As obrigações de notificação do CRA começam em dias · a coima máxima é €15,000,000 Calcule a sua frota →
Acesso seguro
Cyber Resilience Act da UE · contagem decrescente para a aplicação

A coima máxima do CRA é €15 milhões. Garanta que nunca é o seu número.

O Proofwright é a plataforma, centrada na frota, de Cyber Resilience Act da UE (CRA) conformidade e evidências para agências WordPress — prova inviolável em cada site de cliente, para que possa demonstrar que o trabalho foi feito.

Não está no WordPress? O Proofwright agora faz conformidade CRA para qualquer software via SBOM — ver todas as plataformas →

00dias
00hrs
00min
00sec
O relógio da conformidade

As coimas não são hipotéticas. O prazo também não.

dias até ao início das obrigações de notificação · % do prazo desde a entrada em vigor do CRA já decorreu.

11 Dec 2024em vigor 11 Sep 2026as notificações começam 11 Dec 2027requisitos completos
O Roteiro CRA

Um caminho ordenado para a prontidão — e exatamente o que é obrigatório.

Acabou o "por onde começo sequer?". Cada passo é sinalizado Obrigatório (legalmente exigido, com a citação do regulamento), Recomendado ou Opcional, com estado em direto — espelhado diretamente do painel do plugin.

Passos obrigatórios concluídos · 2 de 5 Obrigatórios
Confirme o âmbito & a entidade notificadoraAssistente de âmbito → fabricante / gestor de open-source / distribuidorObrigatório · Art. 3Concluído
Construa o SBOM — incl. dependências front-end npm/yarnSPDX 2.3 + CycloneDX 1.5, instantâneos encadeados por hashObrigatório · Anexo IConcluído
4Gerar os documentos CRADeclaração de Conformidade (Anexo V), Documentação Técnica (Anexo VII), Avaliação de Risco, documento do utilizador do Anexo IIObrigatórioPor fazer
5Declare o período de suporteDurante quanto tempo vai fornecer atualizações de segurança — Art. 13(8)ObrigatórioPor fazer
6Ative a monitorização contínua + o fluxo de trabalho de incidentes24h / 72h / final · pronto para submissão à ENISARecomendadoPor fazer
7Selar & exportar um pacote de evidênciasVerificador offline, sem dependências · assinatura PKI opcionalRecomendadoPor fazer
8Reutilize as evidências para ISO 27001 / SOC 2 / NIS2Correspondência de controlos entre frameworksOpcionalPor fazer
Dentro da plataforma

Todas as funcionalidades, demonstradas.

Percorra o verdadeiro painel de administração do Proofwright — o dashboard, o registo de conformidade e as evidências CRA em que a sua equipa trabalha, em cada site WordPress que gere.

Espinha dorsal do SBOM

Listas de materiais, datadas & comparáveis

Instantâneos SPDX + CycloneDX de cada plugin e tema WordPress e das dependências transitivas no seu interior — componentes EOL sinalizados.

sbom · acme-dental.comSPDX 2.3 · CycloneDX 1.6
woocommerce@8.6.1
├─ jetpack-autoloader@3.0
├─ composer/installers@2.2 sha256:7b1c…
├─ league/container@4.2 ⚑ EOL
└─ @wordpress/blocks@12.26
Monitorização de vulnerabilidades

Cada CVE: aberto → mitigado → corrigido

Monitorização contínua com quem/quando/como registado como evidência — estes são os dados por trás do Anexo I, Partee II.

vulnerabilidades · em direto3 abertos · 41 resolvidos
CVE-2026-1187
contact-form-7 · RCE
crítica
CVE-2026-0934
woocommerce · XSS
mitigada
CVE-2026-0421
jetpack · SSRF
corrigido ✓
Painel de prontidão

Duas pontuações, e o caminho entre elas

A postura avalia as evidências que produziu; a prontidão conta os requisitos do CRA cumpridos. A consola dá-lhe a única ação seguinte de maior impacto.

proofwright · acme-dental.comatualizado em direto
90
Pontuação de postura90 / 100
32%
Prontidão CRA6 de 19 cumpridos
Prontidão ≠ conformidade legal
Executar análise / atualizar SBOMDescarregar SBOM
0Confirme o âmbito & a entidade notificadora0/1
Crie a sua porta de entrada de notificação2/2
2Ateste as propriedades de segurança do produto0/10
3Documentos & divulgação0/3
Mantenha-o contínuo4/4
Próxima melhor ação: Divulgue informação sobre vulnerabilidades corrigidas assim que as atualizações forem lançadas · II(4) · +5.3%Aberto
Conformidade com o Anexo I

Cada requisito, mapeado para evidências

A Partee II (tratamento de vulnerabilidades) é comprovada automaticamente a partir das suas análises. A Partee I é atestada por si, cada uma com um controlo nomeado.

conformidade · Reg. (UE) 2024/2847Anexo I · Partee II
Parte
II(1)
Componentes & vulnerabilidades, incl. SBOMCumprido — auto
Parte
II(2)
Remedeie vulnerabilidades sem demoraCumprido — auto
Parte
II(4)
Divulgue informação sobre vulnerabilidades corrigidasPendente
Parte
II(5)
Política de divulgação coordenadaCumprido — auto
Parte
II(7)
Distribua atualizações com segurançaPendente
Não é aconselhamento jurídico · 19 requisitos na Partee I & II
Fluxo de trabalho de incidentes

De CVE a ENISA em minutos

Um fluxo guiado de 24h / 72h / 14 dias que se pré-preenche a partir do seu inventário e produz um pacote pronto para SRP.

incidente · INC-2048Plataforma Única de Notificação
24hAlerta precoce submetido
72hNotificação completa ao CSIRT + ENISA
14dRelatório final — medida corretiva
Pacote pronto para SRP gerado
Pacotes de evidências

Inviolável, verificável offline

Encadeado por hash e datado desde o primeiro dia. Exporte um pacote por cliente que qualquer pessoa pode verificar — de forma independente, em marca branca.

pacote de evidências · northwind-law.euQ3 2026
Instantâneo do SBOM
SPDX + CycloneDX · selado
#a1f0
Registo de remediação
quem · quando · como
#3c7b
Verificado offline ✓
sha256:9f2a7c1e…b40d
Consola de frota

Toda a sua frota, um ecrã

Todos os sites WordPress consolidados: postura de conformidade CRA, SBOMs, vulnerabilidades e incidentes — medido por site.

frota · 247 sitespostura média 92
acme-dental.com94
northwind-law.eu88
harbor-clinic.org97
Novo na v0.22

O que lançámos desde a última atualização.

As principais novidades em clareza, evidências, notificação de incidentes e cadeia de fornecimento.

Roteiro CRA

Um percurso gráfico passo a passo até à prontidão, com marcadores Obrigatório / Recomendado / Opcional e estado em direto.

Elimina a ansiedade do "por onde começo?".

Configuração inicial guiada

Uma lista de verificação de integração que se acompanha a si mesma a partir do estado real do seu site — entidade, classe de produto, primeira análise, contacto de segurança.

Configure em minutos, não em dias.

Calendário de conformidade

Todos os prazos do CRA — janelas de notificação, fim do período de suporte, a data de Dec 2027 — numa vista única datada, com exportação iCal.

Os prazos chegam até si.

Documento do utilizador do Anexo II

Gera as obrigatórias "Informações & Instruções ao Utilizador" — configuração segura, data de fim do suporte, como notificar — em PDF / Word / HTML / MD.

Menos um documento para escrever.

Análise de front-end / npm

O SBOM agora inventaria as dependências npm/yarn incluídas em plugins e temas — JavaScript que uma análise só de PHP não deteta.

Nada escapa à lista de materiais.

Análise de postura

Tempo médio / mediano de correção, deteções abertas e a mais antiga, e a tendência da pontuação — evidência de diligência contínua, não pontual.

Prova-o ao longo do tempo.

ENISA — pronto para submissão

O fluxo de 24h / 72h / final tem agora campos estruturados, uma verificação de completude e transporte integrado para quando o endpoint da ENISA entrar em funcionamento.

Submeta, sem correrias — para Sep 2026.

Registo de conformidade de fornecedores

Dever de diligência sobre os componentes de terceiros que inclui (Art. 13): SBOM? Declaração? contacto de segurança? período de suporte? Estado por fabricante.

A sua cadeia de fornecimento, documentada.

Integrações & escala

Feed Patchstack (com a sua própria chave), resumos Slack / Teams, uma Fleet Connect API protegida por token e uma correspondência de controlos ISO 27001 / SOC 2 / NIS2.

Reutilize uma base de evidências em todo o lado.
O que pode descarregar

Relatórios que um auditor — ou um cliente empresarial — vai realmente aceitar.

Cada artefacto é datado, encadeado por hash e exportável. Entregue-os, em marca branca, sempre que um cliente ou regulador o solicitar.

Lista de Materiais de Software

Inventário completo + transitivo de componentes, comparável ao longo do tempo, com EOL sinalizado.

SPDX 2.3CycloneDX 1.6JSON
Descarregar amostra

Pacote de evidências por cliente

Cadeia inviolável: inventário → monitorização → remediação → notificação.

PDFJSONverificador offline
Descarregar amostra

Pacote de relatório ENISA

Submissões de 24h / 72h / 14 dias prontas para SRP, pré-preenchidas a partir do seu inventário.

PDFJSONEsquema SRP
Ver um exemplo

Documentos de conformidade CRA

Declaração de conformidade, esboço do dossiê técnico e os cinco documentos essenciais.

PDFDOCX
Descarregar amostra

Relatório de postura & prontidão

Instantâneo de prontidão pontuado e com data/hora, com a lista de lacunas e a tendência.

PDF
Descarregar amostra

Declarações VEX

Vulnerability Exploitability eXchange — indique que CVEs o afetam realmente.

CycloneDX VEXJSON
Descarregar amostra
Não acredite apenas na nossa palavra

Leia o mandato por si mesmo.

O Proofwright assenta diretamente no Cyber Resilience Act da UE — as datas, as obrigações e as coimas de €15M vêm diretamente do texto oficial. Vá à fonte.

Um motor · todas as plataformas

Escolha como se liga.

O WordPress e o Drupal têm um módulo nativo — instale uma vez e mantenha-se atualizado. Em qualquer outra stack, traga um SBOM: a mesma prontidão, evidências seladas e notificação, seja como for que entre.

Caminho mais rápido

No WordPress

Em direto

Um plugin por site. Inventário, evidências e prontidão CRA mantêm-se atualizados automaticamente — sem exportações, sem scripts.

Instalar o plugin
  • Inventário de software em direto, atualizado automaticamente a cada alteração
  • Registo de evidências selado por hash e inviolável
  • Pontuação de prontidão CRA com correções guiadas para cada lacuna
  • Relatório de conformidade pronto para auditoria, num clique
Minutos para configurar Qualquer alojamento WordPress Fatura com IVA incluída

Qualquer outra stack

Drupal & qualquer stack

O Drupal instala um módulo nativo, tal como o WordPress. Em qualquer outra plataforma, forneça uma lista de materiais de software — o mesmo motor, qualquer plataforma.

Instalar no Drupal Em direto Começar
Carregar um SBOM Em direto Começar
Ligar um repositório Em direto Começar
Adicionar ao CI/CD Em direto Começar
Analisar um contentor Em direto Começar
Independentemente de como se liga, todos os caminhos levam ao mesmo lugar — Prontidão CRA, evidências seladas e relatórios prontos para auditoria.
Agency / Fleet · a alavanca de revenda

Primeiro, veja quanto vale a sua frota. Depois escolha um plano.

Integre o Proofwright em marca branca nos seus planos de manutenção e fature-o aos clientes. Arraste os controlos para ver quanto pode cobrar por cima de cada site — e quanto fica após o custo do Proofwright.

Teste uma frota de exemplo:
A sua margem, após o custo do Proofwright
€7,296
por ano · recorrente, em toda a sua frota
Fatura aos seus clientes
€8,640 /yr
O Proofwright custa-lhe
€1,344 /yr
A sua margem
6.4×
Clientes abrangidos
80
Veja quanto custa a plataforma ↓
Preços

Cubra a sua frota por menos do que uma hora de resposta a uma violação.

Já dimensionou o potencial acima. Aqui está o custo — cada plano mantém um rasto de evidências inviolável que um auditor ou cliente empresarial realmente aceita.

Oferta de fundador — fixe a tarifa de hoje antes de 11 Sep 2026 prazo de notificação ( dias restantes). O seu preço de fundador mantém-se durante toda a vida da sua subscrição.

Free

O conjunto completo de ferramentas para tratar de tudo num site — autónomo, sem conta, sem telemetria.

€0
  • SBOM — SPDX 2.3 + CycloneDX 1.5
  • Pontuação de postura CRA
  • Todos os documentos CRA (incl. Anexo II)
  • Roteiro, calendário, correspondência de controlos
  • security.txt público + página VDP
  • 1 site · assistente de âmbito
Comece grátis

Solo

Tudo o que o Free inclui — mais provar e manter para um site.

€49€29 / yr
Tarifa de fundador · antes de 11 Sep 2026
  • Monitorização de vulnerabilidades + VEX
  • Instantâneos + diff · incidente + submissão à ENISA
  • Registo de fornecedores (dever de diligência do Art. 13)
  • Pacote de evidências + dossiê de auditoria + verificador offline
  • 1 site

Pro

Tudo o que o Solo inclui — para alguns produtos, mais um pipeline de build.

€149€99 / yr
Tarifa de fundador · antes de 11 Sep 2026
  • Tudo o que o Solo inclui
  • Barreira CI/CD — antecipe as verificações CRA no seu build
  • Webhooks + API REST de postura
  • Até 10 sites / produtos
Feito para a sua carteira de clientes

Agency / Fleet

Tudo o que o Pro inclui — à escala de frota, com marca própria e uma equipa.

€999a partir de €499 / yr · medido por sites
Tarifa de fundador · antes de 11 Sep 2026
  • Consola central de frota + API Connect
  • Marca branca · pacotes de evidências assinados por PKI
  • Lugares de equipa · aprovação do revisor (SoD)
  • Reatestação da frota · suporte prioritário
  • Até 500 sites

↑ dimensionou esta margem acima

CapacidadeFreeSoloProAgency
SBOM (SPDX + CycloneDX) · pontuação de postura · assistente de âmbito
Documentos CRA incl. Anexo II · roteiro · calendário · correspondência
security.txt público + página VDP
Instantâneos imutáveis + diff · fatores da pontuação
Monitorização de vulnerabilidades + livro-razão de remediação + VEX
Fluxo de incidente / SRP (24h / 72h / final)
Pacotes de evidências + verificador offline + Dossiê de Auditoria
Registo de conformidade de fornecedores (dever de diligência do Art. 13)
Análises agendadas + alertas (email / Slack / Teams)
Barreira CI/CD + webhooks
Consola de frota (consolidação entre sites)
Pacotes de evidências marca branca, assinados por PKI / x.509
Revenda marca branca · lugares de equipa / multi-tenant
Fleet Connect API (extração via consola alojada)
Sites monitorizados1110500

Preços em EUR por ano, excl. IVA · autoliquidação B2B da UE quando aplicável · fixe a tarifa de hoje como membro fundador.

Perguntas, respondidas

“Mas isto sequer se aplica à minha agência?”

Âmbito, prazos, a notificação de 24 / 72 / 14, revenda, residência de dados — os cenários reais que as agências questionam, respondidos sem rodeios (e assinalamos onde a lei é genuinamente controversa).

Ver todas as 40 respostas →

Não seja o caso de teste.

Tenha a prova pronta em toda a sua frota — e a sua margem a render — antes de 11 September 2026.

00dias
00hrs
00min
00sec

Fale connosco

Tem uma frota para integrar?

Diga-nos quantos sites de clientes gere e o que gostaria de disponibilizar em marca branca. Mapeamos tudo para um plano e uma implementação antes do prazo.

Ou por e-mail connect@proofwright.eu