Beta Die Beta ist geschlossen. Tragen Sie sich in die Warteliste ein, damit wir Sie informieren, sobald wir wieder öffnen.

Wenn Sie bevorzugten Zugang wünschen, kontaktieren Sie uns.

CRA Evidence ist eine umfassende Plattform für die Einhaltung des EU Cyber Resilience Act (CRA), die Herstellern, Importeuren und Händlern hilft, die Anforderungen vor der Frist im Dezember 2027 zu erfüllen. Zu den wichtigsten Funktionen gehören: SBOM-Management (Formate CycloneDX, SPDX), HBOM-Management, Schwachstellen-Scanning mit CVE-Überwachung und EPSS-Priorisierung, Erstellung technischer Unterlagen für die CE-Kennzeichnung, ENISA-Tools zur Meldung von Sicherheitsvorfällen und mehrsprachige Unterstützung in 12 europäischen und asiatischen Sprachen. CRA Evidence hilft Teams, ihre CRA-Bereitschaft zu bewerten und prüfungsfähige Compliance-Nachweise zu pflegen.

EU Cyberresilienz-Verordnung Compliance-Plattform

CRA Evidence unterstützt Hersteller, Importeure und Händler bei der Erfüllung der Anforderungen des EU Cyberresilienz-Verordnung.

EU-Konformitätserklärung, Risikobewertung & technische Unterlagen automatisch generieren, bereit für jede Produktversion
Automatisierte Compliance-Prüfungen in Ihrer CI/CD-Pipeline
Neue CVEs mit unserer Vulnerability Knowledge Base (VKB) erkennen
VEX-Aussagen automatisch mit unserem Algorithmus generieren oder manuell verfassen
CRA 2024/2847 TR-03183 CycloneDX & SPDX
CRA Evidence Version Compliance Center showing product versions with CRA readiness status, required documents such as Risk Assessment and EU Declaration, release dates, and environment tracking Zum Vergrößern klicken
CycloneDX
1.6 unterstützt
SPDX
2.2.1+ Unterstützt
TR-03183
BSI-konform
10 Jahre
Dokumentenaufbewahrung

CRA-Compliance-Zeitplan

Wichtige Termine, die Sie kennen müssen

11. September 2026

Schwachstellenmeldung über die ENISA Single Reporting Platform beginnt für alle Hersteller. Melden Sie aktiv ausgenutzte Schwachstellen innerhalb von 24 Stunden.

11. Dezember 2027

Vollständige CRA-Durchsetzung für neue Produkte. Produkte, die vor diesem Datum bereits auf dem Markt waren, genießen Bestandsschutz, sofern sie nicht wesentlich geändert wurden.

10+ Jahre

Aufbewahrungsfrist für Dokumentation. Technische Unterlagen müssen für die Lebensdauer des Produkts oder mindestens 10 Jahre aufbewahrt werden.

Kostenloses Tool Kein Konto erforderlich

Gilt der CRA für Ihr Produkt?

Beantworten Sie 6 einfache Fragen, um herauszufinden, ob Ihr Produkt unter den EU Cyberresilienz-Verordnung fällt. Erhalten Sie Ihr Ergebnis in unter 2 Minuten.

Jetzt prüfen

Alles, was Sie brauchen: SBOMs, Schwachstellen-Scanning, automatisierte VEX & technische Dokumentation

Eine Plattform zur Verwaltung Ihres gesamten Workflows für die Cyber Resilience Act Readiness, von SBOMs bis Digital Product Passports

Automatisierte SBOM-Validierung

CycloneDX-Artefakte (SBOM, HBOM, VEX) hochladen und validieren. Software- und Hardware-Komponenten, Lizenzen und Schwachstellen über alle Ihre Produkte hinweg verfolgen.

CRA-Generierung technischer Dateien

Verwalten Sie alle CRA-erforderlichen Dokumente: Risikobewertungen, EU-Konformitätserklärung, Benutzerdokumentation und Schwachstellenrichtlinien.

Schwachstellen-Tracking

Vulnerability Knowledge Base alle 15 Minuten synchronisiert von NVD, OSV.dev, CISA KEV mit EPSS Exploit-Wahrscheinlichkeitsbewertung. VEX-Aussagen automatisch aus Triage-Entscheidungen generieren. Behebung und ENISA Artikel 14 Fristen pro Version verfolgen.

Produktversionierung

Organisieren Sie Produkte und Versionen mit vollständiger Rückverfolgbarkeit. Verknüpfen Sie Artefakte (SBOM, HBOM, VEX), Dokumente und Schwachstellen mit bestimmten Versionen.

Audit-bereite Exportpakete

Erstellen Sie prüfungsfertige technische Dateipakete mit allen erforderlichen Dokumenten. Bereit für Regulierungsbehörden und Marktüberwachung.

Compliance in Ihrer CI/CD-Pipeline

API-first-Design mit Unterstützung für automatisierte Artefakt-Uploads aus Ihrer Build-Pipeline. GitHub Actions, GitLab CI und mehr.

Rollenspezifische Workflows

Maßgeschneiderte Dashboards für Hersteller (Art. 13), Importeure (Art. 19) und Händler (Art. 20). Jede Rolle erhält die für sie relevanten Workflows.

Automatisierter Schwachstellen-Scan

Scannen Sie SBOMs gegen unsere Vulnerability Knowledge Base, die NVD, GitHub Advisories und CISA KEV abdeckt. Die EPSS-Risikobewertung hilft Ihnen zu priorisieren, was zuerst behoben werden soll.

API & Webhooks

REST API und Webhook-Benachrichtigungen für alle Plattform-Ereignisse. Verbinden Sie sich mit Jira, Slack, GitHub oder jedem anderen Tool in Ihrem Workflow.

Digital Product Passports

Erstellen Sie dynamische, öffentlich zugängliche Digital Product Passports für Software- und Hardwareprodukte. QR-Codes für physische Kennzeichnung, JSON-LD und PDF-Export, mehrsprachig und maschinenlesbar.

Konformitätsbewertung

Bewerten Sie Ihr Produkt anhand aller 20 wesentlichen Cybersicherheitsanforderungen aus CRA Annex I. Verfolgen Sie, was Sie erfüllt haben, was fehlt, und erstellen Sie Ihre EU-Konformitätserklärung.

Mehrsprachige Dokumente

Erstellen Sie technische Dokumentation, Compliance-Berichte und Digital Product Passports in allen 24 Amtssprachen der EU.

So funktioniert es

Werden Sie auditfähig vor Dezember 2027

1
Richten Sie Ihre Organisation ein

Erstellen Sie Ihren Arbeitsbereich, laden Sie Ihr Team ein und klassifizieren Sie Produkte nach CRA-Kategorie (Standard, Wichtige Klasse I/Klasse II, Kritisch).

2
Artefakte & Nachweise hochladen

SBOMs, technische Dokumente, Risikobewertungen und Compliance-Nachweise pro Produktversion. Automatisch gegen TR-03183 validiert.

3
Schwachstellen scannen & überwachen

Eigene Vulnerability Knowledge Base, alle 15 Minuten aus NVD, GitHub Advisories und CISA KEV synchronisiert. Produktionsversionen werden automatisch erneut gescannt, wenn neue CVEs auftauchen.

4
CRA-audit-bereite Dokumentation erstellen

CRA-Dokumentation, EU-Konformitätserklärungen, Compliance-Berichte und ENISA-Meldevorlagen.

5
Auditbereit bleiben

10 Jahre Aufbewahrung, vollständige Audit-Trails und exportierbare Nachweispakete für Marktüberwachungsbehörden.

1
Registrieren Sie Ihre Lieferkette

Hersteller und deren Produkte hinzufügen. Kontakte, EU-Bevollmächtigte und Compliance-Metadaten verfolgen.

2
Hersteller-Compliance verifizieren

Schritt-für-Schritt Artikel-19-Checkliste: CE-Kennzeichnung, EU-DoC, Anhang-II-Prüfung, Importeur-ID auf dem Produkt, abschließende Freigabe.

3
Überwachen & Handeln

Auslöser für erneute Verifizierung, wenn neue Schwachstellen auftreten oder Überprüfungstermine nahen. Auslieferungsstopp-Entscheidungen bei Bedarf.

1
Produkte zu Ihrem Portfolio hinzufügen

Registrieren Sie die vernetzten Produkte, die Sie vertreiben. Laden Sie CE-Kennzeichnungsnachweise und Herstellerdokumentation hoch.

2
Sorgfaltsprüfungen abschließen

Art. 20 Checkliste: Produkt-ID, CE-Kennzeichnung, EU-Erklärung, Herstellerkontakte, Anomalieerkennung.

3
Verifizierungszertifikate erstellen

PDF-Zertifikate als Nachweis der Sorgfaltspflicht. Eindeutige Verifizierungsnummern, im Audit-Log erfasst, 10 Jahre aufbewahrt.

Umsetzungsleistungen

Sie brauchen jemanden, der die Umsetzung mit Ihrem Team führt?

Drei Engagements mit festem Umfang, geführt von Infrastruktur-Ingenieuren. Werkzeugneutral, Umfang im 30-minütigen Roadmap-Gespräch festgelegt.

Bereit für die CRA-Compliance?

Schließen Sie sich Unternehmen an, die sich bereits auf CRA 2027 vorbereiten. Starten Sie noch heute Ihre kostenlose Testversion.