Fonctionnalités

Tout ce que fait GottaPhish

De la simulation que reçoivent vos employés au score de risque que lit votre direction — et tout ce qui, entre les deux, rend les chiffres dignes de confiance.

Mesurer le risque qui existe vraiment

Un taux de clic n’est pas un risque. GottaPhish transforme un comportement en un chiffre exploitable par une direction — et refuse d’en inventer un quand la donnée manque.

Criticité du poste30%Comportement phishing60%Formation suivie30%Score de risque0–100faiblemoyenélevécritiqueInconnu → pas de score
Chaque dimension compte pour ce qui manque, et seules celles connues sont pondérées.

Score de risque composite

Criticité du poste, comportement face au phishing et complétion de formation pondérés en un score sur 100 par employé, lu comme une exposition et non comme une note.

Criticité déduite du poste

L’intitulé et le département sont classés automatiquement en critique / élevé / moyen / faible, et reclassés quand les personnes bougent.

Taux de signalement, pas seulement de clic

La boîte de signalement est surveillée via les API Microsoft Graph et Gmail : vous mesurez qui a donné l’alerte.

Des statistiques que les robots ne faussent pas

Les scanners de liens reçoivent une page de blocage au lieu de l’appât, et les ouvertures machine sont distinguées des humaines. Votre entonnoir compte des personnes.

Simuler comme le ferait un attaquant

L’IA générative rédige le scénario, choisit le service usurpé et parle la langue de chaque employé — sur tous les canaux qu’utilise un attaquant.

Des scénarios générés de bout en bout

Objet, expéditeur d’enveloppe, corps HTML et prétexte sont produits ensemble pour chaque destinataire, selon son rôle, sa langue et son historique.

Un catalogue d’environnements

Des usurpations prêtes à l’emploi des services que vos équipes utilisent réellement, pages d’atterrissage comprises — extensibles à vos outils internes.

E-mail, SMS et appels vocaux IA

Smishing via un opérateur de téléphonie ou une passerelle SMS sur site, et vishing par agents vocaux IA capables de tenir une conversation.

Traduit à la volée

Les pages d’atterrissage sont pré-traduites par destinataire, et les pièces jointes passent par une traduction documentaire qui conserve la mise en forme Office et PDF.

Arriver dans la boîte, et repartir proprement

La première objection est toujours la même : ce sera bloqué, ou ça finira en spam. GottaPhish provisionne lui-même toute la chaîne de délivrabilité.

Domaine d’envoiDNS + DKIMAllowlist ExchangePréflightBoîte de réceptionScanner de liensPage de blocageRappel
Provisionné automatiquement ; les scanners sont détournés, et une campagne peut être rappelée.

DNS et DKIM provisionnés pour vous

Domaines d’envoi, enregistrements et clés de signature sont créés et renouvelés automatiquement — aucun ticket à votre équipe réseau.

Allowlisting Exchange automatisé

La configuration des expéditeurs de confiance et du transport est appliquée à votre tenant via Microsoft Graph, pour que la simulation atteigne la boîte qu’elle teste.

Un préflight avant chaque campagne

Licences, domaines d’envoi et domaines destinataires sont vérifiés avant le moindre message ; une campagne non délivrable ne part jamais.

Rappel depuis les boîtes mail

Une campagne mal tombée se retire de Microsoft 365 et Google Workspace, et le rapport indique ce qui a été rappelé avant lecture.

Transformer un clic en formation

Toute personne qui mord à l’hameçon est formée, et la complétion de cette formation revient directement dans son score.

E-learning intégré

Une plateforme de formation complète par client, avec des parcours affectés aux personnes qui en ont besoin plutôt qu’à tout le monde.

Training score

La complétion des parcours remonte par employé et s’affiche à côté du score phishing — comptée dans le risque uniquement si la plateforme est connectée.

Un portail employé

Activable par client : chaque employé consulte ses propres résultats et ses formations, sans qu’un administrateur ait à envoyer quoi que ce soit.

Une plateforme, tout votre organigramme

Un groupe n’est pas une entreprise, et un manager n’est pas un administrateur. GottaPhish épouse la structure que vous avez déjà.

Aucune donnée entre branchesGroupeFiliale AFiliale BAdmin, marque et SSOpropresManagerSon équipe
Les licences descendent l’arbre ; la visibilité ne le traverse jamais latéralement.

Chaque manager voit son équipe

Un manager se connecte et obtient le tableau de bord de son équipe, restreint au niveau de la base. Le lien hiérarchique vient de votre annuaire.

Filiales et délégation

Les entités s’imbriquent aussi profondément que votre groupe. Administrez tout depuis le centre, ou donnez sa propre administration à une filiale — les données ne traversent jamais les branches.

Des licences en cascade

Les licences descendent l’arbre et une licence libérée reste dans l’entité qui la détenait, avec un export Excel de la répartition.

White-label, jusqu’en bas

Votre domaine, votre page de connexion brandée et votre realm SSO par entité — le mécanisme même sur lequel revendeurs et MSP exploitent leurs clients.

Le brancher, et le prouver

Tout ce qu’on demande à une équipe sécurité lors d’un audit, et tout ce que la DSI exige avant un déploiement.

SSO et provisioning SCIM

Les utilisateurs sont poussés depuis Entra ID, Okta ou OneLogin en SCIM 2.0 — avec département et lien hiérarchique — et se connectent via votre IdP.

Microsoft 365 et Google Workspace

Connectés via les API des éditeurs, avec un test en conditions réelles qui vous dit si l’identifiant fonctionne vraiment avant de compter dessus.

Des tableaux de bord cloisonnés

Analytique embarquée avec sécurité au niveau des lignes : chaque compte, entité et manager voit exactement son périmètre, et rien d’autre.

API REST et webhooks

Une surface OpenAPI documentée et des webhooks sortants, pour alimenter votre SIEM, votre ITSM ou votre propre reporting.

RBAC et journal d’audit exportable

Des rôles fins, et une piste d’audit par client exportable en CSV pour ISO 27001 ou une revue interne.

Hébergé en France et dans l’UE

Infrastructure conforme RGPD, certifiée ISO/IEC 27001 et ISO 9001, maintenue en interne — vos données exportables à tout moment.

Voyez-le sur votre propre environnement

Une démo de 30 minutes sur vos domaines, votre organigramme, vos langues.