Softwares modernos raramente são construídos do zero. Eles dependem de:
Esse ecossistema forma a chamada software supply chain (cadeia de suprimentos de software). Vulnerabilidades podem surgir em qualquer ponto desse processo — desde dependências externas até ferramentas de compilação.
Para equipes de desenvolvimento, isso significa lidar simultaneamente com tarefas como:
A proposta da CRACI é automatizar grande parte desse trabalho, conectando descoberta de falhas, acompanhamento e correção diretamente ao pipeline de desenvolvimento.
O Cyber Resilience Act é uma nova legislação europeia que estabelece requisitos mínimos de cibersegurança para produtos com elementos digitais vendidos na União Europeia.
O objetivo da lei é:
A regulamentação abrange uma grande variedade de produtos conectados, incluindo softwares, sistemas operacionais, dispositivos embarcados e equipamentos ligados à internet ou a redes.
Para muitas empresas, cumprir essas regras exige criar novos processos de gestão de vulnerabilidades, documentação e monitoramento contínuo de segurança.
O Cyber Resilience Act entrou oficialmente em vigor em dezembro de 2024, mas existe um período de transição para adaptação das empresas.
Dois marcos importantes estão no horizonte:
Como muitos produtos digitais têm ciclos de desenvolvimento longos, diversas empresas já começaram a adaptar seus pipelines de software para atender às futuras exigências.
A solução da CRACI parte da ideia de que conformidade precisa acontecer dentro do fluxo de trabalho do desenvolvedor, não apenas em auditorias externas.
Ao integrar ferramentas de segurança diretamente nos pipelines CI/CD, a plataforma permite que empresas:
Esses recursos ajudam organizações a manter o tipo de monitoramento contínuo de segurança e gestão do ciclo de vida esperado pelo Cyber Resilience Act.
O CRA representa uma das primeiras grandes regulamentações focadas especificamente na segurança da cadeia de suprimentos de software em escala continental.
Como a regra se aplica a praticamente qualquer produto conectado vendido na União Europeia, empresas de vários setores — de fabricantes de dispositivos a desenvolvedores de software — precisarão demonstrar conformidade técnica e documental.
Isso cria um novo mercado para plataformas que automatizam gestão de vulnerabilidades, documentação e correções dentro do processo de desenvolvimento.
A CRACI está entre as startups que tentam ocupar esse espaço enquanto empresas europeias se preparam para os prazos regulatórios de 2026 e 2027.