Tudo o que a GottaPhish faz
Da simulação que os seus colaboradores recebem ao índice de risco que a sua direção lê — e tudo o que, pelo meio, torna os números fiáveis.
Medir o risco que existe mesmo
Uma taxa de cliques não é um risco. A GottaPhish transforma comportamento num número que uma direção pode usar — e recusa-se a inventá-lo quando faltam dados.
Índice de risco composto
Criticidade da função, comportamento perante o phishing e formação concluída, ponderados num índice de 0 a 100 por colaborador, lido como exposição e não como nota.
Criticidade deduzida da função
O cargo e o departamento são classificados automaticamente em crítico / alto / médio / baixo e reclassificados quando as pessoas mudam de função.
Taxa de reporte, não só de cliques
A caixa de reporte é monitorizada através das API Microsoft Graph e Gmail, para poder medir quem deu o alerta.
Estatísticas que os robôs não distorcem
Os scanners de ligações recebem uma página de bloqueio em vez do isco e as aberturas automáticas são separadas das humanas. O seu funil conta pessoas.
Simular como faria um atacante
A IA generativa escreve o cenário, escolhe o serviço personificado e fala a língua de cada colaborador — em todos os canais que um atacante usa.
Cenários gerados de ponta a ponta
Assunto, remetente de envelope, corpo HTML e pretexto são produzidos em conjunto para cada destinatário, segundo a função, a língua e o histórico.
Um catálogo de ambientes
Personificações prontas dos serviços que as vossas equipas realmente usam, páginas de destino incluídas — extensíveis às vossas ferramentas internas.
E-mail, SMS e chamadas de voz com IA
Smishing através de um operador de telefonia ou de um gateway SMS local, e vishing com agentes de voz IA capazes de manter uma conversa.
Traduzido em tempo real
As páginas de destino são pré-traduzidas por destinatário e os anexos passam por tradução documental que preserva a formatação Office e PDF.
Chegar à caixa de entrada e sair sem rasto
A primeira objeção é sempre a mesma: vai ser bloqueado, ou vai para o spam. A GottaPhish prepara ela própria toda a cadeia de entrega.
DNS e DKIM preparados por si
Os domínios de envio, os seus registos e as chaves de assinatura são criados e rodados automaticamente — sem ticket para a equipa de redes.
Allowlisting do Exchange, automatizado
A configuração de remetentes seguros e de transporte é aplicada ao vosso tenant via Microsoft Graph, para que a simulação chegue à caixa que testa.
Verificação antes de cada campanha
Licenças, domínios de envio e domínios dos destinatários são verificados antes da primeira mensagem; uma campanha não entregável nunca sai.
Retirada das caixas de correio
Uma campanha inoportuna pode ser retirada do Microsoft 365 e do Google Workspace, e o relatório indica o que foi retirado antes de ser lido.
Transformar um clique em formação
Quem cai recebe formação, e a conclusão dessa formação volta diretamente ao seu índice.
E-learning integrado
Uma plataforma de formação completa por cliente, com percursos atribuídos a quem precisa deles em vez de a toda a gente.
Índice de formação
A conclusão dos cursos regressa por colaborador e aparece ao lado do índice de phishing — contado no risco apenas se a plataforma estiver ligada.
Um portal do colaborador
Ativável por cliente: cada colaborador consulta os seus resultados e as suas formações, sem que um administrador tenha de enviar o que quer que seja.
Uma plataforma, todo o vosso organigrama
Um grupo não é uma empresa e um responsável não é um administrador. A GottaPhish adapta-se à estrutura que já têm.
Cada responsável vê a sua equipa
Um responsável entra e obtém o painel da sua equipa, restringido ao nível da base de dados. A linha hierárquica vem do vosso diretório.
Filiais e delegação
As entidades encaixam tão fundo quanto o vosso grupo. Administrem tudo a partir do centro ou deem a uma filial o seu administrador — os dados nunca atravessam ramos.
Licenças em cascata
As licenças descem a árvore e uma licença libertada permanece na entidade que a detinha, com exportação Excel da distribuição.
Marca branca, até ao fim
O vosso domínio, a vossa página de acesso com marca e o vosso realm SSO por entidade — o mesmo mecanismo com que revendedores e MSP gerem os seus clientes.
Ligar e provar
Tudo o que se pede a uma equipa de segurança numa auditoria e tudo o que a TI exige antes de um rollout.
SSO e aprovisionamento SCIM
Os utilizadores chegam do Entra ID, Okta ou OneLogin por SCIM 2.0 — com departamento e linha hierárquica — e autenticam-se através do vosso IdP.
Microsoft 365 e Google Workspace
Ligados pelas API dos fornecedores, com um teste real que diz se a credencial funciona mesmo antes de dependerem dela.
Painéis delimitados por cliente
Analítica integrada com segurança ao nível da linha: cada conta, entidade e responsável vê exatamente o seu perímetro.
API REST e webhooks
Uma superfície OpenAPI documentada e webhooks de saída, para alimentar o vosso SIEM, o vosso ITSM ou os vossos relatórios.
RBAC e registo de auditoria exportável
Papéis granulares e um rasto de auditoria por cliente exportável em CSV para a ISO 27001 ou uma revisão interna.
Alojado em França e na UE
Infraestrutura conforme ao RGPD, certificada ISO/IEC 27001 e ISO 9001, mantida internamente — os vossos dados exportáveis a qualquer momento.
Veja no seu próprio ambiente
Uma demonstração de 30 minutos nos seus domínios, no seu organigrama, nos seus idiomas.
