Kostenlos starten. Upgraden, wenn Sie die Korrekturen und die Nachweise brauchen.
Überwachen Sie kostenlos bis zu 5 Domains, kontinuierlich. Die kostenpflichtigen Stufen ergänzen die exakte Korrektur für jeden Befund, kürzere Scan-Intervalle und prüfungsreife Nachweise für einen größeren Bestand.
Preise in {cur} basierend auf Ihrer Region. Sie können die Währung jederzeit wechseln. Preise in {cur}. Sie können die Währung jederzeit wechseln.
Tarife
Free
Kontinuierlicher Trust Score über alle Ihre Domains.
- Bis zu 5 Domains, 10 überwachte Endpunkte
- Trust Score über E-Mail, DNS, Zertifikate und TLS
- Kontinuierliche Überwachung, täglich neu gescannt
- Alle Funde mit Vorschau der Behebung
- Ein Register aller Probleme, die wir für Sie erkannt haben
- E-Mail-Benachrichtigungen
Starter
Stündliche Prüfungen der Domains eines kleinen Teams.
- Bis zu 5 Domains, 25 überwachte Endpunkte
- Stündliche Überwachung aller Trust-Module
- Verständliche Erklärungen zu jedem Befund
- E-Mail-Alarme und wöchentlicher Digest
- REST-API mit Self-Service-API-Keys
Pro
Exakte Korrekturen und CT-Überwachung für jedes Unternehmen mit öffentlichem Auftritt.
- Bis zu 25 Domains, 100 überwachte Endpunkte
- Remediation Center: exakte Korrektur, Neuprüfung mit einem Klick
- Priorisierte Fix-Playbooks: Befunde werden zu einem priorisierten Behebungsplan mit Copy-Paste-Fixes
- Certificate Transparency und Subdomain-Takeover-Erkennung
- DMARC-Analysen, TLS-RPT und Browser-Sicherheitsberichte (CSP/NEL)
- Cyber-Versicherungs-Readiness und signierter Vorstandsbericht
- Slack- & Teams-Benachrichtigungen, 1 Jahr Verlauf
Growth
Für Teams mit einer Flotte von Domains und Diensten.
- Bis zu 250 Domains, 1.000 überwachte Endpunkte
- Single Sign-on (SAML/OIDC) mit SCIM-Provisionierung
- Maschinenidentitäts-Inventar — interner Agent und Cloud-CA-Konnektoren
- Abgleich ausgestellter und tatsächlich ausgerollter Zertifikate gegen Ihre eigene CA (EJBCA, Vault, AD CS, step-ca)
- Post-Quanten-Readiness-Score und CBOM-Export
- Vanta-, Drata-, Jira- & ServiceNow-Integrationen
- Registrar- und Blacklist-Überwachung (RBL), 2 Jahre Historie, Priority-Support
Enterprise
Regulierte Organisationen im NIS2-Geltungsbereich und mit großen Portfolios.
- 1.000+ Domains, individuelle Pakete
- Signierte NIS2-Nachweise und Audit-Export
- eIDAS-QWAC/QSealC-, OV/EV-Register- und C2PA-Verifizierung
- DMARC GeoMap, PagerDuty- und n8n-Benachrichtigungen
- Individuelle Aufbewahrung, SLA und Beschaffungsunterstützung
Preise zzgl. MwSt. Jährliche Abrechnung spart mindestens 20 %. Die Abrechnung erfolgt in der beim Checkout gewählten Währung.
Was in jeder Stufe enthalten ist
| Funktion | Free | Starter | Pro | Growth | Enterprise |
|---|---|---|---|---|---|
| Abdeckung | |||||
| Aktive Domains | 5 | 5 | 25 | 250 | 1,000+ |
| Überwachte Endpunkte (aktiv überwachte Hosts) | 10 | 25 | 100 | 1,000 | 5,000+ |
| Scan-Frequenz | Täglich | Stündlich | Alle 15 Min. | Alle 5 Min. | Alle 5 Min. |
| Verlaufsaufbewahrung | — | 6 Monate | 1 Jahr | 2 Jahre | Individuell |
| Zusätzliche aktive Domains | — | Add-on | Add-on | Add-on | Add-on |
| Probleme finden | |||||
| Trust Score (E-Mail, DNS, Zert., TLS) | |||||
| Zertifikats- & TLS-Gesundheit mit Ablaufwarnungen | |||||
| E-Mail-Spoofing-Schutzprüfungen (SPF, DKIM, DMARC) | |||||
| DNS-Sicherheit & Domain-Registrierung (DNSSEC, Transfersperren) | |||||
| Certificate-Transparency-Überwachung (jedes auf Ihren Namen ausgestellte Zertifikat) | — | — | |||
| Erkennung vergessener Subdomains & Takeover | — | — | |||
| Tiefgehende Subdomain-Erkennung für Domains mit nachgewiesenem Eigentum | — | — | — | ||
| DMARC-Berichtanalysen & TLS-Zustellberichte (TLS-RPT) | — | — | |||
| Browser-Sicherheitsberichte (CSP/NEL) für Ihre Websites | — | — | |||
| Registrar-Überwachung & Mail-Blacklist-Prüfungen (RBL) | — | — | — | ||
| Lookalike-Domains & Takedown-Workflow | — | — | Add-on | Add-on | Add-on |
| Advanced CT (Assurance & Abgleich) | — | — | Add-on | Add-on | |
| Probleme beheben | |||||
| Behebungsanleitung | Vorschau | Verständliche Erklärungen | Exakter Fix + DNS-Änderung und erneute Prüfung per Klick | Exakter Fix + DNS-Änderung und erneute Prüfung per Klick | Exakter Fix + DNS-Änderung und erneute Prüfung per Klick |
| Priorisierte Fix-Playbooks — priorisierter Behebungsplan, Quick Wins zuerst | — | — | |||
| Alarmkanäle | + Slack & Teams | + Slack & Teams | + PagerDuty & n8n | ||
| Wöchentlicher Posture-Digest | |||||
| Wert-Register — jedes von SkyQon erkannte Problem, dokumentiert | |||||
| Auto-Renew-Agent (ACME; Schlüssel bleiben auf Ihren Servern) | — | — | Add-on | Add-on | Add-on |
| Alles sehen, was Ihnen gehört | |||||
| Maschinenidentitäts-Inventar (externe + interne Zertifikate, SSH-Keys) | — | — | — | ||
| Interner Discovery-Agent & Cloud-CA-Konnektoren (AWS ACM, EJBCA) | — | — | — | ||
| Post-Quanten-Readiness — HNDL-Risikobewertung, Lieferantenfragebögen & Migrations-Roadmap | — | — | — | ||
| Kryptografie-Inventar (CBOM-Export) | — | — | — | ||
| Nachweisen | |||||
| Signierte NIS2-Nachweisberichte (auditor-verifizierbar) | — | Add-on | Add-on | Add-on | |
| eIDAS-Prüfung qualifizierter Zertifikate & OV/EV-Registerabgleich — 32 EU/EWR-Territorien | — | Add-on | Add-on | Add-on | |
| Überwachung von C2PA-Signaturzertifikaten (Inhalts-Provenienz) | — | Add-on | Add-on | Add-on | |
| Signierte Evidence-Export-Bundles für Auditoren | — | Add-on | Add-on | Add-on | |
| Cyber-Versicherungs-Readiness (signiert, mit dem Makler teilbar) | — | — | |||
| Signierter Executive-Report für den Vorstand | — | — | |||
| Vollständiger Audit-Trail-Export | — | — | — | — | |
| DMARC-Fehler-GeoMap | — | — | — | — | |
| DORA-Nachweise zum Lieferantenvertrauen | — | — | Add-on | Add-on | Add-on |
| Lieferantenüberwachung — bewerten Sie die IKT-Drittanbieter, bei denen Sie einkaufen | — | Add-on | Add-on | Add-on | Add-on |
| Im Add-on enthaltene Lieferanten | — | 25 | 50 | 250 | 1,000 |
| Signiertes Lieferantenregister (Informationsregister — PDF / CSV / überprüfbar) | — | Add-on | Add-on | Add-on | Add-on |
| Nach Ihren Regeln | |||||
| Single Sign-on (SAML/OIDC) & SCIM-Provisionierung | — | Add-on | Add-on | ||
| GRC- & Ticketing-Integrationen (Vanta, Drata, Jira, ServiceNow) | — | — | — | ||
| Zwei-Faktor-Authentifizierung & Passkeys | |||||
| REST-API & Self-Service-API-Keys | 60 Anfr./Min. | 300 Anfr./Min. | 600 Anfr./Min. | 6.000 Anfr./Min. | 12.000 Anfr./Min. |
| MSP- & Agentur-Partnerprogramm (mandantenfähig, White-Label) | — | Add-on | Add-on | Add-on | Add-on |
| Individuelle Aufbewahrung & SLA | — | — | — | — | |
Überwachte Endpunkte sind die abgerechnete Einheit — ein Host, den wir aktiv überwachen, z. B. api.example.com. Domain-Zahlen sind Fair-Use-Richtwerte. „Add-on“ bedeutet: in diesem Plan als kostenpflichtige Erweiterung verfügbar.
Alles sehen. Das Wichtige beheben. Es nachweisen.
Die meisten Tools verschleiern die schlechten Nachrichten, bis Sie zahlen. SkyQon macht das Gegenteil: Jeder Tarif — auch der kostenlose Scan — zeigt Ihnen die vollständige Diagnose. Kostenpflichtige Tarife machen daraus eine Lösung und einen Nachweis, den Sie einem Prüfer vorlegen können.
Sie sehen das ganze Bild
Kein Befund wird verborgen, unkenntlich gemacht oder nur angedeutet — die Diagnose ist immer vollständig sichtbar.
- Ablaufende und falsch konfigurierte Zertifikate
- Fälschbare Domains — SPF-, DKIM-, DMARC- und MTA-STS-Lücken
- DNS- und DNSSEC-Schwächen
- Exponierte und unbekannte Assets in Ihren Zonen
- Look-alike-Domains und Identitätsmissbrauch in Certificate-Transparency-Logs
Sie erhalten die Lösung
Die Diagnose wird zu einem Aktionsplan, den Ihr Team umsetzen kann.
- Die exakte Copy-and-paste-Lösung für jeden Befund
- Erneute Prüfung mit einem Klick, sobald Sie sie angewendet haben
- Priorisierte Fix-Playbooks — schnelle Erfolge zuerst
- Slack- und Teams-Routing, damit die richtige Person handelt
Sie können es nachweisen
Prüfer und Versicherer akzeptieren Screenshots nicht mehr als Nachweis. Jeder SkyQon-Bericht wird im Moment der Messung signiert — so kann ihn jeder prüfen, ohne uns glauben zu müssen. Oder Ihnen.
- Signierte NIS2- und DORA-Nachweisberichte, den Artikeln der Verordnungen selbst zugeordnet — CRA-Abdeckung im NIS2-Paket enthalten
- Ein öffentlicher Prüfdienst für jedermann — ohne Konto und ohne Zugriff auf Ihre Daten
- eIDAS-Prüfung qualifizierter Zertifikate gegen alle 32 Vertrauenslisten der EU und des EWR
- Verifizierte Behebungen — eine über SkyQon angewendete Korrektur, durch einen späteren unabhängigen Scan nachgemessen und in Ihrem Nachweisbericht dokumentiert
Keine unkenntlich gemachten Befunde. Keine künstliche Dringlichkeit. Sie wissen immer genau, wo Sie stehen, Sie entscheiden, wann wir die Lösung übernehmen — und wenn jemand einen Nachweis verlangt, liegt er bereits signiert bereit.
Ergänzen Sie jeden Plan um spezialisierte Abdeckung
Fügen Sie diese einem Abonnement hinzu oder kaufen Sie die einmaligen Leistungen separat.
Advanced CT — Assurance & Reconciliation
Unabhängige, dokumentierte Nachweise, dass Ihre Zertifikate tatsächlich in den öffentlichen CT-Logs stehen — dazu eine offengelegte Übersicht, welche Logs wir verfolgen und wie aktuell jedes ist. Ergänzt die vollständige Ausstellungshistorie inklusive abgelaufener Zertifikate, 3 Jahre CT-Aufbewahrung, Alarme bei ungewöhnlicher Ausstellungsrate und einen signierten Abgleichsbericht „ausgestellt vs. im Einsatz“. In Kombination mit Pro oder höher.
Markenschutz
Ähnlich aussehende Domains, Typosquatting und Homoglyphen erkannt mit Anti-Phishing-Takedown-Workflows.
NIS2-Nachweispaket
Prüfungsreife Berichte, Nachweishistorie und Management-Zusammenfassungen mit Behebungsstatus. Schaltet zudem das signierte Evidence-Export-Bundle, die eIDAS-Prüfung qualifizierter Zertifikate, den Abgleich mit OV/EV-Registern und die Überwachung der Inhalts-Provenienz (C2PA) frei.
Post-Quanten-Roadmap
Kryptografie-Inventar, Quantenrisiko-Bewertung und exportierbare Migrations-Roadmap.
Automatische Zertifikatserneuerung
Zertifikate erneuern sich selbst — unser Agent führt ACME auf Ihren Servern aus (Schlüssel verlassen sie nie) und SkyQon belegt jede Erneuerung. Gebaut für die Ära der 47-Tage-Zertifikate.
DORA-Lieferantenvertrauen
Trust-Seite zur Lieferantenbereitschaft, Überwachung von IKT-Drittparteien und auditfähige DORA-Nachweise für Teams im Finanzsektor und ihre Dienstleister.
Lieferantenüberwachung
Erfassen Sie die IKT-Lieferanten, bei denen Sie einkaufen, und bewerten Sie deren extern sichtbare Vertrauensfläche — Zertifikate, DNS und E-Mail-Authentifizierung — täglich neu geprüft, mit Warnungen, sobald sich ein kritischer Lieferant verschlechtert. Exportieren Sie ein signiertes, überprüfbares Lieferantenregister für Ihr Informationsregister. Nachweise für Ihr eigenes Register und Ihren Überprüfungsprozess — keine Konformitätsbescheinigung, und weder NIS2 noch DORA schreiben eine kontinuierliche Lieferantenüberwachung vor.
Ebenfalls verfügbar: zusätzliche Domains ab 5 €/Domain/Monat · zusätzliche Lieferanten in jedem Lieferantenüberwachungs-Paket · Unterkonten für Agenturen · Enterprise-SSO à la carte in jedem kostenpflichtigen Plan · MSP- & Agenturpartnerprogramm.
Preisfragen, beantwortet
Kann ich später den Plan wechseln?
Was zählt als Domain oder Endpunkt?
Kann ich Compliance-Nachweise oder SSO kaufen, ohne den Plan zu wechseln?
Ist der Free-Plan wirklich kostenlos?
Wo werden meine Daten gehostet?
Bieten Sie MSP- oder Partnerpreise an?
Sehen Sie in drei Minuten, wo Sie stehen.
Führen Sie einen kostenlosen Scan durch, erhalten Sie einen bewerteten Bericht und entscheiden Sie dann. Ohne Karte, ohne Agent.