Concepts fondamentaux

Un tour rapide des objets avec lesquels vous allez travailler.

Organisation (tenant)

Votre entreprise. AfriPhish est multi-tenant : chaque utilisateur, campagne, dossier de formation et rapport appartient à exactement une organisation, et les données sont isolées par tenant. Une organisation a une formule, un plafond de sièges et (en essai) une date d'expiration d'essai.

Utilisateurs & rôles

Les personnes de votre organisation. Chacune a un rôle qui détermine ce qu'elle peut faire :

RôleAccès à la consolePeut faire
Administrateur ITCompletGérer les utilisateurs et les administrateurs, les campagnes, la formation, les intégrations, les paramètres
Gestionnaire de campagnesOuiLancer des simulations et des formations, consulter les résultats
LecteurLecture seuleTableaux de bord & rapports
EmployéAucunReçoit des simulations, suit les formations qui lui sont attribuées

Voir Rôles & accès pour savoir comment les administrateurs accordent et révoquent l'accès en toute sécurité.

Campagnes d'hameçonnage

Une attaque simulée envoyée à un ensemble de destinataires. Les campagnes puisent dans une bibliothèque de 17 familles de modèles / 337 variantes localisées (EN/FR/AR), chacune construite autour de l'un des cinq types d'attaque (lien, page d'identifiants, pièce jointe, reply-to, QR), et enregistrent un entonnoir par destinataire. Une série exécute des campagnes automatiquement selon une planification récurrente. Voir Hameçonnage & formation.

Formation

Des micro-cours combinant des diapositives, une vidéo narrée et un quiz noté (à réussir pour valider le module), disponibles en EN/FR/AR. Les modules peuvent être attribués manuellement ou attribués automatiquement à toute personne piégée par une simulation, et peuvent être suivis via un lien signé sans connexion. La progression peut être poussée vers votre propre LMS via xAPI ou SCORM.

Score de risque

Un score vivant par utilisateur et par service. C'est un mélange pondéré de formation (40 %), de comportement face à l'hameçonnage (45 %) et de signalement (15 %), éventuellement enrichi par une télémétrie de sécurité externe. C'est ainsi que vous mesurez si le risque humain diminue réellement.

Coaching & interventions

Des actions basées sur des règles qui se déclenchent lorsqu'une personne adopte un comportement risqué — un rappel (affiché dans l'application et envoyé par e-mail) ou un cours correctif attribué automatiquement. Voir Coaching & interventions.

Politiques

Publiez des politiques de sécurité et recueillez des attestations par signature électronique versionnées — des preuves prêtes pour l'audit ISO 27001 (A.5.1) et SOC 2 (CC2.2). Voir Politiques & attestation.

Image de marque

Téléchargez le logo de votre organisation pour qu'il apparaisse sur les en-têtes de rapport et, en option, sur les pages de signature de politiques et les e-mails. Voir Image de marque.


Ensuite : le Guide de l'administrateur.