Automatisierte Compliance für Software-Unternehmen: SBOM-Generierung, Konformitätserklärung, 24h-Incident-Reporting und laufendes Schwachstellen-Monitoring – alles in einem Tool.
Der EU Cyber Resilience Act (CRA) verändert Software-Compliance grundlegend. Wer ab September 2026 nicht liefert, riskiert existenzgefährdende Bußgelder.
Aktiv ausgenutzte Schwachstellen müssen innerhalb von 24 Stunden an die EU-Cybersicherheitsbehörde gemeldet werden. Ohne Prozess: Panik und Bußgeld.
Verstöße gegen CRA können mit Bußgeldern bis 15 Millionen Euro oder 2,5 Prozent des weltweiten Jahresumsatzes geahndet werden. Wer größer ist, zahlt mehr.
Jedes Software-Produkt braucht eine vollständige Software Bill of Materials im CycloneDX- oder SPDX-Format. Manuelles Tracking skaliert nicht.
CRA ist keine einmalige Prüfung. Konformität muss dauerhaft gewährleistet, dokumentiert und bei jeder Produkt-Änderung aktualisiert werden.
Beantworten Sie 5 Fragen zu Ihrem Produkt. Unser System bewertet automatisch Ihre CRA-Betroffenheit, Risikoklasse und Compliance-Score.
Doppelt-Opt-In für DSGVO-Sicherheit. Klick auf den Bestätigungslink – und Ihr personalisierter CRA-Report wird automatisch generiert.
In wenigen Minuten: Professioneller Report mit Betroffenheits-Score, Gap-Analyse und konkreten Handlungsempfehlungen – direkt per E-Mail.
Optional: Upgrade auf Starter oder Professional für monatliches CVE-Monitoring, SBOM-Generierung und Konformitätserklärung.
Keine Tool-Landschaft. Keine Excel-Listen. Keine externe Agentur. CRAComply bündelt alle Pflichten in einem Tool.
Automatische Einstufung: Betroffenheit, Risikoklasse (Standard/Wichtig/Kritisch), Compliance-Score 0–100.
CRA-Annex-V-konforme Konformitätserklärung auf Knopfdruck. Als PDF mit Report-ID für Audit-Nachweise.
Upload von package.json, requirements.txt oder Composer-Files. Output: CycloneDX 1.5 oder SPDX.
Kontinuierliches CVE-Matching Ihrer Abhängigkeiten gegen NVD & OSV.dev. E-Mail-Alerts bei kritischen Lücken.
Geführter Meldeprozess für die 3 ENISA-Phasen: 24h-Frühwarnung, 72h-Detailreport, 14d-Abschluss.
Automatische Generierung der Annex-VII-Dokumentation: Produktbeschreibung, Risikoanalyse, Testverfahren.
Ein Klick: SBOM + Konformitätserklärung + Gap-Analyse + Monitoring-Historie als gebündeltes ZIP.
Personalisierte Übersicht Ihrer Fristen mit Reminder-Mails 30/7/1 Tage vor kritischen Terminen.
CVE-Alerts direkt in Ihrem DevOps-Channel. Kein E-Mail-Noise, keine verpassten Warnungen.
Vom Solo-Entwickler mit einem Produkt bis zum Enterprise-Team mit SLA-Anforderungen. Alle Preise netto, monatlich kündbar.
Keine Kreditkarte nötig. Account läuft automatisch aus, kein versehentliches Abbuchen. Volle Transparenz vor dem Upgrade.
Jetzt kostenlos starten3 Minuten. Keine Registrierung. Sofort Ihr persönliches CRA-Risiko-Rating als PDF.