> For the complete documentation index, see [llms.txt](https://help.aikido.dev/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.aikido.dev/docs/docs-ja/pentesuto/pentest-pricing.md).

# ペンテスト料金

Aikido Pentestの料金オプション、固定プラン、クレジットコストを理解する。

Aikido Pentest では **Aikido クレジット**、ここで **1クレジット = 1米ドル**.

Standard Pentest は固定料金です。Rightsized Pentest は、アプリケーションの範囲と複雑さに基づいて見積もられ、テスト開始前に合計金額が確定します。Continuous Pentesting は使用量ベースで、変更点に重点を置いています。

プロジェクトの見積もりを [料金ページ](https://app.aikido.dev/ai-pentests/pricing).

{% hint style="info" %}
1,000クレジットで、従来の人手によるペンテスト 1週間相当のセキュリティカバレッジが得られます。
{% endhint %}

## 料金オプション

{% hint style="success" %}
すべての固定ティアとカバレッジレベルを含む Standard Pentest と Rightsized Pentest には、コンプライアンス対応レポートと再テストが含まれます。
{% endhint %}

### Standard Pentest

1つの **Standard Pentest は 4,000クレジットです**。これは、 [料金ガイド](#pricing-guide) に示されている従来の料金モデルにおけるエントリーレベルで、1つのアプリケーションとその主要 API を対象とした、事前に固定料金がわかる時間枠付きの評価です。

### Rightsized Pentest

1つの **Rightsized Pentest は Aikido の推奨です** 。リポジトリを接続でき、アプリケーションのセキュリティ関連部分に合わせたカバレッジを求める場合に最適です。Aikido は接続済みリポジトリを分析し、考えられる攻撃ベクトルをマッピングし、リスクと発生可能性で順位付けし、その分析を基に、意味のあるセキュリティカバレッジに必要なテスト範囲を定義します。

つまり、価格は単なる規模ではなく、アプリケーションのセキュリティ関連部分を反映しています。 [料金ページ](https://app.aikido.dev/ai-pentests/pricing) では、選択したプロジェクトの推奨クレジット額が表示され、Aikido は開始前に正確な料金を確定します。

#### カバレッジを微調整する

確認する前に、カバレッジスライダーを使って Rightsized Pentest の深さを微調整できます。スライダーは連続式で、下のラベルは別パッケージではなく参照用の目安です。高リスクのみのカバレッジに寄せて予算を最も深刻なリスクだけに集中させることも、より深いカバレッジに寄せてアプリケーションのより多くの部分をテストすることもできます。

* **高リスクのみ** – 深刻な脆弱性を露呈する可能性が最も高い領域を優先します。一部の領域はカバレッジが低くなるか、まったく対象にならない場合があります。
* **推奨カバレッジ** – Aikido のリポジトリ分析で特定された、アプリケーションと API のセキュリティ上重要な部分をカバーします。
* **より深いカバレッジ** – 推奨カバレッジを基に、複雑なワークフローやあまり一般的でない攻撃経路の追加テストを行います。

クレジットの見積もりにはリポジトリごとの内訳が含まれているため、各リポジトリが合計費用にどのように寄与しているかを確認できます。

<div data-with-frame="true"><figure><img src="https://715870456-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FyKbzcQGrx7UtrG0nPZZ7%2Fuploads%2Fgit-blob-f14bd55dd068cfe98cfd0c571f639826e19cc714%2Frightsized-coverage-selection.png?alt=media" alt="Choose Your Coverage dialog showing the coverage slider and a credit estimate broken down by repository"><figcaption><p>スライダーで予算に合わせてカバレッジを調整し、確認する前にリポジトリ単位のクレジット内訳を確認してください。</p></figcaption></figure></div>

### 継続的ペンテスト

**継続的ペンテスト** 各リリースに対して継続的なオフェンシブセキュリティテストを提供します。コードが変更されると、Aikido は新しい変更に対して重点的なテストを実行します。

Continuous Pentesting は使用量ベースで、実行される各エージェントの費用は **10クレジットです**。 [料金ページ](https://app.aikido.dev/ai-pentests/pricing) では、過去30日間の Git アクティビティに基づく年換算の見積もりが表示されます。Aikido は設定された各デプロイまたはスケジュール実行を確認しますが、セキュリティ関連の変更に対してのみエージェントを起動します。実際の費用は、各実行で Aikido が起動するエージェントにより異なります。詳細は [継続的ペンテスト](/docs/docs-ja/pentesuto/continuous-pentesting.md).

## 料金ガイド

リポジトリを接続できない場合、Aikido は **ブラックボックス評価**を実行できます。これはソースコードへのアクセスなしでアプリケーションを外部からテストするものです。これらの参考ティアを使ってブラックボックス評価を見積もるか、Rightsized の見積もりと比較してください。

| 評価タイプ                | 最適な用途                                     |  クレジット |
| -------------------- | ----------------------------------------- | -----: |
| **Standard Pentest** | 1つのアプリケーションとその主要 API                      |  4,000 |
| **大規模アプリ**           | 複数のユーザー役割と重要なビジネスロジック                     |  8,000 |
| **複雑なアプリ**           | 広い攻撃対象領域、多数のエンドポイント、または複雑なマイクロサービスアーキテクチャ | 16,000 |
| **エンタープライズアプリ**      | 大規模プラットフォームまたは相互接続されたシステム                 | 32,000 |

これらは参考価格です。Aikido は評価開始前に正確な料金を確定します。リポジトリを接続できず、適切なカバレッジについて助言が必要な場合は、右下の **Intercomチャット** を開いてください。私たちのチームがお手伝いします。

## クレジットで支払う

Aikido Wallet で残高の確認、クレジットの購入、取引の確認ができます。 [ウォレットとクレジット](/docs/docs-ja/miscellaneous-info/wallet-and-credits.md).

## 今すぐ実行、支払いは後で

今すぐペンテストを開始し、支払いは後でクレジットで行えます。評価が以下の条件を満たし、いずれの **高** または **重大** 検出事項もなく完了した場合、Aikido は保留中のクレジットを免除します。

このオファーは、あなたの **最初の** 完全評価に適用され、クレジットを事前購入せずに開始できます。

### 仕組み

* **すぐに開始:** Aikido が最初の実行をカバーするために保留クレジットを作成します。
* **限定結果:** 高および重大の検出事項は、保留クレジットの支払いが完了するまでぼかされます。大規模な評価では、支払い前に結果の深さを確認できるよう、Aikido は少なくとも1件の高または重大の検出事項を表示します。
* **レポートと再テストは利用できません:** コンプライアンス対応レポートと再テストは、保留クレジットが精算または免除された後に利用可能になります。
* **高または重大の検出事項がない:** 評価が支払い不要条件を満たし、高または重大の検出事項なしで完了した場合、Aikido は保留クレジットを免除します。
* **一度に1件:** 再度「今すぐ実行、支払いは後で」を使う前に、残高を支払う必要があります。

### 要件

次の条件を満たす場合、「今すぐ実行、支払いは後で」を利用できます:

* 未払いのクレジット残高がないこと。
* 8,000クレジット以下のペンテストを実行すること。ほとんどのアプリケーションはこの上限内に収まります。
* 少なくとも1つのアクティブなリポジトリをリンクすること。デモ用リポジトリは対象外です。
* 有効なテストユーザーアカウントを少なくとも2つ提供すること。
* 勤務先のメールアドレス、またはそれを使用するワークスペース管理者であること。Gmail などの個人用メールアドレスは対象外です。

### 支払い不要条件が適用される場合

支払い不要条件は、次のときに適用されます: **すべての** 以下のすべてが当てはまる場合:

* これはあなたの **最初の完全評価** ワークスペース内でのものです。
* あなたは **今すぐ実行、支払いは後で** その評価に
* 評価は **高または重大の検出事項なし**.
* ペンテストが正しく設定されていたため、Aikido がアプリケーションを徹底的にテストできました。

### 支払い不要条件が適用されない場合

支払い不要条件は **しません** 以下の場合には適用されません:

* **2回目以降の実行と再テスト:** 前回のテストで見つかった問題を修正した後の再実行を含む、同じアプリケーションに対するすべてのフォローアップ評価。
* **Continuous Pentesting:** デプロイやスケジュールによってトリガーされる自動フォローアップ実行。 [継続的ペンテスト](/docs/docs-ja/pentesuto/continuous-pentesting.md).
* **範囲を絞ったテストや機能重視のテスト:** アプリの狭い範囲に限定された評価（たとえば単一の機能やエンドポイント）。これらの範囲はしばしば小さすぎて、高または重大の検出事項を安定して見つけられません。
* **不完全なセットアップ:** 一般的な例としては、 [テストユーザー](/docs/docs-ja/pentesuto/configure-a-pentest/setting-up-authenticated-testing.md)が不足している、十分なアプリケーションコンテキストのない API のみのテスト、または意味のある認証済みテストを妨げる対象などがあります。
* **見逃されたエスカレーションの可能性:** 利用可能だったが使われなかった **さらに攻撃する** 中または低の検出事項。検出事項が合理的に高または重大へエスカレーションし得た場合、Aikido はクレジットを免除しないことがあります。See [ヒューマン・イン・ザ・ループ](/docs/docs-ja/pentesuto/coverage-and-findings/human-in-the-loop.md).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.aikido.dev/docs/docs-ja/pentesuto/pentest-pricing.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
