Funktionen

Alles, was GottaPhish kann

Von der Simulation, die Ihre Mitarbeitenden erhalten, bis zum Risiko-Score, den Ihre Geschäftsführung liest — und alles dazwischen, das die Zahlen belastbar macht.

Das Risiko messen, das wirklich besteht

Eine Klickrate ist kein Risiko. GottaPhish macht aus Verhalten eine Zahl, mit der die Geschäftsführung arbeiten kann — und erfindet keine, wenn die Daten fehlen.

Kritikalität der Rolle30%Phishing-Verhalten60%Schulung absolviert30%Risiko-Score0–100geringmittelhochkritischUnbekannt → kein Score
Jede Dimension zählt das, was fehlt — gewichtet werden nur die bekannten.

Zusammengesetzter Risiko-Score

Kritikalität der Rolle, Phishing-Verhalten und Schulungsfortschritt, gewichtet zu einem Wert 0–100 je Person — zu lesen als Exposition, nicht als Note.

Kritikalität aus der Rolle abgeleitet

Positionsbezeichnung und Abteilung werden automatisch als kritisch / hoch / mittel / gering eingestuft und bei Wechseln neu bewertet.

Meldequote statt nur Klickrate

Das Meldepostfach wird über die Microsoft-Graph- und Gmail-APIs ausgewertet, damit Sie messen können, wer Alarm geschlagen hat.

Statistiken, die Roboter nicht verzerren

Link-Scanner erhalten eine Blockseite statt des Köders, maschinelle Öffnungen werden von menschlichen unterschieden. Ihr Funnel zählt Menschen.

Simulieren wie ein Angreifer

Generative KI schreibt das Szenario, wählt den imitierten Dienst und spricht die Sprache jeder Person — über alle Kanäle, die ein Angreifer nutzt.

Szenarien von Anfang bis Ende erzeugt

Betreff, Envelope-Absender, HTML-Text und Vorwand entstehen gemeinsam je Empfänger — passend zu Rolle, Sprache und Historie.

Ein Katalog von Umgebungen

Fertige Nachbildungen der Dienste, die Ihre Leute wirklich nutzen, inklusive Landingpages — erweiterbar um Ihre internen Werkzeuge.

E-Mail, SMS und KI-Sprachanrufe

Smishing über einen Telefonieanbieter oder ein lokales SMS-Gateway, Vishing über KI-Sprachagenten, die ein Gespräch führen.

Übersetzt im laufenden Betrieb

Landingpages werden je Empfänger vorübersetzt, Anhänge durchlaufen eine Dokumentübersetzung, die Office- und PDF-Layout erhält.

Im Postfach ankommen — und sauber wieder gehen

Der erste Einwand ist immer derselbe: Es wird blockiert, oder es landet im Spam. GottaPhish stellt die gesamte Zustellkette selbst bereit.

VersanddomainDNS + DKIMExchange-AllowlistVorabcheckPosteingangLink-ScannerBlockseiteRückruf
Automatisch bereitgestellt; Scanner werden umgeleitet, Kampagnen lassen sich zurückrufen.

DNS und DKIM für Sie bereitgestellt

Versanddomains, ihre Einträge und Signaturschlüssel werden automatisch erstellt und rotiert — kein Ticket an Ihr Netzwerkteam.

Exchange-Allowlisting, automatisiert

Safe-Sender- und Transportkonfiguration wird über den Microsoft Graph in Ihrem Tenant gesetzt, damit die Simulation das Postfach erreicht, das sie prüft.

Vorabcheck vor jeder Kampagne

Lizenzen, Versand- und Empfängerdomains werden geprüft, bevor eine einzige Nachricht rausgeht; eine nicht zustellbare Kampagne startet nie.

Rückruf aus den Postfächern

Eine unpassend gestartete Kampagne lässt sich aus Microsoft 365 und Google Workspace zurückholen — der Bericht zeigt, was vor dem Lesen zurückgerufen wurde.

Aus einem Klick wird eine Schulung

Wer anbeißt, wird geschult — und der Abschluss dieser Schulung fließt unmittelbar in den Score zurück.

Integriertes E-Learning

Eine vollständige Lernplattform je Mandant, mit Kursen für die Personen, die sie brauchen, statt für alle.

Training-Score

Der Kursabschluss wird je Person zurückgemeldet und neben dem Phishing-Score angezeigt — im Risiko nur gezählt, wenn die Plattform angebunden ist.

Ein Mitarbeiterportal

Pro Kunde aktivierbar: Mitarbeitende sehen ihre eigenen Ergebnisse und Schulungen, ohne dass jemand etwas versenden muss.

Eine Plattform, Ihr gesamtes Organigramm

Ein Konzern ist kein Unternehmen, und eine Führungskraft ist kein Administrator. GottaPhish bildet Ihre bestehende Struktur ab.

Keine Daten über Zweige hinwegKonzernTochter ATochter BEigene Admin, Marke,SSOFührungskraftIhr Team
Lizenzen fließen den Baum hinunter; Sichtbarkeit niemals quer.

Führungskräfte sehen ihr Team

Eine Führungskraft meldet sich an und erhält das Dashboard ihres Teams, auf Datenbankebene eingeschränkt. Die Berichtslinie stammt aus Ihrem Verzeichnis.

Tochtergesellschaften und Delegation

Einheiten verschachteln sich so tief wie Ihr Konzern. Zentral verwalten oder einer Tochter eigene Administration geben — Daten queren nie die Zweige.

Lizenzen mit Kaskade

Lizenzen fließen den Baum hinunter, eine freigegebene bleibt bei der Einheit, die sie hielt — samt Excel-Export der Verteilung.

White-Label bis nach unten

Eigene Domain, gebrandete Login-Seite und eigener SSO-Realm je Einheit — dasselbe Prinzip, auf dem Reseller und MSPs ihre Kunden betreiben.

Anschließen — und belegen

Alles, was ein Security-Team im Audit vorlegen muss, und alles, was die IT vor dem Rollout verlangt.

SSO und SCIM-Provisionierung

Nutzer kommen per SCIM 2.0 aus Entra ID, Okta oder OneLogin — inklusive Abteilung und Berichtslinie — und melden sich über Ihren IdP an.

Microsoft 365 und Google Workspace

Über die APIs der Anbieter angebunden, mit einem Live-Test, der zeigt, ob die Anmeldedaten wirklich funktionieren.

Dashboards, je Mandant abgegrenzt

Eingebettete Analytik mit Row-Level-Security: Jedes Konto, jede Einheit und jede Führungskraft sieht genau den eigenen Bereich.

REST-API und Webhooks

Dokumentierte OpenAPI-Schnittstelle und ausgehende Webhooks, damit Kampagnen und Ergebnisse in SIEM, ITSM oder eigenes Reporting fließen.

RBAC und exportierbares Audit-Log

Feingranulare Rollen und ein mandantenbezogener Audit-Trail, als CSV exportierbar für ISO 27001 oder interne Prüfungen.

Gehostet in Frankreich und der EU

DSGVO-konforme Infrastruktur, zertifiziert nach ISO/IEC 27001 und ISO 9001, im eigenen Haus betrieben — Daten jederzeit exportierbar.

Sehen Sie es in Ihrer eigenen Umgebung

Eine 30-minütige Demo mit Ihren Domains, Ihrem Organigramm, Ihren Sprachen.