Se nyhetene

Testlify

Tillit & sikkerhet.

Sikkerhet

1. Kontroll og innsyn

Vi har utviklet verktøy som gir rekrutterere mulighet til å tilpasse Testlify til organisasjonens spesifikke behov. Testlify-dashbordet gir kontroll- og innsynsfunksjoner, og gir rekrutterere verktøy for å beskytte kontoene sine på tvers av ulike brukergrensesnitt. Testlify Integration API muliggjør også partnerprodukt-integrasjoner med sentrale IT-prosesser. Vi hjelper deg med å sikre at kun de rette personene har tilgang til bedriftens informasjon i Testlify.

2. Identitets- og tilgangsstyring

Å beskytte informasjonen til kundene våre og personvernet til deres brukere og kandidater er svært viktig for oss. Som et skybasert selskap som er betrodd noen av kundenes mest verdifulle data, har vi satt høye standarder for sikkerhet.

Testlify har investert tungt i å bygge et robust sikkerhetsteam som kan håndtere en rekke problemstillinger – fra trusseldeteksjon til bygging av nye verktøy. I samsvar med GDPR-kravene knyttet til varsling om sikkerhetshendelser vil Testlify fortsette å oppfylle sine forpliktelser og tilby kontraktsmessige garantier.

Hvis du vil lære mer om Testlifys sikkerhetspolicyer og -prosedyrer, se vår sikkerhetsside. Den gir detaljert informasjon om vår tilnærming til sikkerhet og inkluderer en fagrapport om hvordan Testlify sikrer brukerdatasikkerhet, inkludert våre tekniske og organisatoriske tiltak (TOM-er) samt våre krypteringsstandarder.

2.1. Katalogtjenesteintegrasjon & Single Sign-On (SSO)

Bedrifter kan forenkle provisjonering og fjerning av tilgang ved automatisk å legge til og fjerne brukere fra eksisterende interne kataloger. Din Testlify-kontoansvarlige kan hjelpe deg med å velge riktige planer som gir deg tilgang til våre identitetsstyringsleverandører og SSO-funksjoner (Single Sign-On).

2.2. Avansert svindelbeskyttelse

Superadministratorer kan be om avansert innloggingsbeskyttelse. Denne funksjonen sikrer at brukere kun kan logge inn fra én enhet om gangen, og identifiserer svindelaktig tilgang til Testlify-kontoene dine.

3. Delingskontroller

Superadministratorer hos Testlify har omfattende kontroll over teamets muligheter i Testlify-dashbordet. Dette inkluderer om medlemmer kan invitere andre medlemmer og gi kontrollert tilgang til forskjellige deler av Testlify-dashbordet. Superadministratorer kan begrense det slik at kun et utvalg rekrutterere har muligheten til å redigere testinnstillinger, opprette nye tester og nye offentlige lenker til tester. Brukere med kun visningstilgang til tester kan bare administrere testen til kandidater, men vil ikke kunne endre overvåkingsfunksjonene til en test.

4. Administrative handlinger og innsyn

Testlify gir superadministratorer en omfattende verktøykasse for å administrere Testlify-kontoen din og overholde organisasjonens interne sikkerhetspolicyer. Enkelte begrensede funksjoner i Testlify er kun synlige for superadministratorer. Disse inkluderer:

Sporing av kontobruk.

Permanent sletting og anonymisering av kandidatdata.

Sletting, deaktivering og aktivering av andre rekrutterers innlogginger.

Tilgang til ansettelsesinnsikt og bruksrapporter.

Tilgang til komplette revisjonslogger.

Tilgang til faktureringsinformasjon, inkludert nedlastbare fakturaer.

I tillegg kan superadministratorer samarbeide med Testlify-kontoansvarlige om eventuelle dataforespørsler, som kontooverføring eller fjernsletting. Merk at noen av disse funksjonene kun er tilgjengelige for bedriftskunder og avhenger av planen du abonnerer på.

5. Automatisering, integrasjoner & API

Vi har utvidet kraften til Testlify-plattformen gjennom automatisering og integrasjoner for å hjelpe bedrifter med å integrere Testlify i sine sentrale IT-prosesser og støtte tilpassede arbeidsflyter. Automatisering hjelper rekrutterere med å kommunisere med kandidater uten belastningen ved å spore kandidataktivitet, inkludert automatiserte invitasjons-, påminnelses-, shortlist- og avvisnings-e-poster. Kun et fåtall av disse funksjonene er aktivert som standard; kontoansvarlig samarbeider med deg for å tilpasse våre automatiserte funksjoner slik at de passer best mulig til rekrutteringsprosessene dine. Våre ATS-integrasjoner (søkersporingssystem) hjelper deg med å administrere Testlify-vurderinger uten å forlate ansettelsessystemene dine – du kan invitere en kandidat til en vurdering, spore fremgangen deres og se kandidatens poengsum og resultatkort direkte i ATS-et ditt. For ytterligere å tilpasse arbeidsflyten din tilbyr vi et Integration API som gir deg tilgang til Testlify-funksjoner. For å vite mer om priser og detaljer for integrasjons-API-et vårt, snakk med din Testlify-kontoansvarlige.

6. Informasjonssikkerhet

Som standard krypterer Testlify data for alle våre kunder. Vi beskytter dataene dine ytterligere med verktøy som revisjonslogger, databackup og gjenoppretting. Vi vurderer kontinuerlig risikoer og forbedrer sikkerheten, konfidensialiteten, integriteten og tilgjengeligheten til systemene våre. Vi gjennomgår og oppdaterer regelmessig sikkerhetspolicyer, gir ansatte sikkerhetsopplæring og utfører applikasjons- og nettverkssikkerhetstesting (inkludert penetrasjonstesting).

7. Testlifys retningslinjer beskytter informasjonen din

Testlify har strenge retningslinjer for risikostyring når det gjelder sikring av brukerinformasjon. Vi er forpliktet til kontinuerlig risikovurdering og til stadig å forbedre sikkerhetstesting, konfidensialitet og dataintegritet i Testlify-systemer. Nøkkelområder inkluderer:

Krav til tilgang og autentisering.

Retningslinjer for innhold.

Oppbevaring og sletting.

Oppdagelse og klassifisering.

Forebygging av datatap.

8. Hvordan Testlify beskytter informasjonen din

Teamtilgangskontroller: Ansattes tilgang til data gis basert på rollebasert tilgangskontroll, og all tilgang krever flere lag med autentisering.

Endringsstyring: Testlifys ingeniørteams formelle retningslinjer for endringsstyring sikrer at endringer er godkjent før implementering i produksjonsmiljøer.

Infrastruktursikkerhet: Vår underliggende infrastruktur er designet med moderne sikkerhetskonsepter som dybdeforsvar og er basert på en null-tillit-modell. Sikkerhetskontrollene våre testes grundig av vårt eget sikkerhetsteam.

Innholds- og datakontroller: Testlify beskytter rekrutteringsdataene dine med detaljerte tillatelser, retningslinjer og juridiske oppbevaringsplikter.

9. Informasjonssikkerhet krever åpenhet

Åpenhet er alt når det gjelder å bygge tillit og beskytte rettighetene til våre brukere. Med dette for øye samarbeider Testlify-kontoansvarlige med bedriftsrekrutterere om å kommunisere om hvordan vi håndterer myndighetsforespørsler om brukerdata.

10. Arkitekturoversikt

Testlify er designet med flere beskyttelseslag, inkludert sikker dataoverføring, kryptering, nettverkskonfigurasjon og kontroller på applikasjonsnivå fordelt på en skalerbar, sikker infrastruktur. Testlify tilbyr styrings- og risikostyringsfunksjoner som er fleksible nok til å møte organisasjonens behov, uansett hva de måtte være – dette inkluderer globale oppbevaringspolicyer og tilpassede tjenestevilkår.

10.1. Dashboard-/appinfrastruktur

Testlify-rekrutterere kan når som helst få tilgang til Testlify-dashbordet/kontoen sin fra web- og mobilklienter, eller gjennom tredjepartsapplikasjoner koblet til Testlify-applikasjonen via våre integrasjons-API-er. Alle disse klientene kobler til sikre servere for å gi tilgang til Testlify-dashbordet, tilgang til/opprettelse av/redigering av Testlify-testbiblioteket, tilgang til/opprettelse av/sletting av kandidatinvitasjoner, visning av kandidatresultatkort og administrasjon av kandidatpipelinen. Vår dashbord-infrastruktur består av følgende komponenter:

Metadatalagringsservere: Metadata/sekundærdata samlet inn fra kandidater under den samtalebaserte vurderingen brukes av Testlify-applikasjonen til å generere resultatkort. Denne metadataen inkluderer alle filer sendt inn av brukeren og overvåkingsinformasjon samlet inn av boten vår under vurderingen.

Organisasjonsdatabaser: Organisasjonsinformasjon som kreves for tilgangsstyring, lagring av kjøpte vurderinger og administrasjon av vurderingene lagres i en MySQL-basert databasetjeneste som shardes og replikeres etter behov for å møte krav til ytelse og høy tilgjengelighet.

Sekundære appservere: Testlifys sekundære appservere er ansvarlige for planlegging og kjøring av automatiserte oppgaver og varsler. Disse underliggende tjenestene automatiserer rekrutterernes arbeidsflyt og er tilpassbare – automatiserte oppgaver inkluderer overvåking av samtalebaserte vurderinger og avslutning av uavsluttede økter, samt kansellering av ubrukte invitasjoner slik at rekrutterere kan kreve tilbake kreditter.

Primære appservere: Testlifys primære appservere er bygget for å skalere automatisk basert på rekrutterernes bruk. De er ansvarlige for logikk, databehandling og datasynkronisering av alle organisasjonsdata, og er ansvarlige for autentisering, tilpasning og tilgang til all organisasjonsdata. Sikkerhet er bygget inn i flere lag av appserverne våre, noe som sikrer at hver handling logges og kun leveres basert på en brukers roller og tillatelser.

10.2. Infrastruktur: bak kulissene

Ingeniørteamet vårt jobber kontinuerlig med å fornye og implementere sikker praksis i alle lag av applikasjonene våre. Her er noen vanlige segmenter:

Datasentre: Testlifys infrastruktur er sikkert hostet i Irland gjennom tredjepartsleverandøren Amazon Web Services (AWS), et av de mest sikre globale databehandlingsmiljøene. Mens leverandørene våre håndterer fysisk og miljømessig sikkerhet, sikrer Testlify den logiske, nettverks- og applikasjonssikkerheten til infrastrukturen vår. Vi opprettholder strenge sikkerhetsprotokoller, utfører daglige databackuper og er fullt GDPR-kompatible – dataene dine er private og beskyttet.

Kryptering: Testlify-data i hvile krypteres ved bruk av 256-bit Advanced Encryption Standard (AES). For å beskytte data under overføring mellom apper (for tiden API eller nett) og serverne våre, bruker Testlify Secure Sockets Layer (SSL)/Transport Layer Security (TLS) for dataoverføring, og skaper en sikker tunnel beskyttet av 128-bit eller høyere AES-kryptering.

Certificate pinning: Testlify bruker certificate pinning for å beskytte mot dyktige hackere som kan forsøke å spionere på aktiviteten din. Denne ekstra kontrollen sikrer at tjenesten du kobler til er ekte og ikke en bedrager.

Perfect forward secrecy: Testlify implementerer perfect forward secrecy for å sikre at private SSL-nøkler ikke kan brukes til å dekryptere tidligere internettrafikk, noe som gir et ekstra lag med beskyttelse til kryptert kommunikasjon.

Nøkkelhåndtering: Testlifys infrastruktur for nøkkelhåndtering er designet med operasjonelle, tekniske og prosedyremessige sikkerhetskontroller, med svært begrenset direkte tilgang til nøkler.

Spørsmål?.

Vil du vite mer om hvordan vi sikrer dataene dine?

Teamet vårt kan guide deg gjennom sikkerhetsarkitekturen vår eller henvise deg til riktig dokumentasjon.

Vi bruker informasjonskapsler for å forbedre nettleseropplevelsen din, vise personlig tilpassede annonser eller innhold og analysere trafikken vår. Ved å klikke på «Godta alle» samtykker du til vår bruk av informasjonskapsler.