Ver novidades

Testlify

Confiança e segurança.

Segurança

1. Controlo e visibilidade

Desenvolvemos ferramentas que permitem aos recrutadores personalizar a Testlify de acordo com as necessidades específicas da sua organização. O painel da Testlify oferece funcionalidades de controlo e visibilidade, e disponibiliza aos recrutadores ferramentas para proteger as suas contas em várias interfaces de utilizador. A API de Integração da Testlify também permite integrações de produtos parceiros com processos centrais de TI. Ajudamos a garantir que apenas as pessoas certas têm acesso às informações da sua empresa na Testlify.

2. Gestão de identidade e acesso

Proteger as informações dos nossos clientes e a privacidade dos seus utilizadores e candidatos é extremamente importante para nós. Como empresa baseada na cloud a quem são confiados alguns dos dados mais valiosos dos nossos clientes, estabelecemos padrões elevados de segurança.

A Testlify investiu significativamente na construção de uma equipa de segurança robusta, capaz de lidar com uma grande variedade de questões — desde a deteção de ameaças até à criação de novas ferramentas. Em conformidade com os requisitos do RGPD relativos à notificação de incidentes de segurança, a Testlify continuará a cumprir as suas obrigações e a oferecer garantias contratuais.

Se pretender saber mais sobre as políticas e procedimentos de segurança da Testlify, consulte a nossa página de segurança. Esta fornece informações detalhadas sobre a nossa abordagem à segurança e inclui um white paper sobre como a Testlify garante a segurança dos dados dos utilizadores, incluindo as nossas medidas técnicas e organizativas (MTO) e os nossos padrões de encriptação.

2.1. Integração de serviços de diretório e Início de sessão único (SSO)

As empresas podem simplificar o provisionamento e a desativação, adicionando e removendo automaticamente utilizadores dos diretórios internos existentes. O seu gestor de conta Testlify pode ajudá-lo a escolher os planos certos que lhe dão acesso aos nossos fornecedores de gestão de identidade e às capacidades de SSO (início de sessão único).

2.2. Proteção avançada contra fraudes

Os super administradores podem solicitar proteção avançada de início de sessão. Esta funcionalidade garante que os utilizadores só podem iniciar sessão a partir de um dispositivo de cada vez e identifica o acesso fraudulento às suas contas Testlify.

3. Controlos de partilha

Os super administradores da Testlify têm controlo abrangente sobre as capacidades da sua equipa no painel da Testlify. Isto inclui se os membros podem convidar outros membros e conceder acesso controlado a diferentes partes do painel da Testlify. Os super administradores podem restringir apenas a um conjunto de recrutadores a capacidade de editar as definições dos testes, criar novos testes e novos links públicos para testes. Os utilizadores com acesso apenas de visualização aos testes só podem administrar o teste aos candidatos, mas não podem alterar as capacidades de supervisão de um teste.

4. Ações administrativas e visibilidade

A Testlify oferece um conjunto abrangente de ferramentas para os super administradores gerirem a sua conta Testlify e cumprirem as políticas internas de segurança da sua organização. Algumas funcionalidades restritas da Testlify são visíveis apenas para super administradores. Estas incluem:

Rastreamento da utilização da conta.

Eliminação permanente e anonimização dos dados dos candidatos.

Eliminação, desativação e ativação de outros logins de recrutadores.

Acesso a insights de recrutamento e relatórios de utilização.

Acesso a registos de auditoria completos.

Acesso a informações de faturação, incluindo faturas descarregáveis.

Além disso, os super administradores podem trabalhar com os gestores de conta da Testlify para qualquer pedido de dados, como transferência de conta ou limpeza remota. Note que algumas destas funcionalidades estão disponíveis apenas para clientes empresariais e dependem do plano ao qual está subscrito.

5. Automação, integrações e API

Alargámos o poder da plataforma Testlify através da automação e integrações para ajudar as empresas a integrar a Testlify nos seus processos centrais de TI e apoiar fluxos de trabalho personalizados. A automação ajuda os recrutadores a comunicar com os candidatos sem a sobrecarga de rastrear a atividade dos candidatos, incluindo e-mails automatizados de convite, lembrete, pré-seleção e rejeição. Apenas algumas destas funcionalidades estão ativadas por predefinição; o seu gestor de conta trabalha consigo para personalizar as nossas funcionalidades automatizadas de forma a adaptá-las aos seus processos de recrutamento. As nossas integrações ATS (sistema de rastreamento de candidatos) ajudam-no a administrar avaliações da Testlify sem sair dos seus sistemas de contratação — pode convidar um candidato para uma avaliação, acompanhar o seu progresso e ver a pontuação e o cartão de avaliação do candidato diretamente no seu ATS. Para personalizar ainda mais o seu fluxo de trabalho, oferecemos uma API de Integração que lhe dá acesso às funcionalidades da Testlify. Para saber mais sobre preços e detalhes da nossa API de integração, fale com o seu gestor de conta Testlify.

6. Segurança da informação

Por predefinição, a Testlify encripta os dados de todos os nossos clientes. Protegemos ainda mais os seus dados com ferramentas como registos de auditoria, cópias de segurança de dados e recuperação. Estamos sempre a avaliar riscos e a melhorar a segurança, confidencialidade, integridade e disponibilidade dos nossos sistemas. Revemos e atualizamos regularmente as políticas de segurança, proporcionamos aos nossos colaboradores formação em segurança e realizamos testes de segurança de aplicações e redes (incluindo testes de penetração).

7. As políticas da Testlify protegem as suas informações

A Testlify possui políticas rigorosas de gestão de risco relativas à garantia da informação dos utilizadores. Estamos comprometidos com a avaliação contínua de riscos e com a melhoria constante dos testes de segurança, confidencialidade e integridade dos dados dos sistemas Testlify. As áreas-chave incluem:

Requisitos de acesso e autenticação.

Políticas de conteúdo.

Retenção e eliminação.

Deteção e classificação.

Prevenção de perda de dados.

8. Como a Testlify protege as suas informações

Controlos de acesso da equipa: o acesso dos colaboradores aos dados é concedido com base no controlo de acesso baseado em funções, e todo o acesso requer múltiplas camadas de autenticação.

Gestão de mudanças: a Política Formal de Gestão de Mudanças da equipa de engenharia da Testlify garante que as alterações são autorizadas antes de serem implementadas em ambientes de produção.

Segurança da infraestrutura: a nossa infraestrutura subjacente é concebida com conceitos modernos de segurança, como a defesa em profundidade, e baseia-se num modelo de confiança zero. Os nossos controlos de segurança são extensivamente testados pela nossa própria equipa de segurança.

Controlos de conteúdo e dados: a Testlify protege os seus dados de recrutamento com permissões granulares, políticas e retenções legais.

9. A segurança da informação exige transparência

A transparência é essencial quando se trata de construir confiança e proteger os direitos dos nossos utilizadores. Para tal, os gestores de conta da Testlify trabalham com recrutadores empresariais para comunicar sobre a forma como lidamos com pedidos governamentais de dados de utilizadores.

10. Visão geral da arquitetura

A Testlify foi concebida com múltiplas camadas de proteção, incluindo transferência segura de dados, encriptação, configuração de rede e controlos ao nível da aplicação distribuídos por uma infraestrutura escalável e segura. A Testlify oferece capacidades de governança e gestão de risco suficientemente flexíveis para satisfazer as necessidades da sua organização, sejam elas quais forem — isto inclui políticas de retenção globais e termos de serviço personalizados.

10.1. Infraestrutura do painel / aplicação

Os recrutadores Testlify podem aceder ao seu painel/conta Testlify a qualquer momento a partir de clientes web e móveis, ou através de aplicações de terceiros ligadas à aplicação Testlify através das nossas APIs de integração. Todos estes clientes ligam-se a servidores seguros para fornecer acesso ao painel Testlify, aceder/criar/editar a biblioteca de testes Testlify, aceder/criar/eliminar convites de candidatos, ver cartões de avaliação de candidatos e gerir o pipeline de candidatos. A nossa infraestrutura de painel é composta pelos seguintes componentes:

Servidores de armazenamento de metadados: os metadados/dados secundários recolhidos dos candidatos durante a avaliação conversacional são utilizados pela aplicação Testlify para gerar cartões de avaliação.

Bases de dados da organização: as informações da organização necessárias para gestão de acesso, armazenamento de avaliações adquiridas e administração das avaliações são armazenadas num serviço de base de dados baseado em MySQL, que é fragmentado e replicado conforme necessário.

Servidores de aplicação secundários: os servidores de aplicação secundários da Testlify são responsáveis pelo agendamento e execução de tarefas e notificações automatizadas. Estes subserviços automatizam os fluxos de trabalho dos recrutadores e são personalizáveis.

Servidores de aplicação primários: os servidores de aplicação primários da Testlify são construídos para escalar automaticamente com base na utilização dos recrutadores. São responsáveis pela lógica, processamento de dados e sincronização de dados de toda a informação organizacional.

10.2. Infraestrutura: nos bastidores

A nossa equipa de engenharia trabalha continuamente para inovar e implementar práticas seguras em todas as camadas das nossas aplicações. Aqui estão alguns segmentos comuns:

Centros de dados: a infraestrutura da Testlify está alojada de forma segura na Irlanda através do fornecedor de serviços terceiro Amazon Web Services (AWS), um dos ambientes de computação globais mais seguros.

Encriptação: os dados em repouso da Testlify são encriptados utilizando o Advanced Encryption Standard (AES) de 256 bits. Para proteger os dados em trânsito entre aplicações (atualmente API ou web) e os nossos servidores, a Testlify utiliza Secure Sockets Layer (SSL)/Transport Layer Security (TLS) para a transferência de dados.

Certificate pinning: a Testlify utiliza certificate pinning para se proteger contra hackers experientes que possam tentar espiar a sua atividade.

Perfect forward secrecy: a Testlify implementa perfect forward secrecy para garantir que as chaves SSL privadas não possam ser utilizadas para desencriptar tráfego de internet passado.

Gestão de chaves: a infraestrutura de gestão de chaves da Testlify é concebida com controlos de segurança operacionais, técnicos e processuais, com acesso direto muito limitado às chaves.

Perguntas?.

Quer saber mais sobre como protegemos os seus dados?

A nossa equipa pode explicar-lhe a nossa arquitetura de segurança ou encaminhá-lo para a documentação adequada.

Usamos cookies para melhorar sua navegação, exibir anúncios ou conteúdos personalizados e analisar o tráfego. Ao clicar em "Aceitar todos", você concorda com o uso deles.