NoukanIndustries
Premier produit SaaS Noukan

CRA Gate — la conformité 2027, vérifiée dans votre pipeline

Un contrôle qui s'ajoute à votre CI/CD et vérifie à chaque livraison votre conformité au Cyber Resilience Act. Vous économisez sur les cabinets d'audit et vous gagnez du temps, parce que tout est automatisé.

pipeline · main
build
test
cra-gate
deploy
CRA Gate
Conforme
  • SBOM générée et signée
  • Vulnérabilités connues (CVE) analysées
  • Politique de divulgation présente
  • Preuves d'audit archivées
Rapport de conformité CRA généré · prêt pour l'audit
Comment ça marche

Trois étapes, puis plus rien à faire

Une fois en place, CRA Gate travaille à chaque livraison sans intervention de votre part.

1. Ajoutez l'étape

Une ligne dans votre pipeline GitLab, GitHub ou autre. Aucune réécriture, aucune migration. CRA Gate s'exécute après vos tests.

2. Analyse automatique

À chaque livraison, CRA Gate inspecte votre application, vos dépendances et votre documentation au regard des exigences du CRA.

3. Preuves prêtes pour l'audit

Un rapport horodaté et signé est archivé automatiquement. Le jour de l'audit, tout est déjà là, organisé et traçable.

Ce que CRA Gate vérifie

Tout ce que le CRA exige, contrôlé automatiquement

SBOM automatique

Génère et signe la nomenclature logicielle (SBOM) exigée par le CRA, à jour à chaque build.

Analyse des vulnérabilités

Croise vos dépendances avec les CVE connues et signale ce qui doit être corrigé avant la mise en production.

Contrôle de documentation

Vérifie la présence d'une politique de divulgation, des instructions de sécurité et des informations obligatoires.

Alertes de non-conformité

Le pipeline échoue ou avertit dès qu'un écart apparaît. Vous corrigez tôt, quand cela coûte le moins cher.

Dossier d'audit continu

Chaque livraison alimente un dossier de preuves daté, exportable en un clic pour vos auditeurs ou clients.

Suivi dans le temps

Visualisez l'évolution de votre conformité, version après version, pour démontrer une vigilance continue.

Le retour sur investissement

Un coût qui se rembourse en heures économisées

Moins d'audit externe

Économisez sur les cabinets

Les preuves sont produites automatiquement et en continu. Vos auditeurs passent moins d'heures à collecter et vérifier — la facture baisse.

Zéro tâche manuelle

Gagnez du temps

La vérification est incluse dans un processus déjà automatisé. Pas de nouvelle réunion, pas de checklist à remplir à la main.

Échéance 2027

Conforme avant la date

Les obligations du Cyber Resilience Act deviennent contraignantes en 2027. Mettez-vous en règle progressivement, sans précipitation de dernière minute.

Deux formules

Hébergé en Suisse, ou chez vous

Le même produit, la formule qui correspond à vos contraintes. Tarification sur devis, sans surprise.

Recommandé

Cloud (hébergé en Suisse)

Nous opérons CRA Gate pour vous sur une infrastructure suisse. La formule la plus simple pour démarrer.

  • Mise en route en moins d'une heure
  • Mises à jour et supervision incluses
  • Tableau de bord de conformité
  • Hébergement et données en Suisse
Demander une démo

Self-hosted

Installez CRA Gate sur votre propre infrastructure. Vos données et vos preuves ne quittent jamais vos murs.

  • Exécution entièrement chez vous
  • Souveraineté totale des données
  • Intégration à votre CI/CD existant
  • Licence annuelle, support inclus
Discuter du self-hosting
Questions fréquentes

Ce que les dirigeants nous demandent

Qu'est-ce que le Cyber Resilience Act ?+

C'est un règlement européen qui impose des exigences de cybersécurité aux produits comportant des éléments numériques. Ses principales obligations s'appliquent à partir de 2027. Les entreprises suisses qui vendent ou exportent des produits numériques vers l'UE sont concernées.

Mon entreprise suisse est-elle concernée ?+

Si vos produits logiciels ou connectés sont mis sur le marché européen, oui. CRA Gate vous aide à le déterminer et à constituer les preuves nécessaires, que vous soyez éditeur, fabricant ou intégrateur.

Faut-il changer notre façon de travailler ?+

Non. CRA Gate s'ajoute à votre pipeline existant comme une étape supplémentaire. Vos équipes continuent de travailler exactement comme avant ; la conformité se vérifie en arrière-plan.

CRA Gate remplace-t-il un auditeur ?+

Non, mais il réduit fortement son travail. CRA Gate prépare et organise les preuves en continu, ce qui rend l'audit plus rapide, plus prévisible et moins coûteux.

Mettez votre conformité CRA en pilote automatique

Réservez une démonstration de 30 minutes. Nous regardons ensemble votre pipeline et estimons ce que CRA Gate vous fera économiser.