Alle Beiträge

EmbedForge Public Preview ist offen: Frühzugang anfordern

EmbedForge geht in die Public Preview auf Einladung. Cloud-native Build-Orchestrierung für Yocto und Buildroot, mit EU Cyber Resilience Act-Werkzeugen direkt in jedem Build.

von TechnoSec Team
April 27, 2026
2 Min. Lesezeit

Wir öffnen den Public-Preview-Zugang auf Einladung zu EmbedForge, unserer cloud-nativen Build-Orchestrierungsplattform für Embedded Linux. Vom ersten Tag an erzeugt jeder Build automatisch die technischen Nachweise, die der EU Cyber Resilience Act fordert.

Was EmbedForge leistet

EmbedForge vereint Yocto Project und Buildroot in einer Plattform: deklarative Templates, elastische Kubernetes-basierte Build-Infrastruktur, OpenEmbedded-Layer-Katalog, Container-Deployment zum Build-Zeitpunkt und Sicherheits-Scans über mehrere CVE-Datenbanken. Keine Build-Server zu pflegen.

Der Unterschied zu einer generischen CI ist die Integration. CRA-Management-Werkzeuge sind nicht auf die Pipeline aufgesetzt, sie leben innerhalb von Builds und Templates.

CRA, in jedem Build eingebaut

Die erste Reporting-Phase des EU Cyber Resilience Act beginnt am 11. Juni 2026, vollständige Anwendung bis Dezember 2027. EmbedForge erstellt die Beweisseite der CRA-Compliance automatisch:

  • SBOM in SPDX 2.3 und CycloneDX 1.4
  • VEX-Dokumente in CycloneDX 1.5
  • Vorausgefüllter Entwurf der Konformitätserklärung (Anhang V)
  • Build-Provenance-Manifest, manipulationssicher
  • Security-Delta gegenüber dem vorherigen Release (Art. 13(3))
  • Ein-Klick-Bundle nach Anhang VII, fertig für den Auditor

Plus eine SLA-getrackte Article-14-Pipeline, die die 24h-, 72h- und 14d-Benachrichtigungstemplates vorausfüllt und sie neben dem auslösenden Build einblendet.

Für wen die Public Preview gedacht ist

Die Public Preview ist auf Einladung zugänglich und richtet sich an Beratungen, BSP- und Silicon-Hersteller, OTA- und Middleware-Anbieter sowie Produktteams, die Yocto oder Buildroot in Produktion einsetzen. Wir suchen Partner, die CRA-fähiges Embedded Linux ausliefern wollen, ohne Compliance auf ihre CI aufzusetzen.

Die Public Preview erfolgt auf Einladung. Jede Anfrage wird von unserem Team geprüft, um einen produktiven Onboarding-Prozess sicherzustellen.

Frühzugang anfordern

Besuchen Sie embedforge.io und reichen Sie Ihre Anfrage über das Signup-Formular ein. Erzählen Sie uns von Ihrem aktuellen Build-System (Yocto, Buildroot oder Migration weg von einer generischen Distribution), Ihrer Zielhardware und den Compliance-Frameworks, die Sie adressieren müssen.

Wir bewerten Anfragen laufend und melden uns mit Onboarding-Details, sobald wir neue Organisationen aufnehmen.


EmbedForge wird von TechnoSec entwickelt und betrieben. Für Partnerschaftsanfragen jenseits des Public-Preview-Zugangs kontaktieren Sie uns.

Bereit zu Entwickeln Zukunftssichere Systeme?

Lassen Sie uns besprechen, wie TechnoSec Ihnen helfen kann, sichere, skalierbare Technologielösungen zu entwerfen, zu entwickeln und zu betreiben.