Allt GottaPhish gör
Från simuleringen dina medarbetare får till riskpoängen din ledning läser — och allt däremellan som gör siffrorna trovärdiga.
Mät risken som faktiskt finns
En klickfrekvens är ingen risk. GottaPhish gör beteende till en siffra som en ledning kan agera på — och vägrar hitta på en när underlaget saknas.
Sammansatt riskpoäng
Rollens kritikalitet, beteendet vid nätfiske och genomförd utbildning vägs till en poäng 0–100 per medarbetare — att läsa som exponering, inte som betyg.
Kritikalitet härledd ur rollen
Befattning och avdelning klassas automatiskt som kritisk / hög / medel / låg, och klassas om när människor byter roll.
Rapporteringsgrad, inte bara klickfrekvens
Rapportbrevlådan bevakas via Microsoft Graph- och Gmail-API:erna, så att ni kan mäta vem som slog larm.
Statistik som robotar inte snedvrider
Länkskannrar möts av en blockeringssida i stället för betet, och maskinöppningar skiljs från mänskliga. Er tratt räknar människor.
Simulera som en angripare skulle göra
Generativ AI skriver scenariot, väljer tjänsten som efterliknas och talar varje medarbetares språk — i alla kanaler en angripare använder.
Scenarier genererade hela vägen
Ämnesrad, kuvertavsändare, HTML-innehåll och förevändning tas fram tillsammans per mottagare, utifrån roll, språk och historik.
En katalog av miljöer
Färdiga efterliknanden av de tjänster era medarbetare faktiskt använder, landningssidor inkluderade — utbyggbara med era egna interna verktyg.
E-post, sms och AI-röstsamtal
Smishing via en teleoperatör eller en lokal sms-gateway, och vishing med AI-röstagenter som kan föra ett samtal.
Översatt i farten
Landningssidor föröversätts per mottagare, och bilagor går genom dokumentöversättning som behåller Office- och PDF-formateringen.
Nå inkorgen — och lämna den ren
Första invändningen är alltid densamma: det blir blockerat, eller hamnar i skräpposten. GottaPhish sätter upp hela leveranskedjan själv.
DNS och DKIM uppsatta åt er
Avsändardomäner, deras poster och signeringsnycklar skapas och roteras automatiskt — inget ärende till nätverksteamet.
Exchange-allowlisting, automatiserad
Safe sender- och transportinställningar läggs på er tenant via Microsoft Graph, så att simuleringen når den brevlåda den testar.
Förkontroll före varje kampanj
Licenser, avsändardomäner och mottagardomäner kontrolleras innan ett enda meddelande går ut; en oleverabar kampanj lämnar aldrig systemet.
Återkallning från brevlådorna
En olägligt sänd kampanj kan dras tillbaka från Microsoft 365 och Google Workspace, och rapporten visar vad som återkallades före läsning.
Gör ett klick till en utbildning
Alla som nappar får utbildning, och genomförandet av den utbildningen går rakt tillbaka in i poängen.
Inbyggd e-learning
En komplett utbildningsplattform per kund, med kurser tilldelade dem som behöver dem i stället för alla.
Utbildningspoäng
Kursgenomförande rapporteras tillbaka per medarbetare och visas bredvid nätfiskepoängen — räknas in i risken bara när plattformen är ansluten.
En medarbetarportal
Kan slås på per kund: medarbetare ser sina egna resultat och sina egna utbildningar, utan att en administratör behöver skicka något.
En plattform, hela ert organisationsschema
En koncern är inte ett bolag, och en chef är inte en administratör. GottaPhish följer strukturen ni redan har.
Varje chef ser sitt eget team
En chef loggar in och får sitt teams instrumentpanel, begränsad på databasnivå. Rapporteringslinjen kommer från er katalog.
Dotterbolag och delegering
Enheter kan nästlas så djupt som er koncern gör. Administrera allt centralt eller ge ett dotterbolag egen administratör — data korsar aldrig grenarna.
Licenser som rinner nedåt
Licenser rinner nedåt i trädet och en frisläppt licens stannar hos enheten som hade den, med en Excel-export av fördelningen.
White-label hela vägen ned
Egen domän, egen inloggningssida med er profil och egen SSO-realm per enhet — samma mekanism som återförsäljare och MSP:er driver sina kunder på.
Koppla in det — och bevisa det
Allt ett säkerhetsteam blir ombett att visa i en revision, och allt IT kräver före en utrullning.
SSO och SCIM-provisionering
Användare skickas in från Entra ID, Okta eller OneLogin via SCIM 2.0 — med avdelning och rapporteringslinje — och loggar in via er IdP.
Microsoft 365 och Google Workspace
Anslutna via leverantörernas egna API:er, med ett skarpt test som visar om uppgifterna verkligen fungerar innan ni förlitar er på dem.
Instrumentpaneler avgränsade per kund
Inbäddad analys med row-level security: varje konto, enhet och chef ser exakt sitt eget område och inget annat.
REST-API och webhooks
En dokumenterad OpenAPI-yta och utgående webhooks, så att kampanjer och resultat flödar in i ert SIEM, ert ITSM eller er egen rapportering.
RBAC och exporterbar revisionslogg
Finkorniga roller och ett revisionsspår per kund som kan exporteras som CSV för ISO 27001 eller en intern granskning.
Driftad i Frankrike och EU
GDPR-förenlig infrastruktur, certifierad enligt ISO/IEC 27001 och ISO 9001, underhållen internt — era data exporterbara när som helst.
Se det i din egen miljö
En 30 minuters demo på dina domäner, ditt organisationsschema och dina språk.
