Kontinuierliche CRA-Konformität. Automatisiert.
So fließen Produkte durch confido
Fünf Bausteine, die aufeinander aufbauen: von der Einstufung Ihres Produkts über die automatisierte Sicherheitsprüfung bis zu den fertigen Nachweisen. Jeder Schritt übergibt sein Ergebnis an den nächsten — klicken Sie sich durch.
Product Wizard
Erfasst das Produkt und ordnet es in die passende CRA-Klasse ein.
Bevor Ihr Produkt geprüft werden kann, muss feststehen, was es im Sinne des CRA ist. Der Wizard führt strukturiert durch Funktionsumfang, Schnittstellen und Einsatzkontext und leitet daraus die Produktklasse ab.
Welche Pflicht das erfüllt
Produktklasse bestimmen
Der CRA unterscheidet zwischen wichtigen und kritischen Produkten. Von dieser Einstufung hängt ab, welche Pflichten und welches Konformitätsverfahren gelten.
Technische Methodik
- Strukturierter Frage-Assistent
- Deterministische Regel-Engine
- CRA-Produktklassen-Logik
Schritt 1 von 5
Der Cyber Resilience Act kommt zweistufig. Wir auch.
Stufe 1
11. September 2026
Pilotphase offenStufe 2
11. Dezember 2027
In EntwicklungMeldepflichten und Schwachstellenmanagement werden Pflicht.
confido Beta (in Entwicklung):
- Git-Anbindung für kontinuierliches Monitoring
- Automatische CVE-Erkennung bei Dependencies
- Generierung der SBOM
- VDP-Generator für die geforderte Disclosure-Policy
Vollständige CRA-Konformität wird Voraussetzung für das CE-Kennzeichen.
Vollständige Plattform (in Entwicklung):
- Alles aus der Beta plus
- CASI — automatisierte Penetrationstests im Produktkontext
- C2C-Engine — der CRA als Wissensgraph
- ConfiDoc — alle Pflichtdokumente automatisch erzeugt
Ihre Daten bleiben sicher.
Confido verarbeitet sensible Daten Ihres Unternehmens — das nehmen wir ernst. Deshalb ist die Plattform so gebaut, dass sie selbst die Standards erfüllt, die sie für andere durchsetzt.
EU-Hosting
Wir arbeiten ausschließlich mit europäischen Serveranbietern — Datensparsamkeit, DSGVO- und NIS2-konform.
Unsere Expertise.
Unser Code ist unser geistiges Eigentum. Wir pflegen ihn dauerhaft und passen ihn bei jeder Änderung der Gegebenheiten sorgfältig an.
ISO/IEC 27001
Als SaaS-Plattform für IT-Security ist ein zertifiziertes Informationssicherheits-Managementsystem essenziell. Auf entsprechende Zertifizierungen bereiten wir uns im Moment vor.
EU AI Act
Confido fällt unter den EU AI Act, jedoch nicht unter die Hochrisiko-Kategorie. Transparenzpflichten wie die Kennzeichnung KI-generierter Inhalte werden plattformseitig erfüllt.