Todo lo que hace GottaPhish
De la simulación que reciben sus empleados al índice de riesgo que lee su dirección — y todo lo que hay en medio para que las cifras sean fiables.
Medir el riesgo que realmente existe
Una tasa de clics no es un riesgo. GottaPhish convierte el comportamiento en una cifra que una dirección puede usar — y se niega a inventarla cuando faltan datos.
Índice de riesgo compuesto
Criticidad del puesto, comportamiento ante el phishing y formación completada, ponderados en un índice de 0 a 100 por empleado, leído como exposición y no como nota.
Criticidad deducida del puesto
El cargo y el departamento se clasifican automáticamente en crítico / alto / medio / bajo, y se reclasifican cuando las personas cambian de puesto.
Tasa de notificación, no solo de clics
El buzón de notificaciones se supervisa mediante las API de Microsoft Graph y Gmail: puede medir quién dio la alarma.
Estadísticas que los robots no distorsionan
Los escáneres de enlaces reciben una página de bloqueo en vez del señuelo y las aperturas automáticas se separan de las humanas. Su embudo cuenta personas.
Simular como lo haría un atacante
La IA generativa redacta el escenario, elige el servicio suplantado y habla el idioma de cada empleado — en todos los canales que usa un atacante.
Escenarios generados de principio a fin
Asunto, remitente de sobre, cuerpo HTML y pretexto se producen juntos para cada destinatario, según su puesto, idioma e historial.
Un catálogo de entornos
Suplantaciones listas de los servicios que su gente usa de verdad, con sus páginas de destino — ampliables con sus herramientas internas.
Correo, SMS y llamadas de voz con IA
Smishing mediante un operador de telefonía o una pasarela SMS local, y vishing con agentes de voz IA capaces de mantener una conversación.
Traducido al vuelo
Las páginas de destino se pretraducen por destinatario y los adjuntos pasan por una traducción documental que conserva el formato Office y PDF.
Llegar a la bandeja y salir sin dejar rastro
La primera objeción es siempre la misma: lo bloquearán o acabará en spam. GottaPhish aprovisiona por sí mismo toda la cadena de entrega.
DNS y DKIM aprovisionados por usted
Los dominios de envío, sus registros y sus claves de firma se crean y rotan automáticamente — sin abrir un ticket a su equipo de redes.
Listas de permitidos de Exchange, automatizadas
La configuración de remitentes seguros y de transporte se aplica a su tenant mediante Microsoft Graph, para que la simulación llegue al buzón que pone a prueba.
Comprobación previa antes de cada campaña
Licencias, dominios de envío y dominios destinatarios se verifican antes del primer mensaje; una campaña no entregable nunca sale.
Retirada desde los buzones
Una campaña inoportuna puede retirarse de Microsoft 365 y Google Workspace, y el informe indica qué se retiró antes de ser leído.
Convertir un clic en formación
Quien pica recibe formación, y la finalización de esa formación vuelve directamente a su índice.
E-learning integrado
Una plataforma de formación completa por cliente, con cursos asignados a quien los necesita en lugar de a todo el mundo.
Índice de formación
La finalización de cursos se devuelve por empleado y se muestra junto al índice de phishing — solo cuenta en el riesgo si la plataforma está conectada.
Un portal del empleado
Activable por cliente: cada empleado consulta sus resultados y su formación sin que un administrador tenga que enviar nada.
Una plataforma, todo su organigrama
Un grupo no es una empresa y un responsable no es un administrador. GottaPhish se adapta a la estructura que ya tiene.
Cada responsable ve a su equipo
Un responsable entra y obtiene el panel de su equipo, restringido en la base de datos. La línea jerárquica viene de su directorio.
Filiales y delegación
Las entidades se anidan tanto como su grupo. Administre todo desde el centro o dé a una filial su propio administrador — los datos nunca cruzan ramas.
Licencias en cascada
Las licencias bajan por el árbol y una licencia liberada permanece en la entidad que la tenía, con exportación a Excel del reparto.
Marca blanca, hasta abajo
Su dominio, su página de acceso con marca y su realm SSO por entidad — el mismo mecanismo con el que distribuidores y MSP operan sus clientes.
Conectarlo y demostrarlo
Todo lo que se le pide a un equipo de seguridad en una auditoría y todo lo que exige TI antes de desplegar.
SSO y aprovisionamiento SCIM
Los usuarios llegan desde Entra ID, Okta o OneLogin por SCIM 2.0 — con departamento y línea jerárquica — y acceden a través de su IdP.
Microsoft 365 y Google Workspace
Conectados mediante las API de los proveedores, con una prueba real que indica si la credencial funciona antes de depender de ella.
Paneles acotados por cliente
Analítica integrada con seguridad a nivel de fila: cada cuenta, entidad y responsable ve exactamente su perímetro y nada más.
API REST y webhooks
Una superficie OpenAPI documentada y webhooks salientes, para alimentar su SIEM, su ITSM o sus propios informes.
RBAC y registro de auditoría exportable
Roles granulares y una traza de auditoría por cliente exportable en CSV para ISO 27001 o una revisión interna.
Alojado en Francia y la UE
Infraestructura conforme al RGPD, certificada ISO/IEC 27001 e ISO 9001, mantenida internamente — sus datos exportables en todo momento.
Véalo en su propio entorno
Una demo de 30 minutos con sus dominios, su organigrama y sus idiomas.
