Functies

Alles wat GottaPhish doet

Van de simulatie die uw medewerkers ontvangen tot het risicocijfer dat uw directie leest — en alles daartussen dat de cijfers betrouwbaar maakt.

Het risico meten dat er werkelijk is

Een klikpercentage is geen risico. GottaPhish maakt van gedrag een cijfer waar een directie mee kan werken — en verzint er geen als de gegevens ontbreken.

Kritikaliteit functie30%Phishing-gedrag60%Training afgerond30%Risicocijfer0–100laagmiddelhoogkritiekOnbekend → geen cijfer
Elke dimensie telt voor wat ontbreekt, en alleen de bekende worden gewogen.

Samengesteld risicocijfer

Kritikaliteit van de functie, phishing-gedrag en afgeronde training, gewogen tot één score van 0–100 per medewerker — te lezen als blootstelling, niet als rapportcijfer.

Kritikaliteit afgeleid uit de functie

Functietitel en afdeling worden automatisch ingedeeld als kritiek / hoog / middel / laag, en opnieuw ingedeeld als mensen van rol wisselen.

Meldpercentage, niet alleen klikpercentage

De meldingenmailbox wordt gevolgd via de Microsoft Graph- en Gmail-API’s, zodat u kunt meten wie alarm sloeg.

Statistieken die robots niet vertekenen

Linkscanners krijgen een blokkeerpagina in plaats van het lokaas, en machinale openingen worden onderscheiden van menselijke. Uw funnel telt mensen.

Simuleren zoals een aanvaller het zou doen

Generatieve AI schrijft het scenario, kiest de nagebootste dienst en spreekt de taal van elke medewerker — op elk kanaal dat een aanvaller gebruikt.

Scenario’s van begin tot eind gegenereerd

Onderwerp, envelop-afzender, HTML-inhoud en voorwendsel ontstaan samen per ontvanger, afgestemd op rol, taal en historie.

Een catalogus van omgevingen

Kant-en-klare nabootsingen van de diensten die uw mensen echt gebruiken, inclusief landingspagina’s — uit te breiden met uw eigen interne tools.

E-mail, sms en AI-telefoongesprekken

Smishing via een telecomaanbieder of een lokale sms-gateway, en vishing met AI-stemagenten die een gesprek kunnen voeren.

Onderweg vertaald

Landingspagina’s worden per ontvanger voorvertaald en bijlagen gaan door documentvertaling die de Office- en PDF-opmaak behoudt.

De inbox bereiken, en schoon weer vertrekken

De eerste tegenwerping is altijd dezelfde: het wordt geblokkeerd, of het belandt in spam. GottaPhish richt de hele afleverketen zelf in.

VerzenddomeinDNS + DKIMExchange-allowlistVoorcontrolePostvak INLinkscannerBlokkeerpaginaTerughalen
Automatisch ingericht; scanners worden omgeleid en een campagne kan worden teruggehaald.

DNS en DKIM voor u ingericht

Verzenddomeinen, hun records en ondertekeningssleutels worden automatisch aangemaakt en geroteerd — geen ticket naar uw netwerkteam.

Exchange-allowlisting, geautomatiseerd

Safe-sender- en transportinstellingen worden via de Microsoft Graph op uw tenant toegepast, zodat de simulatie de mailbox bereikt die zij test.

Voorcontrole vóór elke campagne

Licenties, verzend- en ontvangerdomeinen worden gecontroleerd voordat er één bericht uitgaat; een onbestelbare campagne vertrekt nooit.

Terughalen uit de mailboxen

Een ongelukkig getimede campagne kan uit Microsoft 365 en Google Workspace worden gehaald, en het rapport toont wat vóór het lezen is teruggehaald.

Van een klik een training maken

Wie hapt, krijgt les — en het afronden van die training telt meteen mee in de score.

Ingebouwde e-learning

Een volwaardig leerplatform per klant, met cursussen toegewezen aan wie ze nodig heeft in plaats van aan iedereen.

Trainingscijfer

Cursusafronding komt per medewerker terug en staat naast het phishing-cijfer — alleen meegeteld in het risico als het platform is gekoppeld.

Een medewerkersportaal

Per klant in te schakelen: medewerkers zien hun eigen resultaten en trainingen, zonder dat een beheerder iets hoeft te versturen.

Eén platform, uw hele organigram

Een groep is geen bedrijf en een leidinggevende is geen beheerder. GottaPhish sluit aan op de structuur die u al heeft.

Geen data tussen takkenGroepDochter ADochter BEigen beheer,huisstijl, SSOLeidinggevendeZijn/haar team
Licenties stromen de boom af; zichtbaarheid gaat er nooit dwars doorheen.

Leidinggevenden zien hun eigen team

Een leidinggevende logt in en krijgt het dashboard van het eigen team, beperkt op databaseniveau. De rapportagelijn komt uit uw directory.

Dochterondernemingen en delegatie

Entiteiten nestelen zo diep als uw groep. Beheer alles centraal of geef een dochter een eigen beheerder — gegevens steken nooit over tussen takken.

Licenties die doorstromen

Licenties stromen de boom af en een vrijgegeven licentie blijft bij de entiteit die haar had, met een Excel-export van de verdeling.

White-label, tot onderaan

Uw eigen domein, uw eigen inlogpagina en uw eigen SSO-realm per entiteit — hetzelfde mechanisme waarmee resellers en MSP’s hun klanten bedienen.

Aansluiten, en aantonen

Alles wat een securityteam bij een audit moet kunnen laten zien, en alles wat IT eist vóór een uitrol.

SSO en SCIM-provisioning

Gebruikers worden via SCIM 2.0 aangeleverd vanuit Entra ID, Okta of OneLogin — inclusief afdeling en rapportagelijn — en loggen in via uw IdP.

Microsoft 365 en Google Workspace

Gekoppeld via de API’s van de leveranciers, met een live test die zegt of de credential echt werkt voordat u erop vertrouwt.

Dashboards, afgebakend per klant

Ingebedde analytics met row-level security: elk account, elke entiteit en elke leidinggevende ziet precies het eigen perimeter.

REST-API en webhooks

Een gedocumenteerde OpenAPI en uitgaande webhooks, zodat campagnes en resultaten in uw SIEM, ITSM of eigen rapportage terechtkomen.

RBAC en een exporteerbaar auditlogboek

Fijnmazige rollen en een auditspoor per klant, exporteerbaar als CSV voor ISO 27001 of een interne review.

Gehost in Frankrijk en de EU

AVG-conforme infrastructuur, gecertificeerd ISO/IEC 27001 en ISO 9001, in eigen beheer — uw gegevens altijd exporteerbaar.

Bekijk het in uw eigen omgeving

Een demo van 30 minuten met uw domeinen, uw organigram en uw talen.