Conformité CRA : Sécurisez vos objets connectés
Anticipez le règlement UE 2024/2847, automatisez la génération de votre SBOM et structurez votre dossier technique en toute sérénité.

Le Cyber Resilience Act (CRA) instaure des exigences de cybersécurité rigoureuses pour tout objet connecté commercialisé dans l'UE. Les obligations de signalement des vulnérabilités entrent en vigueur le 11 septembre 2026, suivies de l'application globale du règlement le 11 décembre 2027. Chaque fabricant doit désormais automatiser l'analyse de ses dépendances, générer un SBOM précis et constituer une documentation technique conforme à l'Annexe VII.
Pourquoi le CRA redéfinit les standards de l'IoT
Tout produit connecté intégrant des éléments logiciels (firmwares, OS, agents de communication) tombe sous le périmètre du CRA. Qu'il s'agisse de produits standards ou critiques (Annexe III), la responsabilité juridique de la sécurité incombe exclusivement au fabricant IoT.
Fonctionnalités CRAcheck pour les industriels IoT
Optimisez votre mise en conformité réglementaire grâce à une intégration continue native avec vos dépôts de code source.
Génération automatisée de SBOM
Cartographiez l'intégralité de vos dépendances logicielles au format CycloneDX sur 9 écosystèmes (npm, PyPI, Go, Rust, .NET, PHP, Ruby, Java, C/C++).
Indice de conformité en temps réel
Obtenez une évaluation précise de la maturité sécuritaire de vos logiciels embarqués selon les critères stricts du règlement européen.
Veille active des vulnérabilités CVE
Recevez des alertes immédiates dès qu'une faille de sécurité critique menace une bibliothèque intégrée à vos produits connectés.
Dossier technique prêt à l'emploi
Générez automatiquement votre déclaration UE de conformité, la documentation technique Annexe VII et les modèles de rapports ENISA.
Fluidifiez les processus de vos équipes R&D
La conception IoT moderne repose sur une imbrication complexe de matériel et d'open source. CRAcheck s'interface directement avec vos dépôts GitHub pour assurer une traçabilité logicielle continue sans impacter vos cycles de développement.
- Connexion sécurisée à vos dépôts GitHub de firmwares et d'applications.
- Modèles de reporting d'incidents automatisés pour l'ENISA.
- Support à l'auto-évaluation pour structurer vos audits internes.

Les piliers du CRA pour la filière IoT
Le règlement européen impose une approche de 'Security by Design' et une surveillance active tout au long du cycle de vie commercial de l'objet.
1. Traçabilité de la supply chain logicielle
Chaque fabricant doit maintenir un inventaire logiciel (SBOM) exhaustif et à jour pour chaque version de firmware déployée sur ses équipements.
2. Gestion des failles et reporting ENISA
En cas de faille exploitée, le fabricant doit respecter un calendrier strict : alerte précoce sous 24h, notification détaillée sous 72h et rapport final sous 14 jours.
3. Calendrier et risques financiers
Entré en vigueur fin 2024, le texte prévoit une montée en charge jusqu'en décembre 2027. Les sanctions encourues peuvent atteindre 15 millions d'euros ou 2,5 % du chiffre d'affaires mondial.
Évaluez la conformité CRA de vos firmwares
Connectez votre dépôt GitHub pour obtenir un rapport d'évaluation complet et votre SBOM CycloneDX en quelques minutes.
Votre parcours de mise en conformité
- 1
1. Connectez votre dépôt GitHub
Sélectionnez les projets contenant le code source ou les firmwares de vos équipements IoT.
- 2
2. Générez le SBOM CycloneDX
Inventoriez automatiquement tous les composants open source et propriétaires de vos projets.
- 3
3. Analysez les failles et scores
Consultez votre score de conformité et corrigez les vulnérabilités détectées.
- 4
4. Éditez vos documents officiels
Téléchargez vos modèles pré-remplis (Annexe VII, déclaration UE, SECURITY.md).
Un support expert pour votre auto-évaluation
CRAcheck est l'outil métier conçu pour faciliter la constitution du dossier technique complet requis par le règlement UE 2024/2847.
- Monitoring des vulnérabilités CVE en temps réel pour protéger vos produits sur le marché.
- Génération automatisée de la documentation Annexe VII pour vos produits de classe standard.
- Optimisation du temps de travail de vos équipes techniques via des workflows automatisés.
FAQ : Le CRA et les fabricants IoT
Tous les objets connectés sont-ils concernés par le CRA ?+
La quasi-totalité des équipements IoT intégrant des composants logiciels commercialisés dans l'UE est soumise au CRA, hors secteurs déjà régis par des textes spécifiques (automobile, médical).
CRAcheck remplace-t-il une certification officielle ?+
Non. CRAcheck est un outil d'aide à l'auto-évaluation qui facilite la génération du SBOM et la constitution de la documentation technique obligatoire.
Quelles sont les dates clés à retenir ?+
L'obligation de notification des vulnérabilités à l'ENISA démarre le 11 septembre 2026. L'application intégrale du règlement est fixée au 11 décembre 2027.
Comment fonctionne la détection des vulnérabilités ?+
CRAcheck compare automatiquement vos dépendances GitHub avec les bases de données CVE pour vous alerter instantanément sur les failles critiques.
Préparez vos équipements IoT aux exigences du CRA
Anticipez les échéances européennes et générez votre premier SBOM dès aujourd'hui.
Sur le même thème — Par rôle
Nouveau sur le Cyber Resilience Act ? Commence par le guide complet.
Le guide CRADepuis le blog
Vérifie ta conformité CRA en 1 minute
Gratuit, sans inscription. Scanne ton dépôt et obtiens ton score de conformité + tes documents pré-remplis.