Nordchecks
Verordnung (EU) 2024/2847

Gilt der CRA für Ihr Produkt?

CRA-Konformitätssoftware für kleine Hersteller — egal, wo Sie ansässig sind. Wenn Sie vernetzte Produkte in der EU verkaufen, gilt der CRA für Sie. Beginnen Sie mit einer kostenlosen 3-Minuten-Prüfung.

Meldepflicht ab 11. September 2026Volle Konformität ab 11. Dezember 2027

Ein Tool für alle vier Pflichten

Im Geltungsbereich? Das sind Ihre vier Pflichten

Jedes Produkt mit digitalen Elementen in der Standardklasse des CRA schuldet dieselben vier Dinge.

Was ist der CRA?

SBOM pro Produkt

Eine maschinenlesbare Liste der Drittanbieter-Software in Ihrem Produkt.

Leitfaden

Schwachstellen-Überwachung

Überwachen Sie Ihre Komponenten fortlaufend auf bekannte Schwachstellen.

Leitfaden

Meldung innerhalb von 24 Stunden

Ein fertiger Prozess, um die ENISA innerhalb von 24 Stunden nach einem Angriff zu benachrichtigen.

Leitfaden

CE-Kennzeichnung + Dokumentation

Technische Dokumentation, Konformitätserklärung und die CE-Kennzeichnung.

Leitfaden

Nordchecks erledigt alle vier

Ein Ort für Ihr SBOM, Ihre Überwachung, Ihre Meldungen und Ihre Dokumente.

app.nordchecks.com
Products4 tracked

39 findings · 1 at risk

ProductSBOMsFindingsStatus
Gateway firmware
IoT device · v2.4
3
35
Risk
Payments API
Software · v1.9
1
0
OK
Control panel
Machine · v3.1
2
4
OK
Sensor hub
Firmware · v0.9
0
Setup

Einfache Preise

Kostenlos während des Early Access — danach gelten diese Preise.

Starter

€99/month

For a single product: SBOM, daily vulnerability monitoring, incident reporting and technical documentation.

Kostenlos während des Early Access

Pro

€249/month

For a product range: everything in Starter across multiple products, with priority support.

Kostenlos während des Early Access

Kostenlos während des Early Access — die Preise gelten ab dem Start.

Häufig gestellte Fragen

Gilt der CRA für SaaS?

Reine Cloud-Dienste ohne installierbare Komponente fallen in der Regel nicht unter den CRA — diese werden von NIS2 abgedeckt. Ein SaaS mit einem verpflichtenden lokalen Agenten, einer App oder Firmware, oder mit einer für ein physisches Produkt wesentlichen Backend-Verarbeitung, fällt jedoch in den Geltungsbereich. Genau das prüft der Checker.

Gilt der CRA für Nicht-EU-Unternehmen?

Ja. Der CRA gilt für jedes Produkt mit digitalen Elementen, das auf dem EU-Markt bereitgestellt wird, unabhängig davon, wo der Hersteller ansässig ist. Wenn Sie vernetzte Produkte aus den USA, Großbritannien, Asien oder anderswo in die EU verkaufen, gelten dieselben Pflichten — und Sie benötigen möglicherweise einen in der EU ansässigen Bevollmächtigten oder Einführer, um das Produkt in Verkehr zu bringen.

Wie hoch sind die Bußgelder?

Die Nichteinhaltung der grundlegenden Anforderungen kann mit Bußgeldern von bis zu 15 Millionen Euro oder 2,5 % des gesamten weltweiten Jahresumsatzes geahndet werden, je nachdem, welcher Betrag höher ist.

Ist das eine Rechtsberatung?

Nein. Dieses Tool bietet eine indikative Einschätzung des Geltungsbereichs auf Grundlage des Textes der Verordnung (EU) 2024/2847. Es stellt keine Rechtsberatung dar — lassen Sie Ihre Einstufung durch qualifizierte Rechtsberater bestätigen, bevor Sie sich darauf verlassen.

Wer steht dahinter?

Ein unabhängiges Tool für Hardware- und Softwarehersteller, die sich auf den CRA vorbereiten. Es ist weder mit der Europäischen Union, der Europäischen Kommission oder der ENISA verbunden noch von diesen unterstützt.