Wir öffnen den Public-Preview-Zugang auf Einladung zu EmbedForge, unserer cloud-nativen Build-Orchestrierungsplattform für Embedded Linux. Vom ersten Tag an erzeugt jeder Build automatisch die technischen Nachweise, die der EU Cyber Resilience Act fordert.
Was EmbedForge leistet
EmbedForge vereint Yocto Project und Buildroot in einer Plattform: deklarative Templates, elastische Kubernetes-basierte Build-Infrastruktur, OpenEmbedded-Layer-Katalog, Container-Deployment zum Build-Zeitpunkt und Sicherheits-Scans über mehrere CVE-Datenbanken. Keine Build-Server zu pflegen.
Der Unterschied zu einer generischen CI ist die Integration. CRA-Management-Werkzeuge sind nicht auf die Pipeline aufgesetzt, sie leben innerhalb von Builds und Templates.
CRA, in jedem Build eingebaut
Die erste Reporting-Phase des EU Cyber Resilience Act beginnt am 11. Juni 2026, vollständige Anwendung bis Dezember 2027. EmbedForge erstellt die Beweisseite der CRA-Compliance automatisch:
- SBOM in SPDX 2.3 und CycloneDX 1.4
- VEX-Dokumente in CycloneDX 1.5
- Vorausgefüllter Entwurf der Konformitätserklärung (Anhang V)
- Build-Provenance-Manifest, manipulationssicher
- Security-Delta gegenüber dem vorherigen Release (Art. 13(3))
- Ein-Klick-Bundle nach Anhang VII, fertig für den Auditor
Plus eine SLA-getrackte Article-14-Pipeline, die die 24h-, 72h- und 14d-Benachrichtigungstemplates vorausfüllt und sie neben dem auslösenden Build einblendet.
Für wen die Public Preview gedacht ist
Die Public Preview ist auf Einladung zugänglich und richtet sich an Beratungen, BSP- und Silicon-Hersteller, OTA- und Middleware-Anbieter sowie Produktteams, die Yocto oder Buildroot in Produktion einsetzen. Wir suchen Partner, die CRA-fähiges Embedded Linux ausliefern wollen, ohne Compliance auf ihre CI aufzusetzen.
Die Public Preview erfolgt auf Einladung. Jede Anfrage wird von unserem Team geprüft, um einen produktiven Onboarding-Prozess sicherzustellen.
Frühzugang anfordern
Besuchen Sie embedforge.io und reichen Sie Ihre Anfrage über das Signup-Formular ein. Erzählen Sie uns von Ihrem aktuellen Build-System (Yocto, Buildroot oder Migration weg von einer generischen Distribution), Ihrer Zielhardware und den Compliance-Frameworks, die Sie adressieren müssen.
Wir bewerten Anfragen laufend und melden uns mit Onboarding-Details, sobald wir neue Organisationen aufnehmen.
EmbedForge wird von TechnoSec entwickelt und betrieben. Für Partnerschaftsanfragen jenseits des Public-Preview-Zugangs kontaktieren Sie uns.