Salta al contenuto
11 GG mancano all’obbligo di segnalazione dell’Art. 14 (11 settembre 2026).
Documentazione Assistenza Classe di rischio
00Da dove arrivano i segnali

Lo scanner trova la CVE. CRAnotify la trasforma in un caso da qualificare, non in un'email che forse qualcuno legge.

Tieni Dependency-Track. Tieni la pipeline SBOM. Tieni Slack. CRAnotify si aggancia in fondo e trasforma quello che trovano in un caso regolatorio con una scadenza, una riga nel registro a prova di manomissione e un fascicolo. Non sostituisce niente di quello che hai.

Un segnale non è mai un deposito. Tutto quello che entra diventa un caso che una persona deve leggere, qualificare e approvare. CRAnotify non trasmette niente alle autorità al posto tuo: prepara il deposito, poi lo fai tu sulla piattaforma unica ENISA con la segnalazione già compilata.

01Tre vie d'ingresso

Tre vie d'ingresso. Un caso, una cronologia, un fascicolo.

01

Dai a chi trova un bug un posto solo dove scrivere

Con security.txt e un modulo pubblico per prodotto la segnalazione finisce nel registro con data e ora, non nella casella di posta di qualcuno. E quando invece arriva per telefono, il caso lo apri a mano.

  • security.txt
  • Modulo pubblico di segnalazione, uno per prodotto
  • Inserimento manuale del caso per tutto il resto
02

Rispondi a «in quali prodotti si trova?» senza aprire un foglio Excel

Spingi CycloneDX o SPDX direttamente dalla build, oppure colleghi Dependency-Track con un URL e un token API. Componenti e vulnerabilità stanno accanto al prodotto: quando scrivi la segnalazione, quali prodotti sono coinvolti lo sai già.

  • CycloneDX
  • SPDX
  • Dependency-Track
03

Una scadenza a 24 ore che nessuno apre è una scadenza persa

Il preallarme a 24 ore, la notifica a 72 e ogni escalation arrivano su Slack o Teams, oppure su un tuo endpoint via webhook o API. Il conto alla rovescia però vive nel caso: se un canale cade, la scadenza resta dov'è.

  • Slack · Microsoft Teams
  • Webhook HTTP
  • API
03Dal segnale al fascicolo

Da un alert dello scanner a un fascicolo che puoi consegnare.

I collegamenti spostano i dati. Cosa è una vulnerabilità da segnalare, chi firma e quando si deposita lo decidi tu. Quello che fa CRAnotify è mettere per iscritto ogni passaggio di quella decisione, in ordine e con data e ora: è la parte che ti serve se fra mesi qualcuno ti chiede perché hai fatto così.

  1. 1

    Il segnale arriva

  2. 2

    Diventa un caso

  3. 3

    Una persona lo qualifica e fissa l’ora zero

  4. 4

    Decisione e approvazione

  5. 5

    Fascicolo pronto, il deposito lo fai tu

Prima dell'11 settembre 2026

Collega una fonte oggi e guarda che aspetto ha un caso vero.