Zaufanie i bezpieczeństwo.
Bezpieczeństwo
1. Kontrola i widoczność
Opracowaliśmy narzędzia, które umożliwiają rekruterom dostosowanie Testlify do specyficznych potrzeb ich organizacji. Panel Testlify zapewnia funkcje kontroli i widoczności oraz udostępnia rekruterom narzędzia do ochrony ich kont w różnych interfejsach użytkownika. Testlify Integration API umożliwia również integracje produktów partnerskich z podstawowymi procesami IT. Pomagamy zapewnić, że tylko odpowiednie osoby mają dostęp do informacji Twojej firmy w Testlify.
2. Zarządzanie tożsamością i dostępem
Ochrona informacji naszych klientów oraz prywatności ich użytkowników i kandydatów jest dla nas niezwykle ważna. Jako firma działająca w chmurze, której powierzono jedne z najcenniejszych danych naszych klientów, ustanowiliśmy wysokie standardy bezpieczeństwa.
Testlify zainwestował znaczne środki w budowę silnego zespołu ds. bezpieczeństwa, zdolnego do radzenia sobie z różnorodnymi zagadnieniami — od wykrywania zagrożeń po tworzenie nowych narzędzi. Zgodnie z wymogami RODO dotyczącymi zgłaszania incydentów bezpieczeństwa, Testlify będzie nadal wypełniać swoje obowiązki i oferować gwarancje umowne.
Jeśli chcesz dowiedzieć się więcej o politykach i procedurach bezpieczeństwa Testlify, zapoznaj się z naszą stroną poświęconą bezpieczeństwu. Zawiera ona szczegółowe informacje na temat naszego podejścia do bezpieczeństwa oraz dokument techniczny opisujący, w jaki sposób Testlify zapewnia bezpieczeństwo danych użytkowników, w tym nasze środki techniczne i organizacyjne (TOM) oraz standardy szyfrowania.
2.1. Integracja usług katalogowych i logowanie jednokrotne (SSO)
Przedsiębiorstwa mogą uprościć procesy nadawania i odbierania uprawnień, automatycznie dodając i usuwając użytkowników z istniejących katalogów wewnętrznych. Twój opiekun konta Testlify może pomóc Ci wybrać odpowiednie plany, które dają dostęp do naszych dostawców zarządzania tożsamością i możliwości SSO (logowania jednokrotnego).
2.2. Zaawansowana ochrona przed oszustwami
Superadministratorzy mogą zażądać zaawansowanej ochrony logowania. Ta funkcja zapewnia, że użytkownicy mogą logować się tylko z jednego urządzenia naraz, oraz identyfikuje nieuprawniony dostęp do Twoich kont Testlify.
3. Kontrole udostępniania
Superadministratorzy Testlify mają pełną kontrolę nad możliwościami swojego zespołu w panelu Testlify. Obejmuje to możliwość zapraszania innych członków przez użytkowników oraz przyznawania kontrolowanego dostępu do różnych części panelu Testlify. Superadministratorzy mogą ograniczyć możliwość edytowania ustawień testów, tworzenia nowych testów i nowych publicznych linków do testów tylko do wybranej grupy rekruterów. Użytkownicy z dostępem tylko do podglądu testów mogą jedynie administrować testem wobec kandydatów, ale nie mogą zmieniać funkcji nadzoru testu.
4. Działania administracyjne i widoczność
Testlify zapewnia rozbudowany zestaw narzędzi dla superadministratorów do zarządzania kontem Testlify i przestrzegania wewnętrznych polityk bezpieczeństwa Twojej organizacji. Niektóre ograniczone funkcje Testlify są widoczne tylko dla superadministratorów. Obejmują one:
Śledzenie użycia konta.
Trwałe usuwanie i anonimizację danych kandydatów.
Usuwanie, dezaktywację i aktywację loginów innych rekruterów.
Dostęp do wglądu w rekrutację i raportów użycia.
Dostęp do pełnych dzienników audytu.
Dostęp do informacji rozliczeniowych, w tym faktur do pobrania.
Dodatkowo superadministratorzy mogą współpracować z opiekunami kont Testlify w zakresie wszelkich żądań dotyczących danych, takich jak przeniesienie konta lub zdalne czyszczenie. Należy pamiętać, że niektóre z tych funkcji są dostępne wyłącznie dla klientów korporacyjnych i zależą od wykupionego planu.
5. Automatyzacja, integracje i API
Rozszerzyliśmy możliwości platformy Testlify dzięki automatyzacji i integracjom, aby pomóc firmom zintegrować Testlify z ich podstawowymi procesami IT i wspierać niestandardowe przepływy pracy. Automatyzacja pomaga rekruterom komunikować się z kandydatami bez obciążenia śledzeniem ich aktywności, w tym poprzez automatyczne e-maile z zaproszeniem, przypomnieniem, informacją o krótkiej liście i odrzuceniu. Domyślnie włączona jest tylko garstka tych funkcji; Twój opiekun konta współpracuje z Tobą, aby dostosować nasze zautomatyzowane funkcje do Twoich procesów rekrutacyjnych. Nasze integracje z ATS (systemem śledzenia kandydatów) pomagają zarządzać ocenami Testlify bez opuszczania systemów rekrutacyjnych — możesz zaprosić kandydata do oceny, śledzić jego postępy oraz wyświetlić wynik i kartę wyników kandydata bezpośrednio w Twoim ATS. Aby jeszcze bardziej dostosować przepływ pracy, oferujemy Integration API, które daje dostęp do funkcji Testlify. Aby dowiedzieć się więcej o cenach i szczegółach naszego API integracyjnego, skontaktuj się z opiekunem konta Testlify.
6. Bezpieczeństwo informacji
Domyślnie Testlify szyfruje dane wszystkich naszych klientów. Dodatkowo chronimy Twoje dane za pomocą narzędzi takich jak dzienniki audytu, kopie zapasowe danych i odzyskiwanie. Stale oceniamy ryzyko i poprawiamy bezpieczeństwo, poufność, integralność i dostępność naszych systemów. Regularnie przeglądamy i aktualizujemy polityki bezpieczeństwa, zapewniamy pracownikom szkolenia z zakresu bezpieczeństwa oraz przeprowadzamy testy bezpieczeństwa aplikacji i sieci (w tym testy penetracyjne).
7. Polityki Testlify chronią Twoje informacje
Testlify posiada ścisłe polityki zarządzania ryzykiem dotyczące zapewnienia bezpieczeństwa informacji użytkowników. Jesteśmy zaangażowani w ciągłą ocenę ryzyka oraz nieustanne doskonalenie testów bezpieczeństwa, poufności i integralności danych systemów Testlify. Kluczowe obszary obejmują:
Wymogi dostępu i uwierzytelniania.
Polityki dotyczące treści.
Przechowywanie i usuwanie.
Wykrywanie i klasyfikację.
Zapobieganie utracie danych.
8. Jak Testlify chroni Twoje informacje
Kontrole dostępu zespołu: dostęp pracowników do danych jest przyznawany na podstawie kontroli dostępu opartej na rolach, a każdy dostęp wymaga wielu warstw uwierzytelniania.
Zarządzanie zmianami: formalna polityka zarządzania zmianami zespołu inżynieryjnego Testlify zapewnia, że zmiany są autoryzowane przed wdrożeniem w środowiskach produkcyjnych.
Bezpieczeństwo infrastruktury: nasza podstawowa infrastruktura jest zaprojektowana z wykorzystaniem nowoczesnych koncepcji bezpieczeństwa, takich jak obrona w głąb, i opiera się na modelu zero trust. Nasze mechanizmy kontroli bezpieczeństwa są dokładnie testowane przez nasz własny zespół ds. bezpieczeństwa.
Kontrole treści i danych: Testlify chroni Twoje dane rekrutacyjne za pomocą szczegółowych uprawnień, polityk i wymogów prawnych dotyczących przechowywania.
9. Bezpieczeństwo informacji wymaga przejrzystości
Przejrzystość jest wszystkim, jeśli chodzi o budowanie zaufania i ochronę praw naszych użytkowników. W tym celu opiekunowie kont Testlify współpracują z rekruterami korporacyjnymi, informując o tym, jak radzimy sobie z rządowymi żądaniami dotyczącymi danych użytkowników.
10. Przegląd architektury
Testlify zostało zaprojektowane z wieloma warstwami ochrony, w tym bezpiecznym przesyłaniem danych, szyfrowaniem, konfiguracją sieci i kontrolami na poziomie aplikacji rozproszonymi w skalowalnej, bezpiecznej infrastrukturze. Testlify oferuje możliwości zarządzania i zarządzania ryzykiem wystarczająco elastyczne, aby sprostać potrzebom Twojej organizacji, niezależnie od tego, jakie one są — obejmuje to globalne polityki przechowywania danych i niestandardowe warunki świadczenia usług.
10.1. Infrastruktura panelu / aplikacji
Rekruterzy Testlify mogą w dowolnym momencie uzyskać dostęp do swojego panelu/konta Testlify z poziomu klientów internetowych i mobilnych, lub za pośrednictwem aplikacji stron trzecich połączonych z aplikacją Testlify za pomocą naszych API integracyjnych. Wszyscy ci klienci łączą się z bezpiecznymi serwerami, aby zapewnić dostęp do panelu Testlify, dostęp do/tworzenie/edycję biblioteki testów Testlify, dostęp do/tworzenie/usuwanie zaproszeń kandydatów, wyświetlanie kart wyników kandydatów i zarządzanie potokiem kandydatów. Nasza infrastruktura panelu składa się z następujących komponentów:
Serwery przechowywania metadanych: metadane/dane drugorzędne gromadzone od kandydatów podczas oceny konwersacyjnej są wykorzystywane przez aplikację Testlify do generowania kart wyników.
Bazy danych organizacji: informacje organizacyjne wymagane do zarządzania dostępem, przechowywania zakupionych ocen i administrowania nimi są przechowywane w usłudze bazy danych opartej na MySQL, która jest dzielona i replikowana zgodnie z potrzebami.
Drugorzędne serwery aplikacji: drugorzędne serwery aplikacji Testlify są odpowiedzialne za planowanie i uruchamianie automatycznych zadań i powiadomień. Te podusługi automatyzują przepływy pracy rekruterów i są konfigurowalne.
Podstawowe serwery aplikacji: podstawowe serwery aplikacji Testlify są zbudowane tak, aby automatycznie skalować się na podstawie użytkowania przez rekruterów. Są odpowiedzialne za logikę, przetwarzanie danych i synchronizację danych wszystkich danych organizacyjnych.
10.2. Infrastruktura: za kulisami
Nasz zespół inżynieryjny nieustannie pracuje nad wprowadzaniem innowacji i wdrażaniem bezpiecznych praktyk na każdym poziomie naszych aplikacji. Oto niektóre typowe segmenty:
Centra danych: infrastruktura Testlify jest bezpiecznie hostowana w Irlandii przez zewnętrznego dostawcę usług Amazon Web Services (AWS), jedno z najbezpieczniejszych globalnych środowisk obliczeniowych.
Szyfrowanie: dane Testlify w spoczynku są szyfrowane za pomocą 256-bitowego standardu Advanced Encryption Standard (AES). Aby chronić dane podczas przesyłania między aplikacjami (obecnie API lub siecią) a naszymi serwerami, Testlify wykorzystuje Secure Sockets Layer (SSL)/Transport Layer Security (TLS) do przesyłania danych.
Certificate pinning: Testlify wykorzystuje certificate pinning, aby chronić się przed doświadczonymi hakerami, którzy mogą próbować szpiegować Twoją aktywność.
Perfect forward secrecy: Testlify wdraża perfect forward secrecy, aby zapewnić, że prywatne klucze SSL nie mogą być użyte do odszyfrowania przeszłego ruchu internetowego.
Zarządzanie kluczami: infrastruktura zarządzania kluczami Testlify jest zaprojektowana z operacyjnymi, technicznymi i proceduralnymi kontrolami bezpieczeństwa, z bardzo ograniczonym bezpośrednim dostępem do kluczy.
Pytania?.
Chcesz dowiedzieć się więcej o tym, jak zabezpieczamy Twoje dane?
Nasz zespół może przeprowadzić Cię przez naszą architekturę bezpieczeństwa lub skierować do odpowiedniej dokumentacji.