Ihre externe Angriffsfläche, kontinuierlich gemessen. Nachweise statt Behauptungen.
Jeder Befund wird mit Rohnachweis und Zeitstempel geliefert, zugeordnet zu OWASP Top 10 (2021), NIS2 Artikel 21(2), ISO/IEC 27001:2022 Anhang A und DORA. Eine automatisierte Analyse der externen Angriffsfläche, ergänzend zu einem manuellen Penetrationstest.
Kein Konto erforderlich · Dauerhaft kostenlos · Ergebnisse in unter 60 Sekunden
66 checks · 25 categories · A–F grade
OWASP, NIS2 & ISO 27001 mapping included
So funktioniert es
Von der Messung zur prüffähigen Akte in 3 Schritten
Kein Onboarding-Gespräch. Kein Agent zu installieren. Geben Sie Ihre URL ein und lassen Sie SaaSFort den Rest erledigen.
Domain scannen
< 1 StundeGeben Sie Ihre URL ein — SaaSFort führt automatisch einen vollständigen OWASP Top 10, CVE, SSL/TLS und API-Sicherheitsscan durch. Kein Agent, keine Konfiguration nötig.
Nachweisbericht erhalten
< 24 StundenEin PDF, das jeden Befund mit Rohnachweis und Zeitstempel trägt, zugeordnet zu OWASP Top 10 (2021), NIS2 Artikel 21(2), ISO/IEC 27001:2022 Anhang A und DORA.
Dem Prüfer übergeben
Tage, nicht WochenEine Sicherheitsabteilung kann jede Beobachtung verifizieren, bestreiten und die Prüfung auf demselben Kontrollset wiederholen lassen. Die Akte trägt sich selbst.
Produkt
Messungen, die einer Prüfung standhalten
Jede Funktion existiert aus einem Grund: ein Befund, den ein Prüfer verifizieren, bestreiten und wiederholen kann.
Kontinuierliches Web-Scanning
OWASP Top 10, CVE-Tracking, SSL/TLS und API-Sicherheit — automatisiert nach Ihrem Release-Rhythmus. Wöchentlich, täglich oder kontinuierlich.
Nachweisberichte
Jeder Befund trägt seinen Rohnachweis — beobachtete Header, Zertifikatskette, ausgehandelte Cipher Suites, geprüfte DKIM-Selektoren, Antwortauszüge — und seinen Zeitstempel.
Remediation-Copilot Soon
Empfehlungen, geordnet nach gemessener Exposition, mit dem beobachteten Nachweis zu jeder Empfehlung. Code-Snippets inklusive.
Exposition bestätigt, nicht vermutet
Jede exponierte Datei oder sensible Pfad wird durch Inhaltssignatur bestätigt und mit einer Referenzantwort verglichen, was Catch-all-Handler und Soft-404s ausschließt.
CI/CD-Integration
Verbinden Sie GitHub Actions, GitLab CI oder Jenkins. Finden Sie Schwachstellen vor der Produktion — und bevor Ihr Kunde sie findet.
NIS2- & ISO27001-Mapping
Ordnen Sie Ergebnisse automatisch Compliance-Frameworks zu. Beantworten Sie Sicherheitsfragebögen in Stunden, nicht Wochen. Verfügbar im Scale-Plan.
Nachweisstandard
Was eine Sicherheitsabteilung erhält, Prüfung für Prüfung
66 Kontrollen in 25 Kategorien
Ein festes, veröffentlichtes Kontrollset. Dieselbe Domain zweimal gemessen ergibt dasselbe Ergebnis: Ein Befund kann bestritten, wiederholt und verglichen werden.
Rohnachweis und Zeitstempel zu jedem Befund
Beobachtete Header, Zertifikatskette, ausgehandelte Cipher Suites, geprüfte DKIM-Selektoren, Antwortauszüge. Der Prüfer verifiziert die Beobachtung, statt einem Score zu vertrauen.
Zuordnung zu OWASP Top 10 (2021), NIS2 Artikel 21(2), ISO/IEC 27001:2022 Anhang A und DORA
Die Zuordnung erfolgt in der Engine, der Export geht ohne Umformatierung an den Auditor.
Exposition durch Inhaltssignatur bestätigt
Jede exponierte Datei oder sensible Pfad wird durch Signatur des Inhalts und Vergleich mit einer Referenzantwort bestätigt, was Catch-all-Handler und Soft-404s ausschließt.
SaaSFort führt eine automatisierte Analyse der externen Angriffsfläche durch. Sie ergänzt einen manuellen Penetrationstest, ersetzt ihn nicht, und erkennt keine Geschäftslogikfehler.
Kontext
Was eine externe Sicherheitsprüfung heute kostet
Veröffentlichte Zahlen, jede mit ihrer Quelle. Nichts davon stammt aus unserem eigenen Kundenstamm.
der B2B-SaaS-Deals werden durch Sicherheitsprüfungen verzögert
Vanta State of Trust Report 2024Kosten eines einzelnen traditionellen Penetrationstests
SANS Pen Test Survey 2024der CTO-Zeit für Sicherheitsfragebögen bei Enterprise-Verkäufen
Cisco CISO Benchmark Report 202417.500 deutsche Unternehmen haben die BSI NIS2-Frist verpasst. Die Durchsetzung läuft — beweisen Sie noch heute Ihre Compliance.
Kostenlosen Scan testenWarum SaaSFort
Das Tool für Ihren Anwendungsfall
Generische Scanner sprechen mit Entwicklern. Compliance-Plattformen sind zu teuer. SaaSFort schließt Deals.
| Manueller Pen Test | Detectify / Intruder | SaaSFort | |
|---|---|---|---|
| Preis | €5K–€20K pro Test | €90/Monat | €49/Monat |
| Zeit bis zum ersten Bericht | 4–8 Wochen | < 24h (nur Dev) | < 10s Scan · < 24h Evidence Report |
| Rohnachweis je Befund | Ja, manuell verfasst | Teilweise | Ja, mit Zeitstempel |
| Kontinuierliche Überwachung | Nein | Ja | Ja |
| Geschäftslogikfehler | Ja | Nein | Nein — außerhalb des Umfangs |
| DDQ / RFP Auto-Ausfüllung | Nein | Nein | Bald (Growth+) |
| CI/CD Integration | Nein | Ja | Ja |
| Synack, HackerOne | Detectify, Intruder, Probely | Kostenlos testen |
Kostenloses Whitepaper -- 30 Seiten
Das SaaS-Sicherheits-Playbook 2026
Enterprise-Einkäufer prüfen 7 Sicherheitskontrollkategorien. 78% der SaaS-Deals werden durch Sicherheitsüberprüfungen verzögert. Unser kostenloses Playbook zeigt Ihnen, wie Sie sich vorbereiten -- mit einem 30-Tage-Aktionsplan.
Preise
Ein Preis je gemessenem Perimeter.
Starter 49 €/Monat, Growth 149 €/Monat, Scale 399 €/Monat. 14 Tage kostenlos testen, keine Kreditkarte. Die automatisierte Analyse ergänzt einen manuellen Penetrationstest, sie ersetzt ihn nicht.
Preise ansehenHäufig gestellte Fragen
Wie unterscheidet sich SaaSFort von Detectify oder Intruder?
Wie schnell ist der erste Scan?
Ersetzt SaaSFort einen traditionellen Penetrationstest?
Wie hilft der Evidence Report bei der Beschaffung?
Kann ich SaaSFort in meine CI/CD-Pipeline integrieren?
Wo werden meine Daten gespeichert?
29.000+ EU-Unternehmen müssen die NIS2-Cybersicherheitsanforderungen erfüllen. SaaSFort ordnet Ihre Scan-Ergebnisse automatisch den NIS2-Kontrollen zu — weisen Sie Compliance vor der Frist nach.
Beweisen Sie Ihre Sicherheit. Schließen Sie Ihre Deals.
Schließen Sie sich SaaS-Teams an, die Sicherheit zum Wettbewerbsvorteil machen.