Multi-Site-Rollout. SLA. SSO.
Ab 999 € / Monat.
Für Versicherungen, Sparkassen, Stadtwerke, Krankenkassen und Mittelstands-Gruppen: dediziertes Onboarding, einheitliches Compliance-Dashboard über alle Tochtergesellschaften, Audit-Trail-Export für interne Revision und externe Prüfungen. Zwischen 199 € Agentur-Plan und €10k+ US-Enterprise-Tools — endlich eine Option für den deutschen Mittelstand.
ab 999 € / Monat · netto · jährliche Abrechnung1Was ist im Enterprise-Paket enthalten?
Unbegrenzte Webseiten
Ein Vertrag, alle Marken, alle Landing-Pages, alle Sub-Domains. Kein Pro-Site-Counting.
SSO & SCIM
SAML 2.0, OAuth 2.0, Azure AD, Okta, Google Workspace. SCIM-Provisioning für User-Management.
SLA 99,9 % + 4h Reaktion
Vertraglich zugesicherte Verfügbarkeit. 24/7 Incident-Kanal. Eskalationspfad direkt zum technischen Leiter.
Audit-Trail-Export
SHA-256 Hash-Kette mit /verify-URL je Scan. Kryptografisch überprüfbarer Nachweis für Revision, kompatibel mit ISO-27001- und IDW-PS-860-Anforderungen.
Abmahnung-Schutz-Option
Zubuchbar: Rechtsschutz-Kopplung mit festgelegten Deckungssummen für Anwalts- und Verteidigungskosten. Konditionen auf Anfrage.
On-Premise Option
Docker-Image für Ihr Rechenzentrum. Keine Daten verlassen Ihre Infrastruktur. Für Banken, Gesundheitswesen, Behörden.
Dedicated Security Contact
Direkter Ansprechpartner zum technischen Leiter. Security Questionnaire (SIG, CAIQ) wird auf Anfrage ausgefüllt.
Compliance-Dashboard
Executive-Report als PDF monatlich. Dual-Score über alle Properties, Trend, Risiko-Heatmap nach Sektor.
2Plan-Vergleich — warum Enterprise?
| Feature | Agentur 199 €/M | Enterprise ab 999 €/M |
|---|---|---|
| Anzahl Webseiten | 50 | Unbegrenzt |
| SSO / SCIM | — | ✓ |
| SLA (vertraglich) | — | 99,9 % |
| Support-Reaktionszeit | 24h | 4h (Business) |
| Audit-Trail-Export + /verify | Standard | Erweitert + API |
| Auftragsverarbeitung (AVV) | Standard-AVV | Custom DPA |
| Security Questionnaire (SIG, CAIQ) | — | ✓ |
| Dedicated Security Contact | — | ✓ |
| On-Premise Deployment | — | Option |
| Abmahnung-Schutz-Option (Konditionen auf Anfrage) | — | zubuchbar |
| Monatlicher Executive-Report | — | PDF + CSV |
| Onboarding-Session (technisch) | 1h | 8h + Schulung Team |
3Für wen ist Enterprise gedacht?
- Versicherungen & Makler-Pools — viele Agentur-Webseiten, zentrales Compliance-Reporting gewünscht
- Sparkassen & Volksbanken — § 17 BFSGV Banking-B2-Pflicht, Cognitive-Analyzer für Leichte Sprache
- Krankenkassen & Gesundheits-Plattformen — § 13 BFSG Barrierefreiheit für Patienten-Portale
- Stadtwerke & öffentliche Unternehmen — BITV 2.0 zusätzlich zu BFSG
- Mittelstands-Holdings — 10+ Marken mit konsolidierter Compliance-Übersicht
- Hochschulen & Bildungsträger — viele Micro-Websites, zentrales Dashboard notwendig
- Web-Konzerne mit Shopify Plus / Shopware / SAP Commerce — Multi-Brand-Betrieb
4Rechtssicherheit + Revision
BFSGuard Enterprise dokumentiert jeden Compliance-Schritt mit kryptographisch abgesicherten Audit-Trails (SHA-256 Hash-Kette). Jeder Scan, jede Konfigurationsänderung, jeder Bericht ist tamper-evident. Diese Dokumentation genügt den Anforderungen der Marktüberwachung der Länder für Barrierefreiheit (MLBF) und ist als Beweis vor Gericht oder in Unternehmensrevision verwendbar.
- MLBF-Kontrollpaket: 6 PDFs in einem ZIP auf Klick
- § 14 BFSG Barrierefreiheitserklärung automatisch vorbefüllt
- § 16 BFSG Feedback-Mechanismus mit 30-Tage-Deadline-Tracking
- Verify-URL je Zertifikat (öffentlich prüfbar ohne Login)
- Adversarial Abmahnung-Risk-Simulator inklusive (API + Dashboard)
- Cognitive Accessibility Analyzer (Flesch-DE, B1/B2, § 17 Banking-Check)
5Gründer-Qualifikation — für Security-Entscheider
Für Enterprise-Kunden (CISOs, IT-Compliance-Verantwortliche) relevant: die technische Leitung von BFSGuard steht hinter jeder Komponente der Plattform.
Cyber-Verification-Programm
Unser technischer Leiter ist aktiv in Cyber-Verifikations-Programmen führender KI-Anbieter für defensive Sicherheitsforschung zugelassen (2026). Diese Autorisierung umfasst Dual-Use-Research und Responsible Disclosure — ausschließlich im defensiven Rahmen, keine offensiven Aktivitäten.
Responsible Disclosure
Schwachstellen werden verantwortungsbewusst gemeldet und nie ausgenutzt. RFC 9116 /.well-known/security.txt aktiv — 48 h SLA auf qualifizierte Meldungen.
SIG / CAIQ / AVV
Security Questionnaires (SIG Lite, CAIQ) auf Anfrage vollständig ausgefüllt. Auftragsverarbeitungsvertrag nach DSGVO Art. 28 Standard. Für CISOs entscheidungsreife Dokumentation binnen 48 Stunden.
Quartalsweises Selbst-Audit
Vier-Agenten-Methodik: Accessibility, Infrastructure, Security (OWASP Top 10), Claim-Inventur (UWG § 5). Jüngster Lauf: 21.04.2026 — kritische Findings binnen 24 Stunden behoben.
Für Security-Questionnaires verfügbar: Detaillierte Nachweise zur Cyber-Verification, zum letzten Selbst-Audit-Report, zur DSGVO Art. 28 AVV und zur Penetration-Test-Roadmap liefern wir auf Anfrage direkt an Ihre IT-Compliance-Abteilung.
Discovery-Call in 30 Minuten vereinbaren
Wir zeigen Ihnen live das Enterprise-Dashboard, gehen Ihre Compliance-Anforderungen und erstellen ein individuelles Angebot binnen 48 Stunden.
Discovery-Call vereinbaren