Plateforme de conformité CRA
Notre logiciel gère les SBOM, la veille des vulnérabilités, la conservation des preuves et le signalement Article 14. Multi-produits. Hébergé dans l'UE.
Nous développons un logiciel pour la gestion des SBOM, la veille des vulnérabilités et le signalement CRA. Nous faisons aussi du conseil réglementaire et technique. La plupart de nos clients combinent les deux. Mais chacun trouve la formule qui lui convient.
Le Cyber Resilience Act impose des obligations de cybersécurité, de documentation et de signalement aux fabricants de produits numériques mis sur le marché européen. Les sanctions encourues sont dissuasives.
Le règlement est devenu loi européenne. Tous les fabricants de produits comportant des éléments numériques doivent avoir lancé leur mise en conformité.
Les fabricants doivent signaler les vulnérabilités activement exploitées et les incidents graves. Alerte précoce sous 24 heures via la plateforme unique de l'UE.
Les produits mis sur le marché européen doivent satisfaire aux exigences de cybersécurité, d'évaluation de conformité, de documentation technique et de marquage CE.
Infractions graves : jusqu'à 15 millions d'euros ou 2,5 % du chiffre d'affaires annuel mondial. Les autorités peuvent également exiger des mesures correctives, des restrictions, un retrait ou un rappel des produits.
Nous intervenons sur tous les aspects de la conformité CRA. Utilisez notre logiciel seul. Faites appel à nous pour des missions précises. Ou combinez les deux — c'est ce que font la majorité de nos clients.
Notre logiciel gère les SBOM, la veille des vulnérabilités, la conservation des preuves et le signalement Article 14. Multi-produits. Hébergé dans l'UE.
Nous évaluons votre portefeuille produits par rapport aux exigences du CRA. Classification, analyse des écarts, plan d'action priorisé. En général deux semaines.
Veille CVE et triage face à votre inventaire produits. Préparation des VEX. Processus de signalement Article 14 — notre plateforme détecte, notre équipe vérifie.
Documentation Annexe VII, Déclaration de Conformité, dossier de marquage CE. Rédigé par nos consultants, vérifié par nos juristes.
Ingestion, validation et suivi des SBOM. Formats CycloneDX et SPDX. Dépendances corrélées aux CVE. Preuves conservées pour l'audit.
Formations CRA pour vos équipes techniques et conformité. Analyse de recoupement NIS2. Avis réglementaires. Des réponses données par des experts, pas par un moteur de recherche.
Notre infrastructure et nos opérations sont basées dans l'Union Européenne. Les données de conformité restent en Europe. Ce n'est pas une option. C'est le principe fondateur de l'entreprise.
OVHcloud et Scaleway pour l'hébergement. Mistral AI pour les charges IA. Zitadel pour la gestion d'identité. Chacun choisi parce qu'il opère sous le droit européen.
Cloud
IA
Hébergement
Identité
Le Cyber Resilience Act est le règlement européen 2024/2847. Il fixe des exigences de cybersécurité obligatoires pour les produits comportant des éléments numériques vendus sur le marché européen. Il couvre la conception, le développement, le traitement des vulnérabilités et le signalement des incidents.
Si vous fabriquez, importez ou distribuez des produits comportant des éléments numériques sur le marché européen, le CRA s'applique à vous. Cela inclut les logiciels, le matériel, les SaaS, les objets connectés et les applications mobiles. Votre localisation géographique n'entre pas en ligne de compte.
Le CRA est entré en vigueur le 10 décembre 2024. Les obligations de signalement de l'Article 14 s'appliquent à partir du 11 septembre 2026. La conformité complète — y compris l'évaluation de conformité et le marquage CE — est exigée à partir du 11 décembre 2027.
Un Software Bill of Materials est un inventaire lisible par machine de vos composants logiciels et de leurs dépendances. Le CRA exige que vous sachiez ce qui compose votre produit pour gérer les vulnérabilités et fournir des preuves aux auditeurs. Oui, vous en avez besoin.
Les preuves de conformité CRA incluent des données sensibles sur les vulnérabilités et les produits. L'hébergement dans l'UE maintient ces données sous le droit européen et répond aux attentes des clients et régulateurs européens.
Cela dépend de vos produits, de leur classification et de votre maturité actuelle. Un audit de conformité prend généralement deux semaines et vous donne une vision claire du périmètre, des écarts et du calendrier.
Décrivez vos produits et votre situation par rapport au CRA. Nous vous donnerons une évaluation objective de ce qui vous serait utile — logiciel, conseil, ou les deux.