Funktioner

Allt GottaPhish gör

Från simuleringen dina medarbetare får till riskpoängen din ledning läser — och allt däremellan som gör siffrorna trovärdiga.

Mät risken som faktiskt finns

En klickfrekvens är ingen risk. GottaPhish gör beteende till en siffra som en ledning kan agera på — och vägrar hitta på en när underlaget saknas.

Rollens kritikalitet30%Beteende vid nätfiske60%Genomförd utbildning30%Riskpoäng0–100lågmedelhögkritiskOkänt → ingen poäng
Varje dimension räknar det som saknas, och bara de kända vägs in.

Sammansatt riskpoäng

Rollens kritikalitet, beteendet vid nätfiske och genomförd utbildning vägs till en poäng 0–100 per medarbetare — att läsa som exponering, inte som betyg.

Kritikalitet härledd ur rollen

Befattning och avdelning klassas automatiskt som kritisk / hög / medel / låg, och klassas om när människor byter roll.

Rapporteringsgrad, inte bara klickfrekvens

Rapportbrevlådan bevakas via Microsoft Graph- och Gmail-API:erna, så att ni kan mäta vem som slog larm.

Statistik som robotar inte snedvrider

Länkskannrar möts av en blockeringssida i stället för betet, och maskinöppningar skiljs från mänskliga. Er tratt räknar människor.

Simulera som en angripare skulle göra

Generativ AI skriver scenariot, väljer tjänsten som efterliknas och talar varje medarbetares språk — i alla kanaler en angripare använder.

Scenarier genererade hela vägen

Ämnesrad, kuvertavsändare, HTML-innehåll och förevändning tas fram tillsammans per mottagare, utifrån roll, språk och historik.

En katalog av miljöer

Färdiga efterliknanden av de tjänster era medarbetare faktiskt använder, landningssidor inkluderade — utbyggbara med era egna interna verktyg.

E-post, sms och AI-röstsamtal

Smishing via en teleoperatör eller en lokal sms-gateway, och vishing med AI-röstagenter som kan föra ett samtal.

Översatt i farten

Landningssidor föröversätts per mottagare, och bilagor går genom dokumentöversättning som behåller Office- och PDF-formateringen.

Nå inkorgen — och lämna den ren

Första invändningen är alltid densamma: det blir blockerat, eller hamnar i skräpposten. GottaPhish sätter upp hela leveranskedjan själv.

AvsändardomänDNS + DKIMExchange-allowlistFörkontrollInkorgLänkskannerBlockeringssidaÅterkallning
Uppsatt automatiskt; skannrar leds bort och en kampanj kan återkallas.

DNS och DKIM uppsatta åt er

Avsändardomäner, deras poster och signeringsnycklar skapas och roteras automatiskt — inget ärende till nätverksteamet.

Exchange-allowlisting, automatiserad

Safe sender- och transportinställningar läggs på er tenant via Microsoft Graph, så att simuleringen når den brevlåda den testar.

Förkontroll före varje kampanj

Licenser, avsändardomäner och mottagardomäner kontrolleras innan ett enda meddelande går ut; en oleverabar kampanj lämnar aldrig systemet.

Återkallning från brevlådorna

En olägligt sänd kampanj kan dras tillbaka från Microsoft 365 och Google Workspace, och rapporten visar vad som återkallades före läsning.

Gör ett klick till en utbildning

Alla som nappar får utbildning, och genomförandet av den utbildningen går rakt tillbaka in i poängen.

Inbyggd e-learning

En komplett utbildningsplattform per kund, med kurser tilldelade dem som behöver dem i stället för alla.

Utbildningspoäng

Kursgenomförande rapporteras tillbaka per medarbetare och visas bredvid nätfiskepoängen — räknas in i risken bara när plattformen är ansluten.

En medarbetarportal

Kan slås på per kund: medarbetare ser sina egna resultat och sina egna utbildningar, utan att en administratör behöver skicka något.

En plattform, hela ert organisationsschema

En koncern är inte ett bolag, och en chef är inte en administratör. GottaPhish följer strukturen ni redan har.

Inga data mellan grenarKoncernDotterbolag ADotterbolag BEgen admin, profil, SSOChefDeras team
Licenser rinner nedåt i trädet; insyn korsar det aldrig i sidled.

Varje chef ser sitt eget team

En chef loggar in och får sitt teams instrumentpanel, begränsad på databasnivå. Rapporteringslinjen kommer från er katalog.

Dotterbolag och delegering

Enheter kan nästlas så djupt som er koncern gör. Administrera allt centralt eller ge ett dotterbolag egen administratör — data korsar aldrig grenarna.

Licenser som rinner nedåt

Licenser rinner nedåt i trädet och en frisläppt licens stannar hos enheten som hade den, med en Excel-export av fördelningen.

White-label hela vägen ned

Egen domän, egen inloggningssida med er profil och egen SSO-realm per enhet — samma mekanism som återförsäljare och MSP:er driver sina kunder på.

Koppla in det — och bevisa det

Allt ett säkerhetsteam blir ombett att visa i en revision, och allt IT kräver före en utrullning.

SSO och SCIM-provisionering

Användare skickas in från Entra ID, Okta eller OneLogin via SCIM 2.0 — med avdelning och rapporteringslinje — och loggar in via er IdP.

Microsoft 365 och Google Workspace

Anslutna via leverantörernas egna API:er, med ett skarpt test som visar om uppgifterna verkligen fungerar innan ni förlitar er på dem.

Instrumentpaneler avgränsade per kund

Inbäddad analys med row-level security: varje konto, enhet och chef ser exakt sitt eget område och inget annat.

REST-API och webhooks

En dokumenterad OpenAPI-yta och utgående webhooks, så att kampanjer och resultat flödar in i ert SIEM, ert ITSM eller er egen rapportering.

RBAC och exporterbar revisionslogg

Finkorniga roller och ett revisionsspår per kund som kan exporteras som CSV för ISO 27001 eller en intern granskning.

Driftad i Frankrike och EU

GDPR-förenlig infrastruktur, certifierad enligt ISO/IEC 27001 och ISO 9001, underhållen internt — era data exporterbara när som helst.

Se det i din egen miljö

En 30 minuters demo på dina domäner, ditt organisationsschema och dina språk.