Quedan {n} días para el 11 de septiembre de 2026

Desde el 11 de septiembre debe notificar en 24 horas

A partir de esa fecha, el Cyber Resilience Act obliga a los fabricantes a notificar una vulnerabilidad explotada activamente a su CSIRT y a ENISA en 24 horas, y de forma completa en 72. Pero no se puede notificar aquello de lo que uno nunca se entera. Por eso la obligación empieza por una vía que permita localizarle: nosotros la creamos y la probamos antes de que pague.

125 € pago único, sin IVA · sin suscripción

Una vía probada, no un formulario

Una vía de notificación solo vale si funciona. Por eso la probamos antes del pago.

Su propio portal de notificación

Una página pública donde investigadores, clientes y proveedores le notifican una vulnerabilidad. Cada aviso llega directamente a su buzón, con una cuenta atrás de los plazos que empiezan a correr.

Probada de antemano

Enviamos una confirmación a su dirección de notificación y llamamos a su número con un código de cuatro cifras. Solo cuando ambas cosas funcionan puede pagar. Así un sello nunca corona una vía que no lleva a ninguna parte.

Un sello verificable

Un sello para su web. Al pulsarlo se ve el estado real de nuestro registro, no una imagen que usted mismo haya coloreado.

Qué cubre y qué no

Somos precisos en esto: una promesa de cumplimiento demasiado amplia no le servirá en una inspección.

Cubierto

La condición previa de la obligación: un canal localizable y probado por el que investigadores y clientes le alcanzan. Un aviso le llega con el plazo del artículo 14 ya asociado y con los datos que ENISA le pide.

Lo que hace usted

La presentación ante su CSIRT y ENISA sigue siendo su propio trámite. ENISA no ofrece integración para presentar automáticamente en el arranque; se hace en su plataforma con una cuenta EU Login. Cree esa cuenta con antelación.

Todavía no

Los requisitos sustantivos del anexo I rigen desde el 11 de diciembre de 2027: seguridad desde el diseño, evaluación de riesgos, documentación técnica, lista de materiales de software y una política formal de divulgación. Lo que organice hoy cuenta para ello, pero aún no lo cubre.

Configure su vía de notificación

Unos diez minutos. Tenga el teléfono a mano: le llamamos con un código de cuatro cifras.

1. Sus datos

La dirección de correo y el número de abajo SERÁN su vía de notificación. Elija una dirección que se lea y un número al que se responda.

2. Confirme su dirección de notificación

Hemos enviado un mensaje a su dirección de notificación. Pulse el enlace: así ambos sabemos que la dirección se lee. Esta página lo detecta sola.

Esperando la confirmación en su buzón…

3. Confirme su teléfono

Nuestra recepcionista le llama, pregunta con quién habla y dicta un código de cuatro cifras. Introdúzcalo aquí.

4. Pago

Su vía está probada y funciona. Tras el pago, su portal se publica y recibe su sello por correo.

Pago único · tarjeta, SEPA, iDEAL o Bancontact

Preguntas frecuentes

¿Por qué me llaman?

Porque una vía que nadie contesta no es una vía. Al llamar, preguntar con quién hablamos y dictar un código, sabemos que el número es correcto y que hay alguien localizable. La llamada la hace nuestra propia recepcionista de IA y dura medio minuto.

¿Cubre esto toda mi obligación CRA?

No, y preferimos decirlo. El 11 de septiembre de 2026 solo entra en vigor la obligación de notificación del artículo 14. Nosotros nos ocupamos de que reciba los avisos, de que los plazos sean visibles y de que los datos solicitados estén listos; presentarlos es su propio paso. Los requisitos más amplios del anexo I llegan el 11 de diciembre de 2027.

¿Es una suscripción?

No. 125 € una sola vez, sin IVA. Su portal y su sello siguen funcionando. Más adelante puede ampliar, pero no es necesario.

¿Vale también para el código abierto?

La exención para software libre y de código abierto deja de aplicarse en cuanto el software se ofrece en el marco de una actividad comercial, por ejemplo con una versión o un soporte de pago. Si tiene dudas, escríbanos y lo miramos con usted sin compromiso.

CRA Assistent