Tot ce face GottaPhish
De la simularea pe care o primesc angajații până la scorul de risc pe care îl citește conducerea — și tot ce, între ele, face cifrele credibile.
Să măsurăm riscul care există cu adevărat
O rată de clic nu este un risc. GottaPhish transformă comportamentul într-o cifră cu care conducerea poate lucra — și refuză să o inventeze când datele lipsesc.
Scor de risc compus
Criticitatea postului, comportamentul la phishing și instruirea finalizată, ponderate într-un scor 0–100 pe angajat, citit ca expunere, nu ca notă.
Criticitate dedusă din post
Denumirea postului și departamentul sunt clasificate automat în critic / ridicat / mediu / scăzut și reclasificate când oamenii schimbă rolul.
Rata de raportare, nu doar de clic
Cutia poștală de raportare este urmărită prin API-urile Microsoft Graph și Gmail, astfel încât puteți măsura cine a dat alarma.
Statistici pe care roboții nu le denaturează
Scanerele de linkuri primesc o pagină de blocare în locul momelii, iar deschiderile automate sunt separate de cele umane. Pâlnia numără oameni.
Să simulăm așa cum ar face un atacator
IA generativă scrie scenariul, alege serviciul impersonat și vorbește limba fiecărui angajat — pe toate canalele folosite de un atacator.
Scenarii generate de la un capăt la altul
Subiectul, expeditorul de plic, corpul HTML și pretextul sunt produse împreună pentru fiecare destinatar, după rol, limbă și istoric.
Un catalog de medii
Impersonări gata făcute ale serviciilor pe care oamenii dumneavoastră le folosesc cu adevărat, cu pagini de destinație — extensibile cu uneltele interne.
E-mail, SMS și apeluri vocale IA
Smishing printr-un operator de telefonie sau un gateway SMS local și vishing prin agenți vocali IA capabili să poarte o conversație.
Tradus din mers
Paginile de destinație sunt pretraduse pentru fiecare destinatar, iar atașamentele trec printr-o traducere de documente care păstrează formatul Office și PDF.
Să ajungem în inbox și să plecăm curat
Prima obiecție este mereu aceeași: va fi blocat sau va ajunge în spam. GottaPhish își pregătește singur întregul lanț de livrare.
DNS și DKIM configurate pentru dumneavoastră
Domeniile de expediere, înregistrările și cheile de semnare sunt create și rotite automat — fără tichet către echipa de rețea.
Allowlisting Exchange, automatizat
Configurarea expeditorilor de încredere și a transportului se aplică tenantului prin Microsoft Graph, ca simularea să ajungă în cutia pe care o testează.
Verificare înainte de fiecare campanie
Licențele, domeniile de expediere și cele ale destinatarilor sunt verificate înainte de primul mesaj; o campanie nelivrabilă nu pleacă niciodată.
Retragere din cutiile poștale
O campanie nepotrivită poate fi retrasă din Microsoft 365 și Google Workspace, iar raportul arată ce a fost retras înainte de citire.
Să transformăm un clic în instruire
Cine mușcă momeala primește instruire, iar finalizarea acelei instruiri se întoarce direct în scorul său.
E-learning integrat
O platformă de instruire completă pentru fiecare client, cu cursuri atribuite celor care au nevoie de ele, nu tuturor.
Scor de instruire
Finalizarea cursurilor revine pe fiecare angajat și apare lângă scorul de phishing — numărat în risc doar dacă platforma este conectată.
Un portal pentru angajați
Activabil pe client: fiecare angajat își vede propriile rezultate și instruiri, fără ca un administrator să trebuiască să trimită ceva.
O platformă, întreaga dumneavoastră organigramă
Un grup nu este o companie, iar un manager nu este un administrator. GottaPhish se mulează pe structura pe care o aveți deja.
Fiecare manager își vede echipa
Un manager se autentifică și primește tabloul de bord al echipei sale, restricționat la nivelul bazei de date. Linia ierarhică vine din directorul dumneavoastră.
Filiale și delegare
Entitățile se imbrică la fel de adânc ca grupul dumneavoastră. Administrați totul din centru sau dați filialei propriul administrator — datele nu traversează niciodată ramurile.
Licențe în cascadă
Licențele coboară în arbore, iar una eliberată rămâne la entitatea care o deținea, cu export Excel al repartiției.
White-label, până jos
Domeniul dumneavoastră, pagina de autentificare cu marca dumneavoastră și realm-ul SSO pentru fiecare entitate — același mecanism pe care revânzătorii și MSP-urile își rulează clienții.
Să-l conectăm și să-l dovedim
Tot ce i se cere unei echipe de securitate într-un audit și tot ce cere IT-ul înainte de o implementare.
SSO și provizionare SCIM
Utilizatorii vin din Entra ID, Okta sau OneLogin prin SCIM 2.0 — cu departament și linie ierarhică — și se autentifică prin IdP-ul dumneavoastră.
Microsoft 365 și Google Workspace
Conectate prin API-urile furnizorilor, cu un test real care spune dacă acreditarea chiar funcționează înainte să vă bazați pe ea.
Tablouri de bord delimitate pe client
Analiză încorporată cu securitate la nivel de rând: fiecare cont, entitate și manager vede exact perimetrul propriu.
API REST și webhook-uri
O suprafață OpenAPI documentată și webhook-uri de ieșire, ca să alimenteze SIEM-ul, ITSM-ul sau raportarea dumneavoastră.
RBAC și jurnal de audit exportabil
Roluri granulare și o pistă de audit pe client, exportabilă în CSV pentru ISO 27001 sau o revizuire internă.
Găzduit în Franța și în UE
Infrastructură conformă GDPR, certificată ISO/IEC 27001 și ISO 9001, întreținută intern — datele dumneavoastră exportabile oricând.
Vedeți-l în propriul mediu
O demonstrație de 30 de minute pe domeniile, organigrama și limbile dumneavoastră.
