Se rendre conforme au CRA,
sans angle mort et sans pression
Probenta surveille vos produits, déclenche vos notifications réglementaires dans les délais et tient votre dossier d'audit prêt à présenter.
Gratuit, environ 5 minutes. Vos réponses restent dans votre navigateur tant que vous ne demandez pas votre rapport — confidentialité.
Calendrier réglementaire — Règlement (UE) 2024/2847
Aujourd'hui
Il reste jours avant la première échéance.
Choisissez une échéance pour voir ce qu'elle exige.
11 sept. 2026
Article 14
Reporting obligatoire des vulnérabilités exploitées
Dès qu'une vulnérabilité de votre produit est activement exploitée, une horloge légale démarre. Trois échéances s'enchaînent, à déposer sur la plateforme de notification unique de l'ENISA.
Signaler la vulnérabilité activement exploitée, sans attendre la fin de l'analyse.
Nature de la vulnérabilité, nature de l'exploitation, mesures correctives engagées.
Après mise à disposition d'un correctif : cause, impact, mesures retenues.
« Un fabricant notifie toute vulnérabilité activement exploitée contenue dans le produit comportant des éléments numériques […] »
11 déc. 2027
Articles 64 et 71
Conformité pleine et régime de sanctions
L'ensemble du règlement s'applique. Sans dossier conforme, le marquage CE n'est plus défendable — et le régime de sanctions devient applicable.
Ou 2,5 % du chiffre d'affaires annuel mondial, le montant le plus élevé étant retenu.
Sans marquage CE conforme, plus de mise sur le marché dans l'Union.
La documentation doit exister, être tenue à jour et présentable sur demande.
Le non-respect des exigences essentielles de l'annexe I et des obligations des articles 13 et 14 expose à une amende administrative pouvant atteindre 15 000 000 € ou, pour une entreprise, 2,5 % de son chiffre d'affaires annuel mondial total, le montant le plus élevé étant retenu.
Flux et référentiels suivis
CISA KEV · CERT-FR · ENISA (EUVD) · NVD
Ce que le CRA impose
01
L'horloge tourne, soyez prévenus à temps.
Une vulnérabilité exploitée déclenche un compte à rebours légal. Le manquer = sanction.
02
Le dossier technique est un gouffre de temps.
Documentation, analyses, preuves : des heures de dev, en continu.
03
Prouver qu'on a notifié à temps.
Sans journal infalsifiable, la conformité n'est pas démontrable.
Un seul jeu de données, plusieurs livrables réglementaires
Une seule saisie alimente chaque livrable
01 / 04
Notification Article 14
Pré-remplie dès la détection, transmise dans les délais.
02 / 04
Dossier technique Annexe VII
Généré, maintenu à jour, prêt pour l'audit.
03 / 04
Portail de divulgation
Votre page publique de signalement, hébergée par nos soins.
04 / 04
Rapport d'audit
Chaque action horodatée, présentable à l'autorité.
Une cartographie de vos obligations, un registre de preuves.
Une cartographie de vos obligations, un registre de preuves tenu à jour.
Vos obligations, traduites
Chaque exigence du CRA devient une obligation traçable, rattachée à vos produits.
Un dossier toujours prêt
Tout est centralisé et versionné. Le dossier d'audit s'exporte en un clic.
La réglementation bouge, vous suivez
Vous êtes alerté dès qu'une évolution réglementaire touche votre périmètre.
Qui livre quoi, et pour quelle date
Tableau de bord par produit et par jalon. Chacun sait quoi livrer, et quand.
Alarme Article 14
La chaîne complète, de la détection à la preuve de notification.
01 · CORRÉLATION
Vos composants, croisés avec les vulnérabilités activement exploitées
02 · HORLOGE
24 h / 72 h / 14 j, armée en un clic dès la détection
03 · NOTIFICATION
Pré-remplie au format attendu par l'autorité
04 · PREUVE
La notification dans les délais, démontrable
Inclus
Surveillance continue
Votre parc est comparé en permanence aux vulnérabilités exploitées.
À venir
Dossier technique Annexe VII
Généré et tenu à jour automatiquement.
À venir
Portail de divulgation hébergé
Votre page de signalement, clés en main.
On n'ingère jamais votre code source
Votre inventaire de composants nous suffit. Rien d'autre ne sort de chez vous.
SBOM + métadonnées uniquement
Hébergement en région UE
Journal d'audit append-only
Conforme RGPD
Nos sous-traitants sont européens
Hébergement, emailing, sous-traitants : toute notre chaîne est européenne et conforme au RGPD.
Scaleway
Cloud français, certifié ISO 27001.
Sécurité & certifications Scaleway →Plausible
Statistiques sans cookie ni donnée personnelle, hébergées dans l'UE.
Plausible & la vie privée →RGPD de bout en bout
Minimisation des données, hébergement UE, droits exerçables à tout moment.
Lire le règlement (UE) 2016/679 →Le détail de nos traitements figure dans notre politique de confidentialité.
Le CRA, et Probenta, en détail
Les obligations du règlement et le fonctionnement de l'outil.
Qu'est-ce que le Cyber Resilience Act, et mon produit est-il concerné ?
Quelles sont les échéances exactes ?
Qu'est-ce qu'un SBOM, et comment vous le fournir ?
Comment détectez-vous les vulnérabilités qui me concernent ?
Que contient une notification Article 14 ?
Comment prouver que j'ai notifié dans les délais ?
Qu'est-ce que le dossier technique Annexe VII ?
Accédez-vous à mon code source ?
Où sont hébergées mes données ?
Que risque-t-on concrètement en cas de non-conformité ?
Un ingénieur réglementaire, un ingénieur sécurité
Nous croisons l'expertise réglementaire et l'ingénierie logicielle pour rendre le CRA gérable.
Ayoub Tougani
Des années dans le réglementaire et le médical, mises au service de l'automatisation des process de conformité.
Alexandre Berthiot
Sept ans dans la santé, où la conformité produit ne se négocie pas, et un parcours en sécurité défensive (blue team).
Parlons de votre échéance.
Un échange suffit pour voir où vous en êtes. Nous revenons vers vous sous 72 heures ouvrées.
Pas de spam. On vous prévient à l'ouverture. En vous inscrivant, vous acceptez que vos informations soient conservées à cette seule fin — confidentialité.