Europäisches Artefakt-Repository für sichere Software-Lieferketten.
Craftifact verbindet verlässliche Paket-Repositorys mit SBOMs, Schwachstellen-Findings, Zugriffskontrollen und Policy-Signalen in einem betriebenen europäischen SaaS.
Die Demo liefert den ersten Überblick; Sandbox und geführte Evaluation helfen, Bereitstellung, Verwaltung und Alltags-Workflows konkret zu prüfen.
Das Artefakt-Repository ist einer der letzten kontrollierten Prüfpunkte
Bevor Artefakte Deployments oder Nutzer erreichen, brauchen Software-Teams mehr als einen Speicherort für Pakete. Für Teams, die verlässliche und vertrauenswürdige Releases brauchen, wird das Artefakt-Repository zu einem wichtigen Kontrollpunkt der Software-Lieferkette. Relevant ist, welche Artefakte existieren, was darin steckt, welche Findings zählen, wer veröffentlichen oder konsumieren darf und welche Policy-Entscheidungen den Release-Pfad geprägt haben.
Craftifact hält diese Workflows nah am Repository, statt sie auf schwergewichtige Werkzeuge und eigenen Betrieb zu verteilen.
Repository-Verlässlichkeit mit Supply-Chain-Kontext
- Hosted-, Proxy- und Group-Repositorys für gängige Paket-Workflows
- SBOM-verknüpfte Abhängigkeits- und Schwachstellenansichten für Artefakttransparenz
- RBAC, Gruppen, Robot-Accounts und Tokens mit Scopes für kontrollierten Zugriff
- EU-Betrieb durch deutsches Unternehmen unter vollständiger EU-Jurisdiktion
Den Workflow evaluieren, nicht nur die Feature-Liste
Demo
Überblick über Repository-Browsing, Paketmetadaten, Findings und Supply-Chain-Ansichten.
Sandbox
Bereitstellung, Verwaltung und Repository-Workflows in einer temporären isolierten Umgebung prüfen.
Geführte Evaluierung (optional)
Für Teams mit Supply-Chain-, Sicherheits- oder CRA-relevanten Anforderungen klären wir Fit und Grenzen.
Artefakte, SBOMs, Findings und Zugriff in einem betriebenen Flow.
- Verlässlicher Paketzugriff für CI/CD ohne eigenen Betrieb des Repository-Stacks
- SBOM-Upload und generierte SBOMs für ausgewählte gehostete Inhalte
- Schwachstellen-, Lizenz-, Secret- und Pull-Policy-Signale nah am betroffenen Artefakt
- Planbare Preise, europäischer Betrieb und klare Plangrenzen
Features
Craftifact fokussiert sich auf Repository- und Supply-Chain-Workflows, die Software-Teams im Alltag brauchen.
- Unterstützung für gängige Paketformate: Maven, npm, Python, OCI (Docker) und Gobeta
- Repository-, Tag- und Artefakt-Details im UI
- Abhängigkeits-, Schwachstellen-, Lizenz- und Hinweise auf offengelegte Secrets aus SBOM-verknüpften Daten
- Rollen, Scopes und Token-Zugriff (RBAC)
- APIs für CI/CD- und Audit-Unterstützungs-Workflows
- CRA-relevante Artefakt-, SBOM-, Schwachstellen- und Zugriffs-Workflows mit klaren Nicht-Zielen
- Backup & Restore im Planumfang
Vertrauen & Grenzen
- Europäischer Anbieter mit Betrieb unter EU-Recht
- Klare Produktgrenze: Repository und Supply-Chain-Transparenz, keine Rechts- oder Compliance-Suite
- CRA-Readiness-Seite mit offiziellen Daten, unterstützten Workflows und ausdrücklichen Nicht-Zielen
- Ehrliche Kommunikation statt Marketing-Versprechen
Nächster Schritt: Evaluierung
Die Demo eignet sich für den ersten Überblick. Bei Anforderungen rund um SBOMs, Schwachstellen-Workflows, Zugriffskontrolle oder CRA-relevante Vorbereitung kann der Fit gemeinsam geprüft werden.
Oder zuerst die Demo ansehen.