API e webhooks
Gerencie empregados, injete eventos de segurança reais e receba notificações em tempo real a partir das suas próprias ferramentas.
O que cobre cada superfície
Listar, criar, atualizar, eliminar. Histórico de eventos de campanha por pessoa. É o quadro do programa, não um diretório paralelo eterno: SCIM continua sendo o caminho feliz.
Um evento de segurança externo se associa a um colaborador e impacta o Human Risk Score como um evento de simulação. Sem esta porta, o índice só vê o que a Whalemate disparou.
Reportes de phishing que não saíram do botão nativo. O programa pode absorver um canal que já existe no SOC.
Saída em tempo real para as suas ferramentas. Verificação de assinatura. Retentativas. Idempotência. As chaves se rotacionam. As chaves se geram e se revogam na consola.
O índice e os eventos, nas ferramentas que você já usa
A API de conscientização da Whalemate não é um portal de promessas
É o conjunto declarado: API de Empregados (listar, criar, atualizar, eliminar, histórico de eventos de campanha), API de Eventos Personalizados (eventos de segurança externos associados a um colaborador; impactam o Human Risk Score igual a um evento de simulação), External Phishing Reports API, e webhooks de saída com verificação de assinatura, retentativas e idempotência. Chaves API rotacionáveis. A documentação técnica é o contrato; aqui está para quê existe.
O hub de integrações nomeia a API numa grade
Isto é a API de conscientização e os webhooks. Não repetimos o SSO. Não publicamos um OpenAPI inventado nem exemplos de payload de ataque.
Injetar um evento real
O score não vive num silo de “só os nossos drills”.
Para que serve quando o stack já existe
Serve para TI que não vai viver dentro da Whalemate
Serve para injetar o sinal que o SIEM já tem. Serve para que o risk score não seja um número trancado. Serve para não mentir cobertura de um contractor que só existe noutro sistema: ou entra por SCIM, ou entra por API, ou não entra.
Não é o passo a passo de “como gerar uma API key”
O link para a doc técnica está abaixo.
Como se conecta com integrações e com analítica
Identidade provisiona. A API opera e notifica. O Human Risk Score — pilar de analítica — consome eventos de simulação e eventos injetados. Não publicamos a fórmula do Human Risk Score. Declara que o evento custom conta igual ao de uma campanha. O hub de integrações continua sendo o mapa. Três filhas: identidade, SCORM, API. Não há uma quarta URL para “webhooks” sozinha: vivem aqui.
Como este módulo é usado
Perguntas sobre API e webhooks
O evento custom move o Human Risk Score?
Os webhooks têm assinatura e retentativas?
As chaves podem ser rotacionadas?
Substitui o SCIM?
Onde está a documentação técnica?
Já é cliente? Veja como se configura — A referência técnica vive na documentação para clientes.
Conecte o programa às ferramentas que você já tem
Na demo vemos empregados, eventos e webhooks sobre o seu caso. Sem um playground de API keys aqui.