Obligațiile de raportare CRA încep în zile · amenda maximă este €15,000,000 Calculați-vă flota →
Acces securizat
EU Cyber Resilience Act · numărătoare inversă până la aplicare

Amenda maximă prevăzută de CRA este €15 milioane. Asigurați-vă că nu va fi niciodată numărul dumneavoastră.

Proofwright este platforma, orientată în primul rând spre flote, de EU Cyber Resilience Act (CRA) conformitate și probe pentru agențiile WordPress — dovezi inviolabile pentru fiecare site de client, astfel încât să puteți demonstra că munca a fost realizată.

Nu sunteți pe WordPress? Proofwright asigură acum conformitatea CRA pentru orice software prin SBOM — vedeți toate platformele →

00zile
00hrs
00min
00sec
Ceasul conformității

Amenzile nu sunt ipotetice. Nici termenul-limită.

zile până la începerea obligațiilor de raportare · % din intervalul disponibil de la intrarea în vigoare a CRA a trecut.

11 Dec 2024în vigoare 11 Sep 2026raportarea începe 11 Dec 2027cerințe complete
Planul de parcurs CRA

O singură cale ordonată către pregătire — și exact ce este obligatoriu.

Gata cu „de unde să încep măcar?”. Fiecare pas este marcat Obligatoriu (obligatoriu prin lege, cu citarea reglementării), Recomandat sau Opțional, cu stare în timp real — reflectată direct din panoul pluginului.

Pași obligatorii finalizați · 2 din 5 obligatorii
Confirmați domeniul de aplicare & entitatea raportoareAsistent pentru domeniul de aplicare → producător / administrator open-source / distribuitorObligatoriu · Art. 3Finalizat
Construiți SBOM — inclusiv dependențe front-end npm/yarnSPDX 2.3 + CycloneDX 1.5, instantanee înlănțuite prin hashObligatoriu · Anexa IFinalizat
4Generați documentele CRADeclarație de conformitate (Anexa V), Document tehnic (Anexa VII), Evaluare a riscurilor, document pentru utilizator din Anexa IIObligatoriuDe făcut
5Declarați perioada de asistențăCât timp veți livra actualizări de securitate — Art. 13(8)ObligatoriuDe făcut
6Activați monitorizarea continuă + fluxul pentru incidente24h / 72h / final · gata de depunere la ENISARecomandatDe făcut
7Sigilați & exportați un pachet de probeVerificator offline, fără dependențe · semnătură PKI opționalăRecomandatDe făcut
8Reutilizați probele pentru ISO 27001 / SOC 2 / NIS2Corespondența controalelor între cadreOpționalDe făcut
În interiorul platformei

Fiecare funcție, demonstrată.

Parcurgeți interfața reală de administrare Proofwright — panoul, urmăritorul de conformitate și probele CRA în care lucrează echipa dumneavoastră, pe fiecare site WordPress pe care îl administrați.

Coloana vertebrală SBOM

Liste de componente, datate & comparabile

Instantanee SPDX + CycloneDX ale fiecărui plugin, temă WordPress și ale dependențelor tranzitive din interiorul lor — componentele EOL sunt marcate.

sbom · acme-dental.comSPDX 2.3 · CycloneDX 1.6
woocommerce@8.6.1
├─ jetpack-autoloader@3.0
├─ composer/installers@2.2 sha256:7b1c…
├─ league/container@4.2 ⚑ EOL
└─ @wordpress/blocks@12.26
Monitorizarea vulnerabilităților

Fiecare CVE: deschis → atenuat → remediat

Monitorizare continuă, cu cine/când/cum înregistrate ca probe — acestea sunt datele din spatele Anexei I, Parteaea II.

vulnerabilități · live3 deschise · 41 rezolvate
CVE-2026-1187
contact-form-7 · RCE
critic
CVE-2026-0934
woocommerce · XSS
atenuat
CVE-2026-0421
jetpack · SSRF
remediat ✓
Panou de pregătire

Două scoruri și drumul dintre ele

Postura evaluează probele pe care le-ați produs; pregătirea numără cerințele CRA îndeplinite. Consola vă oferă direct următoarea acțiune cu cel mai mare impact.

proofwright · acme-dental.comactualizat în timp real
90
Scor de postură90 / 100
32%
Pregătirea CRA6 din 19 îndeplinite
Pregătirea ≠ conformitate legală
Rulați scanarea / reîmprospătați SBOMDescărcați SBOM
0Confirmați domeniul de aplicare & entitatea raportoare0/1
Configurați-vă punctul de intrare pentru raportare2/2
2Atestați proprietățile de securitate ale produsului0/10
3Documente & divulgare0/3
Mențineți continuitatea4/4
Următoarea acțiune recomandată: Divulgați informațiile despre vulnerabilitățile remediate după livrarea actualizărilor · II(4) · +5.3%Deschis
Conformitate cu Anexa I

Fiecare cerință, corelată cu probe

Parteaea II (gestionarea vulnerabilităților) este dovedită automat din scanările dumneavoastră. Parteaea I o atestați, fiecare cu un control desemnat.

conformitate · Reg. (UE) 2024/2847Anexa I · Parteaea II
Partea
II(1)
Componente & vulnerabilități, inclusiv SBOMÎndeplinit — automat
Partea
II(2)
Remediați vulnerabilitățile fără întârziereÎndeplinit — automat
Partea
II(4)
Divulgați informații despre vulnerabilitățile remediateÎn așteptare
Partea
II(5)
Politică de divulgare coordonatăÎndeplinit — automat
Partea
II(7)
Distribuiți actualizările în siguranțăÎn așteptare
Nu constituie consultanță juridică · 19 cerințe în Parteaea I & II
Flux pentru incidente

De la CVE la ENISA în câteva minute

Un flux ghidat de 24h / 72h / 14 zile care se precompletează din inventarul dumneavoastră și generează un pachet compatibil SRP.

incident · INC-2048Platformă unică de raportare
24hAvertizare timpurie trimisă
72hNotificare completă către CSIRT + ENISA
14dRaport final — măsură corectivă
Pachet compatibil SRP generat
Pachete de probe

Inviolabil, verificabil offline

Înlănțuit prin hash, datat din prima zi. Exportați un pachet per client pe care oricine îl poate verifica — independent, cu marcă albă.

pachet de probe · northwind-law.euQ3 2026
Instantaneu SBOM
SPDX + CycloneDX · sigilat
#a1f0
Jurnal de remediere
cine · când · cum
#3c7b
Verificat offline ✓
sha256:9f2a7c1e…b40d
Consola Fleet

Toată flota, pe un singur ecran

Toate site-urile WordPress centralizate: postura de conformitate CRA, SBOMs, vulnerabilități și incidente — tarifat pe site.

flotă · 247 de site-uripostură medie 92
acme-dental.com94
northwind-law.eu88
harbor-clinic.org97
Nou în v0.22

Ce am lansat de la ultima actualizare.

Principalele noutăți la capitolele claritate, probe, raportarea incidentelor și lanțul de aprovizionare.

Plan de parcurs CRA

O cale grafică, pas cu pas, către pregătire, cu marcaje Obligatoriu / Recomandat / Opțional și stare în timp real.

Elimină anxietatea de tipul „de unde încep?”.

Configurare ghidată la prima rulare

O listă de verificare pentru integrare care se actualizează singură pe baza stării reale a site-ului — entitate, clasă de produs, prima scanare, contact de securitate.

Se configurează în minute, nu în zile.

Calendar de conformitate

Fiecare termen CRA — ferestre de raportare, sfârșitul perioadei de asistență, data din Dec 2027 — într-o singură vizualizare datată, cu export iCal.

Termenele vin la dumneavoastră.

Documentul pentru utilizator din Anexa II

Generează obligatoriul „Informații & instrucțiuni pentru utilizator” — configurare securizată, data încheierii asistenței, cum se raportează — în PDF / Word / HTML / MD.

Un document mai puțin de redactat.

Scanare front-end / npm

SBOM inventariază acum dependențele npm/yarn incluse în pluginuri și teme — cod JavaScript pe care o scanare exclusiv PHP îl ratează.

Nimic nu se ascunde de lista de componente.

Analize de postură

Timp mediu / median până la remediere, constatări deschise și cea mai veche, plus tendința scorului — dovada unei diligențe continue, nu de moment.

O dovedește în timp.

ENISA — gata de depunere

Fluxul de 24h / 72h / final are acum câmpuri structurate, o verificare de completitudine și transport integrat pentru momentul în care punctul de acces ENISA va deveni activ.

Raportați organizat, fără agitație — pentru Sep 2026.

Registrul de conformitate al furnizorilor

Diligență privind componentele terțe pe care le includeți (Art. 13): SBOM? Declarație? contact de securitate? perioadă de asistență? Stare pentru fiecare producător.

Lanțul dumneavoastră de aprovizionare, documentat.

Integrări & scalare

Flux Patchstack (cu cheia proprie), rezumate Slack / Teams, un Fleet Connect API protejat prin token și o corespondență a controalelor ISO 27001 / SOC 2 / NIS2.

Reutilizați o singură bază de probe peste tot.
Ce puteți descărca

Rapoarte pe care un auditor — sau un client enterprise — chiar le va accepta.

Fiecare artefact este datat, înlănțuit prin hash și exportabil. Predați-le, cu marcă albă, ori de câte ori un client sau un reglementator le cere.

Listă de componente software

Inventar complet + tranzitiv al componentelor, comparabil în timp, cu marcaje EOL.

SPDX 2.3CycloneDX 1.6JSON
Descărcați un exemplu

Pachet de probe per client

Lanț inviolabil: inventar → monitorizare → remediere → raportare.

PDFJSONverificator offline
Descărcați un exemplu

Pachet de raportare ENISA

Depuneri de 24h / 72h / 14 zile compatibile SRP, precompletate din inventarul dumneavoastră.

PDFJSONSchema SRP
Vedeți un exemplu

Documente de conformitate CRA

Declarație de conformitate, structura dosarului tehnic și cele cinci documente esențiale.

PDFDOCX
Descărcați un exemplu

Raport de postură & pregătire

Instantaneu de pregătire, punctat și marcat temporal, cu lista lacunelor și tendința.

PDF
Descărcați un exemplu

Declarații VEX

Vulnerability Exploitability eXchange — indicați care CVEs vă afectează cu adevărat.

CycloneDX VEXJSON
Descărcați un exemplu
Nu ne credeți pe cuvânt

Citiți chiar dumneavoastră textul legal.

Proofwright este construit direct pe EU Cyber Resilience Act — datele, obligațiile și amenzile de €15M provin direct din textul oficial. Mergeți la sursă.

Un singur motor · toate platformele

Alegeți modul de conectare.

WordPress și Drupal au un modul nativ — îl instalați o dată și rămâneți la zi. Pentru orice altă tehnologie, aduceți un SBOM: aceeași pregătire, aceleași probe sigilate și aceeași raportare, indiferent de modul în care ajunge la noi.

Cea mai rapidă cale

Pe WordPress

Live

Un singur plugin per site. Inventarul, probele și pregătirea CRA rămân actualizate automat — fără exporturi, fără scripturi.

Instalați pluginul
  • Inventar software în timp real, actualizat automat la fiecare modificare
  • Jurnal de probe sigilat prin hash, inviolabil
  • Scor de pregătire CRA cu remedieri ghidate pentru fiecare lacună
  • Raport de conformitate gata de audit, dintr-un clic
Se configurează în câteva minute Orice găzduire WordPress Factură cu TVA inclusă

Orice altă tehnologie

Drupal & orice tehnologie

Drupal instalează un modul nativ, la fel ca WordPress. Pentru orice altceva, furnizați o listă de componente software — același motor, orice platformă.

Instalați pe Drupal Live Începeți
Încărcați un SBOM Live Începeți
Conectați un repository Live Începeți
Adăugați în CI/CD Live Începeți
Scanați un container Live Începeți
Indiferent cum vă conectați, toate căile duc în același loc — Pregătire CRA, probe sigilate și raportare gata de audit.
Agency / Fleet · pârghia de revânzare

Mai întâi, vedeți cât valorează flota. Apoi alegeți un plan.

Integrați Proofwright sub marcă proprie în planurile dumneavoastră de mentenanță și facturați-l clienților. Trageți de cursoare pentru a vedea cât puteți adăuga la fiecare site — și cât păstrați după costul Proofwright.

Testați o flotă exemplu:
Marja dumneavoastră, după costul Proofwright
€7,296
pe an · recurent, pentru întreaga flotă
Dumneavoastră facturați clienții
€8,640 /yr
Proofwright vă costă
€1,344 /yr
Adaosul dumneavoastră
6.4×
Clienți acoperiți
80
Vedeți cât costă platforma ↓
Prețuri

Acoperiți-vă flota cu mai puțin decât costă o oră de răspuns la incident.

Ați estimat câștigul mai sus. Iată costul — fiecare plan păstrează o urmă de probe inviolabilă pe care un auditor sau un client enterprise chiar o acceptă.

Ofertă fondator — fixați tariful de astăzi înainte de 11 Sep 2026 termenul de raportare ( zile rămase). Prețul dumneavoastră de fondator rămâne valabil pe toată durata abonamentului.

Free

Trusa completă pentru rezolvarea sarcinilor pe un site — independentă, fără cont, fără conexiuni către server.

€0
  • SBOM — SPDX 2.3 + CycloneDX 1.5
  • Scorul posturii CRA
  • Toate documentele CRA (inclusiv Anexa II)
  • Plan de parcurs, calendar, corespondența controalelor
  • security.txt public + pagină VDP
  • 1 site · asistent pentru domeniul de aplicare
Începeți gratuit

Solo

Tot ce include Free — plus dovediți și mențineți conformitatea pentru un site.

€49€29 / yr
Tarif fondator · înainte de 11 Sep 2026
  • Monitorizarea vulnerabilităților + VEX
  • Instantanee + diff · raportare incident + ENISA
  • Registrul furnizorilor (diligență conform Art. 13)
  • Pachet de probe + dosar de audit + verificator offline
  • 1 site

Pro

Tot ce include Solo — pentru câteva produse, plus un pipeline de build.

€149€99 / yr
Tarif fondator · înainte de 11 Sep 2026
  • Tot ce include Solo
  • Barieră CI/CD — aduceți verificările CRA mai devreme în build
  • Webhooks + API REST de postură
  • Până la 10 site-uri / produse
Creat pentru portofoliul dumneavoastră de clienți

Agency / Fleet

Tot ce include Pro — la scară de flotă, personalizat, cu o echipă.

€999de la €499 / yr · tarifat după site-uri
Tarif fondator · înainte de 11 Sep 2026
  • Consolă centrală de flotă + Connect API
  • Marcă albă · pachete de probe semnate PKI
  • Locuri în echipă · aprobare de la verificator (SoD)
  • Reatestare a flotei · asistență prioritară
  • Până la 500 de site-uri

↑ ați dimensionat această marjă mai sus

CapabilitateFreeSoloProAgency
SBOM (SPDX + CycloneDX) · scor de postură · asistent pentru domeniul de aplicare
Documente CRA inclusiv Anexa II · plan de parcurs · calendar · corespondență
security.txt public + pagină VDP
Instantanee imuabile + diff · factori de scor
Monitorizarea vulnerabilităților + registru de remedieri + VEX
Flux incident / SRP (24h / 72h / final)
Pachete de probe + verificator offline + Dosar de audit
Registrul de conformitate al furnizorilor (diligență conform Art. 13)
Scanări programate + alerte (e-mail / Slack / Teams)
Barieră CI/CD + webhooks
Consola Fleet (centralizare între site-uri)
Pachete de probe cu marcă albă, semnate PKI / x.509
Revânzare cu marcă albă · locuri în echipă / multi-tenant
Fleet Connect API (extragere din consola găzduită)
Site-uri monitorizate1110500

Prețuri în EUR pe an, fără TVA · taxare inversă B2B UE unde este cazul · fixați tariful de astăzi ca membru fondator.

Întrebări, cu răspunsuri

„Dar oare mi se aplică și mie, ca agenție?”

Domeniu de aplicare, termene, raportarea în 24 / 72 / 14, revânzare, rezidența datelor — scenariile reale despre care întreabă agențiile, cu răspunsuri directe (și semnalăm unde legea este cu adevărat disputată).

Vedeți toate cele 40 de răspunsuri →

Nu deveniți voi cazul-test.

Aveți dovezile pregătite pe întreaga flotă — și marja aducându-vă venit — înainte de 11 septembrie 2026.

00zile
00hrs
00min
00sec

Discutați cu noi

Aveți o flotă de integrat?

Spuneți-ne câte site-uri de client administrați și ce ați dori să oferiți sub marcă proprie. Le corelăm cu un plan și cu un calendar de implementare înainte de termen.

Sau prin e-mail connect@proofwright.eu