SaaSFort
NIS2-Frist: Okt. 2026 — 17.500 Unternehmen bereits zu spät

Ihre externe Angriffsfläche, kontinuierlich gemessen. Nachweise statt Behauptungen.

Jeder Befund wird mit Rohnachweis und Zeitstempel geliefert, zugeordnet zu OWASP Top 10 (2021), NIS2 Artikel 21(2), ISO/IEC 27001:2022 Anhang A und DORA. Eine automatisierte Analyse der externen Angriffsfläche, ergänzend zu einem manuellen Penetrationstest.

Kein Konto erforderlich · Dauerhaft kostenlos · Ergebnisse in unter 60 Sekunden

< 10s
Erste Scan-Ergebnisse
66
Sicherheitsprüfungen pro Scan
€49/mo
Ab

66 checks · 25 categories · A–F grade

OWASP, NIS2 & ISO 27001 mapping included

Jetzt scannen
66 Kontrollen · 25 Kategorien OWASP · NIS2 · ISO 27001 · DORA Rohnachweis und Zeitstempel je Befund Keine Kreditkarte erforderlich

So funktioniert es

Von der Messung zur prüffähigen Akte in 3 Schritten

Kein Onboarding-Gespräch. Kein Agent zu installieren. Geben Sie Ihre URL ein und lassen Sie SaaSFort den Rest erledigen.

Schritt 01

Domain scannen

< 1 Stunde

Geben Sie Ihre URL ein — SaaSFort führt automatisch einen vollständigen OWASP Top 10, CVE, SSL/TLS und API-Sicherheitsscan durch. Kein Agent, keine Konfiguration nötig.

Schritt 02

Nachweisbericht erhalten

< 24 Stunden

Ein PDF, das jeden Befund mit Rohnachweis und Zeitstempel trägt, zugeordnet zu OWASP Top 10 (2021), NIS2 Artikel 21(2), ISO/IEC 27001:2022 Anhang A und DORA.

Schritt 03

Dem Prüfer übergeben

Tage, nicht Wochen

Eine Sicherheitsabteilung kann jede Beobachtung verifizieren, bestreiten und die Prüfung auf demselben Kontrollset wiederholen lassen. Die Akte trägt sich selbst.

Produkt

Messungen, die einer Prüfung standhalten

Jede Funktion existiert aus einem Grund: ein Befund, den ein Prüfer verifizieren, bestreiten und wiederholen kann.

Kontinuierliches Web-Scanning

OWASP Top 10, CVE-Tracking, SSL/TLS und API-Sicherheit — automatisiert nach Ihrem Release-Rhythmus. Wöchentlich, täglich oder kontinuierlich.

Nachweisberichte

Jeder Befund trägt seinen Rohnachweis — beobachtete Header, Zertifikatskette, ausgehandelte Cipher Suites, geprüfte DKIM-Selektoren, Antwortauszüge — und seinen Zeitstempel.

Remediation-Copilot Soon

Empfehlungen, geordnet nach gemessener Exposition, mit dem beobachteten Nachweis zu jeder Empfehlung. Code-Snippets inklusive.

Exposition bestätigt, nicht vermutet

Jede exponierte Datei oder sensible Pfad wird durch Inhaltssignatur bestätigt und mit einer Referenzantwort verglichen, was Catch-all-Handler und Soft-404s ausschließt.

CI/CD-Integration

Verbinden Sie GitHub Actions, GitLab CI oder Jenkins. Finden Sie Schwachstellen vor der Produktion — und bevor Ihr Kunde sie findet.

NIS2- & ISO27001-Mapping

Ordnen Sie Ergebnisse automatisch Compliance-Frameworks zu. Beantworten Sie Sicherheitsfragebögen in Stunden, nicht Wochen. Verfügbar im Scale-Plan.

Nachweisstandard

Was eine Sicherheitsabteilung erhält, Prüfung für Prüfung

  • 66 Kontrollen in 25 Kategorien

    Ein festes, veröffentlichtes Kontrollset. Dieselbe Domain zweimal gemessen ergibt dasselbe Ergebnis: Ein Befund kann bestritten, wiederholt und verglichen werden.

  • Rohnachweis und Zeitstempel zu jedem Befund

    Beobachtete Header, Zertifikatskette, ausgehandelte Cipher Suites, geprüfte DKIM-Selektoren, Antwortauszüge. Der Prüfer verifiziert die Beobachtung, statt einem Score zu vertrauen.

  • Zuordnung zu OWASP Top 10 (2021), NIS2 Artikel 21(2), ISO/IEC 27001:2022 Anhang A und DORA

    Die Zuordnung erfolgt in der Engine, der Export geht ohne Umformatierung an den Auditor.

  • Exposition durch Inhaltssignatur bestätigt

    Jede exponierte Datei oder sensible Pfad wird durch Signatur des Inhalts und Vergleich mit einer Referenzantwort bestätigt, was Catch-all-Handler und Soft-404s ausschließt.

SaaSFort führt eine automatisierte Analyse der externen Angriffsfläche durch. Sie ergänzt einen manuellen Penetrationstest, ersetzt ihn nicht, und erkennt keine Geschäftslogikfehler.

Kontext

Was eine externe Sicherheitsprüfung heute kostet

Veröffentlichte Zahlen, jede mit ihrer Quelle. Nichts davon stammt aus unserem eigenen Kundenstamm.

78%

der B2B-SaaS-Deals werden durch Sicherheitsprüfungen verzögert

Vanta State of Trust Report 2024
€5K–€20K

Kosten eines einzelnen traditionellen Penetrationstests

SANS Pen Test Survey 2024
15–20%

der CTO-Zeit für Sicherheitsfragebögen bei Enterprise-Verkäufen

Cisco CISO Benchmark Report 2024

17.500 deutsche Unternehmen haben die BSI NIS2-Frist verpasst. Die Durchsetzung läuft — beweisen Sie noch heute Ihre Compliance.

Kostenlosen Scan testen

Warum SaaSFort

Das Tool für Ihren Anwendungsfall

Generische Scanner sprechen mit Entwicklern. Compliance-Plattformen sind zu teuer. SaaSFort schließt Deals.

Manueller Pen Test Detectify / Intruder SaaSFort
Preis €5K–€20K pro Test €90/Monat €49/Monat
Zeit bis zum ersten Bericht 4–8 Wochen < 24h (nur Dev) < 10s Scan · < 24h Evidence Report
Rohnachweis je Befund Ja, manuell verfasst Teilweise Ja, mit Zeitstempel
Kontinuierliche Überwachung Nein Ja Ja
Geschäftslogikfehler Ja Nein Nein — außerhalb des Umfangs
DDQ / RFP Auto-Ausfüllung Nein Nein Bald (Growth+)
CI/CD Integration Nein Ja Ja
Synack, HackerOne Detectify, Intruder, Probely Kostenlos testen

Kostenloses Whitepaper -- 30 Seiten

Das SaaS-Sicherheits-Playbook 2026

Enterprise-Einkäufer prüfen 7 Sicherheitskontrollkategorien. 78% der SaaS-Deals werden durch Sicherheitsüberprüfungen verzögert. Unser kostenloses Playbook zeigt Ihnen, wie Sie sich vorbereiten -- mit einem 30-Tage-Aktionsplan.

30 Seiten
8 Sicherheitsbereiche
30-day Aktionsplan
Playbook herunterladen Kostenlos -- Vorschau ohne E-Mail

Preise

Ein Preis je gemessenem Perimeter.

Starter 49 €/Monat, Growth 149 €/Monat, Scale 399 €/Monat. 14 Tage kostenlos testen, keine Kreditkarte. Die automatisierte Analyse ergänzt einen manuellen Penetrationstest, sie ersetzt ihn nicht.

Preise ansehen

Häufig gestellte Fragen

Wie unterscheidet sich SaaSFort von Detectify oder Intruder?
Generische Scanner erstellen entwicklerorientierte Berichte mit CVE-IDs und CVSS-Scores, die Beschaffungsteams nicht interpretieren können. SaaSFort erstellt Evidence Reports für DDQs, Lieferanten-Risikobewertungen und Enterprise-Beschaffungspakete. Jeder Befund trägt seinen Rohnachweis und seinen Zeitstempel, damit ein Prüfer ihn verifizieren kann.
Wie schnell ist der erste Scan?
Erste Scan-Ergebnisse sind in unter einer Stunde verfügbar. Ein vollständiger Evidence Report — formatiert für die Beschaffung — wird in unter 24 Stunden erstellt. Kein wochenlanges Warten wie bei einem traditionellen Penetrationstest.
Ersetzt SaaSFort einen traditionellen Penetrationstest?
SaaSFort ist kontinuierliches automatisiertes Scanning, optimiert für Enterprise-Verkaufsnachweise. Es deckt OWASP Top 10, CVE-Tracking, API-Sicherheit und SSL/TLS ab — und beantwortet über 80% der Enterprise-Sicherheitsfragebögen. Die meisten Kunden nutzen SaaSFort zwischen jährlichen Pen Tests für kontinuierliche Nachweise.
Wie hilft der Evidence Report bei der Beschaffung?
Unsere KI erstellt einen Berichtstext für nicht-technische Stakeholder (Rechtsabteilung, Beschaffung, CISO-Teams). Er ordnet Ergebnisse dem Geschäftsrisiko zu, enthält Behebungszeitpläne und ist formatiert, um Standard-DDQ-Fragen zu beantworten.
Kann ich SaaSFort in meine CI/CD-Pipeline integrieren?
Ja, in den Growth- und Scale-Plänen. Wir unterstützen GitHub Actions, GitLab CI und Jenkins. Scans laufen bei jedem Push, Ergebnisse werden an Slack oder per E-Mail gesendet.
Wo werden meine Daten gespeichert?
Scan-Ergebnisse werden verschlüsselt auf EU-Infrastruktur gespeichert (AWS eu-west-3, Paris). Wir teilen oder verkaufen Ihre Sicherheitsdaten niemals. Sie können jederzeit die Löschung beantragen. Vollständige DSGVO-Konformität.
NIS2-Frist
Oktober 2026

29.000+ EU-Unternehmen müssen die NIS2-Cybersicherheitsanforderungen erfüllen. SaaSFort ordnet Ihre Scan-Ergebnisse automatisch den NIS2-Kontrollen zu — weisen Sie Compliance vor der Frist nach.

NIS2-Bereitschaft prüfen

Beweisen Sie Ihre Sicherheit. Schließen Sie Ihre Deals.

Schließen Sie sich SaaS-Teams an, die Sicherheit zum Wettbewerbsvorteil machen.