Alles wat GottaPhish doet
Van de simulatie die uw medewerkers ontvangen tot het risicocijfer dat uw directie leest — en alles daartussen dat de cijfers betrouwbaar maakt.
Het risico meten dat er werkelijk is
Een klikpercentage is geen risico. GottaPhish maakt van gedrag een cijfer waar een directie mee kan werken — en verzint er geen als de gegevens ontbreken.
Samengesteld risicocijfer
Kritikaliteit van de functie, phishing-gedrag en afgeronde training, gewogen tot één score van 0–100 per medewerker — te lezen als blootstelling, niet als rapportcijfer.
Kritikaliteit afgeleid uit de functie
Functietitel en afdeling worden automatisch ingedeeld als kritiek / hoog / middel / laag, en opnieuw ingedeeld als mensen van rol wisselen.
Meldpercentage, niet alleen klikpercentage
De meldingenmailbox wordt gevolgd via de Microsoft Graph- en Gmail-API’s, zodat u kunt meten wie alarm sloeg.
Statistieken die robots niet vertekenen
Linkscanners krijgen een blokkeerpagina in plaats van het lokaas, en machinale openingen worden onderscheiden van menselijke. Uw funnel telt mensen.
Simuleren zoals een aanvaller het zou doen
Generatieve AI schrijft het scenario, kiest de nagebootste dienst en spreekt de taal van elke medewerker — op elk kanaal dat een aanvaller gebruikt.
Scenario’s van begin tot eind gegenereerd
Onderwerp, envelop-afzender, HTML-inhoud en voorwendsel ontstaan samen per ontvanger, afgestemd op rol, taal en historie.
Een catalogus van omgevingen
Kant-en-klare nabootsingen van de diensten die uw mensen echt gebruiken, inclusief landingspagina’s — uit te breiden met uw eigen interne tools.
E-mail, sms en AI-telefoongesprekken
Smishing via een telecomaanbieder of een lokale sms-gateway, en vishing met AI-stemagenten die een gesprek kunnen voeren.
Onderweg vertaald
Landingspagina’s worden per ontvanger voorvertaald en bijlagen gaan door documentvertaling die de Office- en PDF-opmaak behoudt.
De inbox bereiken, en schoon weer vertrekken
De eerste tegenwerping is altijd dezelfde: het wordt geblokkeerd, of het belandt in spam. GottaPhish richt de hele afleverketen zelf in.
DNS en DKIM voor u ingericht
Verzenddomeinen, hun records en ondertekeningssleutels worden automatisch aangemaakt en geroteerd — geen ticket naar uw netwerkteam.
Exchange-allowlisting, geautomatiseerd
Safe-sender- en transportinstellingen worden via de Microsoft Graph op uw tenant toegepast, zodat de simulatie de mailbox bereikt die zij test.
Voorcontrole vóór elke campagne
Licenties, verzend- en ontvangerdomeinen worden gecontroleerd voordat er één bericht uitgaat; een onbestelbare campagne vertrekt nooit.
Terughalen uit de mailboxen
Een ongelukkig getimede campagne kan uit Microsoft 365 en Google Workspace worden gehaald, en het rapport toont wat vóór het lezen is teruggehaald.
Van een klik een training maken
Wie hapt, krijgt les — en het afronden van die training telt meteen mee in de score.
Ingebouwde e-learning
Een volwaardig leerplatform per klant, met cursussen toegewezen aan wie ze nodig heeft in plaats van aan iedereen.
Trainingscijfer
Cursusafronding komt per medewerker terug en staat naast het phishing-cijfer — alleen meegeteld in het risico als het platform is gekoppeld.
Een medewerkersportaal
Per klant in te schakelen: medewerkers zien hun eigen resultaten en trainingen, zonder dat een beheerder iets hoeft te versturen.
Eén platform, uw hele organigram
Een groep is geen bedrijf en een leidinggevende is geen beheerder. GottaPhish sluit aan op de structuur die u al heeft.
Leidinggevenden zien hun eigen team
Een leidinggevende logt in en krijgt het dashboard van het eigen team, beperkt op databaseniveau. De rapportagelijn komt uit uw directory.
Dochterondernemingen en delegatie
Entiteiten nestelen zo diep als uw groep. Beheer alles centraal of geef een dochter een eigen beheerder — gegevens steken nooit over tussen takken.
Licenties die doorstromen
Licenties stromen de boom af en een vrijgegeven licentie blijft bij de entiteit die haar had, met een Excel-export van de verdeling.
White-label, tot onderaan
Uw eigen domein, uw eigen inlogpagina en uw eigen SSO-realm per entiteit — hetzelfde mechanisme waarmee resellers en MSP’s hun klanten bedienen.
Aansluiten, en aantonen
Alles wat een securityteam bij een audit moet kunnen laten zien, en alles wat IT eist vóór een uitrol.
SSO en SCIM-provisioning
Gebruikers worden via SCIM 2.0 aangeleverd vanuit Entra ID, Okta of OneLogin — inclusief afdeling en rapportagelijn — en loggen in via uw IdP.
Microsoft 365 en Google Workspace
Gekoppeld via de API’s van de leveranciers, met een live test die zegt of de credential echt werkt voordat u erop vertrouwt.
Dashboards, afgebakend per klant
Ingebedde analytics met row-level security: elk account, elke entiteit en elke leidinggevende ziet precies het eigen perimeter.
REST-API en webhooks
Een gedocumenteerde OpenAPI en uitgaande webhooks, zodat campagnes en resultaten in uw SIEM, ITSM of eigen rapportage terechtkomen.
RBAC en een exporteerbaar auditlogboek
Fijnmazige rollen en een auditspoor per klant, exporteerbaar als CSV voor ISO 27001 of een interne review.
Gehost in Frankrijk en de EU
AVG-conforme infrastructuur, gecertificeerd ISO/IEC 27001 en ISO 9001, in eigen beheer — uw gegevens altijd exporteerbaar.
Bekijk het in uw eigen omgeving
Een demo van 30 minuten met uw domeinen, uw organigram en uw talen.
