Tillid & sikkerhed.
Sikkerhed
1. Kontrol og synlighed
Vi har udviklet værktøjer, der giver rekrutteringsmedarbejdere mulighed for at tilpasse Testlify til deres organisations specifikke behov. Testlify-dashboardet giver kontrol- og synlighedsfunktioner og giver rekrutteringsmedarbejdere værktøjer til at beskytte deres konti på tværs af forskellige brugergrænseflader. Testlify Integration API muliggør også partnerprodukt-integrationer med centrale IT-processer. Vi hjælper dig med at sikre, at kun de rette personer har adgang til din virksomheds oplysninger i Testlify.
2. Identitets- og adgangsstyring
Beskyttelse af vores kunders oplysninger og deres brugeres og kandidaters privatliv er ekstremt vigtigt for os. Som en cloud-baseret virksomhed, der er betroet nogle af vores kunders mest værdifulde data, har vi sat høje standarder for sikkerhed.
Testlify har investeret massivt i at opbygge et robust sikkerhedsteam, der kan håndtere en række problemstillinger – fra trusselsdetektion til udvikling af nye værktøjer. I overensstemmelse med GDPR-krav vedrørende underretning om sikkerhedshændelser vil Testlify fortsat opfylde sine forpligtelser og tilbyde kontraktuelle garantier.
Hvis du vil vide mere om Testlifys sikkerhedspolitikker og -procedurer, se venligst vores sikkerhedsside. Den indeholder detaljerede oplysninger om vores tilgang til sikkerhed og et whitepaper om, hvordan Testlify sikrer brugerdatasikkerhed, herunder vores tekniske og organisatoriske foranstaltninger (TOM'er) samt vores krypteringsstandarder.
2.1. Katalogtjenesteintegration & Single Sign-On (SSO)
Virksomheder kan forenkle provisionering og fjernelse af adgang ved automatisk at tilføje og fjerne brugere fra eksisterende interne kataloger. Din Testlify-kontoansvarlige kan hjælpe dig med at vælge de rette planer, der giver dig adgang til vores identitetsstyringsudbydere og SSO-funktioner (Single Sign-On).
2.2. Avanceret svindelbeskyttelse
Superadministratorer kan anmode om avanceret login-beskyttelse. Denne funktion sikrer, at brugere kun kan logge ind fra én enhed ad gangen, og identificerer svigagtig adgang til dine Testlify-konti.
3. Delingskontroller
Superadministratorer hos Testlify har omfattende kontrol over deres teams muligheder i Testlify-dashboardet. Dette inkluderer, om medlemmer kan invitere andre medlemmer og give kontrolleret adgang til forskellige dele af Testlify-dashboardet. Superadministratorer kan begrænse kun et bestemt sæt rekrutteringsmedarbejdere til at have muligheden for at redigere testindstillinger, oprette nye tests og nye offentlige links til tests. Brugere med kun-visning-adgang til tests kan kun administrere testen til kandidater, men kan ikke ændre testens overvågningsfunktioner.
4. Administrative handlinger og synlighed
Testlify tilbyder et omfattende værktøjssæt til superadministratorer, så de kan administrere din Testlify-konto og overholde din organisations interne sikkerhedspolitikker. Nogle begrænsede funktioner i Testlify er kun synlige for superadministratorer. Disse inkluderer:
Sporing af kontoforbrug.
Permanent sletning og anonymisering af kandidatdata.
Sletning, deaktivering og aktivering af andre rekrutteringsmedarbejderes logins.
Adgang til ansættelsesindsigt og forbrugsrapporter.
Adgang til komplette revisionslogfiler.
Adgang til faktureringsoplysninger, inklusive downloadbare fakturaer.
Derudover kan superadministratorer samarbejde med Testlify-kontoansvarlige om eventuelle dataanmodninger, såsom kontooverførsel eller fjernsletning. Bemærk, at nogle af disse funktioner kun er tilgængelige for enterprise-kunder og afhænger af den plan, du abonnerer på.
5. Automatisering, integrationer & API
Vi har udvidet kraften i Testlify-platformen gennem automatisering og integrationer for at hjælpe virksomheder med at integrere Testlify i deres centrale IT-processer og understøtte tilpassede arbejdsgange. Automatisering hjælper rekrutteringsmedarbejdere med at kommunikere med kandidater uden besværet med at spore kandidataktivitet, herunder automatiserede invitations-, påmindelses-, shortlist- og afvisnings-e-mails. Kun en håndfuld af disse funktioner er aktiveret som standard; din kontoansvarlige arbejder sammen med dig om at tilpasse vores automatiserede funktioner, så de bedst passer til dine rekrutteringsprocesser. Vores ATS-integrationer (ansøgersporingssystem) hjælper dig med at administrere Testlify-vurderinger uden at forlade dine ansættelsessystemer – du kan invitere en kandidat til en vurdering, spore deres fremskridt og se kandidatens score og scorecard direkte i dit ATS. For yderligere at tilpasse din arbejdsgang tilbyder vi en Integration API, der giver dig adgang til Testlify-funktioner. For at vide mere om priser og detaljer for vores integration API, tal med din Testlify-kontoansvarlige.
6. Informationssikkerhed
Som standard krypterer Testlify data for alle vores kunder. Vi beskytter yderligere dine data med værktøjer såsom revisionslogfiler, databackup og gendannelse. Vi vurderer løbende risici og forbedrer sikkerheden, fortroligheden, integriteten og tilgængeligheden af vores systemer. Vi gennemgår og opdaterer regelmæssigt sikkerhedspolitikker, giver vores medarbejdere sikkerhedstræning og udfører applikations- og netværkssikkerhedstest (herunder penetrationstest).
7. Testlifys politikker beskytter dine oplysninger
Testlify har strenge risikostyringspolitikker vedrørende brugerinformationssikring. Vi er forpligtet til løbende risikovurdering og til kontinuerligt at forbedre sikkerhedstestning, fortrolighed og dataintegritet i Testlify-systemer. Nøgleområder inkluderer:
Adgangs- og godkendelseskrav.
Indholdspolitikker.
Opbevaring og sletning.
Opdagelse og klassifikation.
Forebyggelse af datatab.
8. Sådan beskytter Testlify dine oplysninger
Teamadgangskontrol: Medarbejderadgang til data tildeles baseret på rollebaseret adgangskontrol, og al adgang kræver flere lag af autentificering.
Ændringsstyring: Testlify-ingeniørteamets formelle ændringsstyringspolitik sikrer, at ændringer er godkendt, før de implementeres i produktionsmiljøer.
Infrastruktursikkerhed: Vores underliggende infrastruktur er designet med moderne sikkerhedskoncepter som forsvar i dybden og er baseret på en zero-trust-model. Vores sikkerhedskontroller testes grundigt af vores eget sikkerhedsteam.
Indholds- og datakontroller: Testlify beskytter dine rekrutteringsdata med granulære tilladelser, politikker og juridiske opbevaringspligter.
9. Informationssikkerhed kræver gennemsigtighed
Gennemsigtighed er alt, når det kommer til at opbygge tillid og beskytte vores brugeres rettigheder. Med dette for øje samarbejder Testlify-kontoansvarlige med enterprise-rekrutteringsmedarbejdere om at kommunikere om, hvordan vi håndterer myndighedsanmodninger om brugerdata.
10. Arkitekturoversigt
Testlify er designet med flere lag af beskyttelse, herunder sikker dataoverførsel, kryptering, netværkskonfiguration og applikationsniveaukontroller fordelt på tværs af en skalerbar, sikker infrastruktur. Testlify tilbyder governance- og risikostyringsfunktioner, der er fleksible nok til at opfylde din organisations behov, uanset hvad de måtte være – dette inkluderer globale opbevaringspolitikker og tilpassede servicevilkår.
10.1. Dashboard-/appinfrastruktur
Testlify-rekrutteringsmedarbejdere kan til enhver tid tilgå deres Testlify-dashboard/konto fra web- og mobilklienter eller gennem tredjepartsapplikationer forbundet til Testlify-applikationen via vores integrations-API'er. Alle disse klienter opretter forbindelse til sikre servere for at give adgang til Testlify-dashboardet, adgang til/oprettelse af/redigering af Testlify-testbiblioteket, adgang til/oprettelse af/sletning af kandidatinvitationer, visning af kandidatscorecards og styring af kandidatpipelinen. Vores dashboard-infrastruktur består af følgende komponenter:
Metadatalagringsservere: Metadata/sekundære data indsamlet fra kandidater under den samtalebaserede vurdering bruges af Testlify-applikationen til at generere scorecards. Denne metadata inkluderer alle filer indsendt af brugeren og overvågningsoplysninger indsamlet af vores bot under vurderingen. Dedikerede lagringstjenester anvendes til forskellige typer sekundære data baseret på funktion og format.
Organisationsdatabaser: Organisationsoplysninger, der kræves til adgangsstyring, opbevaring af købte vurderinger og administration af vurderingerne, gemmes i en MySQL-baseret databasetjeneste og sharded og replikeres efter behov for at opfylde krav til ydeevne og høj tilgængelighed.
Sekundære app-servere: Testlifys sekundære app-servere er ansvarlige for planlægning og udførelse af automatiserede opgaver og notifikationer. Disse undertjenester automatiserer rekrutteringsmedarbejdernes arbejdsgange og er tilpasselige – automatiserede opgaver inkluderer overvågning af samtalebaserede vurderinger og afslutning af uafsluttede sessioner samt annullering af ubrugte invitationer, så rekrutteringsmedarbejdere kan tilbagekræve credits. Vores dedikerede notifikationsundertjenester advarer rekrutteringsmedarbejdere og kandidater via e-mail, herunder påmindelses-e-mails for inaktive kandidater og tilpassede notifikationer om testanmodninger.
Primære app-servere: Testlifys primære app-servere er bygget til automatisk at skalere baseret på rekrutteringsmedarbejdernes brug. De håndterer logik, databehandling og datasynkronisering af alle organisationsdata og er ansvarlige for autentificering, tilpasning og adgang til alle organisationsdata. Sikkerhed er indbygget i flere lag af vores app-servere, hvilket sikrer, at hver handling logges og kun serveres baseret på en brugers roller og tilladelser.
10.2. Infrastruktur: bag kulisserne
Vores ingeniørteam arbejder løbende på at innovere og implementere sikker praksis i alle lag af vores applikationer. Her er nogle almindelige segmenter:
Datacentre: Testlifys infrastruktur er sikkert hostet i Irland gennem tredjepartsudbyderen Amazon Web Services (AWS), et af de mest sikre globale computermiljøer. Mens vores udbydere håndterer fysisk og miljømæssig sikkerhed, administrerer Testlify logisk, netværks- og applikationssikkerhed. Vi opretholder strenge sikkerhedsprotokoller, udfører daglige databackup og er fuldt GDPR-kompatible – dine data er private og beskyttede.
Kryptering: Testlify-data i hvile krypteres ved hjælp af 256-bit Advanced Encryption Standard (AES). For at beskytte data under overførsel mellem apps (i øjeblikket API eller web) og vores servere bruger Testlify Secure Sockets Layer (SSL)/Transport Layer Security (TLS) til dataoverførsel, hvilket skaber en sikker tunnel beskyttet af 128-bit eller højere AES-kryptering. Ligeledes krypteres data under overførsel mellem en Testlify-klient (API eller web) og de hostede tjenester via SSL/TLS.
Certificate pinning: Testlify udfører certificate pinning i moderne browsere, der understøtter HTTP Public Key Pinning-specifikationen i de fleste scenarier og implementeringer. Certificate pinning er et ekstra tjek for at sikre, at tjenesten, du opretter forbindelse til, virkelig er den, den udgiver sig for at være, og ikke en bedrager. Vi bruger det til at beskytte mod andre måder, hvorpå dygtige hackere kan forsøge at udspionere din aktivitet.
Perfect forward secrecy: For endepunkter, vi kontrollerer, og moderne browsere bruger vi stærke chiffer og understøtter perfect forward secrecy. Ved at implementere perfect forward secrecy har vi gjort det sådan, at vores private SSL-nøgle ikke kan bruges til at dekryptere tidligere internettrafik – dette tilføjer ekstra beskyttelse til krypteret kommunikation med Testlify, hvilket i det væsentlige afkobler hver session fra alle tidligere sessioner. Derudover markerer vi på webbet alle autentificeringscookies som sikre og aktiverer HTTP Strict Transport Security (HSTS).
Nøglestyring: Testlifys infrastruktur til nøglestyring er designet med operationelle, tekniske og proceduremæssige sikkerhedskontroller med meget begrænset direkte adgang til nøgler. Generering, udveksling og lagring af krypteringsnøgler er distribueret til decentraliseret behandling.
Spørgsmål?.
Vil du vide mere om, hvordan vi sikrer dine data?
Vores team kan guide dig gennem vores sikkerhedsarkitektur eller henvise dig til den rette dokumentation.