Plataforma

Plataforma de gestão
de risco humano

Treinar todos por igual não reduz o risco. Uma plataforma de gestão de risco humano gerencia quem está exposto, não quem completou um curso.
A Whalemate identifica quem concentra a exposição, intervém com precisão e mede a mudança real de comportamento.

8%
das pessoas
80%
dos incidentes
LATAM

Profundidade local. Alcance global.

A Whalemate nasceu na LATAM e opera com profundidade local com conteúdo, simulações e marcos regulatórios da região. Mas sua arquitetura e capacidades estão desenhadas para escalar para qualquer organização mundial que precise gerenciar o risco humano.

  • Argentina
  • Bolivia
  • Brasil
  • Chile
  • Colombia
  • Paraguay
  • Perú
  • Panamá
  • Costa Rica
  • México
  • Uruguay
  • EEUU
Mapa LATAM

Um programa de Human Risk Management, não quatro produtos soltos

Simulações, treinamento, analítica e o agente compartilham quadro, governança do dado e a evidência que um auditor pede. O detalhe de cada módulo está na ficha.

A Whalemate não vende um curso anual com certificado PDF nem um simulador de phishing solto. Opera Human Risk Management: simular o gesto, treinar quando o comportamento pede, medir quem concentra risco e deixar evidência exportável. Tesouraria não recebe a mesma isca que uma agência. O Agente usa as regras do programa; não dispara um blasting para inflar um click rate de capa. O que direção ou auditoria pede ver está na analítica e no Trust Center, não num slide de “média de indústria” inventado.

Os quatro módulos — simulações avançadas, treinamento adaptativo, analítica de risco humano e o agente de conscientização — não são SKUs independentes. Compartilham o quadro, o idioma da pessoa e o limite de uso do dado. ISO/IEC 27001:2022 está. SOC 2 não. Sem agente no endpoint. Residência e subprocessadores se acordam no DPA. Os casos publicados estão em casos; se uma história não está lá, não a contamos aqui com um pseudônimo.

A demo são trinta minutos sobre o seu IdP e o seu contexto. Esta página não cotiza e não publica um price list: Planos descreve Smart, Growth e Enterprise e as camadas de serviço. Se o RFP pede “plataforma + operação + deepfake ilimitado”, desarma-se em produto, camada gerenciada e serviços profissionais. Smishing, vishing, USB, 2FA e deepfake quando não são nativos do plano vivem em serviços, não no construtor de campanhas.

Se você está comparando catálogos globais como o KnowBe4, o índice de alternativas a plataformas de conscientização ordena o contraste pelo objeto de gestão, não pelo brochure.

Neste módulo

Capacidades do programa

Grupos

Grupos inteligentes

Segmentação a partir do comportamento, não de um organograma estático. A equipe que mais iscas recebe não é sempre a de maior risco. Intervenções sem armar listas à mão.

Quadro

Grupos manuais e risco por grupo

Quando o diretório não alcança — um projeto, um lote que não deve ser simulado — o grupo se arma à mão e o risco se lê nesse recorte.

Marca

Configuração de marca e URL própria

Identidade visual e URL da conta para o programa se ver da casa: portal, e-mails e peças no tom da organização.

Perguntas frequentes sobre a nossa plataforma

O que inclui a plataforma de gestão de risco humano?
A plataforma integra quatro módulos que trabalham como um sistema: simulações avançadas que se adaptam ao perfil de risco individual, treinamento adaptativo potencializado com GenAI, analítica de risco humano com risk score acionável e o Agente de conscientização como camada de inteligência transversal que conecta e ajusta tudo de forma contínua.
Como funcionam as simulações avançadas?
As simulações não são campanhas genéricas: se adaptam ao perfil de risco de cada usuário. Dificuldade e frequência seguem o histórico. Se a pessoa cai, dispara treinamento contextual. Na plataforma o canal nativo é o e-mail e o QRishing, em três modalidades: só clique, captura de credenciais e ransomware. Smishing, vishing, USB drop, ataques a 2FA e deepfake rodam como serviços profissionais.
O que é o treinamento adaptativo?
É um módulo potencializado com GenAI que analisa o comportamento de cada usuário — suas respostas a simulações, cursos concluídos e padrões de risco — e determina automaticamente qual conteúdo enviar, quando e em qual formato. Usuários de alto risco recebem reforço imediato; perfis de baixo risco não são saturados com conteúdo irrelevante.
O que é o risk score e como é utilizado?
O risk score é uma métrica acionável que reflete o nível de exposição de cada usuário, equipe e organização em tempo real. É construído a partir de sinais comportamentais contínuos: resultados de simulações, avanço no treinamento, padrões de reincidência e comportamento observado. Permite priorizar intervenções onde mais importa, em vez de agir de forma genérica.
O que faz o Agente de conscientização?
O Agente é a camada de inteligência que faz o sistema funcionar como um todo. Observa o comportamento de cada usuário em tempo real, decide qual intervenção é a mais relevante e age sobre simulações, treinamento e analítica de forma contínua. Não é um chatbot: é o motor que ajusta o programa sem intervenção manual da equipe de segurança.
A plataforma gera relatórios para compliance e auditoria?
Sim. A plataforma consolida evidência de participação, resultados de simulações, evolução do risco humano e relatórios executivos prontos para auditorias internas, revisões de compliance e apresentações à diretoria. Todos os dados ficam rastreados e disponíveis quando necessário.
Como se integra com o stack existente?
O quadro entra por Entra ID, Google Workspace ou Okta (SSO e SCIM). Os cursos podem ser exportados por SCORM para o LMS. Os webhooks notificam as ferramentas que vocês já usam. Não há um agente para instalar no endpoint. Conteúdo em espanhol, português e inglês.

Veja a plataforma em ação

Descubra como a Whalemate identifica os perfis de maior exposição e intervém
com precisão para produzir mudança real de comportamento.