CRA ataskaitų teikimo pareigos prasideda po d. · didžiausia bauda yra €15,000,000 Apskaičiuokite savo parką →
Saugi prieiga
ES Cyber Resilience Act · vykdymo atskaita

Didžiausia CRA numatyta bauda yra €15 mln. Pasirūpinkite, kad tai niekada nebūtų jūsų atvejis.

Proofwright yra pirmiausia į parką orientuota ES Cyber Resilience Act (CRA) atitikties ir įrodymų platforma WordPress agentūroms — klastojimui atsparūs įrodymai kiekvienoje kliento svetainėje, kad galėtumėte parodyti, jog darbas atliktas.

Ne WordPress platformoje? Proofwright dabar užtikrina CRA atitiktį bet kuri programinė įranga per SBOM — žiūrėti visas platformas →

00d.
00hrs
00min
00sec
Atitikties laikrodis

Baudos nėra hipotetinės. Kaip ir terminas.

d. iki ataskaitų teikimo pareigų pradžios · % pasirengimo laiko nuo CRA įsigaliojimo jau prabėgo.

11 Dec 2024galioja 11 Sep 2026prasideda ataskaitų teikimas 11 Dec 2027visi reikalavimai
CRA veiksmų planas

Vienas nuoseklus kelias į pasirengimą — ir tiksliai kas privaloma.

Nebeliks „nuo ko apskritai pradėti?“. Kiekvienas žingsnis pažymėtas Privaloma (privaloma pagal įstatymą, su reglamento nuoroda), Rekomenduojama arba Neprivaloma, su tiesiogine būsena — atspindima tiesiai iš papildinio skydelio.

Privalomi žingsniai atlikti · 2 iš 5 privalomų
Patvirtinkite aprėptį & ataskaitas teikiantį subjektąAprėpties vediklis → gamintojas / atvirojo kodo prižiūrėtojas / platintojasPrivaloma · 3 str.Atlikta
Sukurkite SBOM — įsk. npm/yarn front-end priklausomybesSPDX 2.3 + CycloneDX 1.5, maišos grandine susietos momentinės kopijosPrivaloma · I priedasAtlikta
4Sugeneruokite CRA dokumentusAtitikties deklaracija (V priedas), Techninis dokumentas (VII priedas), Rizikos vertinimas, II priedo naudotojo dokumentasPrivalomaReikia atlikti
5Nurodykite palaikymo laikotarpįKiek laiko teiksite saugumo atnaujinimus — 13(8) str.PrivalomaReikia atlikti
6Įjunkite nuolatinę stebėseną + incidentų valdymo eigą24h / 72h / galutinis · paruošta pateikti ENISARekomenduojamaReikia atlikti
7Užantspauduokite & eksportuokite įrodymų rinkinįNeprisijungus veikiantis tikrintuvas be priklausomybių · neprivalomas PKI parašasRekomenduojamaReikia atlikti
8Pakartotinai naudokite įrodymus ISO 27001 / SOC 2 / NIS2Kelių sistemų kontrolių atitikmenų lentelėNeprivalomaReikia atlikti
Platformos viduje

Kiekviena funkcija — pademonstruota.

Peržvelkite tikrą Proofwright administravimo aplinką — skydelį, atitikties stebėjimo priemonę ir CRA įrodymus, su kuriais dirba jūsų komanda, kiekvienoje jūsų valdomoje WordPress svetainėje.

SBOM pagrindas

Komponentų sąrašai su datomis & palyginami

SPDX + CycloneDX momentinės kopijos kiekvieno WordPress papildinio, temos ir jose esančių tranzityvių priklausomybių — pažymėti EOL komponentai.

sbom · acme-dental.comSPDX 2.3 · CycloneDX 1.6
woocommerce@8.6.1
├─ jetpack-autoloader@3.0
├─ composer/installers@2.2 sha256:7b1c…
├─ league/container@4.2 ⚑ EOL
└─ @wordpress/blocks@12.26
Pažeidžiamumų stebėsena

Kiekvienas CVE: atviras → sušvelnintas → ištaisytas

Nuolatinė stebėsena, kurioje kas/kada/kaip fiksuojama kaip įrodymai — tai duomenys, kuriais grindžiama I priedo II dalis.

pažeidžiamumai · tiesiogiai3 atviri · 41 išspręstas
CVE-2026-1187
contact-form-7 · RCE
kritinė
CVE-2026-0934
woocommerce · XSS
sušvelninta
CVE-2026-0421
jetpack · SSRF
ištaisyta ✓
Pasirengimo suvestinė

Du įverčiai ir kelias tarp jų

Būklė vertina jūsų sukurtus įrodymus; pasirengimas skaičiuoja įvykdytus CRA reikalavimus. Pultas pateikia vieną didžiausią poveikį turintį kitą veiksmą.

proofwright · acme-dental.comatnaujinama realiu laiku
90
Būklės balas90 / 100
32%
CRA pasirengimas6 iš 19 įvykdyta
Pasirengimas ≠ teisinė atitiktis
Paleisti nuskaitymą / atnaujinti SBOMAtsisiųsti SBOM
0Patvirtinkite aprėptį & ataskaitas teikiantį subjektą0/1
Sukurkite savo pranešimų priėmimo tašką2/2
2Patvirtinkite produkto saugumo savybes0/10
3Dokumentai & atskleidimas0/3
Užtikrinkite tęstinumą4/4
Kitas geriausias veiksmas: Atskleiskite informaciją apie ištaisytus pažeidžiamumus, kai išleidžiami atnaujinimai · II(4) · +5.3%Atvira
I priedo atitiktis

Kiekvienas reikalavimas susietas su įrodymais

II dalis (pažeidžiamumų valdymas) automatiškai pagrindžiama jūsų nuskaitymais. I dalį patvirtinate patys, kiekvieną su įvardyta kontrole.

atitiktis · Reg. (ES) 2024/2847I priedas · II dalis
Iš dalies
II(1)
Komponentai & pažeidžiamumai, įsk. SBOMĮvykdyta — automatiškai
Iš dalies
II(2)
Šalinkite pažeidžiamumus nedelsiantĮvykdyta — automatiškai
Iš dalies
II(4)
Atskleiskite informaciją apie ištaisytus pažeidžiamumusLaukiama
Iš dalies
II(5)
Koordinuoto atskleidimo politikaĮvykdyta — automatiškai
Iš dalies
II(7)
Saugiai platinkite atnaujinimusLaukiama
Ne teisinė konsultacija · 19 reikalavimų I & II dalyse
Incidentų valdymo eiga

Nuo CVE iki ENISA per kelias minutes

Vedama 24h / 72h / 14 dienų eiga, kuri iš anksto užpildoma pagal jūsų inventorių ir sukuria SRP parengtą paketą.

incidentas · INC-2048Bendra ataskaitų teikimo platforma
24hIšankstinis įspėjimas pateiktas
72hVisas pranešimas CSIRT + ENISA
14dGalutinė ataskaita — taisomoji priemonė
Sugeneruotas SRP tinkamas paketas
Įrodymų rinkiniai

Apsaugota nuo klastojimo, patikrinama neprisijungus

Susieta maišos grandine, su datomis nuo pat pradžios. Eksportuokite kiekvieno kliento rinkinį, kurį bet kas gali patikrinti — nepriklausomai, su baltos etiketės ženklu.

įrodymų rinkinys · northwind-law.euQ3 2026
SBOM momentinė kopija
SPDX + CycloneDX · užantspauduota
#a1f0
Ištaisymų žurnalas
kas · kada · kaip
#3c7b
Patikrinta neprisijungus ✓
sha256:9f2a7c1e…b40d
Parko valdymo pultas

Visas jūsų parkas viename ekrane

Visos WordPress svetainės vienoje suvestinėje: CRA atitikties būklė, SBOMs, pažeidžiamumai ir incidentai — apskaičiuojama pagal svetaines.

parkas · 247 svetainėsvid. būklė 92
acme-dental.com94
northwind-law.eu88
harbor-clinic.org97
Naujiena v0.22

Ką išleidome nuo paskutinio atnaujinimo.

Svarbiausi papildymai aiškumo, įrodymų, incidentų teikimo ir tiekimo grandinės srityse.

CRA veiksmų planas

Grafinis nuoseklus kelias į pasirengimą su Privaloma / Rekomenduojama / Neprivaloma žymomis ir tiesiogine būsena.

Pašalina nerimą „nuo ko pradėti?“.

Vedama pirmojo paleidimo sąranka

Įvedimo kontrolinis sąrašas, kuris pats atsinaujina pagal tikrą jūsų svetainės būklę — subjektas, produkto klasė, pirmasis nuskaitymas, saugumo kontaktas.

Paruošiama per minutes, o ne dienas.

Atitikties kalendorius

Kiekvienas CRA terminas — ataskaitų teikimo langai, palaikymo laikotarpio pabaiga, Dec 2027 data — vienoje datuotoje suvestinėje su iCal eksportu.

Terminai patys ateina pas jus.

II priedo naudotojo dokumentas

Sugeneruoja privalomą „Informaciją & instrukcijas naudotojui“ — saugi sąranka, palaikymo pabaigos data, kaip pranešti — PDF / Word / HTML / MD formatais.

Vienu dokumentu mažiau, kurį reikia parašyti.

Front-end / npm nuskaitymas

SBOM dabar apima npm/yarn priklausomybes, įtrauktas į papildinius ir temas — JavaScript, kurio nepastebi vien PHP nuskaitymas.

Nuo komponentų sąrašo niekas nepasislėps.

Būklės analitika

Vidutinis / medianinis ištaisymo laikas, atviri radiniai ir seniausias, bei balo tendencija — nuolatinio, o ne vienkartinio, rūpestingumo įrodymas.

Įrodo tai laikui bėgant.

ENISA — paruošta pateikti

24h / 72h / galutinio pranešimo eiga dabar turi struktūrizuotus laukus, išsamumo patikrą ir integruotą perdavimą, kai pradės veikti ENISA galinis taškas.

Pateikite ramiai, o ne paskubomis — Sep 2026.

Tiekėjų atitikties registras

Deramas trečiųjų šalių komponentų, kuriuos naudojate, patikrinimas (13 str.): SBOM? Deklaracija? saugumo kontaktas? palaikymo laikotarpis? Būsena pagal kiekvieną gamintoją.

Jūsų tiekimo grandinė — dokumentuota.

Integracijos & mastas

Patchstack srautas (su savo raktu), Slack / Teams santraukos, prieigos raktu saugoma Fleet Connect API ir ISO 27001 / SOC 2 / NIS2 kontrolių atitikmenų lentelė.

Vieną įrodymų bazę naudokite visur.
Ką galite atsisiųsti

Ataskaitos, kurias auditorius — ar įmonės klientas — iš tikrųjų priims.

Kiekvienas artefaktas turi datą, susietas maišos grandine ir eksportuojamas. Perduokite juos su baltos etiketės ženklu, kai tik klientas ar reguliuotojas paprašo.

Programinės įrangos komponentų sąrašas

Pilnas ir tranzityvus komponentų inventorius, palyginamas laikui bėgant, EOL pažymėti.

SPDX 2.3CycloneDX 1.6JSON
Atsisiųsti pavyzdį

Įrodymų rinkinys kiekvienam klientui

Klastojimui atspari grandinė: inventorius → stebėsena → ištaisymas → ataskaitos.

PDFJSONneprisijungus veikiantis tikrintuvas
Atsisiųsti pavyzdį

ENISA ataskaitų paketas

SRP parengti 24h / 72h / 14 dienų pranešimai, iš anksto užpildyti pagal jūsų inventorių.

PDFJSONSRP schema
Žiūrėti pavyzdį

CRA atitikties dokumentai

Atitikties deklaracija, techninės bylos metmenys ir penki pagrindiniai dokumentai.

PDFDOCX
Atsisiųsti pavyzdį

Būklės & pasirengimo ataskaita

Įvertinta, laiko žyma pažymėta pasirengimo momentinė kopija su spragų sąrašu ir tendencija.

PDF
Atsisiųsti pavyzdį

VEX pareiškimai

Vulnerability Exploitability eXchange — nurodykite, kurie CVEs jums iš tikrųjų aktualūs.

CycloneDX VEXJSON
Atsisiųsti pavyzdį
Nepatikėkite vien mūsų žodžiais

Perskaitykite reglamentą patys.

Proofwright sukurtas tiesiogiai pagal ES Cyber Resilience Act — datos, pareigos ir €15 mln. baudos paimtos tiesiai iš oficialaus teksto. Kreipkitės į pirminį šaltinį.

Vienas variklis · visos platformos

Pasirinkite, kaip prisijungti.

WordPress ir Drupal turi savą modulį — įdiekite vieną kartą ir viskas nuolat atnaujinama. Bet kurioje kitoje platformoje pateikite SBOM: tas pats pasirengimas, užantspauduoti įrodymai ir ataskaitos, kad ir kaip duomenys patektų.

Greičiausias kelias

WordPress platformoje

Tiesiogiai

Vienas papildinys kiekvienai svetainei. Inventorius, įrodymai ir CRA pasirengimas atnaujinami automatiškai — jokių eksportų, jokių skriptų.

Įdiekite papildinį
  • Tiesioginis programinės įrangos inventorius, automatiškai atnaujinamas po kiekvieno pakeitimo
  • Maišos antspaudu apsaugotas, klastojimui atsparus įrodymų žurnalas
  • CRA pasirengimo balas su vedamais taisymais kiekvienai spragai
  • Vienu paspaudimu parengiama, auditui tinkama atitikties ataskaita
Nustatoma per kelias minutes Bet kuris WordPress prieglobos tiekėjas Pridedama PVM sąskaita faktūra

Bet kuri kita platforma

Drupal & bet kuri platforma

Drupal įdiegia savą modulį, kaip ir WordPress. Bet kur kitur pateikite programinės įrangos komponentų sąrašą — tas pats variklis, bet kuri platforma.

Įdiekite Drupal platformoje Tiesiogiai Pradėkite
Įkelkite SBOM Tiesiogiai Pradėkite
Prijunkite saugyklą Tiesiogiai Pradėkite
Įtraukite į CI/CD Tiesiogiai Pradėkite
Nuskaitykite konteinerį Tiesiogiai Pradėkite
Kad ir kaip prisijungtumėte, visi keliai veda į tą pačią vietą — CRA pasirengimas, užantspauduoti įrodymai ir auditui parengtos ataskaitos.
Agency / Fleet · perpardavimo svertas

Pirmiausia sužinokite, kiek vertas jūsų parkas. Tada pasirinkite planą.

Įtraukite Proofwright su savo prekės ženklu į priežiūros planus ir įtraukite jį į klientų sąskaitas. Vilkite svertus ir pamatykite, kiek galite papildomai imti už kiekvieną svetainę — ir kiek pasiliekate atskaičius Proofwright kainą.

Išbandykite pavyzdinį parką:
Jūsų marža, atskaičius Proofwright kainą
€7,296
per metus · pasikartojantis, visame jūsų parke
Jūs išrašote sąskaitas klientams
€8,640 /yr
Proofwright jums kainuoja
€1,344 /yr
Jūsų antkainis
6.4×
Aprėpti klientai
80
Sužinokite, kiek kainuoja platforma ↓
Kainos

Apsaugokite visą parką pigiau nei viena reagavimo į pažeidimą valanda.

Naudą įvertinote aukščiau. Štai kaina — kiekvienas planas išlaiko klastojimui atsparų įrodymų pėdsaką, kurį auditorius ar įmonės klientas iš tikrųjų priima.

Steigėjų pasiūlymas — užsifiksuokite šiandienos kainą prieš 11 Sep 2026 ataskaitų teikimo terminas ( d. liko). Jūsų steigėjų kaina galioja visą prenumeratos laikotarpį.

Free

Visas darbą užbaigiantis įrankių rinkinys vienai svetainei — savarankiškas, be paskyros, be duomenų siuntimo.

€0
  • SBOM — SPDX 2.3 + CycloneDX 1.5
  • CRA būklės balas
  • Visi CRA dokumentai (įsk. II priedą)
  • Veiksmų planas, kalendorius, kontrolių atitikmenų lentelė
  • Vieša security.txt + VDP puslapis
  • 1 svetainė · aprėpties vediklis
Pradėkite nemokamai

Solo

Viskas, kas yra Free — ir dar įrodykite bei palaikykite tai vienoje svetainėje.

€49€29 / yr
Steigėjų kaina · iki 11 Sep 2026
  • Pažeidžiamumų stebėsena + VEX
  • Momentinės kopijos + palyginimas · incidentas + ENISA pateikimas
  • Tiekėjų registras (13 str. deramas patikrinimas)
  • Įrodymų rinkinys + audito segtuvas + neprisijungus veikiantis tikrintuvas
  • 1 svetainė

Pro

Viskas, kas yra Solo — keliems produktams, plius kūrimo konvejeris.

€149€99 / yr
Steigėjų kaina · iki 11 Sep 2026
  • Viskas, kas yra Solo
  • CI/CD vartai — CRA patikras perkelkite į ankstesnį kūrimo etapą
  • Webhooks + REST būklės API
  • Iki 10 svetainių / produktų
Sukurta jūsų klientų portfeliui

Agency / Fleet

Viskas, kas yra Pro — parko mastu, su savo prekės ženklu ir komanda.

€999nuo €499 / yr · pagal svetainių skaičių
Steigėjų kaina · iki 11 Sep 2026
  • Centrinis parko pultas + Connect API
  • Baltos etiketės · PKI pasirašyti įrodymų rinkiniai
  • Komandos vietos · recenzento patvirtinimas (SoD)
  • Parko pakartotinis patvirtinimas · prioritetinis palaikymas
  • Iki 500 svetainių

↑ šią maržą nustatėte aukščiau

GalimybėFreeSoloProAgency
SBOM (SPDX + CycloneDX) · būklės balas · aprėpties vediklis
CRA dokumentai, įsk. II priedą · veiksmų planas · kalendorius · atitikmenų lentelė
Vieša security.txt + VDP puslapis
Nekintamos momentinės kopijos + palyginimas · balo veiksniai
Pažeidžiamumų stebėsena + ištaisymų registras + VEX
Incidentų / SRP valdymo eiga (24h / 72h / galutinis)
Įrodymų rinkiniai + neprisijungus veikiantis tikrintuvas + Audito segtuvas
Tiekėjų atitikties registras (13 str. deramas patikrinimas)
Suplanuoti nuskaitymai + įspėjimai (el. paštas / Slack / Teams)
CI/CD vartai + webhooks
Parko pultas (kelių svetainių suvestinė)
PKI / x.509 pasirašyti, baltos etiketės įrodymų rinkiniai
Baltos etiketės perpardavimas · komandos vietos / kelių nuomininkų
Fleet Connect API (talpinamo pulto duomenų gavimas)
Stebimos svetainės1110500

Kainos eurais per metus, be PVM · ES B2B atvirkštinis apmokestinimas, kai taikoma · užsifiksuokite šiandienos kainą kaip steigėjas.

Atsakome į klausimus

„Ar tai apskritai taikoma mano agentūrai?“

Aprėptis, terminai, 24 / 72 / 14 ataskaitų teikimas, perpardavimas, duomenų saugojimo vieta — realūs scenarijai, apie kuriuos klausia agentūros, atsakyti tiesiai (ir pažymime, kur įstatymas iš tikrųjų ginčytinas).

Peržiūrėti visus 40 atsakymų →

Netapkite bandomuoju atveju.

Turėkite įrodymus paruoštus visame parke — ir uždirbkite maržą — iki 11 September 2026.

00d.
00hrs
00min
00sec

Susisiekite su mumis

Turite parką, kurį reikia prijungti?

Pasakykite, kiek klientų svetainių valdote ir ką norėtumėte pateikti su savo prekės ženklu. Susiesime tai su planu ir įdiegimu iki termino.

Arba el. paštu connect@proofwright.eu