Wählen Sie die richtige Zertifizierungsstufe
Von vollautomatisierter Prüfung bis zum kontinuierlichen Red Team von Sofistic
Basic
- Seguridad técnica
- TLS 1.2+, HSTS und Certificate Transparency
- Sicherheitsheader (CSP, X-Frame, COOP/COEP)
- DNS und E-Mail (SPF, DKIM, DMARC, DNSSEC)
- OWASP, CSRF und Mixed Content
- Angriffsfläche und kritische CVEs
- Reputation, Blacklists und Datenlecks
- Identidad y legal
- —Rechtliche Identität (Register, USt-ID/VIES, WHOIS)
- —Regulatorische Konformität (LSSI, DSA, WCAG)
- Privacidad y cumplimiento
- —DSGVO-Datenschutz (Banner, Richtlinie, DSB)
- —Kontinuierliche Überwachung
- —Manuelles Pentesting (Sofistic-Pentester)
- —Kontinuierliches Sofistic Red Team
- Confianza y experiencia
- AI Ready für LLMs (JSON-LD, Sitemap, llms.txt)
- UX/Trust (sichtbarer Kontakt, USt-ID, Siegel)
- Überprüfbares Siegel
- Herunterladbarer PDF-Bericht
- —API-Zugang (Scores, Verlauf, Berichte)
- —Garantiertes SLA
- —Dedizierter Account Manager
55 automatisierte Kontrollen geprüft
Standard
- Seguridad técnica
- TLS 1.2+, HSTS und Certificate Transparency
- Sicherheitsheader (CSP, X-Frame, COOP/COEP)
- DNS und E-Mail (SPF, DKIM, DMARC, DNSSEC)
- OWASP, CSRF und Mixed Content
- Angriffsfläche und kritische CVEs
- Reputation, Blacklists und Datenlecks
- Identidad y legal
- Rechtliche Identität (Register, USt-ID/VIES, WHOIS)
- —Regulatorische Konformität (LSSI, DSA, WCAG)
- Privacidad y cumplimiento
- DSGVO-Datenschutz (Banner, Richtlinie, DSB)
- Kontinuierliche Überwachung
- —Manuelles Pentesting (Sofistic-Pentester)
- —Kontinuierliches Sofistic Red Team
- Confianza y experiencia
- AI Ready für LLMs (JSON-LD, Sitemap, llms.txt)
- UX/Trust (sichtbarer Kontakt, USt-ID, Siegel)
- Überprüfbares Siegel
- Herunterladbarer PDF-Bericht
- API-Zugang (Scores, Verlauf, Berichte)
- —Garantiertes SLA
- —Dedizierter Account Manager
68 automatisierte Kontrollen geprüft
Premium
- Seguridad técnica
- TLS 1.2+, HSTS und Certificate Transparency
- Sicherheitsheader (CSP, X-Frame, COOP/COEP)
- DNS und E-Mail (SPF, DKIM, DMARC, DNSSEC)
- OWASP, CSRF und Mixed Content
- Angriffsfläche und kritische CVEs
- Reputation, Blacklists und Datenlecks
- Identidad y legal
- Rechtliche Identität (Register, USt-ID/VIES, WHOIS)
- Regulatorische Konformität (LSSI, DSA, WCAG)
- Privacidad y cumplimiento
- DSGVO-Datenschutz (Banner, Richtlinie, DSB)
- Kontinuierliche Überwachung
- Manuelles Pentesting (Sofistic-Pentester)
- —Kontinuierliches Sofistic Red Team
- Confianza y experiencia
- AI Ready für LLMs (JSON-LD, Sitemap, llms.txt)
- UX/Trust (sichtbarer Kontakt, USt-ID, Siegel)
- Überprüfbares Siegel
- Herunterladbarer PDF-Bericht
- API-Zugang (Scores, Verlauf, Berichte)
- Garantiertes SLA
- —Dedizierter Account Manager
75 automatisierte Kontrollen geprüft
Enterprise
- Seguridad técnica
- TLS 1.2+, HSTS und Certificate Transparency
- Sicherheitsheader (CSP, X-Frame, COOP/COEP)
- DNS und E-Mail (SPF, DKIM, DMARC, DNSSEC)
- OWASP, CSRF und Mixed Content
- Angriffsfläche und kritische CVEs
- Reputation, Blacklists und Datenlecks
- Identidad y legal
- Rechtliche Identität (Register, USt-ID/VIES, WHOIS)
- Regulatorische Konformität (LSSI, DSA, WCAG)
- Privacidad y cumplimiento
- DSGVO-Datenschutz (Banner, Richtlinie, DSB)
- Kontinuierliche Überwachung
- Manuelles Pentesting (Sofistic-Pentester)
- Kontinuierliches Sofistic Red Team
- Confianza y experiencia
- AI Ready für LLMs (JSON-LD, Sitemap, llms.txt)
- UX/Trust (sichtbarer Kontakt, USt-ID, Siegel)
- Überprüfbares Siegel
- Herunterladbarer PDF-Bericht
- API-Zugang (Scores, Verlauf, Berichte)
- Garantiertes SLA
- Dedizierter Account Manager
75 automatisierte Kontrollen + branchenspezifische Ad-hoc-Kontrollen
Basic
100% automatisierte KI
- Seguridad técnica
- TLS 1.2+, HSTS und Certificate Transparency
- Sicherheitsheader (CSP, X-Frame, COOP/COEP)
- DNS und E-Mail (SPF, DKIM, DMARC, DNSSEC)
- OWASP, CSRF und Mixed Content
- Angriffsfläche und kritische CVEs
- Reputation, Blacklists und Datenlecks
- Identidad y legal
- —Rechtliche Identität (Register, USt-ID/VIES, WHOIS)
- —Regulatorische Konformität (LSSI, DSA, WCAG)
- Privacidad y cumplimiento
- —DSGVO-Datenschutz (Banner, Richtlinie, DSB)
- —Kontinuierliche Überwachung
- —Manuelles Pentesting (Sofistic-Pentester)
- —Kontinuierliches Sofistic Red Team
- Confianza y experiencia
- AI Ready für LLMs (JSON-LD, Sitemap, llms.txt)
- UX/Trust (sichtbarer Kontakt, USt-ID, Siegel)
- Überprüfbares Siegel
- Herunterladbarer PDF-Bericht
- —API-Zugang (Scores, Verlauf, Berichte)
- —Garantiertes SLA
- —Dedizierter Account Manager
55 automatisierte Kontrollen geprüft
Standard
100% automatisierte KI
- Seguridad técnica
- TLS 1.2+, HSTS und Certificate Transparency
- Sicherheitsheader (CSP, X-Frame, COOP/COEP)
- DNS und E-Mail (SPF, DKIM, DMARC, DNSSEC)
- OWASP, CSRF und Mixed Content
- Angriffsfläche und kritische CVEs
- Reputation, Blacklists und Datenlecks
- Identidad y legal
- Rechtliche Identität (Register, USt-ID/VIES, WHOIS)
- —Regulatorische Konformität (LSSI, DSA, WCAG)
- Privacidad y cumplimiento
- DSGVO-Datenschutz (Banner, Richtlinie, DSB)
- Kontinuierliche Überwachung
- —Manuelles Pentesting (Sofistic-Pentester)
- —Kontinuierliches Sofistic Red Team
- Confianza y experiencia
- AI Ready für LLMs (JSON-LD, Sitemap, llms.txt)
- UX/Trust (sichtbarer Kontakt, USt-ID, Siegel)
- Überprüfbares Siegel
- Herunterladbarer PDF-Bericht
- API-Zugang (Scores, Verlauf, Berichte)
- —Garantiertes SLA
- —Dedizierter Account Manager
68 automatisierte Kontrollen geprüft
Premium
KI + Sofistic Pentester
- Seguridad técnica
- TLS 1.2+, HSTS und Certificate Transparency
- Sicherheitsheader (CSP, X-Frame, COOP/COEP)
- DNS und E-Mail (SPF, DKIM, DMARC, DNSSEC)
- OWASP, CSRF und Mixed Content
- Angriffsfläche und kritische CVEs
- Reputation, Blacklists und Datenlecks
- Identidad y legal
- Rechtliche Identität (Register, USt-ID/VIES, WHOIS)
- Regulatorische Konformität (LSSI, DSA, WCAG)
- Privacidad y cumplimiento
- DSGVO-Datenschutz (Banner, Richtlinie, DSB)
- Kontinuierliche Überwachung
- Manuelles Pentesting (Sofistic-Pentester)
- —Kontinuierliches Sofistic Red Team
- Confianza y experiencia
- AI Ready für LLMs (JSON-LD, Sitemap, llms.txt)
- UX/Trust (sichtbarer Kontakt, USt-ID, Siegel)
- Überprüfbares Siegel
- Herunterladbarer PDF-Bericht
- API-Zugang (Scores, Verlauf, Berichte)
- Garantiertes SLA
- —Dedizierter Account Manager
75 automatisierte Kontrollen geprüft
Enterprise
KI + Sofistic Pentester + Sofistic Red Team
- Seguridad técnica
- TLS 1.2+, HSTS und Certificate Transparency
- Sicherheitsheader (CSP, X-Frame, COOP/COEP)
- DNS und E-Mail (SPF, DKIM, DMARC, DNSSEC)
- OWASP, CSRF und Mixed Content
- Angriffsfläche und kritische CVEs
- Reputation, Blacklists und Datenlecks
- Identidad y legal
- Rechtliche Identität (Register, USt-ID/VIES, WHOIS)
- Regulatorische Konformität (LSSI, DSA, WCAG)
- Privacidad y cumplimiento
- DSGVO-Datenschutz (Banner, Richtlinie, DSB)
- Kontinuierliche Überwachung
- Manuelles Pentesting (Sofistic-Pentester)
- Kontinuierliches Sofistic Red Team
- Confianza y experiencia
- AI Ready für LLMs (JSON-LD, Sitemap, llms.txt)
- UX/Trust (sichtbarer Kontakt, USt-ID, Siegel)
- Überprüfbares Siegel
- Herunterladbarer PDF-Bericht
- API-Zugang (Scores, Verlauf, Berichte)
- Garantiertes SLA
- Dedizierter Account Manager
75 automatisierte Kontrollen + branchenspezifische Ad-hoc-Kontrollen
Consejo de integración: coloca el widget en el header o footer global de tu web (no solo en la home). Al cargarse en todas las páginas, UareSAFE descubre y escanea automáticamente tu sitio completo, mantiene la certificación al día y detecta cambios que podrían afectar a tu puntuación.
Warum sind Basic und Standard so günstig?
Gleiche Technologie, ohne Beratungsstunden
Unsere KI führt die gleichen technischen Tests durch wie ein menschlicher Auditor — TLS/SSL-Scan, OWASP Top 10 Analyse, DNS-Verifizierung, Reputationsprüfung — aber in Minuten, nicht in Tagen. Ohne Beratungsstunden sinken die Kosten drastisch.
Die Audit-Engine ist für alle 4 Tiers identisch
Basic und Standard führen dieselben automatisierten Kontrollen durch wie Premium und Enterprise. Der Unterschied liegt nicht darin, was analysiert wird, sondern was darüber hinaus ergänzt wird: manuelle Pentester-Tests, die Geschäftslogik-Schwachstellen, Privilegieneskalation und andere Vektoren finden, die kein Scanner erkennen kann.
Wann brauchen Sie Premium oder Enterprise?
Wenn Ihre Website sensible Daten verarbeitet (Zahlungen, Gesundheit, personenbezogene Daten in großem Umfang), Finanztransaktionen abwickelt oder strenge Vorschriften einhalten muss (PCI-DSS, ENS hohes Niveau), erkennen die manuellen Tests von Sofistic, was die Automatisierung nicht erreicht. Das Enterprise Red Team simuliert echte, anhaltende Angriffe — keinen einmaligen Scan.
Keine Bindung · Ergebnis in weniger als 72h für Basic/Standard