FARION.AI
  • Home
  • Produkt
      • Plattform
      • Plattform-Übersicht
      • Exploitability Analysis
      • Supply Chain Security
      • Vulnerability Management
      • Active Verification
      • Software License Compliance
      • Lösungen
      • Cyber Resilience Act
      • NIS2 Compliance
      • SaaS Application Security
      • Security für AI-generierten Code
      • Container Security
      • Preise
      • Pläne & Preise
      • Über uns
      • Technologie-Übersicht
      • Kontakt
      • Impressum
      • Datenschutz
      • Farion dashboard
        Jetzt kostenlos starten
  • Über uns
Anmelden
Jetzt kostenlos starten

Wie können wir helfen?Wiekönnen wir helfen?

Durchsuchen Sie unsere FAQs zu Scan-Abdeckung, Exploitability-Analyse, Preisen und dem Speicherort Ihrer Daten.

​
​

Häufige Fragen

Der Free-Tarif enthält SAST (Static Application Security Testing), SCA (Software Composition Analysis), Secret Scanning mit den Standard-Detektoren und Lizenzerkennung. Reachability- und Exploitability-Analyse sind im Rahmen Ihres monatlichen Scan-Limits ebenfalls enthalten, dazu 2 KI-AutoFix-PRs pro Monat, damit Sie unsere KI-gestützte Behebung ausprobieren können.

Die Exploitability-Analyse nutzt Reachability- und Datenflussanalyse, um zu bestimmen, ob eine Schwachstelle im Kontext Ihrer konkreten Anwendung überhaupt erreichbar und ausnutzbar ist. Statt Hunderte theoretischer CVEs gleich zu behandeln, priorisieren Sie die, die in Ihrer Anwendung erreichbar sind. Im Free-Tarif ist sie im Rahmen Ihres Scan-Limits enthalten; ab dem Startup-Tarif wird sie zur zentralen Funktion — mit dateiübergreifender Reachability und KI-gestützter Bewertung.

  • Active Verification ist eine optionale Funktion, die Ihre laufende Anwendung dynamisch testet, um Findings gegen ein echtes Ziel zu bestätigen — für Kunden mit einer geeigneten Testumgebung.
  • Die Inhaberschaft des Ziels muss nachgewiesen werden (DNS-TXT-Eintrag, HTTP-Token oder Repository-zu-Domain-Nachweis).
  • Sie bestätigen die Autorisierung vor jedem Lauf ausdrücklich.
  • Rate Limits und Safe-Mode-Voreinstellungen sind standardmäßig aktiv.
  • Vollständige Audit-Logs halten fest, wer wann was gegen welches Ziel ausgeführt hat.
  • Active Verification ist als Add-on für den Growth-Tarif verfügbar und im Enterprise-Tarif enthalten.

Der standardmäßig gehostete Farion-Dienst verarbeitet und speichert Daten in von Farion betriebener Infrastruktur in Deutschland (AWS Frankfurt, eu-central-1). Enterprise-Kunden können dedizierte Deployments innerhalb der EU oder ein On-Premises-Deployment passend zu ihren Betriebsanforderungen vereinbaren.

  • Shared SaaS: Gehostet in Deutschland, mandantengetrennt.
  • Dedicated: Ab 100 Contributors auf den meisten Kubernetes-Clustern — in Ihrer Cloud oder Ihrem Rechenzentrum (Cloud-native Stack).
  • On-Premises und Air-Gapped: Im Enterprise-Tarif.

KI-AutoFix erstellt Pull Requests mit Änderungsvorschlägen für erkannte Schwachstellen. Jeder PR erklärt die Schwachstelle und die Begründung für die vorgeschlagene Behebung. Ihr Team prüft die Änderungen vor Merge und Deployment. Kontingente pro Monat: 2 (Free), 10 (Startup), 50 (Growth) oder individuell (Enterprise).

Ja. Jeder neue Workspace startet mit einer 14-tägigen kostenlosen Testphase des Growth-Tarifs: alle Funktionen und bis zu 10 Contributor, an Ihrem eigenen Code, ohne Kreditkarte. Danach wählen Sie Startup, Growth oder Enterprise — oder bleiben im Free-Tarif. Bis dahin pausiert das Scannen, und alles bereits Gefundene bleibt erhalten.

Farion analysiert JavaScript/TypeScript (Node.js), Python, Go, Rust, C, C++, C#, Java und Kotlin nativ. Welche Frameworks die Routenerkennung abdeckt, steht in der Übersicht der Sprachen und Frameworks.

Sprachen & Frameworks ansehen

Nicht die passende Antwort gefunden?

Schreiben Sie uns an sales@farion.ai oder buchen Sie eine technische Demo.

sales@farion.aiTechnische Demo buchen

FARION.AI

Die Farion-Plattform vereint natives SAST, ausnutzbarkeitsbasierte SCA mit SBOM, VEX und Lizenz-Compliance sowie SAST-informierte aktive KI-Verifikation.

Plattform
Plattform-ÜbersichtExploitability AnalysisSupply Chain SecurityVulnerability ManagementActive VerificationLicense Compliance
Solutions
Cyber Resilience ActNIS2 ComplianceSaaS Application SecuritySecurity für AI-generierten CodeContainer SecurityCompliance
Scanner
SASTSCADAST
Technologie
Technologie-ÜbersichtVulnerability IntelligenceRoute & Data Flow AnalysisSprachen & FrameworksArchitecture & DeploymentIntegrationen
Farion
Über unsPreiseFAQSicherheitKontakt
Recht
ImpressumDatenschutzAGB
Kontakt
sales@farion.ai

© Alle Rechte vorbehalten.