Alle Preise offen
Drei Pläne, fünf Währungen, ausgewiesen als Jahrespreise zzgl. Steuern. Die Pläne unterscheiden sich in Bereitstellung und Volumen, nicht im Funktionsumfang – 31 Frameworks, Berichte und SBOM sind in allen drei gleich. Professional und Enterprise bringen die Analyse-Engine in Ihr Netz und haben dafür eine jährliche Plattformgebühr; Core nicht.
Jahresabrechnung (Monatspreis pro Sitz, zzgl. Steuern)
Core
Reine Cloud. Der Code wird zur Analyse in die ForgeHelm-Cloud hochgeladen; 50 Analysen und 500 KI-Fragen pro Monat. Wenn Ihr Quellcode das Haus nicht verlassen darf: siehe Professional.
- Reine Cloud – der Code wird zur Analyse in die ForgeHelm-Cloud hochgeladen
- Alle 31 Compliance-Frameworks
- Compliance-Zusammenfassung und 8-Achsen-Risiko-Fingerabdruck
- Governance-Dashboard
- Derselbe KI-Assistent – 500 Fragen pro Monat
- Keine Plattformgebühr; 50 Analysen pro Monat
- Analyse-Engine im eigenen Netz
- Unbegrenzte Analysen
- Unbegrenzte KI-Fragen
Professional
Managementplattform in der Cloud, Analyse-Engine (Agent) in Ihrem Netz. Analysen und KI-Assistent ohne Begrenzung.
+ USD 6,000 / Jahr Plattformgebühr (TWD 192,000)
- Hybrid — Quellcode bleibt im Netzwerk
- Unbegrenzte Analysen – per API aus Ihrer CI als PR-Prüfung anbindbar
- KI-Assistent unbegrenzt; Antworten durchlaufen vor der Ausgabe einen Geheimnisfilter
- Plattformgebühr enthält Bereitstellung und Inbetriebnahme der Analyse-Engine
- KI-Modell-Endpunkt in der Cloud oder in Ihrer VPC
- E-Mail-Support, werktags bearbeitet
Enterprise
Komplett in Ihrem Rechenzentrum oder in einer vollständig offline betriebenen Air-Gap-Umgebung (air-gapped). Das KI-Modell kann Ihr eigenes sein.
+ USD 15,000+ / Jahr Plattformgebühr (TWD 480,000)
- Komplett im eigenen Netz oder Air-Gap (air-gapped)
- KI-Deployment-Kit für Ihr eigenes Modell (BYOL, mit Ollama/vLLM)
- KI-Fragen und -Antworten verlassen Ihr Netz nicht
- Offline-Updates per Datenträger
- Support per E-Mail; garantierte Reaktionszeiten lassen sich im Beratungsvertrag vereinbaren
Jahresabo-Formel
Jahresgebühr = Sitz/Monat × Sitze × 12 + Plattform/Jahr
Beispiel: Professional, 10 Sitze (EUR):64 € × 10 Sitze × 12 Monate + Plattformgebühr 5.580 €/Jahr = 13.260 € pro Jahr (zzgl. USt.)
Alle Preise verstehen sich zzgl. Steuern. Für Kunden in Taiwan kommen 5 % Umsatzsteuer hinzu, ausgewiesen auf einer amtlichen taiwanischen Rechnung (Uniform Invoice); für andere Regionen gilt das jeweilige lokale Steuerrecht.
Preise in fünf Währungen
| Währung | Core | Pro Sitz/Monat | Pro Plattform/Jahr | Ent Sitz/Monat | Ent Plattform/Jahr |
|---|---|---|---|---|---|
| USD | $39 | $69 | $6,000 | $119+ | $15,000+ |
| TWD | NT$1,250 | NT$2,200 | NT$192,000 | NT$3,800+ | NT$480,000+ |
| CNY | ¥280 | ¥500 | ¥43,500 | ¥860+ | ¥108,000+ |
| JPY | ¥5,850 | ¥10,350 | ¥900,000 | ¥17,850+ | ¥2,250,000+ |
| EUR | €36 | €64 | €5,580 | €110+ | €13,950+ |
Compliance-Frameworks, Berichte und Module sind in allen drei Plänen identisch. Die Unterschiede liegen in der Bereitstellung, in den Volumengrenzen und darin, wo das KI-Modell läuft. Welche Variante zu Ihrer Umgebung passt, klären wir gern per E-Mail.
Alle Preise verstehen sich zzgl. Steuern. Für Kunden in Taiwan kommen 5 % Umsatzsteuer hinzu, ausgewiesen auf einer amtlichen taiwanischen Rechnung (Uniform Invoice); für andere Regionen gilt das jeweilige lokale Steuerrecht.
Wie ForgeHelm zu anderen Tools steht
| Produkt | Typische Preise | Verhältnis zu ForgeHelm |
|---|---|---|
| GitHub Advanced Security | ca. US$ 49/Sitz/Monat | Ergänzend: GHAS übernimmt Secret-Scanning und tiefe Schwachstellenanalyse; ForgeHelm ordnet die Ergebnisse zusammen mit weiteren Nachweisen 31 Frameworks zu und erstellt die Berichte |
| Snyk Team / Ignite | US$ 25–105/Sitz/Monat | Ergänzend: Snyk scannt Paketschwachstellen; ForgeHelm liefert On-Premises-Betrieb und den Compliance-Abgleich über mehrere Frameworks |
| SonarQube Enterprise | US$ 40.000–70.000/Jahr | Ergänzend: SonarQube bewertet die Codequalität; ForgeHelm ergänzt Compliance-Abgleich, Berichte in sechs Sprachen und Preise pro Sitz |
| Vanta (GRC) | Plattform US$ 7.500+/Jahr + Sitzgebühren | Ergänzend: Vanta verwaltet Richtlinien, Personen und Prozesse; ForgeHelm liefert Compliance-Nachweise auf Code-Ebene, exportierbar in GRC-Plattformen |
| Checkmarx | US$ 50.000–120.000/Jahr | Andere Ausrichtung: Checkmarx ist ein Werkzeug zur Schwachstellenanalyse im Quellcode (SAST). ForgeHelm macht das nicht, sondern ordnet Scan- und Konfigurationsergebnisse 31 Frameworks zu und erzeugt die Nachweise, die Auditoren verlangen. In der Praxis stehen beide meist nebeneinander. |
Enterprise-TCO – Einstiegsrechnung (10 Sitze)
ForgeHelm Enterprise-Stufe
- Abo: US$ 119 × 10 × 12 + Plattformgebühr US$ 15.000 = US$ 29.280/Jahr (Einstiegspreis)
- GPU-Abschreibung (nur bei privatem KI-Modell): US$ 2.000–10.000/Jahr
- Lizenz für das Open-Source-Modell: US$ 0
Gesamt ca. US$ 31.280–39.280/Jahr (rund 29.000–36.500 €), ohne Steuern und Beratungsstunden
Die Zahlen oben sind die Kostenstruktur von ForgeHelm selbst, kein Preisvergleich mit anderen Werkzeugen – ForgeHelm ersetzt kein SAST-Werkzeug, und beide Budgets bestehen in der Regel nebeneinander statt gegeneinander.
Planvergleich
| Funktion | Core | Professional | Enterprise |
|---|---|---|---|
| Bereitstellung | Reine Cloud (SaaS) | Hybrid | On-Prem / Air-gap |
| Compliance-Frameworks | Alle 31 | Alle 31 | Alle 31 |
| Analysen pro Monat | 50 | Unbegrenzt | Unbegrenzt |
| SBOM | ✓ | ✓ | ✓ |
| AI ChatBot | 500 Fragen/Monat | Unbegrenzt | Unbegrenzt (eigenes Modell möglich) |
| Berichtssprachen | 6 | 6 | 6 |
| Tech-Stack-Migration | ✓ | ✓ | ✓ |
| Support | E-Mail (Bearbeitung an Werktagen) | E-Mail (Bearbeitung an Werktagen) | E-Mail (Bearbeitung an Werktagen) |
| Audit-Log-Export (CSV/API) | ✓ | ✓ | ✓ |
| Datenqualitätsanalyse | ✓ | ✓ | ✓ |
FAQ zur Beschaffung
Wie läuft ein PoC ab?
Ein zweiwöchiger PoC mit festem Umfang: Sie benennen ein repräsentatives Repository, wir richten die Analyse-Engine in Ihrem Netz ein, führen den Compliance-Scan durch und liefern den Bericht. Der Code bleibt die ganze Zeit in Ihrer Umgebung. Details und Kosten klären wir bei der Anfrage.
Ist Monatszahlung möglich?
Die ausgewiesenen Preise gelten für die Jahresabrechnung. Wird Monatszahlung angeboten, liegt die Sitzgebühr in der Regel rund 20 % über dem Jahrespreis. Enterprise läuft meist über Jahresverträge mit individuellen Zahlungsbedingungen.
Was umfasst das Security Review?
Wir stellen Architekturdokumentation, Datenflussdiagramme, eine Zusammenfassung der Penetrationstests und die RBAC-Spezifikation bereit; Standard-Sicherheitsfragebögen von Lieferanten beantworten wir in der Regel innerhalb von fünf Werktagen. Die Liste der Unterauftragsverarbeiter erhalten Sie auf Anfrage per E-Mail.
Ist die Plattformgebühr separat?
Ja. Die Plattformgebühr deckt Bereitstellung und Inbetriebnahme der Analyse-Engine in Ihrem Netz ab; der Funktionsumfang ist in allen Plänen gleich, und Core hat keine Plattformgebühr. Einführungsberatung – etwa Auditanforderungen in Regeln übersetzen und dokumentieren – rechnen wir separat nach Stunden ab.
Sitze während des Vertrags erweitern?
Ja. Zusätzliche Sitze während der Laufzeit werden anteilig für die Restlaufzeit berechnet; eine Reduzierung wird zur nächsten Verlängerung wirksam.
Wie läuft der Support?
Support läuft per E-Mail mit Antwort an Werktagen. Garantierte Reaktionszeiten oder dediziertes Personal regeln wir bei Bedarf in einem Beratungsvertrag.
Gibt es einen kostenlosen Plan?
Ja. Der kostenlose Plan bleibt dauerhaft kostenlos, ohne Kreditkarte: 1 Platz, 3 Analysen pro Monat, 20 KI-Fragen, mit Code-Upload, Analyse und Online-Einsicht in den vollständigen Bericht samt Bewertungen. Die Online-Selbstregistrierung ist noch nicht geöffnet; bis dahin sprechen Sie uns an, wir führen es Ihnen live vor. Für Berichtsexport, mehr Volumen oder die Analyse-Engine im eigenen Netz wechseln Sie auf einen kostenpflichtigen Plan.
Kostenloser Plan, Demo oder PoC – was ist das Richtige für mich?
Sie wollen selbst einen Durchlauf machen und Ihr Code darf in der Cloud gescannt werden? Dann starten Sie mit dem kostenlosen Plan. Sie wollen das Produkt in 30 Minuten verstehen? Buchen Sie eine Demo, wir führen es vor. Ihr Quellcode darf das Netz nicht verlassen, Sie müssen in der eigenen Umgebung validieren oder einen Beschaffungsprozess durchlaufen? Beantragen Sie einen zweiwöchigen Proof of Concept (PoC).
Was ist ein „Sitz", und lässt er sich neu zuweisen?
Ein Sitz ist ein Konto, das sich an der Plattform anmelden kann – unabhängig von der Rolle. Wer sich anmelden muss, um einen Bericht zu lesen, belegt einen Sitz. Sitze lassen sich während der Vertragslaufzeit neu zuweisen: das bisherige Konto deaktivieren und den Sitz einem neuen Teammitglied geben; die Gesamtzahl bleibt gleich. Einen separaten, günstigeren Nur-Lese-Sitz gibt es derzeit nicht.
Wie viele Projekte deckt ein Abonnement ab?
Die Zahl der Projekte ist nicht begrenzt. Ein Mandant kann beliebig viele Projekte enthalten, die jeweils getrennt gescannt und berichtet werden. Wenn Sie als Systemintegrator oder Beratung mehrere Kundenorganisationen aus einem Abonnement bedienen möchten, sprechen Sie die Lizenzierung bitte vorab mit uns ab.
Wir brauchen nur eines der Frameworks. Wird es dadurch günstiger?
Nein – teurer aber auch nicht. Frameworks sind keine Lizenzdimension: Jeder Scan in jedem Plan wertet alle 31 aus, ohne Vorauswahl und ohne separat zu erwerbendes Modul.
In öffentlichen Ausschreibungen steht „Quellcode-Prüfung" oder „Fortify oder gleichwertig". Erfüllt ForgeHelm das?
Das hängt davon ab, was die Klausel tatsächlich verlangt – und wir werden lieber konkret als vage. ForgeHelm erzeugt Compliance-Berichte auf Code-Ebene: eine Framework-Abdeckungsmatrix, Feststellungen mit Datei und Zeile, eine SBOM sowie ein Protokoll von Scans und Exporten – alles als Anlage zu einem Abnahmeprotokoll für ein extern beauftragtes System verwendbar. Die 31 eingebauten Frameworks umfassen ISO 27001, NIST CSF, CIS Controls, OWASP Top 10 und das taiwanische Datenschutzgesetz, nicht jedoch das taiwanische Cyber Security Management Act selbst, CNS 27001 oder den Government Configuration Baseline (GCB). Verlangt die Spezifikation ein Werkzeug für tiefe Schwachstellenanalyse (SAST) oder einen Prüfbericht eines akkreditierten Labors, ist das nicht die Rolle von ForgeHelm. Schicken Sie uns die Klauseln, und wir antworten Punkt für Punkt, was wir erfüllen und was nicht.
Bereit für den Start?
Buchen Sie eine 30-Minuten-Demo oder beantragen Sie einen zweiwöchigen Proof of Concept (PoC).