API e webhooks

Gerencie empregados, injete eventos de segurança reais e receba notificações em tempo real a partir das suas próprias ferramentas.

Como funciona

O que cobre cada superfície

API de Empregados

Listar, criar, atualizar, eliminar. Histórico de eventos de campanha por pessoa. É o quadro do programa, não um diretório paralelo eterno: SCIM continua sendo o caminho feliz.

Eventos personalizados

Um evento de segurança externo se associa a um colaborador e impacta o Human Risk Score como um evento de simulação. Sem esta porta, o índice só vê o que a Whalemate disparou.

External Phishing Reports API

Reportes de phishing que não saíram do botão nativo. O programa pode absorver um canal que já existe no SOC.

Webhooks, assinatura, retentativas, idempotência

Saída em tempo real para as suas ferramentas. Verificação de assinatura. Retentativas. Idempotência. As chaves se rotacionam. As chaves se geram e se revogam na consola.

O índice e os eventos, nas ferramentas que você já usa

A API de conscientização da Whalemate não é um portal de promessas

É o conjunto declarado: API de Empregados (listar, criar, atualizar, eliminar, histórico de eventos de campanha), API de Eventos Personalizados (eventos de segurança externos associados a um colaborador; impactam o Human Risk Score igual a um evento de simulação), External Phishing Reports API, e webhooks de saída com verificação de assinatura, retentativas e idempotência. Chaves API rotacionáveis. A documentação técnica é o contrato; aqui está para quê existe.

O hub de integrações nomeia a API numa grade

Isto é a API de conscientização e os webhooks. Não repetimos o SSO. Não publicamos um OpenAPI inventado nem exemplos de payload de ataque.

Injetar um evento real

O score não vive num silo de “só os nossos drills”.

Para que serve

Para que serve quando o stack já existe

Serve para TI que não vai viver dentro da Whalemate

Serve para injetar o sinal que o SIEM já tem. Serve para que o risk score não seja um número trancado. Serve para não mentir cobertura de um contractor que só existe noutro sistema: ou entra por SCIM, ou entra por API, ou não entra.

Não é o passo a passo de “como gerar uma API key”

O link para a doc técnica está abaixo.

No ciclo

Como se conecta com integrações e com analítica

Identidade provisiona. A API opera e notifica. O Human Risk Score — pilar de analítica — consome eventos de simulação e eventos injetados. Não publicamos a fórmula do Human Risk Score. Declara que o evento custom conta igual ao de uma campanha. O hub de integrações continua sendo o mapa. Três filhas: identidade, SCORM, API. Não há uma quarta URL para “webhooks” sozinha: vivem aqui.

Perguntas

Perguntas sobre API e webhooks

O evento custom move o Human Risk Score?
Sim. Associa-se a um colaborador e impacta igual a um evento de simulação. Essa é a razão de existir dessa API.
Os webhooks têm assinatura e retentativas?
Sim. Verificação de assinatura, retentativas e idempotência estão declarados. O detalhe de headers está na doc técnica.
As chaves podem ser rotacionadas?
Sim. Rotacionáveis. Gerar e revogar na consola não se documenta como artigo de marketing.
Substitui o SCIM?
Não. SCIM é o quadro contínuo. A API cobre operação, eventos e reportes. Se a admissão pode ir por SCIM, que vá por SCIM.
Onde está a documentação técnica?
Em roadmap.whalemate.com e no material entregue na implementação. Não clonamos o reference aqui.

Já é cliente? Veja como se configuraA referência técnica vive na documentação para clientes.

Conecte o programa às ferramentas que você já tem

Na demo vemos empregados, eventos e webhooks sobre o seu caso. Sem um playground de API keys aqui.