Wie können wir helfen?
Durchsuchen Sie unsere FAQs zu Scan-Abdeckung, Exploitability-Analyse, Preisen und dem Speicherort Ihrer Daten.
Häufige Fragen
Der Free-Tarif enthält SAST (Static Application Security Testing), SCA (Software Composition Analysis), Secret Scanning mit den Standard-Detektoren und Lizenzerkennung. Reachability- und Exploitability-Analyse sind im Rahmen Ihres monatlichen Scan-Limits ebenfalls enthalten, dazu 2 KI-AutoFix-PRs pro Monat, damit Sie unsere KI-gestützte Behebung ausprobieren können.
Die Exploitability-Analyse nutzt Reachability- und Datenflussanalyse, um zu bestimmen, ob eine Schwachstelle im Kontext Ihrer konkreten Anwendung überhaupt erreichbar und ausnutzbar ist. Statt Hunderte theoretischer CVEs gleich zu behandeln, priorisieren Sie die, die in Ihrer Anwendung erreichbar sind. Im Free-Tarif ist sie im Rahmen Ihres Scan-Limits enthalten; ab dem Startup-Tarif wird sie zur zentralen Funktion — mit dateiübergreifender Reachability und KI-gestützter Bewertung.
- Active Verification ist eine optionale Funktion, die Ihre laufende Anwendung dynamisch testet, um Findings gegen ein echtes Ziel zu bestätigen — für Kunden mit einer geeigneten Testumgebung.
- Die Inhaberschaft des Ziels muss nachgewiesen werden (DNS-TXT-Eintrag, HTTP-Token oder Repository-zu-Domain-Nachweis).
- Sie bestätigen die Autorisierung vor jedem Lauf ausdrücklich.
- Rate Limits und Safe-Mode-Voreinstellungen sind standardmäßig aktiv.
- Vollständige Audit-Logs halten fest, wer wann was gegen welches Ziel ausgeführt hat.
- Active Verification ist als Add-on für den Growth-Tarif verfügbar und im Enterprise-Tarif enthalten.
Der standardmäßig gehostete Farion-Dienst verarbeitet und speichert Daten in von Farion betriebener Infrastruktur in Deutschland (AWS Frankfurt, eu-central-1). Enterprise-Kunden können dedizierte Deployments innerhalb der EU oder ein On-Premises-Deployment passend zu ihren Betriebsanforderungen vereinbaren.
- Shared SaaS: Gehostet in Deutschland, mandantengetrennt.
- Dedicated: Ab 100 Contributors auf den meisten Kubernetes-Clustern — in Ihrer Cloud oder Ihrem Rechenzentrum (Cloud-native Stack).
- On-Premises und Air-Gapped: Im Enterprise-Tarif.
KI-AutoFix erstellt Pull Requests mit Änderungsvorschlägen für erkannte Schwachstellen. Jeder PR erklärt die Schwachstelle und die Begründung für die vorgeschlagene Behebung. Ihr Team prüft die Änderungen vor Merge und Deployment. Kontingente pro Monat: 2 (Free), 10 (Startup), 50 (Growth) oder individuell (Enterprise).
Ja. Jeder neue Workspace startet mit einer 14-tägigen kostenlosen Testphase des Growth-Tarifs: alle Funktionen und bis zu 10 Contributor, an Ihrem eigenen Code, ohne Kreditkarte. Danach wählen Sie Startup, Growth oder Enterprise — oder bleiben im Free-Tarif. Bis dahin pausiert das Scannen, und alles bereits Gefundene bleibt erhalten.
Farion analysiert JavaScript/TypeScript (Node.js), Python, Go, Rust, C, C++, C#, Java und Kotlin nativ. Welche Frameworks die Routenerkennung abdeckt, steht in der Übersicht der Sprachen und Frameworks.
Sprachen & Frameworks ansehenNicht die passende Antwort gefunden?
Schreiben Sie uns an sales@farion.ai oder buchen Sie eine technische Demo.