NullSquare
NullSquare

Sichere das Unbekannte.

Kontinuierliche Penetrationstests

Führe kontinuierliche Sicherheitstests für Websites, APIs, Cloud-Assets und private Umgebungen aus. Prüfe Findings, Reports und Live-Agent-Aktivität in einem gemeinsamen Dashboard.

Möchtest du es in Aktion sehen?

Mit den Besten gebaut

Wir arbeiten mit Teams zusammen, die Security, Cloud und frontier AI prägen, damit deine Abwehr vor der Bedrohung bleibt.

Produktablauf

So funktioniert es

Von der Einrichtung bis zum Report verfolgt die Plattform, was getestet wird, bildet Scope-Grenzen ab und streamt Findings in Echtzeit.

01
SCOPE EINRICHTEN

Verbinde, was du testen möchtest

Füge eine Website, API, ein Repository oder ein privates Ziel hinzu. NullSquare bildet den Scope ab und bereitet den Lauf von einem sauberen Ausgangspunkt vor.

02
ASSESSMENT STARTEN

Der Agent übernimmt die Arbeit

Der Agent erkundet das Ziel, nutzt die passenden Tools, folgt den Beweisen und validiert unterstützte Issues vor dem Reporting.

03
FINDINGS PRÜFEN

Findings in Maßnahmen verwandeln

Prüfe validierte Findings, inspiziere gespeicherte Nachweise, teile den Report und starte Retests nach der Behebung.

04
COMPLIANCE ABBILDEN

Readiness kontinuierlich verfolgen

Führe Compliance-Assessments aus, die Controls prüfen, Evidence anhängen und zeigen, was besteht, fehlschlägt oder mehr Proof braucht.

Bereit zum Erkunden?

Öffne die interaktive Plattform-Demo in Sekunden. Keine Konfiguration nötig.

// LIVE DEMO|FULL PLATFORM PREVIEW
Plattform

Kernfunktionen

Für Security- und Engineering-Teams, die klare, belastbare Findings ohne Rauschen brauchen.

Globales Runner-Netzwerk

Überall ausführen

Deploye Agents in deiner VPC, on-prem oder über globale Cloud-Regionen hinweg.

6 Nodes Active
Exploitability Analysis

Code-bewusste Analyse

Kontinuierliche Exploitability-Prüfung für jeden PR und jede Repository-Übertragung.

GitHub WebhookLIVE

Critical findings verified in PR #128.

Runner EU-WEST2m

Automated scan completed: 0 issues.

S3 Monitor4m

Unencrypted bucket detected in STAGE.

Kontinuierliche Automatisierung

Immer aktive Abdeckung

Plane wiederkehrende Tests, überwache Runner-Health und verfolge Automatisierung über Zeit.

July 2026
SMTWTFS
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
Done
Active
Planned
Live
Enterprise-Integrationen

Global verbunden

Native Unterstützung für die Tools, mit denen Security- und Engineering-Teams täglich arbeiten.

GitHubSecure Code
JiraTicket Sync
SlackInstant Alerts
SplunkSIEM Ingest
Compliance & Audits

Compliance-Audit-Bereitschaft

Null-Ai ordnet Execution-Telemetrie und Vulnerability Findings kontinuierlich aktiven Compliance Controls zu.

Control workspace

SOC 2

Trust Services Criteria

12 controls monitored·31 evidence items
CC6.1Logical access boundaries
Passing

Unauthenticated access was rejected on tested routes; cross-role depth improves with scoped test accounts.

Basis · Agent-tested access boundary

CC6.7Transmission protection
Needs action

Fails cleanly when evidence shows missing HSTS, plaintext redirects, or weak transport posture.

Basis · HTTP/TLS proof package

CC7.1Vulnerability detection
Passing

Scanner findings, HTTP exchanges, and retained artifacts link to the exact control check.

Basis · Scanner and artifact evidence

CC4.1Continuous monitoring
Needs evidence

The agent requests monitoring coverage evidence instead of silently marking a control reviewed.

Basis · Integration or uploaded evidence

Kontinuierliche Telemetrie-Synchronisierung aktiv

NullSquare prepares the control evidence story. It does not certify, attest, provide legal advice, replace a DPO or QSA, or replace an independent auditor.

Trust-Badge

Zeigen Sie Kunden, dass Sie Sicherheit ernst nehmen — und lassen Sie sie es prüfen.

Websites mit NullSquare zeigen ein Badge, das kontinuierliche Sicherheitsüberwachung sichtbar macht. Es führt zu einer öffentlichen Seite, die jeder öffnen und prüfen kann — der Nachweis ist öffentlich, Ihre Findings bleiben privat.

Badge anklicken — jeder kann die öffentliche Verifizierungsseite der Site öffnen.

Flexible Preise

Wähle den Plan für deinen Scope

Teste öffentliche Grenzen sofort, erweitere Testzyklen und deploye sichere Private Runner, wenn du sie brauchst.

MonatlichJährlich
Lite Plan

Starter

Basis-Scans für öffentliche Grenzen.

Kostenlos
  • 300 Credits/Monat
  • Low model access
  • 1 organization user
  • 1 parallele Runs
  • 1 aktive Scopes
Am beliebtesten
Plus Plan

Plus

Ideal für schnell wachsende Anwendungen.

$50/Monat
  • 5.000 Credits/Monat
  • Low and medium model access
  • 1 organization user
  • Geplante Automatisierungen
  • 2 parallele Runs
  • 1 aktive Scopes
Pro Plan

Pro

Vollständige offensive Vulnerability-Pipeline.

$500/Monat
  • 50.000 Credits/Monat
  • All model tiers
  • Unlimited organization users
  • Geplante Automatisierungen
  • Repository assignment for whitebox analysis
  • Code review
  • Compliance workspace
  • Live terminal and activity details
  • Ausführung über interne Nodes
  • Alert-Integrationen
  • 3 parallele Runs
  • 5 aktive Scopes
Enterprise Plan

Enterprise

Individueller Scope, Private Runner und hohe Kapazität.

Individuell
  • Individueller Credit Pool
  • Individuelle Run-Kapazität
  • Individuelle Scope-Limits
  • All model tiers
  • Repository assignment for whitebox analysis
  • Code review
  • Compliance workspace
  • Live terminal and activity details
  • Alert-Integrationen
  • 24h Support
Alle Pläne enthalten automatisiertes Logging • sichere Sandbox-Isolation • kontinuierliches Audit Mapping
Organisationsprüfung

Pentest-Scope-Review anfragen

Teile uns deine Details mit. Wir melden uns, um Scope, Zeitplan und Testfenster zu bestätigen.

Verschlüsselte Verbindung

Preise & Scope FAQ

Häufige Fragen zu Deployments

Direkter Security Support
NullSquarenull²

Sichere das Unbekannte.

Gespräch buchen

Plattform

Rechtliches

© 2026 null² inc. Alle Rechte vorbehalten. • Toronto, Kanada
Alle Systeme betriebsbereit