Confianza y seguridad.
Resumen de arquitectura
Descubre cómo las avanzadas medidas de seguridad informática de Testlify protegen tu información sensible frente al acceso no autorizado, ataques de phishing, filtraciones de datos y nuevas amenazas.
1. Infraestructura de chat para evaluaciones conversacionales seguras
El acceso a las evaluaciones conversacionales se facilita a los candidatos a través de cualquier navegador moderno gracias a la infraestructura de chat segura de Testlify. Con funciones de seguridad implementadas, los datos de los candidatos se procesan y protegen mientras se conectan a servidores seguros para compartir archivos, escribir código, compilar e interactuar con Ada, el chatbot de Testlify. Nuestra infraestructura de chat está compuesta por varios elementos:
1.1. Servidores de almacenamiento de datos secundarios
Los elementos secundarios de una conversación con el chatbot de Testlify, que mejoran la experiencia del usuario o ayudan en la conversación general, se denominan metadatos. Esto incluye archivos enviados por el usuario e información de supervisión recopilada durante la evaluación. Se asignan servicios de almacenamiento específicos según la función y el formato. Los servidores de almacenamiento equipados con soporte de sincronización e historial de versiones se asignan a datos relevantes, como los editores de código utilizados durante el chat.
1.2. Base de datos para los datos primarios de la conversación
Testlify almacena los datos primarios de la conversación, incluida la información esencial de la evaluación para administrar la prueba y puntuar el rendimiento del candidato, en un servicio de base de datos basado en MySQL, que se particiona y replica según sea necesario para cumplir con los requisitos de rendimiento y alta disponibilidad.
1.3. Base de datos para información organizativa
Testlify almacena la información organizativa, como los datos de evaluación, personalizaciones, configuraciones e información segura de autenticación de candidatos, en un servicio de base de datos basado en MySQL, que se particiona y replica según sea necesario para cumplir con los requisitos de rendimiento y alta disponibilidad.
1.4. Servidores de gestión de metadatos
Los servidores de metadatos son responsables de procesar, depurar y servir los datos secundarios recopilados durante las evaluaciones.
1.5. Servidores de chat para el procesamiento automatizado de datos
Los servidores de chat de Testlify están diseñados para escalar automáticamente durante evaluaciones conversacionales simultáneas. Gestionan el procesamiento de datos, la sincronización de datos y la lógica de todos los datos primarios recopilados durante las evaluaciones.
1.6. Servicios de compilador de escalado automático
Testlify admite más de 30 lenguajes de programación en sus evaluaciones conversacionales, y para permitir la ejecución de código y la funcionalidad de compilación simultáneas para los candidatos, se emplea un servicio independiente dedicado a los compiladores de código. Los servicios de compilador de Testlify se mantienen en una infraestructura de escalado automático.
2. Infraestructura del panel de control / la aplicación
Testlify ofrece un panel de control fácil de usar, accesible a través de clientes web y móviles o de aplicaciones de terceros integradas mediante nuestras API. Nuestros servidores seguros garantizan que los reclutadores puedan acceder y gestionar su flujo de candidatos, biblioteca de pruebas, tarjetas de puntuación de candidatos e invitaciones. Nuestra infraestructura de panel de control se compone de varios componentes:
2.1. Servidores de almacenamiento de metadatos
Testlify utiliza servicios de almacenamiento dedicados para guardar diferentes tipos de datos secundarios recopilados durante la evaluación conversacional, como información de supervisión y archivos enviados por el usuario. Estos metadatos se utilizan para generar tarjetas de puntuación y se almacenan según la función y el formato.
2.2. Bases de datos de chat
La información principal del chat se almacena en un servicio de base de datos basado en MySQL, que se particiona y replica para garantizar alta disponibilidad y rendimiento. Esta información se utiliza para puntuar el rendimiento de los candidatos y se reporta en tiempo real a los reclutadores.
2.3. Bases de datos de la organización
Testlify almacena la información de la organización en un servicio de base de datos basado en MySQL para la gestión de accesos, el almacenamiento de evaluaciones y fines administrativos. Estas bases de datos también se particionan y replican para cumplir con los requisitos de alta disponibilidad y rendimiento.
2.4. Servidores de aplicaciones secundarios
Los servidores de aplicaciones secundarios de Testlify automatizan los flujos de trabajo de los reclutadores con tareas como la programación y ejecución de notificaciones automatizadas, la supervisión de evaluaciones conversacionales, la finalización de sesiones no terminadas y la cancelación de invitaciones no utilizadas. Los subservicios personalizables garantizan que los reclutadores puedan usar sus créditos y enviar correos electrónicos de recordatorio a candidatos inactivos, así como notificaciones personalizadas de solicitud de pruebas.
2.5. Servidores de aplicaciones principales
Los servidores de aplicaciones principales de Testlify están diseñados para escalar automáticamente según el uso de los reclutadores. Son responsables del procesamiento de datos, la sincronización de datos y el acceso a los datos. Estos servidores garantizan la seguridad en todos los niveles y solo pueden ser accedidos según los roles y permisos de los usuarios.
3. Garantizar prácticas seguras
Nuestro equipo de ingeniería trabaja continuamente para innovar e implementar prácticas seguras en todas las capas de nuestras aplicaciones. Estos son algunos de los segmentos comunes:
3.1. Centros de datos
Los sistemas de producción de Testlify se alojan en centros de datos de terceros y proveedores de servicios gestionados en Estados Unidos. Los proveedores externos gestionan los controles de seguridad física, ambiental y operativa, mientras que Testlify garantiza la seguridad lógica, de red y de aplicaciones de nuestra infraestructura.
3.2. Cifrado
Testlify cifra los datos en reposo utilizando el Estándar de Cifrado Avanzado (AES) de 256 bits y utiliza Secure Sockets Layer (SSL)/Transport Layer Security (TLS) para la transferencia de datos. Esto crea un túnel seguro protegido por cifrado AES de 128 bits o superior, garantizando que los datos en tránsito entre los clientes de Testlify y nuestros servidores permanezcan seguros.
3.3. Certificate pinning
Testlify utiliza certificate pinning para protegerse contra hackers expertos que puedan intentar espiar tu actividad. Esta comprobación adicional garantiza que el servicio al que te conectas es genuino y no un impostor.
3.4. Perfect forward secrecy
Testlify implementa perfect forward secrecy para garantizar que las claves SSL privadas no puedan usarse para descifrar tráfico de internet pasado, añadiendo una capa adicional de protección a las comunicaciones cifradas.
3.5. Gestión de claves
La infraestructura de gestión de claves de Testlify está diseñada con controles de seguridad operativos, técnicos y de procedimiento, garantizando que la generación, el intercambio y el almacenamiento de claves estén descentralizados para un procesamiento seguro.
¿Preguntas?.
¿Quieres profundizar más en nuestra arquitectura?
Nuestro equipo puede guiarte con detalle a través de la infraestructura y la arquitectura de seguridad de Testlify.