← Tutti gli articoli

Distribuire GottaPhish on-premise, in ibrido o come SaaS

GottaPhish Team · July 6, 2026

GottaPhish è erogato per impostazione predefinita come SaaS pienamente gestito, ma non è l'unica opzione. Per organizzazioni regolamentate, sensibili o attente alla sovranità, alcuni componenti possono essere distribuiti dentro il vostro ambiente — così mantenete il controllo dei dati che contano di più, mentre noi teniamo la piattaforma in funzione senza intoppi.

Tre modelli di distribuzione

Non c'è una risposta giusta per ogni organizzazione. La vostra esposizione normativa, la policy di sicurezza interna e la propensione all'onere operativo determinano quale modello si adatta. GottaPhish è disponibile in tre forme.

1. SaaS completo (predefinito)

Tutto gira nell'infrastruttura gestita di GottaPhish, ospitata nell'UE. Accedete alla console, costruite campagne e leggete i risultati — nessun server da fornire, aggiornare o scalare. È la via più rapida al valore e si adatta alla grande maggioranza dei clienti.

2. Ibrido (i dati sensibili restano in casa)

In un modello ibrido la console di gestione resta gestita da GottaPhish, ma i componenti che toccano i dati personali dei vostri dipendenti possono essere distribuiti nel vostro ambiente. L'idea è semplice: tenere il datastore sensibile sotto il vostro tetto, mentre l'orchestrazione quotidiana resta senza sforzo.

I componenti che possono essere distribuiti on-premise o nel vostro tenant cloud includono:

L'ibrido è il punto ideale per molti CISO: la semplicità operativa del SaaS, con dati personali e comportamentali dentro il confine dell'organizzazione.

3. On-premise / self-hosted

Per gli ambienti più esigenti, i componenti di GottaPhish possono essere distribuiti interamente nella vostra infrastruttura, incluse configurazioni isolate (air-gapped) o del tutto self-hosted. Questo modello è disponibile per organizzazioni di difesa, pubblica amministrazione e settore bancario, o qualsiasi settore in cui i dati non debbano mai attraversare i sistemi di terzi.

Cosa resta gestito

Anche nei modelli ibrido e on-premise, la console di gestione — progettazione delle campagne, pianificazione, librerie di modelli e logica di reporting — resta una capacità gestita. Così le parti che beneficiano del miglioramento continuo (nuove esche, tecniche degli aggressori in evoluzione, UI) restano sempre aggiornate, mentre le parti che portano dati sensibili si collocano esattamente dove la vostra policy richiede.

Vedetelo come una chiara divisione delle responsabilità:

Scegliere il modello giusto

Bastano di solito poche domande:

Non c'è vincolo a una scelta unica. Molte organizzazioni partono dal SaaS per dimostrare valore in fretta, poi spostano in casa i componenti sensibili man mano che il programma matura.

Come aiuta GottaPhish

Per organizzazioni regolamentate o attente alla sovranità, uno strumento rigido solo-SaaS impone una scelta sgradita tra un programma di sensibilizzazione credibile e il controllo dei dati sensibili. GottaPhish è costruito perché la flessibilità di distribuzione non vi costi mai capacità: che usiate il SaaS pienamente gestito, teniate i dati personali in un assetto ibrido o facciate self-hosting in un ambiente isolato, ottenete lo stesso motore di campagne, la stessa copertura aggiornata delle minacce e lo stesso reporting. Il nostro team di esperti lavora al fianco dei vostri referenti di sicurezza e conformità per mappare il modello di distribuzione giusto ai vostri obblighi, poi vi aiuta a impostare campagne, disegnare scenari e interpretare i risultati. Parlateci di quali componenti volete tenere in casa e vi confezioneremo una distribuzione su misura.