Savez-vous quelles vulnérabilités se cachent dans vos dépendances ?
Dès septembre 2026, le Cyber Resilience Act vous oblige à signaler toute vulnérabilité exploitée aux autorités sous 24h. Si vous ne savez pas que vous êtes touché, vous ne pourrez pas réagir à temps.
LibTracker surveille vos dépendances en continu et vous alerte dès qu'une CVE vous concerne.
Ce que le CRA exige concrètement
Une dépendance vulnérable est activement exploitée dans la nature. Le compte à rebours réglementaire démarre.
Votre application repose sur des centaines de dépendances. L'une d'elles, directe ou transitive, est vulnérable et activement exploitée. Le CRA Art. 14 impose une réponse immédiate.
Early warning au CSIRT national et à l'ENISA : qui vous êtes, quel produit est concerné, quelle vulnérabilité.
Notification complète : impact estimé, mesures correctives en cours, périmètre affecté.
Rapport final : cause racine, correctif déployé, impact réel, informations sur l'attaquant.
Pour tenir ces délais, il faut d'abord savoir que vous êtes concerné. Sans inventaire de vos dépendances ni surveillance CVE, vous l'apprendrez trop tard.
Êtes-vous exposé ?
Comment LibTracker vous prépare au CRA
Trois briques disponibles aujourd'hui. Une quatrième en route.
SBOM automatique
Générez un inventaire complet de vos dépendances en CycloneDX ou SPDX. 8 écosystèmes supportés, dépendances transitives incluses.
Alertes CVE en temps réel
Chaque nouvelle CVE est croisée avec vos dépendances. Alerte Slack, Discord ou Email en moins d'une heure.
Intégration CI/CD
Scan automatique à chaque push. Token API en lecture seule. Opérationnel en 5 minutes.
Reporting CRA Art. 14
bientôtDétection des vulnérabilités activement exploitées via ENISA EUVD et CISA KEV. Templates de déclaration pré-remplis.
LibTracker automatise la détection et l'alerte. La déclaration aux autorités reste votre responsabilité. On vous donne les outils, pas la certification.
Conçu pour la conformité européenne
Hébergé en France
Infrastructure OVH, données sur le sol français, conforme RGPD.
Sources officielles
Données CVE issues de l'ENISA (EUVD), CISA KEV et OSV. Pas de boîte noire.
Code source jamais transmis
Seuls vos fichiers lock sont analysés. Votre code ne quitte jamais votre environnement.
Ce que vous risquez en cas de non-conformité
15M€
ou 2,5% du CA mondial
Retrait
du marché européen
Public
publication des sanctions
