BFSGuard Enterprise

← Startseite
ENTERPRISE · MANAGED BFSG-COMPLIANCE

Multi-Site-Rollout. SLA. SSO.
Ab 999 € / Monat.

Für Versicherungen, Sparkassen, Stadtwerke, Krankenkassen und Mittelstands-Gruppen: dediziertes Onboarding, einheitliches Compliance-Dashboard über alle Tochtergesellschaften, Audit-Trail-Export für interne Revision und externe Prüfungen. Zwischen 199 € Agentur-Plan und €10k+ US-Enterprise-Tools — endlich eine Option für den deutschen Mittelstand.

ab 999 € / Monat · netto · jährliche Abrechnung

1Was ist im Enterprise-Paket enthalten?

Unbegrenzte Webseiten

Ein Vertrag, alle Marken, alle Landing-Pages, alle Sub-Domains. Kein Pro-Site-Counting.

SSO & SCIM

SAML 2.0, OAuth 2.0, Azure AD, Okta, Google Workspace. SCIM-Provisioning für User-Management.

SLA 99,9 % + 4h Reaktion

Vertraglich zugesicherte Verfügbarkeit. 24/7 Incident-Kanal. Eskalationspfad direkt zum technischen Leiter.

Audit-Trail-Export

SHA-256 Hash-Kette mit /verify-URL je Scan. Kryptografisch überprüfbarer Nachweis für Revision, kompatibel mit ISO-27001- und IDW-PS-860-Anforderungen.

Abmahnung-Schutz-Option

Zubuchbar: Rechtsschutz-Kopplung mit festgelegten Deckungssummen für Anwalts- und Verteidigungskosten. Konditionen auf Anfrage.

On-Premise Option

Docker-Image für Ihr Rechenzentrum. Keine Daten verlassen Ihre Infrastruktur. Für Banken, Gesundheitswesen, Behörden.

Dedicated Security Contact

Direkter Ansprechpartner zum technischen Leiter. Security Questionnaire (SIG, CAIQ) wird auf Anfrage ausgefüllt.

Compliance-Dashboard

Executive-Report als PDF monatlich. Dual-Score über alle Properties, Trend, Risiko-Heatmap nach Sektor.

2Plan-Vergleich — warum Enterprise?

FeatureAgentur
199 €/M
Enterprise
ab 999 €/M
Anzahl Webseiten50Unbegrenzt
SSO / SCIM
SLA (vertraglich)99,9 %
Support-Reaktionszeit24h4h (Business)
Audit-Trail-Export + /verifyStandardErweitert + API
Auftragsverarbeitung (AVV)Standard-AVVCustom DPA
Security Questionnaire (SIG, CAIQ)
Dedicated Security Contact
On-Premise DeploymentOption
Abmahnung-Schutz-Option (Konditionen auf Anfrage)zubuchbar
Monatlicher Executive-ReportPDF + CSV
Onboarding-Session (technisch)1h8h + Schulung Team

3Für wen ist Enterprise gedacht?

  • Versicherungen & Makler-Pools — viele Agentur-Webseiten, zentrales Compliance-Reporting gewünscht
  • Sparkassen & Volksbanken — § 17 BFSGV Banking-B2-Pflicht, Cognitive-Analyzer für Leichte Sprache
  • Krankenkassen & Gesundheits-Plattformen — § 13 BFSG Barrierefreiheit für Patienten-Portale
  • Stadtwerke & öffentliche Unternehmen — BITV 2.0 zusätzlich zu BFSG
  • Mittelstands-Holdings — 10+ Marken mit konsolidierter Compliance-Übersicht
  • Hochschulen & Bildungsträger — viele Micro-Websites, zentrales Dashboard notwendig
  • Web-Konzerne mit Shopify Plus / Shopware / SAP Commerce — Multi-Brand-Betrieb

4Rechtssicherheit + Revision

BFSGuard Enterprise dokumentiert jeden Compliance-Schritt mit kryptographisch abgesicherten Audit-Trails (SHA-256 Hash-Kette). Jeder Scan, jede Konfigurationsänderung, jeder Bericht ist tamper-evident. Diese Dokumentation genügt den Anforderungen der Marktüberwachung der Länder für Barrierefreiheit (MLBF) und ist als Beweis vor Gericht oder in Unternehmensrevision verwendbar.

  • MLBF-Kontrollpaket: 6 PDFs in einem ZIP auf Klick
  • § 14 BFSG Barrierefreiheitserklärung automatisch vorbefüllt
  • § 16 BFSG Feedback-Mechanismus mit 30-Tage-Deadline-Tracking
  • Verify-URL je Zertifikat (öffentlich prüfbar ohne Login)
  • Adversarial Abmahnung-Risk-Simulator inklusive (API + Dashboard)
  • Cognitive Accessibility Analyzer (Flesch-DE, B1/B2, § 17 Banking-Check)

5Gründer-Qualifikation — für Security-Entscheider

Für Enterprise-Kunden (CISOs, IT-Compliance-Verantwortliche) relevant: die technische Leitung von BFSGuard steht hinter jeder Komponente der Plattform.

Cyber-Verification-Programm

Unser technischer Leiter ist aktiv in Cyber-Verifikations-Programmen führender KI-Anbieter für defensive Sicherheitsforschung zugelassen (2026). Diese Autorisierung umfasst Dual-Use-Research und Responsible Disclosure — ausschließlich im defensiven Rahmen, keine offensiven Aktivitäten.

Responsible Disclosure

Schwachstellen werden verantwortungsbewusst gemeldet und nie ausgenutzt. RFC 9116 /.well-known/security.txt aktiv — 48 h SLA auf qualifizierte Meldungen.

SIG / CAIQ / AVV

Security Questionnaires (SIG Lite, CAIQ) auf Anfrage vollständig ausgefüllt. Auftragsverarbeitungsvertrag nach DSGVO Art. 28 Standard. Für CISOs entscheidungsreife Dokumentation binnen 48 Stunden.

Quartalsweises Selbst-Audit

Vier-Agenten-Methodik: Accessibility, Infrastructure, Security (OWASP Top 10), Claim-Inventur (UWG § 5). Jüngster Lauf: 21.04.2026 — kritische Findings binnen 24 Stunden behoben.

Für Security-Questionnaires verfügbar: Detaillierte Nachweise zur Cyber-Verification, zum letzten Selbst-Audit-Report, zur DSGVO Art. 28 AVV und zur Penetration-Test-Roadmap liefern wir auf Anfrage direkt an Ihre IT-Compliance-Abteilung.

Discovery-Call in 30 Minuten vereinbaren

Wir zeigen Ihnen live das Enterprise-Dashboard, gehen Ihre Compliance-Anforderungen und erstellen ein individuelles Angebot binnen 48 Stunden.

Discovery-Call vereinbaren