Concepts fondamentaux
Un tour rapide des objets avec lesquels vous allez travailler.
Organisation (tenant)
Votre entreprise. AfriPhish est multi-tenant : chaque utilisateur, campagne, dossier de formation et rapport appartient à exactement une organisation, et les données sont isolées par tenant. Une organisation a une formule, un plafond de sièges et (en essai) une date d'expiration d'essai.
Utilisateurs & rôles
Les personnes de votre organisation. Chacune a un rôle qui détermine ce qu'elle peut faire :
| Rôle | Accès à la console | Peut faire |
|---|---|---|
| Administrateur IT | Complet | Gérer les utilisateurs et les administrateurs, les campagnes, la formation, les intégrations, les paramètres |
| Gestionnaire de campagnes | Oui | Lancer des simulations et des formations, consulter les résultats |
| Lecteur | Lecture seule | Tableaux de bord & rapports |
| Employé | Aucun | Reçoit des simulations, suit les formations qui lui sont attribuées |
Voir Rôles & accès pour savoir comment les administrateurs accordent et révoquent l'accès en toute sécurité.
Campagnes d'hameçonnage
Une attaque simulée envoyée à un ensemble de destinataires. Les campagnes puisent dans une bibliothèque de 17 familles de modèles / 337 variantes localisées (EN/FR/AR), chacune construite autour de l'un des cinq types d'attaque (lien, page d'identifiants, pièce jointe, reply-to, QR), et enregistrent un entonnoir par destinataire. Une série exécute des campagnes automatiquement selon une planification récurrente. Voir Hameçonnage & formation.
Formation
Des micro-cours combinant des diapositives, une vidéo narrée et un quiz noté (à réussir pour valider le module), disponibles en EN/FR/AR. Les modules peuvent être attribués manuellement ou attribués automatiquement à toute personne piégée par une simulation, et peuvent être suivis via un lien signé sans connexion. La progression peut être poussée vers votre propre LMS via xAPI ou SCORM.
Score de risque
Un score vivant par utilisateur et par service. C'est un mélange pondéré de formation (40 %), de comportement face à l'hameçonnage (45 %) et de signalement (15 %), éventuellement enrichi par une télémétrie de sécurité externe. C'est ainsi que vous mesurez si le risque humain diminue réellement.
Coaching & interventions
Des actions basées sur des règles qui se déclenchent lorsqu'une personne adopte un comportement risqué — un rappel (affiché dans l'application et envoyé par e-mail) ou un cours correctif attribué automatiquement. Voir Coaching & interventions.
Politiques
Publiez des politiques de sécurité et recueillez des attestations par signature électronique versionnées — des preuves prêtes pour l'audit ISO 27001 (A.5.1) et SOC 2 (CC2.2). Voir Politiques & attestation.
Image de marque
Téléchargez le logo de votre organisation pour qu'il apparaisse sur les en-têtes de rapport et, en option, sur les pages de signature de politiques et les e-mails. Voir Image de marque.
Ensuite : le Guide de l'administrateur.