Proofwright è la piattaforma fleet-first di EU Cyber Resilience Act (CRA) conformità ed evidenze per le agenzie WordPress — prove a prova di manomissione su ogni sito cliente, così puoi dimostrare che il lavoro è stato fatto.
— giorni all'inizio degli obblighi di notifica · —% del tempo disponibile dall'entrata in vigore del CRA è ormai trascorso.
Basta con «da dove comincio?». Ogni passo è evidenziato Obbligatorio (obbligatorio per legge, con la citazione del regolamento), Consigliato o Facoltativo, con stato in tempo reale — replicato direttamente dalla dashboard del plugin.
Roadmap illustrativa — il tuo stato in tempo reale proviene dalla scansione del tuo sito. Proofwright è uno strumento di workflow e prove che supporta una postura di due diligence CRA; non è consulenza legale né una garanzia di conformità. Citazioni ai sensi del Regolamento (UE) 2024/2847.
Scorri l'effettiva area di amministrazione di Proofwright — la dashboard, il tracker di conformità e le prove CRA con cui lavora il tuo team, su ogni sito WordPress che gestisci.
Le novità principali su chiarezza, prove, notifica degli incidenti e catena di fornitura.
Un percorso grafico passo-passo verso la prontezza con contrassegni Obbligatorio / Consigliato / Facoltativo e stato in tempo reale.
Elimina l'ansia del «da dove comincio?».Una checklist di onboarding che si aggiorna da sola in base allo stato reale del tuo sito — soggetto, classe di prodotto, prima scansione, contatto di sicurezza.
Pronto in pochi minuti, non giorni.Ogni scadenza CRA — finestre di notifica, fine del periodo di supporto, la data di dic 2027 — in un'unica vista datata, con esportazione iCal.
Le scadenze vengono da te.Genera le obbligatorie «Informazioni & Istruzioni per l'utente» — configurazione sicura, data di fine supporto, come segnalare — in PDF / Word / HTML / MD.
Un documento in meno da scrivere.L'SBOM ora cataloga le dipendenze npm/yarn incluse in plugin e temi — il JavaScript che una scansione solo PHP non rileva.
Niente sfugge alla distinta base.Tempo medio / mediano di risoluzione, rilievi aperti e il più datato, e l'andamento del punteggio — prova di una diligenza continua, non puntuale.
Lo dimostra nel tempo.Il flusso 24h / 72h / finale ora ha campi strutturati, un controllo di completezza e un canale di trasmissione integrato per quando l'endpoint di ENISA sarà attivo.
Presenta, senza correre — per set 2026.Due diligence sui componenti di terze parti che includi (Art. 13): SBOM? Dichiarazione? contatto di sicurezza? periodo di supporto? Stato per singolo produttore.
La tua catena di fornitura, documentata.Feed Patchstack (con la tua chiave), riepiloghi Slack / Teams, una Fleet Connect API protetta da token e una mappatura dei controlli ISO 27001 / SOC 2 / NIS2.
Riutilizza un'unica base di prove ovunque.Ogni artefatto è datato, con hash concatenati ed esportabile. Consegnali, in white-label, ogni volta che un cliente o un'autorità lo richiede.
Inventario completo dei componenti, anche transitivi, confrontabile nel tempo, con segnalazione EOL.
Catena a prova di manomissione: inventario → monitoraggio → correzione → notifica.
Notifiche 24h / 72h / 14 giorni pronte per SRP, precompilate dal tuo inventario.
Dichiarazione di conformità, schema del fascicolo tecnico e i cinque documenti fondamentali.
Snapshot di prontezza con punteggio e marca temporale, con l'elenco delle lacune e l'andamento.
Vulnerability Exploitability eXchange — indica quali CVE ti riguardano davvero.
Proofwright è costruito direttamente sull'EU Cyber Resilience Act — le date, gli obblighi e le sanzioni da €15M provengono direttamente dal testo ufficiale. Vai alla fonte.
WordPress e Drupal hanno un modulo nativo — installi una volta e resti aggiornato. Su qualsiasi altro stack, porta un SBOM: la stessa prontezza, prove sigillate e notifiche, comunque i dati entrino.
Il percorso più rapido
Un plugin per sito. Inventario, prove e prontezza CRA restano sempre aggiornati automaticamente — senza export, senza script.
Installa il pluginQualsiasi altro stack
Drupal installa un modulo nativo, proprio come WordPress. Su tutto il resto, fornisci una software bill of materials — stesso motore, qualsiasi piattaforma.
Integra Proofwright in white-label nei tuoi piani di manutenzione e fatturalo ai clienti. Trascina i cursori per vedere quanto puoi addebitare in più su ogni sito — e quanto ti resta al netto del costo di Proofwright.
A titolo illustrativo. Agency a listino a €999/yr a consumo per siti — €499 fondatore prima dell'11 set 2026 (qui si ipotizza un costo ≈ €1.40 / sito); i prezzi ai clienti li stabilisci tu. Uno strumento di workflow e prove che supporta una postura CRA — non è consulenza legale.
Hai stimato il potenziale qui sopra. Ecco il costo — ogni piano mantiene una traccia di prove a prova di manomissione che un revisore o un cliente enterprise accetta davvero.
Il kit completo per portare a termine il lavoro su un sito — autonomo, senza account, senza phone-home.
Tutto ciò che c'è in Free — più la prova e il mantenimento per un sito.
Tutto ciò che c'è in Solo — per alcuni prodotti, più una pipeline di build.
Tutto ciò che c'è in Pro — su scala di parco siti, con il tuo brand e un team.
↑ hai stimato questo margine qui sopra
| Capacità | Free | Solo | Pro | Agency |
|---|---|---|---|---|
| SBOM (SPDX + CycloneDX) · punteggio postura · procedura guidata sull'ambito | ✓ | ✓ | ✓ | ✓ |
| Documenti CRA incl. Allegato II · roadmap · calendario · mappatura | ✓ | ✓ | ✓ | ✓ |
| security.txt pubblico + pagina VDP | ✓ | ✓ | ✓ | ✓ |
| Snapshot immutabili + diff · fattori del punteggio | — | ✓ | ✓ | ✓ |
| Monitoraggio delle vulnerabilità + registro delle correzioni + VEX | — | ✓ | ✓ | ✓ |
| Flusso incidenti / SRP (24h / 72h / finale) | — | ✓ | ✓ | ✓ |
| Pacchetti di prove + verificatore offline + dossier per l'audit | — | ✓ | ✓ | ✓ |
| Registro di conformità dei fornitori (due diligence Art. 13) | — | ✓ | ✓ | ✓ |
| Scansioni pianificate + avvisi (email / Slack / Teams) | — | ✓ | ✓ | ✓ |
| Gate CI/CD + webhook | — | — | ✓ | ✓ |
| Console Fleet (aggregazione multi-sito) | — | — | — | ✓ |
| Pacchetti di prove white-label, firmati PKI / x.509 | — | — | — | ✓ |
| Rivendita white-label · postazioni team / multi-tenant | — | — | — | ✓ |
| Fleet Connect API (pull da console gestita) | — | — | — | ✓ |
| Siti monitorati | 1 | 1 | 10 | 500 |
Non è consulenza legale — uno strumento di workflow e prove che supporta a CRA due-diligence posture, with no guarantee of compliance. The free plugin is fully functional on its own; paid tiers are an optional licence that adds the rest, and a lapsed licence degrades gracefully to the free feature set — nothing breaks, no data is lost. CRA fine figures da Regulation (EU) 2024/2847, Art. 64.
Prezzi in EUR all'anno, IVA escl. · inversione contabile B2B UE ove applicabile · blocca la tariffa di oggi come membro fondatore.
Ambito, scadenze, le notifiche 24 / 72 / 14, la rivendita, la residenza dei dati — gli scenari reali di cui le agenzie chiedono, con risposte dirette (e segnaliamo dove la legge è davvero controversa).
Prepara le prove su tutto il parco siti — e fai correre il tuo margine — prima dell'11 settembre 2026.
Dicci quanti siti di clienti gestisci e cosa vorresti personalizzare in white-label. Lo collegheremo a un piano e a un rollout prima della scadenza.
Oppure via email connect@proofwright.eu
Pagando accetti la Termini (incl. il politica di rimborso). Uno strumento di workflow & prove — non è consulenza legale.