Proofwright es la plataforma, centrada ante todo en flotas, de Cyber Resilience Act de la UE (CRA) cumplimiento y evidencia para agencias WordPress — prueba a prueba de manipulaciones en cada sitio de cliente, para que pueda demostrar que el trabajo se hizo.
— días hasta que comiencen las obligaciones de notificación · —% del tiempo desde que el CRA entró en vigor ya ha transcurrido.
Se acabó el «¿por dónde empiezo siquiera?». Cada paso está señalado Obligatorio (exigido legalmente, con la cita del reglamento), Recomendado u Opcional, con estado en directo — reflejado directamente desde el panel del plugin.
Hoja de ruta ilustrativa — su estado en directo proviene del escaneo de su propio sitio. Proofwright es una herramienta de flujo de trabajo y evidencia que respalda una postura de diligencia debida del CRA; no es asesoramiento jurídico ni una garantía de cumplimiento. Citas conforme al Reglamento (UE) 2024/2847.
Deslice por el panel real de administración de Proofwright — el dashboard, el rastreador de conformidad y la evidencia CRA con la que trabaja su equipo, en cada sitio WordPress que gestiona.
Las novedades destacadas en claridad, evidencia, notificación de incidentes y cadena de suministro.
Un recorrido gráfico paso a paso hacia la preparación con indicadores Obligatorio / Recomendado / Opcional y estado en directo.
Elimina la angustia del «¿por dónde empiezo?».Una lista de incorporación que se actualiza sola a partir del estado real de su sitio — entidad, clase de producto, primer escaneo, contacto de seguridad.
Configúrelo en minutos, no en días.Cada plazo del CRA — ventanas de notificación, fin del periodo de soporte, la fecha de dic 2027 — en una vista fechada, con exportación iCal.
Los plazos vienen a usted.Genera la obligatoria «Información e instrucciones para el usuario» — configuración segura, fecha de fin de soporte, cómo notificar — en PDF / Word / HTML / MD.
Un documento menos que redactar.El SBOM ahora inventaría las dependencias npm/yarn incluidas dentro de los plugins y temas — JavaScript que un escaneo solo de PHP pasa por alto.
Nada se esconde de la lista de materiales.Tiempo medio / mediano de corrección, hallazgos abiertos y el más antiguo, y una tendencia de la puntuación — evidencia de una diligencia continua, no puntual.
Lo demuestra con el tiempo.El flujo de 24h / 72h / final ahora tiene campos estructurados, una barrera de completitud y transporte integrado para cuando el endpoint de ENISA entre en funcionamiento.
Presente, no improvise — para sept 2026.Diligencia debida sobre los componentes de terceros que incluye (Art. 13): ¿SBOM? ¿Declaración? ¿contacto de seguridad? ¿periodo de soporte? Estado por fabricante.
Su cadena de suministro, documentada.Feed de Patchstack (con su propia clave), resúmenes de Slack / Teams, una Fleet Connect API protegida por token y una correspondencia de controles ISO 27001 / SOC 2 / NIS2.
Reutilice una sola base de evidencia en todas partes.Cada artefacto está fechado, encadenado por hash y es exportable. Entréguelos, en marca blanca, cuando un cliente o un regulador lo solicite.
Inventario de componentes completo + transitivo, comparable en el tiempo, con EOL señalado.
Cadena a prueba de manipulaciones: inventario → monitorización → remediación → notificación.
Presentaciones de 24h / 72h / 14 días listas para SRP, precompletadas desde su inventario.
Declaración de conformidad, esquema del expediente técnico y los cinco documentos esenciales.
Instantánea de preparación puntuada y con marca de tiempo, con la lista de brechas y la tendencia.
Vulnerability Exploitability eXchange — indique qué CVEs le afectan realmente.
Proofwright se basa directamente en el Cyber Resilience Act de la UE — las fechas, las obligaciones y las multas de €15M provienen directamente del texto oficial. Vaya a la fuente.
WordPress y Drupal tienen un módulo nativo — instálelo una vez y manténgase al día. En cualquier otro stack, aporte un SBOM: la misma preparación, evidencia sellada y notificación, sea cual sea la vía de entrada.
La vía más rápida
Un plugin por sitio. El inventario, la evidencia y la preparación para el CRA se mantienen al día automáticamente — sin exportaciones ni scripts.
Instale el pluginCualquier otro stack
Drupal instala un módulo nativo, igual que WordPress. En cualquier otra cosa, aporte una lista de materiales de software — el mismo motor, cualquier plataforma.
Integre Proofwright en marca blanca en sus planes de mantenimiento y factúrelo a los clientes. Arrastre los controles para ver cuánto puede cobrar de más por cada sitio — y cuánto se queda tras el coste de Proofwright.
Ilustrativo. Agency se ofrece a €999/yr según el número de sitios — €499 fundador antes del 11 sept 2026 (aquí se asume un coste de ≈ €1.40 / site); usted fija su propio precio para el cliente. Una herramienta de flujo de trabajo y evidencia que respalda una postura CRA — no es asesoramiento jurídico.
Ya ha calculado el potencial arriba. Aquí está el coste — cada plan mantiene un rastro de evidencia a prueba de manipulaciones que un auditor o un cliente corporativo acepta de verdad.
El kit completo para hacerlo todo en un sitio — autónomo, sin cuenta y sin telemetría.
Todo lo de Free — y además demuéstrelo y manténgalo para un sitio.
Todo lo de Solo — para unos pocos productos, más un pipeline de compilación.
Todo lo de Pro — a escala de flota, con su marca y con un equipo.
↑ usted calculó este margen arriba
| Capacidad | Free | Solo | Pro | Agency |
|---|---|---|---|---|
| SBOM (SPDX + CycloneDX) · puntuación de postura · asistente de alcance | ✓ | ✓ | ✓ | ✓ |
| Documentos CRA incl. Anexo II · hoja de ruta · calendario · correspondencia | ✓ | ✓ | ✓ | ✓ |
| Página pública de security.txt + VDP | ✓ | ✓ | ✓ | ✓ |
| Instantáneas inmutables + comparación · factores de la puntuación | — | ✓ | ✓ | ✓ |
| Monitorización de vulnerabilidades + registro de remediación + VEX | — | ✓ | ✓ | ✓ |
| Flujo de incidentes / SRP (24h / 72h / final) | — | ✓ | ✓ | ✓ |
| Paquetes de evidencia + verificador sin conexión + Carpeta de Auditoría | — | ✓ | ✓ | ✓ |
| Registro de conformidad de proveedores (diligencia debida del Art. 13) | — | ✓ | ✓ | ✓ |
| Escaneos programados + alertas (correo / Slack / Teams) | — | ✓ | ✓ | ✓ |
| control CI/CD + webhooks | — | — | ✓ | ✓ |
| Consola de Fleet (resumen entre sitios) | — | — | — | ✓ |
| Paquetes de evidencia en marca blanca, firmados con PKI / x.509 | — | — | — | ✓ |
| Reventa en marca blanca · puestos de equipo / multiinquilino | — | — | — | ✓ |
| Fleet Connect API (extracción desde consola alojada) | — | — | — | ✓ |
| Sitios monitorizados | 1 | 1 | 10 | 500 |
No es asesoramiento jurídico: una herramienta de flujo de trabajo y evidencia que respalda a CRA due-diligence posture, with no guarantee of compliance. The free plugin is fully functional on its own; paid tiers are an optional licence that adds the rest, and a lapsed licence degrades gracefully to the free feature set — nothing breaks, no data is lost. CRA fine figures desde Regulation (EU) 2024/2847, Art. 64.
Precios en EUR al año, sin IVA · inversión del sujeto pasivo B2B en la UE cuando proceda · fije la tarifa de hoy como miembro fundador.
Alcance, plazos, la notificación de 24 / 72 / 14, reventa, residencia de datos — los escenarios reales que preguntan las agencias, respondidos sin rodeos (y señalamos dónde la ley está realmente en disputa).
Tenga la prueba lista en toda su flota — y su margen en marcha — antes del 11 de septiembre de 2026.
Cuéntenos cuántos sitios de clientes gestiona y qué le gustaría llevar en marca blanca. Lo asignaremos a un plan y a un despliegue antes del plazo.
O escríbanos a connect@proofwright.eu
Al pagar, acepta la Términos (incl. el política de reembolso). Una herramienta de flujo de trabajo & evidencia — no es asesoramiento jurídico.