Nordchecks

CRA-Konformität, ohne Tabellenkalkulationen.

Alles, was der EU Cyber Resilience Act verlangt — SBOM, tägliche Schwachstellen-Überwachung, 24-Stunden-Meldung und Ihre technische Dokumentation — in einem Tool.

app.nordchecks.com
Products4 tracked

39 findings · 1 at risk

ProductSBOMsFindingsStatus
Gateway firmware
IoT device · v2.4
3
35
Risk
Payments API
Software · v1.9
1
0
OK
Control panel
Machine · v3.1
2
4
OK
Sensor hub
Firmware · v0.9
0
Setup

Melden Sie einen Vorfall, bevor die Uhr abläuft

Nordchecks verfolgt die ENISA-Fristen von 24 Stunden, 72 Stunden und 14 Tagen und füllt jede Meldung vor.

app.nordchecks.com/reporting
Incident · Gateway firmware v2.4reported 12h ago
Early warning24h
Submitted
11:48 after report
Notification72h
47:12:36
time remaining
Final report14d
13d 06h
scheduled

Sie müssen kein SBOM-Experte werden

Die meisten glauben, ein CRA-konformes SBOM bedeute, Tools zu lernen und ein Format auszuwählen. Das stimmt nicht — genau diesen Teil nimmt Nordchecks Ihnen ab.

Der mühsame Weg

  • Syft oder cdxgen installieren
  • Zwischen CycloneDX, SPDX, SWID wählen
  • Firmware, mitgelieferte Bibliotheken, Hashes verwalten
  • CI/CD einrichten, um bei jedem Release neu zu generieren
  • Komponenten selbst mit CVE-Datenbanken abgleichen

Mit Nordchecks

  1. Laden Sie hoch, was Sie bereits haben — eine Lockfile (package-lock.json, requirements.txt, go.mod) oder listen Sie Komponenten für Firmware von Hand auf.
  2. Wir erstellen Ihr CycloneDX-SBOM automatisch.
  3. Wir gleichen es täglich mit Schwachstellendatenbanken ab und erstellen Ihre technische Dokumentation.

Keine Tools zu installieren. Keine Formate zu lernen. Kein DevOps erforderlich. Wenn Sie eine Datei in Ihrem Projekt finden, sind Sie fertig.

Kostenlos testen

Alles, was der CRA verlangt, an einem Ort

Keine Tabellenkalkulationen, keine Berater für die Routinearbeit. Die vier Pflichten, pro Produkt verfolgt und aktuell gehalten.

ComplianceNordchecks
  • Software Bill of Materialslisted
  • Vulnerability monitoringdaily
  • 24-hour incident reportingready
  • Technical documentationgenerated
  • List what’s inside
  • We watch for new vulnerabilities daily
  • Your technical file, generated

So funktioniert es

1

Produkt hinzufügen

Benennen Sie es und legen Sie die Risikoklasse fest — übernommen aus der kostenlosen Geltungsbereichsprüfung.

2

SBOM erstellen

Laden Sie eine Lockfile hoch, legen Sie eine Datei ab oder listen Sie Komponenten von Hand auf. Wir formatieren es.

3

Überwachung aktivieren

Wir gleichen Ihre Komponenten täglich mit öffentlichen Schwachstellendaten ab.

4

Dokumente erstellen

Technische Dokumentation, EU-Konformitätserklärung und Ihre Einrichtung für die 24-Stunden-Meldung.

Fragen

Was kostet es?

Kostenlos während des Early Access — keine Karte erforderlich. Danach kosten die Tarife €99/month (Starter, ein einzelnes Produkt) und €249/month (Pro, eine Produktreihe). Wir informieren rechtzeitig vor dem Ende des Early Access transparent über die Preise.

Muss ich wissen, was ein SBOM ist?

Nein. Nordchecks erstellt es aus Ihrer Lockfile oder einer einfachen Komponentenliste und erklärt jeden Schritt in verständlicher Sprache.

Ist das eine Rechtsberatung?

Nein. Nordchecks ist ein Tool, das Ihnen bei der Konformitätsarbeit hilft. Es basiert auf dem Text der Verordnung (EU) 2024/2847 und ist keine Rechtsberatung.

Einfache, transparente Preise

Kostenlos während des Early Access — keine Karte erforderlich. Das sind die Tarife, sobald der Early Access endet.

Starter

€99/month

For a single product: SBOM, daily vulnerability monitoring, incident reporting and technical documentation.

Kostenlos während des Early Access

Pro

€249/month

For a product range: everything in Starter across multiple products, with priority support.

Kostenlos während des Early Access

Beginnen Sie mit Ihrem Produkt

Kostenlos während des Early Access. Oder führen Sie zuerst die 3-Minuten-Geltungsbereichsprüfung durch, um genau zu sehen, was für Sie gilt.