Fiducia e sicurezza.
Sicurezza
1. Controllo e visibilità
Abbiamo sviluppato strumenti che consentono ai recruiter di personalizzare Testlify in base alle esigenze specifiche della propria organizzazione. La dashboard di Testlify offre funzionalità di controllo e visibilità e fornisce ai recruiter strumenti per proteggere i propri account su varie interfacce utente. L'API di integrazione di Testlify consente inoltre integrazioni di prodotti partner con i processi IT principali. Ti aiutiamo a garantire che solo le persone giuste possano accedere alle informazioni della tua azienda in Testlify.
2. Gestione delle identità e degli accessi
Proteggere le informazioni dei nostri clienti e la privacy dei loro utenti e candidati è per noi estremamente importante. In quanto azienda basata sul cloud a cui vengono affidati alcuni dei dati più preziosi dei nostri clienti, abbiamo stabilito standard di sicurezza elevati.
Testlify ha investito notevolmente nella creazione di un team di sicurezza solido, in grado di gestire una vasta gamma di problematiche, dal rilevamento delle minacce allo sviluppo di nuovi strumenti. In conformità con i requisiti del GDPR relativi alla notifica degli incidenti di sicurezza, Testlify continuerà ad adempiere ai propri obblighi e a offrire garanzie contrattuali.
Se desideri saperne di più sulle politiche e procedure di sicurezza di Testlify, visita la nostra pagina dedicata alla sicurezza. Fornisce informazioni dettagliate sul nostro approccio alla sicurezza e include un white paper su come Testlify garantisce la sicurezza dei dati degli utenti, incluse le nostre misure tecniche e organizzative (TOM) e i nostri standard di crittografia.
2.1. Integrazione dei servizi di directory e Single Sign-On (SSO)
Le aziende possono semplificare il provisioning e il deprovisioning aggiungendo e rimuovendo automaticamente gli utenti dalle directory interne esistenti. Il tuo account manager Testlify può aiutarti a scegliere i piani giusti che ti danno accesso ai nostri fornitori di gestione delle identità e alle funzionalità SSO (Single Sign-On).
2.2. Protezione avanzata dalle frodi
I super admin possono richiedere una protezione avanzata dell'accesso. Questa funzione garantisce che gli utenti possano accedere solo da un dispositivo alla volta e identifica l'accesso fraudolento ai tuoi account Testlify.
3. Controlli di condivisione
I super admin di Testlify hanno un controllo completo sulle capacità del proprio team nella dashboard di Testlify. Questo include la possibilità per i membri di invitare altri membri e concedere accesso controllato a diverse sezioni della dashboard di Testlify. I super admin possono limitare solo a un determinato gruppo di recruiter la possibilità di modificare le impostazioni dei test, creare nuovi test e nuovi link pubblici ai test. Gli utenti con accesso di sola visualizzazione ai test possono solo amministrare il test ai candidati, ma non possono modificare le capacità di supervisione di un test.
4. Azioni amministrative e visibilità
Testlify fornisce un ampio set di strumenti per i super admin per gestire il tuo account Testlify e rispettare le politiche di sicurezza interne della tua organizzazione. Alcune funzionalità riservate di Testlify sono visibili solo ai super admin. Queste includono:
Monitoraggio dell'utilizzo dell'account.
Eliminazione permanente e anonimizzazione dei dati dei candidati.
Eliminazione, disattivazione e attivazione degli accessi di altri recruiter.
Accesso a informazioni sulle assunzioni e report di utilizzo.
Accesso a registri di audit completi.
Accesso alle informazioni di fatturazione, incluse le fatture scaricabili.
Inoltre, i super admin possono collaborare con gli account manager di Testlify per qualsiasi richiesta di dati, come il trasferimento dell'account o la cancellazione remota. Nota che alcune di queste funzionalità sono disponibili solo per i clienti enterprise e dipendono dal piano a cui sei abbonato.
5. Automazione, integrazioni e API
Abbiamo esteso la potenza della piattaforma Testlify attraverso l'automazione e le integrazioni per aiutare le aziende a integrare Testlify nei loro processi IT principali e supportare flussi di lavoro personalizzati. L'automazione aiuta i recruiter a comunicare con i candidati senza l'onere di monitorare l'attività dei candidati, incluse email automatizzate di invito, promemoria, shortlist e rifiuto. Solo una manciata di queste funzionalità è abilitata per impostazione predefinita; il tuo account manager collabora con te per personalizzare le nostre funzionalità automatizzate in modo che si adattino al meglio ai tuoi processi di reclutamento. Le nostre integrazioni ATS (sistema di tracciamento dei candidati) ti aiutano ad amministrare le valutazioni Testlify senza uscire dai tuoi sistemi di assunzione — puoi invitare un candidato a una valutazione, monitorare i suoi progressi e visualizzare il punteggio e la scheda di valutazione del candidato direttamente nel tuo ATS. Per personalizzare ulteriormente il tuo flusso di lavoro, forniamo un'API di integrazione che ti dà accesso alle funzionalità di Testlify. Per saperne di più su prezzi e dettagli della nostra API di integrazione, parla con il tuo account manager Testlify.
6. Sicurezza delle informazioni
Per impostazione predefinita, Testlify crittografa i dati per tutti i nostri clienti. Proteggiamo ulteriormente i tuoi dati con strumenti come registri di audit, backup dei dati e recupero. Valutiamo costantemente i rischi e miglioriamo la sicurezza, la riservatezza, l'integrità e la disponibilità dei nostri sistemi. Rivediamo e aggiorniamo regolarmente le politiche di sicurezza, forniamo ai nostri dipendenti formazione sulla sicurezza ed eseguiamo test di sicurezza delle applicazioni e della rete (inclusi test di penetrazione).
7. Le politiche di Testlify proteggono le tue informazioni
Testlify ha politiche rigorose di gestione del rischio in materia di garanzia delle informazioni degli utenti. Ci impegniamo nella valutazione continua del rischio e nel miglioramento costante dei test di sicurezza, della riservatezza e dell'integrità dei dati dei sistemi Testlify. Le aree chiave includono:
Requisiti di accesso e autenticazione.
Politiche sui contenuti.
Conservazione ed eliminazione.
Individuazione e classificazione.
Prevenzione della perdita di dati.
8. Come Testlify protegge le tue informazioni
Controlli di accesso del team: l'accesso dei dipendenti ai dati è concesso in base al controllo degli accessi basato sui ruoli, e ogni accesso richiede più livelli di autenticazione.
Gestione delle modifiche: la Formal Change Management Policy del team di ingegneria di Testlify garantisce che le modifiche siano autorizzate prima dell'implementazione negli ambienti di produzione.
Sicurezza dell'infrastruttura: la nostra infrastruttura sottostante è progettata con concetti di sicurezza moderni come la difesa in profondità ed è basata su un modello zero-trust. I nostri controlli di sicurezza sono testati estensivamente dal nostro stesso team di sicurezza.
Controlli su contenuti e dati: Testlify protegge i tuoi dati di reclutamento con permessi granulari, politiche e obblighi legali di conservazione.
9. La sicurezza delle informazioni richiede trasparenza
La trasparenza è fondamentale quando si tratta di costruire fiducia e proteggere i diritti dei nostri utenti. A tal fine, gli account manager di Testlify collaborano con i recruiter aziendali per comunicare su come gestiamo le richieste governative di dati degli utenti.
10. Panoramica dell'architettura
Testlify è progettato con più livelli di protezione, tra cui trasferimento sicuro dei dati, crittografia, configurazione di rete e controlli a livello applicativo distribuiti su un'infrastruttura scalabile e sicura. Testlify offre capacità di governance e gestione del rischio abbastanza flessibili da soddisfare le esigenze della tua organizzazione, qualunque esse siano — questo include politiche di conservazione globali e termini di servizio personalizzati.
10.1. Infrastruttura della dashboard / dell'app
I recruiter Testlify possono accedere alla propria dashboard/account Testlify in qualsiasi momento tramite client web e mobili, o attraverso applicazioni di terze parti connesse all'applicazione Testlify tramite le nostre API di integrazione. Tutti questi client si connettono a server sicuri per fornire accesso alla dashboard di Testlify, accedere/creare/modificare la libreria dei test di Testlify, accedere/creare/eliminare inviti ai candidati, visualizzare le schede di valutazione dei candidati e gestire la pipeline dei candidati. La nostra infrastruttura di dashboard è composta dai seguenti componenti:
Server di archiviazione metadati: i metadati/dati secondari raccolti dai candidati durante la valutazione conversazionale vengono utilizzati dall'applicazione Testlify per generare schede di valutazione. Questi metadati includono tutti i file inviati dall'utente e le informazioni di monitoraggio raccolte dal nostro bot durante la valutazione. Servizi di archiviazione dedicati vengono implementati per diversi tipi di dati secondari in base a funzione e formato.
Database organizzativi: le informazioni organizzative necessarie per la gestione degli accessi, l'archiviazione delle valutazioni acquistate e l'amministrazione delle valutazioni vengono archiviate in un servizio di database basato su MySQL, partizionato e replicato secondo necessità per soddisfare i requisiti di prestazioni e alta disponibilità.
Server applicativi secondari: i server applicativi secondari di Testlify sono responsabili della pianificazione ed esecuzione di attività e notifiche automatizzate. Questi sotto-servizi automatizzano i flussi di lavoro dei recruiter e sono personalizzabili — le attività automatizzate includono il monitoraggio delle valutazioni conversazionali e la chiusura delle sessioni non terminate, oltre alla cancellazione degli inviti inutilizzati in modo che i recruiter possano recuperare i crediti. I nostri sotto-servizi di notifica dedicati avvisano recruiter e candidati via email, incluse email di promemoria per candidati inattivi e notifiche personalizzate per richieste di test.
Server applicativi primari: i server applicativi primari di Testlify sono progettati per scalare automaticamente in base all'utilizzo da parte dei recruiter. Sono responsabili della logica, dell'elaborazione dei dati e della sincronizzazione di tutti i dati organizzativi, e sono responsabili dell'autenticazione, della personalizzazione e dell'accesso a tutti i dati organizzativi. La sicurezza è integrata in più livelli dei nostri server applicativi, garantendo che ogni azione venga registrata e servita solo in base ai ruoli e alle autorizzazioni di un utente.
10.2. Infrastruttura: dietro le quinte
Il nostro team di ingegneria lavora continuamente per innovare e implementare pratiche sicure in ogni livello delle nostre applicazioni. Ecco alcuni segmenti comuni:
Data center: l'infrastruttura di Testlify è ospitata in modo sicuro in Irlanda tramite il fornitore di servizi terzo Amazon Web Services (AWS), uno degli ambienti di elaborazione globali più sicuri. Mentre i nostri fornitori gestiscono la sicurezza fisica e ambientale, Testlify gestisce la sicurezza logica, di rete e applicativa. Manteniamo protocolli di sicurezza rigorosi, eseguiamo backup giornalieri dei dati e siamo pienamente conformi al GDPR — i tuoi dati sono privati e protetti.
Crittografia: i dati a riposo di Testlify sono crittografati utilizzando l'Advanced Encryption Standard (AES) a 256 bit. Per proteggere i dati in transito tra le app (attualmente API o web) e i nostri server, Testlify utilizza Secure Sockets Layer (SSL)/Transport Layer Security (TLS) per il trasferimento dei dati, creando un tunnel sicuro protetto da crittografia AES a 128 bit o superiore. Allo stesso modo, i dati in transito tra un client Testlify (API o web) e i servizi ospitati sono crittografati tramite SSL/TLS.
Certificate pinning: Testlify esegue il certificate pinning nei browser moderni che supportano la specifica HTTP Public Key Pinning nella maggior parte degli scenari e implementazioni. Il certificate pinning è un controllo aggiuntivo per garantire che il servizio a cui ti stai connettendo sia realmente quello che dichiara di essere e non un impostore. Lo utilizziamo per proteggerci da altri modi in cui hacker esperti potrebbero cercare di spiare la tua attività.
Perfect forward secrecy: per gli endpoint che controlliamo e i browser moderni, utilizziamo cifrari robusti e supportiamo il perfect forward secrecy. Implementando il perfect forward secrecy, abbiamo fatto in modo che la nostra chiave SSL privata non possa essere utilizzata per decriptare il traffico internet passato — questo aggiunge protezione extra alle comunicazioni crittografate con Testlify, disconnettendo essenzialmente ogni sessione da tutte le sessioni precedenti. Inoltre, sul web, contrassegniamo tutti i cookie di autenticazione come sicuri e abilitiamo HTTP Strict Transport Security (HSTS).
Gestione delle chiavi: l'infrastruttura di gestione delle chiavi di Testlify è progettata con controlli di sicurezza operativi, tecnici e procedurali, con accesso diretto molto limitato alle chiavi. La generazione, lo scambio e l'archiviazione delle chiavi di crittografia sono distribuiti per un'elaborazione decentralizzata.
Domande?.
Vuoi maggiori dettagli su come proteggiamo i tuoi dati?
Il nostro team può guidarti in dettaglio attraverso la nostra architettura di sicurezza o metterti in contatto con la documentazione corretta.