Integracje i API
Połącz PhishSpot z narzędziami, których już używasz
Synchronizuj katalog Microsoft Entra, odbieraj zdarzenia przez webhooki i automatyzuj pracę przez REST API lub serwer MCP. Bez przenoszenia danych między osobnymi systemami.
Aktualna lista odbiorców bez ręcznego importu
Połącz Microsoft Entra ID, a PhishSpot utworzy kontakty i grupy na podstawie katalogu. Synchronizacja może działać według ustalonego harmonogramu i uwzględniać zmiany w zespole.
- Użytkownicy stają się kontaktami, a grupy Entra — grupami odbiorców gotowymi do użycia w kampanii.
- Harmonogram synchronizacji utrzymuje listę odbiorców w aktualnym stanie.
- Nieaktywne konta są dezaktywowane, ale nie są usuwane, dzięki czemu zachowujesz historię wyników.
- Wybierasz grupy objęte synchronizacją. Pozostałe dane w katalogu nie są pobierane.

Jedna platforma połączona z Twoim środowiskiem
Tożsamość, zdarzenia, automatyzacja i AI — dostępne w narzędziach, z których korzysta Twój zespół.
Synchronizacja Microsoft Entra
Synchronizuj użytkowników i grupy według harmonogramu. Nieaktywne konta zachowują historię wyników.
Logowanie Microsoft 365
Administratorzy logują się kontem Microsoft 365, bez kolejnego hasła do zapamiętania.
Podpisane webhooki
Każde zdarzenie trafia pod wskazany adres — z podpisem HMAC-SHA256 i maksymalnie pięcioma próbami dostarczenia.
REST API
REST API pod adresem /api/v1 zapewnia dostęp do kampanii, kontaktów, grup i wyników. Dostęp zabezpiecza token.
Serwer MCP
Około 60 narzędzi pozwala agentom AI przygotowywać działania. Każdą wysyłkę zatwierdza człowiek w interfejsie.
Przycisk zgłaszania w Outlooku
Dodatek „Zgłoś phishing” kieruje zgłoszenia pracowników prosto na Twoje konto.
Biblioteka mediów
Przechowuj obrazy i inne materiały, aby wykorzystywać je w wielu szablonach i stronach docelowych.
Role i dostęp
Role Administratora, Edytora i Członka określają zakres dostępu. Dane każdej organizacji pozostają odseparowane.
Zdarzenia z kampanii trafiają tam, gdzie ich potrzebujesz
Przekazuj dane o przebiegu kampanii do SIEM, SOAR lub hurtowni danych. Webhook wysyła podpisane zdarzenie zaraz po jego wystąpieniu.
- Wybierz zdarzenia, które chcesz odbierać: wysyłkę, dostarczenie, otwarcie, kliknięcie, podanie danych, odpowiedź lub ukończenie szkolenia.
- Każde żądanie otrzymuje podpis HMAC-SHA256, który pozwala potwierdzić jego pochodzenie.
- Po nieudanej próbie PhishSpot ponawia dostarczenie do pięciu razy, zachowując coraz dłuższe odstępy.
- W panelu sprawdzisz adresy endpointów, ostatnie próby dostarczenia i ich status.

Pracuj z PhishSpot przez Claude
Około 60 narzędzi MCP pozwala asystentowi AI przygotować kampanie, uporządkować odbiorców i przeanalizować wyniki. Wysyłka zawsze pozostaje pod kontrolą człowieka.
Czego agent nie zrobi
- Narzędzia przygotowujące nie wysyłają wiadomości automatycznie
- Agent nie uruchomi kampanii bez zgody człowieka
- Agent działa wyłącznie w zakresie nadanym tokenowi i roli
- Dane innych organizacji pozostają niedostępne
- Narzędzia mogące zaplanować wysyłkę są wyraźnie oznaczone
Co może zrobić agent
- Przygotowywać kampanie na podstawie opisu lub szablonu
- Przygotowywać grupy, importować kontakty i porządkować odbiorców
- Analizować wyniki, zmiany w czasie i historię poszczególnych odbiorców
- Sprawdzać stan i konfigurację domen wysyłkowych
- Konfigurować Autopilota i webhooki do etapu zatwierdzenia
Pytania o integracje
Z jakimi usługami tożsamości integruje się PhishSpot?
PhishSpot obsługuje logowanie przez Microsoft 365 oraz synchronizację katalogu Microsoft Entra ID. Użytkownicy stają się kontaktami, a grupy Entra — grupami odbiorców. Synchronizację możesz uruchamiać według harmonogramu.
Co mogę zautomatyzować przez API?
REST API pod adresem /api/v1 umożliwia pracę z kampaniami, kontaktami, grupami i wynikami. Dostęp wymaga tokenu. Webhooki przekazują zdarzenia na bieżąco, podpisują je algorytmem HMAC-SHA256 i ponawiają nieudane dostarczenie do pięciu razy.
Czy serwer MCP można bezpiecznie udostępnić asystentowi AI?
Tak. Większość z około 60 narzędzi MCP służy wyłącznie do przygotowania działań. Agent może skonfigurować kampanię, kontakty i grupy, ale jej nie uruchomi. Wysyłkę zatwierdza człowiek w interfejsie. Tokeny mają ograniczony zakres, a narzędzia pozwalające planować rzeczywistą wysyłkę są wyraźnie oznaczone i dostępne tylko dla Administratorów i Edytorów.
Czy PhishSpot obsługuje logowanie jednokrotne i role?
Tak. Obsługujemy Microsoft 365 SSO. Zakres dostępu określają trzy role: Administrator, Edytor i Członek. Dane każdej organizacji są odseparowane od pozostałych kont.
Połącz PhishSpot ze swoim środowiskiem
SSO, synchronizacja katalogu, webhooki, REST API i serwer MCP pomagają włączyć symulacje oraz raportowanie do codziennej pracy Twojego zespołu.

