Cyber Resilience Act bez právnika a bez security tímu.
Od 11. 9. 2026 musíte hlásiť zneužité zraniteľnosti do 24 hodín. Od 11. 12. 2027 nesmie softvér ani zariadenie na trh EÚ bez CE a bezpečnostnej dokumentácie. CRAguard za vás stráži závislosti, hostuje povinný kanál na nahlasovanie a pripraví podklady k self-assessmentu.
Pre firmy, ktoré predávajú softvér — nie pre security oddelenia.
Malé softvérové firmy
Desktop, mobil, on-prem, knižnice, pluginy. Všetko, čo si zákazník inštaluje alebo spúšťa u seba.
Výrobcovia zariadení
Čokoľvek s firmvérom alebo sieťovým pripojením: IoT, priemyselné zariadenia, smart home.
Softvérové agentúry
Klient od vás bude chcieť SBOM a bezpečnostnú dokumentáciu. Dodáte ju za deň, nie za mesiac.
Prvý termín nie je v roku 2027.
Reporting podľa článku 14 sa týka aj produktov, ktoré už máte na trhu. 24-hodinová lehota sa nedá stihnúť bez pripraveného procesu.
Reporting od 11. 9. 2026 platí aj pre existujúce produkty.
Pokuty 15 mil. € alebo 2,5 % obratu. Reálnejšie: strata tendrov, keď si odberateľ vypýta podklady.
Harmonizované normy ešte nevyšli — self-assessment sa robí priamo proti nariadeniu.
Stráži, hostuje, pripraví. V tomto poradí.
Stráži vaše závislosti
SBOM z vášho buildu, denné porovnanie s OSV, NVD a CISA KEV. Namiesto stovky CVE jeden ľudský verdikt.
Hostuje povinný kanál
Verejná stránka na nahlasovanie zraniteľností, security.txt a advisories. Povinnosť z Prílohy I — hotová za minútu, hostovaná navždy.
Contact: https://vasafirma.craguard.eu/report
Policy: https://vasafirma.craguard.eu/cvd
Pripraví podklady
Risk assessment, technická dokumentácia, Declaration of Conformity, CVD policy. Po slovensky, s odkazom na článok, ktorý tým plníte.
Vedie vás pri incidente
Polia, ktoré čaká platforma ENISA, odpočet lehôt, kontrolný zoznam. Podanie robíte vy — platforma nemá API.
Tri kroky. Žiadne školenie.
Nahráte SBOM alebo pripojíte repo
Syft, Trivy, CycloneDX, SPDX — čokoľvek z vášho buildu.
CRAguard stráži a preloží
Zo surových CVE spraví verdikt, ktorému rozumie aj konateľ.
Vy klikáte rozhodnutia, my píšeme audit trail
Dôkaz pre dozorný orgán aj pre odberateľa, ktorý sa opýta.
Čo CRAguard nie je
Nie je právne poradenstvo ani certifikácia. Nezaručuje úplnosť ani súlad s nariadením. Súlad deklaruje výrobca. My dodávame proces a dôkazy, ktoré ho podložia.
Predplatné od 29 €/mes za produkt.
Zaraďte sa do waitlistu — dáme vedieť pri spustení a pošleme prvé kroky k CRA.
Zistite za 2 minúty, či sa vás CRA týkaČasté otázky
Týka sa CRA aj SaaS?
Prevažne nie — pokiaľ nejde o cloudovú časť nevyhnutnú pre fungovanie produktu. SaaS rieši NIS2.
Týka sa to produktov, ktoré už predávam?
Reporting od 11. 9. 2026 áno. Plné požiadavky až pri podstatnej zmene alebo novom uvedení po 11. 12. 2027.
Musím zverejniť SBOM?
Nie — je súčasťou technickej dokumentácie pre dozorný orgán na jeho žiadosť.
Potrebujem certifikáciu?
Väčšina produktov je „default" trieda = self-assessment. Certifikáciu vyžadujú len kategórie z príloh III a IV.
Čo ak som len agentúra?
Výrobcom je ten, kto uvádza na trh pod svojou značkou — klient. Od vás bude chcieť podklady.
Zistite, či sa vás CRA týka
Šesť otázok, dve minúty, bez účtu. Dostanete triedu produktu a prvé kroky.