Polar.sh Merchant of Record · USt. in 47 Ländern automatisch

Eine Plattform. Drei einfache Pläne.

Echter AI-Pentest ab $69 — Beratungsunternehmen berechnen typischerweise $5.000+. Keine Kosten pro Fund, keine versteckten Kosten. Fehlgeschlagene Scans geben das Guthaben vollständig frei. EU-Datenresidenz auf jeder Stufe.

Loslegen — ab $69 pro Scan → Musterbericht anzeigen
EU-Datenresidenz Kein Modelltraining Fehlgeschlagener Scan = vollständige Gutschrift Sofortige Oberflächenvorschau — ohne Anmeldung

Pricing plans

Starter
Für Solo-Entwickler und einmalige Sicherheitsaudits.
$ 69
Einmalkauf

Einmalkauf — kein Abo, keine automatische Verlängerung. Erst schauen? Der Oberflächen-Scan auf der Startseite braucht keine Anmeldung.

  • 1 Web-Pentest — einmalig (oder ein API- / GitHub-Scan). $69 Scan-Guthaben inklusive.
  • Größere Engines (Cloud $399, SAP $899, AD $299) erfordern ein Guthaben-Aufstocken
  • PDF- + JSON-Bericht per E-Mail geliefert
  • 1 Benutzerlizenz
  • Kostenloses Bedrohungsanalyse-Toolkit (14 Tools)
  • Keine wiederkehrende Abrechnung
Business
Für sicherheitsbewusste Teams mit laufenden Compliance-Anforderungen.
$ 599
pro Monat
  • 15 Web-Pentests / Monat — Scan-Guthaben gilt für jede Engine.
  • Ungenutztes Scan-Guthaben wird übertragen — bis max. 2× monatliches Limit
  • Alle Live-Engines — Ihr Scan-Guthaben gilt für jede Engine, kein engine-spezifischer Aufpreis
  • Exportierbares Befunde-JSON für CI/CD-Integration
  • 10 Benutzerlizenzen + rollenbasierte Rechte
  • Dedizierte EU-Residenz + individuelle AVV-Konditionen auf Anfrage
  • ISO 27001- / DORA- / NIS2-Nachweiszuordnung
Enterprise
Für Organisationen mit einer festgelegten Jahresvolumen-Vereinbarung und einem persönlichen Sicherheitskontakt.
$ 1,999
pro Monat
  • Individuelle Scan-Guthaben-Zuteilung, gemeinsam vereinbart und auf Ihren Bestand zugeschnitten
  • Alle Live-Engines, einschließlich Cloud / SAP / AD im großen Umfang
  • Unbegrenzte Nutzerplätze mit rollenbasierter Zugriffskontrolle
  • Dedizierte EU-Residenz + individuelle DPA (Auftragsverarbeitungsvertrag)
  • Persönlicher Sicherheitskontakt + priorisiertes Onboarding
Mehr nötig? Kaufen Sie jederzeit Scan-Guthaben — Bonus bei größeren Paketen (unten gezeigt).
Scan-Guthaben-Aufstockung

Jederzeit Scan-Guthaben aufladen.

Größere Pakete enthalten Bonus-Guthaben — der effektive Wert pro Dollar wird auf jedem Paket angezeigt, damit Sie ehrlich vergleichen können.

Klein
$50
$50 Scan-Guthaben
Kein Bonus · deckt einen GitHub-SAST- oder API-Test
Groß
$250
$275 Scan-Guthaben (+10% Bonus)
+10% Bonus · deckt ~4 Web-Pentests
XL
$899
$1.030 Scan-Guthaben (+14% Bonus)
+14% Bonus · deckt ~1 SAP oder ~15 Web-Pentests

Guthaben-Aufstockungen sind Einmalkäufe über Polar.sh. MwSt. wird in 47 Ländern automatisch erhoben. Guthaben wird bei erfolgreicher Zahlung gutgeschrieben und verfällt nie. Ein Guthaben gilt für alle Engines — das XL-Paket deckt ~1 SAP-Pentest ($899 je) oder ~15 Web-Pentests ($69 je).

Angriffsflächen

Heute 11 Engines live.

Jeder Plan enthält Zugang zu allen Live-Engines. Ihr Scan-Guthaben gilt für alle Engines — keine engine-spezifischen Aufpreise.

LIVE
Web Pentest
OWASP Top 10, 16 KI-Agenten, echter Exploit + reproduzierbarer PoC. Auth-Bypass, XSS, IDOR, SSRF, Injection.
LIVE
API Pentest
OWASP API Top 10 2023. REST & GraphQL. 10 Agenten — fehlerhafte Auth, Zugriffskontrolle auf Objektebene, Massenzuweisung, Rate-Limiting.
LIVE
GitHub SAST
8 Agenten — offengelegte Secrets, anfällige Abhängigkeiten, IaC-Fehlkonfigurationen, Auth-Review, Supply-Chain-Checks.
LIVE
Cloud Pentest
AWS / Azure / GCP / K8s. CIS Benchmarks, IAM-Fehlkonfiguration, offener Speicher, Kubernetes-API. 8 Agenten. $399/Scan.
LIVE
AD-Sicherheitsbewertung
Active Directory: Kerberoasting, ACL-Lücken, DC-Aufklärung. Schreibgeschützt, zerstörungsfrei. 7 Agenten. $299/Scan.
LIVE
SAP-Pentest
NetWeaver, ABAP, S/4HANA. RFC-Missbrauch, Auth-Lücken, schreibgeschützte Analyse. 8 Agenten. $899/Scan.
LIVE
Email Security
SPF- / DKIM- / DMARC-Validierung, Phishing-Kit-Erkennung, passive Aufklärung. $149/Scan.
LIVE
Netzwerk / Host-Pentest
TCP-Port-/Dienst-Erkennung, Produkt-Fingerprinting, Erkennung von Expositionen ohne Authentifizierung (offenes Redis/ES/Mongo/Docker-API, anonymes FTP, SMTP-Relay). Nur Erkennung, keine Ausnutzung. $99/Scan.
LIVE
OSINT / Recon
WHOIS/RDAP, Subdomain-Enumeration über Certificate-Transparency, vollständiges DNS, CDN-Origin-IP-Erkennung, Live-Subdomain-Prüfung. Passive + leicht-aktive externe Aufklärung. $29/Scan.
LIVE
Scan-Import
Importieren Sie einen Nessus-, OpenVAS-, Nmap-, Burp-, CSV- oder PDF-Bericht und erhalten Sie eine KI-triagierte, auf GDPR/NIS2/ISO abgebildete Zusammenfassung. Rohbefunde zu priorisierten Erkenntnissen. $9/Import.
LIVE
PCI-DSS Externer Schwachstellen-Scan
Vierteljährlicher externer Schwachstellen-Scan, PCI-DSS Anf. 11.3.2, ASV-konforme Methodik. $149/Scan.
Pläne vergleichen

Jedes Feature, Seite an Seite.

Kleingedrucktes gibt es nicht. Wenn ein Plan es hat, steht es auf dieser Tabelle.

Starter Pro Business
Preise
Preis 69 $ einmalig 599 $ / Monat
Abrechnung Einmalig Monatlich
Aufladesatz Ab 50 $ Ab 50 $
Abdeckung
Scan-Zuteilung 69 $ Scan-Guthaben 15 Web-Pentests / Monat (2× Übertragung)
Web Pentest LIVE
API Pentest LIVE
GitHub SAST LIVE
Cloud Pentest LIVE
AD-Sicherheitsbewertung LIVE
SAP-Pentest LIVE
Email Security LIVE
Netzwerk / Host-Pentest LIVE
OSINT / Recon LIVE
Scan-Import LIVE
PCI-DSS Externer Schwachstellen-Scan LIVE
Arbeitsbereich
Benutzerlizenzen 1 10
Rollenbasierte Rechte
TOTP 2FA
Manipulationssicheres Audit-Log
Berichtsformate PDF + JSON PDF + JSON + Befunde-Export
Kostenloses Bedrohungstoolkit
Vertrauen & Compliance
EU-Datenresidenz
Kein Modelltraining
Auftragsverarbeitungsvertrag (AVV) AVV nach DSGVO Art. 28 — in jedem Plan AVV nach DSGVO Art. 28 + individuelle Konditionen auf Anfrage
ISO 27001- / DORA- / NIS2-Nachweise
Support
Unterstützungskanal E-Mail Priorisierte E-Mail
Antwort-SLA Best-effort Geschäftszeiten
Produkt-Roadmap

Was wir als Nächstes bauen.

Alternative Domain-Verifizierung, Slack- & Teams-Benachrichtigungen und Agent-to-Agent Threat Feeds sind unterwegs. Unsere vollständige Roadmap ansehen →

Preise FAQ

Fragen zur Abrechnung, klar erklärt.

Was zählt als Scan?
Ein Scan ist ein vollständiger automatisierter Testlauf gegen eine Anwendung oder Oberfläche. Es gibt keine Gebühren pro Befund oder Anfrage. Erfolgreiche Scans verbrauchen das angegebene Engine-Guthaben; fehlgeschlagene Scans geben die Reservierung vollständig frei.
Wie funktioniert die Scan-Guthaben-Übertragung?
Ungenutztes Scan-Guthaben wird in den nächsten Abrechnungszeitraum übertragen — bis zum 2-fachen Ihres Monatskontingents: Pro 2×6 Web-Pentests, Business 2×15 Web-Pentests. Ruhige Monate sparen Guthaben für intensivere Audits. Starter ist einmalig und wird nicht übertragen.
Kann ich meinen Plan wechseln oder kündigen?
Ja. Upgrade oder Downgrade sind jederzeit im Dashboard möglich und werden im nächsten Zyklus wirksam. Kündigung mit einem Klick, keine Halte-Anrufe.
Welche Zahlungsmethoden akzeptieren Sie?
Kredit- und Debitkarten über Polar.sh (Merchant of Record). Die USt. wird in 47 Ländern automatisch berechnet. EU-Unternehmen können ihre USt-IdNr. für das Reverse-Charge-Verfahren eingeben.
Werden meine Daten zum Trainieren von KI-Modellen verwendet?
Nein. Scandaten laufen in mandantenisolierten Containern und werden niemals zum Trainieren von KI-Modellen verwendet. Die EU-API-Vereinbarungen von Anthropic verbieten dies ebenfalls.
Wo werden meine Daten gespeichert?
Ausschließlich in der EU: Cloudflare Workers (EU-Edge), Fly.io (Frankfurt), Cloudflare R2 (EU-Rechtsprechung), Resend (EU). Keine Daten verlassen die EU.
Was passiert mit meinen Berichten bei Kündigung?
Sie können jeden Bericht (PDF, JSON) noch 60 Tage nach der Kündigung exportieren. Nach 60 Tagen werden die Daten gemäß DSGVO Artikel 17 dauerhaft gelöscht.

Führen Sie Ihren ersten Scan in zehn Minuten durch.

Keine Kreditkarte zur Anmeldung. Kein Verkäufergespräch. Domain angeben, echten Bericht erhalten.

Keine Kreditkarte zur Anmeldung EU-Datenresidenz Fehlgeschlagener Scan = vollständige Gutschrift