Tout ce que fait GottaPhish
De la simulation que reçoivent vos employés au score de risque que lit votre direction — et tout ce qui, entre les deux, rend les chiffres dignes de confiance.
Mesurer le risque qui existe vraiment
Un taux de clic n’est pas un risque. GottaPhish transforme un comportement en un chiffre exploitable par une direction — et refuse d’en inventer un quand la donnée manque.
Score de risque composite
Criticité du poste, comportement face au phishing et complétion de formation pondérés en un score sur 100 par employé, lu comme une exposition et non comme une note.
Criticité déduite du poste
L’intitulé et le département sont classés automatiquement en critique / élevé / moyen / faible, et reclassés quand les personnes bougent.
Taux de signalement, pas seulement de clic
La boîte de signalement est surveillée via les API Microsoft Graph et Gmail : vous mesurez qui a donné l’alerte.
Des statistiques que les robots ne faussent pas
Les scanners de liens reçoivent une page de blocage au lieu de l’appât, et les ouvertures machine sont distinguées des humaines. Votre entonnoir compte des personnes.
Simuler comme le ferait un attaquant
L’IA générative rédige le scénario, choisit le service usurpé et parle la langue de chaque employé — sur tous les canaux qu’utilise un attaquant.
Des scénarios générés de bout en bout
Objet, expéditeur d’enveloppe, corps HTML et prétexte sont produits ensemble pour chaque destinataire, selon son rôle, sa langue et son historique.
Un catalogue d’environnements
Des usurpations prêtes à l’emploi des services que vos équipes utilisent réellement, pages d’atterrissage comprises — extensibles à vos outils internes.
E-mail, SMS et appels vocaux IA
Smishing via un opérateur de téléphonie ou une passerelle SMS sur site, et vishing par agents vocaux IA capables de tenir une conversation.
Traduit à la volée
Les pages d’atterrissage sont pré-traduites par destinataire, et les pièces jointes passent par une traduction documentaire qui conserve la mise en forme Office et PDF.
Arriver dans la boîte, et repartir proprement
La première objection est toujours la même : ce sera bloqué, ou ça finira en spam. GottaPhish provisionne lui-même toute la chaîne de délivrabilité.
DNS et DKIM provisionnés pour vous
Domaines d’envoi, enregistrements et clés de signature sont créés et renouvelés automatiquement — aucun ticket à votre équipe réseau.
Allowlisting Exchange automatisé
La configuration des expéditeurs de confiance et du transport est appliquée à votre tenant via Microsoft Graph, pour que la simulation atteigne la boîte qu’elle teste.
Un préflight avant chaque campagne
Licences, domaines d’envoi et domaines destinataires sont vérifiés avant le moindre message ; une campagne non délivrable ne part jamais.
Rappel depuis les boîtes mail
Une campagne mal tombée se retire de Microsoft 365 et Google Workspace, et le rapport indique ce qui a été rappelé avant lecture.
Transformer un clic en formation
Toute personne qui mord à l’hameçon est formée, et la complétion de cette formation revient directement dans son score.
E-learning intégré
Une plateforme de formation complète par client, avec des parcours affectés aux personnes qui en ont besoin plutôt qu’à tout le monde.
Training score
La complétion des parcours remonte par employé et s’affiche à côté du score phishing — comptée dans le risque uniquement si la plateforme est connectée.
Un portail employé
Activable par client : chaque employé consulte ses propres résultats et ses formations, sans qu’un administrateur ait à envoyer quoi que ce soit.
Une plateforme, tout votre organigramme
Un groupe n’est pas une entreprise, et un manager n’est pas un administrateur. GottaPhish épouse la structure que vous avez déjà.
Chaque manager voit son équipe
Un manager se connecte et obtient le tableau de bord de son équipe, restreint au niveau de la base. Le lien hiérarchique vient de votre annuaire.
Filiales et délégation
Les entités s’imbriquent aussi profondément que votre groupe. Administrez tout depuis le centre, ou donnez sa propre administration à une filiale — les données ne traversent jamais les branches.
Des licences en cascade
Les licences descendent l’arbre et une licence libérée reste dans l’entité qui la détenait, avec un export Excel de la répartition.
White-label, jusqu’en bas
Votre domaine, votre page de connexion brandée et votre realm SSO par entité — le mécanisme même sur lequel revendeurs et MSP exploitent leurs clients.
Le brancher, et le prouver
Tout ce qu’on demande à une équipe sécurité lors d’un audit, et tout ce que la DSI exige avant un déploiement.
SSO et provisioning SCIM
Les utilisateurs sont poussés depuis Entra ID, Okta ou OneLogin en SCIM 2.0 — avec département et lien hiérarchique — et se connectent via votre IdP.
Microsoft 365 et Google Workspace
Connectés via les API des éditeurs, avec un test en conditions réelles qui vous dit si l’identifiant fonctionne vraiment avant de compter dessus.
Des tableaux de bord cloisonnés
Analytique embarquée avec sécurité au niveau des lignes : chaque compte, entité et manager voit exactement son périmètre, et rien d’autre.
API REST et webhooks
Une surface OpenAPI documentée et des webhooks sortants, pour alimenter votre SIEM, votre ITSM ou votre propre reporting.
RBAC et journal d’audit exportable
Des rôles fins, et une piste d’audit par client exportable en CSV pour ISO 27001 ou une revue interne.
Hébergé en France et dans l’UE
Infrastructure conforme RGPD, certifiée ISO/IEC 27001 et ISO 9001, maintenue en interne — vos données exportables à tout moment.
Voyez-le sur votre propre environnement
Une démo de 30 minutes sur vos domaines, votre organigramme, vos langues.
