Implementar a GottaPhish on-premise, híbrida ou como SaaS
A GottaPhish é entregue por predefinição como um SaaS totalmente gerido, mas não é a única opção. Para organizações reguladas, sensíveis ou conscientes da soberania, certos componentes podem ser implementados dentro do seu próprio ambiente — assim mantém o controlo dos dados que mais importam, enquanto nós mantemos a plataforma a funcionar sem sobressaltos.
Três modelos de implementação
Não há uma única resposta certa para todas as organizações. A sua exposição regulatória, a política de segurança interna e a apetência por sobrecarga operacional determinam que modelo encaixa. A GottaPhish está disponível em três formas.
1. SaaS completo (predefinição)
Tudo corre na infraestrutura gerida da GottaPhish, alojada na UE. Entra na consola, cria campanhas e lê resultados — sem servidores para aprovisionar, corrigir ou escalar. É o caminho mais rápido para o valor e serve a grande maioria dos clientes.
- Zero infraestrutura para manter do seu lado.
- Atualizações automáticas, novos modelos e cobertura de ameaças.
- Dados alojados em França/UE com cifragem em trânsito e em repouso.
2. Híbrido (os dados sensíveis ficam em casa)
Num modelo híbrido, a consola de gestão continua gerida pela GottaPhish, mas os componentes que tocam os dados pessoais dos seus colaboradores podem ser implementados no seu próprio ambiente. A ideia é simples: manter o repositório sensível debaixo do seu teto, enquanto a orquestração do dia a dia continua sem esforço.
Os componentes que podem ser implementados on-premise ou no seu próprio tenant de nuvem incluem:
- O relé/conector de envio de correio — para que os e-mails simulados tenham origem em infraestrutura que controla e se alinhem com a sua própria política de envio.
- A infraestrutura das páginas de destino — para que qualquer página com que um colaborador interaja seja servida a partir do seu ambiente.
- O repositório com as identidades e os resultados dos colaboradores — nomes, moradas, eventos de clique e de submissão e resultados por utilizador nunca têm de sair da sua rede.
O híbrido é o ponto ideal para muitos CISO: a simplicidade operacional do SaaS, com dados pessoais e comportamentais dentro da fronteira da própria organização.
3. On-premise / auto-alojado
Para os ambientes mais exigentes, os componentes da GottaPhish podem ser implementados inteiramente na sua infraestrutura, incluindo configurações isoladas (air-gapped) ou totalmente auto-alojadas. Este modelo está disponível para organizações de defesa, governo e banca, ou qualquer setor onde os dados nunca devam atravessar os sistemas de um terceiro.
- Corre no seu centro de dados ou nuvem soberana.
- Suporta redes segregadas e isoladas.
- Alinha-se com os requisitos internos de acreditação e classificação.
O que permanece gerido
Mesmo nos modelos híbrido e on-premise, a consola de gestão — desenho de campanhas, agendamento, bibliotecas de modelos e lógica de relatórios — continua a ser uma capacidade gerida. Assim, as partes que beneficiam da melhoria contínua (novos iscos, técnicas de atacante em evolução, a interface) estão sempre atuais, enquanto as partes que carregam dados sensíveis são colocadas exatamente onde a sua política exige.
Veja-o como uma divisão clara de responsabilidade:
- A GottaPhish opera a consola, a inteligência de modelos e ameaças e a cadeia de atualizações.
- Você pode operar o percurso de envio, as páginas de destino e o repositório de dados pessoais — se e quando precisar.
Escolher o modelo certo
Algumas perguntas costumam resolver a questão:
- A regulação ou a política interna proíbem que os dados dos colaboradores saiam da sua rede? Se sim, incline-se para híbrido ou on-premise.
- Tem a capacidade operacional para alojar componentes? O SaaS retira essa carga por completo; o híbrido é um meio-termo.
- A operação isolada é um requisito incontornável? Então o caminho é on-premise / auto-alojado.
Não há amarra a uma escolha única. Muitas organizações começam com SaaS para provar valor depressa e depois trazem os componentes sensíveis para casa à medida que o programa amadurece.
Como ajuda a GottaPhish
Para organizações reguladas ou conscientes da soberania, uma ferramenta rígida e só-SaaS impõe uma escolha indesejada entre um programa de sensibilização credível e manter os dados sensíveis sob o seu próprio controlo. A GottaPhish é construída para que a flexibilidade de implementação nunca lhe custe capacidade: quer corra o SaaS totalmente gerido, mantenha os dados pessoais num arranjo híbrido ou faça self-hosting num ambiente isolado, obtém o mesmo motor de campanhas, a mesma cobertura de ameaças atualizada e os mesmos relatórios. A nossa equipa de especialistas trabalha lado a lado com os seus responsáveis de segurança e conformidade para mapear o modelo de implementação certo às suas obrigações, e depois ajuda-o a montar campanhas, desenhar cenários e interpretar os resultados. Fale connosco sobre que componentes quer manter em casa e faremos uma implementação à sua medida.
