Évolution du MRR
Suivi du MRR démarré le 21/07/2026 — la courbe se construit jour après jour, à mesure que nos agents re-vérifient les chiffres.
Comment ils ont grandi
Sam Li (ex-Goldman Sachs, ex-Google, Harvard Business School) fonde Laika en 2019 après l'échec de sa première startup Zinc Platform, en constatant à quel point la conformité de sécurité freinait la croissance des jeunes entreprises B2B. Avec Eva Pittas et Austin Ogilvie, il lève une Series A de 10 M$ en 2020 puis une Series B de 35 M$ fin 2021, avec une base d'utilisateurs actifs multipliée par plus de 10 en un an. L'entreprise se rebaptise Thoropass et boucle une Series C de 50 M$ fin 2022 menée par Fin Capital, portant le total levé à 98 M$. Sa différenciation majeure face à Vanta et Drata : l'intégration d'un vrai cabinet d'audit CPA interne (Thoropass Assurance), permettant de vendre logiciel et audit en un seul contrat plutôt que de renvoyer le client vers un auditeur tiers. Résultat : des revenus estimés à 44,3 M$ en 2023 puis 60,4 M$ en 2024 (+36%, GetLatka) et une équipe passée de 200 à environ 230 personnes, avant le lancement de Smart Sort AI en janvier 2026, qui étend l'automatisation IA à la reprise de clients venus d'autres plateformes GRC.
Ad Spy — voir les publicités
Voir les créas réelles sur Meta, Google et TikTok, et l'analyse des angles utilisés.
Débloquer Pro →Le funnel décortiqué
Analyse profondeLa landing page thoropass.com s'ouvre sur un message orienté douleur, 'Escape the AUDIT HEAT', couplé à la promesse 'Compliance with confidence', immédiatement suivie d'une grille de logos clients reconnus (Nord Security, SEMrush, Formstack, Moov, Mailgun, Jellyfish, Ribbon, Holy Name...) pour rassurer sur la crédibilité dès le premier écran. Une section 'Audits done the modern way' positionne le produit comme 'Auditor-Led, AI-Powered', puis une section 'Audit Experts, So You Don't Have to Be' met en avant plus de dix experts issus des cabinets Big Four, un argument de différenciation clé face aux purs éditeurs de logiciel comme Vanta ou Drata. Une grille de frameworks (SOC 1, SOC 2, ISO 27001, PCI DSS, GDPR, HIPAA, HITRUST e1/i1/r2, CMMC Level 1, NIST CSF 2.0, Cyber Essentials) permet au visiteur de se projeter immédiatement sur son besoin précis. Plus de 40 témoignages notés 4,8/5 renforcent la preuve sociale avant l'appel à l'action final. Deux CTA reviennent partout sur le site : 'Get Started' et 'Talk to an Expert', tous deux menant vers un formulaire de qualification commerciale plutôt que vers une inscription en self-service — il n'existe aucun moyen de créer un compte et d'essayer le produit sans passer par un commercial. La page pricing ne contient volontairement aucun prix : elle explique que 'Thoropass pricing varies based on factors such as the frameworks pursued, audit scope, company size, and required services', et renvoie systématiquement vers une démo. Après soumission du formulaire, le prospect est vraisemblablement recontacté par un Account Executive pour qualifier son besoin (framework visé, taille d'équipe, deadline client ou investisseur imposant la certification) avant une démo personnalisée et un devis sur mesure — un cycle de vente B2B classique de plusieurs semaines. Le contenu joue un rôle central en amont du funnel : articles de blog SEO par framework, comparatifs frontaux face à Vanta et Drata, rapport annuel 'State of Audit and Compliance' utilisé comme aimant à leads via le search organique. Une fois le contrat signé, le parcours devient produit : onboarding assisté par un customer success manager, sélection du ou des frameworks visés, connexion des intégrations cloud/RH/IT pour la collecte automatique de preuves, puis suivi de la progression des contrôles jusqu'à l'audit mené en interne par les auditeurs CPA de Thoropass Assurance. Le cross-sell est intégré nativement au produit : un client SOC 2 est encouragé à ajouter ISO 27001 ou HIPAA sur la même plateforme plutôt que de multiplier les outils et les auditeurs. Enfin, la fonctionnalité Smart Sort AI, lancée en janvier 2026, sert aussi de tactique d'acquisition de switchers : elle permet à un client Vanta, Drata, Hyperproof, OneTrust, Archer, Sprinto ou AuditBoard d'exporter ses preuves existantes et de les réimporter automatiquement triées dans Thoropass, ce qui réduit fortement la friction perçue d'un changement d'outil et facilite la bascule depuis la concurrence.
Landing, offre gratuite, moment du paiement, paliers de prix et mécanismes de rétention, disséqués.
Débloquer Pro →Dans la même catégorie
La vérification d'âge MitID qui protège votre boutique en ligne, sans friction ni données stockées
Le business d'API « ennuyeux » qui encaisse 400k$ sur 30 jours en vendant des crédits
Le logiciel tout-en-un qui remplace la paperasse des prestataires I/DD par de la documentation assistée par IA, un tableau de bord de conformité audit-ready et plus de 500 cours prêts à l'emploi.