Proofwright ist die fleet-first EU Cyber Resilience Act (CRA) Compliance- und Nachweisplattform für WordPress-Agenturen — manipulationssicherer Nachweis über jede Kunden-Site, damit Sie belegen können, dass die Arbeit erledigt wurde.
— Tage bis zum Beginn der Meldepflichten · —% der Zeit seit Inkrafttreten der CRA sind bereits vergangen.
Kein „Wo soll ich überhaupt anfangen?“ mehr. Jeder Schritt ist markiert Pflicht (gesetzlich vorgeschrieben, mit Angabe der Verordnung), Empfohlen oder Optional, mit Live-Status — direkt aus dem Plugin-Dashboard gespiegelt.
Beispielhafte Roadmap — Ihr Live-Status stammt aus dem Scan Ihrer eigenen Site. Proofwright ist ein Workflow- und Nachweistool, das unterstützt eine CRA-Sorgfaltspflicht-Haltung; es ist keine Rechtsberatung und keine Garantie für Compliance. Zitate gemäß Verordnung (EU) 2024/2847.
Blättern Sie durch das echte Proofwright-Admin — das Dashboard, den Konformitäts-Tracker und die CRA-Nachweise, in denen Ihr Team arbeitet, auf jeder WordPress-Site, die Sie verwalten.
Die wichtigsten Neuerungen bei Klarheit, Nachweisen, Vorfallmeldung und Lieferkette.
Ein grafischer Schritt-für-Schritt-Weg zur Bereitschaft mit Pflicht-/Empfohlen-/Optional-Kennzeichnungen und Live-Status.
Nimmt die „Wo fange ich an?“-Unsicherheit.Eine Onboarding-Checkliste, die sich selbst aus dem tatsächlichen Zustand Ihrer Site verfolgt — Einheit, Produktklasse, erster Scan, Sicherheitskontakt.
In Minuten eingerichtet, nicht in Tagen.Jede CRA-Frist — Meldefenster, Ende des Support-Zeitraums, das Datum Dec 2027 — in einer datierten Ansicht, mit iCal-Export.
Die Fristen kommen zu Ihnen.Erstellt die erforderlichen „Informationen & Anweisungen für den Benutzer“ — sichere Einrichtung, Support-Enddatum, Meldeweg — in PDF / Word / HTML / MD.
Ein Dokument weniger zu schreiben.Die SBOM erfasst jetzt die npm/yarn-Abhängigkeiten, die in Plugins und Themes gebündelt sind — JavaScript, das ein reiner PHP-Scan übersieht.
Nichts verbirgt sich vor der Stückliste.Mittlere/mediane Behebungszeit, offene Befunde und der älteste, sowie ein Score-Trend — Nachweis kontinuierlicher, nicht punktueller Sorgfalt.
Belegt es über die Zeit.Der 24h-/72h-/final-Workflow hat jetzt strukturierte Felder, ein Vollständigkeits-Gate und integrierten Versand für den Fall, dass ENISAs Endpunkt live geht.
Geordnet einreichen, nicht hektisch — für Sep 2026.Sorgfaltsprüfung der Drittanbieter-Komponenten, die Sie bündeln (Art. 13): SBOM? Erklärung? Sicherheitskontakt? Support-Zeitraum? Status je Hersteller.
Ihre Lieferkette, dokumentiert.Patchstack-Feed (eigener Schlüssel), Slack-/Teams-Zusammenfassungen, eine token-geschützte Fleet-Connect-API und eine ISO 27001 / SOC 2 / NIS2-Control-Zuordnung.
Nutzen Sie eine Nachweisbasis überall wieder.Jedes Artefakt ist datiert, hash-verkettet und exportierbar. Übergeben Sie sie im White-Label, wann immer ein Kunde oder eine Behörde fragt.
Vollständiges + transitives Komponenten-Inventar, über die Zeit vergleichbar, EOL markiert.
Manipulationssichere Kette: Inventar → Monitoring → Behebung → Meldung.
SRP-fähige 24h-/72h-/14-Tage-Meldungen, vorausgefüllt aus Ihrem Inventar.
Konformitätserklärung, Gliederung der technischen Unterlagen und die fünf Kerndokumente.
Bewerteter, mit Zeitstempel versehener Bereitschafts-Snapshot mit Lückenliste und Trend.
Vulnerability Exploitability eXchange — geben Sie an, welche CVEs Sie tatsächlich betreffen.
Proofwright basiert direkt auf dem EU Cyber Resilience Act — die Daten, die Pflichten und die €15M-Strafen stammen direkt aus dem offiziellen Text. Gehen Sie zur Quelle.
WordPress und Drupal haben ein natives Modul — einmal installieren und aktuell bleiben. Bei jedem anderen Stack bringen Sie eine SBOM mit: dieselbe Bereitschaft, versiegelte Nachweise und Meldung, egal wie sie hereinkommt.
Schnellster Weg
Ein Plugin pro Site. Inventar, Nachweise und CRA-Bereitschaft bleiben automatisch aktuell — keine Exporte, keine Skripte.
Plugin installierenJeder andere Stack
Drupal installiert ein natives Modul, genau wie WordPress. Bei allem anderen liefern Sie eine Software-Stückliste ein — gleiche Engine, jede Plattform.
Bringen Sie Proofwright als White-Label in Ihre Wartungspläne ein und stellen Sie es Kunden in Rechnung. Ziehen Sie an den Reglern, um zu sehen, was Sie pro Site aufschlagen können — und was nach den Proofwright-Kosten übrig bleibt.
Beispielhaft. Agency kostet €999/yr, nach Sites abgerechnet — Gründerpreis €499 vor dem 11 Sep 2026 (hier ≈ €1.40 / site Kosten angenommen); Sie legen Ihre eigenen Kundenpreise fest. Ein Workflow- und Nachweistool, das eine CRA-Haltung unterstützt — keine Rechtsberatung.
Oben haben Sie das Potenzial bemessen. Hier sind die Kosten — jeder Plan führt einen manipulationssicheren Nachweispfad, den ein Prüfer oder Enterprise-Kunde tatsächlich akzeptiert.
Das komplette Toolkit, das alles erledigt, für eine Site — eigenständig, ohne Konto, ohne Phone-Home.
Alles aus Free — plus Nachweis und Pflege für eine Site.
Alles aus Solo — für einige Produkte, plus eine Build-Pipeline.
Alles aus Pro — in Fleet-Größe, gebrandet, mit einem Team.
↑ diese Marge haben Sie oben bestimmt
| Funktion | Free | Solo | Pro | Agency |
|---|---|---|---|---|
| SBOM (SPDX + CycloneDX) · Status-Score · Scope-Assistent | ✓ | ✓ | ✓ | ✓ |
| CRA-Dokumente inkl. Anhang II · Roadmap · Kalender · Zuordnung | ✓ | ✓ | ✓ | ✓ |
| Öffentliche security.txt + VDP-Seite | ✓ | ✓ | ✓ | ✓ |
| Unveränderliche Snapshots + Diff · Score-Treiber | — | ✓ | ✓ | ✓ |
| Schwachstellen-Monitoring + Behebungsregister + VEX | — | ✓ | ✓ | ✓ |
| Vorfall-/SRP-Workflow (24h / 72h / final) | — | ✓ | ✓ | ✓ |
| Nachweispakete + Offline-Verifizierer + Audit-Ordner | — | ✓ | ✓ | ✓ |
| Lieferanten-Konformitätsregister (Sorgfaltspflicht nach Art. 13) | — | ✓ | ✓ | ✓ |
| Geplante Scans + Warnungen (E-Mail / Slack / Teams) | — | ✓ | ✓ | ✓ |
| CI/CD-Gate + Webhooks | — | — | ✓ | ✓ |
| Fleet-Konsole (Site-übergreifende Übersicht) | — | — | — | ✓ |
| PKI-/x.509-signierte White-Label-Nachweispakete | — | — | — | ✓ |
| White-Label-Wiederverkauf · Team-Plätze / mandantenfähig | — | — | — | ✓ |
| Fleet-Connect-API (Pull über gehostete Konsole) | — | — | — | ✓ |
| Überwachte Sites | 1 | 1 | 10 | 500 |
Keine Rechtsberatung — ein Workflow- und Nachweistool, das unterstützt a CRA due-diligence posture, with no guarantee of compliance. The free plugin is fully functional on its own; paid tiers are an optional licence that adds the rest, and a lapsed licence degrades gracefully to the free feature set — nothing breaks, no data is lost. CRA fine figures ab Regulation (EU) 2024/2847, Art. 64.
Preise in EUR pro Jahr, zzgl. USt. · EU-B2B-Reverse-Charge, wo zutreffend · sichern Sie sich den heutigen Preis als Gründungsmitglied.
Geltungsbereich, Fristen, die 24-/72-/14-Meldung, Wiederverkauf, Datenstandort — die echten Szenarien, nach denen Agenturen fragen, klar beantwortet (und wir kennzeichnen, wo das Gesetz wirklich umstritten ist).
Halten Sie den Nachweis über Ihre gesamte Fleet bereit — und Ihre Marge am Laufen — vor dem 11 September 2026.
Sagen Sie uns, wie viele Kunden-Sites Sie verwalten und was Sie im White-Label anbieten möchten. Wir ordnen es einem Plan und einem Rollout vor der Frist zu.
Oder E-Mail connect@proofwright.eu
Mit der Zahlung akzeptieren Sie die AGB (inkl. der Rückerstattungsrichtlinie). Ein Workflow- & Nachweistool — keine Rechtsberatung.