Scan your SBOM with 17 analyses

SBOM multi-engine check

CycloneDX, SPDX or Syft, in JSON or XML.

Selected file

CycloneDX / SPDX JSON

SBOM sizemax 80 MB

--

Private: scans run on our backend and are saved to your account when signed in. Anonymous scans are unlisted.

17

analyses

4+

SBOM formats

200 MB

max file size

Free

no signup required

CRA readiness

Solid SBOM evidence for your releases

The Cyber Resilience Act expects manufacturers to document vulnerability handling. Spot metadata gaps, prioritize known-exploited CVEs and export evidence - no certification claims, just verifiable facts.

Read the CRA and SBOM guide

NTIA / quality gaps identified and explained

CISA KEV priority on every vulnerability

JSON and CSV exports for release evidence