Zaufanie i bezpieczeństwo.
Przegląd architektury
Dowiedz się, jak zaawansowane środki bezpieczeństwa IT Testlify chronią Twoje poufne informacje przed nieautoryzowanym dostępem, atakami phishingowymi, naruszeniami danych i nowymi zagrożeniami.
1. Infrastruktura czatu dla bezpiecznych ocen konwersacyjnych
Dostęp do ocen konwersacyjnych jest łatwy dla kandydatów za pośrednictwem dowolnej nowoczesnej przeglądarki dzięki bezpiecznej infrastrukturze czatu Testlify. Dzięki wbudowanym funkcjom bezpieczeństwa dane kandydatów są przetwarzane i chronione podczas łączenia się z bezpiecznymi serwerami w celu udostępniania plików, pisania kodu, kompilacji i interakcji z chatbotem Testlify, Adą. Nasza infrastruktura czatu składa się z kilku elementów:
1.1. Serwery przechowywania danych drugorzędnych
Drugorzędne elementy rozmowy z chatbotem Testlify, które poprawiają doświadczenie użytkownika lub wspierają ogólną konwersację, nazywane są metadanymi. Obejmują one pliki przesłane przez użytkownika oraz informacje monitorujące zebrane podczas oceny.
1.2. Baza danych dla podstawowych danych konwersacji
Testlify przechowuje podstawowe dane konwersacji, w tym istotne informacje oceny do administrowania testem i oceny wydajności kandydata, w usłudze bazy danych opartej na MySQL, która jest dzielona i replikowana zgodnie z potrzebami w celu spełnienia wymagań dotyczących wydajności i wysokiej dostępności.
1.3. Baza danych dla informacji organizacyjnych
Testlify przechowuje informacje organizacyjne, takie jak dane oceny, personalizacje, ustawienia i bezpieczne informacje uwierzytelniające kandydatów, w usłudze bazy danych opartej na MySQL.
1.4. Serwery zarządzania metadanymi
Serwery metadanych są odpowiedzialne za przetwarzanie, czyszczenie i udostępnianie danych drugorzędnych gromadzonych podczas ocen.
1.5. Serwery czatu do automatycznego przetwarzania danych
Serwery czatu Testlify są zaprojektowane tak, aby automatycznie skalować się podczas jednoczesnych ocen konwersacyjnych. Obsługują przetwarzanie danych, synchronizację danych i logikę dla wszystkich podstawowych danych zebranych podczas ocen.
1.6. Usługi kompilatora z automatycznym skalowaniem
Testlify obsługuje ponad 30 języków programowania w swoich ocenach konwersacyjnych, a aby umożliwić jednoczesne wykonywanie kodu i funkcjonalność kompilacji dla kandydatów, wykorzystywana jest osobna usługa dedykowana obsłudze kompilatorów kodu.
2. Infrastruktura panelu / aplikacji
Testlify oferuje przyjazny dla użytkownika panel dostępny za pośrednictwem klientów internetowych i mobilnych lub aplikacji stron trzecich zintegrowanych za pośrednictwem naszych API. Nasze bezpieczne serwery zapewniają, że rekruterzy mogą uzyskać dostęp do swojego potoku kandydatów, biblioteki testów, kart wyników kandydatów i zaproszeń oraz nimi zarządzać. Nasza infrastruktura panelu składa się z kilku komponentów:
2.1. Serwery przechowywania metadanych
Testlify wykorzystuje dedykowane usługi przechowywania do przechowywania różnych typów danych drugorzędnych gromadzonych podczas oceny konwersacyjnej, takich jak informacje monitorujące i pliki przesłane przez użytkownika.
2.2. Bazy danych czatu
Podstawowe informacje czatu są przechowywane w usłudze bazy danych opartej na MySQL, która jest dzielona i replikowana w celu zapewnienia wysokiej dostępności i wydajności.
2.3. Bazy danych organizacji
Testlify przechowuje informacje organizacyjne w usłudze bazy danych opartej na MySQL do celów zarządzania dostępem, przechowywania ocen i administracji.
2.4. Drugorzędne serwery aplikacji
Drugorzędne serwery aplikacji Testlify automatyzują przepływy pracy rekruterów za pomocą zadań, takich jak planowanie i uruchamianie automatycznych powiadomień, monitorowanie ocen konwersacyjnych i anulowanie nieużywanych zaproszeń.
2.5. Podstawowe serwery aplikacji
Podstawowe serwery aplikacji Testlify są zbudowane tak, aby automatycznie skalować się na podstawie użytkowania przez rekruterów. Są odpowiedzialne za przetwarzanie danych, synchronizację danych i dostęp do danych.
3. Zapewnianie bezpiecznych praktyk
Nasz zespół inżynieryjny nieustannie pracuje nad wprowadzaniem innowacji i wdrażaniem bezpiecznych praktyk na każdym poziomie naszych aplikacji. Oto niektóre typowe segmenty:
3.1. Centra danych
Systemy produkcyjne Testlify są przechowywane w centrach danych stron trzecich i u dostawców zarządzanych usług w Stanach Zjednoczonych. Zewnętrzni dostawcy zarządzają fizycznymi, środowiskowymi i operacyjnymi kontrolami bezpieczeństwa, podczas gdy Testlify zapewnia logiczne, sieciowe i aplikacyjne bezpieczeństwo naszej infrastruktury.
3.2. Szyfrowanie
Testlify szyfruje dane w spoczynku za pomocą 256-bitowego standardu Advanced Encryption Standard (AES) i wykorzystuje Secure Sockets Layer (SSL)/Transport Layer Security (TLS) do przesyłania danych.
3.3. Certificate pinning
Testlify wykorzystuje certificate pinning, aby chronić się przed doświadczonymi hakerami, którzy mogą próbować szpiegować Twoją aktywność. Ta dodatkowa kontrola zapewnia, że usługa, z którą się łączysz, jest autentyczna, a nie oszustem.
3.4. Perfect forward secrecy
Testlify wdraża perfect forward secrecy, aby zapewnić, że prywatne klucze SSL nie mogą być użyte do odszyfrowania przeszłego ruchu internetowego, dodając dodatkową warstwę ochrony do zaszyfrowanej komunikacji.
3.5. Zarządzanie kluczami
Infrastruktura zarządzania kluczami Testlify jest zaprojektowana z operacyjnymi, technicznymi i proceduralnymi kontrolami bezpieczeństwa, zapewniając, że generowanie, wymiana i przechowywanie kluczy są zdecentralizowane dla bezpiecznego przetwarzania.
Pytania?.
Chcesz dowiedzieć się więcej o naszej architekturze?
Nasz zespół może szczegółowo przedstawić Ci infrastrukturę i architekturę bezpieczeństwa Testlify.