Confiance et sécurité.
Sécurité
1. Contrôle et visibilité
Nous avons développé des outils qui permettent aux recruteurs de personnaliser Testlify selon les besoins spécifiques de leur organisation. Le tableau de bord Testlify offre des fonctionnalités de contrôle et de visibilité, et fournit aux recruteurs des outils pour protéger leurs comptes sur diverses interfaces utilisateur. L'API d'intégration Testlify permet également des intégrations de produits partenaires avec les processus informatiques centraux. Nous vous aidons à garantir que seules les bonnes personnes peuvent accéder aux informations de votre entreprise sur Testlify.
2. Gestion des identités et des accès
La protection des informations de nos clients ainsi que de la vie privée de leurs utilisateurs et candidats est extrêmement importante pour nous. En tant qu'entreprise basée sur le cloud à qui sont confiées certaines des données les plus précieuses de nos clients, nous avons établi des normes de sécurité élevées.
Testlify a considérablement investi dans la constitution d'une équipe de sécurité solide, capable de gérer un large éventail de problématiques, de la détection des menaces au développement de nouveaux outils. Conformément aux exigences du RGPD relatives à la notification des incidents de sécurité, Testlify continuera de respecter ses obligations et d'offrir des garanties contractuelles.
Si vous souhaitez en savoir plus sur les politiques et procédures de sécurité de Testlify, veuillez consulter notre page dédiée à la sécurité. Elle fournit des informations détaillées sur notre approche de la sécurité et comprend un livre blanc sur la manière dont Testlify garantit la sécurité des données utilisateur, y compris nos mesures techniques et organisationnelles (MTO) ainsi que nos normes de chiffrement.
2.1. Intégration des services d'annuaire et authentification unique (SSO)
Les entreprises peuvent simplifier le provisionnement et le déprovisionnement en ajoutant et en supprimant automatiquement les utilisateurs des annuaires internes existants. Votre gestionnaire de compte Testlify peut vous aider à choisir les bons plans vous donnant accès à nos fournisseurs de gestion des identités et à nos capacités SSO (authentification unique).
2.2. Protection avancée contre la fraude
Les super-administrateurs peuvent demander une protection de connexion avancée. Cette fonctionnalité garantit que les utilisateurs ne peuvent se connecter que depuis un seul appareil à la fois et identifie les accès frauduleux à vos comptes Testlify.
3. Contrôles de partage
Les super-administrateurs de Testlify disposent d'un contrôle complet sur les capacités de leur équipe dans le tableau de bord Testlify. Cela inclut la possibilité pour les membres d'inviter d'autres membres et d'accorder un accès contrôlé à différentes parties du tableau de bord Testlify. Les super-administrateurs peuvent restreindre uniquement à un ensemble de recruteurs la capacité de modifier les paramètres des tests, de créer de nouveaux tests et de nouveaux liens publics vers les tests. Les utilisateurs disposant d'un accès en lecture seule aux tests ne peuvent qu'administrer le test aux candidats, sans pouvoir modifier les capacités de surveillance d'un test.
4. Actions administratives et visibilité
Testlify fournit une boîte à outils étendue permettant aux super-administrateurs de gérer votre compte Testlify et de respecter les politiques de sécurité internes de votre organisation. Certaines fonctionnalités restreintes de Testlify ne sont visibles que par les super-administrateurs. Celles-ci incluent :
Le suivi de l'utilisation du compte.
La suppression définitive et l'anonymisation des données des candidats.
La suppression, la désactivation et l'activation des connexions d'autres recruteurs.
L'accès aux informations de recrutement et aux rapports d'utilisation.
L'accès aux journaux d'audit complets.
L'accès aux informations de facturation, y compris les factures téléchargeables.
De plus, les super-administrateurs peuvent travailler avec les gestionnaires de compte Testlify pour toute demande de données, telle qu'un transfert de compte ou un effacement à distance. Notez que certaines de ces fonctionnalités sont réservées aux clients entreprise et dépendent du plan auquel vous êtes abonné.
5. Automatisation, intégrations et API
Nous avons étendu la puissance de la plateforme Testlify grâce à l'automatisation et aux intégrations pour aider les entreprises à intégrer Testlify dans leurs processus informatiques centraux et à prendre en charge des flux de travail personnalisés. L'automatisation aide les recruteurs à communiquer avec les candidats sans avoir à suivre manuellement leur activité, y compris les e-mails automatisés d'invitation, de rappel, de présélection et de refus. Seule une poignée de ces fonctionnalités sont activées par défaut ; votre gestionnaire de compte travaille avec vous pour personnaliser nos fonctionnalités automatisées afin qu'elles correspondent au mieux à vos processus de recrutement. Nos intégrations ATS (système de suivi des candidatures) vous aident à administrer les évaluations Testlify sans quitter vos systèmes de recrutement — vous pouvez inviter un candidat à une évaluation, suivre sa progression et consulter son score et sa fiche d'évaluation directement dans votre ATS. Pour personnaliser davantage votre flux de travail, nous fournissons une API d'intégration qui vous donne accès aux fonctionnalités de Testlify. Pour en savoir plus sur les tarifs et les détails de notre API d'intégration, contactez votre gestionnaire de compte Testlify.
6. Sécurité de l'information
Par défaut, Testlify chiffre les données pour tous nos clients. Nous protégeons davantage vos données grâce à des outils tels que les journaux d'audit, les sauvegardes de données et la récupération. Nous évaluons en permanence les risques et améliorons la sécurité, la confidentialité, l'intégrité et la disponibilité de nos systèmes. Nous révisons et mettons régulièrement à jour les politiques de sécurité, formons nos employés à la sécurité et effectuons des tests de sécurité applicative et réseau (y compris des tests d'intrusion).
7. Les politiques de Testlify protègent vos informations
Testlify applique des politiques strictes de gestion des risques concernant l'assurance des informations des utilisateurs. Nous nous engageons dans une évaluation continue des risques et dans l'amélioration constante des tests de sécurité, de la confidentialité et de l'intégrité des données des systèmes Testlify. Les domaines clés incluent :
Exigences d'accès et d'authentification.
Politiques de contenu.
Conservation et suppression.
Découverte et classification.
Prévention de la perte de données.
8. Comment Testlify protège vos informations
Contrôles d'accès de l'équipe : l'accès des employés aux données est accordé sur la base d'un contrôle d'accès basé sur les rôles, et tout accès nécessite plusieurs niveaux d'authentification.
Gestion des changements : la politique formelle de gestion des changements de l'équipe d'ingénierie de Testlify garantit que les modifications sont autorisées avant leur mise en œuvre dans les environnements de production.
Sécurité de l'infrastructure : notre infrastructure sous-jacente est conçue avec des concepts de sécurité modernes tels que la défense en profondeur et repose sur un modèle de confiance zéro. Nos contrôles de sécurité sont testés de manière approfondie par notre propre équipe de sécurité.
Contrôles du contenu et des données : Testlify protège vos données de recrutement grâce à des autorisations granulaires, des politiques et des conservations légales.
9. La sécurité de l'information exige de la transparence
La transparence est essentielle pour instaurer la confiance et protéger les droits de nos utilisateurs. À cette fin, les gestionnaires de compte Testlify travaillent avec les recruteurs des grandes entreprises pour communiquer sur la manière dont nous traitons les demandes gouvernementales de données utilisateur.
10. Aperçu de l'architecture
Testlify est conçu avec de multiples couches de protection, notamment le transfert sécurisé des données, le chiffrement, la configuration réseau et des contrôles au niveau applicatif répartis sur une infrastructure sécurisée et évolutive. Testlify offre des capacités de gouvernance et de gestion des risques suffisamment flexibles pour répondre aux besoins de votre organisation, quels qu'ils soient — cela inclut des politiques de conservation globales et des conditions de service personnalisées.
10.1. Infrastructure du tableau de bord / de l'application
Les recruteurs Testlify peuvent accéder à leur tableau de bord/compte Testlify à tout moment depuis des clients web et mobiles, ou via des applications tierces connectées à l'application Testlify via nos API d'intégration. Tous ces clients se connectent à des serveurs sécurisés pour fournir un accès au tableau de bord Testlify, accéder/créer/modifier la bibliothèque de tests Testlify, accéder/créer/supprimer des invitations de candidats, consulter les fiches d'évaluation des candidats et gérer le pipeline de candidats. Notre infrastructure de tableau de bord comprend les composants suivants :
Serveurs de stockage de métadonnées : les métadonnées/données secondaires collectées auprès des candidats pendant l'évaluation conversationnelle sont utilisées par l'application Testlify pour générer des fiches d'évaluation. Ces métadonnées comprennent tous les fichiers soumis par l'utilisateur et les informations de surveillance collectées par notre bot pendant l'évaluation. Des services de stockage dédiés sont déployés pour différents types de données secondaires selon leur fonction et leur format.
Bases de données de l'organisation : les informations organisationnelles nécessaires à la gestion des accès, au stockage des évaluations achetées et à l'administration des évaluations sont stockées dans un service de base de données basé sur MySQL, partitionné et répliqué selon les besoins pour répondre aux exigences de performance et de haute disponibilité.
Serveurs d'application secondaires : les serveurs d'application secondaires de Testlify sont responsables de la planification et de l'exécution des tâches et notifications automatisées. Ces sous-services automatisent les flux de travail des recruteurs et sont personnalisables — les tâches automatisées incluent la surveillance des évaluations conversationnelles et la clôture des sessions non terminées, ainsi que l'annulation des invitations inutilisées afin que les recruteurs puissent récupérer leurs crédits. Nos sous-services de notification dédiés alertent les recruteurs et les candidats par e-mail, y compris les e-mails de rappel pour les candidats inactifs et les notifications personnalisées de demande de test.
Serveurs d'application principaux : les serveurs d'application principaux de Testlify sont conçus pour s'adapter automatiquement en fonction de l'utilisation des recruteurs. Ils sont responsables de la logique, du traitement des données et de la synchronisation de toutes les données organisationnelles, ainsi que de l'authentification, de la personnalisation et de l'accès à l'ensemble des données organisationnelles. La sécurité est intégrée à plusieurs niveaux de nos serveurs d'application, garantissant que chaque action est enregistrée et servie uniquement en fonction des rôles et des autorisations d'un utilisateur.
10.2. Infrastructure : les coulisses
Notre équipe d'ingénierie travaille en permanence à innover et à mettre en œuvre des pratiques sécurisées à tous les niveaux de nos applications. Voici quelques segments courants :
Centres de données : l'infrastructure de Testlify est hébergée en toute sécurité en Irlande par l'intermédiaire du fournisseur de services tiers Amazon Web Services (AWS), l'un des environnements informatiques mondiaux les plus sécurisés. Alors que nos fournisseurs gèrent la sécurité physique et environnementale, Testlify gère la sécurité logique, réseau et applicative. Nous maintenons des protocoles de sécurité stricts, effectuons des sauvegardes quotidiennes des données et sommes entièrement conformes au RGPD — vos données sont privées et protégées.
Chiffrement : les données au repos de Testlify sont chiffrées à l'aide de la norme de chiffrement avancé (AES) 256 bits. Pour protéger les données en transit entre les applications (actuellement API ou web) et nos serveurs, Testlify utilise Secure Sockets Layer (SSL)/Transport Layer Security (TLS) pour le transfert de données, créant un tunnel sécurisé protégé par un chiffrement AES 128 bits ou supérieur. De même, les données en transit entre un client Testlify (API ou web) et les services hébergés sont chiffrées via SSL/TLS.
Certificate pinning : Testlify utilise le certificate pinning dans les navigateurs modernes prenant en charge la spécification HTTP Public Key Pinning dans la plupart des scénarios et implémentations. Le certificate pinning est une vérification supplémentaire permettant de s'assurer que le service auquel vous vous connectez est bien celui qu'il prétend être et non un imposteur. Nous l'utilisons pour nous prémunir contre d'autres moyens par lesquels des hackers expérimentés pourraient tenter d'espionner votre activité.
Perfect forward secrecy : pour les points de terminaison que nous contrôlons et les navigateurs modernes, nous utilisons des chiffrements robustes et prenons en charge le perfect forward secrecy. En mettant en œuvre le perfect forward secrecy, nous avons fait en sorte que notre clé SSL privée ne puisse pas être utilisée pour déchiffrer le trafic internet passé — cela ajoute une protection supplémentaire aux communications chiffrées avec Testlify, déconnectant essentiellement chaque session de toutes les sessions précédentes. De plus, sur le web, nous marquons tous les cookies d'authentification comme sécurisés et activons HTTP Strict Transport Security (HSTS).
Gestion des clés : l'infrastructure de gestion des clés de Testlify est conçue avec des contrôles de sécurité opérationnels, techniques et procéduraux, avec un accès direct très limité aux clés. La génération, l'échange et le stockage des clés de chiffrement sont distribués pour un traitement décentralisé.
Des questions ?.
Vous souhaitez en savoir plus sur la sécurisation de vos données ?
Notre équipe peut vous présenter en détail notre architecture de sécurité ou vous orienter vers la documentation appropriée.