Tutto ciò che fa GottaPhish
Dalla simulazione che ricevono i vostri dipendenti al punteggio di rischio che legge la vostra direzione — e tutto ciò che, in mezzo, rende i numeri affidabili.
Misurare il rischio che esiste davvero
Un tasso di clic non è un rischio. GottaPhish trasforma un comportamento in un numero utilizzabile dalla direzione — e si rifiuta di inventarlo quando il dato manca.
Punteggio di rischio composito
Criticità del ruolo, comportamento di fronte al phishing e formazione completata, pesati in un punteggio 0–100 per dipendente, letto come esposizione e non come voto.
Criticità dedotta dal ruolo
Qualifica e reparto vengono classificati automaticamente in critico / alto / medio / basso e riclassificati quando le persone cambiano ruolo.
Tasso di segnalazione, non solo di clic
La casella di segnalazione è monitorata tramite le API Microsoft Graph e Gmail: potete misurare chi ha dato l’allarme.
Statistiche che i robot non falsano
Gli scanner dei link ricevono una pagina di blocco al posto dell’esca e le aperture automatiche vengono distinte da quelle umane. Il vostro imbuto conta persone.
Simulare come farebbe un attaccante
L’IA generativa scrive lo scenario, sceglie il servizio impersonato e parla la lingua di ogni dipendente — su tutti i canali che un attaccante usa.
Scenari generati da capo a fondo
Oggetto, mittente di busta, corpo HTML e pretesto vengono prodotti insieme per ciascun destinatario, in base a ruolo, lingua e storico.
Un catalogo di ambienti
Impersonificazioni pronte dei servizi che le vostre persone usano davvero, pagine di atterraggio incluse — estendibili ai vostri strumenti interni.
E-mail, SMS e chiamate vocali IA
Smishing tramite un operatore telefonico o un gateway SMS on-premise, e vishing con agenti vocali IA capaci di sostenere una conversazione.
Tradotto al volo
Le pagine di atterraggio sono pre-tradotte per destinatario e gli allegati passano per una traduzione documentale che conserva la formattazione Office e PDF.
Arrivare in casella e uscirne puliti
La prima obiezione è sempre la stessa: sarà bloccato, o finirà nello spam. GottaPhish predispone da sé l’intera catena di recapito.
DNS e DKIM predisposti per voi
Domini di invio, record e chiavi di firma vengono creati e ruotati automaticamente — nessun ticket al vostro team di rete.
Allowlisting Exchange automatizzato
La configurazione dei mittenti attendibili e del trasporto è applicata al vostro tenant via Microsoft Graph, così la simulazione raggiunge la casella che vuole testare.
Un controllo prima di ogni campagna
Licenze, domini di invio e domini dei destinatari sono verificati prima del primo messaggio; una campagna non recapitabile non parte mai.
Richiamo dalle caselle
Una campagna inopportuna si ritira da Microsoft 365 e Google Workspace, e il rapporto indica cosa è stato richiamato prima della lettura.
Trasformare un clic in formazione
Chi abbocca viene formato, e il completamento di quella formazione rientra direttamente nel suo punteggio.
E-learning integrato
Una piattaforma formativa completa per ogni cliente, con percorsi assegnati a chi ne ha bisogno invece che a tutti.
Punteggio di formazione
Il completamento dei corsi torna per dipendente e compare accanto al punteggio phishing — conteggiato nel rischio solo se la piattaforma è collegata.
Un portale per i dipendenti
Attivabile per cliente: ogni dipendente consulta i propri risultati e i propri corsi, senza che un amministratore debba inviare nulla.
Una piattaforma, tutto il vostro organigramma
Un gruppo non è un’azienda e un responsabile non è un amministratore. GottaPhish si adatta alla struttura che avete già.
Ogni responsabile vede il proprio team
Un responsabile accede e ottiene il cruscotto del suo team, limitato a livello di database. La linea gerarchica arriva dalla vostra directory.
Filiali e delega
Le entità si annidano quanto il vostro gruppo. Amministrate tutto dal centro oppure date a una filiale il proprio amministratore — i dati non attraversano mai i rami.
Licenze a cascata
Le licenze scendono lungo l’albero e una licenza liberata resta all’entità che la deteneva, con esportazione Excel della distribuzione.
White-label, fino in fondo
Il vostro dominio, la vostra pagina di accesso personalizzata e il vostro realm SSO per entità — lo stesso meccanismo con cui rivenditori e MSP gestiscono i loro clienti.
Collegarlo e dimostrarlo
Tutto ciò che a un team di sicurezza viene chiesto in audit, e tutto ciò che l’IT pretende prima di un rollout.
SSO e provisioning SCIM
Gli utenti arrivano da Entra ID, Okta o OneLogin via SCIM 2.0 — con reparto e linea gerarchica — e accedono tramite il vostro IdP.
Microsoft 365 e Google Workspace
Collegati tramite le API dei fornitori, con un test reale che dice se la credenziale funziona davvero prima di contarci.
Cruscotti circoscritti per cliente
Analitica integrata con sicurezza a livello di riga: ogni account, entità e responsabile vede esattamente il proprio perimetro.
API REST e webhook
Una superficie OpenAPI documentata e webhook in uscita, per alimentare il vostro SIEM, il vostro ITSM o la vostra reportistica.
RBAC e registro di audit esportabile
Ruoli granulari e una traccia di audit per cliente esportabile in CSV per ISO 27001 o una revisione interna.
Ospitato in Francia e nell’UE
Infrastruttura conforme al GDPR, certificata ISO/IEC 27001 e ISO 9001, mantenuta internamente — i vostri dati esportabili in qualsiasi momento.
Vedetelo sul vostro ambiente
Una demo di 30 minuti sui vostri domini, il vostro organigramma, le vostre lingue.
