Ohlašovací povinnosti podle CRA začínají za dní · maximální pokuta činí €15,000,000 Spočítejte svou flotilu →
Zabezpečený přístup
EU Cyber Resilience Act · odpočet do vymáhání

Maximální pokuta podle CRA činí €15 milionů. Postarejte se, ať to nikdy nejste vy.

Proofwright je řešení, které myslí především na flotily: EU Cyber Resilience Act (CRA) platforma pro soulad a důkazy pro agentury na WordPressu — nezfalšovatelný důkaz napříč každým klientským webem, takže doložíte, že práce byla odvedena.

Nejste na WordPressu? Proofwright nyní řeší soulad s CRA i pro jakýkoli software přes SBOM — zobrazit všechny platformy →

00dní
00hrs
00min
00sec
Odpočet do souladu

Pokuty nejsou hypotetické. A termín také ne.

dní do začátku ohlašovacích povinností · % času od vstupu CRA v platnost již uplynulo.

11 Dec 2024v platnosti 11 Sep 2026začíná ohlašování 11 Dec 2027všechny požadavky
Plán postupu k CRA

Jedna jasně daná cesta k připravenosti — a přesně to, co je povinné.

Konec otázek „kde vůbec začít?“. Každý krok je označený Povinné (právně vyžadováno, s citací nařízení), Doporučené nebo Volitelné, s živým stavem — zrcadleno přímo z nástěnky pluginu.

Povinné kroky dokončeny · 2 z 5 povinných
Potvrďte rozsah & ohlašující subjektPrůvodce rozsahem → výrobce / správce open-source / distributorPovinné · čl. 3Hotovo
Sestavte SBOM — vč. front-endových závislostí npm/yarnSPDX 2.3 + CycloneDX 1.5, snímky zřetězené hashemPovinné · příloha IHotovo
4Vygenerujte dokumenty CRAProhlášení o shodě (příloha V), technická dokumentace (příloha VII), posouzení rizik, uživatelský dokument dle přílohy IIPovinnéK řešení
5Deklarujte období podporyJak dlouho budete dodávat bezpečnostní aktualizace — čl. 13(8)PovinnéK řešení
6Zapněte průběžné monitorování + postup při incidentu24h / 72h / závěrečné · připraveno k podání pro ENISADoporučenéK řešení
7Zapečeťte & exportujte důkazní balíčekOffline ověřovací nástroj bez závislostí · volitelný podpis PKIDoporučenéK řešení
8Důkazy využijete i pro ISO 27001 / SOC 2 / NIS2Křížové mapování opatření napříč rámciVolitelnéK řešení
Uvnitř platformy

Každá funkce názorně.

Prolistujte si skutečné administrační rozhraní Proofwright — nástěnku, sledování shody a důkazy CRA, se kterými váš tým pracuje, na každém webu na WordPressu, který spravujete.

Páteř SBOM

Soupisy komponent, datované & porovnatelné

Snímky SPDX + CycloneDX každého pluginu a šablony na WordPressu i tranzitivních závislostí v nich — s vyznačením komponent po konci životnosti (EOL).

sbom · acme-dental.comSPDX 2.3 · CycloneDX 1.6
woocommerce@8.6.1
├─ jetpack-autoloader@3.0
├─ composer/installers@2.2 sha256:7b1c…
├─ league/container@4.2 ⚑ EOL
└─ @wordpress/blocks@12.26
Monitorování zranitelností

Každé CVE: otevřené → zmírněné → opravené

Průběžné monitorování s kdo/kdy/jak zaznamenaným jako důkaz — to jsou data za přílohou I, částí II.

zranitelnosti · živě3 otevřené · 41 vyřešených
CVE-2026-1187
contact-form-7 · RCE
kritické
CVE-2026-0934
woocommerce · XSS
zmírněno
CVE-2026-0421
jetpack · SSRF
opraveno ✓
Přehled připravenosti

Dvě skóre a cesta mezi nimi

Stav plnění hodnotí důkazy, které jste vytvořili; připravenost počítá splněné požadavky CRA. Konzole vám podá jediný nejúčinnější další krok.

proofwright · acme-dental.comaktualizováno živě
90
Skóre stavu90 / 100
32%
Připravenost na CRA6 z 19 splněno
Připravenost ≠ právní soulad
Spustit sken / obnovit SBOMStáhnout SBOM
0Potvrďte rozsah & ohlašující subjekt0/1
Zřiďte si vstupní bránu pro hlášení2/2
2Doložte bezpečnostní vlastnosti produktu0/10
3Dokumenty & zveřejnění0/3
Udržujte to průběžně4/4
Další nejlepší krok: Jakmile vyjdou aktualizace, zveřejněte informace o opravených zranitelnostech · II(4) · +5.3%Otevřené
Shoda s přílohou I

Každý požadavek namapovaný na důkazy

Část II (řešení zranitelností) se dokládá automaticky z vašich skenů. Část I potvrzujete vy, každou s pojmenovaným opatřením.

shoda · nařízení (EU) 2024/2847Příloha I · část II
Část
II(1)
Komponenty & zranitelnosti, vč. SBOMSplněno — automaticky
Část
II(2)
Napravujte zranitelnosti bez prodleníSplněno — automaticky
Část
II(4)
Zveřejněte informace o opravených zranitelnostechČeká se
Část
II(5)
Zásady koordinovaného zveřejňováníSplněno — automaticky
Část
II(7)
Bezpečně distribuujte aktualizaceČeká se
Nejde o právní poradenství · 19 požadavků napříč částí I & II
Postup při incidentu

Od CVE k ENISA během minut

Vedený postup 24h / 72h / 14 dní, který se předvyplní z vašeho soupisu a vytvoří balíček připravený pro SRP.

incident · INC-2048Jednotná ohlašovací platforma
24hVčasné varování odesláno
72hÚplné oznámení pro CSIRT + ENISA
14dZávěrečná zpráva — nápravné opatření
Vygenerován balíček připravený pro SRP
Důkazní balíčky

Nezfalšovatelné, ověřitelné offline

Zřetězené hashem, datované od prvního dne. Exportujte balíček pro každého klienta, který si kdokoli ověří — nezávisle a ve white-labelu.

důkazní balíček · northwind-law.euQ3 2026
Snímek SBOM
SPDX + CycloneDX · zapečetěno
#a1f0
Protokol náprav
kdo · kdy · jak
#3c7b
Ověřeno offline ✓
sha256:9f2a7c1e…b40d
Konzole Fleet

Celá vaše flotila na jedné obrazovce

Každý web na WordPressu v jednom souhrnu: stav souladu s CRA, SBOMs, zranitelnosti a incidenty — účtováno dle webů.

flotila · 247 webůprům. stav 92
acme-dental.com94
northwind-law.eu88
harbor-clinic.org97
Novinka ve verzi v0.22

Co jsme vydali od minulé aktualizace.

Hlavní novinky v oblasti přehlednosti, důkazů, hlášení incidentů a dodavatelského řetězce.

Plán postupu k CRA

Grafická cesta k připravenosti krok za krokem s příznaky Povinné / Doporučené / Volitelné a živým stavem.

Odstraní úzkost „kde mám začít?“.

Průvodce prvním nastavením

Onboardingový kontrolní seznam, který se sám sleduje podle skutečného stavu vašeho webu — subjekt, třída produktu, první sken, bezpečnostní kontakt.

Nastavení za minuty, ne dny.

Kalendář souladu

Každý termín CRA — lhůty pro hlášení, konec období podpory, datum Dec 2027 — v jednom datovaném přehledu, s exportem do iCal.

Termíny přijdou za vámi.

Uživatelský dokument (příloha II)

Vygeneruje povinné „Informace & pokyny pro uživatele“ — bezpečné nastavení, datum konce podpory, jak nahlásit — v PDF / Word / HTML / MD.

O jeden dokument méně k sepsání.

Skenování front-endu / npm

SBOM nyní eviduje i závislosti npm/yarn zabalené uvnitř pluginů a šablon — JavaScript, který sken zaměřený pouze na PHP přehlédne.

Před soupisem komponent se nic neschová.

Analytika stavu

Průměrná / mediánová doba do opravy, otevřená zjištění i to nejstarší a trend skóre — důkaz průběžné, ne jen jednorázové péče.

Průběžně to dokládá.

ENISA — připraveno k podání

Postup 24h / 72h / závěrečné má nyní strukturovaná pole, kontrolu úplnosti a vestavěné odesílání pro chvíli, kdy ENISA spustí svůj endpoint.

Podávejte v klidu, ne ve spěchu — připraveni na Sep 2026.

Registr shody dodavatelů

Náležitá péče u komponent třetích stran, které přibalujete (čl. 13): SBOM? Prohlášení? bezpečnostní kontakt? období podpory? Stav u jednotlivých tvůrců.

Váš dodavatelský řetězec, zdokumentovaný.

Integrace & škálování

Feed Patchstack (vlastní klíč), souhrny Slack / Teams, tokenem chráněné Fleet Connect API a mapování opatření na ISO 27001 / SOC 2 / NIS2.

Jednu základnu důkazů využijete všude.
Co si můžete stáhnout

Zprávy, které auditor — nebo firemní klient — skutečně přijme.

Každý artefakt je datovaný, zřetězený hashem a exportovatelný. Předejte je pod vlastní značkou, kdykoli si o ně klient nebo regulátor řekne.

Soupis softwarových komponent

Úplný soupis komponent včetně tranzitivních, porovnatelný v čase, s označením EOL.

SPDX 2.3CycloneDX 1.6JSON
Stáhnout ukázku

Důkazní balíček pro každého klienta

Nezfalšovatelný řetězec: soupis → monitorování → náprava → hlášení.

PDFJSONoffline ověřovací nástroj
Stáhnout ukázku

Balíček hlášení pro ENISA

Hlášení 24h / 72h / 14 dní připravená pro SRP, předvyplněná z vašeho soupisu.

PDFJSONSchéma SRP
Zobrazit příklad

Dokumenty shody s CRA

Prohlášení o shodě, osnova technické dokumentace a pět klíčových dokumentů.

PDFDOCX
Stáhnout ukázku

Zpráva o stavu & připravenosti

Ohodnocený snímek připravenosti s časovým razítkem, seznamem mezer a trendem.

PDF
Stáhnout ukázku

Prohlášení VEX

Vulnerability Exploitability eXchange — řekněte, které CVE se vás skutečně týkají.

CycloneDX VEXJSON
Stáhnout ukázku
Nevěřte nám na slovo

Přečtěte si nařízení sami.

Proofwright je postaven přímo na EU Cyber Resilience Act — data, povinnosti i pokuty €15M pocházejí přímo z oficiálního textu. Jděte ke zdroji.

Jeden engine · každá platforma

Zvolte způsob připojení.

WordPress a Drupal mají nativní modul — nainstalujte jednou a zůstaňte aktuální. U jakéhokoli jiného stacku přineste SBOM: stejná připravenost, zapečetěné důkazy a hlášení, ať už se data dostanou dovnitř jakkoli.

Nejrychlejší cesta

Na WordPressu

Živě

Jeden plugin na web. Soupis, důkazy a připravenost na CRA zůstávají automaticky aktuální — bez exportů, bez skriptů.

Nainstalujte plugin
  • Živý soupis softwaru, automaticky aktualizovaný při každé změně
  • Hashem zapečetěný, nezfalšovatelný protokol důkazů
  • Skóre připravenosti na CRA s vedenými opravami pro každou mezeru
  • Zpráva o souladu na jedno kliknutí, připravená k auditu
Nastavení během minut Libovolný hosting WordPressu Včetně faktury s DPH

Jakýkoli jiný stack

Drupal & jakýkoli stack

Drupal instaluje nativní modul, stejně jako WordPress. U čehokoli jiného vložte soupis softwarových komponent — stejný engine, jakákoli platforma.

Nainstalovat na Drupalu Živě Začít
Nahrát SBOM Živě Začít
Připojit repozitář Živě Začít
Přidat do CI/CD Živě Začít
Naskenovat kontejner Živě Začít
Ať se připojíte jakkoli, každá cesta končí na stejném místě — Připravenost na CRA, zapečetěné důkazy a hlášení připravená k auditu.
Agency / Fleet · páka přeprodeje

Nejprve zjistěte, jakou má vaše flotila hodnotu. Pak si vyberte tarif.

Zapojte Proofwright pod vlastní značkou (white-label) do svých servisních balíčků a účtujte jej klientům. Táhněte za posuvníky a uvidíte, kolik si můžete připočítat ke každému webu — a co vám zůstane po odečtení nákladů na Proofwright.

Vyzkoušejte ukázkovou flotilu:
Vaše marže po odečtení nákladů na Proofwright
€7,296
ročně · opakovaně, napříč vaší flotilou
Účtujete klientům
€8,640 /yr
Proofwright vás stojí
€1,344 /yr
Vaše přirážka
6.4×
Pokrytí klientů
80
Podívejte se, kolik platforma stojí ↓
Ceník

Pokryjte celou svou flotilu za méně než jednu hodinu řešení incidentu.

Potenciál jste si nastavili výše. Tady je cena — každý tarif vede nezfalšovatelnou stopu důkazů, kterou auditor nebo firemní klient skutečně přijme.

Zakládající nabídka — zafixujte si dnešní sazbu, než 11 Sep 2026 termín pro hlášení ( dní zbývá). Vaše zakládající cena platí po celou dobu předplatného.

Free

Kompletní sada nástrojů pro jeden web — samostatná, bez účtu, bez odesílání dat domů.

€0
  • SBOM — SPDX 2.3 + CycloneDX 1.5
  • Skóre stavu plnění CRA
  • Všechny dokumenty CRA (vč. přílohy II)
  • Plán postupu, kalendář, mapování opatření
  • Veřejný security.txt + stránka VDP
  • 1 web · průvodce rozsahem
Začněte zdarma

Solo

Vše z tarifu Free — a navíc to doložíte a udržíte pro jeden web.

€49€29 / yr
Zakládající sazba · do 11 Sep 2026
  • Monitorování zranitelností + VEX
  • Snímky + porovnání · incident + podání pro ENISA
  • Registr dodavatelů (náležitá péče dle čl. 13)
  • Důkazní balíček + auditní složka + offline ověřovací nástroj
  • 1 web

Pro

Vše z tarifu Solo — pro několik produktů, plus build pipeline.

€149€99 / yr
Zakládající sazba · do 11 Sep 2026
  • Vše z tarifu Solo
  • CI/CD brána — přesuňte kontroly CRA dřív do svého buildu
  • Webhooky + REST API pro stav
  • Až 10 webů / produktů
Stvořeno pro vaše portfolio klientů

Agency / Fleet

Vše z tarifu Pro — v měřítku flotily, ve vašem brandu a s týmem.

€999od €499 / yr · účtováno dle počtu webů
Zakládající sazba · do 11 Sep 2026
  • Centrální konzole flotily + Connect API
  • White-label · důkazní balíčky podepsané PKI
  • Týmová místa · schválení recenzentem (SoD)
  • Opětovné doložení flotily · prioritní podpora
  • Až 500 webů

↑ tuto marži jste nastavili výše

SchopnostFreeSoloProAgency
SBOM (SPDX + CycloneDX) · skóre stavu · průvodce rozsahem
Dokumenty CRA vč. přílohy II · plán postupu · kalendář · mapování
Veřejný security.txt + stránka VDP
Neměnné snímky + porovnání · faktory skóre
Monitorování zranitelností + evidence náprav + VEX
Postup pro incident / SRP (24h / 72h / závěrečné)
Důkazní balíčky + offline ověřovací nástroj + auditní složka
Registr shody dodavatelů (náležitá péče dle čl. 13)
Naplánované skeny + upozornění (e-mail / Slack / Teams)
CI/CD brána + webhooky
Konzole Fleet (souhrn napříč weby)
White-label důkazní balíčky podepsané PKI / x.509
White-label přeprodej · týmová místa / multi-tenant
Fleet Connect API (načítání z hostované konzole)
Monitorované weby1110500

Ceny v EUR ročně, bez DPH · přenesení daňové povinnosti v rámci EU B2B, kde je to relevantní · zafixujte si dnešní sazbu jako zakládající člen.

Odpovědi na otázky

„Vztahuje se to vůbec na mou agenturu?“

Rozsah, termíny, hlášení 24 / 72 / 14, přeprodej, umístění dat — reálné scénáře, na které se agentury ptají, zodpovězené na rovinu (a upozorňujeme, kde je právní úprava skutečně sporná).

Zobrazit všech 40 odpovědí →

Nebuďte varovným příkladem.

Mějte důkazy připravené napříč celou flotilou — a marži, která běží — do 11 September 2026.

00dní
00hrs
00min
00sec

Ozvěte se nám

Máte celou flotilu k nasazení?

Řekněte nám, kolik klientských webů spravujete a co byste chtěli nabízet pod vlastní značkou. Namapujeme to na tarif a plán nasazení před termínem.

Nebo e-mailem connect@proofwright.eu