> For the complete documentation index, see [llms.txt](https://help.aikido.dev/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.aikido.dev/docs/docs-ja/penetorshontesuto/pentest-pricing.md).

# ペネトスト料金

Aikido Pentestでは **Aikidoクレジット**、ここで **1クレジットは1米ドルに相当します**.

Standard Pentestは定額制ですが、Rightsized Pentestはアプリケーションの範囲と複雑さに基づいて見積もられ、合計はテスト開始前に確定されます。Continuous Pentestingは使用量ベースで、変更点に重点を置いています。

あなたのプロジェクトの見積もりは [料金ページ](https://app.aikido.dev/ai-pentests/pricing).

{% hint style="info" %}
1,000クレジットで、従来の人間主導のペンテスト1週間分におおよそ相当するセキュリティカバレッジが得られます。
{% endhint %}

## 料金オプション

{% hint style="success" %}
すべてのStandard PentestとRightsized Pentest — すべての固定ティアとカバレッジレベルを含む — には、コンプライアンス対応レポートと再テストが含まれます。
{% endhint %}

### Standard Pentest

A **Standard Pentestの費用は4,000クレジットです**。これは、 [料金ガイド](#pricing-guide)に示されている従来の料金モデルのエントリーティアで、1つのアプリケーションとその主要APIを対象とし、事前に固定費用がわかります。

### Rightsized Pentest

A **Rightsized PentestはAikidoの推奨です** 。リポジトリを接続でき、アプリケーションのセキュリティ上重要な部分に合わせたカバレッジを求める場合に適しています。Aikidoは接続されたリポジトリを分析し、考えられる攻撃ベクトルをマッピングし、リスクと発生可能性で優先順位を付け、その分析を使って、意味のあるセキュリティカバレッジに必要なテスト範囲を定義します。

つまり、価格は単なる規模ではなく、アプリケーションのセキュリティ上重要な部分を反映します。 [料金ページ](https://app.aikido.dev/ai-pentests/pricing) は、選択したプロジェクトに対する推奨クレジット数を表示し、Aikidoは開始前に正確な費用を確定します。

#### カバレッジを微調整する

カバレッジスライダーを使って、確定する前にRightsized Pentestの深さを微調整できます。スライダーは連続式で、下のラベルは参照点であり、別個のパッケージではありません。高リスク対象のカバレッジに寄せて、予算を最も深刻なリスクだけに集中させることも、より深いカバレッジに寄せて、アプリケーションのより広い範囲をテストすることもできます:

* **高リスクのみ** — 深刻な脆弱性を露呈しやすい領域を優先します。一部の領域はカバレッジが低くなるか、まったくカバーされない場合があります。
* **推奨カバレッジ** — Aikidoがリポジトリを分析して特定した、アプリケーションおよびAPIのセキュリティ上重要な部分をカバーします。
* **より深いカバレッジ** — 推奨カバレッジを基に、複雑なワークフローやあまり一般的でない攻撃経路の追加テストを行います。

クレジット見積もりにはリポジトリごとの内訳が含まれているため、各リポジトリが合計費用にどのように寄与しているかを確認できます。

<div data-with-frame="true"><figure><img src="/files/73dc71258b2bebeca317a33ddc8516273639680f" alt="Choose Your Coverage dialog showing the coverage slider and a credit estimate broken down by repository"><figcaption><p>スライダーで予算に合わせてカバレッジを調整し、確定前にリポジトリ別のクレジット内訳を確認してください。</p></figcaption></figure></div>

### 継続的ペンテスト

**継続的ペンテスト** は、あらゆるリリースに対して継続的な攻撃的セキュリティテストを提供します。コードが変更されると、Aikidoは新しい変更に対して重点的なテストを実行します。

Continuous Pentestingは使用量ベースです。実行される各エージェントの費用は **10クレジット**。その [料金ページ](https://app.aikido.dev/ai-pentests/pricing) は、過去30日間のGitアクティビティに基づく年換算見積もりを表示します。Aikidoは設定された各デプロイまたはスケジュール実行を確認しますが、セキュリティ上重要な変更に対してのみエージェントを起動します。実際の費用は、各実行でAikidoが起動するエージェントによって決まります。詳細は [継続的ペンテスト](/docs/docs-ja/penetorshontesuto/continuous-pentesting.md).

## 料金ガイド

リポジトリを接続できない場合、Aikidoは **ブラックボックス評価**を実施できます。これは、ソースコードへのアクセスなしにアプリケーションを外部からテストするものです。これらの参照ティアを使ってブラックボックス評価を見積もるか、Rightsizedの見積もりと比較してください:

| 評価タイプ                | 最適な用途                                     |  クレジット |
| -------------------- | ----------------------------------------- | -----: |
| **Standard Pentest** | 1つのアプリケーションとその主要API                       |  4,000 |
| **大規模アプリ**           | 複数のユーザーロールと複雑な業務ロジック                      |  8,000 |
| **複雑なアプリ**           | 広い攻撃対象領域、多数のエンドポイント、または複雑なマイクロサービスアーキテクチャ | 16,000 |
| **エンタープライズアプリ**      | 大規模プラットフォームまたは相互接続されたシステム                 | 32,000 |

これらは参考価格です。Aikidoは評価開始前に正確な費用を確定します。リポジトリを接続できず、適切なカバレッジについてアドバイスが必要な場合は、 **Intercomチャット** 右下隅のチャットを開いてください。チームがお手伝いします。

## クレジットで支払う

Aikido Walletで残高の確認、クレジットの購入、取引履歴の確認ができます。 [Wallet & Credits](/docs/docs-ja/miscellaneous-info/wallet-and-credits.md).

## 今すぐ実行、支払いは後で

今すぐペンテストを開始し、支払いは後でクレジットで行えます。評価が以下の条件を満たし、 **高** または **重大** 検出結果なしで完了した場合、Aikidoは保留中のクレジットを免除します。

この特典はあなたの **最初の** 完全評価に適用され、クレジットを事前購入せずに開始できます。

### 仕組み

* **すぐに開始：** Aikidoが初回実行分をカバーする保留中クレジットを作成します。
* **限定結果：** 保留中のクレジットを支払うまで、HighおよびCriticalの検出結果はぼかされたままです。より大規模な評価では、Aikidoは少なくとも1件のHighまたはCriticalの検出結果を表示し、支払い前に結果の深さを確認できるようにします。
* **レポートと再テストは利用不可：** コンプライアンス対応レポートと再テストは、保留中のクレジットが精算または免除された後に利用可能になります。
* **HighまたはCriticalの検出結果がない：** 評価がノー・ペイ条件を満たし、HighまたはCriticalの検出結果なしで完了した場合、Aikidoは保留中のクレジットを免除します。
* **一度に1つずつ：** 「今すぐ実行、支払いは後で」を再度利用する前に、残高を支払う必要があります。

### 要件

次のいずれかに当てはまる場合、「今すぐ実行、支払いは後で」を利用できます：

* 未払いのクレジット残高がないこと。
* 8,000クレジット以下のペンテストを実行すること。ほとんどのアプリケーションはこの上限内に収まります。
* 少なくとも1つのアクティブなリポジトリを連携すること。デモ用リポジトリは対象外です。
* 有効なテストユーザーアカウントを少なくとも2つ用意すること。
* 勤務先メールを使用するか、勤務先メールを使用するワークスペース管理者が必要です。Gmailなどの個人用メールアドレスは対象外です。

### ノー・ペイ条件が適用される場合

ノー・ペイ条件は次の場合に適用されます： **すべての** 次の条件がすべて真である場合：

* これはあなたの **最初の完全評価** ワークスペース内での
* あなたが **今すぐ実行、支払いは後で** その評価で使用した
* 評価は **HighまたはCriticalの検出結果なしで**.
* Aikidoがアプリケーションを徹底的にテストできるよう、ペンテストは正しく設定されていました。

### ノー・ペイ条件が適用されない場合

ノー・ペイ条件は **しません** 次のケースでは適用されます：

* **2回目の実行と再テスト** — 前回のテストで修正した検出結果に対する再実行を含む、同じアプリケーションに対するすべてのフォローアップ評価。
* **継続的ペンテスト** — デプロイやスケジュールによってトリガーされる自動フォローアップ実行。 [継続的ペンテスト](/docs/docs-ja/penetorshontesuto/continuous-pentesting.md).
* **範囲限定または機能重視のテスト** — アプリの狭い範囲（たとえば単一の機能やエンドポイント）に限定された評価。こうした範囲は、HighまたはCriticalの検出結果を確実に見つけるには小さすぎることが多いです。
* **不完全な設定** — 一般的な例として、次の不足が挙げられます [テストユーザー](/docs/docs-ja/penetorshontesuto/configure-a-pentest/setting-up-authenticated-testing.md)、アプリケーションの文脈が不十分なAPIのみのテスト、または意味のある認証済みテストを妨げた対象など。
* **未検証のエスカレーション可能性** — MediumまたはLowの検出結果で、 **さらにエクスプロイト** が利用可能だったものの使われなかった場合。検出結果が合理的にHighまたはCriticalの重大度へエスカレートできた場合、Aikidoはクレジットを免除しないことがあります。 [ヒューマン・イン・ザ・ループ](/docs/docs-ja/penetorshontesuto/coverage-and-findings/human-in-the-loop.md).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.aikido.dev/docs/docs-ja/penetorshontesuto/pentest-pricing.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
