Der Nachweis in vier Stufen.
Von der ersten Einschätzung bis zum vollständigen Audit-Evidenzpaket. Scan-Ergebnis in 90 Sekunden — manipulationssicher, sodass Auditoren online verifizieren können, ohne Sie anzurufen.
Abrechnung in EUR · Stripe · Rechnungsstellung auf Anfrage · Reverse-Charge für DACH-Unternehmen
Sofort verfügbar. Keine Anfrage nötig.
CERTavia gibt es in zwei Modi. Wer einen verifizierten Nachweis für einen definierten Zeitpunkt benötigt, wählt Basic oder Pro. Wer DORA, NIS2 oder interne Governance-Anforderungen dauerhaft erfüllen muss, wählt Annual Starter, Annual Subscription oder Enterprise mit regelmäßigen Re-Scans.
Noch unsicher, ob CERTavia das Richtige ist?
Kostenloser Schnelltest – Annex-III-Risiko in 2 MinutenWas CERTavia prüft: 6 Cluster, 80+ Parameter
Das Gesamtergebnis ist binär: CERTIFIED (CES-Score ≥ 75 & Cluster F ≥ 40) oder FAILED. Kein probabilistisches Scoring.
Wie sieht das fertige Zertifikat konkret aus?
Muster-Zertifikat ansehen (PDF)Basic oder Pro — die richtige Wahl in 30 Sekunden
Basic (EUR 490) — wenn …
- Sie einen Stichtag-Nachweis für eine Vorstandsvorlage oder einen ersten Audit benötigen
- Der Vault-Zugriff innerhalb der nächsten 90 Tage ausreicht
- Sie das PDF lokal archivieren und nicht dauerhafte Online-Verifikation benötigen
Pro (EUR 1.490) — wenn …
- Ein Auditor in 6–24 Monaten auf den Nachweis zugreifen soll (Vault permanent)
- Sie den Nachweis ins GRC-System exportieren oder per API einbinden wollen
- Sie DORA-Reporting oder ein Conformity Assessment Dossier vorbereiten
- Sie bis zu 5 Scans im Jahr für diese Domain benötigen
Unsicher? Beginnen Sie mit dem kostenlosen Scan — Sie wählen Basic oder Pro erst nach dem Ergebnis.
Snapshot für einen Stichtag, ideal für erste Prüfung oder Vorstandsvorlage.
- 80+ Parameter-Vollscan
- PDF Audit Report mit Bezug auf infrastrukturrelevante Aspekte von Art. 50
- SOVP-CERTIFIED / SOVP-FAILED mit Cluster-Details
- Kryptografische Signatur + Zeitstempel
- Sovereign Vault-Link 90 Tage abrufbar — PDF + kryptografische Signatur bleiben dauerhaft gültig und bei Auditoren einreichbar (Was bedeutet das?)
- JSON + CSV Protokoll-Output
- Kritische Findings mit Handlungsempfehlungen
- Kundenportal-Zugang auf Anfrage
Für Audit- und GRC-Teams, die den Nachweis in bestehende Compliance-Workflows einbinden — maschinenlesbar, API-fähig, DORA-tauglich.
- Alles aus Basic
- Maschinenlesbare Verifikations-URL für Auditoren
- API-Output mit Art.-50-Infrastruktur-Referenz
- Art. 50-Relevanzbewertung pro Cluster
- DORA-Report
- API-Token für GRC-Integration
- Geeignet für Conformity Assessment Dossier
- Sovereign Vault permanent abrufbar via Token
- Kundenportal-Zugang inklusive
Einmaliger Portfolio-Check für Agenturen und Prüfer — kein Abo wie bei Annual, keine Ein-Domain-Grenze wie bei Basic/Pro.
- Alles aus Pro, je geprüfter Domain
- 20 Domain-Scans in einem Kauf, kein Ablaufdatum
- Konsolidierter Portfolio-Überblicksreport
- Portfolio-Ampel über alle geprüften Domains
- Ideal für Agentur-Mandanten oder Due-Diligence-Prüfungen
- Kundenportal-Zugang inklusive
CERTavia liefert den kryptografisch verifizierbaren Infrastruktur-Baustein für die EU AI Act Compliance-Dokumentation: deterministisch, maschinenlesbar, in 90 bis 120 Sekunden.
Preise in EUR (zzgl. MwSt. für B2C, Reverse-Charge für B2B innerhalb der EU sowie für Unternehmen in der Schweiz und Österreich). Abrechnung über Stripe. Stripe-Quittung automatisch nach Zahlung. Formelle Rechnung auf Anfrage über unser Kontaktformular. Es gelten unsere AGB · AVV (Art. 28 DSGVO) · Datenschutz.
Kauf auf Rechnung
Wenn Ihr Beschaffungsprozess eine Bestellung auf Rechnung erfordert, wickeln wir das für Basic- und Pro-Produkte per E-Mail ab. Rechnung mit Firmenadresse, USt.-IdNr. und 14-tägigem Zahlungsziel — Stripe-Checkout ist nicht erforderlich.
Senden Sie uns die gewünschte Domain, das gewählte Produkt (Basic EUR 490 / Pro EUR 1.490) sowie Ihre Firmenadresse und USt.-IdNr. an [email protected] oder über das Kontaktformular.
Sie erhalten innerhalb von 1 Werktag eine formelle Rechnung mit Firmenadresse, USt.-IdNr. und Zahlungsziel 14 Tage. Gegebenenfalls legen wir auf Wunsch den AVV (Auftragsverarbeitungsvertrag) und die AGB als PDF bei.
Nach Zahlungseingang wird der Scan unmittelbar ausgelöst. PDF-Report und Sovereign-Vault-Token werden per E-Mail zugestellt — typisch innerhalb von 2–3 Minuten nach Zahlungsbestätigung.
Für alle, die kontinuierlich nachweisen müssen.
Von DORA-Compliance für KMU bis zu Enterprise-SLA für regulierte Großunternehmen — alle Annual-Pläne enthalten automatische Re-Scans und Änderungsbenachrichtigungen.
- 1 Domain
- 80+ Checks über 6 Cluster
- Verdict CERTIFIED/FAILED
- Sovereign Vault permanent
- Badge
- Quartalsweise Re-Scans (alle 90 Tage automatisch)
Founding Client: 50% im ersten Jahr für die ersten 20. 145 EUR statt 290 EUR, danach regulär 290 EUR pro Jahr. Code: SOLOFOUNDING50Q7X. Der günstigste Einstieg in dauerhaftes DORA- und NIS2-Monitoring.
Als Founding Client: strukturiertes Feedback und die Option, mit deiner Freigabe als Founding Client genannt zu werden.
Jetzt starten — 290 EUR/JahrStripe · Rechnung mit USt.-IdNr. auf Anfrage · Kündigung möglich
- 4 Re-Scans pro Jahr (quartalsweise automatisch)
- Jahres-Zertifikat pro Domain
- Änderungsbenachrichtigung bei Statusverschlechterung
- Benchmark-Vergleich: Positionierung vs. DAX-40-Unternehmen
- API-Token für GRC-Integration
- Alle Pro-Features für alle 5 Domains
Für KMU und regulierte Unternehmen, die DORA- oder NIS2-Nachweise mit festem Jahresbudget aufbauen. Kein Kontaktformular nötig — direkt online starten.
Jetzt starten — EUR 2.900/JahrStripe · Rechnung mit USt.-IdNr. auf Anfrage · Kündigung möglich
- Quartalsweise Re-Scans (alle 90 Tage automatisch)
- Jahres-Nachweis pro Domain
- Änderungsbenachrichtigung bei Statusverschlechterung
- Konsolidierter Jahres-Report
- Benchmark-Vergleich: Positionierung vs. DAX-40-Unternehmen
- API-Token für GRC-Integration
- Alle Pro-Features für alle Domains
- EUR 396 pro Domain bei 25 Domains
Für Organisationen mit laufenden Audit-Anforderungen und mehreren Domains im Portfolio.
Details & Anfragen- Unbegrenzte Domains im Monitoring
- Monatlich automatische Re-Scans
- SLA: 99,9% Verfügbarkeit · 4h Response
- DORA + AI Act kombiniertes Reporting
- Benchmark-Vergleich: Positionierung vs. DAX-40-Unternehmen
- API-Zugang für GRC-Plattform-Integration
- Dedicated Support
- White-Label-Option auf Anfrage
Was andere kosten. Was CERTavia liefert.
| Lösung | Kosten | Lieferzeit | Kryptografisch | Automatisiert |
|---|---|---|---|---|
| ISO 27001-Zertifizierung | €15.000–€50.000 | Monate | — | — |
| SOC 2 Type II | €20.000–€80.000 / Jahr | 12 Monate | — | — |
| Big Four DORA-Audit | €25.000–€100.000 | Wochen | — | — |
| GRC-Plattform (z.B. Credo AI) | $50.000–$200.000 ARR | Wochen | — | Teilweise |
| CERTavia Pro | EUR 1.490 | 90–120 Sek. | ✓ | ✓ |
CERTavia ergänzt manuelle Audits als Layer-0-Infrastrukturnachweis: deterministisch, kryptografisch signiert, sofort auditorfähig.
Infrastruktur ändert sich. Der Nachweis dokumentiert den Zeitpunkt.
Die 90-tägige Vault-Verfügbarkeit spiegelt die technische Realität: Domain-Infrastruktur verändert sich kontinuierlich. Ein sechs Monate alter Nachweis bescheinigt den Stand von vor sechs Monaten.
Der Nachweis liegt in 90 - 120 Sekunden vor.
Domain scannen, Report kaufen, Nachweis verwenden — das Ergebnis liegt in 90 Sekunden vor. Für Enterprise-Anfragen, API-Integration und Procurement.
Fragen zum Kauf und zu den Produkten
Ist das eine offizielle Zertifizierung?
Nein. CERTavia stellt keinen behördlich anerkannten Zertifikat aus. Das Ergebnis ist ein technischer Infrastruktur-Nachweis — kryptografisch signiert, maschinenlesbar. Offizielle Konformitätsbewertungen nach Art. 43 bauen auf solchen technischen Nachweisen auf. Mehr dazu im Glossar →
Wer erkennt diesen Nachweis an?
Der SOVP-Nachweis ist als technisches Beweismittel für interne Compliance-Teams, externe Auditoren und Auftraggeber konzipiert. DNS-verankert und kryptografisch signiert — jede Partei kann Echtheit und Zeitpunkt der Prüfung unabhängig verifizieren, ohne CERTavia einbeziehen zu müssen.
Wie lange ist ein Report rechtlich verwertbar?
Der SOVP-Nachweis dokumentiert den Infrastrukturzustand zum Scan-Zeitpunkt mit kryptografischem Zeitstempel. EU AI Act Art. 50 ist eine fortlaufende Compliance-Verpflichtung — wir empfehlen Re-Scans mindestens jährlich. Für Audit-Dossiers und Archivierungspflichten: Full Scan Pro mit dauerhaftem Sovereign Vault.
Was kostet ein Scan für 10, 50 oder 200 Domains?
Einzelne Scans sind nach Standardtarif (Basic EUR 490 oder Pro EUR 1.490) verfügbar. Für größere Volumina ab ca. 10 Domains gibt es Enterprise-Konditionen mit Mengenrabatt, API-Zugang und zentralem Reporting. Enterprise anfragen → Details zum API-Zugang: API-Dokumentation ansehen →
Bekomme ich eine formelle Rechnung?
Nach dem Kauf erhalten Sie automatisch eine Stripe-Quittung per E-Mail. Für formelle Rechnungen (mit Firmenadresse, USt-IdNr. etc.) nutzen Sie unser Kontaktformular. Alle Preise verstehen sich zzgl. gesetzlicher Mehrwertsteuer. CH/AT: Reverse-Charge-Verfahren gilt.
Wie erhalte ich Zugang zum Kundenportal?
Bei Pro, Bulk, Annual Starter, Annual Subscription und Enterprise wird mit dem Kauf automatisch Zugang zum Kundenportal freigeschaltet — kein separates Konto anlegen nötig, Login per E-Mail-Link mit Ihrer Kauf-Adresse (kein Passwort erforderlich). Ihre Scan-Kredits verfallen dort nicht und lassen sich jederzeit einlösen. Bei Basic (1 Einzelscan) erfolgt die Auslieferung weiterhin direkt per E-Mail über den Scan-Zugangscode; Kundenportal-Zugang ist hier auf Anfrage über unser Kontaktformular möglich.
CERTavia analysiert technische Infrastruktursignale. Das Ergebnis ist ein maschinenlesbarer Befund, kein Rechtsgutachten und keine Zertifizierung im Sinne der EU AI Act Konformitätsbewertung nach Artikel 43. Für rechtsverbindliche Compliance-Bewertungen wenden Sie sich an eine zugelassene Konformitätsbewertungsstelle.