Zum Inhalt springen

Europäisches Artefakt-Repository für sichere Software-Lieferketten.

Craftifact verbindet verlässliche Paket-Repositorys mit SBOMs, Schwachstellen-Findings, Zugriffskontrollen und Policy-Signalen in einem betriebenen europäischen SaaS.

Die Demo liefert den ersten Überblick; Sandbox und geführte Evaluation helfen, Bereitstellung, Verwaltung und Alltags-Workflows konkret zu prüfen.

Illustration einer geöffneten Artefakt-Truhe mit Signalen zur Software-Lieferkette

Das Artefakt-Repository ist einer der letzten kontrollierten Prüfpunkte

Bevor Artefakte Deployments oder Nutzer erreichen, brauchen Software-Teams mehr als einen Speicherort für Pakete. Für Teams, die verlässliche und vertrauenswürdige Releases brauchen, wird das Artefakt-Repository zu einem wichtigen Kontrollpunkt der Software-Lieferkette. Relevant ist, welche Artefakte existieren, was darin steckt, welche Findings zählen, wer veröffentlichen oder konsumieren darf und welche Policy-Entscheidungen den Release-Pfad geprägt haben.

Craftifact hält diese Workflows nah am Repository, statt sie auf schwergewichtige Werkzeuge und eigenen Betrieb zu verteilen.

Repository-Verlässlichkeit mit Supply-Chain-Kontext

  • Hosted-, Proxy- und Group-Repositorys für gängige Paket-Workflows
  • SBOM-verknüpfte Abhängigkeits- und Schwachstellenansichten für Artefakttransparenz
  • RBAC, Gruppen, Robot-Accounts und Tokens mit Scopes für kontrollierten Zugriff
  • EU-Betrieb durch deutsches Unternehmen unter vollständiger EU-Jurisdiktion

Den Workflow evaluieren, nicht nur die Feature-Liste

Demo

Überblick über Repository-Browsing, Paketmetadaten, Findings und Supply-Chain-Ansichten.

Sandbox

Bereitstellung, Verwaltung und Repository-Workflows in einer temporären isolierten Umgebung prüfen.

Geführte Evaluierung (optional)

Für Teams mit Supply-Chain-, Sicherheits- oder CRA-relevanten Anforderungen klären wir Fit und Grenzen.

Artefakte, SBOMs, Findings und Zugriff in einem betriebenen Flow.

  • Verlässlicher Paketzugriff für CI/CD ohne eigenen Betrieb des Repository-Stacks
  • SBOM-Upload und generierte SBOMs für ausgewählte gehostete Inhalte
  • Schwachstellen-, Lizenz-, Secret- und Pull-Policy-Signale nah am betroffenen Artefakt
  • Planbare Preise, europäischer Betrieb und klare Plangrenzen

Features

Craftifact fokussiert sich auf Repository- und Supply-Chain-Workflows, die Software-Teams im Alltag brauchen.

  • Unterstützung für gängige Paketformate: Maven, npm, Python, OCI (Docker) und Gobeta
  • Repository-, Tag- und Artefakt-Details im UI
  • Abhängigkeits-, Schwachstellen-, Lizenz- und Hinweise auf offengelegte Secrets aus SBOM-verknüpften Daten
  • Rollen, Scopes und Token-Zugriff (RBAC)
  • APIs für CI/CD- und Audit-Unterstützungs-Workflows
  • CRA-relevante Artefakt-, SBOM-, Schwachstellen- und Zugriffs-Workflows mit klaren Nicht-Zielen
  • Backup & Restore im Planumfang

Vertrauen & Grenzen

  • Europäischer Anbieter mit Betrieb unter EU-Recht
  • Klare Produktgrenze: Repository und Supply-Chain-Transparenz, keine Rechts- oder Compliance-Suite
  • CRA-Readiness-Seite mit offiziellen Daten, unterstützten Workflows und ausdrücklichen Nicht-Zielen
  • Ehrliche Kommunikation statt Marketing-Versprechen

Nächster Schritt: Evaluierung

Die Demo eignet sich für den ersten Überblick. Bei Anforderungen rund um SBOMs, Schwachstellen-Workflows, Zugriffskontrolle oder CRA-relevante Vorbereitung kann der Fit gemeinsam geprüft werden.

Oder zuerst die Demo ansehen.