Kurze, praxisnahe Infoblätter für Hersteller vernetzter und eingebetteter Produkte: ohne Juristendeutsch, ohne Fachchinesisch. Geschrieben vom Team hinter KONFORMA.
Fertige Befehle für Syft, Trivy, Yocto und GitHub, zum Weiterleiten an die Entwicklung.
Anleitung →Das erste EU-Gesetz, das Cybersicherheit für vernetzte Produkte verpflichtend macht.
Lesen →Die „Zutatenliste" deiner Software, Pflicht unter dem CRA.
Lesen →Ab 11.09.2026: aktiv ausgenutzte Schwachstellen schnell an ENISA melden.
Lesen →Die Einstufung entscheidet, wie aufwändig der Konformitätsnachweis ist.
Lesen →Zwei Daten, die du dir merken musst.
Lesen →Das eine Dokument, das der CRA formal verlangt, und was hineingehört.
Lesen →Der CRA verlangt einen öffentlichen Meldeweg für Schwachstellen. In einer Stunde erledigt.
Lesen →Schweiz, UK, USA: Wer in die EU verkauft, ist voll betroffen, oft ohne es zu wissen.
Lesen →Software-Inventar hochladen, sofort Komponenten, Schwachstellen und aktiv ausgenutzte Risiken sehen. Kostenlos, ohne Anmeldung, nichts wird gespeichert.