가격을 모두 공개합니다
세 플랜, 다섯 통화, 표시 가격은 연간 결제 기준 세금 미포함입니다. 플랜의 차이는 배포 방식과 사용량이며 기능이 아닙니다. 31개 프레임워크, 보고서, SBOM은 세 플랜 모두 동일합니다. Professional과 Enterprise는 분석 엔진을 고객 내부망에 설치하므로 연간 플랫폼 비용이 별도로 있고, Core에는 없습니다.
연간 결제(월 단가 표시, 세금 미포함)
Core
클라우드 전용. 코드를 ForgeHelm 클라우드에 업로드해 분석하며, 월 50회 분석과 AI 질문 500건이 제공됩니다. 소스 코드를 밖으로 내보낼 수 없는 조직은 Professional을 확인하세요.
- 클라우드 전용 — 코드를 ForgeHelm 클라우드에 업로드해 분석
- 31개 규정 준수 프레임워크 전체
- 규정 준수 요약과 8축 위험 지문
- 거버넌스 대시보드
- 같은 AI 어시스턴트 — 월 500건 질문
- 플랫폼 비용 없음, 월 50회 분석
- 내부망 분석 엔진(Agent)
- 무제한 분석
- 무제한 AI 질문
Professional
관리 플랫폼은 클라우드에, 분석 엔진(Agent)은 고객 내부망에 설치합니다. 분석과 AI 어시스턴트는 무제한입니다.
+ USD 6,000 / 연 플랫폼 비용 (TWD 192,000)
- 하이브리드 배포 — 소스 코드는 사내에
- 무제한 분석 — 고객 CI에서 API를 호출해 PR 점검으로 연결 가능
- AI 어시스턴트 무제한, 답변 전 비밀 정보 차단 필터 적용
- 플랫폼 비용에 분석 엔진 설치와 도입 지원 포함
- AI 모델 엔드포인트를 클라우드 또는 고객 VPC로 지정 가능
- 이메일 지원(영업일 처리)
Enterprise
전체를 고객 데이터센터에 설치하거나, 완전 오프라인 에어갭(Air-gapped) 환경에서 운영합니다. AI 모델은 고객 자체 모델을 쓸 수 있습니다.
+ USD 15,000+ / 연 플랫폼 비용 (TWD 480,000)
- 전체 온프레미스 또는 에어갭(Air-gapped)
- 자체 모델 사용을 위한 AI 배포 키트(BYOL, Ollama/vLLM 지원)
- AI 질문과 답변 모두 내부망을 벗어나지 않음
- 오프라인 업데이트를 물리 매체로 제공
- 이메일 지원, 응답 시간 보장은 컨설팅 계약에서 별도 약정 가능
연간 구독료 산식
연간 비용 = 좌석 월 요금 × 좌석 수 × 12 + 플랫폼 연 비용
계산 예시: Professional 10좌석(USD):US$69 × 10좌석 × 12개월 + 연간 플랫폼 비용 US$6,000 = 연간 합계 US$14,280(세금 미포함)
표시 가격은 모두 세금 미포함입니다. 대만 고객에게는 5% 영업세가 추가되며 통일 인보이스(統一發票)가 발행됩니다. 그 외 지역은 현지 세법에 따릅니다.
5개 통화 가격 안내
| 통화 | Core | Pro 좌석/월 | Pro 플랫폼/년 | Ent 좌석/월 | Ent 플랫폼/년 |
|---|---|---|---|---|---|
| 미국 달러 | $39 | $69 | $6,000 | $119+ | $15,000+ |
| 대만 달러 | NT$1,250 | NT$2,200 | NT$192,000 | NT$3,800+ | NT$480,000+ |
| 중국 위안 | ¥280 | ¥500 | ¥43,500 | ¥860+ | ¥108,000+ |
| 일본 엔 | ¥5,850 | ¥10,350 | ¥900,000 | ¥17,850+ | ¥2,250,000+ |
| 유로 | €36 | €64 | €5,580 | €110+ | €13,950+ |
규정 준수 프레임워크, 보고서, 모듈은 세 플랜 모두 같습니다. 차이는 배포 방식, 사용량 한도, 그리고 AI 모델이 어디서 실행되는지입니다. 어떤 설치 방식이 고객 환경에 맞는지는 이메일로 편하게 문의해 주세요.
표시 가격은 모두 세금 미포함입니다. 대만 고객에게는 5% 영업세가 추가되며 통일 인보이스(統一發票)가 발행됩니다. 그 외 지역은 현지 세법에 따릅니다.
다른 도구와의 관계
| 제품 | 일반적인 가격 | ForgeHelm과의 관계 |
|---|---|---|
| GitHub Advanced Security | 약 US$49/좌석/월 | 상호 보완: GHAS는 시크릿 스캐닝과 심층 취약점 분석을 맡고, ForgeHelm은 그 결과를 다른 증적과 함께 31개 프레임워크에 매핑해 보고서로 만듭니다 |
| Snyk Team / Ignite | US$25–105/좌석/월 | 상호 보완: Snyk는 패키지 취약점 스캔을 맡고, ForgeHelm은 내부망 배포와 다중 프레임워크 규정 준수 매핑을 제공합니다 |
| SonarQube Enterprise | US$40K–70K/년 | 상호 보완: SonarQube는 코드 품질을 보고, ForgeHelm은 규정 준수 매핑, 6개 언어 보고서, 좌석 기반 요금을 더합니다 |
| Vanta(GRC) | 플랫폼 US$7,500+/년 + 좌석 비용 | 상호 보완: Vanta는 정책, 인력, 프로세스를 관리하고, ForgeHelm은 코드 수준의 규정 준수 증적을 제공해 GRC 플랫폼으로 내보낼 수 있습니다 |
| Checkmarx | US$50K–120K/년 | 성격이 다릅니다: Checkmarx는 소스 코드 취약점 진단(SAST) 도구입니다. ForgeHelm은 그 일을 하지 않고, 스캔과 설정 결과를 31개 프레임워크에 대응시켜 감사에 필요한 증적을 만들어 냅니다. 실무에서는 함께 쓰이는 경우가 일반적입니다. |
Enterprise 총소유비용 계산, 최소 구성 기준(10좌석)
ForgeHelm Enterprise
- 구독: US$119 × 10 × 12 + 플랫폼 비용 US$15,000 = 연 US$29,280(최소 기준)
- GPU 감가상각(프라이빗 AI 모델을 선택한 경우에만): US$2,000–10,000/년
- 오픈소스 모델 라이선스: US$0
합계 연 약 US$31,280–39,280, 세금과 컨설팅 시간은 미포함
위 수치는 ForgeHelm 자체의 비용 구조이며 다른 도구와의 가격 비교가 아닙니다 — ForgeHelm은 소스 코드 취약점 진단(SAST) 도구를 대체하지 않으며, 두 예산은 양자택일이 아니라 함께 존재하는 것이 보통입니다.
플랜 기능 비교
| 기능 | Core | Professional | Enterprise |
|---|---|---|---|
| 배포 방식 | 클라우드 전용(SaaS) | 하이브리드 | 전체 온프레미스/에어갭 |
| 규정 준수 프레임워크 수 | 31개 전체 | 31개 전체 | 31개 전체 |
| 월 분석 횟수 | 50회 | 무제한 | 무제한 |
| SBOM | ✓ | ✓ | ✓ |
| AI 어시스턴트(ChatBot) | 월 500건 질문 | 무제한 | 무제한(자체 모델 사용 가능) |
| 보고서 언어 | 6 | 6 | 6 |
| 기술 스택 마이그레이션 | ✓ | ✓ | ✓ |
| 지원 방식 | 이메일(영업일 처리) | 이메일(영업일 처리) | 이메일(영업일 처리) |
| 감사 로그 내보내기(CSV/API) | ✓ | ✓ | ✓ |
| 데이터 품질 분석 | ✓ | ✓ | ✓ |
기업 구매 담당자 FAQ
개념 검증(PoC)은 어떻게 진행되나요?
범위를 정해 2주간 진행하는 PoC입니다. 고객이 대표성 있는 저장소 하나를 지정하면, 저희가 고객 네트워크 안에 분석 엔진(Agent)을 설정하고 규정 준수 스캔을 실행해 보고서를 전달합니다. 코드는 전 과정에서 고객 환경에 남습니다. 세부 사항과 비용은 신청 시 안내합니다.
월 단위로 결제할 수 있나요?
표시 가격은 연간 결제 기준입니다. 월 결제를 제공하는 경우 좌석 비용은 연간 결제보다 통상 약 20% 높습니다. Enterprise는 대개 연간 계약과 별도 지불 조건으로 진행합니다.
보안 검토 절차에는 무엇이 포함되나요?
아키텍처 문서, 데이터 흐름도, 모의 침투 테스트 요약, 역할 권한(RBAC) 사양서를 제공합니다. 표준 공급업체 보안 설문은 보통 영업일 기준 5일 이내에 회신하며, 수탁사 목록은 이메일로 요청하실 수 있습니다.
플랫폼 비용과 좌석 비용은 별도인가요?
네, 별도입니다. 플랫폼 비용은 분석 엔진(Agent)을 고객 내부망에 설치하고 도입을 지원하는 비용이며, 기능은 플랜에 따라 달라지지 않습니다. Core에는 플랫폼 비용이 없습니다. 감사 요구사항을 규칙으로 설정하고 문서로 정리하는 도입 컨설팅은 시간 단위로 따로 청구합니다.
계약 중간에 좌석을 늘릴 수 있나요?
가능합니다. 계약 기간 중 좌석을 추가하면 남은 기간에 비례해 청구하고, 좌석 축소는 다음 갱신 시 반영됩니다.
지원은 어떻게 제공하나요?
지원 창구는 이메일이며 영업일에 회신합니다. 응답 시간 보장이나 전담 인력이 필요하시면 컨설팅 계약에서 따로 정할 수 있습니다.
무료 플랜이 있나요?
있습니다. 무료 플랜은 계속 무료이며 신용카드가 필요 없습니다. 1석, 월 3회 분석, AI 질문 20건, 코드 업로드와 분석 실행, 전체 보고서와 점수의 온라인 열람이 가능합니다. 온라인 셀프 가입은 아직 열려 있지 않습니다. 열리기 전까지는 문의해 주시면 온라인으로 직접 보여 드립니다. 보고서 내보내기, 사용량 확대, 내부망 분석 엔진이 필요하면 유료 플랜으로 전환하세요.
무료 플랜, 데모, PoC 중 무엇을 선택해야 하나요?
직접 먼저 돌려 보고 싶고 코드를 클라우드에서 스캔해도 괜찮다면 무료 플랜부터 시작하세요. 30분 안에 제품을 파악하고 싶다면 데모를 신청하세요. 소스 코드가 내부망을 벗어날 수 없거나, 자체 환경에서 검증해야 하거나, 조달 절차를 거쳐야 한다면 2주 개념 검증(PoC)을 신청하세요.
"좌석"은 무엇이며, 사람을 바꿀 수 있나요?
좌석은 플랫폼에 로그인할 수 있는 계정 하나를 뜻하며 역할과 무관합니다. 보고서를 보려고 로그인한다면 한 좌석입니다. 계약 기간 중 재배정이 가능하며, 기존 계정을 비활성화하고 새 구성원에게 좌석을 배정하면 총수는 그대로입니다. 현재 별도로 저렴한 읽기 전용 좌석은 두지 않습니다.
구독 하나로 프로젝트를 몇 개까지 관리할 수 있나요?
프로젝트 수에는 제한이 없습니다. 같은 테넌트 안에 여러 프로젝트를 만들어 각각 따로 스캔하고 보고서를 낼 수 있습니다. 시스템 통합업체나 컨설팅사로서 구독 하나로 여러 고객사를 지원하려는 경우에는, 먼저 라이선스 방식을 문의해 주십시오.
프레임워크 하나만 필요하면 더 저렴한가요?
더 저렴하지는 않지만 더 비싸지도 않습니다. 프레임워크는 라이선스 단위가 아니며, 어떤 플랜이든 스캔 한 번에 31개를 모두 평가합니다. 미리 고를 필요도, 모듈을 따로 살 필요도 없습니다.
공공기관 규격서에 "소스 코드 검사" 또는 "Fortify 동등품"이라고 되어 있는데 ForgeHelm이 해당되나요?
그 조항이 실제로 무엇을 요구하는지에 따라 다릅니다. 두루뭉술하게 넘기지 않고 사실대로 말씀드립니다. ForgeHelm이 내놓는 것은 코드 수준의 규정 준수 검사 보고서로, 프레임워크 커버리지 매트릭스, 파일과 줄 번호를 짚는 결함 목록, SBOM, 스캔과 내보내기 감사 기록을 포함하며 위탁 시스템 검수 기록의 첨부 자료로 쓸 수 있습니다. 31개 내장 프레임워크에는 ISO 27001, NIST CSF, CIS Controls, OWASP Top 10, 대만 개인자료보호법이 포함되지만, 대만 정보통신보안관리법 자체나 CNS 27001, 정부 구성 기준(GCB)은 포함되지 않습니다. 규격이 심층 취약점 진단(SAST) 도구나 인증 시험소가 발급하는 검사 보고서를 지정한다면, ForgeHelm은 그 역할이 아닙니다. 조항을 보내 주시면 어느 항목에 부합하고 어느 항목에 부합하지 않는지 하나씩 회신해 드립니다.