Funcionalidades

Tudo o que a GottaPhish faz

Da simulação que os seus colaboradores recebem ao índice de risco que a sua direção lê — e tudo o que, pelo meio, torna os números fiáveis.

Medir o risco que existe mesmo

Uma taxa de cliques não é um risco. A GottaPhish transforma comportamento num número que uma direção pode usar — e recusa-se a inventá-lo quando faltam dados.

Criticidade da função30%Comportamento phishing60%Formação concluída30%Índice de risco0–100baixomédioaltocríticoDesconhecido → semíndice
Cada dimensão conta pelo que falta e só as conhecidas são ponderadas.

Índice de risco composto

Criticidade da função, comportamento perante o phishing e formação concluída, ponderados num índice de 0 a 100 por colaborador, lido como exposição e não como nota.

Criticidade deduzida da função

O cargo e o departamento são classificados automaticamente em crítico / alto / médio / baixo e reclassificados quando as pessoas mudam de função.

Taxa de reporte, não só de cliques

A caixa de reporte é monitorizada através das API Microsoft Graph e Gmail, para poder medir quem deu o alerta.

Estatísticas que os robôs não distorcem

Os scanners de ligações recebem uma página de bloqueio em vez do isco e as aberturas automáticas são separadas das humanas. O seu funil conta pessoas.

Simular como faria um atacante

A IA generativa escreve o cenário, escolhe o serviço personificado e fala a língua de cada colaborador — em todos os canais que um atacante usa.

Cenários gerados de ponta a ponta

Assunto, remetente de envelope, corpo HTML e pretexto são produzidos em conjunto para cada destinatário, segundo a função, a língua e o histórico.

Um catálogo de ambientes

Personificações prontas dos serviços que as vossas equipas realmente usam, páginas de destino incluídas — extensíveis às vossas ferramentas internas.

E-mail, SMS e chamadas de voz com IA

Smishing através de um operador de telefonia ou de um gateway SMS local, e vishing com agentes de voz IA capazes de manter uma conversa.

Traduzido em tempo real

As páginas de destino são pré-traduzidas por destinatário e os anexos passam por tradução documental que preserva a formatação Office e PDF.

Chegar à caixa de entrada e sair sem rasto

A primeira objeção é sempre a mesma: vai ser bloqueado, ou vai para o spam. A GottaPhish prepara ela própria toda a cadeia de entrega.

Domínio de envioDNS + DKIMAllowlist ExchangeVerificação préviaCaixa de entradaScanner de ligaçõesPágina de bloqueioRetirada
Preparado automaticamente; os scanners são desviados e uma campanha pode ser retirada.

DNS e DKIM preparados por si

Os domínios de envio, os seus registos e as chaves de assinatura são criados e rodados automaticamente — sem ticket para a equipa de redes.

Allowlisting do Exchange, automatizado

A configuração de remetentes seguros e de transporte é aplicada ao vosso tenant via Microsoft Graph, para que a simulação chegue à caixa que testa.

Verificação antes de cada campanha

Licenças, domínios de envio e domínios dos destinatários são verificados antes da primeira mensagem; uma campanha não entregável nunca sai.

Retirada das caixas de correio

Uma campanha inoportuna pode ser retirada do Microsoft 365 e do Google Workspace, e o relatório indica o que foi retirado antes de ser lido.

Transformar um clique em formação

Quem cai recebe formação, e a conclusão dessa formação volta diretamente ao seu índice.

E-learning integrado

Uma plataforma de formação completa por cliente, com percursos atribuídos a quem precisa deles em vez de a toda a gente.

Índice de formação

A conclusão dos cursos regressa por colaborador e aparece ao lado do índice de phishing — contado no risco apenas se a plataforma estiver ligada.

Um portal do colaborador

Ativável por cliente: cada colaborador consulta os seus resultados e as suas formações, sem que um administrador tenha de enviar o que quer que seja.

Uma plataforma, todo o vosso organigrama

Um grupo não é uma empresa e um responsável não é um administrador. A GottaPhish adapta-se à estrutura que já têm.

Sem dados entre ramosGrupoFilial AFilial BAdmin, marca e SSOprópriosResponsávelA sua equipa
As licenças descem a árvore; a visibilidade nunca a atravessa lateralmente.

Cada responsável vê a sua equipa

Um responsável entra e obtém o painel da sua equipa, restringido ao nível da base de dados. A linha hierárquica vem do vosso diretório.

Filiais e delegação

As entidades encaixam tão fundo quanto o vosso grupo. Administrem tudo a partir do centro ou deem a uma filial o seu administrador — os dados nunca atravessam ramos.

Licenças em cascata

As licenças descem a árvore e uma licença libertada permanece na entidade que a detinha, com exportação Excel da distribuição.

Marca branca, até ao fim

O vosso domínio, a vossa página de acesso com marca e o vosso realm SSO por entidade — o mesmo mecanismo com que revendedores e MSP gerem os seus clientes.

Ligar e provar

Tudo o que se pede a uma equipa de segurança numa auditoria e tudo o que a TI exige antes de um rollout.

SSO e aprovisionamento SCIM

Os utilizadores chegam do Entra ID, Okta ou OneLogin por SCIM 2.0 — com departamento e linha hierárquica — e autenticam-se através do vosso IdP.

Microsoft 365 e Google Workspace

Ligados pelas API dos fornecedores, com um teste real que diz se a credencial funciona mesmo antes de dependerem dela.

Painéis delimitados por cliente

Analítica integrada com segurança ao nível da linha: cada conta, entidade e responsável vê exatamente o seu perímetro.

API REST e webhooks

Uma superfície OpenAPI documentada e webhooks de saída, para alimentar o vosso SIEM, o vosso ITSM ou os vossos relatórios.

RBAC e registo de auditoria exportável

Papéis granulares e um rasto de auditoria por cliente exportável em CSV para a ISO 27001 ou uma revisão interna.

Alojado em França e na UE

Infraestrutura conforme ao RGPD, certificada ISO/IEC 27001 e ISO 9001, mantida internamente — os vossos dados exportáveis a qualquer momento.

Veja no seu próprio ambiente

Uma demonstração de 30 minutos nos seus domínios, no seu organigrama, nos seus idiomas.