Démonstration
CRAcheck en démonstration, en quatre minutes
De la connexion d'un dépôt GitHub à l'attestation vérifiable : le parcours complet, sans montage ni accéléré.
Durée 4 min 10 s — commentée en anglais.
Ce que montre la démonstration
Connecter un dépôt
L'application GitHub ne demande que l'accès aux dépôts que vous sélectionnez. CRAcheck lit les manifestes de dépendances et les métadonnées, jamais le code source.
Obtenir un score de conformité
Le score confronte le dépôt aux exigences du règlement (UE) 2024/2847 et détaille chaque critère manquant, avec ce qu'il faut faire pour le lever.
Générer le SBOM
Nomenclature logicielle au format CycloneDX, avec les vulnérabilités connues remontées depuis OSV.dev et suivies dans le temps.
Pré-remplir les documents
Déclaration UE de conformité et documentation technique de l'annexe VII, pré-remplies depuis les données du dépôt puis complétées par vos soins.
Préparer le signalement ENISA
Les délais de l'article 14 — 24 heures, 72 heures, 14 jours — avec le dossier prêt à transmettre le jour où une vulnérabilité activement exploitée survient.
Délivrer une attestation
Une attestation vérifiable par un tiers via une URL publique, à joindre à une réponse d'appel d'offres ou à une due diligence.
Le faire sur votre propre dépôt
Le score et le SBOM sont gratuits, sur un dépôt, sans carte bancaire.
Analyser mon dépôt