Kundportal för produktdokumentation och certifikat

Dela godkänd produktdokumentation och certifikat med utvalda kunder per produkt och version, med styrd åtkomst och nedladdningshistorik.

CRA Evidence Team Publicerad 31 augusti 2026 Uppdaterad 30 augusti 2026
Tillverkarstyrda produktdokument som förs vidare till separata kundportaler
I denna artikel

I samtal med mer än 50 tillverkare ser vi en tydlig trend. Fler team tar hem compliance-arbetet i egen regi. De vill ha färre leverantörer mellan sina produktteam och sin dokumentation.

Kundportalen är den kundinriktade delen av vår SaaS-plattform för dokumentdelning. Utvalda kunder får direkt åtkomst till godkända produktfiler, medan ditt team styr vilka produkter, versioner och dokument som delas samt åtkomstperioden.

Sammanfattning

  • Du behåller kontrollen: ditt team avgör vad varje kund får ta del av
  • Dokumentationen förblir versionsbunden: kunder ser filer för den produktversion de använder
  • Åtkomsten hålls separat: en kund ser inte en annan kunds kundutrymme
  • Delningen förblir flexibel: publicera valda versioner eller lägg till framtida kvalificerade versioner automatiskt
  • Leveransen kräver mindre arbete: kunder laddar ner godkända filer utan ännu en e-postförfrågan
  • Aktiviteten förblir synlig: åtkomst- och nedladdningshändelser skapar en tydlig historik

Tillverkare vill ha färre överlämningar

Compliance-arbete korsar ofta flera företag.

En komponentleverantör tillhandahåller en SBOM. Ett testlaboratorium tar fram en rapport. En konsult hjälper till att förbereda den tekniska filen. En mjukvaruleverantör lagrar en del av dokumentationen.

Externt stöd är användbart. Problemet uppstår när tillverkaren förlorar kontrollen över dokumentationen.

Tillverkaren måste ändå svara på kundernas frågor. Tillverkaren måste också underhålla produktdokumentationen efter att en leverantör byts ut.

Det är därför fler team vill ha arbetsdokumentationen i egen regi. De köper fortfarande in specialisthjälp, men dokumentationen återgår till den egna processen.

Vad vi hör

Mer än 50 tillverkare har diskuterat den här arbetsmodellen med oss. Det är en fältobservation från CRA Evidence, inte en representativ marknadsundersökning.

Den föredragna modellen är enkel.

Leverantörer bidrar med dokumentation. Tillverkare äger den slutliga produktdokumentationen. Kunder får tillgång till en godkänd del av den.

En leverantör blir en risk när dokumentationen inte kan flyttas

I de här samtalen börjar leverantörsproblem ofta med otydliga leveransvillkor.

En leverantör skickar en SBOM vid projektstart. Tillverkaren förväntar sig en uppdaterad fil för varje komponentrelease.

Ett laboratorium skickar en PDF utan tydlig produktversion. Rapporten blir då svår att använda i en releasegranskning.

En konsult behåller den tekniska filen i sin egen arbetsyta. Tillverkaren har ingen ren export när avtalet upphör.

Arbetet blev klart, men dokumentationen kan inte flyttas.

Det skapar fyra vanliga problem:

  1. Versionsförvirring: ingen kan bekräfta vilken fil som hör till vilken release
  2. Långsamma kundsvar: upprepade förfrågningar startar om sök- och godkännandekedjan
  3. Leverantörsberoende: ett enda externt konto blir den enda vägen till dokumentationen
  4. Bristfällig ändringshistorik: rättade filer ersätter äldre kopior utan tydligt spår

Sätt leveransreglerna innan arbetet börjar.

Namnge filen, formatet, produktversionen, uppdateringsutlösaren och leveransdatumet. Lägg till ett exportsteg för när relationen avslutas.

För mjukvarukomponenter, definiera det förväntade resultatet med guiden för SBOM-generering. För sårbarhetsstatus, kom överens om när leverantören tillhandahåller ett VEX-dokument.

Leverantörsbidrag och kunddelning tjänar olika syften

Leverantörsdokumentation flödar in i tillverkarens produktdokumentation. Kunddokumentation flödar ut ur den.

Tillverkaren står mellan de två flödena.

FlödeSyfteExtern partTillverkarens åtgärd
LeverantörsbidragBygga produktdokumentationenTillhandahåller komponentdokumentation och uppdateringarGranskar och kopplar dokumentationen till en produktversion
KunddelningLeverera en godkänd uppsättning dokumentationVisar eller laddar ner publicerade filerVäljer produkter, versioner och filer

Separationen skyddar den interna arbetsytan.

Kunder ser inte leverantörsförfrågningar. De ser inte interna granskningsanteckningar. De ser inte dokumentation för produkter utanför sitt omfång.

Leverantörer får inte åtkomst till kundutrymmen.

Kunder börjar med de produkter som delats med dem

Efter att ha angett sin åtkomsttoken ser kunden sina tillgängliga produkter.

Varje kort visar produktnamn, beskrivning, antal delade versioner och senast delade version. Kunden kan gå direkt från katalogen till rätt produkt.

Kundportalens katalog som visar fyra produktkort med beskrivningar och information om delade versioner
En kundkatalog med fyra exempelprodukter. Varje kund ser bara de produkter som ingår i dess åtkomstomfång.

Varje produkt håller ihop sina delade versioner

Kunder väljer en delad produkt i katalogen. Produktsidan listar varje version som ingår i deras åtkomstomfång.

Den senast delade versionen visas först. Äldre delade versioner finns kvar under den.

Kundportalens produktsida som listar sju publicerade versioner av en industriell gateway
Sju publicerade produktversioner med exempeldata. Kunden ser bara de versioner som ingår i dess åtkomstomfång.

Kunden öppnar den version som används i den egna miljön. Det håller aktuell och äldre produktdokumentation samlad på en sida.

Varje version har sina egna publicerade filer

Produktdokumentation ändras ofta mellan releaser.

En testrapport för version 3.4.1 beskriver inte version 3.2.0. Samma regel gäller riskbedömningar, arkitekturdokument, SBOM:er och sårbarhetsstatus.

Kundportalen håller den versionsgränsen synlig.

Kunder öppnar den version de använder. De kan ladda ner en enskild fil eller det tillgängliga paketet.

Kundportalens version som visar sex publicerade dokument, inklusive en försäkran, en riskbedömning, testrapporter och arkitekturmaterial
En vald version med sex godkända dokument. Exemplet använder exempeldata hämtad från den fungerande Kundportalen.

Den här vyn håller filerna kopplade till rätt produkt och version.

Produktnamnet är tydligt. Versionsnumret är tydligt. De tillgängliga filerna är grupperade under den versionen.

Du väljer hur versioner tas in i portalen

Varje produkt har två delningsalternativ.

Publicera valda versioner

Välj enskilda versioner när varje release behöver en slutlig kontroll.

Det fungerar bra för känsliga produkter. Det passar också avtal som pekar ut en specifik version som ska stödjas.

Ditt team väljer versionen efter att ha granskat dess tillgängliga dokumentation.

Inkludera nuvarande och framtida kvalificerade versioner

Välj automatisk inkludering när samma delningsregel gäller för alla releaser.

Nya kvalificerade versioner ingår automatiskt i företagets delningsomfång, utan ytterligare ett produktval. Filerna följer fortfarande sin normala gransknings- och publiceringsprocess.

Kombinera båda alternativen

En organisation kan använda båda modellerna.

En industriell produkt kan använda valda versioner. En standardmjukvaruprodukt kan använda automatisk inkludering.

Du behöver inte en enda delningsregel för alla produktlinjer.

Företagets omfång sätter delningstaket

Företagets delningsomfång är den största uppsättningen dokumentation som är tillgänglig via kundutrymmen.

Varje kund ärver det omfånget eller får ett snävare. En kund får aldrig mer än vad företaget har godkänt.

Att ändra en kund ändrar inte en annan kund.

Det här stödjer olika kommersiella relationer:

KundtypDelad dokumentation
StandardkundDen normala uppsättningen dokumentation för produkten och de utgivna versioner som avtalet omfattar.
IntegrationspartnerDokumentation för de versioner som ingår i partnerns egen produkt eller tjänst.
Reglerad köpareDe överenskomna filerna för upphandlingsgranskning, godkännande eller köparens dokumentation av leveranskedjan.

Ett snävare kundomfång minskar också risken för oavsiktlig överdelning.

Inköpsteam behöver inte interna anteckningar. Kunder behöver inte dokumentation för produkter som ännu inte har lanserats.

Publicera de filer som passar kundrelationen

Urvalet av filer som kan publiceras täcker vanlig produktdokumentation.

Du kan dela:

  • SBOM-filer kopplade till den publicerade versionen
  • VEX-dokument som redovisar sårbarhetsstatus
  • CSAF-säkerhetsrådgivningar
  • genererad EU-försäkran om överensstämmelse
  • genererad användarinformation och instruktioner
  • versionspaket
  • individuellt utvalda godkända dokument

Materialförteckningar för maskinvara ingår inte i Kundportalens nuvarande publiceringsutbud.

Delning förblir ett tillverkarbeslut. Portalen publicerar inte alla interna filer som standard.

Börja med de dokument kunder redan efterfrågar. Lägg till nya filtyper när den kommersiella relationen kräver det.

För SBOM-planering, använd guiden för CRA:s SBOM-krav.

Token håller kundutrymmen separata

Kundutrymmen kräver en token. De är inte anonyma publika sidor.

Ditt team skapar en token för en namngiven kund. Den råa tokenen visas en gång när den skapas. Plattformen lagrar dess hash i stället för det ursprungliga värdet.

Du kan sätta ett utgångsdatum. Du kan rotera tokenen när en kontaktperson byts ut. Du kan återkalla den när relationen avslutas.

Det skapar en tydlig åtkomstprocess utan att lägga till kundanvändare i tillverkarens interna arbetsyta.

Kunder bläddrar i katalogen i sin webbläsare. De kan också använda ett maskinläsbart manifest i ett internt arbetsflöde.

Nedladdningshistorik stödjer uppföljning

Portalen registrerar kundaktivitet och nedladdningar.

Den historiken hjälper till att besvara praktiska frågor:

  • Vilken kund som fick åtkomst till utrymmet
  • Vilken fil eller vilket paket som laddades ner
  • När nedladdningen skedde
  • Vilken token som representerade kunden

Historiken visar leveransaktivitet. Den bevisar inte att kunden har läst eller godkänt ett dokument.

Håll godkännandevillkoren i kundavtalet. Använd portalens historik som leveransunderlag.

Kontrollerad självbetjäning tar bort upprepat e-postarbete

Den första kundförfrågan om dokumentation ser ofta liten ut.

Någon hittar filerna. Någon kontrollerar versionen. Någon godkänner e-postmeddelandet. Någon skickar bilagan.

Samma arbete upprepas för nästa kund.

Kundportalen flyttar det arbetet till publiceringssteget. Efter godkännande hämtar kunderna själva den tillgängliga dokumentationen.

Tillverkaren styr fortfarande varje delad produkt och version.

Modellen fungerar för:

  • Dokumentationspaket för upphandling
  • Granskningar av produktintegration
  • Kunders säkerhetsbedömningar
  • Leverans av releasespecifika dokument
  • Löpande åtkomst under ett supportavtal

En enkel start med en enda kund

Börja inte med att publicera hela portföljen.

Välj en produkt och en kund.

Identifiera först de filer den kunden redan efterfrågar. Koppla varje fil till rätt produktversion.

Sätt sedan företagets delningsomfång för den produkten. Välj valda versioner eller automatisk inkludering.

Skapa därefter kundutrymmet. Använd ett snävare kundomfång om avtalet kräver det.

Öppna slutligen utrymmet med den utfärdade tokenen. Kontrollera produktkatalogen, versionssidan, filnamnen och paketet.

Upprepa mönstret när det första utrymmet är korrekt.

För den bredare interna dokumentationen, använd guiden för teknisk dokumentation.

Vanliga frågor

Är Kundportalen offentlig?

Nej. Varje kundutrymme kräver en token. Ditt team skapar en token för en namngiven kund och kan sätta ett utgångsdatum, rotera den eller återkalla den.

Kan två kunder få olika filer?

Ja. Företagets omfång sätter delningstaket. Varje kund kan ärva det omfånget eller få ett snävare. Att ändra en kund ändrar inte en annan kunds utrymme.

Kan framtida produktversioner läggas till automatiskt?

Ja. Välj alternativet för nuvarande och framtida kvalificerade versioner för den produkten. Använd valda versioner när varje release behöver en separat publiceringskontroll.

Vilka filer kan kunder ladda ner?

Urvalet av filer som kan publiceras omfattar SBOM, VEX, CSAF, genererad EU-försäkran om överensstämmelse, genererad användarinformation och instruktioner, versionspaket och godkända versionsdokument.

Kan en kund ladda ner de tillgängliga filerna tillsammans?

Ja. När versionen innehåller paketfärdiga filer kan kunden ladda ner det tillgängliga paketet. Nedladdning av enskilda filer finns fortfarande tillgänglig från samma versionssida.

Vad händer om en leverantör inte samarbetar?

Dokumentera den saknade filen, produktversionen, det begärda formatet och förfallodatumet. Eskalera via avtalsägaren och produktägaren. Lägg till villkor för leverans, rättelse, export och avslut inför nästa engagemang.

Nästa steg

Skapa det första kundutrymmet

  1. Välj en produkt och koppla dess godkända filer till rätt version i din tekniska dokumentation.
  2. Sätt företagets delningstak och välj valda versioner eller automatisk inkludering för den produkten.
  3. Skapa en namngiven kund, granska dess omfång och öppna utrymmet med den utfärdade tokenen.
  4. Kontrollera katalogen, versionssidan, filnamnen och det tillgängliga paketet innan du delar åtkomst.
  5. Se var kunddelning passar in i den bredare produktdokumentationen på plattformssidan.

Endast i informationssyfte. Det här innehållet utgör inte juridisk rådgivning. För specifik vägledning om regelefterlevnad, kontakta kvalificerad juridisk rådgivare med erfarenhet av EU:s produktregler.

CRA Tillverkare Leveranskedja Efterlevnad SBOM
Share

Gäller CRA för din produkt?

Svara på upp till 11 enkla frågor för att ta reda på om din produkt omfattas av EU:s Cyber Resilience Act. Få ditt resultat på under 2 minuter.

Redo att uppnå CRA-efterlevnad?

Börja hantera dina SBOM:ar och efterlevnadsdokumentation med CRA Evidence.