Bekijk het nieuws

Testlify

Vertrouwen & beveiliging.

Beveiliging

1. Controle en zichtbaarheid

We hebben tools ontwikkeld waarmee recruiters Testlify kunnen aanpassen aan de specifieke behoeften van hun organisatie. Het Testlify-dashboard biedt controle- en zichtbaarheidsfuncties en geeft recruiters tools om hun accounts op verschillende gebruikersinterfaces te beschermen. De Testlify Integration API maakt ook integraties van partnerproducten met kern-IT-processen mogelijk. Wij helpen u ervoor te zorgen dat alleen de juiste mensen toegang hebben tot de informatie van uw bedrijf in Testlify.

2. Identiteits- en toegangsbeheer

Het beschermen van de informatie van onze klanten en de privacy van hun gebruikers en kandidaten is voor ons van het grootste belang. Als cloudgebaseerd bedrijf dat wordt toevertrouwd met enkele van de meest waardevolle gegevens van onze klanten, hebben we hoge beveiligingsnormen gesteld.

Testlify heeft aanzienlijk geïnvesteerd in het opbouwen van een robuust beveiligingsteam dat een breed scala aan kwesties aankan — van dreigingsdetectie tot het bouwen van nieuwe tools. In overeenstemming met de AVG-vereisten voor meldingen van beveiligingsincidenten zal Testlify zijn verplichtingen blijven nakomen en contractuele garanties bieden.

Als u meer wilt weten over het beveiligingsbeleid en de procedures van Testlify, bekijk dan onze beveiligingspagina. Deze biedt gedetailleerde informatie over onze aanpak van beveiliging en bevat een whitepaper over hoe Testlify de beveiliging van gebruikersgegevens waarborgt, inclusief onze technische en organisatorische maatregelen (TOM's) en onze versleutelingsnormen.

2.1. Directory-service-integratie & Single Sign-On (SSO)

Ondernemingen kunnen provisioning en deprovisioning vereenvoudigen door automatisch gebruikers toe te voegen en te verwijderen uit bestaande interne mappen. Uw Testlify-accountmanager kan u helpen de juiste abonnementen te kiezen die u toegang geven tot onze identiteitsbeheeraanbieders en SSO-mogelijkheden (single sign-on).

2.2. Geavanceerde fraudebescherming

Super-admins kunnen geavanceerde inlogbeveiliging aanvragen. Deze functie zorgt ervoor dat gebruikers zich slechts vanaf één apparaat tegelijk kunnen aanmelden en identificeert frauduleuze toegang tot uw Testlify-accounts.

3. Deelbeheer

Super-admins van Testlify hebben uitgebreide controle over de mogelijkheden van hun team in het Testlify-dashboard. Dit omvat of leden andere leden kunnen uitnodigen en gecontroleerde toegang kunnen geven tot verschillende delen van het Testlify-dashboard. Super-admins kunnen beperken dat slechts een selecte groep recruiters de mogelijkheid heeft om testinstellingen te bewerken, nieuwe tests te maken en nieuwe openbare links naar tests te maken. Gebruikers met alleen-lezen toegang tot tests kunnen de test alleen aan kandidaten toedienen, maar kunnen de proctoringmogelijkheden van een test niet wijzigen.

4. Administratieve acties en zichtbaarheid

Testlify biedt een uitgebreide toolbox voor super-admins om uw Testlify-account te beheren en te voldoen aan het interne beveiligingsbeleid van uw organisatie. Sommige beperkte functies van Testlify zijn alleen zichtbaar voor super-admins. Deze omvatten:

Het bijhouden van accountgebruik.

Het permanent verwijderen en anonimiseren van kandidaatgegevens.

Het verwijderen, deactiveren en activeren van andere recruiter-logins.

Toegang tot wervingsinzichten en gebruiksrapporten.

Toegang tot volledige audit-logs.

Toegang tot factuurgegevens, inclusief downloadbare facturen.

Daarnaast kunnen super-admins samenwerken met Testlify-accountmanagers voor eventuele gegevensverzoeken, zoals accountoverdracht of externe wissing. Sommige van deze functies zijn alleen beschikbaar voor enterprise-klanten en zijn afhankelijk van het abonnement waarop u zich heeft geabonneerd.

5. Automatisering, integraties & API

We hebben de kracht van het Testlify-platform uitgebreid door middel van automatisering en integraties om bedrijven te helpen Testlify te integreren in hun kern-IT-processen en aangepaste workflows te ondersteunen. Automatisering helpt recruiters te communiceren met kandidaten zonder de last van het volgen van kandidaatactiviteit, inclusief geautomatiseerde uitnodigings-, herinnerings-, shortlist- en afwijzings-e-mails. Slechts een handvol van deze functies is standaard ingeschakeld; uw accountmanager werkt met u samen om onze geautomatiseerde functies aan te passen aan uw wervingsprocessen. Onze ATS-integraties (applicant tracking system) helpen u Testlify-beoordelingen te beheren zonder uw wervingssystemen te verlaten — u kunt een kandidaat uitnodigen voor een beoordeling, hun voortgang volgen en de score en scorekaart van de kandidaat rechtstreeks in uw ATS bekijken. Om uw workflow verder aan te passen, bieden we een Integration API die u toegang geeft tot Testlify-functies. Neem voor meer informatie over prijzen en details van onze integratie-API contact op met uw Testlify-accountmanager.

6. Informatiebeveiliging

Standaard versleutelt Testlify gegevens voor al onze klanten. We beschermen uw gegevens verder met tools zoals audit-logs, gegevensback-ups en herstel. We beoordelen voortdurend risico's en verbeteren de beveiliging, vertrouwelijkheid, integriteit en beschikbaarheid van onze systemen. We herzien en updaten regelmatig het beveiligingsbeleid, geven onze medewerkers beveiligingstraining en voeren applicatie- en netwerkbeveiligingstests uit (inclusief penetratietests).

7. Het beleid van Testlify beschermt uw informatie

Testlify hanteert strikt risicobeheerbeleid met betrekking tot de zekerstelling van gebruikersinformatie. We zetten ons in voor voortdurende risicobeoordeling en het continu verbeteren van beveiligingstests, vertrouwelijkheid en gegevensintegriteit van Testlify-systemen. Belangrijke gebieden zijn onder meer:

Toegangs- en authenticatievereisten.

Contentbeleid.

Bewaring en verwijdering.

Ontdekking en classificatie.

Preventie van gegevensverlies.

8. Hoe Testlify uw informatie beschermt

Teamtoegangscontroles: medewerkerstoegang tot gegevens wordt verleend op basis van rolgebaseerde toegangscontrole, en elke toegang vereist meerdere lagen van authenticatie.

Wijzigingsbeheer: het formele wijzigingsbeheerbeleid van het Testlify-engineeringteam zorgt ervoor dat wijzigingen zijn goedgekeurd voordat ze in productieomgevingen worden geïmplementeerd.

Infrastructuurbeveiliging: onze onderliggende infrastructuur is ontworpen met moderne beveiligingsconcepten zoals defense in depth en is gebaseerd op een zero-trust-model. Onze beveiligingscontroles worden uitgebreid getest door ons eigen beveiligingsteam.

Content- en gegevenscontroles: Testlify beschermt uw wervingsgegevens met granulaire machtigingen, beleid en wettelijke bewaarplichten.

9. Informatiebeveiliging vereist transparantie

Transparantie is alles als het gaat om het opbouwen van vertrouwen en het beschermen van de rechten van onze gebruikers. Daartoe werken Testlify-accountmanagers samen met enterprise-recruiters om te communiceren over hoe wij overheidsverzoeken om gebruikersgegevens behandelen.

10. Architectuuroverzicht

Testlify is ontworpen met meerdere beschermingslagen, waaronder veilige gegevensoverdracht, versleuteling, netwerkconfiguratie en applicatieniveau-controles, verdeeld over een schaalbare, veilige infrastructuur. Testlify biedt governance- en risicobeheermogelijkheden die flexibel genoeg zijn om aan de behoeften van uw organisatie te voldoen, wat die ook zijn — dit omvat wereldwijd bewaarbeleid en aangepaste servicevoorwaarden.

10.1. Dashboard-/app-infrastructuur

Testlify-recruiters kunnen te allen tijde toegang krijgen tot hun Testlify-dashboard/account vanaf web- en mobiele clients, of via applicaties van derden die via onze integratie-API's zijn verbonden met de Testlify-applicatie. Al deze clients maken verbinding met veilige servers om toegang te bieden tot het Testlify-dashboard, toegang tot/aanmaken/bewerken van de Testlify-testbibliotheek, toegang tot/aanmaken/verwijderen van kandidaatuitnodigingen, weergeven van kandidaatscorekaarten en beheren van de kandidatenpipeline. Onze dashboardinfrastructuur bestaat uit de volgende componenten:

Metadataopslagservers: metadata/secundaire gegevens die tijdens de conversationele beoordeling van kandidaten worden verzameld, worden door de Testlify-applicatie gebruikt om scorekaarten te genereren. Deze metadata omvat alle door de gebruiker ingediende bestanden en toezichtinformatie die tijdens de beoordeling door onze bot is verzameld.

Organisatiedatabases: organisatie-informatie die nodig is voor toegangsbeheer, opslag van gekochte beoordelingen en administratie van de beoordelingen wordt opgeslagen in een MySQL-gebaseerde databaseservice die naar behoefte wordt gesharded en gerepliceerd om aan prestatie- en hoge-beschikbaarheidseisen te voldoen.

Secundaire app-servers: de secundaire app-servers van Testlify zijn verantwoordelijk voor het plannen en uitvoeren van geautomatiseerde taken en meldingen. Deze subdiensten automatiseren de workflows van recruiters en zijn aanpasbaar — geautomatiseerde taken omvatten het monitoren van conversationele beoordelingen en het beëindigen van niet-afgesloten sessies, evenals het annuleren van ongebruikte uitnodigingen zodat recruiters credits kunnen terugvorderen. Onze speciale meldingssubdiensten waarschuwen recruiters en kandidaten via e-mail, inclusief herinneringsmails voor inactieve kandidaten en aangepaste testverzoekmeldingen.

Primaire app-servers: de primaire app-servers van Testlify zijn gebouwd om automatisch op te schalen op basis van het gebruik door recruiters. Ze zijn verantwoordelijk voor de logica, gegevensverwerking en gegevenssynchronisatie van alle organisatiegegevens, en zijn verantwoordelijk voor authenticatie, aanpassing en toegang tot alle organisatiegegevens. Beveiliging is ingebouwd in meerdere lagen van onze app-servers, wat ervoor zorgt dat elke actie wordt gelogd en alleen wordt bediend op basis van de rollen en machtigingen van een gebruiker.

10.2. Infrastructuur: achter de schermen

Ons engineeringteam werkt voortdurend aan innovatie en implementatie van veilige werkwijzen in elke laag van onze applicaties. Hier zijn enkele veelvoorkomende onderdelen:

Datacenters: de infrastructuur van Testlify wordt veilig gehost in Ierland via de externe serviceprovider Amazon Web Services (AWS), een van de meest veilige wereldwijde computeromgevingen. Terwijl onze providers fysieke en omgevingsbeveiliging afhandelen, beheert Testlify de logische, netwerk- en applicatiebeveiliging. We handhaven strikte beveiligingsprotocollen, voeren dagelijkse gegevensback-ups uit en zijn volledig AVG-conform — uw gegevens zijn privé en beschermd.

Versleuteling: Testlify-gegevens in rust worden versleuteld met behulp van de 256-bit Advanced Encryption Standard (AES). Om gegevens tijdens de overdracht tussen apps (momenteel API of web) en onze servers te beschermen, gebruikt Testlify Secure Sockets Layer (SSL)/Transport Layer Security (TLS) voor gegevensoverdracht, waardoor een veilige tunnel ontstaat die wordt beschermd door 128-bit of hogere AES-versleuteling. Evenzo worden gegevens tijdens de overdracht tussen een Testlify-client (API of web) en de gehoste services versleuteld via SSL/TLS.

Certificate pinning: Testlify past certificate pinning toe in moderne browsers die de HTTP Public Key Pinning-specificatie ondersteunen in de meeste scenario's en implementaties. Certificate pinning is een extra controle om ervoor te zorgen dat de service waarmee u verbinding maakt echt is en geen bedrieger. We gebruiken het om te beschermen tegen andere manieren waarop bekwame hackers uw activiteit mogelijk proberen te bespioneren.

Perfect forward secrecy: voor eindpunten die wij beheren en moderne browsers gebruiken we sterke versleutelingen en ondersteunen we perfect forward secrecy. Door perfect forward secrecy te implementeren, hebben we ervoor gezorgd dat onze privé-SSL-sleutel niet kan worden gebruikt om eerder internetverkeer te ontsleutelen — dit voegt extra bescherming toe aan versleutelde communicatie met Testlify, waardoor elke sessie in wezen wordt losgekoppeld van alle voorgaande sessies. Bovendien markeren we op het web alle authenticatiecookies als veilig en schakelen we HTTP Strict Transport Security (HSTS) in.

Sleutelbeheer: de sleutelbeheerinfrastructuur van Testlify is ontworpen met operationele, technische en procedurele beveiligingscontroles, met zeer beperkte directe toegang tot sleutels. Het genereren, uitwisselen en opslaan van versleutelingssleutels is gedecentraliseerd voor veilige verwerking.

Vragen?.

Wilt u meer weten over hoe wij uw gegevens beveiligen?

Ons team kan u door onze beveiligingsarchitectuur leiden of u in contact brengen met de juiste documentatie.

We gebruiken cookies om uw browsen te verbeteren, gepersonaliseerde ads of inhoud te tonen en verkeer te analyseren. Door op "Alles accepteren" te klikken, stemt u in met dat gebruik.