Aller au contenu
11 jours avant l’obligation de notification de l’art. 14 (11 septembre 2026).
Documentation Assistance Classe de risque
00CRAnotify · À propos

Qui je suis

Je suis Enterprise Security Architect. Mon travail est de vous ôter des épaules le poids de ces règles.

Le Cyber Resilience Act (règl. (UE) 2024/2847) demande désormais à chaque fabricant de produits connectés ce que, jusqu'à hier, seules les grandes équipes de sécurité savaient faire. J'ai construit CRAnotify pour une raison : simplifier ces règles et mettre la conformité à la portée de tous — y compris d'une entreprise sans service juridique ni centre d'opérations de sécurité.

« Des années à concevoir la sécurité de grandes organisations m'ont appris une chose : la conformité n'échoue pas par manque de bonnes intentions, mais par manque d'un chemin clair. J'ai construit CRAnotify pour remettre ce chemin à tous les autres. »
Simone Nogara · Fondateur · Enterprise Security Architect
01Le contexte

Une sécurité de niveau enterprise, rendue accessible

Alerte précoce
24 heures · Art. 14
Notification
72 heures · Art. 14
Sanction maximale
2,5 % du chiffre d'affaires · Art. 64
S'applique à partir du
11 septembre 2026

01Je suis Simone Nogara, Enterprise Security Architect. Depuis des années, mon travail consiste à traduire les obligations de cybersécurité en systèmes que de vraies équipes peuvent faire fonctionner — sous pression, contre de vraies échéances, avec un auditeur au bout. Ce travail se fait dans des organisations qui ont le budget pour se le permettre, et j'ai longtemps été du mauvais côté de cette ligne : à écrire des procédures que la plupart des entreprises n'auraient jamais les ressources d'appliquer.

Le Cyber Resilience Act déplace cette ligne. À partir du 11 septembre 2026, un fabricant de produits connectés a 24 heures pour lancer l'alerte précoce et 72 pour notifier (art. 14) — la même horloge qu'une banque, qui tourne désormais pour un petit fabricant de matériel ou un éditeur de logiciels. La plupart n'ont ni équipe juridique ni centre d'opérations de sécurité, et pourtant l'amende en cas d'erreur atteint 2,5 % du chiffre d'affaires (art. 64). C'est exactement cette asymétrie que j'ai construit CRAnotify pour supprimer.

02La raison

Pourquoi j'ai construit CRAnotify

02Un règlement n'est pas une liste que l'on coche une fois. Quand un incident survient, le difficile est de faire la bonne chose dans le bon ordre, vite, et de pouvoir prouver ensuite qu'on l'a fait. Le délai court à partir d'un seul fait — le moment de la prise de connaissance — et tout ce qui suit doit être enregistré, cohérent et défendable. J'ai vu des ingénieurs compétents se figer exactement à ce point, non par indifférence, mais parce que personne ne leur avait jamais remis la séquence.

Alors je n'ai pas construit un générateur de documents de plus. J'ai construit un système qui qualifie l'événement, lance l'horloge, préremplit la notification, garde une trace inviolable de chaque décision et vous remet à la fin un dossier de preuves. Il prépare le dépôt ; c'est vous qui déposez. Mon but était unique : le pire jour, quand l'horloge tourne déjà, vous n'avez pas à déchiffrer ce que signifient les règles — vous savez déjà quoi faire.

03Ce en quoi je crois

Trois principes qui décident de ce qui entre dans le produit et de ce qui reste dehors.

01

La clarté plutôt que la complexité

Une loi ne vous sert que lorsqu'elle devient une prochaine étape. Je transforme les articles en actions, en langage clair, avec la référence toujours à un clic.

02

Des preuves, pas des promesses

Une conformité que vous ne pouvez pas prouver est une conformité que vous n'avez pas. Chaque décision est horodatée et conservée dans un registre inviolable que vous pouvez remettre tel quel à une autorité.

03

À la portée de tous

Les outils d'une grande équipe de sécurité, dimensionnés pour une entreprise qui n'en a pas. Pas de barrière de jargon, pas de consultant requis avant même de commencer.

04L'entreprise derrière

Un projet indépendant, proche de ceux qui l'utilisent.

CRAnotify est développé et exploité par Intarmour di Simone Nogara, basé à Côme, en Italie. C'est un effort indépendant et concentré — proche du produit et proche de ceux qui l'utilisent. Quand vous écrivez, vous joignez la personne qui l'a construit.

Contact

Commencez ici

La conformité ne devrait pas exiger une équipe de sécurité. Laissez-moi être la vôtre.

Vérifiez si le CRA vous concerne, ou lancez l'essai de 14 jours — sans moyen de paiement.