Die drei Hebel, die wir messen
Der Preis skaliert mit der Größe der Codebasis, die Sie scannen, und der Tiefe der Anpassung, die Sie benötigen — nicht mit der Anzahl der Ingenieure in Ihrem Team.
Dateien pro Scan
Maximale Anzahl an Quelldateien in einem Audit-Lauf. Definiert die typische Scan-Hülle.
Bereich: 1 → 10 000 → unbegrenzt
Codezeilen (SLOC)
Source Lines Of Code ohne Leerzeilen und Kommentare — selbe Definition wie SonarQube und Cloc. Kombiniert mit den Dateien als striktes UND: die zuerst erreichte Obergrenze stoppt den Scan mit einer Warnung.
Bereich: 10 → 1 M → unbegrenzt
Eigene Regeln
Kontingent für eigene .sca-Regeln reserviert, zusätzlich zu den 708 eingebauten Regeln. Die Selbstbedienungs-Erstellung ist noch nicht verfügbar — kontaktieren Sie uns, wenn Sie sie jetzt benötigen.
Bereich: 1 → 500 → unbegrenzt
Was jede Stufe enthält
Drei Dimensionen definieren Ihre Stufe: die Anzahl der Dateien, das Volumen des Quellcodes und die Anzahl der eigenen Regeln, die Sie benötigen. Preise werden auf Anfrage mitgeteilt.
- Dateien pro Scan3
- Max. SLOC100
- Eigene Regeln1demnächst
- ExportformateAlle + Priority-Support
Ohne Kreditkarte.
Den Beispielbericht öffnen- Dateien pro Scan4 500
- Max. SLOCUnbegrenzt
- Eigene Regeln250demnächst
- ExportformateAlle + Priority-Support
- Dateien pro Scan10 000
- Max. SLOCUnbegrenzt
- Eigene Regeln500demnächst
- ExportformateAlle + Priority-Support
- Dateien pro ScanUnbegrenzt
- Max. SLOCUnbegrenzt
- Eigene RegelnUnbegrenztdemnächst
- ExportformateAlle + Priority-Support
Wie wir uns mit den wichtigsten Konkurrenten vergleichen
Preis-Snapshot von öffentlichen Produktseiten, 2026. Jeder Konkurrent hat seine Stärken — das richtige Tool hängt von Ihren Privacy-, Deployment- und Budget-Anforderungen ab.
| Tool | Deployment-Modell | Typischer Preis | Offline | Ideal für |
|---|---|---|---|---|
|
StaticCodeAudit
CodeFixture
|
Eigenständiges Binary, läuft lokal | Angebot auf Anfrage | ✓ | Privacy-first-Organisationen (Gesundheit, Verteidigung, Finanzen, öffentlicher Sektor, Recht). KMU / mittelständische Unternehmen / Beratungen. |
|
Snyk Code
snyk.io
|
SaaS — Code hochgeladen | $25–40 / Entwickler / Monat | ✗ | Cloud-native Teams, die SaaS akzeptieren. IDE-first-Workflow. |
|
SonarCloud
sonarsource.com
|
SaaS — Code hochgeladen | $10–25 / Entwickler / Monat | ✗ | Teams im Sonar-Ökosystem, die mit Cloud kein Problem haben. |
|
SonarQube
Developer / Enterprise
|
Self-hosted Server (Java + DB) | $2 500 — $20 000+ / Jahr | ~ | Große Engineering-Organisationen mit Infra-Ops-Kapazität. White-Label = Enterprise. |
|
GitHub Code Security
CodeQL — seit 2025 getrennt von Secret Protection (19$/Monat)
|
GitHub-integriertes SaaS | $30 / Committer / Monat | ✗ | Organisationen vollständig auf GitHub Enterprise. |
|
Semgrep Pro
semgrep.dev
|
CE OSS / Pro SaaS | $25–60 / Entwickler / Monat | ✗ | Teams, die mit YAML-Regeln und SaaS-Pro-Features zufrieden sind. |
|
Checkmarx One
checkmarx.com
|
Enterprise-SAST (optional on-prem) | $35 000 — $90 000 / Jahr | ~ | Fortune 500 mit etabliertem AppSec-Programm. |
|
Veracode
veracode.com
|
Enterprise SAST SaaS | $50 000+ / Jahr | ✗ | Compliance-getriebene Unternehmen mit zentralem Security-Team. |
Warum Offline hier wichtig ist
Unter den oben aufgelisteten SAST-Tools laufen nur SCA und SonarQube self-hosted in Ihrem Netzwerk. SonarQube benötigt Java + einen Datenbankserver. SCA ist ein einziges Binary ohne ausgehende Anrufe — Ihr Code kann nicht durch den Analyzer selbst leaken.
Preisstruktur unterscheidet sich
Die meisten Konkurrenten berechnen pro Entwickler oder pro Committer, was linear mit der Teamgröße skaliert. SCA berechnet nach Kapazität (geprüfte Dateien, Custom-Regeln) — Ihre Kosten wachsen nicht mit der Mitarbeiterzahl. Jährliche Lizenz, keine Pro-Sitz-Gebühr.
Die angezeigten Preise spiegeln öffentlich gelistete Einstiegsangebote Ende 2026 wider. Alle erwähnten Konkurrenten sind in ihrem Kontext gültige Optionen. Konsultieren Sie deren offizielle Produktseiten für aktuelle Angebote.
Warum ist die vollständige Tabelle nicht öffentlich?
Die detaillierte Preistabelle ist ein wettbewerbsrelevantes Dokument — Sie erhalten sie, sobald Sie danach fragen. Wir verstecken uns nicht hinter einem „Kontaktieren Sie den Vertrieb für eine 12-Schritte-Demo": schreiben Sie dem Gründer, Sie erhalten die Tabelle in der nächsten Antwort. Üblicherweise innerhalb weniger Stunden an Werktagen.
Möchten Sie die E-Mail überspringen und direkt ein Angebot zu Ihrer Codebasis erhalten? Sagen Sie uns, wie viele Quelldateien Sie haben und welche Sprachen Sie scannen — drei Zeilen genügen.
Erhalten Sie ein Angebot in einer einzigen E-Mail
Kein Anruf nötig, kein Demo-Spießrutenlauf. Sagen Sie uns einfach Ihren Stack und Ihre Teamgröße — wir senden Ihnen die Tabelle und ein Angebot.
Angebot anfordern