Εμπιστοσύνη & ασφάλεια.
Ασφάλεια
1. Έλεγχος και ορατότητα
Έχουμε αναπτύξει εργαλεία που δίνουν στους recruiters τη δυνατότητα να προσαρμόζουν την Testlify στις ιδιαίτερες ανάγκες του οργανισμού τους. Ο πίνακας ελέγχου της Testlify παρέχει λειτουργίες ελέγχου και ορατότητας, και προσφέρει στους recruiters εργαλεία για την προστασία των λογαριασμών τους σε διάφορες διεπαφές χρήστη. Το Testlify Integration API επιτρέπει επίσης ενσωματώσεις προϊόντων συνεργατών με βασικές διαδικασίες IT. Σας βοηθάμε να διασφαλίσετε ότι μόνο τα κατάλληλα άτομα έχουν πρόσβαση στις πληροφορίες της εταιρείας σας στην Testlify.
2. Διαχείριση ταυτότητας και πρόσβασης
Η προστασία των πληροφοριών των πελατών μας και του απορρήτου των χρηστών και υποψηφίων τους έχει εξαιρετική σημασία για εμάς. Ως εταιρεία που βασίζεται στο cloud και στην οποία εμπιστεύονται κάποια από τα πιο πολύτιμα δεδομένα των πελατών μας, έχουμε θέσει υψηλά πρότυπα ασφαλείας.
Η Testlify έχει επενδύσει σημαντικά στη δημιουργία μιας ισχυρής ομάδας ασφαλείας, ικανής να χειρίζεται ένα ευρύ φάσμα ζητημάτων — από τον εντοπισμό απειλών έως την ανάπτυξη νέων εργαλείων. Σύμφωνα με τις απαιτήσεις του GDPR σχετικά με τις κοινοποιήσεις περιστατικών ασφαλείας, η Testlify θα συνεχίσει να εκπληρώνει τις υποχρεώσεις της και να παρέχει συμβατικές διασφαλίσεις.
Εάν θέλετε να μάθετε περισσότερα για τις πολιτικές και τις διαδικασίες ασφαλείας της Testlify, ανατρέξτε στη σελίδα ασφαλείας μας. Παρέχει λεπτομερείς πληροφορίες σχετικά με την προσέγγισή μας στην ασφάλεια και περιλαμβάνει ένα λευκό βιβλίο σχετικά με τον τρόπο με τον οποίο η Testlify διασφαλίζει την ασφάλεια των δεδομένων χρηστών, συμπεριλαμβανομένων των τεχνικών και οργανωτικών μέτρων μας (TOMs), καθώς και των προτύπων κρυπτογράφησής μας.
2.1. Ενσωμάτωση υπηρεσιών καταλόγου & Ενιαία σύνδεση (SSO)
Οι επιχειρήσεις μπορούν να απλοποιήσουν τη διαδικασία παροχής και ανάκλησης πρόσβασης προσθέτοντας και αφαιρώντας αυτόματα χρήστες από υπάρχοντες εσωτερικούς καταλόγους. Ο διαχειριστής λογαριασμού σας στην Testlify μπορεί να σας βοηθήσει να επιλέξετε τα κατάλληλα πλάνα που σας δίνουν πρόσβαση στους παρόχους διαχείρισης ταυτότητας και στις δυνατότητες SSO (ενιαίας σύνδεσης).
2.2. Προηγμένη προστασία από απάτη
Οι super admins μπορούν να ζητήσουν προηγμένη προστασία σύνδεσης. Αυτή η λειτουργία διασφαλίζει ότι οι χρήστες μπορούν να συνδεθούν μόνο από μία συσκευή τη φορά και εντοπίζει δόλια πρόσβαση στους λογαριασμούς σας στην Testlify.
3. Έλεγχοι κοινής χρήσης
Οι super admins της Testlify έχουν πλήρη έλεγχο των δυνατοτήτων της ομάδας τους στον πίνακα ελέγχου της Testlify. Αυτό περιλαμβάνει το αν τα μέλη μπορούν να προσκαλέσουν άλλα μέλη και να δώσουν ελεγχόμενη πρόσβαση σε διαφορετικά τμήματα του πίνακα ελέγχου της Testlify. Οι super admins μπορούν να περιορίσουν μόνο σε ένα σύνολο recruiters τη δυνατότητα επεξεργασίας ρυθμίσεων τεστ, δημιουργίας νέων τεστ και νέων δημόσιων συνδέσμων προς τεστ. Οι χρήστες με πρόσβαση μόνο για προβολή στα τεστ μπορούν μόνο να διαχειρίζονται το τεστ στους υποψηφίους, αλλά δεν μπορούν να αλλάξουν τις δυνατότητες επιτήρησης ενός τεστ.
4. Διοικητικές ενέργειες και ορατότητα
Η Testlify παρέχει ένα εκτενές σύνολο εργαλείων για τους super admins ώστε να διαχειρίζονται τον λογαριασμό σας στην Testlify και να τηρούν τις εσωτερικές πολιτικές ασφαλείας του οργανισμού σας. Ορισμένες περιορισμένες λειτουργίες της Testlify είναι ορατές μόνο στους super admins. Αυτές περιλαμβάνουν:
Παρακολούθηση χρήσης λογαριασμού.
Μόνιμη διαγραφή και ανωνυμοποίηση δεδομένων υποψηφίων.
Διαγραφή, απενεργοποίηση και ενεργοποίηση συνδέσεων άλλων recruiters.
Πρόσβαση σε insights προσλήψεων και αναφορές χρήσης.
Πρόσβαση σε πλήρη αρχεία καταγραφής ελέγχου.
Πρόσβαση σε πληροφορίες χρέωσης, συμπεριλαμβανομένων λήψιμων τιμολογίων.
Επιπλέον, οι super admins μπορούν να συνεργαστούν με τους διαχειριστές λογαριασμού της Testlify για οποιαδήποτε αιτήματα δεδομένων, όπως μεταφορά λογαριασμού ή απομακρυσμένη διαγραφή. Σημειώστε ότι ορισμένες από αυτές τις λειτουργίες είναι διαθέσιμες μόνο σε πελάτες enterprise και εξαρτώνται από το πλάνο στο οποίο είστε συνδρομητές.
5. Αυτοματισμός, ενσωματώσεις & API
Επεκτείναμε την ισχύ της πλατφόρμας Testlify μέσω αυτοματισμού και ενσωματώσεων για να βοηθήσουμε τις επιχειρήσεις να ενσωματώσουν την Testlify στις βασικές διαδικασίες IT τους και να υποστηρίξουν προσαρμοσμένες ροές εργασίας. Ο αυτοματισμός βοηθά τους recruiters να επικοινωνούν με τους υποψηφίους χωρίς την επιβάρυνση της παρακολούθησης της δραστηριότητάς τους, συμπεριλαμβανομένων αυτοματοποιημένων emails πρόσκλησης, υπενθύμισης, βραχείας λίστας και απόρριψης. Μόνο μερικές από αυτές τις λειτουργίες είναι ενεργοποιημένες από προεπιλογή· ο διαχειριστής λογαριασμού σας συνεργάζεται μαζί σας για να προσαρμόσει τις αυτοματοποιημένες λειτουργίες μας ώστε να ταιριάζουν καλύτερα στις διαδικασίες πρόσληψής σας. Οι ενσωματώσεις μας με ATS (σύστημα παρακολούθησης υποψηφίων) σάς βοηθούν να διαχειρίζεστε τις αξιολογήσεις Testlify χωρίς να εγκαταλείπετε τα συστήματα πρόσληψής σας — μπορείτε να προσκαλέσετε έναν υποψήφιο σε αξιολόγηση, να παρακολουθήσετε την πρόοδό του και να δείτε τη βαθμολογία και την κάρτα βαθμολόγησης του υποψηφίου απευθείας μέσα στο ATS σας. Για περαιτέρω προσαρμογή της ροής εργασίας σας, παρέχουμε ένα Integration API που σας δίνει πρόσβαση στις λειτουργίες της Testlify. Για να μάθετε περισσότερα σχετικά με τις τιμές και τις λεπτομέρειες του integration API μας, μιλήστε με τον διαχειριστή λογαριασμού σας στην Testlify.
6. Ασφάλεια πληροφοριών
Από προεπιλογή, η Testlify κρυπτογραφεί τα δεδομένα για όλους τους πελάτες μας. Προστατεύουμε περαιτέρω τα δεδομένα σας με εργαλεία όπως αρχεία καταγραφής ελέγχου, αντίγραφα ασφαλείας δεδομένων και ανάκτηση. Αξιολογούμε συνεχώς τους κινδύνους και βελτιώνουμε την ασφάλεια, την εμπιστευτικότητα, την ακεραιότητα και τη διαθεσιμότητα των συστημάτων μας. Αναθεωρούμε και ενημερώνουμε τακτικά τις πολιτικές ασφαλείας, παρέχουμε στους υπαλλήλους μας εκπαίδευση ασφαλείας και εκτελούμε δοκιμές ασφάλειας εφαρμογών και δικτύου (συμπεριλαμβανομένων δοκιμών διείσδυσης).
7. Οι πολιτικές της Testlify προστατεύουν τις πληροφορίες σας
Η Testlify διαθέτει αυστηρές πολιτικές διαχείρισης κινδύνου σχετικά με τη διασφάλιση πληροφοριών χρηστών. Δεσμευόμαστε για συνεχή αξιολόγηση κινδύνου και διαρκή βελτίωση των δοκιμών ασφαλείας, της εμπιστευτικότητας και της ακεραιότητας δεδομένων των συστημάτων της Testlify. Οι βασικοί τομείς περιλαμβάνουν:
Απαιτήσεις πρόσβασης και ελέγχου ταυτότητας.
Πολιτικές περιεχομένου.
Διατήρηση και διαγραφή.
Ανακάλυψη και ταξινόμηση.
Πρόληψη απώλειας δεδομένων.
8. Πώς η Testlify προστατεύει τις πληροφορίες σας
Έλεγχοι πρόσβασης ομάδας: η πρόσβαση των υπαλλήλων στα δεδομένα χορηγείται βάσει ελέγχου πρόσβασης βασισμένου σε ρόλους, και κάθε πρόσβαση απαιτεί πολλαπλά επίπεδα ελέγχου ταυτότητας.
Διαχείριση αλλαγών: η επίσημη πολιτική διαχείρισης αλλαγών της ομάδας μηχανικών της Testlify διασφαλίζει ότι οι αλλαγές έχουν εγκριθεί πριν από την εφαρμογή τους σε περιβάλλοντα παραγωγής.
Ασφάλεια υποδομής: η υποκείμενη υποδομή μας έχει σχεδιαστεί με σύγχρονες έννοιες ασφαλείας όπως η άμυνα σε βάθος και βασίζεται σε μοντέλο μηδενικής εμπιστοσύνης. Οι έλεγχοι ασφαλείας μας δοκιμάζονται εκτενώς από τη δική μας ομάδα ασφαλείας.
Έλεγχοι περιεχομένου και δεδομένων: η Testlify προστατεύει τα δεδομένα πρόσληψής σας με λεπτομερή δικαιώματα, πολιτικές και νομικές διατηρήσεις.
9. Η ασφάλεια πληροφοριών απαιτεί διαφάνεια
Η διαφάνεια είναι το παν όταν πρόκειται για την οικοδόμηση εμπιστοσύνης και την προστασία των δικαιωμάτων των χρηστών μας. Για τον σκοπό αυτό, οι διαχειριστές λογαριασμού της Testlify συνεργάζονται με τους recruiters μεγάλων επιχειρήσεων για να επικοινωνήσουν σχετικά με τον τρόπο που χειριζόμαστε κυβερνητικά αιτήματα για δεδομένα χρηστών.
10. Επισκόπηση αρχιτεκτονικής
Η Testlify έχει σχεδιαστεί με πολλαπλά επίπεδα προστασίας, συμπεριλαμβανομένης της ασφαλούς μεταφοράς δεδομένων, της κρυπτογράφησης, της διαμόρφωσης δικτύου και ελέγχων σε επίπεδο εφαρμογής, κατανεμημένων σε μια κλιμακούμενη, ασφαλή υποδομή. Η Testlify προσφέρει δυνατότητες διακυβέρνησης και διαχείρισης κινδύνου αρκετά ευέλικτες ώστε να καλύπτουν τις ανάγκες του οργανισμού σας, όποιες κι αν είναι αυτές — αυτό περιλαμβάνει παγκόσμιες πολιτικές διατήρησης και προσαρμοσμένους όρους παροχής υπηρεσιών.
10.1. Υποδομή πίνακα ελέγχου / εφαρμογής
Οι recruiters της Testlify μπορούν να έχουν πρόσβαση στον πίνακα ελέγχου/λογαριασμό τους στην Testlify ανά πάσα στιγμή από web και mobile clients, ή μέσω εφαρμογών τρίτων συνδεδεμένων με την εφαρμογή Testlify μέσω των Integration API μας. Όλοι αυτοί οι clients συνδέονται με ασφαλείς διακομιστές για να παρέχουν πρόσβαση στον πίνακα ελέγχου της Testlify, πρόσβαση/δημιουργία/επεξεργασία της βιβλιοθήκης τεστ της Testlify, πρόσβαση/δημιουργία/διαγραφή προσκλήσεων υποψηφίων, προβολή καρτών βαθμολόγησης υποψηφίων και διαχείριση της ροής υποψηφίων. Η υποδομή του πίνακα ελέγχου μας αποτελείται από τα εξής στοιχεία:
Διακομιστές αποθήκευσης μεταδεδομένων: τα μεταδεδομένα/δευτερεύοντα δεδομένα που συλλέγονται από υποψηφίους κατά τη διάρκεια της συνομιλιακής αξιολόγησης χρησιμοποιούνται από την εφαρμογή Testlify για τη δημιουργία καρτών βαθμολόγησης.
Βάσεις δεδομένων οργανισμού: οι πληροφορίες οργανισμού που απαιτούνται για τη διαχείριση πρόσβασης, την αποθήκευση αγορασμένων αξιολογήσεων και τη διαχείριση των αξιολογήσεων αποθηκεύονται σε μια υπηρεσία βάσης δεδομένων που βασίζεται σε MySQL.
Δευτερεύοντες διακομιστές εφαρμογών: οι δευτερεύοντες διακομιστές εφαρμογών της Testlify είναι υπεύθυνοι για τον προγραμματισμό και την εκτέλεση αυτοματοποιημένων εργασιών και ειδοποιήσεων.
Κύριοι διακομιστές εφαρμογών: οι κύριοι διακομιστές εφαρμογών της Testlify είναι σχεδιασμένοι να κλιμακώνονται αυτόματα ανάλογα με τη χρήση από τους recruiters.
10.2. Υποδομή: πίσω από τις κουίντες
Η ομάδα μηχανικών μας εργάζεται συνεχώς για να καινοτομεί και να εφαρμόζει ασφαλείς πρακτικές σε κάθε επίπεδο των εφαρμογών μας. Ακολουθούν ορισμένα κοινά τμήματα:
Κέντρα δεδομένων: η υποδομή της Testlify φιλοξενείται με ασφάλεια στην Ιρλανδία μέσω του τρίτου παρόχου υπηρεσιών Amazon Web Services (AWS).
Κρυπτογράφηση: η Testlify κρυπτογραφεί τα δεδομένα σε κατάσταση ηρεμίας χρησιμοποιώντας το πρότυπο Advanced Encryption Standard (AES) 256-bit.
Certificate pinning: η Testlify χρησιμοποιεί certificate pinning για να προστατεύεται από έμπειρους χάκερ.
Perfect forward secrecy: η Testlify εφαρμόζει perfect forward secrecy για να διασφαλίσει ότι τα ιδιωτικά κλειδιά SSL δεν μπορούν να χρησιμοποιηθούν για την αποκρυπτογράφηση παλαιότερης κίνησης internet.
Διαχείριση κλειδιών: η υποδομή διαχείρισης κλειδιών της Testlify είναι σχεδιασμένη με λειτουργικούς, τεχνικούς και διαδικαστικούς ελέγχους ασφαλείας.
Ερωτήσεις;.
Θέλετε περισσότερες λεπτομέρειες για το πώς προστατεύουμε τα δεδομένα σας;
Η ομάδα μας μπορεί να σας καθοδηγήσει στην αρχιτεκτονική ασφαλείας μας ή να σας παραπέμψει στην κατάλληλη τεκμηρίωση.