Erkenne, wenn eine neue Schwachstelle den Status deines Produkts verändert.
Für Hersteller von Embedded-, IoT- und vernetzten Produkten. KONFORMA überwacht deine Releases, hilft dir, die Betroffenheit zu bewerten, und hält CRA-Nachweise für Kunden und Meldungen bereit.
4 Fragen · 1 Minute · ohne Anmeldung · kein Upload nötig
CRA-Bewertung schon abgeschlossen? Halte sie aktuell.
1 Fund braucht deine Aufmerksamkeit
Firmware 2.5
Aktiv ausgenutzt
Betroffenheit prüfen →
OSV · NVD · CISA KEV
Neue Schwachstellen pro Release erkennen und bewerten.
Nutze die Produktdaten, die du bereits pflegst.
Eine Anfrage per Link. Der geteilte Status an einem Ort.
Aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle können Meldefristen von 24 und 72 Stunden auslösen.
Quelle: Europäische KommissionEinmal verbinden. Über den gesamten Support-Zeitraum überwachen, entscheiden und Nachweise aktualisieren.
CycloneDX- oder SPDX-SBOM hochladen oder GitHub verbinden.
Release-Komponenten je nach Tarif regelmäßig gegen OSV, NVD und CISA KEV prüfen.
Funde untersuchen. Betroffen oder nicht betroffen mit Begründung festhalten.
Meldepflichten bewerten und 24h- / 72h-Meldungen vorbereiten.
CRA-Report und verifizierbares Evidence Pack pro Release erstellen.
Neuer Fund → betroffenes Release prüfen → Nachweise aktualisieren → weiter überwachen.
Lade eine SBOM hoch oder verbinde GitHub, sobald du bereit bist. Deinen Quellcode rufen wir nie ab.
KONFORMA überwacht jedes unterstützte Release anhand seines eigenen Inventars, seiner Schwachstellen und Entscheidungen.
Für echte Produkte, nicht nur Repositories.
Erstelle ein Evidence Pack aus deinen überwachten Release-Daten und teile es mit deinem Kunden. Ohne alles erneut zusammenzusuchen.
Gateway X · Firmware 3.1
Aus den Daten, die du bereits pflegst.
Gateway X
Firmware 3.1
Heute erstellt · SHA-256
Echtheit prüfbar ✓
Mit Kunden teilen →
Schluss mit dem Nachfassen nach SBOMs und CRA-Nachweisen per E-Mail. Sende eine Anfrage, lass deinen Lieferanten kostenlos antworten und verfolge den geteilten Status über die Zeit.
Ein Link für die Nachweise, die du brauchst.
SBOM hochladen oder GitHub verbinden. Kostenloses Konto genügt.
Inventar validieren und Schwachstellen abgleichen.
Erkenne, was vorliegt, fehlt oder erneuert werden muss.
Lieferanten pflegen ihre Produktdaten einmal und nutzen sie für weitere Anfragen.
Abnehmer sehen, wenn geteilte Nachweise fehlen oder erneuert werden müssen.
Dein Berater hilft bei der Produktbewertung. KONFORMA überwacht Releases zwischen den Bewertungen, dokumentiert neue Entscheidungen und liefert aktuelle Nachweise für die nächste Prüfung.
Ein CRA-Report ist eine Momentaufnahme. Deine Produkte verändern sich weiter.
Du arbeitest mit einem Berater? So passt es zusammen →Preise
Ein Jahresabo. Keine Preise pro Nutzer. Keine zusätzlichen Monitoring-Gebühren.
0 €
Einmaliger Check · kein laufendes Monitoring
Verstehe dein erstes Produkt.
7.500 € / Jahr
Jährliche Abrechnung
Für Hersteller vernetzter Produkte.
15.000 € / Jahr
Jährliche Abrechnung
Für größere Portfolios und Sicherheitsteams.
Alles aus Professional, dazu:
Preise zzgl. gesetzlicher Umsatzsteuer, sofern anwendbar.
Mehr Produkte, mehrere Organisationen oder besondere Anforderungen? Wir stimmen Umfang, Onboarding und SLA auf dich ab.
Vertrieb kontaktieren →Lieferantennachweise für Hersteller und OEMs. Separat vereinbart; Lieferanten antworten kostenlos.
Exchange anfragen →Beantworte in etwa einer Minute vier Fragen zu deinem Produkt und Software-Inventar. Keine Anmeldung und kein Upload nötig. Du erhältst einen empfohlenen nächsten Schritt: SBOM hochladen, GitHub verbinden, Inventar erstellen oder Unterstützung beim Einstieg erhalten.
Dein Berater hilft bei der Produktbewertung und Compliance-Planung. KONFORMA überwacht unterstützte Releases zwischen den Bewertungen, hilft deinem Team bei der Triage neuer Funde und hält Nachweise für die nächste Prüfung bereit.
Bezahlte Tarife prüfen Release-Inventare gegen OSV, NVD und CISA KEV: täglich mit Professional und alle sechs Stunden mit Business. Der Free Check ist eine erste Bestandsaufnahme; laufendes Monitoring erfordert einen bezahlten Tarif.
Nein. KONFORMA liefert Struktur, Monitoring und Nachweise. Die Verantwortung für die Marktbereitstellung bleibt beim Hersteller.
Bei GitHub-Import wird die von GitHub erzeugte Stückliste geholt, nicht dein Code.
Ja, Firmware, C/C++-Bibliotheken und lange Support-Zeiträume sind der Kernfall.
In der Europäischen Union. Details in der Sicherheitsdokumentation.
Nein. KONFORMA unterstützt Prozess und Nachweise, ersetzt aber keine Konformitätsbewertungsstelle.
Starte mit vier Fragen. Erhalte einen konkreten Weg zum Monitoring deines ersten Produkts.
Kostenlos · 1 Minute · ohne Anmeldung · kein Upload nötig