Vertrauen & Sicherheit.
Sicherheit
1. Kontrolle und Transparenz
Wir haben Tools entwickelt, die es Recruitern ermöglichen, Testlify an die spezifischen Bedürfnisse ihrer Organisation anzupassen. Das Testlify-Dashboard bietet Kontroll- und Transparenzfunktionen und gibt Recruitern Werkzeuge an die Hand, um ihre Konten über verschiedene Benutzeroberflächen hinweg zu schützen. Die Testlify Integration API ermöglicht zudem Partnerintegrationen mit zentralen IT-Prozessen. Wir helfen Ihnen sicherzustellen, dass nur die richtigen Personen Zugriff auf die Informationen Ihres Unternehmens in Testlify haben.
2. Identitäts- und Zugriffsmanagement
Der Schutz der Informationen unserer Kunden sowie der Privatsphäre ihrer Nutzer und Kandidaten ist uns äußerst wichtig. Als cloudbasiertes Unternehmen, dem einige der wertvollsten Daten unserer Kunden anvertraut werden, haben wir hohe Sicherheitsstandards gesetzt.
Testlify hat erheblich in den Aufbau eines robusten Sicherheitsteams investiert, das eine Vielzahl von Themen bearbeiten kann – von der Bedrohungserkennung bis zur Entwicklung neuer Tools. Im Einklang mit den DSGVO-Anforderungen zur Meldung von Sicherheitsvorfällen wird Testlify seinen Verpflichtungen weiterhin nachkommen und vertragliche Zusicherungen bieten.
Wenn Sie mehr über die Sicherheitsrichtlinien und -verfahren von Testlify erfahren möchten, besuchen Sie bitte unsere Sicherheitsseite. Dort finden Sie detaillierte Informationen zu unserem Sicherheitsansatz sowie ein Whitepaper darüber, wie Testlify die Sicherheit von Nutzerdaten gewährleistet, einschließlich unserer technischen und organisatorischen Maßnahmen (TOMs) sowie unserer Verschlüsselungsstandards.
2.1. Verzeichnisdienstintegration & Single Sign-On (SSO)
Unternehmen können die Bereitstellung und Deaktivierung vereinfachen, indem sie Nutzer automatisch aus bestehenden internen Verzeichnissen hinzufügen und entfernen. Ihr Testlify-Account-Manager kann Ihnen helfen, die richtigen Tarife auszuwählen, die Ihnen Zugang zu unseren Identitätsmanagement-Anbietern und SSO-Funktionen (Single Sign-On) geben.
2.2. Erweiterter Betrugsschutz
Super-Admins können erweiterten Anmeldeschutz anfordern. Diese Funktion stellt sicher, dass sich Nutzer nur von einem Gerät gleichzeitig anmelden können, und identifiziert betrügerischen Zugriff auf Ihre Testlify-Konten.
3. Freigabekontrollen
Super-Admins von Testlify haben umfassende Kontrolle über die Fähigkeiten ihres Teams im Testlify-Dashboard. Dazu gehört, ob Mitglieder andere Mitglieder einladen und kontrollierten Zugriff auf verschiedene Bereiche des Testlify-Dashboards gewähren können. Super-Admins können festlegen, dass nur eine bestimmte Gruppe von Recruitern die Fähigkeit hat, Testeinstellungen zu bearbeiten, neue Tests zu erstellen und neue öffentliche Links zu Tests zu erstellen. Nutzer mit reinem Ansichtszugriff auf Tests können Tests nur an Kandidaten verwalten, können jedoch die Proctoring-Funktionen eines Tests nicht ändern.
4. Administrative Aktionen und Transparenz
Testlify bietet Super-Admins ein umfangreiches Toolset, um Ihr Testlify-Konto zu verwalten und die internen Sicherheitsrichtlinien Ihrer Organisation einzuhalten. Einige eingeschränkte Funktionen von Testlify sind nur für Super-Admins sichtbar. Dazu gehören:
Nachverfolgung der Kontonutzung.
Dauerhaftes Löschen und Anonymisieren von Kandidatendaten.
Löschen, Deaktivieren und Aktivieren anderer Recruiter-Logins.
Zugriff auf Einstellungseinblicke und Nutzungsberichte.
Zugriff auf vollständige Audit-Logs.
Zugriff auf Rechnungsinformationen, einschließlich herunterladbarer Rechnungen.
Zusätzlich können Super-Admins mit Testlify-Account-Managern für Datenanfragen wie Kontoübertragung oder Fernlöschung zusammenarbeiten. Beachten Sie, dass einige dieser Funktionen nur Enterprise-Kunden zur Verfügung stehen und von dem von Ihnen abonnierten Tarif abhängen.
5. Automatisierung, Integrationen & API
Wir haben die Leistungsfähigkeit der Testlify-Plattform durch Automatisierung und Integrationen erweitert, um Unternehmen zu helfen, Testlify in ihre zentralen IT-Prozesse zu integrieren und benutzerdefinierte Workflows zu unterstützen. Automatisierung hilft Recruitern, mit Kandidaten zu kommunizieren, ohne den Aufwand der Nachverfolgung von Kandidatenaktivitäten, einschließlich automatisierter Einladungs-, Erinnerungs-, Shortlist- und Ablehnungs-E-Mails. Nur eine Handvoll dieser Funktionen ist standardmäßig aktiviert; Ihr Account-Manager arbeitet mit Ihnen zusammen, um unsere automatisierten Funktionen bestmöglich an Ihre Rekrutierungsprozesse anzupassen. Unsere ATS-Integrationen (Bewerbermanagementsysteme) helfen Ihnen, Testlify-Bewertungen zu verwalten, ohne Ihre Rekrutierungssysteme zu verlassen – Sie können einen Kandidaten zu einer Bewertung einladen, dessen Fortschritt verfolgen und die Kandidatenbewertung direkt in Ihrem ATS einsehen. Um Ihren Workflow weiter anzupassen, bieten wir eine Integration API, die Ihnen Zugriff auf Testlify-Funktionen gibt. Um mehr über Preise und Details unserer Integration API zu erfahren, sprechen Sie mit Ihrem Testlify-Account-Manager.
6. Informationssicherheit
Standardmäßig verschlüsselt Testlify Daten für alle unsere Kunden. Wir schützen Ihre Daten zusätzlich mit Tools wie Audit-Logs, Datensicherungen und Wiederherstellung. Wir bewerten kontinuierlich Risiken und verbessern die Sicherheit, Vertraulichkeit, Integrität und Verfügbarkeit unserer Systeme. Wir überprüfen und aktualisieren regelmäßig Sicherheitsrichtlinien, schulen unsere Mitarbeiter in Sicherheitsfragen und führen Anwendungs- und Netzwerksicherheitstests durch (einschließlich Penetrationstests).
7. Testlify-Richtlinien schützen Ihre Informationen
Testlify verfügt über strenge Risikomanagementrichtlinien in Bezug auf die Sicherung von Nutzerinformationen. Wir sind der kontinuierlichen Risikobewertung und der ständigen Verbesserung der Sicherheitstests, Vertraulichkeit und Datenintegrität der Testlify-Systeme verpflichtet. Zu den Schlüsselbereichen gehören:
Zugriffs- und Authentifizierungsanforderungen.
Inhaltsrichtlinien.
Aufbewahrung und Löschung.
Erkennung und Klassifizierung.
Verhinderung von Datenverlust.
8. Wie Testlify Ihre Informationen schützt
Teamzugriffskontrollen: Der Mitarbeiterzugriff auf Daten wird auf Basis rollenbasierter Zugriffskontrolle gewährt, und jeder Zugriff erfordert mehrschichtige Authentifizierung.
Änderungsmanagement: Die formale Änderungsmanagementrichtlinie des Testlify-Engineering-Teams stellt sicher, dass Änderungen vor der Implementierung in Produktionsumgebungen autorisiert werden.
Infrastruktursicherheit: Unsere zugrunde liegende Infrastruktur ist mit modernen Sicherheitskonzepten wie Defense in Depth konzipiert und basiert auf einem Zero-Trust-Modell. Unsere Sicherheitskontrollen werden umfassend von unserem eigenen Sicherheitsteam getestet.
Inhalts- und Datenkontrollen: Testlify schützt Ihre Rekrutierungsdaten mit granularen Berechtigungen, Richtlinien und rechtlichen Aufbewahrungspflichten.
9. Informationssicherheit erfordert Transparenz
Transparenz ist alles, wenn es darum geht, Vertrauen aufzubauen und die Rechte unserer Nutzer zu schützen. Zu diesem Zweck arbeiten Testlify-Account-Manager mit Enterprise-Recruitern zusammen, um über den Umgang mit behördlichen Anfragen nach Nutzerdaten zu kommunizieren.
10. Architekturübersicht
Testlify ist mit mehreren Schutzebenen konzipiert, darunter sichere Datenübertragung, Verschlüsselung, Netzwerkkonfiguration und Kontrollen auf Anwendungsebene, verteilt über eine skalierbare, sichere Infrastruktur. Testlify bietet Governance- und Risikomanagementfunktionen, die flexibel genug sind, um den Anforderungen Ihrer Organisation gerecht zu werden – dazu gehören globale Aufbewahrungsrichtlinien und individuelle Nutzungsbedingungen.
10.1. Dashboard-/App-Infrastruktur
Testlify-Recruiter können jederzeit über Web- und Mobilclients oder über Drittanbieteranwendungen, die über unsere Integration-APIs mit der Testlify-Anwendung verbunden sind, auf ihr Testlify-Dashboard/-Konto zugreifen. All diese Clients verbinden sich mit sicheren Servern, um Zugriff auf das Testlify-Dashboard zu bieten, die Testlify-Testbibliothek zu öffnen/erstellen/bearbeiten, Kandidateneinladungen zu öffnen/erstellen/löschen, Kandidaten-Scorecards anzuzeigen und die Kandidaten-Pipeline zu verwalten. Unsere Dashboard-Infrastruktur umfasst folgende Komponenten:
Metadatenspeicherserver: Metadaten/sekundäre Daten, die von Kandidaten während der Konversationsbewertung gesammelt werden, werden von der Testlify-Anwendung zur Erstellung von Scorecards verwendet. Diese Metadaten umfassen alle vom Nutzer eingereichten Dateien sowie von unserem Bot während der Bewertung gesammelte Proctoring-Informationen. Dedizierte Speicherdienste werden je nach Art der sekundären Daten basierend auf Funktion und Format eingesetzt.
Organisationsdatenbanken: Organisationsinformationen, die für das Zugriffsmanagement, die Speicherung erworbener Bewertungen und die Verwaltung der Bewertungen erforderlich sind, werden in einem MySQL-basierten Datenbankdienst gespeichert und bei Bedarf partitioniert und repliziert, um Leistungs- und Hochverfügbarkeitsanforderungen zu erfüllen.
Sekundäre App-Server: Testlifys sekundäre App-Server sind für die Planung und Ausführung automatisierter Aufgaben und Benachrichtigungen zuständig. Diese Subdienste automatisieren die Workflows der Recruiter und sind anpassbar – automatisierte Aufgaben umfassen die Überwachung von Konversationsbewertungen und die Beendigung nicht abgeschlossener Sitzungen sowie die Stornierung ungenutzter Einladungen, damit Recruiter Credits zurückerhalten können. Unsere dedizierten Benachrichtigungs-Subdienste alarmieren Recruiter und Kandidaten per E-Mail, einschließlich Erinnerungs-E-Mails für inaktive Kandidaten und benutzerdefinierter Testanfrage-Benachrichtigungen.
Primäre App-Server: Testlifys primäre App-Server sind so konzipiert, dass sie automatisch basierend auf der Nutzung durch Recruiter skalieren. Sie übernehmen die Logik, Datenverarbeitung und Datensynchronisierung aller Organisationsdaten und sind für Authentifizierung, Anpassung und den Zugriff auf sämtliche Organisationsdaten verantwortlich. Sicherheit ist in mehreren Ebenen unserer App-Server eingebaut, sodass jede Aktion protokolliert und nur basierend auf den Rollen und Berechtigungen eines Nutzers bereitgestellt wird.
10.2. Infrastruktur: hinter den Kulissen
Unser Engineering-Team arbeitet kontinuierlich daran, sichere Praktiken in jeder Schicht unserer Anwendungen zu innovieren und umzusetzen. Hier sind einige gängige Bereiche:
Rechenzentren: Testlifys Infrastruktur wird sicher in Irland über den Drittanbieter Amazon Web Services (AWS) gehostet, eine der sichersten globalen Computing-Umgebungen weltweit. Während unsere Anbieter physische und umgebungsbezogene Sicherheit übernehmen, verwaltet Testlify die logische, netzwerk- und anwendungsbezogene Sicherheit. Wir halten strenge Sicherheitsprotokolle ein, führen tägliche Datensicherungen durch und sind vollständig DSGVO-konform – Ihre Daten sind privat und geschützt.
Verschlüsselung: Testlify verschlüsselt Daten im Ruhezustand mit dem 256-Bit Advanced Encryption Standard (AES). Zum Schutz von Daten während der Übertragung zwischen Apps (derzeit API oder Web) und unseren Servern verwendet Testlify Secure Sockets Layer (SSL)/Transport Layer Security (TLS) für die Datenübertragung und erstellt so einen sicheren Tunnel, der durch 128-Bit oder höhere AES-Verschlüsselung geschützt ist. Ebenso werden Daten während der Übertragung zwischen einem Testlify-Client (API oder Web) und den gehosteten Diensten über SSL/TLS verschlüsselt.
Certificate Pinning: Testlify führt Certificate Pinning in modernen Browsern durch, die die HTTP Public Key Pinning-Spezifikation unterstützen. Certificate Pinning ist eine zusätzliche Prüfung, um sicherzustellen, dass der Dienst, mit dem Sie sich verbinden, tatsächlich der ist, für den er sich ausgibt, und kein Betrüger. Wir nutzen es, um uns gegen andere Wege zu schützen, mit denen versierte Hacker versuchen könnten, Ihre Aktivitäten auszuspähen.
Perfect Forward Secrecy: Für Endpunkte, die wir kontrollieren, und moderne Browser verwenden wir starke Verschlüsselungsverfahren und unterstützen Perfect Forward Secrecy. Durch die Implementierung von Perfect Forward Secrecy haben wir sichergestellt, dass unser privater SSL-Schlüssel nicht zur Entschlüsselung vergangenen Internetverkehrs verwendet werden kann – dies bietet zusätzlichen Schutz für verschlüsselte Kommunikation mit Testlify, indem jede Sitzung im Wesentlichen von allen vorherigen Sitzungen getrennt wird. Zusätzlich markieren wir im Web alle Authentifizierungs-Cookies als sicher und aktivieren HTTP Strict Transport Security (HSTS).
Schlüsselverwaltung: Testlifys Infrastruktur zur Schlüsselverwaltung ist mit operativen, technischen und verfahrenstechnischen Sicherheitskontrollen konzipiert, mit sehr eingeschränktem direktem Zugriff auf Schlüssel. Die Erzeugung, der Austausch und die Speicherung von Verschlüsselungsschlüsseln erfolgen dezentral für eine sichere Verarbeitung.
Fragen?.
Möchten Sie mehr darüber erfahren, wie wir Ihre Daten schützen?
Unser Team führt Sie gerne durch unsere Sicherheitsarchitektur oder verweist Sie an die passende Dokumentation.