Kundportal för produktdokumentation och certifikat
Dela godkänd produktdokumentation och certifikat med utvalda kunder per produkt och version, med styrd åtkomst och nedladdningshistorik.
I denna artikel
- Sammanfattning
- Tillverkare vill ha färre överlämningar
- En leverantör blir en risk när dokumentationen inte kan flyttas
- Leverantörsbidrag och kunddelning tjänar olika syften
- Kunder börjar med de produkter som delats med dem
- Varje produkt håller ihop sina delade versioner
- Varje version har sina egna publicerade filer
- Du väljer hur versioner tas in i portalen
- Företagets omfång sätter delningstaket
- Publicera de filer som passar kundrelationen
- Token håller kundutrymmen separata
- Nedladdningshistorik stödjer uppföljning
- Kontrollerad självbetjäning tar bort upprepat e-postarbete
- En enkel start med en enda kund
- Vanliga frågor
- Nästa steg
I samtal med mer än 50 tillverkare ser vi en tydlig trend. Fler team tar hem compliance-arbetet i egen regi. De vill ha färre leverantörer mellan sina produktteam och sin dokumentation.
Kundportalen är den kundinriktade delen av vår SaaS-plattform för dokumentdelning. Utvalda kunder får direkt åtkomst till godkända produktfiler, medan ditt team styr vilka produkter, versioner och dokument som delas samt åtkomstperioden.
Sammanfattning
- Du behåller kontrollen: ditt team avgör vad varje kund får ta del av
- Dokumentationen förblir versionsbunden: kunder ser filer för den produktversion de använder
- Åtkomsten hålls separat: en kund ser inte en annan kunds kundutrymme
- Delningen förblir flexibel: publicera valda versioner eller lägg till framtida kvalificerade versioner automatiskt
- Leveransen kräver mindre arbete: kunder laddar ner godkända filer utan ännu en e-postförfrågan
- Aktiviteten förblir synlig: åtkomst- och nedladdningshändelser skapar en tydlig historik
Tillverkare vill ha färre överlämningar
Compliance-arbete korsar ofta flera företag.
En komponentleverantör tillhandahåller en SBOM. Ett testlaboratorium tar fram en rapport. En konsult hjälper till att förbereda den tekniska filen. En mjukvaruleverantör lagrar en del av dokumentationen.
Externt stöd är användbart. Problemet uppstår när tillverkaren förlorar kontrollen över dokumentationen.
Tillverkaren måste ändå svara på kundernas frågor. Tillverkaren måste också underhålla produktdokumentationen efter att en leverantör byts ut.
Det är därför fler team vill ha arbetsdokumentationen i egen regi. De köper fortfarande in specialisthjälp, men dokumentationen återgår till den egna processen.
Mer än 50 tillverkare har diskuterat den här arbetsmodellen med oss. Det är en fältobservation från CRA Evidence, inte en representativ marknadsundersökning.
Den föredragna modellen är enkel.
Leverantörer bidrar med dokumentation. Tillverkare äger den slutliga produktdokumentationen. Kunder får tillgång till en godkänd del av den.
En leverantör blir en risk när dokumentationen inte kan flyttas
I de här samtalen börjar leverantörsproblem ofta med otydliga leveransvillkor.
En leverantör skickar en SBOM vid projektstart. Tillverkaren förväntar sig en uppdaterad fil för varje komponentrelease.
Ett laboratorium skickar en PDF utan tydlig produktversion. Rapporten blir då svår att använda i en releasegranskning.
En konsult behåller den tekniska filen i sin egen arbetsyta. Tillverkaren har ingen ren export när avtalet upphör.
Arbetet blev klart, men dokumentationen kan inte flyttas.
Det skapar fyra vanliga problem:
- Versionsförvirring: ingen kan bekräfta vilken fil som hör till vilken release
- Långsamma kundsvar: upprepade förfrågningar startar om sök- och godkännandekedjan
- Leverantörsberoende: ett enda externt konto blir den enda vägen till dokumentationen
- Bristfällig ändringshistorik: rättade filer ersätter äldre kopior utan tydligt spår
Sätt leveransreglerna innan arbetet börjar.
Namnge filen, formatet, produktversionen, uppdateringsutlösaren och leveransdatumet. Lägg till ett exportsteg för när relationen avslutas.
För mjukvarukomponenter, definiera det förväntade resultatet med guiden för SBOM-generering. För sårbarhetsstatus, kom överens om när leverantören tillhandahåller ett VEX-dokument.
Leverantörsbidrag och kunddelning tjänar olika syften
Leverantörsdokumentation flödar in i tillverkarens produktdokumentation. Kunddokumentation flödar ut ur den.
Tillverkaren står mellan de två flödena.
| Flöde | Syfte | Extern part | Tillverkarens åtgärd |
|---|---|---|---|
| Leverantörsbidrag | Bygga produktdokumentationen | Tillhandahåller komponentdokumentation och uppdateringar | Granskar och kopplar dokumentationen till en produktversion |
| Kunddelning | Leverera en godkänd uppsättning dokumentation | Visar eller laddar ner publicerade filer | Väljer produkter, versioner och filer |
Separationen skyddar den interna arbetsytan.
Kunder ser inte leverantörsförfrågningar. De ser inte interna granskningsanteckningar. De ser inte dokumentation för produkter utanför sitt omfång.
Leverantörer får inte åtkomst till kundutrymmen.
Kunder börjar med de produkter som delats med dem
Efter att ha angett sin åtkomsttoken ser kunden sina tillgängliga produkter.
Varje kort visar produktnamn, beskrivning, antal delade versioner och senast delade version. Kunden kan gå direkt från katalogen till rätt produkt.
Varje produkt håller ihop sina delade versioner
Kunder väljer en delad produkt i katalogen. Produktsidan listar varje version som ingår i deras åtkomstomfång.
Den senast delade versionen visas först. Äldre delade versioner finns kvar under den.
Kunden öppnar den version som används i den egna miljön. Det håller aktuell och äldre produktdokumentation samlad på en sida.
Varje version har sina egna publicerade filer
Produktdokumentation ändras ofta mellan releaser.
En testrapport för version 3.4.1 beskriver inte version 3.2.0. Samma regel gäller riskbedömningar, arkitekturdokument, SBOM:er och sårbarhetsstatus.
Kundportalen håller den versionsgränsen synlig.
Kunder öppnar den version de använder. De kan ladda ner en enskild fil eller det tillgängliga paketet.
Den här vyn håller filerna kopplade till rätt produkt och version.
Produktnamnet är tydligt. Versionsnumret är tydligt. De tillgängliga filerna är grupperade under den versionen.
Du väljer hur versioner tas in i portalen
Varje produkt har två delningsalternativ.
Publicera valda versioner
Välj enskilda versioner när varje release behöver en slutlig kontroll.
Det fungerar bra för känsliga produkter. Det passar också avtal som pekar ut en specifik version som ska stödjas.
Ditt team väljer versionen efter att ha granskat dess tillgängliga dokumentation.
Inkludera nuvarande och framtida kvalificerade versioner
Välj automatisk inkludering när samma delningsregel gäller för alla releaser.
Nya kvalificerade versioner ingår automatiskt i företagets delningsomfång, utan ytterligare ett produktval. Filerna följer fortfarande sin normala gransknings- och publiceringsprocess.
Kombinera båda alternativen
En organisation kan använda båda modellerna.
En industriell produkt kan använda valda versioner. En standardmjukvaruprodukt kan använda automatisk inkludering.
Du behöver inte en enda delningsregel för alla produktlinjer.
Företagets omfång sätter delningstaket
Företagets delningsomfång är den största uppsättningen dokumentation som är tillgänglig via kundutrymmen.
Varje kund ärver det omfånget eller får ett snävare. En kund får aldrig mer än vad företaget har godkänt.
Att ändra en kund ändrar inte en annan kund.
Det här stödjer olika kommersiella relationer:
| Kundtyp | Delad dokumentation |
|---|---|
| Standardkund | Den normala uppsättningen dokumentation för produkten och de utgivna versioner som avtalet omfattar. |
| Integrationspartner | Dokumentation för de versioner som ingår i partnerns egen produkt eller tjänst. |
| Reglerad köpare | De överenskomna filerna för upphandlingsgranskning, godkännande eller köparens dokumentation av leveranskedjan. |
Ett snävare kundomfång minskar också risken för oavsiktlig överdelning.
Inköpsteam behöver inte interna anteckningar. Kunder behöver inte dokumentation för produkter som ännu inte har lanserats.
Publicera de filer som passar kundrelationen
Urvalet av filer som kan publiceras täcker vanlig produktdokumentation.
Du kan dela:
- SBOM-filer kopplade till den publicerade versionen
- VEX-dokument som redovisar sårbarhetsstatus
- CSAF-säkerhetsrådgivningar
- genererad EU-försäkran om överensstämmelse
- genererad användarinformation och instruktioner
- versionspaket
- individuellt utvalda godkända dokument
Materialförteckningar för maskinvara ingår inte i Kundportalens nuvarande publiceringsutbud.
Delning förblir ett tillverkarbeslut. Portalen publicerar inte alla interna filer som standard.
Börja med de dokument kunder redan efterfrågar. Lägg till nya filtyper när den kommersiella relationen kräver det.
För SBOM-planering, använd guiden för CRA:s SBOM-krav.
Token håller kundutrymmen separata
Kundutrymmen kräver en token. De är inte anonyma publika sidor.
Ditt team skapar en token för en namngiven kund. Den råa tokenen visas en gång när den skapas. Plattformen lagrar dess hash i stället för det ursprungliga värdet.
Du kan sätta ett utgångsdatum. Du kan rotera tokenen när en kontaktperson byts ut. Du kan återkalla den när relationen avslutas.
Det skapar en tydlig åtkomstprocess utan att lägga till kundanvändare i tillverkarens interna arbetsyta.
Kunder bläddrar i katalogen i sin webbläsare. De kan också använda ett maskinläsbart manifest i ett internt arbetsflöde.
Nedladdningshistorik stödjer uppföljning
Portalen registrerar kundaktivitet och nedladdningar.
Den historiken hjälper till att besvara praktiska frågor:
- Vilken kund som fick åtkomst till utrymmet
- Vilken fil eller vilket paket som laddades ner
- När nedladdningen skedde
- Vilken token som representerade kunden
Historiken visar leveransaktivitet. Den bevisar inte att kunden har läst eller godkänt ett dokument.
Håll godkännandevillkoren i kundavtalet. Använd portalens historik som leveransunderlag.
Kontrollerad självbetjäning tar bort upprepat e-postarbete
Den första kundförfrågan om dokumentation ser ofta liten ut.
Någon hittar filerna. Någon kontrollerar versionen. Någon godkänner e-postmeddelandet. Någon skickar bilagan.
Samma arbete upprepas för nästa kund.
Kundportalen flyttar det arbetet till publiceringssteget. Efter godkännande hämtar kunderna själva den tillgängliga dokumentationen.
Tillverkaren styr fortfarande varje delad produkt och version.
Modellen fungerar för:
- Dokumentationspaket för upphandling
- Granskningar av produktintegration
- Kunders säkerhetsbedömningar
- Leverans av releasespecifika dokument
- Löpande åtkomst under ett supportavtal
En enkel start med en enda kund
Börja inte med att publicera hela portföljen.
Välj en produkt och en kund.
Identifiera först de filer den kunden redan efterfrågar. Koppla varje fil till rätt produktversion.
Sätt sedan företagets delningsomfång för den produkten. Välj valda versioner eller automatisk inkludering.
Skapa därefter kundutrymmet. Använd ett snävare kundomfång om avtalet kräver det.
Öppna slutligen utrymmet med den utfärdade tokenen. Kontrollera produktkatalogen, versionssidan, filnamnen och paketet.
Upprepa mönstret när det första utrymmet är korrekt.
För den bredare interna dokumentationen, använd guiden för teknisk dokumentation.
Vanliga frågor
Är Kundportalen offentlig?
Nej. Varje kundutrymme kräver en token. Ditt team skapar en token för en namngiven kund och kan sätta ett utgångsdatum, rotera den eller återkalla den.
Kan två kunder få olika filer?
Ja. Företagets omfång sätter delningstaket. Varje kund kan ärva det omfånget eller få ett snävare. Att ändra en kund ändrar inte en annan kunds utrymme.
Kan framtida produktversioner läggas till automatiskt?
Ja. Välj alternativet för nuvarande och framtida kvalificerade versioner för den produkten. Använd valda versioner när varje release behöver en separat publiceringskontroll.
Vilka filer kan kunder ladda ner?
Urvalet av filer som kan publiceras omfattar SBOM, VEX, CSAF, genererad EU-försäkran om överensstämmelse, genererad användarinformation och instruktioner, versionspaket och godkända versionsdokument.
Kan en kund ladda ner de tillgängliga filerna tillsammans?
Ja. När versionen innehåller paketfärdiga filer kan kunden ladda ner det tillgängliga paketet. Nedladdning av enskilda filer finns fortfarande tillgänglig från samma versionssida.
Vad händer om en leverantör inte samarbetar?
Dokumentera den saknade filen, produktversionen, det begärda formatet och förfallodatumet. Eskalera via avtalsägaren och produktägaren. Lägg till villkor för leverans, rättelse, export och avslut inför nästa engagemang.
Endast i informationssyfte. Det här innehållet utgör inte juridisk rådgivning. För specifik vägledning om regelefterlevnad, kontakta kvalificerad juridisk rådgivare med erfarenhet av EU:s produktregler.
Relaterade artiklar
ENISA om frontier AI: 5 konsekvenser för CRA-tillverkare
Gäller CRA för din produkt?
Svara på upp till 11 enkla frågor för att ta reda på om din produkt omfattas av EU:s Cyber Resilience Act. Få ditt resultat på under 2 minuter.
Redo att uppnå CRA-efterlevnad?
Börja hantera dina SBOM:ar och efterlevnadsdokumentation med CRA Evidence.