Tutti gli Articoli

EmbedForge in Public Preview: richiedi l'accesso anticipato

EmbedForge entra in Public Preview su invito. Orchestrazione cloud-native delle build per Yocto e Buildroot, con strumenti EU Cyber Resilience Act integrati in ogni build.

di Team TechnoSec
April 27, 2026
2 min di lettura

Apriamo l'accesso in Public Preview su invito a EmbedForge, la nostra piattaforma cloud-native di orchestrazione delle build per Linux embedded. Fin dal primo giorno, ogni build produce automaticamente le evidenze tecniche richieste dal Cyber Resilience Act dell'Unione Europea.

Cosa fa EmbedForge

EmbedForge unifica Yocto Project e Buildroot in un'unica piattaforma: template dichiarativi, infrastruttura di build elastica basata su Kubernetes, catalogo dei layer OpenEmbedded, deploy di container al momento della build, scansione di sicurezza su più database CVE. Nessun server di build da gestire.

La differenza rispetto a una CI generica è l'integrazione. Gli strumenti di gestione CRA non sono aggiunti sopra la pipeline, vivono dentro le build e i template.

CRA integrato in ogni build

La prima fase di reporting del Cyber Resilience Act inizia l'11 giugno 2026, con applicazione completa entro dicembre 2027. EmbedForge produce la parte di evidenze CRA in modo automatico:

  • SBOM in SPDX 2.3 e CycloneDX 1.4
  • Documenti VEX in CycloneDX 1.5
  • Bozza pre-compilata della Dichiarazione di Conformità (Allegato V)
  • Manifesto di provenance della build, a prova di manomissione
  • Security delta rispetto alla release precedente (Art. 13(3))
  • Bundle Allegato VII in un click, pronto per l'auditor

Oltre a una pipeline Articolo 14 con SLA tracciato, che pre-compila i template di notifica a 24h, 72h e 14 giorni e li mostra accanto alla build che li ha generati.

Per chi è la Public Preview

La Public Preview è su invito ed è rivolta a società di consulenza, BSP e silicon vendor, fornitori OTA e middleware, e team di prodotto che usano Yocto o Buildroot in produzione. Cerchiamo partner che vogliano spedire Linux embedded conforme al CRA senza aggiungere la compliance sopra la propria CI.

La Public Preview è su invito. Ogni richiesta viene valutata dal nostro team per garantire un onboarding produttivo.

Richiedi l'accesso anticipato

Vai su embedforge.io e invia la richiesta tramite il form di signup. Raccontaci com'è oggi il tuo sistema di build (Yocto, Buildroot, oppure stai lasciando una distribuzione generica), il tuo hardware target e i framework di compliance che devi affrontare.

Stiamo valutando le richieste in modo continuativo e ci faremo sentire con i dettagli di onboarding man mano che accettiamo nuove organizzazioni.


EmbedForge è costruito e gestito da TechnoSec. Per richieste di partnership oltre l'accesso alla Public Preview, contattaci.

Pronti a Costruire Sistemi Pronti per il Futuro?

Discutiamo come TechnoSec può aiutarti a progettare, costruire e operare soluzioni tecnologiche sicure e scalabili.