CRA-rapporteringsforpligtelser begynder om dage · den maksimale bøde er €15,000,000 Beregn din flåde →
Sikker adgang
EU Cyber Resilience Act · nedtælling til håndhævelse

CRA's maksimale bøde er €15 mio. Sørg for, at det aldrig bliver dig.

Proofwright er den flåde-første EU Cyber Resilience Act (CRA) compliance- og bevisplatform for WordPress-bureauer — manipulationssikret bevis på tværs af hvert kundesite, så du kan vise, at arbejdet blev udført.

Ikke på WordPress? Proofwright leverer nu CRA-compliance for enhver software via SBOM — se alle platforme →

00dage
00hrs
00min
00sec
Compliance-uret

Bøderne er ikke hypotetiske. Det er fristen heller ikke.

dage til rapporteringsforpligtelser begynder · % af tidsrummet, siden CRA trådte i kraft, er gået.

11 Dec 2024i kraft 11 Sep 2026rapportering begynder 11 Dec 2027fulde krav
CRA-roadmappen

Én ordnet vej til parathed — og præcis hvad der er obligatorisk.

Slut med "hvor skal jeg overhovedet starte?". Hvert trin er markeret Skal (lovpligtigt, med henvisning til forordningen), Anbefalet eller Valgfri, med live status — spejlet direkte fra plugin-dashboardet.

Påkrævede trin fuldført · 2 af 5 Skal
Bekræft anvendelsesområde & rapporterende enhedScope-guide → fabrikant / open source-forvalter / distributørSkal · art. 3Udført
Byg SBOM'en — inkl. npm/yarn-frontend-afhængighederSPDX 2.3 + CycloneDX 1.5, hash-kædede snapshotsSkal · Bilag IUdført
4Generér CRA-dokumenterneOverensstemmelseserklæring (Bilag V), teknisk dokumentation (Bilag VII), risikovurdering, Bilag II-brugerdokumentSkalAt gøre
5Angiv supportperiodenHvor længe du leverer sikkerhedsopdateringer — art. 13(8)SkalAt gøre
6Slå kontinuerlig overvågning + hændelsesworkflowet til24h / 72h / endelig · ENISA klar til indsendelseAnbefaletAt gøre
7Forsegl & eksportér en bevispakkeOffline, afhængighedsfri verifikator · valgfri PKI-signaturAnbefaletAt gøre
8Genbrug beviserne til ISO 27001 / SOC 2 / NIS2Kontrolkrydsreference på tværs af rammeværkerValgfriAt gøre
Inde i platformen

Alle funktioner, demonstreret.

Swipe gennem det rigtige Proofwright-admin — dashboardet, overensstemmelsestrackeren og de CRA-beviser, dit team arbejder i, på hvert WordPress-site du administrerer.

SBOM-rygrad

Styklister, daterede & diff-bare

SPDX + CycloneDX-snapshots af hvert WordPress-plugin, tema og de transitive afhængigheder i dem — EOL-komponenter markeret.

sbom · acme-dental.comSPDX 2.3 · CycloneDX 1.6
woocommerce@8.6.1
├─ jetpack-autoloader@3.0
├─ composer/installers@2.2 sha256:7b1c…
├─ league/container@4.2 ⚑ EOL
└─ @wordpress/blocks@12.26
Sårbarhedsovervågning

Hver CVE: åben → afbødet → rettet

Kontinuerlig overvågning med hvem/hvornår/hvordan registreret som bevis — det er dataene bag Bilag I, Del II.

sårbarheder · live3 åbne · 41 løst
CVE-2026-1187
contact-form-7 · RCE
kritisk
CVE-2026-0934
woocommerce · XSS
afbødet
CVE-2026-0421
jetpack · SSRF
rettet ✓
Parathedsdashboard

To scorer og vejen mellem dem

Position bedømmer de beviser, du har produceret; parathed tæller opfyldte CRA-krav. Konsollen giver dig den ene næste handling med størst effekt.

proofwright · acme-dental.comopdateret live
90
Positionsscore90 / 100
32%
CRA-parathed6 af 19 opfyldt
Parathed ≠ juridisk overholdelse
Kør scan / opdatér SBOMDownload SBOM
0Bekræft anvendelsesområde & rapporterende enhed0/1
Etablér din rapporteringsindgang2/2
2Attestér produktets sikkerhedsegenskaber0/10
3Dokumenter & offentliggørelse0/3
Hold det kontinuerligt4/4
Næste bedste handling: Offentliggør info om rettede sårbarheder, når opdateringer udgives · II(4) · +5.3%Åben
Bilag I-overensstemmelse

Hvert krav, koblet til beviser

Del II (håndtering af sårbarheder) dokumenteres automatisk fra dine scanninger. Del I attesterer du, hver med en navngiven kontrol.

overensstemmelse · Forordn. (EU) 2024/2847Bilag I · Del II
Del
II(1)
Komponenter & sårbarheder, inkl. SBOMOpfyldt — auto
Del
II(2)
Udbedr sårbarheder uden forsinkelseOpfyldt — auto
Del
II(4)
Offentliggør oplysninger om rettede sårbarhederAfventer
Del
II(5)
Politik for koordineret offentliggørelseOpfyldt — auto
Del
II(7)
Distribuér opdateringer sikkertAfventer
Ikke juridisk rådgivning · 19 krav på tværs af Del I & II
Hændelsesworkflow

Fra CVE til ENISA på minutter

Et guidet 24h / 72h / 14-dages-forløb, der forudfylder fra dit inventar og genererer en SRP-klar pakke.

hændelse · INC-2048Single Reporting Platform
24hTidlig varsling indsendt
72hFuld underretning til CSIRT + ENISA
14dSlutrapport — korrigerende foranstaltning
SRP-klar pakke genereret
Bevispakker

Manipulationssikret, verificerbar offline

Hash-kædet, dateret fra dag ét. Eksportér en pakke pr. kunde, som alle kan verificere — uafhængigt, white-labelled.

bevispakke · northwind-law.eu3. kvartal 2026
SBOM-snapshot
SPDX + CycloneDX · forseglet
#a1f0
Udbedringslog
hvem · hvornår · hvordan
#3c7b
Verificeret offline ✓
sha256:9f2a7c1e…b40d
Fleet-konsol

Hele din flåde, én skærm

Alle WordPress-sites samlet: CRA-compliance-position, SBOM'er, sårbarheder og hændelser — afregnet pr. site.

flåde · 247 sitesgns. position 92
acme-dental.com94
northwind-law.eu88
harbor-clinic.org97
Nyt i v0.22

Hvad vi har leveret siden sidste opdatering.

De vigtigste tilføjelser inden for klarhed, beviser, hændelsesrapportering og forsyningskæden.

CRA-roadmap

En grafisk trin-for-trin-vej til parathed med Skal / Anbefalet / Valgfri-markeringer og live status.

Fjerner "hvor starter jeg?"-bekymringen.

Guidet førstegangsopsætning

En onboarding-tjekliste, der opdaterer sig selv ud fra din sides reelle tilstand — enhed, produktklasse, første scanning, sikkerhedskontakt.

Opsætning på minutter, ikke dage.

Compliance-kalender

Hver CRA-frist — rapporteringsvinduer, supportperiodens udløb, Dec 2027-datoen — i én dateret oversigt, med iCal-eksport.

Fristerne kommer til dig.

Bilag II-brugerdokument

Genererer den påkrævede "Oplysninger & instruktioner til brugeren" — sikker opsætning, supportens slutdato, hvordan man indberetter — i PDF / Word / HTML / MD.

Ét dokument mindre at skrive.

Frontend / npm-scanning

SBOM'en opgør nu de npm/yarn-afhængigheder, der er bundtet inde i plugins og temaer — JavaScript, som en ren PHP-scanning overser.

Intet skjuler sig for styklisten.

Positionsanalyse

Gennemsnitlig / median tid-til-rettelse, åbne fund og det ældste, samt en score-tendens — bevis på kontinuerlig, ikke punktvis, omhu.

Beviser det over tid.

ENISA — klar til indsendelse

24h / 72h / endelig-workflowet har nu strukturerede felter, en fuldstændighedsgate og indbygget transport til, når ENISA's endpoint går live.

Vær klar, ikke forjaget — til sep. 2026.

Leverandøroverensstemmelsesregister

Due diligence på de tredjepartskomponenter, du bundter (art. 13): SBOM? Erklæring? Sikkerhedskontakt? Supportperiode? Status pr. producent.

Din forsyningskæde, dokumenteret.

Integrationer & skalering

Patchstack-feed (medbring egen nøgle), Slack / Teams-sammendrag, et token-beskyttet Fleet Connect API og en ISO 27001 / SOC 2 / NIS2-kontrolkrydsreference.

Genbrug ét bevisgrundlag overalt.
Hvad du kan downloade

Rapporter, som en revisor — eller en enterprise-kunde — rent faktisk accepterer.

Hvert artefakt er dateret, hash-kædet og kan eksporteres. Udlevér dem, white-labelled, når en kunde eller myndighed beder om det.

Software Bill of Materials

Fuldt + transitivt komponentinventar, diff-bart over tid, EOL markeret.

SPDX 2.3CycloneDX 1.6JSON
Download eksempel

Bevispakke pr. kunde

Manipulationssikret kæde: inventar → overvågning → udbedring → rapportering.

PDFJSONoffline-verifikator
Download eksempel

ENISA-rapportpakke

SRP-klare 24h / 72h / 14-dages-indberetninger, forudfyldt fra dit inventar.

PDFJSONSRP-skema
Se et eksempel

CRA-overensstemmelsesdokumenter

Overensstemmelseserklæring, disposition for teknisk dokumentation og de fem kernedokumenter.

PDFDOCX
Download eksempel

Positions- & parathedsrapport

Scoret, tidsstemplet parathedssnapshot med mangelliste og tendens.

PDF
Download eksempel

VEX-erklæringer

Vulnerability Exploitability eXchange — angiv hvilke CVE'er der faktisk berører dig.

CycloneDX VEXJSON
Download eksempel
Tag ikke bare vores ord for det

Læs forordningen selv.

Proofwright er bygget direkte på EU Cyber Resilience Act — datoerne, forpligtelserne og bøderne på €15M kommer direkte fra den officielle tekst. Gå til kilden.

Én motor · alle platforme

Vælg, hvordan du forbinder.

WordPress og Drupal har et native modul — installér én gang og hold dig opdateret. På enhver anden stak medbringer du en SBOM: samme parathed, forseglede beviser og rapportering, uanset hvordan det kommer ind.

Hurtigste vej

På WordPress

Live

Ét plugin pr. site. Inventar, beviser og CRA-parathed holdes automatisk opdateret — ingen eksporter, ingen scripts.

Installér pluginet
  • Live software-inventar, auto-opdateret ved hver ændring
  • Hash-forseglet, manipulationssikret bevislog
  • CRA-parathedsscore med guidede rettelser for hvert hul
  • Revisionsklar compliance-rapport med ét klik
Opsætning på minutter Enhver WordPress-host Momsfaktura inkluderet

Enhver anden stak

Drupal & enhver stak

Drupal installerer et native modul, ligesom WordPress. På alt andet indfører du en software bill of materials — samme motor, enhver platform.

Installér på Drupal Live Kom i gang
Upload en SBOM Live Kom i gang
Forbind et repo Live Kom i gang
Tilføj til CI/CD Live Kom i gang
Scan en container Live Kom i gang
Uanset hvordan du forbinder, ender alle veje samme sted — CRA-parathed, forseglede beviser og revisionsklar rapportering.
Agency / Fleet · videresalgsgrebet

Se først, hvad din flåde er værd. Vælg så en plan.

White-label Proofwright ind i dine serviceaftaler og fakturér det til kunderne. Træk i håndtagene for at se, hvad du kan opkræve oven i hvert site — og hvad du beholder efter Proofwright-omkostningen.

Test en eksempelflåde:
Din margin, efter Proofwright-omkostningen
€7,296
pr. år · tilbagevendende, på tværs af din flåde
Du fakturerer kunder
€8,640 /yr
Proofwright koster dig
€1,344 /yr
Din avance
6.4×
Dækkede kunder
80
Se hvad platformen koster ↓
Priser

Dæk din flåde for mindre end én times håndtering af sikkerhedsbrud.

Du har beregnet gevinsten ovenfor. Her er omkostningen — hver plan fører et manipulationssikret bevisspor, som en revisor eller enterprise-kunde rent faktisk accepterer.

Grundlæggertilbud — lås dagens pris inden 11 Sep 2026 rapporteringsfrist ( dage tilbage). Din grundlæggerpris gælder i hele abonnementets levetid.

Free

Det fulde get-it-done-værktøjssæt til ét site — standalone, ingen konto, ingen phone-home.

€0
  • SBOM — SPDX 2.3 + CycloneDX 1.5
  • CRA-positionsscore
  • Alle CRA-dokumenter (inkl. Bilag II)
  • Roadmap, kalender, kontrolkrydsreference
  • Offentlig security.txt + VDP-side
  • 1 site · scope-guide
Start gratis

Solo

Alt i Free — plus bevis og vedligehold det for ét site.

€49€29 / yr
Grundlæggerpris · før 11 Sep 2026
  • Sårbarhedsovervågning + VEX
  • Snapshots + diff · hændelse + ENISA-indsendelse
  • Leverandørregister (art. 13 due diligence)
  • Bevispakke + revisionsmappe + offline-verifikator
  • 1 site

Pro

Alt i Solo — til nogle få produkter, plus en build-pipeline.

€149€99 / yr
Grundlæggerpris · før 11 Sep 2026
  • Alt i Solo
  • CI/CD-gate — ryk CRA-tjek til venstre i dit build
  • Webhooks + REST-positions-API
  • Op til 10 sites / produkter
Bygget til din kundeportefølje

Agency / Fleet

Alt i Pro — i flådeskala, branded, med et team.

€999fra €499 / yr · afregnet pr. site
Grundlæggerpris · før 11 Sep 2026
  • Central flådekonsol + Connect API
  • White-label · PKI-signerede bevispakker
  • Teampladser · godkenders sign-off (SoD)
  • Flåde-genattestering · prioriteret support
  • Op til 500 sites

↑ du beregnede denne margin ovenfor

KapabilitetFreeSoloProAgency
SBOM (SPDX + CycloneDX) · positionsscore · scope-guide
CRA-dokumenter inkl. Bilag II · roadmap · kalender · krydsreference
Offentlig security.txt + VDP-side
Uforanderlige snapshots + diff · scoredrivere
Sårbarhedsovervågning + udbedringsprotokol + VEX
Hændelses-/SRP-workflow (24h / 72h / endelig)
Bevispakker + offline-verifikator + Revisionsmappe
Leverandøroverensstemmelsesregister (art. 13 due diligence)
Planlagte scanninger + alarmer (e-mail / Slack / Teams)
CI/CD-gate + webhooks
Fleet-konsol (samlet på tværs af sites)
PKI-/x.509-signerede, white-label-bevispakker
White-label-videresalg · teampladser / multi-tenant
Fleet Connect API (pull fra hostet konsol)
Overvågede sites1110500

Priser i EUR pr. år, ekskl. moms · EU B2B omvendt betalingspligt hvor relevant · lås dagens pris som grundlæggermedlem.

Spørgsmål, besvaret

“Gælder det overhovedet for mit bureau?”

Anvendelsesområde, frister, 24 / 72 / 14-rapporteringen, videresalg, dataplacering — de virkelige scenarier, bureauer spørger om, besvaret ligeud (og vi markerer, hvor loven reelt er omstridt).

Gennemse alle 40 svar →

Bliv ikke prøvesagen.

Hav beviset klar på tværs af din flåde — og din margin i gang — inden 11. september 2026.

00dage
00hrs
00min
00sec

Tal med os

Har du en flåde at onboarde?

Fortæl os, hvor mange kundesites du administrerer, og hvad du gerne vil sælge under eget mærke. Vi kobler det til en plan og en udrulning inden fristen.

Eller e-mail connect@proofwright.eu