Задълженията за докладване по CRA започват след дни · максималната глоба е €15,000,000 Изчислете вашия флот →
Защитен достъп
Cyber Resilience Act на ЕС · обратно броене до прилагането

Максималната глоба по CRA е €15 милиона. Погрижете се това число никога да не е вашето.

Proofwright е ориентираната към флота Cyber Resilience Act на ЕС (CRA) платформа за съответствие и доказателства за WordPress агенции — защитено от подправяне доказателство за всеки клиентски сайт, за да покажете, че работата е свършена.

Не сте на WordPress? Proofwright вече осигурява съответствие с CRA за всеки софтуер чрез SBOM — вижте всички платформи →

00дни
00hrs
00min
00sec
Часовникът на съответствието

Глобите не са хипотетични. Крайният срок — също.

дни до началото на задълженията за докладване · % от периода, откакто CRA влезе в сила, вече изтече.

11 Dec 2024в сила 11 Sep 2026докладването започва 11 Dec 2027пълни изисквания
Пътната карта за CRA

Един подреден път към готовност — и точно какво е задължително.

Край на „откъде изобщо да започна?“. Всяка стъпка е обозначена Задължително (изисква се по закон, с позоваване на регламента), Препоръчително или По избор, с актуален статус — отразен директно от таблото на плъгина.

Задължителните стъпки са завършени · 2 от 5 задължителни
Потвърдете обхвата & докладващото лицеСъветник за обхват → производител / разпоредител на отворен код / дистрибуторЗадължително · чл. 3Готово
Изградете SBOM — вкл. npm/yarn front-end зависимостиSPDX 2.3 + CycloneDX 1.5, верижно хеширани снимкиЗадължително · Приложение IГотово
4Генерирайте документите за CRAДекларация за съответствие (Приложение V), Техническа документация (Приложение VII), Оценка на риска, потребителски документ по Приложение IIЗадължителноПредстои
5Декларирайте периода на поддръжкаКолко дълго ще предоставяте актуализации за сигурност — чл. 13(8)ЗадължителноПредстои
6Включете непрекъснато наблюдение + работния процес при инциденти24h / 72h / окончателен · готово за подаване до ENISAПрепоръчителноПредстои
7Запечатайте & експортирайте пакет с доказателстваОфлайн верификатор без зависимости · незадължителен PKI подписПрепоръчителноПредстои
8Използвайте доказателствата и за ISO 27001 / SOC 2 / NIS2Съпоставка на контроли между рамкиПо изборПредстои
Вътре в платформата

Всяка функция, демонстрирана.

Разгледайте истинския административен панел на Proofwright — таблото, тракера за съответствие и доказателствата за CRA, с които екипът ви работи, на всеки WordPress сайт, който управлявате.

Гръбнак от SBOM

Списъци на компонентите, датирани & с проследими разлики

SPDX + CycloneDX снимки на всеки WordPress плъгин, тема и транзитивните зависимости в тях — с обозначени EOL компоненти.

sbom · acme-dental.comSPDX 2.3 · CycloneDX 1.6
woocommerce@8.6.1
├─ jetpack-autoloader@3.0
├─ composer/installers@2.2 sha256:7b1c…
├─ league/container@4.2 ⚑ EOL
└─ @wordpress/blocks@12.26
Наблюдение на уязвимости

Всяко CVE: отворено → смекчено → отстранено

Непрекъснато наблюдение с кой/кога/как, записани като доказателство — това са данните зад Приложение I, Част II.

уязвимости · на живо3 отворени · 41 решени
CVE-2026-1187
contact-form-7 · RCE
критично
CVE-2026-0934
woocommerce · XSS
смекчено
CVE-2026-0421
jetpack · SSRF
отстранено ✓
Табло за готовност

Две оценки и пътят между тях

Състоянието оценява доказателствата, които сте създали; готовността отчита изпълнените изисквания по CRA. Конзолата ви подава единственото следващо действие с най-голямо въздействие.

proofwright · acme-dental.comобновява се на живо
90
Оценка на състоянието90 / 100
32%
Готовност за CRA6 от 19 изпълнени
Готовността ≠ правно съответствие
Стартирайте сканиране / обновете SBOMИзтеглете SBOM
0Потвърдете обхвата & докладващото лице0/1
Изградете входа си за докладване2/2
2Удостоверете свойствата за сигурност на продукта0/10
3Документи & разкриване0/3
Поддържайте го непрекъснато4/4
Следващо най-добро действие: Разкривайте информация за отстранени уязвимости след пускането на актуализациите · II(4) · +5.3%Отворено
Съответствие с Приложение I

Всяко изискване, свързано с доказателство

Част II (обработка на уязвимости) се доказва автоматично от вашите сканирания. Част I удостоверявате сами, всяко с посочен контрол.

съответствие · Регл. (ЕС) 2024/2847Приложение I · Част II
Част
II(1)
Компоненти & уязвимости, вкл. SBOMИзпълнено — автоматично
Част
II(2)
Отстранявайте уязвимостите без забавянеИзпълнено — автоматично
Част
II(4)
Разкривайте информация за отстранени уязвимостиИзчаква
Част
II(5)
Политика за координирано разкриванеИзпълнено — автоматично
Част
II(7)
Разпространявайте актуализации сигурноИзчаква
Не е правен съвет · 19 изисквания в Част I & II
Работен процес при инциденти

От CVE до ENISA за минути

Напътстван процес 24h / 72h / 14 дни, който се попълва предварително от вашия инвентар и създава пакет, готов за SRP.

инцидент · INC-2048Единна платформа за докладване
24hРанното предупреждение е подадено
72hПълно уведомление до CSIRT + ENISA
14dОкончателен отчет — коригираща мярка
Генериран е пакет, готов за SRP
Пакети с доказателства

Със защита от подправяне, проверимо офлайн

Верижно хеширани и датирани от първия ден. Експортирайте пакет за всеки клиент, който всеки може да провери — независимо и с ваша марка.

пакет с доказателства · northwind-law.euQ3 2026
Снимка на SBOM
SPDX + CycloneDX · запечатано
#a1f0
Дневник на отстраняванията
кой · кога · как
#3c7b
Проверено офлайн ✓
sha256:9f2a7c1e…b40d
Fleet конзола

Целият ви флот на един екран

Всички WordPress сайтове, обобщени: състояние на съответствие с CRA, SBOMs, уязвимости и инциденти — таксувани по сайт.

флот · 247 сайтасредно състояние 92
acme-dental.com94
northwind-law.eu88
harbor-clinic.org97
Ново във v0.22

Какво добавихме от последната актуализация.

Основните допълнения относно яснотата, доказателствата, докладването на инциденти и веригата на доставки.

Пътна карта за CRA

Графичен път стъпка по стъпка към готовност с обозначения Задължително / Препоръчително / По избор и актуален статус.

Премахва тревогата „откъде да започна?“.

Напътствана първоначална настройка

Контролен списък за включване, който се проследява сам според реалното състояние на сайта ви — лице, продуктов клас, първо сканиране, контакт по сигурността.

Настройка за минути, не за дни.

Календар за съответствие

Всеки краен срок по CRA — прозорци за докладване, край на периода на поддръжка, датата Dec 2027 — в един датиран изглед, с експорт в iCal.

Крайните срокове идват при вас.

Потребителски документ по Приложение II

Генерира изискваната „Информация & инструкции за потребителя“ — сигурна настройка, крайна дата на поддръжка, как да се докладва — в PDF / Word / HTML / MD.

Един документ по-малко за писане.

Front-end / npm сканиране

SBOM вече инвентаризира npm/yarn зависимостите, вградени в плъгините и темите — JavaScript, който сканиране само на PHP пропуска.

Нищо не се крие от списъка на компонентите.

Анализ на състоянието

Средно / медианно време за отстраняване, отворени констатации и най-старите, и тенденция на оценката — доказателство за непрекъсната, а не еднократна проверка.

Доказва го във времето.

ENISA — готово за подаване

Работният процес 24h / 72h / окончателен вече има структурирани полета, проверка за пълнота и вградено предаване за когато крайната точка на ENISA заработи.

Подайте навреме, без паника — за Sep 2026.

Регистър за съответствие на доставчиците

Надлежна проверка на компонентите от трети страни, които включвате (чл. 13): SBOM? Декларация? контакт по сигурността? период на поддръжка? Статус за всеки производител.

Вашата верига на доставки, документирана.

Интеграции & мащаб

Емисия от Patchstack (със собствен ключ), обобщения в Slack / Teams, Fleet Connect API със защита с токен и съпоставка на контролите с ISO 27001 / SOC 2 / NIS2.

Използвайте една база с доказателства навсякъде.
Какво можете да изтеглите

Отчети, които одитор — или корпоративен клиент — наистина ще приеме.

Всеки артефакт е датиран, верижно хеширан и експортируем. Предайте ги, с ваша марка, когато клиент или регулатор поиска.

Списък на софтуерните компоненти

Пълен + транзитивен инвентар на компонентите, с проследими разлики във времето и обозначен EOL.

SPDX 2.3CycloneDX 1.6JSON
Изтеглете мостра

Пакет с доказателства за всеки клиент

Верига със защита от подправяне: инвентар → наблюдение → отстраняване → докладване.

PDFJSONофлайн верификатор
Изтеглете мостра

ENISA пакет за докладване

Готови за SRP подавания 24h / 72h / 14 дни, попълнени предварително от вашия инвентар.

PDFJSONSRP схема
Вижте пример

Документи за съответствие с CRA

Декларация за съответствие, структура на техническото досие и петте основни документа.

PDFDOCX
Изтеглете мостра

Отчет за състоянието & готовността

Оценена снимка на готовността с времеви печат, списък с празнините и тенденция.

PDF
Изтеглете мостра

VEX декларации

Vulnerability Exploitability eXchange — посочете кои CVEs наистина ви засягат.

CycloneDX VEXJSON
Изтеглете мостра
Не вярвайте само на думите ни

Прочетете разпоредбата сами.

Proofwright е изградена директно върху Cyber Resilience Act на ЕС — датите, задълженията и глобите от €15M идват направо от официалния текст. Отидете на източника.

Един двигател · всяка платформа

Изберете как да се свържете.

WordPress и Drupal имат собствен модул — инсталирате веднъж и оставате актуални. За всеки друг стек донесете SBOM: същата готовност, запечатани доказателства и докладване, както и да постъпят данните.

Най-бързият път

В WordPress

На живо

Един плъгин на сайт. Инвентарът, доказателствата и готовността за CRA остават актуални автоматично — без експорти, без скриптове.

Инсталирайте плъгина
  • Актуален софтуерен инвентар, обновяван автоматично при всяка промяна
  • Дневник с доказателства, запечатан с хеш и защитен от подправяне
  • Оценка на готовността за CRA с напътствия за отстраняване на всяка празнина
  • Отчет за съответствие с едно кликване, готов за одит
Настройка за минути Всеки WordPress хостинг Включена ДДС фактура

Всеки друг стек

Drupal & всеки стек

Drupal инсталира собствен модул, също като WordPress. За всичко друго подайте списък на софтуерните компоненти — един и същ двигател, всяка платформа.

Инсталирайте в Drupal На живо Започнете
Качете SBOM На живо Започнете
Свържете хранилище На живо Започнете
Добавете към CI/CD На живо Започнете
Сканирайте контейнер На живо Започнете
Както и да се свържете, всеки път води до едно и също място — Готовност за CRA, запечатани доказателства и докладване, готово за одит.
Agency / Fleet · лостът за препродажба

Първо вижте колко струва вашият флот. После изберете план.

Брандирайте Proofwright със своята марка в плановете си за поддръжка и го фактурирайте на клиентите. Плъзнете лостовете, за да видите какво можете да таксувате допълнително за всеки сайт — и какво остава за вас след разхода за Proofwright.

Тествайте примерен флот:
Вашият марж след разхода за Proofwright
€7,296
на година · периодично, за целия ви флот
Вие фактурирате клиентите
€8,640 /yr
Proofwright ви струва
€1,344 /yr
Вашата надценка
6.4×
Обхванати клиенти
80
Вижте колко струва платформата ↓
Цени

Защитете флота си за по-малко от час реакция при пробив.

Изчислихте печалбата по-горе. Ето разхода — всеки план поддържа защитена от подправяне следа от доказателства, която одитор или корпоративен клиент наистина приема.

Оферта за основатели — фиксирайте днешната цена преди 11 Sep 2026 краен срок за докладване ( оставащи дни). Вашата основателска цена важи за целия срок на абонамента ви.

Free

Пълният комплект инструменти за един сайт — самостоятелен, без акаунт, без изпращане на данни.

€0
  • SBOM — SPDX 2.3 + CycloneDX 1.5
  • Оценка на състоянието по CRA
  • Всички документи за CRA (вкл. Приложение II)
  • Пътна карта, календар, съпоставка на контроли
  • Публична security.txt + VDP страница
  • 1 сайт · съветник за обхват
Започнете безплатно

Solo

Всичко от Free — плюс докажете и поддържайте го за един сайт.

€49€29 / yr
Основателска цена · преди 11 Sep 2026
  • Наблюдение на уязвимости + VEX
  • Снимки + разлики · инцидент + подаване до ENISA
  • Регистър на доставчиците (надлежна проверка по чл. 13)
  • Пакет с доказателства + одиторска папка + офлайн верификатор
  • 1 сайт

Pro

Всичко от Solo — за няколко продукта, плюс конвейер за билд.

€149€99 / yr
Основателска цена · преди 11 Sep 2026
  • Всичко от Solo
  • CI/CD бариера — преместете проверките за CRA наляво в билда си
  • Webhooks + REST API за състоянието
  • До 10 сайта / продукта
Създадено за вашето портфолио от клиенти

Agency / Fleet

Всичко от Pro — в мащаба на флот, с ваша марка и екип.

€999от €499 / yr · таксува се по сайтове
Основателска цена · преди 11 Sep 2026
  • Централна конзола за флота + Connect API
  • С ваша марка · пакети с доказателства, подписани с PKI
  • Места за екип · одобрение от рецензент (SoD)
  • Повторно удостоверяване на флота · приоритетна поддръжка
  • До 500 сайта

↑ вие определихте този марж по-горе

ВъзможностFreeSoloProAgency
SBOM (SPDX + CycloneDX) · оценка на състоянието · съветник за обхват
Документи за CRA вкл. Приложение II · пътна карта · календар · съпоставка
Публична security.txt + VDP страница
Неизменими снимки + разлики · фактори на оценката
Наблюдение на уязвимости + регистър на отстраняванията + VEX
Работен процес за инциденти / SRP (24h / 72h / окончателен)
Пакети с доказателства + офлайн верификатор + одиторска папка
Регистър за съответствие на доставчиците (надлежна проверка по чл. 13)
Планирани сканирания + известия (имейл / Slack / Teams)
CI/CD бариера + webhooks
Fleet конзола (обобщение по сайтове)
Пакети с доказателства с ваша марка, подписани с PKI / x.509
Препродажба с ваша марка · места за екип / много наематели
Fleet Connect API (изтегляне от хостната конзола)
Наблюдавани сайтове1110500

Цени в EUR на година, без ДДС · обратно начисляване за B2B в ЕС, където е приложимо · фиксирайте днешната цена като член основател.

Въпроси с отговори

„Но това изобщо отнася ли се за моята агенция?“

Обхват, срокове, докладването 24 / 72 / 14, препродажба, местоположение на данните — реалните сценарии, за които агенциите питат, с директни отговори (и посочваме къде законът наистина е спорен).

Разгледайте всички 40 отговора →

Не ставайте показен пример.

Подгответе доказателствата за целия си флот — и осигурете маржа си — преди 11 September 2026.

00дни
00hrs
00min
00sec

Свържете се с нас

Имате флот за включване?

Кажете ни колко клиентски сайта управлявате и какво искате да брандирате със своята марка. Ще го съпоставим с план и внедряване преди крайния срок.

Или пишете на connect@proofwright.eu