Connecte ton dépôt
GitHub ou GitLab. CRAcheck lit tes manifests (package.json, requirements.txt, go.mod…) — rien à installer.
SBOM, documentation technique et déclaration UE — générés et maintenus automatiquement depuis ton dépôt. CRAcheck prépare et documente ta conformité ; tu vérifies et signes. Sans lire 200 pages de règlement.
Sans carte bancaire · −50 % à vie pour les premiers inscrits

Le règlement européen qui impose des règles de cybersécurité à presque tous les produits numériques. On t'explique l'essentiel en 2 minutes.
Comprendre le CRA →Le règlement fait 200 pages. Toi, tu shippes du code. CRAcheck transforme ton dépôt en dossier de conformité complet — en quelques minutes.
Rejoindre l'accès anticipé →GitHub ou GitLab. CRAcheck lit tes manifests (package.json, requirements.txt, go.mod…) — rien à installer.
Ta nomenclature logicielle complète au format CycloneDX ou SPDX, tenue à jour à chaque build.
Le dossier technique (Annexe CRA) et ta déclaration UE de conformité, pré-remplis et prêts à signer.
Ta politique de gestion des failles, plus les modèles de reporting ENISA (24 h / 72 h / 14 j).
Avant tout, vérifie en 1 minute si le CRA s'applique à ton produit. Gratuit, sans inscription.
Choisis ce qui décrit le mieux ton produit principal.
Gratuit · sans inscription · aucune donnée envoyée (le test tourne dans ton navigateur)
Périmètre, catégories de risque et obligations issus du règlement (UE) 2024/2847 — pas d'approximation, pas d'IA qui invente. Chaque verdict s'appuie sur le règlement.
Lire le règlementSolo devs, makers d'apps, IoT, open-source commercial. Les outils enterprise t'ignorent ou te facturent 500 €/mois. CRAcheck est fait pour toi, à ton échelle.
Voir les tarifsOn te prépare et on documente. On ne prétend pas te « certifier conforme » : tu gardes le contrôle, sans fausse promesse ni jargon juridique.
Comment ça marcheUne fois ton dépôt connecté, CRAcheck travaille en continu — même quand tu ne te connectes pas.
Tu n'as plus à y penser : on t'écrit par email dès qu'il se passe quelque chose d'important pour ta conformité. Zéro bruit, que l'essentiel.
Un tableau qui liste tout ce que tu dois faire, dans l'ordre, avec les vraies dates limites. Fini de deviner par où commencer.
Un certificat signé + une page publique que tes clients contrôlent eux-mêmes. Ta conformité devient un argument de vente.
Déclaration UE, documentation technique, SECURITY.md — générés depuis ton dépôt et ton profil. Tu vérifies, tu signes.
Le jour où une faille est exploitée, l'assistant pré-remplit tes signalements 24 h / 72 h / 14 j. Pas de panique.
Le score CRA s'affiche sur tes pull requests comme un test qui passe ou échoue. La conformité entre dans ton workflow.
Chaque scan et chaque document sont horodatés dans un journal. C'est ce qu'un régulateur ou un client B2B demandera.

0 € — mais des jours de travail
500 €+ / mois
25 € / mois
* Faire soi-même est gratuit en argent, mais coûte des jours de travail et un vrai risque d'erreur.
OSV.dev est la base de vulnérabilités open source de référence, alimentée par Google, les GitHub Security Advisories, PyPA, RustSec… À chaque push, ton SBOM est croisé avec cette base : nouvelle CVE sur une de tes dépendances = score recalculé + alerte email. Pas de scanner boîte noire — une source publique, auditable, citée dans ta documentation technique.
Le 11 septembre 2026, le reporting de vulnérabilités devient obligatoire. Le tarif de lancement à 25 €/mois court jusqu'à fin 2026, puis passe à 50 €. Les early adopters gardent 25 €/mois — à vie.
Pour connaître ton score et démarrer.
Ta conformité générée, surveillée et attestée en continu — prête à montrer à tes clients.
Paiement sécurisé Stripe · sans engagement · résiliable en 1 clic
Tes clients et prospects vérifient eux-mêmes ton attestation sur cracheck.eu/verify — certificat signé, badge README, statut en temps réel.
Un consultant CRA facture 3 000 à 5 000 € pour un dossier figé le jour de sa livraison. CRAcheck fait vivre ta conformité toute l'année — pour le prix d'un déjeuner par mois.
En général non : un SaaS « cloud uniquement » relève de la directive NIS2, pas du CRA. L'exception : s'il fournit un composant installé chez le client (agent, plugin, firmware) nécessaire au fonctionnement. Le test tranche ton cas précis.
L'open-source développé hors activité commerciale est exempté. Dès qu'une entreprise le commercialise ou l'intègre dans un produit vendu, c'est elle qui porte la responsabilité CRA.
Non. CRAcheck fournit une information basée sur le texte officiel pour t'orienter et te préparer. Pour une validation formelle, consulte un professionnel.
Les obligations de reporting des vulnérabilités s'appliquent dès le 11 septembre 2026. Les obligations principales (marquage CE, déclaration UE de conformité) au 11 décembre 2027.
Jusqu'à 15 M€ ou 2,5 % du chiffre d'affaires mondial pour un manquement aux exigences essentielles de cybersécurité.
Oui : illimité, sans inscription, et il tourne dans ton navigateur. Seul le générateur de documents est payant (25 €/mois).
Le 11 septembre 2026, le reporting devient obligatoire. Le tarif de lancement 25 €/mois court jusqu'à fin 2026, puis 50 €. Passe Pro maintenant et garde 25 €/mois à vie.
Paiement Stripe · sans engagement · résiliable en 1 clic
On te dit honnêtement ce qui n'est pas encore là. Le produit s'améliore chaque semaine — et ton tarif de lancement reste bloqué à vie.
Connecte tes projets GitLab, en plus de GitHub.
Ton score CRA affiché dans chaque pull request, comme un test qui passe ou échoue.
Scanne aussi tes images Docker et conteneurs, pas seulement les dépôts.
Vérifie ta conformité en local et dans ta CI, directement en ligne de commande.
Génération et export automatiques de ton SBOM à intervalle régulier.
Reçois tes alertes de vulnérabilité et déchéance directement dans Slack.
DisponiblePose tes questions et échange directement avec notre équipe via le live chat.