Funcionalidades

Todo lo que hace GottaPhish

De la simulación que reciben sus empleados al índice de riesgo que lee su dirección — y todo lo que hay en medio para que las cifras sean fiables.

Medir el riesgo que realmente existe

Una tasa de clics no es un riesgo. GottaPhish convierte el comportamiento en una cifra que una dirección puede usar — y se niega a inventarla cuando faltan datos.

Criticidad del puesto30%Comportamiento phishing60%Formación completada30%Índice de riesgo0–100bajomedioaltocríticoDesconocido → sin índice
Cada dimensión cuenta por lo que falta, y solo se ponderan las conocidas.

Índice de riesgo compuesto

Criticidad del puesto, comportamiento ante el phishing y formación completada, ponderados en un índice de 0 a 100 por empleado, leído como exposición y no como nota.

Criticidad deducida del puesto

El cargo y el departamento se clasifican automáticamente en crítico / alto / medio / bajo, y se reclasifican cuando las personas cambian de puesto.

Tasa de notificación, no solo de clics

El buzón de notificaciones se supervisa mediante las API de Microsoft Graph y Gmail: puede medir quién dio la alarma.

Estadísticas que los robots no distorsionan

Los escáneres de enlaces reciben una página de bloqueo en vez del señuelo y las aperturas automáticas se separan de las humanas. Su embudo cuenta personas.

Simular como lo haría un atacante

La IA generativa redacta el escenario, elige el servicio suplantado y habla el idioma de cada empleado — en todos los canales que usa un atacante.

Escenarios generados de principio a fin

Asunto, remitente de sobre, cuerpo HTML y pretexto se producen juntos para cada destinatario, según su puesto, idioma e historial.

Un catálogo de entornos

Suplantaciones listas de los servicios que su gente usa de verdad, con sus páginas de destino — ampliables con sus herramientas internas.

Correo, SMS y llamadas de voz con IA

Smishing mediante un operador de telefonía o una pasarela SMS local, y vishing con agentes de voz IA capaces de mantener una conversación.

Traducido al vuelo

Las páginas de destino se pretraducen por destinatario y los adjuntos pasan por una traducción documental que conserva el formato Office y PDF.

Llegar a la bandeja y salir sin dejar rastro

La primera objeción es siempre la misma: lo bloquearán o acabará en spam. GottaPhish aprovisiona por sí mismo toda la cadena de entrega.

Dominio de envíoDNS + DKIMLista permitidaExchangeComprobación previaBandeja de entradaEscáner de enlacesPágina de bloqueoRetirada
Aprovisionado automáticamente; los escáneres se desvían y una campaña puede retirarse.

DNS y DKIM aprovisionados por usted

Los dominios de envío, sus registros y sus claves de firma se crean y rotan automáticamente — sin abrir un ticket a su equipo de redes.

Listas de permitidos de Exchange, automatizadas

La configuración de remitentes seguros y de transporte se aplica a su tenant mediante Microsoft Graph, para que la simulación llegue al buzón que pone a prueba.

Comprobación previa antes de cada campaña

Licencias, dominios de envío y dominios destinatarios se verifican antes del primer mensaje; una campaña no entregable nunca sale.

Retirada desde los buzones

Una campaña inoportuna puede retirarse de Microsoft 365 y Google Workspace, y el informe indica qué se retiró antes de ser leído.

Convertir un clic en formación

Quien pica recibe formación, y la finalización de esa formación vuelve directamente a su índice.

E-learning integrado

Una plataforma de formación completa por cliente, con cursos asignados a quien los necesita en lugar de a todo el mundo.

Índice de formación

La finalización de cursos se devuelve por empleado y se muestra junto al índice de phishing — solo cuenta en el riesgo si la plataforma está conectada.

Un portal del empleado

Activable por cliente: cada empleado consulta sus resultados y su formación sin que un administrador tenga que enviar nada.

Una plataforma, todo su organigrama

Un grupo no es una empresa y un responsable no es un administrador. GottaPhish se adapta a la estructura que ya tiene.

Sin datos entre ramasGrupoFilial AFilial BAdmin, marca y SSOpropiosResponsableSu equipo
Las licencias bajan por el árbol; la visibilidad nunca lo cruza de lado.

Cada responsable ve a su equipo

Un responsable entra y obtiene el panel de su equipo, restringido en la base de datos. La línea jerárquica viene de su directorio.

Filiales y delegación

Las entidades se anidan tanto como su grupo. Administre todo desde el centro o dé a una filial su propio administrador — los datos nunca cruzan ramas.

Licencias en cascada

Las licencias bajan por el árbol y una licencia liberada permanece en la entidad que la tenía, con exportación a Excel del reparto.

Marca blanca, hasta abajo

Su dominio, su página de acceso con marca y su realm SSO por entidad — el mismo mecanismo con el que distribuidores y MSP operan sus clientes.

Conectarlo y demostrarlo

Todo lo que se le pide a un equipo de seguridad en una auditoría y todo lo que exige TI antes de desplegar.

SSO y aprovisionamiento SCIM

Los usuarios llegan desde Entra ID, Okta o OneLogin por SCIM 2.0 — con departamento y línea jerárquica — y acceden a través de su IdP.

Microsoft 365 y Google Workspace

Conectados mediante las API de los proveedores, con una prueba real que indica si la credencial funciona antes de depender de ella.

Paneles acotados por cliente

Analítica integrada con seguridad a nivel de fila: cada cuenta, entidad y responsable ve exactamente su perímetro y nada más.

API REST y webhooks

Una superficie OpenAPI documentada y webhooks salientes, para alimentar su SIEM, su ITSM o sus propios informes.

RBAC y registro de auditoría exportable

Roles granulares y una traza de auditoría por cliente exportable en CSV para ISO 27001 o una revisión interna.

Alojado en Francia y la UE

Infraestructura conforme al RGPD, certificada ISO/IEC 27001 e ISO 9001, mantenida internamente — sus datos exportables en todo momento.

Véalo en su propio entorno

Una demo de 30 minutos con sus dominios, su organigrama y sus idiomas.