Skip to main content
Software supply chain security requires transparent, machine-readable compliance artifacts. The Binarly API enables you to programmatically generate industry-standard reports for auditing, vulnerability disclosure, and post-quantum cryptography readiness assessment.

Available Reports

Use Case: Regulatory Compliance

When preparing for regulatory submissions (e.g., FDA, EU Cyber Resilience Act), you typically need:
  1. SBOM - Required by most regulations to demonstrate software transparency
  2. VEX - Demonstrates how you’re addressing known vulnerabilities
  3. PQC Report - Shows cryptographic posture for quantum readiness

Use Case: Continuous Compliance in CI/CD

Integrate compliance artifact generation into your release pipeline:
  1. Upload binary image → Upload Image
  2. Wait for scan completion → List Scans
  3. Download artifacts → Individual report endpoints above

Use Case: Third-Party Audits

For supply chain audits:
  1. Generate SBOM for software inventory
  2. Generate CBOM for cryptographic material inventory
  3. Generate Findings Report for security posture overview

Automation Script

Download all compliance artifacts for a binary image:
API Reference User Guides