Alles, was Defenso kann, an einem Ort.

Scannen, blocken, überwachen und belegen, aus einem einzigen Konto. Füge eine Site hinzu und die ganze Plattform schaltet sich ein: Wähle unten eine Funktion, um zu sehen, wie jeder Teil arbeitet.

  • Ein Konto, jede Ebene
  • Free-Tarif auf allem
  • Keine Installation zum Start
  • Für Entwickler gebaut
Das Defenso-Dashboard vereint Scanning, Uptime, Angriffe und Compliance in einer Ansicht

Eine Sicherheitsplattform statt fünf Einzeltools.

Die meisten Teams stückeln sich einen Uptime-Monitor, ein WAF, einen Scanner, eine Statusseite und eine separate Alerting-App zusammen: fünf Rechnungen, fünf Dashboards, fünf Dinge, die synchron bleiben müssen. Defenso ist die entwicklerorientierte Alternative, die alles in einem einzigen Konto bündelt: Scanne deine Website und dein Repository, blockiere Angriffe mit einer verwalteten Firewall, überwache Uptime und Ablaufdaten, generiere Compliance-Dokumente und erhalte in der Sekunde einen Handy-Alarm, in der etwas kaputtgeht. Eine Installation, ein Ort, kostenlos zum Start.

Wähle eine Ebene zum Eintauchen.

Warum eine Plattform einen Stapel Einzeltools schlägt.

Jedes Einzeltool löst nur eine Scheibe des Problems, doch in den Lücken dazwischen leben die Vorfälle. Dein Uptime-Monitor weiß nicht, dass dein WAF gerade eine Credential-Stuffing-Welle geblockt hat; dein Scanner sagt deiner Statusseite nicht, dass ein Zertifikat bald abläuft. Wenn Monitoring und Sicherheit ein Konto teilen, kann eine im Scan gefundene Schwachstelle dasselbe Handy alarmieren wie ein Ausfall, über dieselben Kanäle, mit derselben Historie. Nichts fällt mehr durch eine Naht zwischen Anbietern.

Die Installation ist außerdem eine einzige Zeile. Das SDK fügt sich in jeden Stack ein (Node, PHP, Python, Go, Ruby, Rust, Java, .NET) und arbeitet fail open: Sollte Defenso je nicht erreichbar sein, fließt dein Traffic auf Basis einer zwischengespeicherten Policy weiter. Du tauschst nicht Verfügbarkeit gegen Schutz, und du betreibst weder einen Agenten noch stellst du Infrastruktur bereit. WordPress-Seiten binden sich per Plugin an, und KI-Editoren wie Claude Code und Cursor erhalten Sicherheitswerkzeuge über den MCP-Server.

Und es bleibt bezahlbar, während du wächst. Der Free-Tarif ist echt: eine Website mit verwaltetem WAF, Uptime-Überwachung, monatlichem Pentest, aktiver Täuschung und einer Statusseite, ohne Karte. Bezahlte Tarife ergänzen mehr Monitore, schnellere Checks, Repository-Scans, eigene WAF-Regeln, tiefe Pentests und längere Log-Aufbewahrung, pro Website, mit jährlicher Abrechnung rund 25% unter dem Monatspreis. Eine Plattform, eine planbare Rechnung, statt eines wachsenden Bergs an Abos.

Häufige Fragen.

Alles, was man vor dem Start fragt. Noch unsicher? Wir sind eine Nachricht entfernt.

Ja. Ein einziges Konto deckt ein verwaltetes WAF und API-Rate-Limiting, einen Sicherheitsscanner für Website und Repository, einen On-Demand-Pentest mit Note A bis F, Überwachung von Uptime, SSL und Domain-Ablauf, öffentliche Statusseiten, aktive Täuschung, einen Compliance-Generator und eine mobile App mit Alarmen im Anruf-Stil ab. Es ersetzt die separaten Uptime-, WAF-, Scanner- und Alerting-Tools, die die meisten Teams betreiben.

Das SDK installiert sich in einer Zeile auf Node, PHP, Python, Go, Ruby, Rust, Java und .NET, mit framework-bewusster Anbindung für Next.js, Express, FastAPI, Django, Laravel, Symfony, Rails, chi, axum, Spring und ASP.NET. WordPress bindet sich per Plugin an, und es gibt eine Edge-Option per CNAME, die keinen Code braucht.

Nein. Das SDK arbeitet innerhalb deiner App ohne DNS-Änderung, und Defenso ergänzt Cloudflare, statt es zu ersetzen. Die meisten Kunden betreiben es hinter Cloudflare für die Anwendungsebene, für die Cloudflare nie gebaut wurde: Pentest, Repository-Scans, Uptime und Handy-Alarme.

Jedes SDK ist fail-open. Ist die Defenso-API nicht erreichbar oder langsam, lässt das SDK Anfragen auf Basis einer zwischengespeicherten Policy durch, sodass deine App weiter ausliefert. Du verlierst während unseres Vorfalls den Schutz, nie die Verfügbarkeit, das Gegenteil eines Inline-Proxys, der deine Website mit in den Abgrund reißen kann.

Ja, ohne Karte. Free umfasst eine Website mit verwaltetem WAF, Bot-Erkennung, aktiver Täuschung, Uptime-Überwachung, einem monatlichen Pentest, einer öffentlichen Statusseite und den MCP-Tools für KI-Editoren, mit 7-day-Logs. Steige erst dann auf, wenn du mehr Websites, schnellere Checks, Repository-Scans oder längere Aufbewahrung brauchst.

Alles davon, aus einer hinzugefügten Site.

Kostenlos starten, keine Karte nötig. Füge eine Domain hinzu und jede Ebene oben schaltet sich in unter einer Minute ein.