Zobacz nowości

Zaufanie i bezpieczeństwo.

Bezpieczeństwo

1. Kontrola i widoczność

Opracowaliśmy narzędzia, które umożliwiają rekruterom dostosowanie Testlify do specyficznych potrzeb ich organizacji. Panel Testlify zapewnia funkcje kontroli i widoczności oraz udostępnia rekruterom narzędzia do ochrony ich kont w różnych interfejsach użytkownika. Testlify Integration API umożliwia również integracje produktów partnerskich z podstawowymi procesami IT. Pomagamy zapewnić, że tylko odpowiednie osoby mają dostęp do informacji Twojej firmy w Testlify.

2. Zarządzanie tożsamością i dostępem

Ochrona informacji naszych klientów oraz prywatności ich użytkowników i kandydatów jest dla nas niezwykle ważna. Jako firma działająca w chmurze, której powierzono jedne z najcenniejszych danych naszych klientów, ustanowiliśmy wysokie standardy bezpieczeństwa.

Testlify zainwestował znaczne środki w budowę silnego zespołu ds. bezpieczeństwa, zdolnego do radzenia sobie z różnorodnymi zagadnieniami — od wykrywania zagrożeń po tworzenie nowych narzędzi. Zgodnie z wymogami RODO dotyczącymi zgłaszania incydentów bezpieczeństwa, Testlify będzie nadal wypełniać swoje obowiązki i oferować gwarancje umowne.

Jeśli chcesz dowiedzieć się więcej o politykach i procedurach bezpieczeństwa Testlify, zapoznaj się z naszą stroną poświęconą bezpieczeństwu. Zawiera ona szczegółowe informacje na temat naszego podejścia do bezpieczeństwa oraz dokument techniczny opisujący, w jaki sposób Testlify zapewnia bezpieczeństwo danych użytkowników, w tym nasze środki techniczne i organizacyjne (TOM) oraz standardy szyfrowania.

2.1. Integracja usług katalogowych i logowanie jednokrotne (SSO)

Przedsiębiorstwa mogą uprościć procesy nadawania i odbierania uprawnień, automatycznie dodając i usuwając użytkowników z istniejących katalogów wewnętrznych. Twój opiekun konta Testlify może pomóc Ci wybrać odpowiednie plany, które dają dostęp do naszych dostawców zarządzania tożsamością i możliwości SSO (logowania jednokrotnego).

2.2. Zaawansowana ochrona przed oszustwami

Superadministratorzy mogą zażądać zaawansowanej ochrony logowania. Ta funkcja zapewnia, że użytkownicy mogą logować się tylko z jednego urządzenia naraz, oraz identyfikuje nieuprawniony dostęp do Twoich kont Testlify.

3. Kontrole udostępniania

Superadministratorzy Testlify mają pełną kontrolę nad możliwościami swojego zespołu w panelu Testlify. Obejmuje to możliwość zapraszania innych członków przez użytkowników oraz przyznawania kontrolowanego dostępu do różnych części panelu Testlify. Superadministratorzy mogą ograniczyć możliwość edytowania ustawień testów, tworzenia nowych testów i nowych publicznych linków do testów tylko do wybranej grupy rekruterów. Użytkownicy z dostępem tylko do podglądu testów mogą jedynie administrować testem wobec kandydatów, ale nie mogą zmieniać funkcji nadzoru testu.

4. Działania administracyjne i widoczność

Testlify zapewnia rozbudowany zestaw narzędzi dla superadministratorów do zarządzania kontem Testlify i przestrzegania wewnętrznych polityk bezpieczeństwa Twojej organizacji. Niektóre ograniczone funkcje Testlify są widoczne tylko dla superadministratorów. Obejmują one:

Śledzenie użycia konta.

Trwałe usuwanie i anonimizację danych kandydatów.

Usuwanie, dezaktywację i aktywację loginów innych rekruterów.

Dostęp do wglądu w rekrutację i raportów użycia.

Dostęp do pełnych dzienników audytu.

Dostęp do informacji rozliczeniowych, w tym faktur do pobrania.

Dodatkowo superadministratorzy mogą współpracować z opiekunami kont Testlify w zakresie wszelkich żądań dotyczących danych, takich jak przeniesienie konta lub zdalne czyszczenie. Należy pamiętać, że niektóre z tych funkcji są dostępne wyłącznie dla klientów korporacyjnych i zależą od wykupionego planu.

5. Automatyzacja, integracje i API

Rozszerzyliśmy możliwości platformy Testlify dzięki automatyzacji i integracjom, aby pomóc firmom zintegrować Testlify z ich podstawowymi procesami IT i wspierać niestandardowe przepływy pracy. Automatyzacja pomaga rekruterom komunikować się z kandydatami bez obciążenia śledzeniem ich aktywności, w tym poprzez automatyczne e-maile z zaproszeniem, przypomnieniem, informacją o krótkiej liście i odrzuceniu. Domyślnie włączona jest tylko garstka tych funkcji; Twój opiekun konta współpracuje z Tobą, aby dostosować nasze zautomatyzowane funkcje do Twoich procesów rekrutacyjnych. Nasze integracje z ATS (systemem śledzenia kandydatów) pomagają zarządzać ocenami Testlify bez opuszczania systemów rekrutacyjnych — możesz zaprosić kandydata do oceny, śledzić jego postępy oraz wyświetlić wynik i kartę wyników kandydata bezpośrednio w Twoim ATS. Aby jeszcze bardziej dostosować przepływ pracy, oferujemy Integration API, które daje dostęp do funkcji Testlify. Aby dowiedzieć się więcej o cenach i szczegółach naszego API integracyjnego, skontaktuj się z opiekunem konta Testlify.

6. Bezpieczeństwo informacji

Domyślnie Testlify szyfruje dane wszystkich naszych klientów. Dodatkowo chronimy Twoje dane za pomocą narzędzi takich jak dzienniki audytu, kopie zapasowe danych i odzyskiwanie. Stale oceniamy ryzyko i poprawiamy bezpieczeństwo, poufność, integralność i dostępność naszych systemów. Regularnie przeglądamy i aktualizujemy polityki bezpieczeństwa, zapewniamy pracownikom szkolenia z zakresu bezpieczeństwa oraz przeprowadzamy testy bezpieczeństwa aplikacji i sieci (w tym testy penetracyjne).

7. Polityki Testlify chronią Twoje informacje

Testlify posiada ścisłe polityki zarządzania ryzykiem dotyczące zapewnienia bezpieczeństwa informacji użytkowników. Jesteśmy zaangażowani w ciągłą ocenę ryzyka oraz nieustanne doskonalenie testów bezpieczeństwa, poufności i integralności danych systemów Testlify. Kluczowe obszary obejmują:

Wymogi dostępu i uwierzytelniania.

Polityki dotyczące treści.

Przechowywanie i usuwanie.

Wykrywanie i klasyfikację.

Zapobieganie utracie danych.

8. Jak Testlify chroni Twoje informacje

Kontrole dostępu zespołu: dostęp pracowników do danych jest przyznawany na podstawie kontroli dostępu opartej na rolach, a każdy dostęp wymaga wielu warstw uwierzytelniania.

Zarządzanie zmianami: formalna polityka zarządzania zmianami zespołu inżynieryjnego Testlify zapewnia, że zmiany są autoryzowane przed wdrożeniem w środowiskach produkcyjnych.

Bezpieczeństwo infrastruktury: nasza podstawowa infrastruktura jest zaprojektowana z wykorzystaniem nowoczesnych koncepcji bezpieczeństwa, takich jak obrona w głąb, i opiera się na modelu zero trust. Nasze mechanizmy kontroli bezpieczeństwa są dokładnie testowane przez nasz własny zespół ds. bezpieczeństwa.

Kontrole treści i danych: Testlify chroni Twoje dane rekrutacyjne za pomocą szczegółowych uprawnień, polityk i wymogów prawnych dotyczących przechowywania.

9. Bezpieczeństwo informacji wymaga przejrzystości

Przejrzystość jest wszystkim, jeśli chodzi o budowanie zaufania i ochronę praw naszych użytkowników. W tym celu opiekunowie kont Testlify współpracują z rekruterami korporacyjnymi, informując o tym, jak radzimy sobie z rządowymi żądaniami dotyczącymi danych użytkowników.

10. Przegląd architektury

Testlify zostało zaprojektowane z wieloma warstwami ochrony, w tym bezpiecznym przesyłaniem danych, szyfrowaniem, konfiguracją sieci i kontrolami na poziomie aplikacji rozproszonymi w skalowalnej, bezpiecznej infrastrukturze. Testlify oferuje możliwości zarządzania i zarządzania ryzykiem wystarczająco elastyczne, aby sprostać potrzebom Twojej organizacji, niezależnie od tego, jakie one są — obejmuje to globalne polityki przechowywania danych i niestandardowe warunki świadczenia usług.

10.1. Infrastruktura panelu / aplikacji

Rekruterzy Testlify mogą w dowolnym momencie uzyskać dostęp do swojego panelu/konta Testlify z poziomu klientów internetowych i mobilnych, lub za pośrednictwem aplikacji stron trzecich połączonych z aplikacją Testlify za pomocą naszych API integracyjnych. Wszyscy ci klienci łączą się z bezpiecznymi serwerami, aby zapewnić dostęp do panelu Testlify, dostęp do/tworzenie/edycję biblioteki testów Testlify, dostęp do/tworzenie/usuwanie zaproszeń kandydatów, wyświetlanie kart wyników kandydatów i zarządzanie potokiem kandydatów. Nasza infrastruktura panelu składa się z następujących komponentów:

Serwery przechowywania metadanych: metadane/dane drugorzędne gromadzone od kandydatów podczas oceny konwersacyjnej są wykorzystywane przez aplikację Testlify do generowania kart wyników.

Bazy danych organizacji: informacje organizacyjne wymagane do zarządzania dostępem, przechowywania zakupionych ocen i administrowania nimi są przechowywane w usłudze bazy danych opartej na MySQL, która jest dzielona i replikowana zgodnie z potrzebami.

Drugorzędne serwery aplikacji: drugorzędne serwery aplikacji Testlify są odpowiedzialne za planowanie i uruchamianie automatycznych zadań i powiadomień. Te podusługi automatyzują przepływy pracy rekruterów i są konfigurowalne.

Podstawowe serwery aplikacji: podstawowe serwery aplikacji Testlify są zbudowane tak, aby automatycznie skalować się na podstawie użytkowania przez rekruterów. Są odpowiedzialne za logikę, przetwarzanie danych i synchronizację danych wszystkich danych organizacyjnych.

10.2. Infrastruktura: za kulisami

Nasz zespół inżynieryjny nieustannie pracuje nad wprowadzaniem innowacji i wdrażaniem bezpiecznych praktyk na każdym poziomie naszych aplikacji. Oto niektóre typowe segmenty:

Centra danych: infrastruktura Testlify jest bezpiecznie hostowana w Irlandii przez zewnętrznego dostawcę usług Amazon Web Services (AWS), jedno z najbezpieczniejszych globalnych środowisk obliczeniowych.

Szyfrowanie: dane Testlify w spoczynku są szyfrowane za pomocą 256-bitowego standardu Advanced Encryption Standard (AES). Aby chronić dane podczas przesyłania między aplikacjami (obecnie API lub siecią) a naszymi serwerami, Testlify wykorzystuje Secure Sockets Layer (SSL)/Transport Layer Security (TLS) do przesyłania danych.

Certificate pinning: Testlify wykorzystuje certificate pinning, aby chronić się przed doświadczonymi hakerami, którzy mogą próbować szpiegować Twoją aktywność.

Perfect forward secrecy: Testlify wdraża perfect forward secrecy, aby zapewnić, że prywatne klucze SSL nie mogą być użyte do odszyfrowania przeszłego ruchu internetowego.

Zarządzanie kluczami: infrastruktura zarządzania kluczami Testlify jest zaprojektowana z operacyjnymi, technicznymi i proceduralnymi kontrolami bezpieczeństwa, z bardzo ograniczonym bezpośrednim dostępem do kluczy.

Pytania?.

Chcesz dowiedzieć się więcej o tym, jak zabezpieczamy Twoje dane?

Nasz zespół może przeprowadzić Cię przez naszą architekturę bezpieczeństwa lub skierować do odpowiedniej dokumentacji.

Używamy plików cookie, aby ulepszyć przeglądanie, wyświetlać spersonalizowane reklamy lub treści i analizować ruch. Klikając „Zaakceptuj wszystkie”, zgadzasz się na ich użycie.