Les questions qu'on se pose vraiment.
Le SaaS est-il concerné par le CRA ?+
En général non : un SaaS « cloud uniquement » relève de la directive NIS2, pas du CRA. L'exception : s'il fournit un composant installé chez le client (agent, plugin, firmware) nécessaire au fonctionnement. Le test tranche ton cas précis.
Et l'open-source ?+
L'open-source développé hors activité commerciale est exempté. Dès qu'une entreprise le commercialise ou l'intègre dans un produit vendu, c'est elle qui porte la responsabilité CRA.
C'est un conseil juridique ?+
Non. CRAcheck fournit une information basée sur le texte officiel pour t'orienter et te préparer. Pour une validation formelle, consulte un professionnel.
Quand dois-je être prêt ?+
Les obligations de reporting des vulnérabilités s'appliquent dès le 11 septembre 2026. Les obligations principales (marquage CE, déclaration UE de conformité) au 11 décembre 2027.
Je risque quoi en cas de non-conformité ?+
Jusqu'à 15 M€ ou 2,5 % du chiffre d'affaires mondial pour un manquement aux exigences essentielles de cybersécurité.
Le test est-il vraiment gratuit ?+
Oui : illimité, sans inscription, et il tourne dans ton navigateur. Seul le générateur de documents est payant (25 €/mois).