Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
hardware-compliance-handbook — हार्डवेयर और कनेक्टेड-डिवाइस निर्माताओं के लिए सुरक्षा और अनुपालन विनियमों का AI-तैयार ज्ञानकोष - LLM और एजेंटों के लिए संरचित, अनुक्रमित, और मशीन-पठनीय। | Kitploit
उपकरण/GitHubGitHub/platanor/hardware-compliance-handbook
IoT सुरक्षाक्लाउड सुरक्षाहार्डवेयर सुरक्षाआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षाचयनित संसाधन
GitHubplatanor/hardware-compliance-handbook

hardware-compliance-handbook

हार्डवेयर और कनेक्टेड-डिवाइस निर्माताओं के लिए सुरक्षा और अनुपालन विनियमों का AI-तैयार ज्ञानकोष - LLM और एजेंटों के लिए संरचित, अनुक्रमित, और मशीन-पठनीय।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1425 दिन पहलेअभी तक समीक्षित नहीं

हार्डवेयर अनुपालन ज्ञानकोष

हार्डवेयर और IoT साइबरसुरक्षा को नियंत्रित करने वाले EU कानूनों पर एक तथ्य-जांचित, खुला संदर्भ — CRA, RED, NIS2, और साइबरसुरक्षा अधिनियम/EUCC, चार की बजाय एक ही स्थान पर।

License: CC BY 4.0 Regulations covered Maintained by

Platanor Technologies (platanor.com) द्वारा तैयार — IoT डिवाइस निर्माताओं के लिए एक एम्बेडेड सुरक्षा फर्म।

विषय-सूची: त्वरित आरंभ · यह क्या है · रिपॉज़िटरी संरचना · कार्यप्रणाली · LLM के साथ उपयोग · Claude स्किल · प्रतिक्रिया · लाइसेंस


त्वरित आरंभ

  • बस एक उत्तर चाहिए? cra/faq.md, red/faq.md, nis2/faq.md, या csa/faq.md खोलें — प्रत्येक हार्डवेयर/IoT निर्माताओं के लिए एक व्यावहारिक प्रश्नोत्तर है, किसी कानूनी पृष्ठभूमि की आवश्यकता नहीं है।
  • किसी LLM के साथ काम कर रहे हैं? अपने प्रॉम्प्ट में एक प्रोसेस्ड गाइड डालें और पूछें, उदा.: "cra/product-risk-classes.md और red/essential-requirements.md का उपयोग करते हुए, क्या वाई-फाई से जुड़े बेबी मॉनिटर को अधिसूचित निकाय (notified body) की आवश्यकता है, या हम स्व-मूल्यांकन कर सकते हैं?"
  • सटीक कानूनी शब्दावली चाहिए? प्रत्येक प्रोसेस्ड गाइड primary-sources/ में अपने स्रोत से जुड़ता है — पूर्ण आधिकारिक पाठ, अनुच्छेद द्वारा खंडित।
  • क्या आप इसे Claude में स्वचालित रूप से लोड करना चाहते हैं? इसे Claude स्किल के रूप में स्थापित करना देखें।

⚠️ अस्वीकरण — उपयोग से पहले पढ़ें

यह कानूनी सलाह नहीं है। इस रिपॉज़िटरी में मौजूद सामग्रियाँ हार्डवेयर और IoT साइबरसुरक्षा से संबंधित EU कानून के मुख्य भागों पर एक संदर्भ ज्ञानकोष हैं — साइबर लचीलापन अधिनियम (विनियमन (EU) 2024/2847), रेडियो उपकरण निर्देश (निर्देश 2014/53/EU और इसका साइबरसुरक्षा प्रत्यायोजित अधिनियम), NIS2 निर्देश (निर्देश (EU) 2022/2555), और साइबरसुरक्षा अधिनियम (विनियमन (EU) 2019/881, EUCC प्रमाणन ढांचे सहित) — जो आपको इस विषय में अभिविन्यास प्राप्त करने में सहायता करने के लिए तैयार किया गया है, न कि कानूनी या अनुपालन निर्णयों की जानकारी देने के लिए।

  • हम तथ्यों को सटीक रखने और प्रत्येक विनियमन के प्राथमिक पाठ (EUR-Lex) के विरुद्ध जाँचने का प्रयास करते हैं, लेकिन हम पूर्णता या समसामयिकता की कोई गारंटी नहीं देते — यह विधान और इसके सहायक मानक (M/606, सामंजस्यपूर्ण मानक, प्रत्यायोजित/कार्यान्वयन अधिनियम) अभी भी विकासाधीन हैं और बदल सकते हैं।
  • अपने उत्पाद या संगठन के अनुपालन के बारे में कोई भी निर्णय लेने से पहले — किसी योग्य वकील या नियामक सलाहकार से परामर्श करें जो आपके विशिष्ट मामले का आकलन कर सके।
  • यह एक जीवंत, बढ़ता हुआ ज्ञानकोष है: सामग्री नियमित रूप से विस्तारित, सुधारी और पुनः सत्यापित की जाती है। जो आज सटीक है वह किसी समय-सीमा या व्याख्या में बदल सकता है — हमेशा किसी फ़ाइल की अंतिम-सत्यापित तिथि को विनियमन की वर्तमान स्थिति के विरुद्ध जाँचें।
  • कोई त्रुटि या अशुद्धि मिली? हम आपकी प्रतिक्रिया की सराहना करेंगे (नीचे "प्रतिक्रिया" देखें)।

यह क्या है

EU में बेचने वाले हार्डवेयर और IoT निर्माता तेजी से एक साथ एक से अधिक विनियमनों के अधीन हो रहे हैं — CRA उत्पाद को नियंत्रित करता है, RED विशेष रूप से रेडियो उपकरण को (अपनी स्वयं की अतिव्यापी साइबरसुरक्षा आवश्यकताओं के साथ), NIS2 महत्वपूर्ण क्षेत्रों में कुछ संगठनों को (कुछ निर्माताओं और उनके ग्राहकों सहित), और साइबरसुरक्षा अधिनियम स्वैच्छिक प्रमाणन ढांचा (EUCC) प्रदान करता है जो इन सभी के साथ स्थित है। यह रिपॉज़िटरी इसलिए मौजूद है क्योंकि इनमें से किसी एक को अलगाव में मानने से अधूरी तस्वीर मिलती है — एक निर्माता पूर्ण CRA अनुपालन में हो सकता है और फिर भी RED-विशिष्ट आवश्यकता से चूक सकता है, या गलत अनुमान लगा सकता है कि NIS2 किसी ग्राहक की आपूर्ति-श्रृंखला दायित्वों के माध्यम से अप्रत्यक्ष रूप से उन तक पहुँचता है या नहीं।

रिपॉज़िटरी की दो परतें हैं:

  1. प्रोसेस्ड गाइड (cra/, red/, nis2/, csa/) — प्रति विनियमन छोटे, संरचित संदर्भ दस्तावेज़: अवलोकन, परिभाषाएँ/क्षेत्र, आवश्यक आवश्यकताएँ या दायित्व, समय-सीमाएँ, दंड, और एक व्यावहारिक FAQ। किसी विषय को शीघ्रता से समझने के लिए उपयोग में आसान, और प्रत्येक इस तरह लिखा गया है कि वह यह इंगित करे कि वह अन्य तीन विनियमनों से कैसे संबंधित है, न कि केवल अकेले खड़ा हो।
  2. प्राथमिक स्रोत (primary-sources/) — प्रत्येक विनियमन और संबंधित अधिनियम का पूर्ण आधिकारिक पाठ, अपरिवर्तित। सटीक उद्धरणों के लिए सत्य का स्रोत, मनुष्यों और LLM दोनों के लिए।

प्रोसेस्ड गाइड को प्रत्येक विनियमन के प्राथमिक पाठ और संबंधित स्रोतों (M/606, प्रत्यायोजित/कार्यान्वयन अधिनियम) के विरुद्ध तथ्य-जांचा गया है — कार्यप्रणाली नीचे वर्णित है।

रिपॉज़िटरी संरचना

CRA — साइबर लचीलापन अधिनियम (विनियमन (EU) 2024/2847)

RED — रेडियो उपकरण निर्देश (2014/53/EU + साइबरसुरक्षा प्रत्यायोजित अधिनियम)

NIS2 — निर्देश (EU) 2022/2555

CSA — साइबरसुरक्षा अधिनियम / EUCC (विनियमन (EU) 2019/881)

फ़ाइलइसमें क्या शामिल है

क्रॉस-कटिंग और प्राथमिक स्रोत

कार्यप्रणाली और स्रोत

प्रत्येक कथन की जाँच स्रोत-प्राथमिकता क्रम के अनुसार की जाती है: विनियमन का प्राथमिक पाठ (EUR-Lex) > आधिकारिक संबंधित दस्तावेज़ (मानकीकरण अधिदेश, प्रत्यायोजित/कार्यान्वयन अधिनियम) > द्वितीयक स्रोत > हमारा स्वयं का विश्लेषण। जहाँ कोई खुला प्रश्न या अभी तक अंतिम रूप न लिया नियम है (जैसे M/606 का मसौदा संशोधन), इसे पाठ में स्पष्ट रूप से आधिकारिक पुष्टि के लंबित के रूप में चिह्नित किया जाता है, न कि निर्धारित तथ्य के रूप में बताया जाता है।

इसे LLM के साथ कैसे उपयोग करें

ये फ़ाइलें भाषा मॉडल (ChatGPT, Claude, Gemini, आदि) के लिए संदर्भ के रूप में कार्य करने के लिए डिज़ाइन की गई हैं — उदाहरण के लिए:

  • किसी मॉडल से CRA, RED, NIS2 या CSA/EUCC के बारे में पूछते समय अपने प्रॉम्प्ट में प्रासंगिक .md फ़ाइल (या कई) को संदर्भ के रूप में संलग्न करें — शीघ्र उत्तर के लिए प्रोसेस्ड गाइड पर्याप्त हैं; सटीक अनुच्छेद उद्धरण के लिए, primary-sources/ से एक फ़ाइल का उपयोग करें;
  • RAG पाइपलाइन या अपने स्वयं के हार्डवेयर-अनुपालन सहायक के लिए रिपॉज़िटरी को स्रोत के रूप में उपयोग करें — primary-sources/ में प्राथमिक-स्रोत फ़ाइलें पहले से ही ### Article N शीर्षकों द्वारा विभाजित हैं, जो प्राकृतिक चंकिंग सीमाएँ हैं;
  • मार्कडाउन प्रारूप में कोई जटिल लेआउट नहीं है — पार्स और चंक करना आसान;
  • रिपॉज़िटरी के मूल में एक llms.txt है — AI एजेंटों के लिए सभी फ़ाइलों का एक संक्षिप्त, मशीन-पठनीय सूचकांक।

चूँकि किसी मॉडल के उत्तर इन फ़ाइलों पर आधारित होंगे, उपरोक्त अस्वीकरण इस आधार पर बनाए गए किसी भी LLM आउटपुट पर भी लागू होता है — वे उत्तर भी कानूनी सलाह नहीं हैं।

इसे Claude स्किल के रूप में स्थापित करना

इस रिपॉज़िटरी के मूल में, संदर्भ फ़ाइलों के साथ, एक SKILL.md फ़ाइल है — इसलिए इसे एक Claude स्किल के रूप में स्थापित किया जा सकता है: एक पैकेज्ड क्षमता जिसे Claude स्वचालित रूप से लोड करता है जब भी कोई प्रश्न उसके विषय से मेल खाता है, बजाय इसके कि आपको हर बार फ़ाइलें मैन्युअल रूप से संलग्न करनी पड़ें। स्थापना उत्पाद के अनुसार भिन्न होती है, क्योंकि स्किल विभिन्न सतहों पर सिंक नहीं होती हैं:

Claude Code (फ़ाइलसिस्टम-आधारित, कोई अपलोड चरण नहीं):

root@kitploit:~
git clone https://github.com/Platanor/hardware-compliance-handbook.git ~/.claude/skills/hardware-compliance-handbook

हर प्रोजेक्ट में उपलब्ध व्यक्तिगत स्थापना के लिए ~/.claude/skills/ का उपयोग करें, या इसे उस प्रोजेक्ट तक सीमित करने के लिए किसी प्रोजेक्ट के स्वयं के .claude/skills/ फ़ोल्डर में क्लोन करें। Claude Code SKILL.md को स्वचालित रूप से खोज लेता है — किसी पुनरारंभ या अतिरिक्त कॉन्फ़िगरेशन की आवश्यकता नहीं है।

claude.ai, Claude Desktop, या Cowork:

  1. इस रिपॉज़िटरी को क्लोन या डाउनलोड करें, फिर इसकी सामग्री को ज़िप करें (जैसे रिपो फ़ोल्डर के अंदर से zip -r hardware-compliance-knowledge-base.zip . चलाएँ)।
  2. अपनी Claude सेटिंग्स में, Settings → Features → Skills पर जाएँ (कोड निष्पादन सक्षम के साथ Pro, Max, Team, या Enterprise योजना की आवश्यकता है) और ज़िप फ़ाइल अपलोड करें।

इस प्रकार अपलोड की गई स्किल आपके व्यक्तिगत खाते से जुड़ी होती हैं — जो भी सहकर्मी इसे चाहता है उसे इसे अलग से अपलोड करना होगा।

Claude API / आपका स्वयं का एप्लिकेशन: Skills API (/v1/skills) के माध्यम से रिपॉज़िटरी को कस्टम स्किल के रूप में अपलोड करें। पूर्ण संदर्भ के लिए Anthropic का Agent Skills दस्तावेज़ीकरण देखें।

आप इसे कैसे भी स्थापित करें, यह एक ज्ञानकोष बना रहता है, प्रमाणित अनुपालन उपकरण नहीं — इस README के शीर्ष पर दिया गया अस्वीकरण उस हर चीज़ पर लागू होता है जो Claude इसका उपयोग करके उत्पन्न करता है।

स्थिति

सक्रिय रूप से बढ़ रहा है। वर्तमान में चार विनियमनों (CRA, RED, NIS2, CSA/EUCC) में 25 प्रोसेस्ड दस्तावेज़ और 8 प्राथमिक-स्रोत मिरर हैं; अंतर्निहित विधान के विकसित होने के साथ और सामग्री की योजना है (नए सामंजस्यपूर्ण मानक, प्रत्यायोजित/कार्यान्वयन अधिनियम, आयोग का मार्गदर्शन, और अभी तक मिरर न किया गया EUCC योजना कार्यान्वयन अधिनियम)।

प्रतिक्रिया

कोई त्रुटि, पुरानी तिथि, या गलत व्याख्या मिली? हमें बताएं — संपर्क विवरण platanor.com पर, या सीधे कोई issue या pull request खोलें। यहाँ क्या शामिल है और परिवर्तन कैसे प्रस्तुत करें, इसके लिए CONTRIBUTING.md देखें।

लाइसेंस

यह सामग्री Creative Commons Attribution 4.0 International (CC BY 4.0) लाइसेंस के अंतर्गत वितरित की जाती है।

इसका अर्थ है कि आप इन सामग्रियों को प्रतिलिपि, पुनर्वितरण, अनुकूलित और व्यावसायिक रूप से भी उपयोग करने के लिए स्वतंत्र हैं — बशर्ते आप श्रेय दें: Platanor Technologies (platanor.com) को स्रोत के रूप में श्रेय दें और लाइसेंस से लिंक करें।

पूर्ण लाइसेंस पाठ: creativecommons.org/licenses/by/4.0। विवरण LICENSE फ़ाइल में।


यदि इसने आपको चार EU विनियमनों को लगातार पढ़ने से बचाया है, तो रिपो पर एक ⭐ देने से अन्य निर्माताओं को भी इसे खोजने में मदद मिलती है।

टूल डाउनलोड करें
फ़ाइलइसमें क्या शामिल है
cra/overview.mdअधिनियमन का संदर्भ, क्षेत्र, विनियमन की संरचना (अध्याय और अनुबंध)
cra/definitions.mdआधिकारिक परिभाषाएँ और शब्दावली (डिजिटल तत्वों वाला उत्पाद, RDPS, गंभीर/महत्वपूर्ण उत्पाद, आदि)
cra/essential-requirements.mdअनुबंध I की आवश्यक साइबरसुरक्षा आवश्यकताएँ + सामंजस्यपूर्ण मानकों के विकास की स्थिति (अधिदेश M/606); ENISA के Secure by Design and Default Playbook के विरुद्ध क्रॉस-संदर्भित
cra/product-risk-classes.mdउत्पाद जोखिम वर्गीकरण: डिफ़ॉल्ट, महत्वपूर्ण श्रेणी I/II, गंभीर
cra/obligations-by-role.mdनिर्माता, आयातक और वितरक के दायित्व (अध्याय II)
cra/timeline-deadlines.mdप्रमुख समय-सीमाएँ और संक्रमणकालीन प्रावधान
cra/vulnerability-reporting.mdभेद्यता और गंभीर-घटना रिपोर्टिंग (अनुच्छेद 14)
cra/penalties-enforcement.mdदंड और बाज़ार निगरानी
cra/self-assessment-maturity-model.mdENISA SME साइबर लचीलापन परिपक्वता मूल्यांकन मॉडल
cra/faq.mdहार्डवेयर/IoT निर्माताओं के लिए व्यावहारिक FAQ
फ़ाइलइसमें क्या शामिल है
red/overview.mdक्षेत्र, संरचना, CRA से संबंध
red/essential-requirements.mdअनुच्छेद 3(3)(d)(e)(f) साइबरसुरक्षा आवश्यकताएँ, EN 18031-1/-2/-3 और उनकी सीमाएँ
red/obligations-by-role.mdनिर्माता, आयातक और वितरक के दायित्व (अध्याय II)
red/timeline-deadlines.mdप्रमुख समय-सीमाएँ: निर्देश, साइबरसुरक्षा प्रत्यायोजित अधिनियम, सामंजस्यपूर्ण मानक
red/penalties-enforcement.mdदंड (राष्ट्रीय कानून द्वारा निर्धारित, EU-व्यापी नहीं) और बाज़ार निगरानी
red/faq.mdहार्डवेयर/IoT निर्माताओं के लिए व्यावहारिक FAQ
फ़ाइलइसमें क्या शामिल है
nis2/overview.mdक्षेत्र, अनिवार्य/महत्वपूर्ण इकाई विभाजन, संरचना
nis2/obligations.mdशासन (अनुच्छेद 20), जोखिम-प्रबंधन उपाय (अनुच्छेद 21), अनिवार्य बनाम महत्वपूर्ण पर्यवेक्षण (अनुच्छेद 32/33), जुर्माना (अनुच्छेद 34)
nis2/incident-reporting.mdरिपोर्टिंग दायित्व (अनुच्छेद 23) — अधिसूचना समय-सीमा, CRA अनुच्छेद 14 के साथ तुलना
nis2/faq.mdहार्डवेयर/IoT निर्माताओं और उनके ग्राहकों के लिए व्यावहारिक FAQ
csa/overview.mdENISA का अधिदेश + यूरोपीय साइबरसुरक्षा प्रमाणन ढांचा, CRA/RED/NIS2 से संबंध
csa/eucc-certification.mdEUCC प्रमाणन तंत्र — आश्वासन स्तर, स्वैच्छिक स्थिति, जारी करने वाले निकाय
csa/faq.mdहार्डवेयर/IoT निर्माताओं के लिए CSA/EUCC पर व्यावहारिक FAQ
फ़ाइल
इसमें क्या शामिल है
relationship-to-other-eu-law.mdCRA अन्य EU कानूनों के साथ कैसे अंतःक्रिया करता है: RED, NIS2, AI अधिनियम, CSA/EUCC, GDPR, और अन्य
cra-red-ce-marking-guide.mdCRA और RED दोनों के अंतर्गत CE चिह्नांकन के लिए व्यावहारिक चरण-दर-चरण मार्गदर्शिका
primary-sources/CRA, M/606, RED, NIS2, CSA और संबंधित अधिनियमों का पूर्ण आधिकारिक पाठ