Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
hardware-compliance-handbook — Base de connaissances prête pour l'IA des réglementations de sécurité et de conformité pour les fabricants de matériel et d'appareils connectés - structurée, indexée et lisible par machine pour les LLM et les agents. | Kitploit
Outils/GitHubGitHub/platanor/hardware-compliance-handbook
Sécurité IoTSécurité CloudSécurité MatérielleSécurité de la Chaîne LogistiqueApprentissage et ÉducationRessources Organisées
GitHubplatanor/hardware-compliance-handbook

hardware-compliance-handbook

Base de connaissances prête pour l'IA des réglementations de sécurité et de conformité pour les fabricants de matériel et d'appareils connectés - structurée, indexée et lisible par machine pour les LLM et les agents.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
142il y a 5 joursPas encore vérifié

Base de connaissances sur la conformité matérielle

Une référence ouverte et vérifiée sur les lois de l'UE qui régissent la cybersécurité du matériel et de l'IoT — CRA, RED, NIS2 et la loi sur la cybersécurité/EUCC, réunis en un seul endroit plutôt que quatre.

License: CC BY 4.0 Regulations covered Maintained by

Préparé par Platanor Technologies (platanor.com) — une société de sécurité embarquée pour les fabricants d’appareils IoT.

Sommaire : Démarrage rapide · Ce que c’est · Structure du dépôt · Méthodologie et sources · Utilisation avec un LLM · Compétence Claude · Retour · Licence


Démarrage rapide

  • Vous voulez juste une réponse ? Ouvrez cra/faq.md, red/faq.md, nis2/faq.md ou csa/faq.md — chacun est une FAQ pratique pour les fabricants de matériel et d’IoT, aucune connaissance juridique requise.
  • Vous travaillez avec un LLM ? Intégrez un guide traité dans votre prompt et demandez, par exemple : « En utilisant cra/product-risk-classes.md et red/essential-requirements.md, un moniteur pour bébé connecté en Wi-Fi a-t-il besoin d’un organisme notifié, ou pouvons-nous faire une auto-évaluation ? »
  • Besoin du libellé juridique exact ? Chaque guide traité renvoie à sa source dans primary-sources/ — le texte officiel complet, découpé par article.
  • Vous voulez que ceci soit chargé automatiquement dans Claude ? Voir Installer ceci comme une compétence Claude.

⚠️ Avertissement — à lire avant utilisation

Ceci n’est PAS un avis juridique. Les documents de ce dépôt constituent une base de connaissances de référence sur les principaux textes du droit de l’UE touchant au matériel et à la cybersécurité de l’IoT — le règlement sur la résilience cyber (règlement (UE) 2024/2847), la directive relative aux équipements radioélectriques (directive 2014/53/UE et son acte délégué sur la cybersécurité), la directive NIS2 (directive (UE) 2022/2555) et le règlement sur la cybersécurité (règlement (UE) 2019/881, y compris le cadre de certification EUCC) — préparés pour vous aider à vous repérer sur le sujet, et non pour fonder des décisions juridiques ou de conformité.

  • Nous nous efforçons de maintenir des faits exacts et vérifiés par rapport au texte principal de chaque règlement (EUR-Lex), mais nous ne garantissons ni l’exhaustivité ni l’actualité — cette législation et ses normes de soutien (M/606, normes harmonisées, actes délégués/d’exécution) sont encore en cours d’élaboration et peuvent évoluer.
  • Avant de prendre toute décision concernant la conformité de votre produit ou de votre organisation — consultez un avocat qualifié ou un conseiller en réglementation qui pourra évaluer votre cas particulier.
  • Il s’agit d’une base de connaissances vivante et en évolution : les documents sont régulièrement enrichis, corrigés et revérifiés. Ce qui est exact aujourd’hui peut avoir changé dans un délai ou une interprétation — vérifiez toujours la date de dernière vérification d’un fichier par rapport à l’état actuel de la réglementation.
  • Vous avez trouvé une erreur ou une inexactitude ? Nous apprécions votre retour (voir « Retour » ci-dessous).

Ce que c’est

Les fabricants de matériel et d’IoT vendant dans l’UE sont de plus en plus soumis à plusieurs réglementations à la fois — le CRA régit le produit, la RED régit spécifiquement les équipements radioélectriques (avec ses propres exigences de cybersécurité qui se chevauchent), la NIS2 régit certaines organisations de secteurs critiques (y compris certains fabricants et leurs clients), et le règlement sur la cybersécurité fournit le cadre de certification volontaire (EUCC) qui les accompagne tous. Ce dépôt existe parce que traiter l’un de ces textes isolément donne une image incomplète — un fabricant peut être pleinement conforme au CRA et manquer tout de même une exigence spécifique à la RED, ou mal évaluer si la NIS2 l’atteint indirectement via les obligations de chaîne d’approvisionnement d’un client.

Le dépôt comporte deux niveaux :

  1. Guides traités (cra/, red/, nis2/, csa/) — des documents de référence plus courts et structurés pour chaque réglementation : vue d’ensemble, définitions/champ d’application, exigences ou obligations essentielles, échéances, sanctions, et une FAQ pratique. Faciles à utiliser pour saisir rapidement un sujet, et chacun est rédigé pour signaler comment il se rapporte aux trois autres réglementations, et pas seulement pour être autonome.
  2. Sources primaires (primary-sources/) — le texte officiel complet de chaque réglementation et acte connexe, non modifié. La source de vérité pour les citations exactes, aussi bien pour les humains que pour les LLM.

Les guides traités ont été vérifiés par rapport au texte principal de chaque réglementation et aux sources connexes (M/606, actes délégués/d’exécution) — méthodologie décrite ci-dessous.

Structure du dépôt

CRA — Règlement sur la résilience cyber (règlement (UE) 2024/2847)

RED — Directive relative aux équipements radioélectriques (2014/53/UE + acte délégué sur la cybersécurité)

NIS2 — Directive (UE) 2022/2555

CSA — Règlement sur la cybersécurité / EUCC (règlement (UE) 2019/881)

Fichier

Sujets transversaux et sources primaires

Méthodologie et sources

Chaque affirmation est vérifiée selon un ordre de priorité des sources : texte principal du règlement (EUR-Lex) > documents officiels connexes (mandats de normalisation, actes délégués/d’exécution) > sources secondaires > notre propre analyse. Lorsqu’il existe une question ouverte ou une règle pas encore finalisée (par exemple le projet de modification du M/606), cela est explicitement signalé dans le texte comme étant en attente de confirmation officielle, et non présenté comme un fait établi.

Comment utiliser ceci avec un LLM

Ces fichiers sont conçus pour servir de contexte aux modèles de langage (ChatGPT, Claude, Gemini, etc.) — par exemple :

  • joignez le fichier .md concerné (ou plusieurs) comme contexte à votre prompt lorsque vous interrogez un modèle sur le CRA, la RED, la NIS2 ou le CSA/EUCC — les guides traités suffisent pour une réponse rapide ; pour une citation exacte d’un article, utilisez un fichier de primary-sources/ ;
  • utilisez le dépôt comme source pour un pipeline RAG ou votre propre assistant de conformité matérielle — les fichiers de sources primaires dans primary-sources/ sont déjà découpés selon les en-têtes ### Article N, qui constituent des limites naturelles de segmentation ;
  • le format Markdown n’a pas de mise en page complexe — facile à analyser et à segmenter ;
  • la racine du dépôt contient un llms.txt — un index concis et lisible par machine de tous les fichiers pour les agents d’IA.

Étant donné que les réponses d’un modèle seront fondées sur ces fichiers, l’avertissement ci-dessus s’applique également à toute sortie d’un LLM construite sur cette base — ces réponses ne constituent pas non plus un avis juridique.

Installer ceci comme une compétence Claude

Ce dépôt contient un fichier SKILL.md à sa racine, aux côtés des fichiers de référence — il peut donc être installé comme une compétence Claude : une capacité empaquetée que Claude charge automatiquement dès qu’une question correspond à son sujet, au lieu d’avoir à joindre des fichiers manuellement à chaque fois. L’installation varie selon le produit, car les compétences ne se synchronisent pas d’une interface à l’autre :

Claude Code (basé sur le système de fichiers, aucune étape de téléversement) :

root@kitploit:~
git clone https://github.com/Platanor/hardware-compliance-handbook.git ~/.claude/skills/hardware-compliance-handbook

Utilisez ~/.claude/skills/ pour une installation personnelle disponible dans tous les projets, ou clonez dans le dossier .claude/skills/ d’un projet pour la limiter à ce projet. Claude Code détecte automatiquement SKILL.md — aucun redémarrage ni configuration supplémentaire n’est nécessaire.

claude.ai, Claude Desktop ou Cowork :

  1. Clonez ou téléchargez ce dépôt, puis compressez son contenu (par exemple zip -r hardware-compliance-knowledge-base.zip . exécuté depuis l’intérieur du dossier du dépôt).
  2. Dans les paramètres de Claude, accédez à Settings → Features → Skills (nécessite un forfait Pro, Max, Team ou Enterprise avec l’exécution de code activée) et téléversez le fichier zip.

Les compétences téléversées de cette manière sont liées à votre compte individuel — chaque membre de l’équipe qui souhaite l’utiliser doit la téléverser séparément.

API Claude / votre propre application : téléversez le dépôt comme une compétence personnalisée via l’API Skills (/v1/skills). Voir la documentation Agent Skills d’Anthropic pour la référence complète.

Quelle que soit la méthode d’installation, cela reste une base de connaissances, pas un outil de conformité certifié — l’avertissement en haut de ce README s’applique à tout ce que Claude produit en l’utilisant.

Statut

En pleine croissance. Actuellement 25 documents traités pour quatre réglementations (CRA, RED, NIS2, CSA/EUCC) ainsi que 8 miroirs de sources primaires ; d’autres documents sont prévus à mesure que la législation sous-jacente évolue (nouvelles normes harmonisées, actes délégués/d’exécution, orientations de la Commission et l’acte d’exécution du dispositif EUCC, pas encore répliqué).

Retour

Vous avez trouvé une erreur, une date obsolète ou une interprétation inexacte ? Faites-le-nous savoir — coordonnées sur platanor.com, ou ouvrez directement une issue ou une pull request. Consultez CONTRIBUTING.md pour savoir ce qui a sa place ici et comment soumettre une modification.

Licence

Ce contenu est distribué sous la licence Creative Commons Attribution 4.0 International (CC BY 4.0).

Cela signifie que vous êtes libre de copier, redistribuer, adapter et même utiliser ces documents à des fins commerciales — à condition de mentionner la source : créditez Platanor Technologies (platanor.com) et liez la licence.

Texte complet de la licence : creativecommons.org/licenses/by/4.0. Détails dans le fichier LICENSE.


Si cela vous a évité de lire quatre réglementations de l’UE à la suite, une ⭐ sur le dépôt aide d’autres fabricants à le trouver aussi.

Télécharger l’outil
FichierCe qu’il couvre
cra/overview.mdContexte d’adoption, champ d’application, structure du règlement (chapitres et annexes)
cra/definitions.mdDéfinitions officielles et terminologie (produit à éléments numériques, RDPS, produit critique/important, etc.)
cra/essential-requirements.mdExigences essentielles de cybersécurité de l’annexe I + état d’avancement de l’élaboration des normes harmonisées (mandat M/606) ; recoupées avec le « Secure by Design and Default Playbook » de l’ENISA
cra/product-risk-classes.mdClassification du risque des produits : par défaut, classe importante I/II, critique
cra/obligations-by-role.mdObligations du fabricant, de l’importateur et du distributeur (chapitre II)
cra/timeline-deadlines.mdÉchéances clés et dispositions transitoires
cra/vulnerability-reporting.mdSignalement des vulnérabilités et des incidents graves (article 14)
cra/penalties-enforcement.mdSanctions et surveillance du marché
cra/self-assessment-maturity-model.mdModèle d’évaluation de la maturité en cyberrésilience des PME de l’ENISA
cra/faq.mdFAQ pratique pour les fabricants de matériel et d’IoT
FichierCe qu’il couvre
red/overview.mdChamp d’application, structure, relation avec le CRA
red/essential-requirements.mdExigences de cybersécurité de l’art. 3(3)(d)(e)(f), EN 18031-1/-2/-3 et leurs restrictions
red/obligations-by-role.mdObligations du fabricant, de l’importateur et du distributeur (chapitre II)
red/timeline-deadlines.mdÉchéances clés : la directive, l’acte délégué sur la cybersécurité, les normes harmonisées
red/penalties-enforcement.mdSanctions (fixées par le droit national, pas à l’échelle de l’UE) et surveillance du marché
red/faq.mdFAQ pratique pour les fabricants de matériel et d’IoT
FichierCe qu’il couvre
nis2/overview.mdChamp d’application, distinction entités essentielles/importantes, structure
nis2/obligations.mdGouvernance (art. 20), mesures de gestion des risques (art. 21), supervision des entités essentielles vs importantes (art. 32/33), amendes (art. 34)
nis2/incident-reporting.mdObligations de signalement (art. 23) — délai de notification, comparaison avec l’art. 14 du CRA
nis2/faq.mdFAQ pratique pour les fabricants de matériel et d’IoT ainsi que leurs clients
Ce qu’il couvre
csa/overview.mdMandat de l’ENISA + cadre européen de certification de la cybersécurité, relation avec CRA/RED/NIS2
csa/eucc-certification.mdMécanismes de certification EUCC — niveaux d’assurance, caractère volontaire, organismes de délivrance
csa/faq.mdFAQ pratique sur le CSA/EUCC pour les fabricants de matériel et d’IoT
FichierCe qu’il couvre
relationship-to-other-eu-law.mdComment le CRA interagit avec les autres textes du droit de l’UE : RED, NIS2, AI Act, CSA/EUCC, RGPD et autres
cra-red-ce-marking-guide.mdGuide pratique étape par étape pour le marquage CE dans le cadre du CRA et de la RED
primary-sources/Texte officiel complet du CRA, du M/606, de la RED, de la NIS2, du CSA et des actes connexes