CRA-rapporteringsskyldigheterna börjar om dagar · högsta boten är €15,000,000 Beräkna din flotta →
Säker åtkomst
EU Cyber Resilience Act · nedräkning till tillämpning

CRA:s högsta bot är €15 miljoner. Se till att det aldrig blir ditt nummer.

Proofwright är den flottfokuserade EU Cyber Resilience Act (CRA) efterlevnads- och bevisplattform för WordPress-byråer — manipuleringssäkra bevis på varje kundwebbplats, så att du kan visa att arbetet är gjort.

Inte på WordPress? Proofwright hanterar nu CRA-efterlevnad för vilken programvara som helst via SBOM — se alla plattformar →

00dagar
00hrs
00min
00sec
Efterlevnadsklockan

Böterna är inte hypotetiska. Inte tidsfristen heller.

dagar tills rapporteringsskyldigheterna börjar · % av tidsfönstret sedan CRA trädde i kraft har passerat.

11 Dec 2024i kraft 11 Sep 2026rapporteringen börjar 11 Dec 2027fullständiga krav
CRA-färdplanen

En ordnad väg till beredskap — och exakt vad som är obligatoriskt.

Inget mer ”var ska jag ens börja?”. Varje steg är markerat Obligatoriskt (lagstadgat, med hänvisning till förordningen), Rekommenderat eller Valfritt, med live-status — speglat direkt från tilläggets panel.

Obligatoriska steg klara · 2 av 5 obligatoriska
Bekräfta omfattning & rapporterande enhetOmfattningsguide → tillverkare / förvaltare av öppen källkod / distributörObligatoriskt · art. 3Klart
Bygg SBOM:en — inkl. npm/yarn-frontendberoendenSPDX 2.3 + CycloneDX 1.5, hash-kedjade ögonblicksbilderObligatoriskt · bilaga IKlart
4Generera CRA-dokumentenFörsäkran om överensstämmelse (bilaga V), teknisk dokumentation (bilaga VII), riskbedömning, användardokument bilaga IIObligatorisktAtt göra
5Ange supportperiodenHur länge du levererar säkerhetsuppdateringar — art. 13(8)ObligatorisktAtt göra
6Slå på kontinuerlig övervakning + incidentflödet24h / 72h / slutlig · klar för ENISA-inlämningRekommenderatAtt göra
7Försegla & exportera ett bevispaketOffline, beroendefri verifierare · valfri PKI-signaturRekommenderatAtt göra
8Återanvänd bevisen för ISO 27001 / SOC 2 / NIS2Kontrollmappning mellan ramverkValfrittAtt göra
Inuti plattformen

Varje funktion, demonstrerad.

Svep genom den verkliga Proofwright-administrationen — panelen, överensstämmelsespåraren och CRA-bevisen som ditt team arbetar i, på varje WordPress-webbplats du hanterar.

SBOM-ryggrad

Materialförteckningar, daterade & diffbara

SPDX + CycloneDX-ögonblicksbilder av varje WordPress-tillägg, tema och de transitiva beroendena inuti dem — EOL-komponenter markerade.

sbom · acme-dental.comSPDX 2.3 · CycloneDX 1.6
woocommerce@8.6.1
├─ jetpack-autoloader@3.0
├─ composer/installers@2.2 sha256:7b1c…
├─ league/container@4.2 ⚑ EOL
└─ @wordpress/blocks@12.26
Sårbarhetsövervakning

Varje CVE: öppen → begränsad → åtgärdad

Kontinuerlig övervakning där vem/när/hur registreras som bevis — detta är underlaget bakom bilaga I, del II.

sårbarheter · live3 öppna · 41 lösta
CVE-2026-1187
contact-form-7 · RCE
kritisk
CVE-2026-0934
woocommerce · XSS
begränsad
CVE-2026-0421
jetpack · SSRF
åtgärdat ✓
Beredskapspanel

Två poäng, och vägen mellan dem

Status betygsätter bevisen du tagit fram; beredskap räknar uppfyllda CRA-krav. Konsolen ger dig den enskilt mest verkningsfulla nästa åtgärden.

proofwright · acme-dental.comuppdateras live
90
Statuspoäng90 / 100
32%
CRA-beredskap6 av 19 uppfyllda
Beredskap ≠ juridisk efterlevnad
Kör skanning / uppdatera SBOMLadda ner SBOM
0Bekräfta omfattning & rapporterande enhet0/1
Sätt upp din rapporteringsingång2/2
2Intyga produktens säkerhetsegenskaper0/10
3Dokument & avslöjande0/3
Håll det kontinuerligt4/4
Nästa bästa åtgärd: Offentliggör information om åtgärdade sårbarheter när uppdateringar släpps · II(4) · +5.3%Öppen
Överensstämmelse med bilaga I

Varje krav, kopplat till bevis

Del II (sårbarhetshantering) styrks automatiskt från dina skanningar. Del I intygar du, var och en med en namngiven kontroll.

överensstämmelse · Reg (EU) 2024/2847Bilaga I · Del II
Del
II(1)
Komponenter & sårbarheter, inkl. SBOMUppfyllt — auto
Del
II(2)
Åtgärda sårbarheter utan dröjsmålUppfyllt — auto
Del
II(4)
Offentliggör information om åtgärdade sårbarheterVäntar
Del
II(5)
Policy för samordnat avslöjandeUppfyllt — auto
Del
II(7)
Distribuera uppdateringar säkertVäntar
Ingen juridisk rådgivning · 19 krav över del I & II
Incidentflöde

Från CVE till ENISA på minuter

Ett guidat flöde för 24h / 72h / 14 dagar som förifylls från din inventering och skapar ett SRP-klart paket.

incident · INC-2048Single Reporting Platform
24hTidig varning inskickad
72hFullständig anmälan till CSIRT + ENISA
14dSlutrapport — korrigerande åtgärd
SRP-klart paket genererat
Bevispaket

Manipuleringssäker, verifierbar offline

Hash-kedjad, daterad från dag ett. Exportera ett paket per kund som vem som helst kan verifiera — oberoende och white-label.

bevispaket · northwind-law.euQ3 2026
SBOM-ögonblicksbild
SPDX + CycloneDX · förseglad
#a1f0
Åtgärdslogg
vem · när · hur
#3c7b
Verifierad offline ✓
sha256:9f2a7c1e…b40d
Fleet-konsol

Hela din flotta, en skärm

Alla WordPress-webbplatser samlade: CRA-efterlevnadsstatus, SBOM:er, sårbarheter och incidenter — debiteras per webbplats.

flotta · 247 webbplatsersnittstatus 92
acme-dental.com94
northwind-law.eu88
harbor-clinic.org97
Nytt i v0.22

Vad vi levererat sedan förra uppdateringen.

De viktigaste tilläggen inom tydlighet, bevis, incidentrapportering och leveranskedjan.

CRA-färdplan

En grafisk steg-för-steg-väg till beredskap med flaggorna Obligatoriskt / Rekommenderat / Valfritt och live-status.

Tar bort ångesten ”var börjar jag?”.

Guidad förstagångsinstallation

En introduktionschecklista som följer sig själv utifrån din webbplats faktiska tillstånd — enhet, produktklass, första skanning, säkerhetskontakt.

Igång på minuter, inte dagar.

Efterlevnadskalender

Varje CRA-tidsfrist — rapporteringsfönster, supportperiodens slut, datumet i Dec 2027 — i en daterad vy, med iCal-export.

Tidsfristerna kommer till dig.

Användardokument, bilaga II

Genererar den obligatoriska ”Information & anvisningar till användaren” — säker konfiguration, supportens slutdatum, hur man rapporterar — i PDF / Word / HTML / MD.

Ett dokument mindre att skriva.

Frontend / npm-skanning

SBOM:en inventerar nu de npm/yarn-beroenden som paketeras inuti tillägg och teman — JavaScript som en enbart PHP-baserad skanning missar.

Inget undgår materialförteckningen.

Statusanalys

Genomsnittlig / median-åtgärdstid, öppna fynd och det äldsta, samt en poängtrend — bevis på kontinuerlig, inte punktvis, aktsamhet.

Bevisar det över tid.

ENISA — klar för inlämning

Flödet för 24h / 72h / slutrapport har nu strukturerade fält, en fullständighetsgrind och inbyggd överföring för när ENISA:s endpoint går live.

Rapportera i tid, ingen panik — inför Sep 2026.

Register över leverantörers överensstämmelse

Tillbörlig aktsamhet för de tredjepartskomponenter du paketerar (art. 13): SBOM? Försäkran? säkerhetskontakt? supportperiod? Status per tillverkare.

Din leveranskedja, dokumenterad.

Integrationer & skala

Patchstack-flöde (egen nyckel), Slack-/Teams-sammandrag, ett token-skyddat Fleet Connect API och en kontrollmappning för ISO 27001 / SOC 2 / NIS2.

Återanvänd en bevisbas överallt.
Vad du kan ladda ner

Rapporter som en revisor — eller en företagskund — faktiskt godtar.

Varje artefakt är daterad, hash-kedjad och exporterbar. Lämna över dem, white-label, när en kund eller tillsynsmyndighet ber om det.

Programvaruförteckning

Fullständig + transitiv komponentinventering, jämförbar över tid, EOL-markerad.

SPDX 2.3CycloneDX 1.6JSON
Ladda ner exempel

Bevispaket per kund

Manipuleringssäker kedja: inventering → övervakning → åtgärd → rapportering.

PDFJSONofflineverifierare
Ladda ner exempel

ENISA-rapportpaket

SRP-klara inlämningar för 24h / 72h / 14 dagar, förifyllda från din inventering.

PDFJSONSRP-schema
Se ett exempel

CRA-dokument för överensstämmelse

Försäkran om överensstämmelse, disposition av teknisk dokumentation och de fem kärndokumenten.

PDFDOCX
Ladda ner exempel

Status- & beredskapsrapport

Poängsatt, tidsstämplad beredskapsögonblicksbild med luckförteckning och trend.

PDF
Ladda ner exempel

VEX-utlåtanden

Vulnerability Exploitability eXchange — ange vilka CVE:er som faktiskt påverkar dig.

CycloneDX VEXJSON
Ladda ner exempel
Ta inte bara vårt ord på det

Läs lagtexten själv.

Proofwright är byggt direkt på EU Cyber Resilience Act — datumen, skyldigheterna och böterna på €15M kommer direkt från den officiella texten. Gå till källan.

En motor · alla plattformar

Välj hur du ansluter.

WordPress och Drupal har en inbyggd modul — installera en gång och håll dig aktuell. På alla andra stackar tar du med en SBOM: samma beredskap, förseglade bevis och rapportering, oavsett hur den kommer in.

Snabbaste vägen

På WordPress

Live

Ett tillägg per webbplats. Inventering, bevis och CRA-beredskap hålls aktuella automatiskt — inga exporter, inga skript.

Installera tillägget
  • Live programvaruinventering, uppdateras automatiskt vid varje ändring
  • Hash-förseglad, manipuleringssäker bevislogg
  • CRA-beredskapspoäng med guidade åtgärder för varje lucka
  • Ett klick, revisionsklar efterlevnadsrapport
Klart på minuter Vilket WordPress-webbhotell som helst Momsfaktura ingår

Alla andra stackar

Drupal & alla stackar

Drupal installerar en inbyggd modul, precis som WordPress. På allt annat matar du in en programvaruförteckning — samma motor, alla plattformar.

Installera på Drupal Live Kom igång
Ladda upp en SBOM Live Kom igång
Anslut ett repo Live Kom igång
Lägg till i CI/CD Live Kom igång
Skanna en container Live Kom igång
Hur du än ansluter landar alla vägar på samma ställe — CRA-beredskap, förseglade bevis och revisionsklar rapportering.
Agency / Fleet · hävstången för återförsäljning

Se först vad din flotta är värd. Välj sedan en plan.

White-label-anpassa Proofwright i dina underhållsavtal och fakturera det till kunderna. Dra i reglagen för att se vad du kan ta betalt utöver varje webbplats — och vad du behåller efter Proofwright-kostnaden.

Testa en exempelflotta:
Din marginal, efter Proofwright-kostnaden
€7,296
per år · återkommande, över hela din flotta
Du fakturerar kunder
€8,640 /yr
Proofwright kostar dig
€1,344 /yr
Ditt påslag
6.4×
Kunder som täcks
80
Se vad plattformen kostar ↓
Priser

Täck hela din flotta för mindre än en timmes incidenthantering.

Du har beräknat vinsten ovan. Här är kostnaden — varje plan behåller ett manipuleringssäkert bevisspår som en revisor eller företagskund faktiskt godtar.

Grundarerbjudande — lås dagens pris innan 11 Sep 2026 rapporteringsfrist ( dagar kvar). Ditt grundarpris gäller under hela din prenumeration.

Free

Den kompletta verktygslådan för att få jobbet gjort på en webbplats — fristående, utan konto, utan hemanrop.

€0
  • SBOM — SPDX 2.3 + CycloneDX 1.5
  • CRA-statuspoäng
  • Alla CRA-dokument (inkl. bilaga II)
  • Färdplan, kalender, kontrollmappning
  • Offentlig security.txt + VDP-sida
  • 1 webbplats · omfattningsguide
Börja gratis

Solo

Allt i Free — plus bevisa och upprätthåll det för en webbplats.

€49€29 / yr
Grundarpris · före 11 Sep 2026
  • Sårbarhetsövervakning + VEX
  • Ögonblicksbilder + diff · incident- + ENISA-inlämning
  • Leverantörsregister (tillbörlig aktsamhet, art. 13)
  • Bevispaket + revisionspärm + offlineverifierare
  • 1 webbplats

Pro

Allt i Solo — för några få produkter, plus en byggpipeline.

€149€99 / yr
Grundarpris · före 11 Sep 2026
  • Allt i Solo
  • CI/CD-grind — flytta CRA-kontrollerna tidigare i bygget
  • Webhooks + REST-API för status
  • Upp till 10 webbplatser / produkter
Byggt för din kundstock

Agency / Fleet

Allt i Pro — i flottskala, varumärkesanpassat, med ett team.

€999från €499 / yr · debiteras per webbplats
Grundarpris · före 11 Sep 2026
  • Central flottkonsol + Connect API
  • White-label · PKI-signerade bevispaket
  • Teamplatser · granskargodkännande (SoD)
  • Fleet-omattestering · prioriterad support
  • Upp till 500 webbplatser

↑ du beräknade denna marginal ovan

FunktionFreeSoloProAgency
SBOM (SPDX + CycloneDX) · statuspoäng · omfattningsguide
CRA-dokument inkl. bilaga II · färdplan · kalender · mappning
Offentlig security.txt + VDP-sida
Oföränderliga ögonblicksbilder + diff · poängdrivare
Sårbarhetsövervakning + åtgärdslogg + VEX
Incident-/SRP-flöde (24h / 72h / slutlig)
Bevispaket + offlineverifierare + revisionspärm
Register över leverantörers överensstämmelse (tillbörlig aktsamhet, art. 13)
Schemalagda skanningar + aviseringar (e-post / Slack / Teams)
CI/CD-grind + webhooks
Fleet-konsol (sammanställning över webbplatser)
PKI/x.509-signerade, white-label-bevispaket
White-label-återförsäljning · teamplatser / multi-tenant
Fleet Connect API (hämtning från hostad konsol)
Övervakade webbplatser1110500

Priser i EUR per år, exkl. moms · omvänd skattskyldighet för EU-B2B där tillämpligt · lås dagens pris som grundarmedlem.

Frågor, besvarade

”Men gäller det här ens min byrå?”

Omfattning, tidsfrister, rapporteringen 24 / 72 / 14, återförsäljning, datalagring — de verkliga scenarier byråer frågar om, besvarade rakt på sak (och vi flaggar där lagen är genuint omtvistad).

Bläddra bland alla 40 svar →

Bli inte testfallet.

Ha bevisen redo över hela din flotta — och din marginal igång — före 11 September 2026.

00dagar
00hrs
00min
00sec

Prata med oss

Har du en flotta att ansluta?

Berätta hur många kundwebbplatser du hanterar och vad du vill white-label-anpassa. Så kopplar vi det till en plan och en utrullning före tidsfristen.

Eller mejla connect@proofwright.eu