Cyber Resilience Act · Logiciel & Conseil

Nous aidons les fabricants à se conformer au Cyber Resilience Act.

Nous développons un logiciel pour la gestion des SBOM, la veille des vulnérabilités et le signalement CRA. Nous faisons aussi du conseil réglementaire et technique. La plupart de nos clients combinent les deux. Mais chacun trouve la formule qui lui convient.

15 M€
Amende maximale
24 h
Délai de signalement
Déc. 2027
Application complète
UE
Logiciel & conseil
Cadre réglementaire

Le CRA est en vigueur. Les échéances approchent.

Le Cyber Resilience Act impose des obligations de cybersécurité, de documentation et de signalement aux fabricants de produits numériques mis sur le marché européen. Les sanctions encourues sont dissuasives.

Décembre 2024

Entrée en vigueur

Le règlement est devenu loi européenne. Tous les fabricants de produits comportant des éléments numériques doivent avoir lancé leur mise en conformité.

Septembre 2026

Obligations de signalement

Les fabricants doivent signaler les vulnérabilités activement exploitées et les incidents graves. Alerte précoce sous 24 heures via la plateforme unique de l'UE.

Décembre 2027

Conformité complète exigée

Les produits mis sur le marché européen doivent satisfaire aux exigences de cybersécurité, d'évaluation de conformité, de documentation technique et de marquage CE.

Qui nous sommes

Ingénieurs logiciels, spécialistes cybersécurité, juristes en droit européen. Sous le même toit.

Nous sommes une équipe européenne. Nous avons développé une plateforme qui gère le côté technique de la conformité CRA : ingestion des SBOM, corrélation des CVE, processus de signalement. Nous avons également les juristes et ingénieurs pour faire ce que le logiciel ne peut pas faire.

La plupart de nos clients utilisent les deux. Ils pilotent leur conformité sur notre plateforme et nous appellent quand ils ont besoin d'un avis réglementaire, d'une aide à la rédaction ou d'une préparation d'audit.

🇪🇺

Basés en Europe

Notre équipe est basée en France et en Allemagne. Notre infrastructure tourne chez OVHcloud et Scaleway. Les données restent dans l'UE — c'est notre cadre juridique et opérationnel.

Nous avons construit nos propres outils

Notre plateforme ingère les SBOM, corrèle les CVE, conserve les preuves et gère le processus de signalement Article 14. Nous l'avons construite parce que nous en avions besoin pour notre travail de conseil.

🎯

Nous faisons ce que le logiciel ne peut pas faire

Interpréter la réglementation. Rédiger votre Déclaration de Conformité. Gérer les organismes notifiés. Préparer les preuves d'audit. Nos juristes et ingénieurs s'en chargent.

🧑‍⚖️

Un seul interlocuteur

Vous travaillez avec une seule équipe pour tout. Vous ne coordonnez pas un éditeur de logiciel et un consultant séparé.

Ce que nous faisons

Logiciel. Conseil. La plupart de nos clients combinent les deux.

Nous intervenons sur tous les aspects de la conformité CRA. Utilisez notre logiciel seul. Faites appel à nous pour des missions précises. Ou combinez les deux — c'est ce que font la majorité de nos clients.

Audit de conformité CRA

Nous évaluons votre portefeuille produits par rapport aux exigences du CRA. Classification, analyse des écarts, plan d'action priorisé. En général deux semaines.

Analyse d'écartsCouverture CRA complèteActions priorisées

Vulnérabilités & réponse aux incidents

Veille CVE et triage face à votre inventaire produits. Préparation des VEX. Processus de signalement Article 14 — notre plateforme détecte, notre équipe vérifie.

Triage sous 24hVérifié par un humainCompatible SRP

Documentation technique & marquage CE

Documentation Annexe VII, Déclaration de Conformité, dossier de marquage CE. Rédigé par nos consultants, vérifié par nos juristes.

Annexe I & VIIRédaction DoCVérifié par un juriste

SBOM & chaîne d'approvisionnement

Ingestion, validation et suivi des SBOM. Formats CycloneDX et SPDX. Dépendances corrélées aux CVE. Preuves conservées pour l'audit.

Corrélation CVESuivi des dépendancesPreuves d'audit

Conseil & formation

Formations CRA pour vos équipes techniques et conformité. Analyse de recoupement NIS2. Avis réglementaires. Des réponses données par des experts, pas par un moteur de recherche.

Formation équipesPreuves d'auditVérifié par un juriste
Infrastructure

Construit sur des infrastructures européennes

OVHcloud et Scaleway pour l'hébergement. Mistral AI pour les charges IA. Zitadel pour la gestion d'identité. Chacun choisi parce qu'il opère sous le droit européen.

Scaleway

Cloud

Mistral AI

IA

OVHcloud

Hébergement

Zitadel

Identité

FAQ

Conformité CRA — les questions que vous vous posez

Le Cyber Resilience Act est le règlement européen 2024/2847. Il fixe des exigences de cybersécurité obligatoires pour les produits comportant des éléments numériques vendus sur le marché européen. Il couvre la conception, le développement, le traitement des vulnérabilités et le signalement des incidents.

Si vous fabriquez, importez ou distribuez des produits comportant des éléments numériques sur le marché européen, le CRA s'applique à vous. Cela inclut les logiciels, le matériel, les SaaS, les objets connectés et les applications mobiles. Votre localisation géographique n'entre pas en ligne de compte.

Le CRA est entré en vigueur le 10 décembre 2024. Les obligations de signalement de l'Article 14 s'appliquent à partir du 11 septembre 2026. La conformité complète — y compris l'évaluation de conformité et le marquage CE — est exigée à partir du 11 décembre 2027.

Un Software Bill of Materials est un inventaire lisible par machine de vos composants logiciels et de leurs dépendances. Le CRA exige que vous sachiez ce qui compose votre produit pour gérer les vulnérabilités et fournir des preuves aux auditeurs. Oui, vous en avez besoin.

Les preuves de conformité CRA incluent des données sensibles sur les vulnérabilités et les produits. L'hébergement dans l'UE maintient ces données sous le droit européen et répond aux attentes des clients et régulateurs européens.

Cela dépend de vos produits, de leur classification et de votre maturité actuelle. Un audit de conformité prend généralement deux semaines et vous donne une vision claire du périmètre, des écarts et du calendrier.

Contact

Dites-nous ce dont vous avez besoin

Décrivez vos produits et votre situation par rapport au CRA. Nous vous donnerons une évaluation objective de ce qui vous serait utile — logiciel, conseil, ou les deux.

Réponse sous 24 heures ouvrées
Échange confidentiel, sans engagement
Équipe basée en Europe
Diagnostic initial gratuit