# Arsen vs GoPhish

Source: https://arsen.co/comparatifs/arsen-vs-gophish
Summary: Comparez Arsen et GoPhish sur l'infrastructure, les bibliothèques de scénarios, la délivrabilité, la formation et le reporting. Découvrez quand un framework open source ne suffit plus.

Nous aimons GoPhish. C'est le framework open source le plus complet pour opérer du phishing, et un très bon point de départ. Choisissez Arsen quand le temps passé à maintenir la stack commence à coûter plus que l'outil ne vous fait économiser.

## Matrice des fonctionnalités HRM

Chaque ligne correspond à une capacité HRM d'Arsen. GoPhish n'est coché que lorsque cette capacité est explicitement visible sur les pages produit publiques de GoPhish.

### ⚡ Simulations d'attaque

| Fonctionnalité | Arsen | GoPhish | |
| --- | --- | --- | --- |
| Simulation de phishing | Oui | Oui | Les deux prennent en charge la simulation de phishing par e-mail avec modèles et pages d'atterrissage personnalisés. |
| Simulation de vishing / voice phishing | Oui | Non | Arsen simule une ingénierie sociale téléphonique réaliste avec IA vocale en direct et clonage de voix. |
| Simulation de phishing conversationnel | Oui | Non | Arsen prend en charge des scénarios conversationnels plus proches de véritables échanges avec un attaquant que des modèles d'e-mails statiques. |
| Simulation deepfake | Oui | Non | Arsen déploie l'usurpation vocale et vidéo générée par IA comme scénarios de simulation opérationnels. |
| Simulation de phishing ClickFix | Oui | Non | Arsen prend en charge les simulations de type ClickFix contre les fausses procédures de dépannage et les tactiques par instruction. |
| Simulation d'attaque par QR code | Oui | Non | Arsen génère des charges par QR code qui imitent les attaques QR réelles, physiques comme numériques. |
| Bibliothèque de scénarios intégrée | Oui | Non | Arsen fournit plus de 90 scénarios multilingues intégrés, entièrement personnalisables via un éditeur visuel ou source. Avec GoPhish, vous construisez ou importez chaque modèle vous-même. |
| Couverture multicanale social engineering | Oui | Non | Arsen combine e-mail, SMS, voix, QR code et usurpation d'identité dans des workflows de campagne coordonnés. |

### 🧠 Formation et remédiation

| Fonctionnalité | Arsen | GoPhish | |
| --- | --- | --- | --- |
| Formation micro-learning | Oui | Non | Arsen déploie des pages de micro-learning en quelques minutes. Avec GoPhish, vous construisez et hébergez votre propre page de formation. |
| Création de leçons par IA | Oui | Non | Arsen prend en charge la création de leçons assistée par IA au sein du workflow de sensibilisation. |
| Diffusion de contenus statiques | Oui | Partiel | Arsen héberge et diffuse automatiquement les contenus de sensibilisation. GoPhish peut pointer vers une page, mais vous en assurez la construction et l'hébergement. |
| Page de sensibilisation contextuelle | Oui | Non | Arsen rejoue l'e-mail de phishing en mettant les indices en évidence, pour que la leçon porte au moment de l'échec. |
| Programme HRM centré sur les comportements | Oui | Non | Arsen suit l'évolution des comportements dans la durée, par utilisateur et par groupe. GoPhish rend compte campagne par campagne. |
| Leçon déclenchée | Oui | Non | Arsen déclenche des formations selon les actions des utilisateurs et les résultats de simulation. |
| Formation adaptative | Oui | Non | Arsen ajuste les parcours de remédiation selon les comportements et les signaux de risque. |
| Tableau de bord collaborateur | Oui | Non | Arsen donne aux collaborateurs de la visibilité sur leur progression et leur score. |

### 📊 Reporting et opérations

| Fonctionnalité | Arsen | GoPhish | |
| --- | --- | --- | --- |
| Reporting de campagne en temps réel | Oui | Oui | Les deux rendent compte en quasi temps réel. GoPhish couvre les ouvertures, les clics et les données soumises. |
| Reporting comportemental avancé | Oui | Non | Arsen ajoute la détection d'appareil, le temps de réaction entre le clic et la compromission, l'entropie des mots de passe et les temps de cassage simulés. |
| Suivi de la progression dans la durée | Oui | Non | Arsen suit la progression sur plusieurs campagnes, par utilisateur et par groupe. GoPhish limite son reporting à une seule campagne. |
| Score de risque / score sécurité collaborateur | Oui | Non | Arsen attribue un score de sécurité pondéré par la difficulté du scénario. |
| Monitoring des identifiants exposés | Oui | Non | Arsen surveille les identifiants de collaborateurs exposés dans le cadre de Threat Monitoring. |
| Infrastructure d'envoi gérée | Oui | Non | Arsen automatise SPF, DKIM, DMARC, WAF et SSL. Avec GoPhish, vous configurez vous-même le serveur d'envoi, les enregistrements DNS, les profils d'envoi et les certificats. |
| Bibliothèque de domaines d'attaque et domaines personnalisés | Oui | Non | Arsen fournit plus de 65 domaines d'attaque pour les e-mails de phishing et les pages d'atterrissage, en plus de vos propres domaines. |
| Résilience à Google Safe Browsing | Oui | Non | Arsen protège contre les blocages Safe Browsing et les équipements de sécurité qui génèrent de faux clics, pour ne pas perdre les données comportementales en cours de campagne. |
| Support du whitelisting | Oui | Partiel | Arsen propose une délivrabilité par IP, en-tête ou API, avec des instructions guidées pour les administrateurs IT. GoPhish prend en charge les méthodes par en-tête et IP, sans accompagnement à la mise en œuvre. |
| Planification avancée | Oui | Partiel | Arsen prend en charge les campagnes récurrentes, les plages horaires et l'exclusion des week-ends ou de jours précis. GoPhish couvre les dates de lancement et de fin. |
| Gestion multi-tenant | Oui | Non | Arsen gère plusieurs organisations clientes depuis un seul accès. Avec GoPhish, vous déployez une instance distincte par client pour cloisonner les données. |
| Synchronisation Google / Microsoft / Okta | Oui | Non | Arsen s'intègre aux principaux fournisseurs d'identité pour le provisionnement des utilisateurs. |
| Workflows phishing pilotés par API | Oui | Oui | Les deux exposent une API REST. Celle d'Arsen est conçue pour déclencher des simulations et synchroniser les résultats dans une stack de sécurité existante. |
| Gratuit et auto-hébergé | Non | Oui | GoPhish est sous licence MIT, gratuit, et fonctionne entièrement sur votre propre infrastructure, sans dépendance à un éditeur. |

GoPhish n'a aucun coût de licence. Le coût réel se situe dans l'infrastructure, la délivrabilité et les heures d'ingénierie derrière les deux. Arsen propose une tarification transparente par utilisateur, sans frais cachés pour les simulations multicanales. Demandez un devis personnalisé lors de votre démonstration.

## Pourquoi les équipes changent

### L'outil est gratuit. La journée de configuration avant votre première campagne ne l'est pas.

Avec GoPhish, vous montez un serveur d'envoi, gérez SPF, DKIM et DMARC, créez un profil d'envoi par domaine, et configurez domaines et certificats avant le moindre e-mail. Avec Arsen, tout cela est automatisé : vous personnalisez un scénario et lancez une simulation en moins de 30 minutes.

**GoPhish** — Le framework de phishing open source le plus complet disponible, avec une interface claire, une API REST et un contrôle total sur votre propre infrastructure. Excellent pour la recherche, les missions ponctuelles et les équipes disposant de temps d'ingénierie en interne.

**Arsen** — Le phishing en tant que service : infrastructure entièrement gérée, plus de 65 domaines d'attaque, plus de 90 scénarios multilingues, résilience à Safe Browsing, simulation multicanale, sensibilisation intégrée et gestion multi-tenant pour les MSP et chercheurs en sécurité.

## Accompagnement à la migration

### Vous passez de GoPhish à Arsen ? Nous simplifions la transition.

L'équipe Arsen prend en charge la migration, l'import des utilisateurs et la continuité du reporting pour que votre programme ne connaisse aucune interruption. La plupart des équipes sont opérationnelles en moins d'une semaine.

- Continuité du programme de sensibilisation
- Configuration des intégrations
- Migration des utilisateurs et des groupes

Mise en production typique en moins d'une semaine

## Questions fréquentes sur Arsen vs GoPhish

### Je souhaite voir Arsen en action. Puis-je obtenir une démonstration ?

Oui. Réservez une démonstration personnalisée : nous vous montrerons les simulations de phishing, deepfake, vishing, QR code et usurpation d'identité, et combien du travail de configuration que vous faites aujourd'hui avec GoPhish disparaît.

### Puis-je échanger avec quelqu'un de l'équipe ?

Bien sûr. Si vous avez des questions sur l'adéquation, la migration, les intégrations ou le déploiement, utilisez le formulaire de démonstration et notre équipe vous répondra rapidement. Nous pouvons concentrer l'échange sur votre configuration actuelle et vos contraintes.

### Comment savoir si Arsen ou GoPhish convient le mieux à mon équipe ?

GoPhish convient bien quand vous avez du temps d'ingénierie disponible, que vous menez des missions ponctuelles et que l'e-mail constitue tout votre périmètre. Arsen prend davantage de sens quand vous opérez un programme continu, avez besoin d'une couverture voix ou SMS, tenez à la délivrabilité à grande échelle, ou gérez des simulations pour plusieurs organisations clientes.

### Nous utilisons GoPhish aujourd'hui. Pouvons-nous migrer sans repartir de zéro ?

Oui. Vous pouvez importer vos propres modèles et scénarios dans Arsen, aux côtés de notre bibliothèque intégrée, et notre équipe vous aidera à reprendre la structure des utilisateurs et des groupes et à reconstruire vos workflows de reporting, sans rien perdre dans la transition.

### J'ai encore des questions. Quelle est la meilleure prochaine étape ?

Réservez une démonstration et dites-nous ce que vous opérez aujourd'hui. Nous pouvons vous aider à identifier où GoPhish vous sert encore bien, où le coût de maintenance s'accumule discrètement, et à quoi ressemblerait concrètement un déploiement Arsen.
