Kensai · Durch das Rauschen schneiden. Finden, was zählt.
Kensai (剣才) ist ein frühes Security-Workflow-Produkt. Die öffentliche Website zeigt die Produktrichtung und nur wenige belegbare Fakten.
EXTERN
INTERN
Der Zustand deiner Woche
Montage müssen nicht mit Überraschungen beginnen.
247 Tage lang läuft es leise im Hintergrund von 84+ Security-Teams. 12,4 Mio. Assets überwacht, 27 aktive Bounty-Programme, 2,41 Mio. $ in den letzten 90 Tagen an Forscher ausgezahlt — ohne einen einzigen False Positive auf deinem Schreibtisch.
Tage durchgehend
Assets überwacht
Bounties · 90 T
Für Security-Teams, die in Dashboards ertrinken
Dein Team hat
12.000 Alerts.
Wir reichen dir die 5,
die zählen.
Du solltest nicht um 2 Uhr nachts wegen eines Duplikats geweckt werden. Du solltest den Montag nicht damit beginnen, dich zu fragen, was deine Angreifer am Wochenende gefunden haben. Kensai ist die autonome Offensive-Security-Plattform, die deine Angriffsfläche jagt, jeden Fund doppelt verifiziert und den Fix ausliefert.
20-Min-Demo buchen →
Angriffsflächen-Scan holen
So funktioniert es
● Live · Letzte 6 Stunden
Heute behoben · 03
Vertraut von ↗
LIVE
Plattform
Signature
Defense
Offense
Bounty
Vertrauen
Preise
Docs
Anmelden
Demo buchen →
BETRIEBSBEREIT
347.593 CVEs
10 Unternehmen
FRÜH
CVES
CODE
OSS-TOOLS
UNTERNEHMEN
Nur belegbare öffentliche Fakten
Durch das Rauschen schneiden. Finden, was zählt.
KENSAI · FRÜHE PRODUKTOBERFLÄCHE
ÖFFENTLICHE SITE · FAKTENBEGRENZTE TEXTE
Plattform
Lösungen
Research
Vergleich
Unternehmen
Features
CVE-Datenbank
SBOM-Generator
DAST-Scanner
KI-Security-Scanner
NIS2-Compliance
NIS2-Checkliste
DORA-Checkliste
GDPR / DSGVO
GDPR-Überblick
ROI-Rechner
Security-Score
Notfall-Reaktion
Blog
Security-Research
Bug-Bounty-Funde
API-Docs
Dokumentation
Entwicklungstagebuch
Alle Vergleiche
KENSAI vs Qualys
KENSAI vs Snyk
KENSAI vs SonarQube
KENSAI vs Dependabot
Über uns
Karriere
Trust & Security
Sicherheit
Impressum
Preise
Kontakt
Datenschutz
AGB
© 2026 KENSAI
STATUS ·
● FRÜHES PRODUKT
Der Ballast
Was zwischen dir und der Arbeit steht, die zählt
Du bist nicht zur Security gekommen,
um Duplikate zu sichten.
Doch die meisten Teams verbringen Montag bis Freitag in Dashboards, die für die Angriffsfläche von 2018 gebaut wurden, streiten mit Anbietern über Schweregrade und jagen Alerts, die sich als "beabsichtigtes Design" erweisen. Währenddessen liegen echte Exploit-Ketten offen sichtbar — halb entdeckt, halb gemeldet, nie behoben.
Die Kosten zeigen sich überall: Deine Entwickler lesen keine Funde mehr. Dein Vorstand liest Breach-Schlagzeilen. Deine Forscher verstummen. Deine Prüfer fragen, warum drei kritische Funde vom letzten Quartal noch offen sind.
Extern · die Oberfläche
Schrott-Tools
Generische Scanner erzeugen mehr Rauschen als Kontext.
Extern · die Oberfläche
Schatten-Assets
Teile des Perimeters überleben oft das Team, das sie erstellt hat.
Intern · das Team
Alarm-Müdigkeit
Zu viel Analysten-Zeit verbrennt in Duplikaten oder Arbeit mit geringem Wert.
Intern · das Team
Langsame Behebung
Selbst offensichtliche Probleme stocken, wenn Nachweis, Zuständigkeit und Behebung über Tools verstreut sind.
Strategisch · der Raum
Vorstandsdruck
Du sollst monatlich beweisen, dass das letzte Quartal nicht kompromittiert wurde. Du kannst es nicht.
Strategisch · der Raum
Versicherer-Mathematik
Deine Prämie hat sich gerade verdoppelt. Sie wollen Nachweise, keine Adjektive.
Warum wir
Wir standen, wo du stehst · wir bauten die Tools, die wir uns gewünscht hätten
"Wir waren das Security-Team, das erklären musste, warum der Scanner es übersehen hat.
Also bauten wir den Scanner, der es nicht übersieht.
"
FRÜHES SECURITY-PRODUKT
Kensai wird von Menschen gebaut, die den Pager getragen haben. Unser Team hat Offensive-Arbeit geliefert — mit klarem Fokus darauf, Rauschen zu reduzieren, Nachweise zu schärfen und Security-Arbeit umsetzbarer zu machen.
Wir sind nicht hier, um ein weiteres Dashboard zu verkaufen. Wir sind hier, um deinem Team die Arbeit abzunehmen, die keinen Menschen braucht, und dafür zu sorgen, dass die Arbeit, die einen braucht, mit Nachweis, Patch und bereits skizziertem Weg ankommt.
Die Belege
347,593
1.85M
7
10
Eine Shell
Früh
CVEs in der Datenbank
Codezeilen gezählt
Open-Source-Security-Tools integriert
Unternehmen nutzen Kensai bereits
CVE, Funde, Assets, Reports, Workflows
Öffentliche Texte bewusst belegbar gehalten
Der Weg · drei Schritte
Vom Onboarding zum Arbeitsrhythmus
Drei Schritte,
um Security wie ein Produkt zu liefern.
Schritt 1
Verbinde deine Oberfläche
Eine schreibgeschützte AWS- / GCP- / Azure-Rolle, dein DNS, deine Repos. Wir kartieren jedes Asset — bekannt, Schatten, verlassen — und bauen den Graphen.
Keine Agenten. Keine Code-Änderung.
Schritt 2
Sieh den Jagden zu
Die Plattform scannt und organisiert die Arbeit kontinuierlich, damit Teams weniger Zeit mit dem Sortieren von Rauschen verbringen.
Signal zuerst.
Schritt 3
Liefere den Fix
Kritische Probleme sollten mit genug Kontext ankommen, damit Teams schnell vom Fund zur Handlung kommen.
Schneller beheben.
Ein schreibgeschützter Schlüssel. Ein Slack-Kanal. Ein ruhigerer Montag.
Den Weg starten →
Angriffsflächen-Scan
Die Kosten des Wartens
Warum Verzögerung schadet
Der Breach,
den du nicht siehst,
ist der, den du finanzierst.
Rauschen
Fragmentierte Security-Arbeit verlangsamt Reaktion und Entscheidungen.
Operativer Ballast
Verzögerung
Je länger der Kontext verstreut bleibt, desto länger bleiben echte Probleme ungelöst.
Verschärft sich leise
Raten
Teams verlieren Zeit, wenn sie Schweregrad, Zuständigkeit und Nachweis nicht an einem Ort sehen.
Vermeidbar
Drift
Öffentliche Botschaften sollten nicht überholen, was das Produkt tatsächlich zeigen kann.
Glaubwürdigkeitskosten
Fokus
Das Ziel ist weniger Theater, mehr Signal und schnellere Umsetzung.
Was sich ändert
Jedes Quartal, das du weiter rätst, ist ein Quartal, in dem deine Angreifer lernen.
Aufhören zu raten →
Die Woche danach
Wie die Woche aussieht, sobald der Workflow enger wird
Von
Rauschen
zu
Signal,
mit schärferem Signal.
● Vorher · die Woche, die du jetzt hast
Wieder einen Stapel nächtlicher Scanner-Alerts sichten
Die Schweregrad-Prüfung driftet erneut in Duplikat-Bereinigung ab
Anbieter-Call über ein weiteres lärmendes Tool
Wieder ein Pentest-Bericht. Manche Funde wirken schmerzhaft vertraut.
Forscher mailt direkt. Der Schweregrad wird tagelang bestritten.
Rufbereitschaft übergeben. Die Liste ist länger als am Montag.
Nachrichten aktualisieren. Luft anhalten.
● Nachher · mit Kensai
Slack öffnen. Eine kurze Warteschlange. Echte Funde. Klare nächste Schritte.
Zwei mergen. Einen in den nächsten Review-Schritt schieben.
Vierteljährliche Vorstandsvorbereitung · das Dashboard ist der Bericht.
Der Pentest-Umfang schrumpft auf die Deltas statt altes Rauschen zu wiederholen.
Forscher liefern saubere Berichte über dein Manifest. Kein E-Mail-Hin-und-Her.
Slack schließen. Der Kalender ist frei.
Samstag und Sonntag waren Samstag und Sonntag.
Du bist zur Security gekommen, um etwas zu schützen. Wir haben Kensai gebaut, damit du das kannst.
Deine Demo buchen →
Angriffsflächen-Scan holen
Plattform · Ein Chassis
3 Oberflächen · 17 Screens · keine neuen Einstellungen
Das Hybrid-Chassis
Command-Dichte.
Redaktionelle Ruhe.
Die meisten Security-Tools wählen zwischen Dashboard-Überladung und Prosumer-Spielzeug. Kensai fährt drei Chassis auf einem Substrat — Command, Forge, Spatial — damit Analysten Dichte bekommen, Führungskräfte Signal, und Graphen dort rendern, wo Graphen hingehören.
COMMAND · STANDARD
Dichte Terminals für Analysten und SOC
FORGE · SIGNATURE
Redaktionelle Momente — Posture, Reports, Auth
SPATIAL · GRAPH
Asset-Graph, Korrelation, Erreichbarkeit
Schweregrad · 30 T
Scan-Warteschlange
Signature · Die Forge-Momente
Screens, die Interessenten screenshotten
Sechs Oberflächen.
Eine Disziplin.
Posture ist das Dashboard. Bounty Forge ist die Pipeline. Auth Manifest ist der Vertrag. G5 Reports sind der Nachweis. Asset Graph ist das Territorium. Correlation ist die Fallakte. Jede verdient ihren Platz.
ENTDECKEN →
FORGE
POSTURE
Die Klinge IST das Dashboard.
Tag 247. Fünf Scharten gefunden, drei repariert, zwei auf dem Amboss. Eine A−-Posture-Note schlägt ein 92-seitiges Audit.
BOUNTY FORGE
Funde → Einreichung, gate-verifiziert.
Fünf Gates zwischen Ahnung und HackerOne. Slop-Risiko bewertet, Nachweis verkettet, Belohnung prognostiziert. Kein blindes H1-Feuern mehr.
AUTH MANIFEST
Jede Kante ein signierter Vertrag.
Jede Autorisierungsentscheidung in deinem Stack, deklariert, diffed und auditiert. Zero-Trust ohne Foliensatz.
G5 REPORT
Eine Einreichung im Wert von $50,000.
Single-Shot, narrativ, nachweisverankert, reproduzierbar. Die Art Bericht, die sich in 7 Minuten selbst sichtet.
ASSET GRAPH
Sieh deine Oberfläche wie ein Angreifer.
12,847 Assets in räumlicher Beziehung — Erreichbarkeit, Blast Radius, Abhängigkeit. Das Territorium, nicht das Menü.
CORRELATION
Signale fügen sich zu Geschichten.
Eine Login-Anomalie, ein Billing-IDOR, ein curl aus Kasachstan. Ein Fall, eine Zeitleiste, eine Entscheidung.
Defense · Finden · Verifizieren · Beheben
Dual-Engine, gate-verifiziert, auto-behebbar
Jeder Fund,
verdient durch fünf Gates.
Andere Tools liefern eine 4.000-Zeilen-CSV und nennen es ein Security-Programm. Kensai führt jedes Signal durch fünf Gates — Discover, Reproduce, Exploit, Impact, Submit — bevor ein Mensch es je sieht. Was in deiner Warteschlange landet, ist ausnutzbar, belegt und bereit zur Behebung.
Angriffsflächen-Scan erfasst ihn.
Zweite Engine bestätigt ihn.
Funktionierender PoC kompiliert & erfasst.
Blast Radius bewertet. Verantwortlicher benachrichtigt.
Signierter Bericht. Bounty / Ticket.
FUNDE
weiter
DUAL-ENGINE-SCANS
Blitz findet. Deep verifiziert. Zwei Durchläufe, ein Urteil — False-Positive-Rate nahe null.
CVE-INTEL
Live-Korrelation gegen dein SBOM. Am Tag, an dem ein CVE erscheint, weißt du, ob du blutest.
SBOM · AUTOFIX
Patches generiert, getestet, als PRs geöffnet. Dein Abhängigkeitsbaum, automatisch beschnitten.
CORRELATION
Anomalien zu Fällen vernäht. Eine Zeitleiste pro Angreifer, nicht pro Signal.
Offense · Autonome Jagden
14 Agenten · geregelt · Kill-Switch scharf
● HUNT-02 · IN ARBEIT
14 Agenten.
Wach, während du schläfst.
Kensai führt kontinuierliche autonome Kampagnen gegen deine Oberfläche und 27 aktive Bounty-Programme. Kill-Switch, Budget-gedeckelt, Scope-durchgesetzt — dein AppSec-Team gewinnt 14 erfahrene Pentester, ohne einen einzustellen.
LIVE ANSEHEN →
Governance · Immer scharf
Autonom,
nie ohne Rechenschaft.
Jede Jagd ist durch eine schriftliche Richtlinie begrenzt: Scope, Budget, Blast Radius, Nachweisaufbewahrung, Kill-Switch-Latenz. Wir protokollieren jede Agenten-Aktion und liefern den Audit-Trail an dein SIEM.
MAX. GLEICHZEITIGE JAGDEN
TÄGLICHES BUDGET-LIMIT
OUT-OF-SCOPE-SPERRE
MENSCHLICHE FREIGABE · G5
KILL SWITCH
NACHWEISAUFBEWAHRUNG
DUAL-ENGINE
RICHTLINIENVERSTOSS · 30 T
DURCHGESETZT
ERFORDERLICH
SCHARF
90 TAGE
Bounty · Die Forge
2,41 Mio. $ ausgezahlt · 90 T · 27 Programme
Funde
werden
Einreichungen.
Die Bounty Forge ist die Brücke zwischen einem Fund auf deiner Oberfläche und einer bezahlten Offenlegung auf der eines anderen. Slop-Risiko bewertet, Nachweis verkettet, Auszahlung prognostiziert. Hunter bei unseren Kunden verdienen sechsstellig im Jahr mit Funden, die sie allein nie eingereicht hätten.
PROGRAMME · 27 AKTIV
sortiert nach Annahme
BOUNTIES AUSGEZAHLT · 90 T
DURCHSCHN. ANNAHME
DURCHSCHN. SLOP · NIEDRIGER IST BESSER
DURCHSCHN. AUSZAHLUNGSDAUER
Spatial · Asset-Graph
12,847 Assets · 184 extern · Erreichbarkeit bewertet
Sieh deine Oberfläche
wie ein Angreifer.
Der Asset-Graph kartiert jeden Endpoint, jedes Repo, jedes Secret und jede Trust-Kante in ein einziges navigierbares Territorium. Heiße Knoten leuchten. Kritische Pfade brennen. Erreichbarkeit wird bewertet, nicht angenommen.
EXTERNE ASSETS
INTERNE ASSETS
KRITISCHE PFADE
DURCHSCHN. GATE-TIEFE
ASSET
HEISS
KRITISCHER PFAD
Plattform · MCP-Suite · Integrationen
Kensai in alles einbinden
Sprich
Sprich SARIF.
Sprich, was auch immer dein Stack spricht.
Sprich
Sprich SARIF.
Sprich,
was auch immer dein Stack spricht.
Die Kensai MCP-Suite macht die Plattform zu einem Tool, das jedes LLM aufrufen kann — Claude, ChatGPT, Cursor, Copilot, dein hauseigener Agent. SARIF rein, JSON raus. Funde, Scans, Jagden, Governance, Abrechnung — alles adressierbar.
"Hey Claude, was hat über Nacht geblutet?"
Dein AppSec-Lead kann der Plattform Fragen in einfacher Sprache stellen. Kensai antwortet mit strukturierten Funden, Gates und Behebungsschritten — auditierbar, zuordenbar und nie erfunden.
Kommerziell · Preise
Zahle für Posture · nicht für Sitze
Eine Plattform.
Drei Intensitäten.
Kensai berechnet nach überwachten Assets und Bounty-Einreichungen, nicht nach Sitzen. Füge so viele Ingenieure hinzu, wie du willst. Wir gewinnen, wenn du Fixes lieferst, nicht wenn du Prüfer einstellst.
Individuell
Einzelteam
Bis zu 1,000 Assets · 1 Oberfläche · alle 5 Gates · Standard-Jagden.
Loslegen
Multi-Team · Standard
Bis zu 25,000 Assets · mandantenfähig · MCP · 27 Bounty-Programme · SSO · Audit.
Vertrieb kontaktieren
Reguliert · öffentlicher Sektor
Air-Gapped · BYOK · FedRAMP-fähig · individuelle Gates · On-Prem-Agenten.
Briefing anfordern
G1–G5-Gates
Dual-Engine-Scans
Auto-Jagden
MCP-Suite
Bounty Forge
SSO · SCIM
Audit · SIEM
BYOK · Souverän
Begrenzt
Schreibgeschützt
Bereit, wenn du es bist
Finde, was
zählt.
Behebe, was kritisch ist.
Ein 30-minütiges Scoping-Gespräch. Wir bringen eine Live-Jagd gegen ein sandboxed Replikat deiner Oberfläche mit. Du gehst mit drei echten Funden — deine, ob du unterschreibst oder nicht.
Name
Unternehmen
Geschäftliche E-Mail
Was möchtest du sehen?
Dein Name
Firmenname
name@firma.com
Angriffsflächen-Scan, Bounty-Flow, MCP, Reports…
Wir nutzen dies, um eine echte Demo zu planen — nicht, um dich in einen toten CTA zu werfen.
Wird gesendet…
Demo buchen →
So funktioniert es
Geschäftliche E-Mail ist erforderlich.
Gib eine gültige geschäftliche E-Mail ein.
Unternehmen ist erforderlich.
Die Anfrage konnte gerade nicht gesendet werden. Kontaktiere hello@kensai.app manuell.
Anfrage erhalten. Wir melden uns, um deine Demo zu planen.
SOC 2 TYPE II
ISO 27001
GDPR · CCPA
HIPAA-READY
FEDRAMP MODERATE
Nachweis · In Produktion
Echte Produktgestalt · belegbare Fakten
CVEs in Datenbank
Codezeilen gezählt
Open-Source-Tools integriert
Unternehmen nutzen Kensai
Produktoberfläche
Produktoberfläche
Produktoberfläche
Produktoberfläche
Für Signal gebaut
Öffentliche Story belegbar gehalten
Früh
CVE-Intel
Funde
Reports
Asset-Graph
Workflow-Shell
Die alte visuelle Dichte ist zurück. Der falsche Nachweis nicht.
ÖFFENTLICHE REGEL
Das Design wiederherstellen, nicht die Fiktion
Kensai kann scharf aussehen, ohne erfundene Kunden, Auszahlungen oder Compliance-Theater.
ÖFFENTLICHE REGEL
Glaubwürdigkeit schlägt Dekoration
Die Produktoberfläche ist jetzt die Story. Öffentliche Zahlen bleiben auf das Belegbare begrenzt.
ÖFFENTLICHE REGEL
Nachweis vor Behauptungen
Doktrin · Wie wir bauen
Das Sword-Saint-Manifest · gekürzt
Ken-sai.
Schwertheiliger.
Ein Schwertheiliger ist nicht der Krieger mit den meisten Waffen. Es ist der, der weiß, welcher Schnitt zählt. Kensai ist auf dieser Disziplin gebaut — nicht Features um der Features willen, nicht Funde um der Funde willen. Der richtige Schnitt, im richtigen Moment, mit Nachweis.
SEI DIREKT.
Fünf Wörter, nicht fünfzig. Streiche jedes Hebel, Synergie, Lösung.
SEI SELBSTBEWUSST.
Kein könnte, potenziell, vielleicht möglich. Nenne den Fund. Nenne den Fix.
SEI MENSCHLICH.
Schreib, wie du sprichst. Wenn du es nicht sagen würdest, liefere es nicht.
SEI HILFREICH.
Nenne die Priorität. Keine Ausrufezeichen-Angst. Wir sind nicht dein Wecker.
Stimme · Beispiele
Wie wir Funde schreiben.
✓ Der Schnitt
"Kritisch: SQL-Injection in /api/users erlaubt unbefugten Datenbankzugriff. Behebung: parametrisierte Abfragen verwenden. Priorität: sofort."
✗ Der Schrott
"Eine potenzielle Sicherheitslücke wurde identifiziert, die es unbefugten Akteuren potenziell erlauben könnte, potenziell zu nutzen..."
Lexikon
Fund
Problem, Issue
Behebung
Fix, Lösung
Angriffsfläche
Exposition, Risikobereich
Kontinuierlich
Immer wachsam
Forge
Pipeline, Warteschlange
Gate
Status, Stufe
Global · Mehrsprachige Richtung
Eine Klinge · überall gesprochen
Mit einer globalen Ästhetik gebaut.
Gemacht, um gut zu reisen.
Mehrsprachige Unterstützung bleibt Teil der Produktrichtung, aber diese Seite behauptet keine Rollout-Zahlen mehr, die wir öffentlich nicht belegen können.
Vertrauen · Compliance · Governance
Vertrauen · sag nur, was du beweisen kannst
ÖFFENTLICHE REGELN
PRODUKTWAHRHEIT
TEXT-RICHTLINIE
CVE-Anzahl
347,593
Code-Anzahl
1.85M
OSS-Tools
7
Unternehmen
10
Testimonials
Entfernt, außer belegbar
Kundenlogos
Entfernt, außer echt
Zertifikatsangaben
Entfernt, außer nachweisbar
CVE-Intelligence
Gezeigt
Funde-Oberfläche
Gezeigt
Reports-Oberfläche
Gezeigt
Asset-Graph
Gezeigt
Workflow-Shell
Gezeigt
Integrationen
Gezeigt
Bounty-Flow
Nur Richtung
Keine falschen Metriken
Erforderlich
Keine falschen Kunden
Erforderlich
Keine falsche Compliance
Erforderlich
Keine falschen Auszahlungen
Erforderlich
Keine falsche Telemetrie
Erforderlich
Nachweis vor Behauptungen
Erforderlich
Öffentliche Site
Belegbar
Seite
Menü
Erweitern