phishtriage

Para equipes de segurança · 9 minutos

Configure o PhishTriage para uma equipe

Crie uma equipe no portal, convide colegas por um link e conecte os navegadores deles, para que as verificações da equipe fiquem reunidas em um só lugar. Leva alguns minutos por pessoa.

Antes de começar

Criar a equipe

Esta etapa é feita uma única vez, pela pessoa que será proprietária da equipe.

  1. Abra https://portal.phishtriage.com e faça login com sua Conta do Google. O painel Dashboard é aberto.

  2. No painel, encontre o cartão Working with colleagues? e clique no botão Create a team.

    Você se torna o proprietário da equipe, e a página Team é aberta. A equipe recebe o nome de exibição da sua Conta do Google, ou seu endereço de e-mail se a Conta do Google não tiver nome; o botão Rename, ao lado do nome, o altera.

O cartão só aparece para uma conta que ainda não está em uma equipe.

Convidar um colega

Repita para cada pessoa. Só proprietários podem fazer isso.

  1. Na página Team, abra a aba People.

  2. Na seção Invite a person, digite o endereço do Google do colega e clique no botão Create invitation.

    O portal mostra “Invitation created for” e o endereço, com um link para entrar na equipe e um botão para copiá-lo.

  3. Copie o link e envie você mesmo ao colega, por e-mail ou chat. O portal não envia e-mail e não mostra o link uma segunda vez.

O colega entra na equipe

  1. O colega abre o link, de preferência no computador em que usa a extensão, e faz login com o Google usando o endereço convidado.

    A página mostra “Join” e o nome da equipe, o endereço com que a pessoa fez login e três pontos sobre o que a equipe verá (veja O que é informado aos membros).

  2. A pessoa clica no botão Join this team.

    Aparece a mensagem “You have joined the team”. Se, em vez disso, ela clicar no botão Not now, nada muda, e o link continua funcionando até expirar.

Se a página disser “This invitation is not for this account”, a pessoa fez login com outra Conta do Google ou já pertence a outra equipe. Se disser “This invitation cannot be used”, o link expirou, foi revogado ou já foi usado: envie um novo.

Conectar o navegador do colega

Ao entrar na equipe, a pessoa passa a ser membro dela. O navegador dela é conectado quando ela faz login pela extensão.

  1. Se a extensão ainda não estiver instalada, a pessoa a adiciona pela Chrome Web Store (Chrome e Brave), pela loja Edge Add-ons ou pela loja Firefox Add-ons.

  2. Ela clica no ícone do PhishTriage na barra de ferramentas do navegador e depois no botão Settings (configurações). Mais abaixo, uma linha diz “Not signed in”, com o botão Log in ao lado.

    A linha da conta fica em Settings, abaixo dos interruptores (não mostrados aqui). Log in é a pequena palavra cinza à direita de “Not signed in”.
  3. Ela clica no botão Log in. Uma aba do portal é aberta.

  4. Nessa aba, a pessoa faz login com o Google, se for pedido, usando a conta que entrou na equipe. A aba então mostra “Device linked”.

  5. Ela abre a janela do PhishTriage de novo. A linha da conta agora começa com “Team ·” ou diz “Part of a team” e oferece o botão Leave team.

A aba vincula o navegador à Conta do Google que estiver conectada ao portal nesse navegador, seja ela qual for. Ela não pede confirmação. Se a conta de outra pessoa, ou uma conta pessoal, estiver conectada ali, o navegador é vinculado a essa outra conta.

Funções

Na aba People, os botões Make owner e Make member alteram a função de uma pessoa. Uma equipe sempre mantém pelo menos um proprietário, então o último proprietário não pode passar a membro nem ser removido.

O que a equipe vê

Relatórios agregados e por pessoa

O quadro Reporting mode, acima das abas da página Team, mostra o modo atual. Toda equipe começa no modo agregado.

Nos dois modos, as listas e os totais da equipe incluem as verificações de um membro somente a partir do momento em que ele entrou — no caso do proprietário que criou a equipe, a partir do momento da criação dela. As verificações registradas antes disso não são mostradas à equipe nem contadas para ela e, enquanto a pessoa está na equipe, também deixam de aparecer no painel da própria pessoa. No modo agregado, todas as listas do painel, inclusive as verificações da própria pessoa, mostram “Not shown”.

O modo também vale para as evidências. As capturas de tela e o HTML das páginas que a opção Keep evidence of phishing envia, para páginas da web cujo resultado é phishing ou suspeito, aparecem no painel, na lista Phishing Evidence. No modo agregado, essa lista fica oculta para todos, inclusive para os proprietários. No modo por pessoa, todo membro da equipe vê as capturas feitas desde a mudança de modo e, de cada pessoa, desde que ela entrou; só um proprietário pode confirmar ou rejeitar cada uma.

O que é informado aos membros

Antes de o colega clicar no botão Join this team, a página apresenta três pontos:

O primeiro ponto descreve mais do que o portal mostra. Como explicado acima, a equipe só vê e conta as verificações de um membro a partir do momento em que ele entrou.

A página Team

Os proprietários veem quatro abas, nesta ordem:

Por quanto tempo as verificações da equipe são mantidas

Acima das abas da página Team, a seção Scan history mostra o período da equipe. Para alterá-lo, um proprietário clica no botão Change, escolhe um período ao lado do rótulo Keep this team’s scans for, de 7 dias a 1 ano ou o padrão do serviço, e confirma com o botão que o nomeia, por exemplo, Keep for 30 days.

As regras completas estão em Tratamento de dados.

Implantações maiores

Para implantações maiores, fale conosco sobre o plano corporativo: veja os preços ou entre em contato. Duas coisas são oferecidas no plano corporativo:

Sair e remover

Quando um membro clica em Leave team

O botão Leave team, na linha da conta da extensão, desconecta apenas aquele navegador:

Um membro não pode sair da equipe pelo portal. Quem o remove é um proprietário.

O que um proprietário pode fazer

O que o portal não permite fazer

Para qualquer exclusão, escreva para privacy@phishtriage.com. No caso de um dispositivo, inclua os oito primeiros caracteres do campo Device ID (na janela do PhishTriage, na seção Settings e depois na seção Advanced), o navegador e mais ou menos quando a extensão foi instalada.