Nous cherchons 10 éditeurs pour tester CRAcheck sur un vrai logiciel
CRAcheck aide les petites équipes à préparer leur conformité au Cyber Resilience Act depuis un dépôt GitHub. Tu testes gratuitement la version Pro sur ton projet ; en échange, nous te demandons un retour honnête lors d'un échange de 15 minutes.
Accès Pro offert 3 mois · sans engagement · ~30 à 45 min de test · réponse sous 48 h

Une équipe qui t'accompagne, pas seulement un outil
Le Cyber Resilience Act impose des obligations lourdes à des éditeurs qui n'ont ni juriste ni RSSI. Nous construisons l'outil que nous aurions voulu avoir : clair, concret, qui part de ton dépôt plutôt que du texte de loi.
Pendant le programme testeurs, tu n'es jamais seul devant un formulaire. Nous t'accompagnons du premier scan jusqu'à tes documents générés, et chaque retour que tu nous fais part directement dans la roadmap.

Un accompagnement direct
On te guide de la connexion du dépôt jusqu'à la génération de tes documents. Une question, une réponse — pas de ticket perdu dans la nature.
Réponse sous 48 h ouvrées
Chaque candidature est lue et reçoit une réponse, que ce soit oui ou non. Pas de silence radio.
Tes retours passent en priorité
Les corrections et demandes remontées par les testeurs sont traitées avant le reste de la roadmap.
CRAcheck analyse les dépendances de ces écosystèmes
Ce que CRAcheck fait aujourd'hui
Pour que tu saches exactement où tu mets les pieds avant de candidater — voilà l'étendue actuelle du produit.
Score CRA & plan d'actions
Un score de préparation clair, recalculé à chaque push, avec les actions classées par priorité.
SBOM CycloneDX
L'inventaire de tes dépendances au format standard, exportable, exigé par le CRA.
Vulnérabilités & alertes
Détection via OSV.dev (GitHub Advisories, PyPA, RustSec…) et alertes email quand une faille critique apparaît.
Documents CRA éditables
Déclaration UE, documentation technique (Annexe VII), SECURITY.md — pré-remplis depuis ton dépôt, complétables dans l'app.
Signalement ENISA
Le parcours Art. 14 complet : PDF conformes 24 h / 72 h / 14 j, échéances suivies, envois horodatés.
Attestation publique
Un récapitulatif signé + page publique de vérification à partager. Ce n'est pas une certification réglementaire.
Dossier CRA en 1 zip
Tous tes documents rangés et téléchargeables en un clic, avec un mode d'emploi.
Journal de preuves
Chaque scan, document et signalement horodaté — ce qu'un client B2B ou un contrôle te demandera.
Calendrier CRA
Les échéances du règlement (11 sept. 2026, 11 déc. 2027) et où tu en es par rapport à elles.
Ce que nous te demanderons
- 1Connecter un dépôt GitHub (lecture seule).
- 2Lancer l'analyse et regarder ton score CRA.
- 3Vérifier le SBOM et les actions proposées.
- 4Générer au moins un document.
- 5Nous faire un retour de 15 minutes (visio ou écrit).
Aucune publication ni témoignage public n'est obligatoire. Si tu es content de l'outil et que tu acceptes d'en laisser un, tant mieux — mais ce n'est pas une condition.
Ce que tu reçois
- Accès Pro gratuit pendant 3 mois — activé par code promo
- Un accompagnement direct avec notre équipe pendant le test
- Tes documents CRA générés pour ton propre projet
- Priorité sur les corrections et demandes que tu remontes
- Si tu continues ensuite : le tarif de lancement −50 % conservé, sans obligation
L'accès Pro s'active avec un code promo : rien ne t'est prélevé pendant les 3 mois du programme. Sans engagement, résiliable à tout moment.
Ce que tu pourras tester
Tu testeras la version actuelle de CRAcheck sur un vrai dépôt, pas une maquette.
- Analyse des dépendances de ton dépôt
- SBOM au format CycloneDX
- Détection des vulnérabilités connues (OSV.dev)
- Plan d'actions CRA et score
- Déclaration UE, documentation technique, SECURITY.md
- Parcours de signalement ENISA (PDF Art. 14)
- Attestation publique — ce n'est pas une certification réglementaire

Ce qui arrive
On te dit honnêtement ce qui n'est pas encore là. Le produit s'améliore chaque semaine — et ton tarif de lancement reste bloqué à vie.
Dépôts GitLab
Connecte tes projets GitLab, en plus de GitHub.
GitHub Action
Ton score CRA affiché dans chaque pull request, comme un test qui passe ou échoue.
Support Docker
Scanne aussi tes images Docker et conteneurs, pas seulement les dépôts.
CLI CRAcheck
Vérifie ta conformité en local et dans ta CI, directement en ligne de commande.
Export SBOM planifié
Génération et export automatiques de ton SBOM à intervalle régulier.
Alertes Slack
Reçois tes alertes de vulnérabilité et déchéance directement dans Slack.
DisponibleSupport Crisp
Pose tes questions et échange directement avec notre équipe via le live chat.
Ton dépôt reste sous ton contrôle
- Accès au dépôt en lecture seule, uniquement les dépôts que tu choisis
- Ton code source n'est ni lu ni stocké — seuls les manifestes de dépendances sont analysés
- Données applicatives hébergées dans l'Union européenne
- Permissions révocables et données supprimables à tout moment
Le programme est adapté si
- Tu développes ou édites un produit logiciel (app, SaaS avec composant produit, SDK, IoT…)
- Tu le commercialises — ou prévois de le commercialiser — dans l'UE
- Tu peux tester sur un véritable dépôt GitHub
- Tu es disponible pour un retour de 15 minutes
Pour que le test soit utile, il faut pouvoir utiliser CRAcheck sur un véritable dépôt. Nous vérifions simplement le profil de chaque candidature.
Candidater au programme
2 minutes. Nous lisons chaque candidature et nous répondons à tout le monde sous 48 h ouvrées — que ce soit oui ou non.
- Accès Pro offert 3 mois, sans engagement
- Réponse garantie sous 48 h ouvrées
- Tes infos ne servent qu'à te recontacter
Qui es-tu ?
Pour savoir à qui je parle et te répondre.
Ton produit
Pour vérifier que le CRA te concerne vraiment — c'est le seul critère.
Ton test
Ce que tu attends du test — pour que je puisse t'accompagner utilement.
Réponse sous 48 h ouvrées · accès Pro offert 3 mois aux retenus · tes infos ne servent qu'à te recontacter


