Proofwright est la plateforme, pensée avant tout pour le parc, de Cyber Resilience Act européen (CRA) de conformité et de preuves pour les agences WordPress — une preuve inviolable sur chaque site client, pour montrer que le travail a bien été réalisé.
— jours avant le début des obligations de déclaration · —% du temps écoulé depuis l’entrée en vigueur du CRA.
Fini le « par où commencer ? ». Chaque étape est signalée Obligatoire (légalement requis, avec la citation réglementaire), Recommandé ou Optionnel, avec un statut en direct — reflété directement depuis le tableau de bord de l’extension.
Feuille de route à titre indicatif — votre statut en direct provient de l’analyse de votre propre site. Proofwright est un outil de gestion et de preuves qui prend en charge une posture de diligence raisonnable CRA ; il ne s’agit pas d’un avis juridique ni d’une garantie de conformité. Citations selon le Règlement (UE) 2024/2847.
Faites défiler l’interface d’administration réelle de Proofwright — le tableau de bord, le suivi de conformité et les preuves CRA sur lesquels votre équipe travaille, sur chaque site WordPress que vous gérez.
Les principaux ajouts en matière de clarté, de preuves, de signalement d’incidents et de chaîne d’approvisionnement.
Un parcours graphique étape par étape vers la préparation, avec des indicateurs Obligatoire / Recommandé / Optionnel et un statut en direct.
Élimine l’angoisse du « par où commencer ? ».Une checklist d’intégration qui se met à jour toute seule à partir de l’état réel de votre site — entité, classe de produit, première analyse, contact sécurité.
Configuré en quelques minutes, pas en jours.Chaque échéance CRA — fenêtres de signalement, fin de la période de support, la date du Dec 2027 — dans une vue datée unique, avec export iCal.
Les échéances viennent à vous.Génère les « Informations & instructions à l’utilisateur » requises — configuration sécurisée, date de fin de support, comment signaler — en PDF / Word / HTML / MD.
Un document de moins à rédiger.Le SBOM inventorie désormais les dépendances npm/yarn intégrées dans les extensions et les thèmes — du JavaScript qu’une analyse PHP seule ne détecte pas.
Rien n’échappe à la nomenclature.Délai de correction moyen / médian, vulnérabilités ouvertes et la plus ancienne, et une tendance de score — la preuve d’une diligence continue, et non ponctuelle.
En fait la preuve dans la durée.Le flux 24h / 72h / final dispose désormais de champs structurés, d’un contrôle de complétude et d’un transport intégré pour le jour où le point d’accès d’ENISA sera actif.
Déposez, ne vous précipitez pas — pour Sep 2026.Diligence raisonnable sur les composants tiers que vous intégrez (Art. 13) : SBOM ? Déclaration ? contact sécurité ? période de support ? Statut par éditeur.
Votre chaîne d’approvisionnement, documentée.Flux Patchstack (clé BYO), digests Slack / Teams, une Fleet Connect API protégée par token, et une correspondance des contrôles ISO 27001 / SOC 2 / NIS2.
Réutilisez une seule base de preuves partout.Chaque artefact est daté, chaîné par hachage et exportable. Remettez-les, en marque blanche, dès qu’un client ou un régulateur le demande.
Inventaire complet + transitif des composants, comparable dans le temps, EOL signalé.
Chaîne inviolable : inventaire → surveillance → remédiation → reporting.
Déclarations 24h / 72h / 14 jours prêtes pour la SRP, pré-remplies depuis votre inventaire.
Déclaration de conformité, plan du dossier technique et les cinq documents essentiels.
Instantané de préparation noté et horodaté, avec la liste des lacunes et la tendance.
Vulnerability Exploitability eXchange — indiquez quels CVE vous concernent réellement.
Proofwright s’appuie directement sur le Cyber Resilience Act européen — les dates, les obligations et les amendes de €15M proviennent directement du texte officiel. Allez à la source.
WordPress et Drupal disposent d’un module natif — installez-le une fois et restez à jour. Sur toute autre stack, apportez un SBOM : la même préparation, des preuves scellées et un reporting, quelle que soit la méthode d’intégration.
La voie la plus rapide
Une extension par site. Inventaire, preuves et préparation CRA restent à jour automatiquement — sans exports, sans scripts.
Installer l’extensionToute autre stack
Drupal installe un module natif, tout comme WordPress. Pour tout le reste, fournissez une nomenclature logicielle (SBOM) — même moteur, quelle que soit la plateforme.
Intégrez Proofwright en marque blanche dans vos care plans et facturez-le à vos clients. Déplacez les curseurs pour voir ce que vous pouvez facturer en plus sur chaque site — et ce qu’il vous reste après le coût de Proofwright.
À titre indicatif. Agency est affiché à €999/yr, facturé au nombre de sites — €499 fondateur avant le 11 Sep 2026 (≈ €1.40 / site de coût supposé ici) ; vous fixez vos propres tarifs clients. Un outil de gestion et de preuves qui prend en charge une posture CRA — pas un avis juridique.
Vous avez estimé le potentiel ci-dessus. Voici le coût — chaque formule conserve une piste de preuves inviolable qu’un auditeur ou un client grand compte accepte réellement.
La panoplie complète pour tout boucler sur un site — autonome, sans compte, sans télémétrie.
Tout ce que comprend Free — plus la preuve et le maintien pour un seul site.
Tout ce que comprend Solo — pour quelques produits, plus un pipeline de build.
Tout ce que comprend Pro — à l’échelle du parc, personnalisé, avec une équipe.
↑ vous avez estimé cette marge ci-dessus
| Capacité | Free | Solo | Pro | Agency |
|---|---|---|---|---|
| SBOM (SPDX + CycloneDX) · score de posture · assistant de périmètre | ✓ | ✓ | ✓ | ✓ |
| Documents CRA dont l’Annexe II · feuille de route · calendrier · correspondance | ✓ | ✓ | ✓ | ✓ |
| security.txt public + page VDP | ✓ | ✓ | ✓ | ✓ |
| Instantanés immuables + diff · facteurs de score | — | ✓ | ✓ | ✓ |
| Surveillance des vulnérabilités + registre de remédiation + VEX | — | ✓ | ✓ | ✓ |
| Processus incident / SRP (24h / 72h / final) | — | ✓ | ✓ | ✓ |
| Dossiers de preuves + vérificateur hors ligne + classeur d’audit | — | ✓ | ✓ | ✓ |
| Registre de conformité des fournisseurs (diligence raisonnable Art. 13) | — | ✓ | ✓ | ✓ |
| Analyses planifiées + alertes (e-mail / Slack / Teams) | — | ✓ | ✓ | ✓ |
| Contrôle CI/CD + webhooks | — | — | ✓ | ✓ |
| Console du parc (consolidation multi-sites) | — | — | — | ✓ |
| Dossiers de preuves en marque blanche, signés PKI / x.509 | — | — | — | ✓ |
| Revente en marque blanche · postes d’équipe / multi-locataire | — | — | — | ✓ |
| Fleet Connect API (récupération via console hébergée) | — | — | — | ✓ |
| Sites surveillés | 1 | 1 | 10 | 500 |
Pas un avis juridique — un outil de gestion et de preuves qui prend en charge a CRA due-diligence posture, with no guarantee of compliance. The free plugin is fully functional on its own; paid tiers are an optional licence that adds the rest, and a lapsed licence degrades gracefully to the free feature set — nothing breaks, no data is lost. CRA fine figures à partir de Regulation (EU) 2024/2847, Art. 64.
Prix en EUR par an, hors TVA · autoliquidation B2B UE le cas échéant · verrouillez le tarif du jour en tant que membre fondateur.
Périmètre, échéances, le signalement 24 / 72 / 14, la revente, la résidence des données — les scénarios réels que les agences évoquent, avec des réponses claires (et nous signalons les points où la loi est réellement débattue).
Ayez la preuve prête sur tout votre parc — et votre marge en marche — avant le 11 September 2026.
Dites-nous combien de sites clients vous gérez et ce que vous souhaitez proposer en marque blanche. Nous le relierons à une formule et à un déploiement avant l’échéance.
Ou par e-mail connect@proofwright.eu
En payant, vous acceptez la Conditions (dont politique de remboursement). Un outil de gestion & de preuves — pas un avis juridique.