Règlement (UE) 2024/2847 · Le Cyber Resilience Act

L'Europe traite désormais le logiciel comme l'alimentaire. Tout doit porter une étiquette d'ingrédients.

Si vous vendez un logiciel ou un appareil connecté dans l'UE — une application, un routeur, un capteur, un outil de développement — le Cyber Resilience Act s'applique à vous, où que soit votre entreprise. Les grands fabricants ont des services conformité. CRA Label est pour tous les autres.

Obtenir l'accès anticipé Vérification d'applicabilité gratuite · sans carte bancaire

Deux échéances. Toutes deux réelles.

Vérifié sur le texte du règlement et les publications de la Commission européenne — pas sur la plaquette anxiogène d'un fournisseur. Amendes jusqu'à 15 000 000 € ou 2,5 % du chiffre d'affaires mondial.

Vous êtes ici · juil. 2026
11 sept. 2026
Signalement obligatoire sous 24 h des vulnérabilités activement exploitées et incidents graves — y compris pour les produits déjà sur le marché (art. 14)
11 déc. 2027
Obligations complètes : SBOM, documentation technique, marquage CE, 5 ans de support (annexes I & VII)

Ce que fait CRA Label

Connectez votre dépôt ou téléversez votre build. Obtenez les documents que la loi exige — générés, pas de simples modèles vides.

Annexe I

SBOM, généré

Votre code et vos dépendances convertis en nomenclature logicielle CycloneDX et SPDX — « l'étiquette d'ingrédients » que le règlement exige. Lisible par machine, plus un rapport lisible par un humain.

Annexe VII

Documentation technique, rédigée

Le dossier technique requis, prérempli à partir de votre scan et de questions guidées. Exportez-le et gardez-le à jour au fil des évolutions de votre produit.

Article 14

L'exercice des 24 heures

En cas d'incident, un workflow guidé rédige votre alerte précoce en quelques minutes avec les champs officiels — et les compteurs 24 h / 72 h / 14 jours visibles en permanence.

Preuve

Signé cryptographiquement

Chaque rapport est signé avec des signatures post-quantiques ML-DSA (FIPS 204) : votre preuve de conformité est inviolable et démontrable des années plus tard — quand une autorité demandera.

Êtes-vous concerné ?

Le périmètre honnête — le règlement ne couvre pas tout le monde, et nous ne prétendrons pas le contraire.

Concernés : logiciels de bureau et mobiles, outils de développement, firmware, IoT et matériel connecté, systèmes embarqués — tout « produit comportant des éléments numériques » vendu dans l'UE, depuis n'importe quel pays.

Non concernés : le SaaS pur sans composant produit livré (c'est le domaine de NIS2) et l'open source non commercial. Si c'est votre cas, vous n'avez probablement pas besoin de nous — notre vérification gratuite vous le dira dans les deux sens.

Accès anticipé

Nous intégrons les 50 premières entreprises avant l'échéance de signalement de septembre. Le prix ci-dessous reste bloqué tant que vous êtes abonné.

490 € / an
  • Génération de SBOM illimitée, signée
  • Générateur de documentation technique
  • Workflow article 14 & compteurs d'échéances
  • Classification produit & voie de conformité
  • Gratuit pendant la construction — paiement au lancement

Nous contacter

Pas sûr que le CRA vous concerne, ou envie d'en parler avant de vous inscrire ? Écrivez — une personne répond, depuis hello@cralabel.com.