CRA-rapportageverplichtingen beginnen over dagen · de maximale boete is €15,000,000 Bereken uw fleet →
Beveiligde toegang
EU Cyber Resilience Act · aftelling tot handhaving

De maximale boete van de CRA is €15 miljoen. Zorg dat het nooit uw nummer wordt.

Proofwright is het fleet-first EU Cyber Resilience Act (CRA) compliance- en bewijsplatform voor WordPress-bureaus — manipulatiebestendig bewijs op elke klantsite, zodat u kunt aantonen dat het werk is gedaan.

Niet op WordPress? Proofwright doet nu CRA-compliance voor elke software via SBOM — bekijk alle platforms →

00dagen
00hrs
00min
00sec
De complianceklok

De boetes zijn niet hypothetisch. De deadline evenmin.

dagen tot de rapportageverplichtingen beginnen · % van de aanlooptijd sinds de CRA in werking is getreden, is verstreken.

11 dec 2024van kracht 11 sep 2026rapportage begint 11 dec 2027volledige vereisten
De CRA-roadmap

Één geordend pad naar gereedheid — en precies wat verplicht is.

Geen "waar begin ik überhaupt?" meer. Elke stap wordt gemarkeerd Verplicht (wettelijk verplicht, met de verwijzing naar de verordening), Aanbevolen of Optioneel, met live status — rechtstreeks gespiegeld vanuit het plugin-dashboard.

Vereiste stappen voltooid · 2 van 5 verplicht
Bevestig reikwijdte & rapporterende entiteitScope-wizard → fabrikant / open-source-beheerder / distributeurVerplicht · Art. 3Gereed
Bouw de SBOM — incl. npm/yarn front-end-depsSPDX 2.3 + CycloneDX 1.5, hash-geketende momentopnamenVerplicht · Bijlage IGereed
4Genereer de CRA-documentenConformiteitsverklaring (Bijlage V), Technische documentatie (Bijlage VII), Risicobeoordeling, Bijlage II-gebruikersdocumentVerplichtTe doen
5Geef de ondersteuningsperiode opHoe lang u beveiligingsupdates levert — Art. 13(8)VerplichtTe doen
6Schakel continue monitoring + de incidentworkflow in24h / 72h / definitief · klaar voor ENISA-indieningAanbevolenTe doen
7Verzegel & exporteer een bewijspakketOffline verificatietool zonder afhankelijkheden · optionele PKI-handtekeningAanbevolenTe doen
8Hergebruik het bewijs voor ISO 27001 / SOC 2 / NIS2Control-koppeltabel tussen frameworksOptioneelTe doen
In het platform

Elke functie, gedemonstreerd.

Blader door de echte Proofwright-beheeromgeving — het dashboard, de conformiteitstracker en het CRA-bewijs waarin uw team werkt, op elke WordPress-site die u beheert.

SBOM-ruggengraat

Stuklijsten, gedateerd & vergelijkbaar

SPDX + CycloneDX-momentopnamen van elke WordPress-plugin, elk thema en de transitieve afhankelijkheden daarin — EOL-componenten gemarkeerd.

sbom · acme-dental.comSPDX 2.3 · CycloneDX 1.6
woocommerce@8.6.1
├─ jetpack-autoloader@3.0
├─ composer/installers@2.2 sha256:7b1c…
├─ league/container@4.2 ⚑ EOL
└─ @wordpress/blocks@12.26
Kwetsbaarheidsmonitoring

Elke CVE: open → gemitigeerd → opgelost

Continue monitoring waarbij wie/wanneer/hoe als bewijs wordt vastgelegd — dit is de data achter Bijlage I, Deel II.

kwetsbaarheden · live3 open · 41 opgelost
CVE-2026-1187
contact-form-7 · RCE
kritiek
CVE-2026-0934
woocommerce · XSS
gemitigeerd
CVE-2026-0421
jetpack · SSRF
opgelost ✓
Gereedheidsdashboard

Twee scores, en het pad ertussen

Houding beoordeelt het bewijs dat u heeft geproduceerd; gereedheid telt de CRA-vereisten waaraan is voldaan. De console reikt u de volgende actie met de grootste impact aan.

proofwright · acme-dental.comlive bijgewerkt
90
Houdingsscore90 / 100
32%
CRA-gereedheid6 van 19 voldaan
Gereedheid ≠ wettelijke naleving
Scan uitvoeren / SBOM vernieuwenSBOM downloaden
0Bevestig reikwijdte & rapporterende entiteit0/1
Zet uw meldloket op2/2
2Productbeveiligingseigenschappen verklaren0/10
3Documenten & openbaarmaking0/3
Houd het continu4/4
Volgende beste actie: Maak informatie over verholpen kwetsbaarheden openbaar zodra updates worden uitgebracht · II(4) · +5.3%Open
Bijlage I-conformiteit

Elke vereiste, gekoppeld aan bewijs

Deel II (kwetsbaarheidsafhandeling) wordt automatisch met bewijs gestaafd vanuit uw scans. Deel I verklaart u zelf, telkens met een benoemde control.

conformiteit · Verord. (EU) 2024/2847Bijlage I · Deel II
Deel
II(1)
Componenten & kwetsbaarheden, incl. SBOMVoldaan — automatisch
Deel
II(2)
Verhelp kwetsbaarheden zonder vertragingVoldaan — automatisch
Deel
II(4)
Informatie over verholpen kwetsbaarheden openbaar makenIn behandeling
Deel
II(5)
Beleid voor gecoördineerde openbaarmakingVoldaan — automatisch
Deel
II(7)
Distribueer updates veiligIn behandeling
Geen juridisch advies · 19 vereisten verdeeld over Deel I & II
Incidentworkflow

Van CVE naar ENISA in minuten

Een begeleide 24h / 72h / 14-daagse flow die zich vooraf invult vanuit uw inventaris en een SRP-klaar pakket oplevert.

incident · INC-2048Single Reporting Platform
24hVroege waarschuwing ingediend
72hVolledige melding aan CSIRT + ENISA
14dEindrapport — corrigerende maatregel
SRP-klaar pakket gegenereerd
Bewijspakketten

Manipulatiebestendig, offline verifieerbaar

Hash-geketend, gedateerd vanaf dag één. Exporteer een pakket per klant dat iedereen kan verifiëren — onafhankelijk, white-label.

bewijspakket · northwind-law.euQ3 2026
SBOM-momentopname
SPDX + CycloneDX · verzegeld
#a1f0
Herstellogboek
wie · wanneer · hoe
#3c7b
Offline geverifieerd ✓
sha256:9f2a7c1e…b40d
Fleet-console

Uw hele fleet, één scherm

Elke WordPress-site samengevoegd: CRA-compliancehouding, SBOMs, kwetsbaarheden en incidenten — afgerekend per site.

fleet · 247 sitesgem. houding 92
acme-dental.com94
northwind-law.eu88
harbor-clinic.org97
Nieuw in v0.22

Wat we sinds de vorige update hebben uitgebracht.

De belangrijkste toevoegingen op het gebied van duidelijkheid, bewijs, incidentmelding en de toeleveringsketen.

CRA-roadmap

Een grafisch, stapsgewijs pad naar gereedheid met markeringen Verplicht / Aanbevolen / Optioneel en live status.

Neemt de "waar begin ik?"-stress weg.

Begeleide eerste installatie

Een onboarding-checklist die zichzelf bijhoudt op basis van de werkelijke staat van uw site — entiteit, productklasse, eerste scan, beveiligingscontact.

Opgezet in minuten, niet dagen.

Compliancekalender

Elke CRA-deadline — rapportagevensters, einde ondersteuningsperiode, de datum van dec 2027 — in één gedateerd overzicht, met iCal-export.

De deadlines komen naar u toe.

Bijlage II-gebruikersdocument

Genereert de vereiste "Informatie & instructies voor de gebruiker" — veilige installatie, einddatum ondersteuning, hoe te melden — in PDF / Word / HTML / MD.

Één document minder om te schrijven.

Front-end / npm-scanning

De SBOM inventariseert nu de npm/yarn-afhankelijkheden die in plugins en thema's zijn gebundeld — JavaScript dat een PHP-only-scan mist.

Niets ontsnapt aan de stuklijst.

Houdingsanalyse

Gemiddelde / mediane hersteltijd, openstaande bevindingen en de oudste, plus een scoretrend — bewijs van continue, niet momentgebonden, zorgvuldigheid.

Bewijst het in de loop van de tijd.

ENISA — klaar voor indiening

De 24h / 72h / definitief-workflow heeft nu gestructureerde velden, een volledigheidscontrole en ingebouwd transport voor wanneer het ENISA-endpoint live gaat.

Indienen, niet improviseren — voor sep 2026.

Leveranciersconformiteitsregister

Due diligence op de externe componenten die u bundelt (Art. 13): SBOM? Verklaring? beveiligingscontact? ondersteuningsperiode? Status per maker.

Uw toeleveringsketen, gedocumenteerd.

Integraties & schaal

Patchstack-feed (BYO key), Slack- / Teams-samenvattingen, een token-beveiligde Fleet Connect API en een ISO 27001 / SOC 2 / NIS2 control-koppeltabel.

Hergebruik één bewijsbasis overal.
Wat u kunt downloaden

Rapporten die een auditor — of een enterpriseklant — daadwerkelijk accepteert.

Elk artefact is gedateerd, hash-geketend en exporteerbaar. Overhandig ze, white-label, wanneer een klant of toezichthouder erom vraagt.

Software Bill of Materials

Volledige + transitieve componentinventaris, in de tijd vergelijkbaar, EOL gemarkeerd.

SPDX 2.3CycloneDX 1.6JSON
Voorbeeld downloaden

Bewijspakket per klant

Manipulatiebestendige keten: inventaris → monitoring → herstel → rapportage.

PDFJSONoffline verificatietool
Voorbeeld downloaden

ENISA-rapportpakket

SRP-klare 24h / 72h / 14-daagse meldingen, vooraf ingevuld vanuit uw inventaris.

PDFJSONSRP-schema
Bekijk een voorbeeld

CRA-conformiteitsdocumenten

Conformiteitsverklaring, opzet van het technisch dossier en de vijf kerndocumenten.

PDFDOCX
Voorbeeld downloaden

Houdings- & gereedheidsrapport

Gescoorde gereedheidsmomentopname met tijdstempel, inclusief de lijst met hiaten en de trend.

PDF
Voorbeeld downloaden

VEX-verklaringen

Vulnerability Exploitability eXchange — geef aan welke CVE's daadwerkelijk op u van toepassing zijn.

CycloneDX VEXJSON
Voorbeeld downloaden
Geloof ons niet zomaar op ons woord

Lees de verordening zelf.

Proofwright is rechtstreeks gebouwd op de EU Cyber Resilience Act — de datums, de verplichtingen en de boetes van €15M komen rechtstreeks uit de officiële tekst. Ga naar de bron.

Één engine · elk platform

Kies hoe u verbindt.

WordPress en Drupal hebben een native module — één keer installeren en actueel blijven. Op elke andere stack brengt u een SBOM: dezelfde gereedheid, verzegeld bewijs en rapportage, hoe het ook binnenkomt.

Snelste route

Op WordPress

Live

Één plugin per site. Inventaris, bewijs en CRA-gereedheid blijven automatisch actueel — geen exports, geen scripts.

Installeer de plugin
  • Live software-inventaris, automatisch bijgewerkt bij elke wijziging
  • Hash-verzegeld, manipulatiebestendig bewijslogboek
  • CRA-gereedheidsscore met begeleide oplossingen voor elk hiaat
  • Auditklaar compliancerapport met één klik
Opgezet in minuten Elke WordPress-host Btw-factuur inbegrepen

Elke andere stack

Drupal & elke stack

Drupal installeert een native module, net als WordPress. Voor al het andere voert u een software bill of materials in — dezelfde engine, elk platform.

Installeren op Drupal Live Aan de slag
Upload een SBOM Live Aan de slag
Verbind een repo Live Aan de slag
Toevoegen aan CI/CD Live Aan de slag
Scan een container Live Aan de slag
Hoe u ook verbindt, elk pad komt op dezelfde plek uit — CRA-gereedheid, verzegeld bewijs en auditklare rapportage.
Agency / Fleet · de doorverkoophefboom

Kijk eerst wat uw fleet waard is. Kies daarna een plan.

White-label Proofwright in uw onderhoudscontracten en factureer het aan klanten. Versleep de schuifknoppen om te zien wat u boven op elke site kunt rekenen — en wat u overhoudt na de Proofwright-kosten.

Test een voorbeeld-fleet:
Uw marge, na de Proofwright-kosten
€7,296
per jaar · terugkerend, over uw hele fleet
U factureert klanten
€8,640 /yr
Proofwright kost u
€1,344 /yr
Uw opslag
6.4×
Gedekte klanten
80
Bekijk wat het platform kost ↓
Prijzen

Dek uw hele fleet voor minder dan één uur incidentrespons.

U heeft het voordeel hierboven bepaald. Hier zijn de kosten — elk plan houdt een manipulatiebestendig bewijsspoor bij dat een auditor of enterpriseklant daadwerkelijk accepteert.

Oprichtersaanbod — leg de prijs van vandaag vast vóór de 11 sep 2026 rapportagedeadline ( dagen resterend). Uw oprichtersprijs geldt zolang uw abonnement loopt.

Free

De complete toolkit om de klus te klaren voor één site — standalone, geen account, geen phone-home.

€0
  • SBOM — SPDX 2.3 + CycloneDX 1.5
  • CRA-houdingsscore
  • Alle CRA-documenten (incl. Bijlage II)
  • Roadmap, kalender, control-koppeltabel
  • Openbare security.txt + VDP-pagina
  • 1 site · scope-wizard
Gratis starten

Solo

Alles in Free — plus bewijs en onderhoud het voor één site.

€49€29 / yr
Oprichtersprijs · vóór 11 sep 2026
  • Kwetsbaarheidsmonitoring + VEX
  • Momentopnamen + diff · incident + ENISA-melding
  • Leveranciersregister (Art. 13 due diligence)
  • Bewijspakket + auditmap + offline verificatietool
  • 1 site

Pro

Alles in Solo — voor enkele producten, plus een build-pipeline.

€149€99 / yr
Oprichtersprijs · vóór 11 sep 2026
  • Alles in Solo
  • CI/CD-gate — verschuif CRA-controles naar voren in uw build
  • Webhooks + REST-houdings-API
  • Tot 10 sites / producten
Gebouwd voor uw klantenbestand

Agency / Fleet

Alles in Pro — op fleet-schaal, met eigen merk, met een team.

€999vanaf €499 / yr · afgerekend per site
Oprichtersprijs · vóór 11 sep 2026
  • Centrale fleet-console + Connect API
  • White-label · PKI-ondertekende bewijspakketten
  • Teamplaatsen · beoordelaarsgoedkeuring (SoD)
  • Fleet-herattestatie · prioriteitsondersteuning
  • Tot 500 sites

↑ u heeft deze marge hierboven bepaald

MogelijkheidFreeSoloProAgency
SBOM (SPDX + CycloneDX) · houdingsscore · scope-wizard
CRA-documenten incl. Bijlage II · roadmap · kalender · koppeltabel
Openbare security.txt + VDP-pagina
Onveranderlijke momentopnamen + diff · scorefactoren
Kwetsbaarheidsmonitoring + herstelregister + VEX
Incident- / SRP-workflow (24h / 72h / definitief)
Bewijspakketten + offline verificatietool + auditmap
Leveranciersconformiteitsregister (Art. 13 due diligence)
Geplande scans + waarschuwingen (e-mail / Slack / Teams)
CI/CD-gate + webhooks
Fleet-console (site-overstijgend overzicht)
PKI / x.509-ondertekende, white-label bewijspakketten
White-label doorverkoop · teamplaatsen / multi-tenant
Fleet Connect API (pull vanuit gehoste console)
Gemonitorde sites1110500

Prijzen in EUR per jaar, excl. btw · EU-B2B-verleggingsregeling waar van toepassing · leg de prijs van vandaag vast als oprichterslid.

Vragen, beantwoord

"Maar geldt dit eigenlijk wel voor mijn bureau?"

Reikwijdte, deadlines, de 24 / 72 / 14-rapportage, doorverkoop, gegevenslocatie — de echte scenario's waar bureaus naar vragen, rechttoe rechtaan beantwoord (en we markeren waar de wet echt betwist is).

Bekijk alle 40 antwoorden →

Wees niet het proefkonijn.

Zorg dat het bewijs klaarligt over uw hele fleet — en uw marge draait — vóór 11 september 2026.

00dagen
00hrs
00min
00sec

Neem contact op

Heeft u een fleet om aan te sluiten?

Vertel ons hoeveel klantsites u beheert en wat u wilt white-labelen. Wij koppelen het aan een plan en een uitrol vóór de deadline.

Of e-mail connect@proofwright.eu