Tillit & sikkerhet.
Arkitekturoversikt
Se hvordan Testlifys avanserte IT-sikkerhetstiltak beskytter din sensitive informasjon mot uautorisert tilgang, phishing-angrep, datainnbrudd og nye trusler.
1. Chatinfrastruktur for sikre samtalebaserte vurderinger
Tilgang til samtalebaserte vurderinger gjøres enkelt for kandidater via enhver moderne nettleser med Testlifys sikre chatinfrastruktur. Med sikkerhetsfunksjoner på plass behandles og beskyttes kandidatdata mens de kobler seg til sikre servere for fildeling, kodeskriving, kompilering og interaksjon med Testlifys chatbot, Ada. Vår chatinfrastruktur består av flere elementer:
1.1. Sekundære datalagringsservere
Sekundære elementer av en samtale med Testlifys chatbot, som forbedrer brukeropplevelsen eller bidrar til den generelle samtalen, kalles metadata. Dette inkluderer filer sendt inn av brukeren og overvåkingsinformasjon samlet inn under vurderingen.
1.2. Database for primære samtaledata
Testlify lagrer primære samtaledata, inkludert viktig vurderingsinformasjon for å administrere testen og score kandidatens prestasjon, i en MySQL-basert databasetjeneste som shardes og replikeres etter behov for å møte krav til ytelse og høy tilgjengelighet.
1.3. Database for organisasjonsinformasjon
Testlify lagrer organisasjonsinformasjon, som vurderingsdata, tilpasninger, innstillinger og sikker kandidatautentiseringsinformasjon, i en MySQL-basert databasetjeneste.
1.4. Metadatastyringsservere
Metadataservere er ansvarlige for behandling, rensing og levering av de sekundære dataene som samles inn under vurderinger.
1.5. Chatservere for automatisert databehandling
Testlifys chatservere er designet for å skalere automatisk under samtidige samtalebaserte vurderinger. De håndterer databehandling, datasynkronisering og logikk for alle primærdata samlet inn under vurderinger.
1.6. Auto-skalerende kompilatortjenester
Testlify støtter over 30 programmeringsspråk i sine samtalebaserte vurderinger, og for å muliggjøre samtidig kodeutførelse og kompileringsfunksjonalitet for kandidater, brukes en separat tjeneste dedikert til å støtte kodekompilatorer.
2. Dashboard-/appinfrastruktur
Testlify tilbyr et brukervennlig dashboard som er tilgjengelig via web- og mobilklienter eller tredjepartsapplikasjoner integrert gjennom våre API-er. Våre sikre servere sikrer at rekrutterere kan få tilgang til og administrere sin kandidatpipeline, testbibliotek, kandidatresultatkort og invitasjoner. Vår dashboard-infrastruktur består av flere komponenter:
2.1. Metadatalagringsservere
Testlify bruker dedikerte lagringstjenester for å lagre ulike typer sekundærdata samlet inn under den samtalebaserte vurderingen, som overvåkingsinformasjon og brukerinnsendte filer.
2.2. Chatdatabaser
Primær chatinformasjon lagres i en MySQL-basert databasetjeneste, som shardes og replikeres for å sikre høy tilgjengelighet og ytelse.
2.3. Organisasjonsdatabaser
Testlify lagrer organisasjonsinformasjon i en MySQL-basert databasetjeneste for tilgangsstyring, vurderingslagring og administrative formål.
2.4. Sekundære appservere
Testlifys sekundære appservere automatiserer rekrutterernes arbeidsflyt med oppgaver som planlegging og kjøring av automatiserte varsler, overvåking av samtalebaserte vurderinger og kansellering av ubrukte invitasjoner.
2.5. Primære appservere
Testlifys primære appservere er bygget for å skalere automatisk basert på rekrutterernes bruk. De er ansvarlige for databehandling, datasynkronisering og datatilgang.
3. Sikring av trygg praksis
Ingeniørteamet vårt jobber kontinuerlig med å fornye og implementere sikker praksis i alle lag av applikasjonene våre. Her er noen vanlige segmenter:
3.1. Datasentre
Testlifys produksjonssystemer er plassert i tredjeparts datasentre og administrerte tjenesteleverandører i USA. Tredjepartsleverandører håndterer fysiske, miljømessige og operasjonelle sikkerhetskontroller, mens Testlify sikrer den logiske, nettverks- og applikasjonssikkerheten til infrastrukturen vår.
3.2. Kryptering
Testlify krypterer data i hvile ved bruk av 256-bit Advanced Encryption Standard (AES) og bruker Secure Sockets Layer (SSL)/Transport Layer Security (TLS) for dataoverføring.
3.3. Certificate pinning
Testlify bruker certificate pinning for å beskytte mot dyktige hackere som kan forsøke å spionere på aktiviteten din. Denne ekstra kontrollen sikrer at tjenesten du kobler til er ekte og ikke en bedrager.
3.4. Perfect forward secrecy
Testlify implementerer perfect forward secrecy for å sikre at private SSL-nøkler ikke kan brukes til å dekryptere tidligere internettrafikk, noe som gir et ekstra lag med beskyttelse til kryptert kommunikasjon.
3.5. Nøkkelhåndtering
Testlifys infrastruktur for nøkkelhåndtering er designet med operasjonelle, tekniske og prosedyremessige sikkerhetskontroller, som sikrer at nøkkelgenerering, -utveksling og -lagring er desentralisert for sikker behandling.
Spørsmål?.
Vil du ha et dypere innblikk i arkitekturen vår?
Teamet vårt kan gi deg en detaljert gjennomgang av Testlifys infrastruktur og sikkerhetsarkitektur.