> For the complete documentation index, see [llms.txt](https://help.aikido.dev/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.aikido.dev/docs/docs-ja/pentesuto/pentest-pricing.md).

# ペンテスト料金

Aikido Pentestでは **Aikidoクレジット**、ここで **1クレジットは1米ドルに相当します**.

Standard Pentestは固定料金です。Rightsized Pentestは、アプリケーションの範囲と複雑さに基づいて見積もられ、テスト開始前に合計費用が確定します。Continuous Pentestingは使用量ベースで、変更点に重点を置いています。

プロジェクトの見積もりは [料金ページで](https://app.aikido.dev/ai-pentests/pricing).

{% hint style="info" %}
1,000クレジットで、従来の人手によるペンテスト約1週間分に相当するセキュリティカバレッジが得られます。
{% endhint %}

## 料金オプション

{% hint style="success" %}
固定ティアとカバレッジレベルを含むすべてのStandard PentestとRightsized Pentestには、コンプライアンス対応レポートと再テストが含まれます。
{% endhint %}

### Standard Pentest

A **Standard Pentestは4,000クレジットです**。これは、 [料金ガイド](#pricing-guide)に示されている従来の料金モデルにおけるエントリーティアで、1つのアプリケーションとその主要APIを一定時間内に評価し、事前に固定費用が分かっています。

### Rightsized Pentest

A **Rightsized PentestはAikidoの推奨です** リポジトリを接続でき、アプリケーションのセキュリティに関係する部分に合わせたカバレッジを求める場合に適しています。Aikidoは接続されたリポジトリを分析し、想定される攻撃ベクトルをマッピングして、リスクと発生可能性に基づいて優先順位を付け、その分析を使って、意味のあるセキュリティカバレッジに必要なテスト範囲を定義します。

つまり、価格は単にアプリケーションの規模ではなく、セキュリティに関係する部分を反映します。 [料金ページで](https://app.aikido.dev/ai-pentests/pricing) 選択したプロジェクトに対する推奨クレジット数を示し、Aikidoが開始前に正確な費用を確定します。

#### カバレッジを微調整する

カバレッジスライダーを使って、確認前にRightsized Pentestの深さを微調整できます。スライダーは連続的で、下のラベルは参考値であり、個別のパッケージではありません。高リスクのみの方向に寄せると最も深刻なリスクだけに予算を集中でき、より深いカバレッジに寄せるとアプリケーションのより広い範囲をテストできます：

* **高リスクのみ** – 深刻な脆弱性を露出させる可能性が最も高い領域を優先します。一部の領域はカバレッジが少なくなるか、カバレッジ対象外になる場合があります。
* **推奨カバレッジ** – Aikidoによるリポジトリ分析で特定された、アプリケーションおよびAPIのセキュリティに敏感な部分をカバーします。
* **より深いカバレッジ** – 推奨カバレッジをベースに、複雑なワークフローや一般的でない攻撃経路の追加テストを行います。

クレジットの見積もりにはリポジトリごとの内訳が含まれているため、各リポジトリが総費用にどう寄与しているかを確認できます。

<div data-with-frame="true"><figure><img src="/files/73dc71258b2bebeca317a33ddc8516273639680f" alt="Choose Your Coverage dialog showing the coverage slider and a credit estimate broken down by repository"><figcaption><p>スライダーで予算に合わせてカバレッジを調整し、確認前にリポジトリごとのクレジット内訳を確認してください。</p></figcaption></figure></div>

### 継続的ペンテスト

**継続的ペンテスト** あらゆるリリースに対して継続的な攻撃的セキュリティテストを提供します。コードが変更されるたびに、Aikidoは新しい変更に対して重点的なテストを実行します。

Continuous Pentestingは使用量ベースです。実行される各エージェントの費用は **10クレジット**。その [料金ページで](https://app.aikido.dev/ai-pentests/pricing) 直近30日間のGitアクティビティに基づく年換算の見積もりを示します。Aikidoは設定済みの各デプロイまたはスケジュール実行を確認しますが、セキュリティに関係する変更に対してのみエージェントを起動します。実際の費用は、各実行でAikidoが起動するエージェント数によって決まります。詳細は [継続的ペンテスト](/docs/docs-ja/pentesuto/continuous-pentesting.md).

## 料金ガイド

リポジトリを接続できない場合は、Aikidoが **ブラックボックス評価**を実行できます。これは、ソースコードにアクセスせずに外部からアプリケーションをテストします。これらの参照ティアを使ってブラックボックス評価の見積もりを出すか、Rightsizedの見積もりと比較してください：

| 評価タイプ                | 最適な対象                                      |  クレジット |
| -------------------- | ------------------------------------------ | -----: |
| **Standard Pentest** | 1つのアプリケーションとその主要API                        |  4,000 |
| **大規模アプリ**           | 複数のユーザーロールと重要なビジネスロジック                     |  8,000 |
| **複雑なアプリ**           | 大きな攻撃対象領域、多数のエンドポイント、または複雑なマイクロサービスアーキテクチャ | 16,000 |
| **エンタープライズアプリ**      | 大規模プラットフォームまたは相互接続されたシステム                  | 32,000 |

これらは参考価格です。Aikidoは評価開始前に正確な費用を確定します。リポジトリを接続できず、適切なカバレッジについて助言が必要な場合は、右下の **Intercomチャット** を開いてください。私たちのチームがサポートします。

## クレジットで支払う

Aikido Walletで残高の確認、クレジットの購入、取引の確認ができます。詳細は [ウォレットとクレジット](/docs/docs-ja/miscellaneous-info/wallet-and-credits.md).

## 今すぐ実行、支払いは後で

今すぐペンテストを開始し、クレジットで後払いできます。評価が以下の条件を満たし、何の **高** または **重大** 指摘事項もなく完了した場合、Aikidoは保留中のクレジットを免除します。

このオファーはあなたの **最初の** 完全な評価

### 仕組み

* **をすぐに開始でき、クレジットを前払いで購入せずに済みます。** すぐに開始：
* **Aikidoが初回実行分をカバーするための保留中のクレジットを作成します。** 限定された結果：
* **高および重大の指摘事項は、保留中のクレジットを支払うまでぼかされたままです。より大規模な評価では、支払い前に結果の深さをプレビューできるよう、Aikidoが少なくとも1件の高または重大の指摘事項を表示します。** レポートと再テストは利用不可：
* **ノー・ペイ条件が適用されるのは** 評価がノー・ペイ条件を満たし、高または重大の指摘事項なしで完了した場合、Aikidoは保留中のクレジットを免除します。
* **1回ずつ：** 再度「今すぐ実行、支払いは後で」を使う前に、残高を支払う必要があります。

### 要件

次のいずれかに該当する場合、「今すぐ実行、支払いは後で」を使用できます：

* 未払いのクレジットがありません。
* 8,000クレジット以下のペンテストを実行します。ほとんどのアプリケーションはこの上限内に収まります。
* 少なくとも1つのアクティブなリポジトリをリンクしてください。デモ用リポジトリは対象外です。
* 少なくとも2つの有効なテスト用ユーザーアカウントを用意してください。
* 勤務先のメールアドレスを使用するか、それを使うワークスペース管理者が必要です。Gmailなどの個人用メールアドレスは対象外です。

### ノー・ペイ条件が適用される場合

ノー・ペイ条件が適用されるのは **すべての** 以下のすべてが真の場合です：

* これはあなたの **最初の完全な評価** です。
* あなたは **今すぐ実行、支払いは後で** をその評価で使用しました。
* 評価は **高または重大の指摘事項なし**.
* で完了しました。

### ノー・ペイ条件が適用されない場合

ノー・ペイ条件は **品質を** 以下の場合には適用されません：

* **2回目の実行と再テスト：** 同じアプリケーションに対するすべてのフォローアップ評価。以前のテストで見つかった指摘事項を修正した後の再実行も含みます。
* **Continuous Pentesting：** デプロイやスケジュールによってトリガーされる自動フォローアップ実行。詳細は [継続的ペンテスト](/docs/docs-ja/pentesuto/continuous-pentesting.md).
* **範囲限定または機能重視のテスト：** アプリの狭い部分（たとえば単一の機能やエンドポイント）に限定した評価。これらの範囲は、多くの場合、高または重大の指摘事項を確実に見つけるには狭すぎます。
* **設定不完全：** 一般的な例としては、 [テストユーザー](/docs/docs-ja/pentesuto/configure-a-pentest/setting-up-authenticated-testing.md)の不足、十分なアプリケーションコンテキストを伴わないAPIのみのテスト、または意味のある認証済みテストを妨げる対象などがあります。
* **未確認のエスカレーション可能性：** 中または低の指摘事項で、 **さらなる悪用** が利用可能だったにもかかわらず使用されなかった場合。指摘事項が合理的に高または重大までエスカレーションできた可能性がある場合、Aikidoはクレジットを免除しないことがあります。詳細は [ヒューマン・イン・ザ・ループ](/docs/docs-ja/pentesuto/coverage-and-findings/human-in-the-loop.md).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.aikido.dev/docs/docs-ja/pentesuto/pentest-pricing.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
