Funzionalità

Tutto ciò che fa GottaPhish

Dalla simulazione che ricevono i vostri dipendenti al punteggio di rischio che legge la vostra direzione — e tutto ciò che, in mezzo, rende i numeri affidabili.

Misurare il rischio che esiste davvero

Un tasso di clic non è un rischio. GottaPhish trasforma un comportamento in un numero utilizzabile dalla direzione — e si rifiuta di inventarlo quando il dato manca.

Criticità del ruolo30%Comportamento phishing60%Formazione completata30%Punteggio di rischio0–100bassomedioaltocriticoSconosciuto → nessunpunteggio
Ogni dimensione conta per ciò che manca e vengono pesate solo quelle note.

Punteggio di rischio composito

Criticità del ruolo, comportamento di fronte al phishing e formazione completata, pesati in un punteggio 0–100 per dipendente, letto come esposizione e non come voto.

Criticità dedotta dal ruolo

Qualifica e reparto vengono classificati automaticamente in critico / alto / medio / basso e riclassificati quando le persone cambiano ruolo.

Tasso di segnalazione, non solo di clic

La casella di segnalazione è monitorata tramite le API Microsoft Graph e Gmail: potete misurare chi ha dato l’allarme.

Statistiche che i robot non falsano

Gli scanner dei link ricevono una pagina di blocco al posto dell’esca e le aperture automatiche vengono distinte da quelle umane. Il vostro imbuto conta persone.

Simulare come farebbe un attaccante

L’IA generativa scrive lo scenario, sceglie il servizio impersonato e parla la lingua di ogni dipendente — su tutti i canali che un attaccante usa.

Scenari generati da capo a fondo

Oggetto, mittente di busta, corpo HTML e pretesto vengono prodotti insieme per ciascun destinatario, in base a ruolo, lingua e storico.

Un catalogo di ambienti

Impersonificazioni pronte dei servizi che le vostre persone usano davvero, pagine di atterraggio incluse — estendibili ai vostri strumenti interni.

E-mail, SMS e chiamate vocali IA

Smishing tramite un operatore telefonico o un gateway SMS on-premise, e vishing con agenti vocali IA capaci di sostenere una conversazione.

Tradotto al volo

Le pagine di atterraggio sono pre-tradotte per destinatario e gli allegati passano per una traduzione documentale che conserva la formattazione Office e PDF.

Arrivare in casella e uscirne puliti

La prima obiezione è sempre la stessa: sarà bloccato, o finirà nello spam. GottaPhish predispone da sé l’intera catena di recapito.

Dominio di invioDNS + DKIMAllowlist ExchangeControllopreliminarePosta in arrivoScanner di linkPagina di bloccoRichiamo
Predisposto automaticamente; gli scanner vengono deviati e una campagna può essere richiamata.

DNS e DKIM predisposti per voi

Domini di invio, record e chiavi di firma vengono creati e ruotati automaticamente — nessun ticket al vostro team di rete.

Allowlisting Exchange automatizzato

La configurazione dei mittenti attendibili e del trasporto è applicata al vostro tenant via Microsoft Graph, così la simulazione raggiunge la casella che vuole testare.

Un controllo prima di ogni campagna

Licenze, domini di invio e domini dei destinatari sono verificati prima del primo messaggio; una campagna non recapitabile non parte mai.

Richiamo dalle caselle

Una campagna inopportuna si ritira da Microsoft 365 e Google Workspace, e il rapporto indica cosa è stato richiamato prima della lettura.

Trasformare un clic in formazione

Chi abbocca viene formato, e il completamento di quella formazione rientra direttamente nel suo punteggio.

E-learning integrato

Una piattaforma formativa completa per ogni cliente, con percorsi assegnati a chi ne ha bisogno invece che a tutti.

Punteggio di formazione

Il completamento dei corsi torna per dipendente e compare accanto al punteggio phishing — conteggiato nel rischio solo se la piattaforma è collegata.

Un portale per i dipendenti

Attivabile per cliente: ogni dipendente consulta i propri risultati e i propri corsi, senza che un amministratore debba inviare nulla.

Una piattaforma, tutto il vostro organigramma

Un gruppo non è un’azienda e un responsabile non è un amministratore. GottaPhish si adatta alla struttura che avete già.

Nessun dato tra i ramiGruppoFiliale AFiliale BAdmin, marchio e SSOpropriResponsabileIl suo team
Le licenze scendono lungo l’albero; la visibilità non lo attraversa mai lateralmente.

Ogni responsabile vede il proprio team

Un responsabile accede e ottiene il cruscotto del suo team, limitato a livello di database. La linea gerarchica arriva dalla vostra directory.

Filiali e delega

Le entità si annidano quanto il vostro gruppo. Amministrate tutto dal centro oppure date a una filiale il proprio amministratore — i dati non attraversano mai i rami.

Licenze a cascata

Le licenze scendono lungo l’albero e una licenza liberata resta all’entità che la deteneva, con esportazione Excel della distribuzione.

White-label, fino in fondo

Il vostro dominio, la vostra pagina di accesso personalizzata e il vostro realm SSO per entità — lo stesso meccanismo con cui rivenditori e MSP gestiscono i loro clienti.

Collegarlo e dimostrarlo

Tutto ciò che a un team di sicurezza viene chiesto in audit, e tutto ciò che l’IT pretende prima di un rollout.

SSO e provisioning SCIM

Gli utenti arrivano da Entra ID, Okta o OneLogin via SCIM 2.0 — con reparto e linea gerarchica — e accedono tramite il vostro IdP.

Microsoft 365 e Google Workspace

Collegati tramite le API dei fornitori, con un test reale che dice se la credenziale funziona davvero prima di contarci.

Cruscotti circoscritti per cliente

Analitica integrata con sicurezza a livello di riga: ogni account, entità e responsabile vede esattamente il proprio perimetro.

API REST e webhook

Una superficie OpenAPI documentata e webhook in uscita, per alimentare il vostro SIEM, il vostro ITSM o la vostra reportistica.

RBAC e registro di audit esportabile

Ruoli granulari e una traccia di audit per cliente esportabile in CSV per ISO 27001 o una revisione interna.

Ospitato in Francia e nell’UE

Infrastruttura conforme al GDPR, certificata ISO/IEC 27001 e ISO 9001, mantenuta internamente — i vostri dati esportabili in qualsiasi momento.

Vedetelo sul vostro ambiente

Una demo di 30 minuti sui vostri domini, il vostro organigramma, le vostre lingue.