Vertrauen & Sicherheit.
Architekturübersicht
Erfahren Sie, wie die fortschrittlichen IT-Sicherheitsmaßnahmen von Testlify Ihre sensiblen Informationen vor unbefugtem Zugriff, Phishing-Angriffen, Datenschutzverletzungen und neuen Bedrohungen schützen.
1. Chat-Infrastruktur für sichere Konversationsbewertungen
Der Zugriff auf Konversationsbewertungen wird Kandidaten über jeden modernen Browser mit Testlifys sicherer Chat-Infrastruktur leicht gemacht. Dank integrierter Sicherheitsfunktionen werden Kandidatendaten verarbeitet und geschützt, während eine Verbindung zu sicheren Servern für Dateifreigabe, Codeschreibung, Kompilierung und Interaktion mit Testlifys Chatbot Ada hergestellt wird. Unsere Chat-Infrastruktur besteht aus mehreren Elementen:
1.1. Sekundäre Datenspeicherserver
Sekundäre Elemente einer Unterhaltung mit dem Testlify-Chatbot, die das Nutzererlebnis verbessern oder die Konversation insgesamt unterstützen, werden als Metadaten bezeichnet. Dazu gehören vom Nutzer eingereichte Dateien sowie während der Bewertung gesammelte Überwachungsinformationen. Spezifische Speicherdienste werden je nach Funktion und Format zugewiesen. Speicherserver mit Synchronisierungsunterstützung und Versionsverlauf werden relevanten Daten wie während des Chats verwendeten Code-Editoren zugewiesen.
1.2. Datenbank für primäre Konversationsdaten
Testlify speichert die primären Konversationsdaten, einschließlich wichtiger Bewertungsinformationen zur Durchführung des Tests und zur Bewertung der Leistung des Kandidaten, in einem MySQL-basierten Datenbankdienst, der bei Bedarf partitioniert und repliziert wird, um Leistungs- und Hochverfügbarkeitsanforderungen zu erfüllen.
1.3. Datenbank für Organisationsinformationen
Testlify speichert Organisationsinformationen wie Bewertungsdaten, Anpassungen, Einstellungen und sichere Kandidaten-Authentifizierungsinformationen in einem MySQL-basierten Datenbankdienst, der bei Bedarf partitioniert und repliziert wird, um Leistungs- und Hochverfügbarkeitsanforderungen zu erfüllen.
1.4. Metadatenverwaltungsserver
Metadatenserver sind für die Verarbeitung, Bereinigung und Bereitstellung der während der Bewertungen gesammelten sekundären Daten verantwortlich.
1.5. Chat-Server für die automatisierte Datenverarbeitung
Testlifys Chat-Server sind darauf ausgelegt, sich bei gleichzeitigen Konversationsbewertungen automatisch zu skalieren. Sie übernehmen die Datenverarbeitung, Datensynchronisierung und Logik für alle während der Bewertungen gesammelten primären Daten.
1.6. Automatisch skalierende Compiler-Dienste
Testlify unterstützt über 30 Programmiersprachen in seinen Konversationsbewertungen. Um gleichzeitige Codeausführung und Kompilierungsfunktionen für Kandidaten zu ermöglichen, wird ein separater Dienst eingesetzt, der speziell für Code-Compiler zuständig ist. Testlifys Compiler-Dienste werden auf einer automatisch skalierenden Infrastruktur betrieben.
2. Dashboard-/App-Infrastruktur
Testlify bietet ein benutzerfreundliches Dashboard, das über Web- und Mobilclients oder über APIs integrierte Drittanbieteranwendungen zugänglich ist. Unsere sicheren Server stellen sicher, dass Recruiter ihre Kandidaten-Pipeline, Testbibliothek, Kandidaten-Scorecards und Einladungen verwalten können. Unsere Dashboard-Infrastruktur besteht aus mehreren Komponenten:
2.1. Metadatenspeicherserver
Testlify verwendet dedizierte Speicherdienste, um verschiedene Arten von während der Konversationsbewertung gesammelten sekundären Daten zu speichern, wie z. B. Überwachungsinformationen und vom Nutzer eingereichte Dateien. Diese Metadaten werden zur Erstellung von Scorecards verwendet und je nach Funktion und Format gespeichert.
2.2. Chat-Datenbanken
Primäre Chat-Informationen werden in einem MySQL-basierten Datenbankdienst gespeichert, der partitioniert und repliziert wird, um Hochverfügbarkeit und Leistung sicherzustellen. Diese Informationen werden zur Bewertung der Leistung der Kandidaten verwendet und in Echtzeit an Recruiter gemeldet.
2.3. Organisationsdatenbanken
Testlify speichert Organisationsinformationen in einem MySQL-basierten Datenbankdienst für Zugriffsverwaltung, Bewertungsspeicherung und Verwaltungszwecke. Diese Datenbanken werden ebenfalls partitioniert und repliziert, um Hochverfügbarkeits- und Leistungsanforderungen zu erfüllen.
2.4. Sekundäre App-Server
Testlifys sekundäre App-Server automatisieren die Arbeitsabläufe der Recruiter mit Aufgaben wie der Planung und Ausführung automatisierter Benachrichtigungen, der Überwachung von Konversationsbewertungen, der Beendigung nicht abgeschlossener Sitzungen und der Stornierung ungenutzter Einladungen. Anpassbare Subdienste stellen sicher, dass Recruiter ihre Credits nutzen und Erinnerungs-E-Mails an inaktive Kandidaten sowie benutzerdefinierte Testanfrage-E-Mail-Benachrichtigungen senden können.
2.5. Primäre App-Server
Testlifys primäre App-Server sind so konzipiert, dass sie basierend auf der Nutzung der Recruiter automatisch skalieren. Sie sind für die Datenverarbeitung, Datensynchronisierung und den Datenzugriff verantwortlich. Diese Server gewährleisten Sicherheit auf jeder Ebene und können nur basierend auf den Rollen und Berechtigungen der Nutzer aufgerufen werden.
3. Gewährleistung sicherer Praktiken
Unser Engineering-Team arbeitet kontinuierlich daran, sichere Praktiken in jeder Schicht unserer Anwendungen zu innovieren und umzusetzen. Hier sind einige gängige Bereiche:
3.1. Rechenzentren
Testlifys Produktionssysteme werden in Rechenzentren und Managed-Service-Anbietern von Drittanbietern in den Vereinigten Staaten untergebracht. Drittanbieter verwalten physische, umgebungsbezogene und operative Sicherheitskontrollen, während Testlify die logische, netzwerk- und anwendungsbezogene Sicherheit unserer Infrastruktur gewährleistet.
3.2. Verschlüsselung
Testlify verschlüsselt Daten im Ruhezustand mit dem 256-Bit Advanced Encryption Standard (AES) und verwendet Secure Sockets Layer (SSL)/Transport Layer Security (TLS) für die Datenübertragung. Dadurch entsteht ein sicherer Tunnel, der durch 128-Bit oder höhere AES-Verschlüsselung geschützt ist und sicherstellt, dass Daten während der Übertragung zwischen Testlify-Clients und unseren Servern sicher bleiben.
3.3. Certificate Pinning
Testlify verwendet Certificate Pinning, um sich gegen versierte Hacker zu schützen, die versuchen könnten, Ihre Aktivitäten auszuspähen. Diese zusätzliche Prüfung stellt sicher, dass der Dienst, mit dem Sie sich verbinden, tatsächlich echt und kein Betrüger ist.
3.4. Perfect Forward Secrecy
Testlify implementiert Perfect Forward Secrecy, um sicherzustellen, dass private SSL-Schlüssel nicht zur Entschlüsselung vergangenen Internetverkehrs verwendet werden können, was den verschlüsselten Kommunikationen eine zusätzliche Schutzschicht hinzufügt.
3.5. Schlüsselverwaltung
Testlifys Infrastruktur zur Schlüsselverwaltung ist mit operativen, technischen und verfahrenstechnischen Sicherheitskontrollen konzipiert und stellt sicher, dass Schlüsselgenerierung, -austausch und -speicherung zur sicheren Verarbeitung dezentralisiert sind.
Fragen?.
Möchten Sie tiefer in unsere Architektur eintauchen?
Unser Team führt Sie gerne im Detail durch die Infrastruktur und Sicherheitsarchitektur von Testlify.