Obowiązki raportowe CRA zaczynają się za dni · maksymalna kara wynosi €15,000,000 Oblicz swoją flotę →
Bezpieczny dostęp
EU Cyber Resilience Act · odliczanie do egzekwowania

Maksymalna kara wg CRA wynosi €15 milionów. Zadbaj, by to nigdy nie była Twoja kwota.

Proofwright to zorientowana na flotę EU Cyber Resilience Act (CRA) platforma zgodności i dowodów dla agencji WordPress — dowód odporny na manipulacje na każdej witrynie klienta, byś mógł wykazać, że praca została wykonana.

Nie korzystasz z WordPress? Proofwright obsługuje teraz zgodność z CRA dla dowolne oprogramowanie przez SBOM — zobacz wszystkie platformy →

00dni
00hrs
00min
00sec
Zegar zgodności

Kary nie są hipotetyczne. Termin również nie.

dni do rozpoczęcia obowiązków raportowych · % czasu od wejścia CRA w życie już minęło.

11 Dec 2024obowiązuje 11 Sep 2026start raportowania 11 Dec 2027pełne wymagania
Mapa drogowa CRA

Jedna uporządkowana droga do gotowości — i dokładnie to, co obowiązkowe.

Koniec z „od czego w ogóle zacząć?”. Każdy krok jest oznaczony Wymagane (wymagane prawnie, z powołaniem na rozporządzenie), Zalecane lub Opcjonalne, z aktualnym statusem — odzwierciedlanym prosto z panelu wtyczki.

Wymagane kroki ukończone · 2 z 5 wymaganych
Potwierdź zakres & podmiot raportującyKreator zakresu → producent / opiekun open-source / dystrybutorWymagane · Art. 3Gotowe
Zbuduj SBOM — w tym zależności front-endowe npm/yarnSPDX 2.3 + CycloneDX 1.5, migawki w łańcuchu hashyWymagane · Załącznik IGotowe
4Wygeneruj dokumenty CRADeklaracja zgodności (Załącznik V), Dokumentacja techniczna (Załącznik VII), Ocena ryzyka, dokument użytkownika (Załącznik II)WymaganeDo zrobienia
5Zadeklaruj okres wsparciaJak długo będziesz dostarczać aktualizacje bezpieczeństwa — Art. 13(8)WymaganeDo zrobienia
6Włącz ciągłe monitorowanie + proces obsługi incydentów24h / 72h / końcowy · gotowe do zgłoszenia ENISAZalecaneDo zrobienia
7Zapieczętuj & wyeksportuj pakiet dowodówWeryfikator offline, bez zależności · opcjonalny podpis PKIZalecaneDo zrobienia
8Wykorzystaj dowody dla ISO 27001 / SOC 2 / NIS2Mapowanie kontroli między frameworkamiOpcjonalneDo zrobienia
Wewnątrz platformy

Każda funkcja — pokazana.

Przewiń przez prawdziwy panel Proofwright — pulpit, tracker zgodności i dowody CRA, w których pracuje Twój zespół, na każdej witrynie WordPress, którą zarządzasz.

Kręgosłup SBOM

Zestawienia komponentów, datowane & porównywalne

Migawki SPDX + CycloneDX każdej wtyczki i motywu WordPress oraz przechodnich zależności w nich zawartych — z oznaczeniem komponentów EOL.

sbom · acme-dental.comSPDX 2.3 · CycloneDX 1.6
woocommerce@8.6.1
├─ jetpack-autoloader@3.0
├─ composer/installers@2.2 sha256:7b1c…
├─ league/container@4.2 ⚑ EOL
└─ @wordpress/blocks@12.26
Monitorowanie podatności

Każde CVE: otwarte → zneutralizowane → naprawione

Ciągłe monitorowanie z zapisem kto/kiedy/jak jako dowód — to dane stojące za Załącznikiem I, Część II.

podatności · na żywo3 otwarte · 41 rozwiązanych
CVE-2026-1187
contact-form-7 · RCE
krytyczne
CVE-2026-0934
woocommerce · XSS
zneutralizowane
CVE-2026-0421
jetpack · SSRF
naprawione ✓
Pulpit gotowości

Dwa wyniki i droga między nimi

Postawa ocenia dowody, które wytworzyłeś; gotowość liczy spełnione wymagania CRA. Konsola podaje Ci jedno, najważniejsze kolejne działanie.

proofwright · acme-dental.comaktualizowane na żywo
90
Wynik postawy90 / 100
32%
Gotowość do CRA6 z 19 spełnionych
Gotowość ≠ zgodność prawna
Uruchom skan / odśwież SBOMPobierz SBOM
0Potwierdź zakres & podmiot raportujący0/1
Uruchom swój punkt zgłaszania2/2
2Poświadcz właściwości bezpieczeństwa produktu0/10
3Dokumenty & ujawnianie0/3
Zachowaj ciągłość4/4
Następne najlepsze działanie: Ujawniaj informacje o naprawionych podatnościach, gdy tylko wyjdą aktualizacje · II(4) · +5.3%Otwarte
Zgodność z Załącznikiem I

Każde wymaganie powiązane z dowodem

Część II (obsługa podatności) jest udokumentowana automatycznie na podstawie Twoich skanów. Część I poświadczasz, każdą z nazwaną kontrolą.

zgodność · rozp. (UE) 2024/2847Załącznik I · Część II
Część
II(1)
Komponenty & podatności, w tym SBOMSpełnione — automatycznie
Część
II(2)
Usuwaj podatności bez zwłokiSpełnione — automatycznie
Część
II(4)
Ujawniaj informacje o naprawionych podatnościachOczekuje
Część
II(5)
Polityka skoordynowanego ujawnianiaSpełnione — automatycznie
Część
II(7)
Bezpiecznie dystrybuuj aktualizacjeOczekuje
To nie porada prawna · 19 wymagań w Części I & II
Proces obsługi incydentu

Od CVE do ENISA w kilka minut

Prowadzony proces 24h / 72h / 14 dni, który wypełnia się z Twojego spisu i tworzy pakiet gotowy dla SRP.

incydent · INC-2048Single Reporting Platform
24hWysłano wczesne ostrzeżenie
72hPełne zgłoszenie do CSIRT + ENISA
14dRaport końcowy — środek naprawczy
Wygenerowano pakiet gotowy dla SRP
Pakiety dowodów

Odporne na manipulacje, weryfikowalne offline

Połączone łańcuchem hashy, datowane od pierwszego dnia. Wyeksportuj pakiet dla klienta, który każdy zweryfikuje — niezależnie, pod własną marką.

pakiet dowodów · northwind-law.euQ3 2026
Migawka SBOM
SPDX + CycloneDX · zapieczętowane
#a1f0
Rejestr działań naprawczych
kto · kiedy · jak
#3c7b
Zweryfikowane offline ✓
sha256:9f2a7c1e…b40d
Konsola Fleet

Cała Twoja flota na jednym ekranie

Wszystkie witryny WordPress w jednym zestawieniu: postawa zgodności z CRA, SBOMs, podatności i incydenty — rozliczane wg witryny.

flota · 247 witrynśr. postawa 92
acme-dental.com94
northwind-law.eu88
harbor-clinic.org97
Nowość w v0.22

Co dodaliśmy od ostatniej aktualizacji.

Najważniejsze nowości w obszarach przejrzystości, dowodów, zgłaszania incydentów i łańcucha dostaw.

Mapa drogowa CRA

Graficzna, krok po kroku droga do gotowości z oznaczeniami Wymagane / Zalecane / Opcjonalne i statusem na żywo.

Usuwa lęk „od czego zacząć?”.

Prowadzona konfiguracja startowa

Lista wdrożeniowa, która sama się aktualizuje na podstawie realnego stanu Twojej witryny — podmiot, klasa produktu, pierwszy skan, kontakt ds. bezpieczeństwa.

Konfiguracja w minuty, nie dni.

Kalendarz zgodności

Każdy termin CRA — okna raportowania, koniec okresu wsparcia, data Dec 2027 — w jednym datowanym widoku, z eksportem iCal.

Terminy same do Ciebie przychodzą.

Dokument użytkownika (Załącznik II)

Generuje wymagane „Informacje & instrukcje dla użytkownika” — bezpieczna konfiguracja, data końca wsparcia, jak zgłaszać — w PDF / Word / HTML / MD.

O jeden dokument mniej do napisania.

Skanowanie front-endu / npm

SBOM inwentaryzuje teraz zależności npm/yarn zaszyte we wtyczkach i motywach — JavaScript, którego nie wychwyci skan wyłącznie dla PHP.

Nic nie ukryje się przed zestawieniem komponentów.

Analityka postawy

Średni / mediana czasu naprawy, otwarte ustalenia i najstarsze z nich oraz trend wyniku — dowód ciągłej, a nie jednorazowej staranności.

Dowodzi tego w czasie.

ENISA — gotowe do zgłoszenia

Proces 24h / 72h / końcowy ma teraz ustrukturyzowane pola, bramkę kompletności i wbudowany transport na moment uruchomienia endpointu ENISA.

Złóż w porę, nie w panice — na Sep 2026.

Rejestr zgodności dostawców

Należyta staranność wobec komponentów zewnętrznych, które dołączasz (Art. 13): SBOM? Deklaracja? kontakt ds. bezpieczeństwa? okres wsparcia? Status dla każdego wytwórcy.

Twój łańcuch dostaw — udokumentowany.

Integracje & skala

Kanał Patchstack (własny klucz), podsumowania Slack / Teams, chroniony tokenem Fleet Connect API oraz mapowanie kontroli ISO 27001 / SOC 2 / NIS2.

Jedną bazę dowodów wykorzystasz wszędzie.
Co możesz pobrać

Raporty, które audytor — lub klient korporacyjny — faktycznie zaakceptuje.

Każdy artefakt jest datowany, połączony łańcuchem hashy i możliwy do eksportu. Przekazuj je, pod własną marką, kiedy tylko poprosi klient lub regulator.

Software Bill of Materials

Pełny + przechodni spis komponentów, porównywalny w czasie, z oznaczeniem EOL.

SPDX 2.3CycloneDX 1.6JSON
Pobierz próbkę

Pakiet dowodów dla klienta

Łańcuch odporny na manipulacje: spis → monitorowanie → naprawa → raportowanie.

PDFJSONweryfikator offline
Pobierz próbkę

Pakiet raportu ENISA

Zgłoszenia 24h / 72h / 14 dni gotowe dla SRP, wstępnie wypełnione z Twojego spisu.

PDFJSONSchemat SRP
Zobacz przykład

Dokumenty zgodności CRA

Deklaracja zgodności, zarys dokumentacji technicznej i pięć podstawowych dokumentów.

PDFDOCX
Pobierz próbkę

Raport postawy & gotowości

Punktowana, oznaczona czasem migawka gotowości z listą luk i trendem.

PDF
Pobierz próbkę

Oświadczenia VEX

Vulnerability Exploitability eXchange — wskaż, które CVEs faktycznie Cię dotyczą.

CycloneDX VEXJSON
Pobierz próbkę
Nie wierz nam na słowo

Przeczytaj przepisy samodzielnie.

Proofwright jest zbudowany bezpośrednio na EU Cyber Resilience Act — daty, obowiązki i kary €15M pochodzą wprost z oficjalnego tekstu. Idź do źródła.

Jeden silnik · każda platforma

Wybierz sposób połączenia.

WordPress i Drupal mają natywny moduł — zainstaluj raz i bądź na bieżąco. Na dowolnym innym stacku wgraj SBOM: ta sama gotowość, zapieczętowane dowody i raportowanie, niezależnie od sposobu wejścia.

Najszybsza droga

Na WordPress

Na żywo

Jedna wtyczka na witrynę. Spis, dowody i gotowość do CRA aktualizują się automatycznie — bez eksportów, bez skryptów.

Zainstaluj wtyczkę
  • Aktualny spis oprogramowania, automatycznie odświeżany przy każdej zmianie
  • Dziennik dowodów zapieczętowany hashem, odporny na manipulacje
  • Wynik gotowości do CRA z prowadzonymi poprawkami dla każdej luki
  • Raport zgodności gotowy do audytu, jednym kliknięciem
Konfiguracja w kilka minut Dowolny hosting WordPress Faktura VAT w cenie

Dowolny inny stack

Drupal & dowolny stack

Drupal instaluje natywny moduł, tak jak WordPress. Na wszystkim innym wgraj software bill of materials — ten sam silnik, dowolna platforma.

Zainstaluj na Drupal Na żywo Zacznij
Prześlij SBOM Na żywo Zacznij
Podłącz repozytorium Na żywo Zacznij
Dodaj do CI/CD Na żywo Zacznij
Skanuj kontener Na żywo Zacznij
Niezależnie od sposobu połączenia każda droga prowadzi w to samo miejsce — Gotowość do CRA, zapieczętowane dowody i raportowanie gotowe do audytu.
Agency / Fleet · dźwignia odsprzedaży

Najpierw sprawdź, ile warta jest Twoja flota. Potem wybierz plan.

Wprowadź Proofwright pod własną marką do swoich planów opieki i fakturuj klientom. Przeciągaj suwaki, by zobaczyć, ile możesz doliczyć do każdej witryny — i ile zostaje po odjęciu kosztu Proofwright.

Wypróbuj przykładową flotę:
Twoja marża po odjęciu kosztu Proofwright
€7,296
rocznie · cyklicznie, w całej Twojej flocie
Ty fakturujesz klientów
€8,640 /yr
Proofwright kosztuje Cię
€1,344 /yr
Twoja marża
6.4×
Objęci klienci
80
Zobacz, ile kosztuje platforma ↓
Cennik

Zabezpiecz całą flotę za mniej niż koszt godziny reagowania na naruszenie.

Oszacowałeś już potencjał powyżej. Oto koszt — każdy plan prowadzi odporny na manipulacje ślad dowodowy, który audytor lub klient korporacyjny naprawdę zaakceptuje.

Oferta dla założycieli — zablokuj dzisiejszą stawkę przed 11 Sep 2026 termin raportowania ( dni pozostało). Twoja cena dla założycieli obowiązuje przez cały okres subskrypcji.

Free

Kompletny zestaw narzędzi dla jednej witryny — samodzielny, bez konta, bez telemetrii.

€0
  • SBOM — SPDX 2.3 + CycloneDX 1.5
  • Wynik postawy CRA
  • Wszystkie dokumenty CRA (w tym Załącznik II)
  • Mapa drogowa, kalendarz, mapowanie kontroli
  • Publiczny security.txt + strona VDP
  • 1 witryna · kreator zakresu
Zacznij za darmo

Solo

Wszystko z Free — plus udowodnij i utrzymuj to dla jednej witryny.

€49€29 / yr
Stawka dla założycieli · przed 11 Sep 2026
  • Monitorowanie podatności + VEX
  • Migawki + diff · incydent + zgłoszenie ENISA
  • Rejestr dostawców (należyta staranność wg Art. 13)
  • Pakiet dowodów + segregator audytowy + weryfikator offline
  • 1 witryna

Pro

Wszystko z Solo — dla kilku produktów, plus pipeline budowania.

€149€99 / yr
Stawka dla założycieli · przed 11 Sep 2026
  • Wszystko z Solo
  • Bramka CI/CD — przesuń kontrole CRA w lewo już przy budowaniu
  • Webhooki + REST API postawy
  • Do 10 witryn / produktów
Stworzone dla Twojego portfela klientów

Agency / Fleet

Wszystko z Pro — w skali floty, pod własną marką, z zespołem.

€999od €499 / yr · rozliczane wg witryn
Stawka dla założycieli · przed 11 Sep 2026
  • Centralna konsola floty + Connect API
  • White-label · pakiety dowodów podpisane PKI
  • Miejsca w zespole · akceptacja recenzenta (SoD)
  • Ponowna atestacja Fleet · priorytetowe wsparcie
  • Do 500 witryn

↑ tę marżę wyliczyłeś powyżej

MożliwośćFreeSoloProAgency
SBOM (SPDX + CycloneDX) · wynik postawy · kreator zakresu
Dokumenty CRA w tym Załącznik II · mapa drogowa · kalendarz · mapowanie
Publiczny security.txt + strona VDP
Niezmienne migawki + diff · czynniki wyniku
Monitorowanie podatności + rejestr działań naprawczych + VEX
Proces incydentu / SRP (24h / 72h / końcowy)
Pakiety dowodów + weryfikator offline + Segregator audytowy
Rejestr zgodności dostawców (należyta staranność wg Art. 13)
Zaplanowane skany + alerty (e-mail / Slack / Teams)
Bramka CI/CD + webhooki
Konsola Fleet (zbiorcze zestawienie wielu witryn)
Pakiety dowodów white-label, podpisane PKI / x.509
Odsprzedaż white-label · miejsca w zespole / multi-tenant
Fleet Connect API (pobieranie z hostowanej konsoli)
Monitorowane witryny1110500

Ceny w EUR rocznie, bez VAT · odwrotne obciążenie w B2B w UE, gdy dotyczy · zablokuj dzisiejszą stawkę jako członek założyciel.

Pytania z odpowiedziami

„Ale czy to w ogóle dotyczy mojej agencji?”

Zakres, terminy, raportowanie 24 / 72 / 14, odsprzedaż, lokalizacja danych — realne scenariusze, o które pytają agencje, wyjaśnione wprost (i zaznaczamy, gdzie prawo jest naprawdę sporne).

Przejrzyj wszystkie 40 odpowiedzi →

Nie bądź przypadkiem testowym.

Miej dowody gotowe w całej flocie — i marżę w ruchu — przed 11 September 2026.

00dni
00hrs
00min
00sec

Porozmawiaj z nami

Masz flotę do wdrożenia?

Powiedz nam, iloma witrynami klientów zarządzasz i co chciałbyś objąć własną marką. Zmapujemy to na plan i wdrożenie przed terminem.

Lub napisz na adres connect@proofwright.eu