← Todos os artigos

Implementar a GottaPhish on-premise, híbrida ou como SaaS

GottaPhish Team · July 6, 2026

A GottaPhish é entregue por predefinição como um SaaS totalmente gerido, mas não é a única opção. Para organizações reguladas, sensíveis ou conscientes da soberania, certos componentes podem ser implementados dentro do seu próprio ambiente — assim mantém o controlo dos dados que mais importam, enquanto nós mantemos a plataforma a funcionar sem sobressaltos.

Três modelos de implementação

Não há uma única resposta certa para todas as organizações. A sua exposição regulatória, a política de segurança interna e a apetência por sobrecarga operacional determinam que modelo encaixa. A GottaPhish está disponível em três formas.

1. SaaS completo (predefinição)

Tudo corre na infraestrutura gerida da GottaPhish, alojada na UE. Entra na consola, cria campanhas e lê resultados — sem servidores para aprovisionar, corrigir ou escalar. É o caminho mais rápido para o valor e serve a grande maioria dos clientes.

2. Híbrido (os dados sensíveis ficam em casa)

Num modelo híbrido, a consola de gestão continua gerida pela GottaPhish, mas os componentes que tocam os dados pessoais dos seus colaboradores podem ser implementados no seu próprio ambiente. A ideia é simples: manter o repositório sensível debaixo do seu teto, enquanto a orquestração do dia a dia continua sem esforço.

Os componentes que podem ser implementados on-premise ou no seu próprio tenant de nuvem incluem:

O híbrido é o ponto ideal para muitos CISO: a simplicidade operacional do SaaS, com dados pessoais e comportamentais dentro da fronteira da própria organização.

3. On-premise / auto-alojado

Para os ambientes mais exigentes, os componentes da GottaPhish podem ser implementados inteiramente na sua infraestrutura, incluindo configurações isoladas (air-gapped) ou totalmente auto-alojadas. Este modelo está disponível para organizações de defesa, governo e banca, ou qualquer setor onde os dados nunca devam atravessar os sistemas de um terceiro.

O que permanece gerido

Mesmo nos modelos híbrido e on-premise, a consola de gestão — desenho de campanhas, agendamento, bibliotecas de modelos e lógica de relatórios — continua a ser uma capacidade gerida. Assim, as partes que beneficiam da melhoria contínua (novos iscos, técnicas de atacante em evolução, a interface) estão sempre atuais, enquanto as partes que carregam dados sensíveis são colocadas exatamente onde a sua política exige.

Veja-o como uma divisão clara de responsabilidade:

Escolher o modelo certo

Algumas perguntas costumam resolver a questão:

Não há amarra a uma escolha única. Muitas organizações começam com SaaS para provar valor depressa e depois trazem os componentes sensíveis para casa à medida que o programa amadurece.

Como ajuda a GottaPhish

Para organizações reguladas ou conscientes da soberania, uma ferramenta rígida e só-SaaS impõe uma escolha indesejada entre um programa de sensibilização credível e manter os dados sensíveis sob o seu próprio controlo. A GottaPhish é construída para que a flexibilidade de implementação nunca lhe custe capacidade: quer corra o SaaS totalmente gerido, mantenha os dados pessoais num arranjo híbrido ou faça self-hosting num ambiente isolado, obtém o mesmo motor de campanhas, a mesma cobertura de ameaças atualizada e os mesmos relatórios. A nossa equipa de especialistas trabalha lado a lado com os seus responsáveis de segurança e conformidade para mapear o modelo de implementação certo às suas obrigações, e depois ajuda-o a montar campanhas, desenhar cenários e interpretar os resultados. Fale connosco sobre que componentes quer manter em casa e faremos uma implementação à sua medida.