Por Kaci, fundador de NovaShield, con un Máster en Ciberseguridad y Cloud en IPSSI. NovaShield es proveedor registrado en la plataforma Cybermalveillance.gouv.fr.
Lectura estimada: 10 min · Publicado el 6 de agosto de 2026 · Actualizado el 6 de agosto de 2026
Cofense está construido en torno al reporte y clasificación de emails sospechosos por un equipo de seguridad — un modelo pensado para grandes empresas con SOC. NovaShield apunta a un enfoque diferente: formar a los empleados para que reconozcan las amenazas y actúen de forma autónoma, sin depender de un equipo de triage. La elección entre ambos depende menos de la calidad del producto que de los recursos humanos disponibles en tu organización.
Nota de transparencia: Este artículo fue escrito por Kaci, fundador de NovaShield. Todos los datos citados provienen de fuentes públicas verificables. Indicamos explícitamente los casos en que Cofense es más adecuado que NovaShield.
Puntos clave
- Cofense (antes PhishMe, fundada en 2011) — actor enterprise de referencia con 35 millones de usuarios, no dimensionado para pymes
- El modelo Cofense requiere un SOC: sin equipo de triage, el botón Reporter no tiene valor operativo
- Sin precios públicos — proceso de compra enterprise con demo y presupuesto, presupuestos de seis cifras
- Alojamiento en EE.UU. — cuestiones de RGPD y soberanía digital para empresas francesas
- Escenarios diseñados para el mercado americano angloparlante, no para el contexto francés
- NovaShield: veredicto IA automático sin SOC, gratuito hasta 50 empleados, 59 €/mes después, alojamiento en Francia
- Cofense sigue siendo la mejor opción si eres una gran empresa con un SOC dedicado que busca automatizar el triage de los reportes
Comparativa de un vistazo
| Criterio | Cofense | NovaShield |
|---|---|---|
| Público objetivo | Grandes empresas con SOC | Pymes 50–500 empleados |
| Gestión de email sospechoso | Botón Reporter → triage SOC | Reenvío → veredicto IA automático |
| Equipo de seguridad requerido | Sí (SOC o analista dedicado) | No |
| Precio público | No (presupuesto enterprise) | Sí (gratuito → 349 €/mes) |
| Alojamiento de datos | Estados Unidos | Francia |
| Escenarios diseñados para | Mercado americano (inglés) | Contexto francés (Ameli, ANTAI…) |
| Despliegue | Semanas (SOC, SIEM, SOAR) | 15 minutos |
| Informes NIS2 | No (marcos US: SOC2, NIST) | Sí (en desarrollo) |
Cofense en resumen
Cofense fue fundada en 2011 bajo el nombre PhishMe, en Estados Unidos. La empresa cambió de nombre en 2018 para reflejar la ampliación de su oferta más allá de la simulación de phishing. Cofense se ha posicionado como un actor importante en el mercado enterprise de defensa anti-phishing, con un enfoque distintivo centrado en el reporte humano.
El producto estrella de Cofense es el Cofense Reporter: un botón integrado en Outlook y Gmail que permite a los empleados reportar un email sospechoso con un clic. El email reportado se envía automáticamente a la plataforma Cofense Triage, que analiza el mensaje, lo correlaciona con datos de threat intelligence y lo clasifica por nivel de criticidad.
Según el sitio de Cofense, la plataforma cuenta con una red de más de 35 millones de usuarios. Esta masa de datos alimenta Cofense Intelligence, un feed de inteligencia de amenazas de phishing en tiempo real. La plataforma puede eliminar automáticamente un email malicioso de todas las bandejas de entrada de la organización una vez confirmada la amenaza.
El modelo comercial de Cofense está claramente orientado a grandes empresas: sin precios públicos, proceso de compra mediante demo y presupuesto, e integración técnica (SIEM, SOAR, directorio empresarial). La base de clientes incluye bancos, aseguradoras y empresas del Fortune 500.
¿Qué distingue a Cofense de NovaShield?
El enfoque del phishing. Cofense asume que el empleado es un sensor de amenazas: reporta, y un equipo de seguridad gestiona. NovaShield asume que los empleados deben ser formados para reconocer las amenazas y disponer de herramientas para actuar de forma autónoma.
El público objetivo. Cofense se dirige a empresas de 1.000 a 50.000+ empleados con un SOC. NovaShield se dirige a pymes de 50 a 500 empleados donde el responsable IT gestiona solo la seguridad, la red y el soporte.
El modelo económico. Cofense ofrece un producto modular vendido a medida con compromisos anuales. NovaShield apunta a precios fijos mensuales sin compromiso.
Lo que Cofense hace bien
El botón Reporter: un hábito de reporte
El Cofense Reporter es probablemente la funcionalidad más reconocida de la plataforma. Este botón integrado en el cliente de correo da al empleado un gesto simple ante un email sospechoso: un clic para reportar. La tasa de reporte se convierte en un indicador medible de cultura de seguridad.
Triage automatizado de alertas
Lo que distingue a Cofense de la mayoría de competidores es lo que ocurre después del reporte. Cofense Triage analiza automáticamente los emails reportados, los correlaciona con indicadores de compromiso conocidos y los prioriza. Para un SOC que gestiona cientos de reportes diarios, esta automatización ahorra horas de análisis.
Quince años de madurez de producto
Cofense existe desde 2011, con miles de despliegues enterprise. La plataforma aparece en el Magic Quadrant de Gartner para la concienciación en seguridad, un argumento de credibilidad reconocido para los CISO.
Las limitaciones de Cofense para las pymes francesas
Un producto pensado para empresas con SOC
Toda la propuesta de valor de Cofense se basa en un supuesto: hay alguien disponible para gestionar los reportes. En una pyme de 80 personas sin SOC ni analista de seguridad, desplegar un botón de reporte sin nadie que procese los alertas crea una cola que nunca se vaciará.
Complejidad de despliegue inadecuada
El despliegue de Cofense implica la integración del botón Reporter en el cliente de correo, la configuración de Triage, la conexión a los feeds de threat intelligence y la integración con un SIEM o SOAR. Es un proyecto técnico que se mide en semanas.
Sin precios públicos y ticket de entrada enterprise
Las opiniones públicas (Gartner Peer Insights, G2) sitúan el coste anual de Cofense en decenas de miles de euros para una organización de tamaño medio, sin servicios profesionales. Para una pyme de 100 empleados con presupuesto anual de ciberseguridad de 10.000–20.000 €, no es viable.
Escenarios centrados en el mercado americano
Los escenarios de Cofense están diseñados para un público angloparlante y un contexto norteamericano. Un falso aviso del IRS no resulta creíble para un contable francés. Un falso Chronopost o una estafa de cambio de IBAN sí.
Alojamiento en EE.UU. y cumplimiento europeo
Cofense aloja sus datos en infraestructura cloud en EE.UU. (según información públicamente disponible, abril 2026). Para empresas francesas con restricciones de soberanía digital, el alojamiento americano plantea cuestiones relativas al RGPD y la directiva NIS2.
Lo que NovaShield busca hacer de forma diferente
Verificación de email por IA en lugar del botón de reporte
NovaShield ofrece una alternativa al botón Reporter: el empleado reenvía un email sospechoso y recibe un veredicto automático — legítimo o sospechoso — con análisis de cabeceras y autenticación SPF/DKIM/DMARC. En una pyme sin equipo de triage, esta autonomía marca la diferencia.
Self-service integral
El objetivo declarado: crear una cuenta, importar empleados, lanzar una campaña — 15 minutos desde la decisión hasta la primera simulación, sin demo comercial ni integración técnica previa.
Precios públicos y predecibles
NovaShield publica su tarifa: gratuito hasta 50 empleados (Freemium), luego desde 59 €/mes para 51–150 empleados, hasta 349 €/mes para 501–1.000 empleados. Facturación mensual sin compromiso, opción anual a -17%.
Escenarios diseñados para Francia
El objetivo declarado de NovaShield es construir escenarios para el contexto francés: email, SMS y código QR, incluyendo un falso Chronopost, un reembolso Ameli falso, una multa ANTAI falsa o un fraude de cambio de IBAN.
Cumplimiento NIS2 como objetivo automatizado
NovaShield apunta a generar automáticamente informes de cumplimiento NIS2: historial de campañas, tasas de participación, resultados de formación, evolución del score de riesgo.
Cómo migrar de Cofense a NovaShield
- Crea tu cuenta NovaShield. Inicia tu prueba gratuita de 14 días — acceso completo, sin tarjeta de crédito.
- Importa tus empleados. Exporta CSV desde tu directorio e impórtalo en NovaShield.
- Lanza una campaña de baseline. Los datos históricos de Cofense no son transferibles, pero una nueva baseline proporciona un punto de partida limpio.
- Activa la verificación de email. Comparte la dirección de reenvío con tus empleados. Sustituyen el botón Reporter por un reenvío, recibiendo un veredicto inmediato.
- Desinstala el plugin Reporter una vez NovaShield esté en producción.
Veredicto
Cofense es una buena opción si eres una gran empresa o grupo internacional con un SOC o equipo de seguridad estructurado.
NovaShield es una buena opción si eres una pyme de 50 a 500 empleados que quiere formar a sus equipos contra el phishing, darles un medio de verificar emails sospechosos de forma autónoma y documentar el esfuerzo para el cumplimiento normativo, sin movilizar un SOC ni un presupuesto enterprise. Lanza tu primera campaña en 15 minutos, sin compromiso.
Preguntas frecuentes
¿Cuánto cuesta Cofense?
Cofense no publica una tarifa. Los precios se comunican tras una demo. El modelo está diseñado para grandes empresas con presupuestos de ciberseguridad de seis cifras. NovaShield publica sus precios: gratuito hasta 50 empleados, luego desde 59 €/mes.
¿Existe una alternativa francesa a Cofense?
NovaShield busca ser una alternativa francesa a Cofense para las pymes: alojamiento en Francia (objetivo), escenarios adaptados al contexto francés, interfaz en francés, verificación de email por IA y precios públicos desde 59 €/mes.
¿Es Cofense adecuado para las pymes?
Cofense fue diseñado para grandes empresas con SOC. El botón Reporter, el triage automatizado y la integración SIEM/SOAR solo aportan valor si alguien gestiona continuamente las alertas.
Fuentes
- G2 y Gartner Peer Insights para opiniones independientes de usuarios sobre Cofense (la plataforma figura en el Magic Quadrant de Gartner — buscar «Cofense PhishMe» en estas plataformas).
- Cofense.com para información de producto y datos de clientes.
- Barómetro CESIN 2024 y ANSSI, Panorama de la cybermenace 2024, para estadísticas de phishing en Francia.
- Información sobre Cofense basada en datos públicamente disponibles en abril de 2026.
Esta comparativa no constituye un compromiso contractual y las funcionalidades mencionadas pueden haber evolucionado desde la fecha de redacción.
Sobre el autor
Kaci es fundador de NovaShield, con un Máster en Ciberseguridad y Cloud en IPSSI. NovaShield es proveedor registrado en la plataforma Cybermalveillance.gouv.fr.
