Ver novedades

Testlify

Confianza y seguridad.

Seguridad

1. Control y visibilidad

Hemos desarrollado herramientas que permiten a los reclutadores personalizar Testlify según las necesidades particulares de su organización. El panel de Testlify proporciona funciones de control y visibilidad, y ofrece herramientas para proteger sus cuentas en las distintas interfaces de usuario. La API de integración de Testlify también permite integraciones de productos de socios con procesos centrales de TI. Te ayudamos a garantizar que solo las personas adecuadas puedan acceder a la información de tu empresa en Testlify.

2. Gestión de identidad y acceso

Proteger la información de nuestros clientes y la privacidad de sus usuarios y candidatos es extremadamente importante para nosotros. Como empresa basada en la nube a la que se confían algunos de los datos más valiosos de nuestros clientes, hemos establecido altos estándares de seguridad.

Testlify ha invertido considerablemente en la creación de un equipo de seguridad sólido, capaz de gestionar una amplia variedad de problemas, desde la detección de amenazas hasta el desarrollo de nuevas herramientas. De acuerdo con los requisitos del RGPD relativos a la notificación de incidentes de seguridad, Testlify seguirá cumpliendo con sus obligaciones y ofreciendo garantías contractuales.

Si deseas obtener más información sobre las políticas y procedimientos de seguridad de Testlify, consulta nuestra página de seguridad. Proporciona información detallada sobre nuestro enfoque en materia de seguridad e incluye un informe técnico sobre cómo Testlify garantiza la seguridad de los datos de los usuarios, incluidas nuestras medidas técnicas y organizativas (MTO), así como nuestros estándares de cifrado.

2.1. Integración de servicios de directorio e inicio de sesión único (SSO)

Las empresas pueden simplificar el aprovisionamiento y la desactivación añadiendo y eliminando automáticamente usuarios de los directorios internos existentes. Tu gestor de cuenta de Testlify puede ayudarte a elegir los planes adecuados que te den acceso a nuestros proveedores de gestión de identidades y a las capacidades de SSO (inicio de sesión único).

2.2. Protección avanzada contra fraudes

Los superadministradores pueden solicitar protección avanzada de inicio de sesión. Esta función garantiza que los usuarios solo puedan iniciar sesión desde un dispositivo a la vez e identifica el acceso fraudulento a tus cuentas de Testlify.

3. Controles de uso compartido

Los superadministradores de Testlify tienen un control integral sobre las capacidades de su equipo en el panel de Testlify. Esto incluye si los miembros pueden invitar a otros miembros y otorgar acceso controlado a diferentes secciones del panel de Testlify. Los superadministradores pueden restringir solo a un conjunto de reclutadores la capacidad de editar la configuración de las pruebas, crear nuevas pruebas y nuevos enlaces públicos a pruebas. Los usuarios con acceso de solo visualización a las pruebas solo pueden administrar la prueba a los candidatos, pero no podrán cambiar las capacidades de supervisión de una prueba.

4. Acciones administrativas y visibilidad

Testlify ofrece a los superadministradores un amplio conjunto de herramientas para gestionar tu cuenta de Testlify y cumplir con las políticas internas de seguridad de tu organización. Algunas funciones restringidas de Testlify solo son visibles para los superadministradores. Entre ellas se incluyen:

Seguimiento del uso de la cuenta.

Eliminación permanente y anonimización de los datos de los candidatos.

Eliminación, desactivación y activación de otros inicios de sesión de reclutadores.

Acceso a información sobre contratación e informes de uso.

Acceso a registros de auditoría completos.

Acceso a información de facturación, incluidas facturas descargables.

Además, los superadministradores pueden colaborar con los gestores de cuenta de Testlify para cualquier solicitud de datos, como la transferencia de cuenta o el borrado remoto. Ten en cuenta que algunas de estas funciones solo están disponibles para clientes empresariales y dependen del plan al que estés suscrito.

5. Automatización, integraciones y API

Hemos ampliado la potencia de la plataforma Testlify mediante la automatización y las integraciones para ayudar a las empresas a integrar Testlify en sus procesos centrales de TI y respaldar flujos de trabajo personalizados. La automatización ayuda a los reclutadores a comunicarse con los candidatos sin la sobrecarga de rastrear su actividad, incluyendo correos electrónicos automatizados de invitación, recordatorio, preselección y rechazo. Solo un puñado de estas funciones están habilitadas de forma predeterminada; tu gestor de cuenta trabaja contigo para personalizar nuestras funciones automatizadas y adaptarlas mejor a tus procesos de contratación. Nuestras integraciones con ATS (sistema de seguimiento de candidatos) te ayudan a administrar las evaluaciones de Testlify sin salir de tus sistemas de contratación: puedes invitar a un candidato a una evaluación, seguir su progreso y ver su puntuación y ficha de evaluación directamente en tu ATS. Para personalizar aún más tu flujo de trabajo, ofrecemos una API de integración que te da acceso a las funciones de Testlify. Para saber más sobre precios y detalles de nuestra API de integración, habla con tu gestor de cuenta de Testlify.

6. Seguridad de la información

De forma predeterminada, Testlify cifra los datos de todos nuestros clientes. Además, protegemos tus datos con herramientas como registros de auditoría, copias de seguridad de datos y recuperación. Estamos constantemente evaluando riesgos y mejorando la seguridad, confidencialidad, integridad y disponibilidad de nuestros sistemas. Revisamos y actualizamos regularmente las políticas de seguridad, proporcionamos a nuestros empleados formación en seguridad y realizamos pruebas de seguridad de aplicaciones y redes (incluyendo pruebas de penetración).

7. Las políticas de Testlify protegen tu información

Testlify cuenta con estrictas políticas de gestión de riesgos en materia de protección de la información de los usuarios. Estamos comprometidos con la evaluación continua de riesgos y con la mejora constante de las pruebas de seguridad, la confidencialidad y la integridad de los datos de los sistemas de Testlify. Las áreas clave incluyen:

Requisitos de acceso y autenticación.

Políticas de contenido.

Retención y eliminación.

Descubrimiento y clasificación.

Prevención de pérdida de datos.

8. Cómo protege Testlify tu información

Controles de acceso del equipo: el acceso de los empleados a los datos se concede en función del control de acceso basado en roles, y todo acceso requiere varias capas de autenticación.

Gestión de cambios: la Política Formal de Gestión de Cambios del equipo de ingeniería de Testlify garantiza que los cambios estén autorizados antes de su implementación en los entornos de producción.

Seguridad de la infraestructura: nuestra infraestructura subyacente está diseñada con conceptos modernos de seguridad, como la defensa en profundidad, y se basa en un modelo de confianza cero. Nuestros propios equipos de seguridad someten nuestros controles de seguridad a pruebas exhaustivas.

Controles de contenido y datos: Testlify protege tus datos de contratación con permisos granulares, políticas y retenciones legales.

9. La seguridad de la información requiere transparencia

La transparencia lo es todo cuando se trata de generar confianza y proteger los derechos de nuestros usuarios. Con ese fin, los gestores de cuenta de Testlify trabajan con los reclutadores empresariales para comunicarse sobre cómo gestionamos las solicitudes gubernamentales de datos de usuarios.

10. Resumen de arquitectura

Testlify está diseñado con múltiples capas de protección, incluyendo transferencia segura de datos, cifrado, configuración de red y controles a nivel de aplicación distribuidos en una infraestructura escalable y segura. Testlify ofrece capacidades de gobernanza y gestión de riesgos lo suficientemente flexibles para adaptarse a las necesidades de tu organización, sean cuales sean — esto incluye políticas de retención globales y términos de servicio personalizados.

10.1. Infraestructura del panel de control / la aplicación

Los reclutadores de Testlify pueden acceder a su panel/cuenta de Testlify en cualquier momento desde clientes web y móviles, o a través de aplicaciones de terceros conectadas a la aplicación Testlify mediante nuestras API de integración. Todos estos clientes se conectan a servidores seguros para proporcionar acceso al panel de Testlify, acceder/crear/editar la biblioteca de pruebas de Testlify, acceder/crear/eliminar invitaciones a candidatos, ver las fichas de evaluación de los candidatos y gestionar el flujo de candidatos. Nuestra infraestructura de panel se compone de los siguientes componentes:

Servidores de almacenamiento de metadatos: los metadatos/datos secundarios recopilados de los candidatos durante la evaluación conversacional son utilizados por la aplicación Testlify para generar fichas de evaluación. Estos metadatos incluyen cualquier archivo enviado por el usuario y la información de supervisión recopilada por nuestro bot durante la evaluación. Se implementan servicios de almacenamiento dedicados para diferentes tipos de datos secundarios según su función y formato.

Bases de datos de la organización: la información de la organización requerida para la gestión de accesos, el almacenamiento de las evaluaciones adquiridas y la administración de las evaluaciones se almacena en un servicio de base de datos basado en MySQL, que se particiona y replica según sea necesario para cumplir con los requisitos de rendimiento y alta disponibilidad.

Servidores de aplicaciones secundarios: los servidores de aplicaciones secundarios de Testlify son responsables de programar y ejecutar tareas y notificaciones automatizadas. Estos subservicios automatizan los flujos de trabajo de los reclutadores y son personalizables: las tareas automatizadas incluyen la supervisión de las evaluaciones conversacionales y la finalización de las sesiones no terminadas, así como la cancelación de invitaciones no utilizadas para que los reclutadores puedan recuperar sus créditos. Nuestros subservicios de notificación dedicados alertan a reclutadores y candidatos por correo electrónico, incluyendo correos de recordatorio para candidatos inactivos y notificaciones personalizadas de solicitud de pruebas.

Servidores de aplicaciones principales: los servidores de aplicaciones principales de Testlify están diseñados para escalar automáticamente según el uso de los reclutadores. Se encargan de la lógica, el procesamiento de datos y la sincronización de todos los datos de la organización, y son responsables de la autenticación, la personalización y el acceso a todos los datos de la organización. La seguridad está integrada en múltiples capas de nuestros servidores de aplicaciones, garantizando que cada acción quede registrada y solo se proporcione en función de los roles y permisos de un usuario.

10.2. Infraestructura: entre bastidores

Nuestro equipo de ingeniería trabaja continuamente para innovar e implementar prácticas seguras en cada capa de nuestras aplicaciones. Estos son algunos segmentos comunes:

Centros de datos: la infraestructura de Testlify está alojada de forma segura en Irlanda a través del proveedor de servicios externo Amazon Web Services (AWS), uno de los entornos informáticos globales más seguros. Mientras que nuestros proveedores gestionan la seguridad física y ambiental, Testlify gestiona la seguridad lógica, de red y de aplicaciones. Mantenemos protocolos de seguridad estrictos, realizamos copias de seguridad diarias de los datos y cumplimos plenamente con el RGPD — tus datos son privados y están protegidos.

Cifrado: los datos en reposo de Testlify se cifran mediante el Estándar de Cifrado Avanzado (AES) de 256 bits. Para proteger los datos en tránsito entre las aplicaciones (actualmente API o web) y nuestros servidores, Testlify utiliza Secure Sockets Layer (SSL)/Transport Layer Security (TLS) para la transferencia de datos, creando un túnel seguro protegido por cifrado AES de 128 bits o superior. Asimismo, los datos en tránsito entre un cliente de Testlify (API o web) y los servicios alojados se cifran mediante SSL/TLS.

Certificate pinning: Testlify realiza certificate pinning en navegadores modernos que admiten la especificación HTTP Public Key Pinning en la mayoría de los escenarios e implementaciones. El certificate pinning es una comprobación adicional para garantizar que el servicio al que te conectas es realmente quien dice ser y no un impostor. Lo utilizamos para protegernos de otras formas en que hackers expertos podrían intentar espiar tu actividad.

Perfect forward secrecy: para los puntos finales que controlamos y los navegadores modernos, utilizamos cifrados fuertes y admitimos perfect forward secrecy. Al implementar perfect forward secrecy, hemos hecho que nuestra clave SSL privada no pueda usarse para descifrar el tráfico de internet pasado — esto añade protección adicional a las comunicaciones cifradas con Testlify, desconectando esencialmente cada sesión de todas las sesiones anteriores. Además, en la web, marcamos todas las cookies de autenticación como seguras y habilitamos HTTP Strict Transport Security (HSTS).

Gestión de claves: la infraestructura de gestión de claves de Testlify está diseñada con controles de seguridad operativos, técnicos y de procedimiento, con acceso directo muy limitado a las claves. La generación, el intercambio y el almacenamiento de claves de cifrado están distribuidos para un procesamiento descentralizado.

¿Preguntas?.

¿Quieres más detalles sobre cómo protegemos tus datos?

Nuestro equipo puede guiarte a través de nuestra arquitectura de seguridad o ponerte en contacto con la documentación adecuada.

Usamos cookies para mejorar tu navegación, mostrar anuncios o contenido personalizado y analizar el tráfico. Al hacer clic en "Aceptar todo", aceptas su uso.