Confiança e segurança.
Visão geral da arquitetura
Descubra como as medidas avançadas de segurança de TI da Testlify protegem as suas informações sensíveis contra acessos não autorizados, ataques de phishing, violações de dados e novas ameaças.
1. Infraestrutura de chat para avaliações conversacionais seguras
O acesso a avaliações conversacionais é facilitado para os candidatos através de qualquer navegador moderno, graças à infraestrutura de chat segura da Testlify. Com funcionalidades de segurança implementadas, os dados dos candidatos são processados e protegidos ao ligar-se a servidores seguros para partilha de ficheiros, escrita de código, compilação e interação com o chatbot da Testlify, Ada. A nossa infraestrutura de chat é composta por vários elementos:
1.1. Servidores de armazenamento de dados secundários
Os elementos secundários de uma conversa com o chatbot da Testlify, que melhoram a experiência do utilizador ou apoiam a conversa em geral, são chamados de metadados. Isto inclui ficheiros submetidos pelo utilizador e informações de monitorização recolhidas durante a avaliação.
1.2. Base de dados para dados de conversa primários
A Testlify armazena os dados primários da conversa, incluindo informações essenciais de avaliação para administrar o teste e pontuar o desempenho do candidato, num serviço de base de dados baseado em MySQL, que é fragmentado e replicado conforme necessário para cumprir os requisitos de desempenho e alta disponibilidade.
1.3. Base de dados para informações organizacionais
A Testlify armazena informações organizacionais, como dados de avaliação, personalizações, definições e informações seguras de autenticação de candidatos, num serviço de base de dados baseado em MySQL.
1.4. Servidores de gestão de metadados
Os servidores de metadados são responsáveis por processar, limpar e disponibilizar os dados secundários recolhidos durante as avaliações.
1.5. Servidores de chat para processamento automatizado de dados
Os servidores de chat da Testlify são concebidos para escalar automaticamente durante avaliações conversacionais simultâneas. Tratam do processamento de dados, sincronização de dados e lógica para todos os dados primários recolhidos durante as avaliações.
1.6. Serviços de compilador com escalonamento automático
A Testlify suporta mais de 30 linguagens de programação nas suas avaliações conversacionais, e para permitir a execução simultânea de código e funcionalidade de compilação para os candidatos, é utilizado um serviço separado dedicado ao suporte de compiladores de código.
2. Infraestrutura do painel / aplicação
A Testlify oferece um painel de fácil utilização, acessível através de clientes web e móveis ou de aplicações de terceiros integradas através das nossas APIs. Os nossos servidores seguros garantem que os recrutadores podem aceder e gerir o seu pipeline de candidatos, biblioteca de testes, cartões de pontuação de candidatos e convites. A nossa infraestrutura de painel é composta por vários componentes:
2.1. Servidores de armazenamento de metadados
A Testlify utiliza serviços de armazenamento dedicados para guardar diferentes tipos de dados secundários recolhidos durante a avaliação conversacional, como informações de monitorização e ficheiros submetidos pelo utilizador.
2.2. Bases de dados de chat
A informação primária de chat é armazenada num serviço de base de dados baseado em MySQL, que é fragmentado e replicado para garantir alta disponibilidade e desempenho.
2.3. Bases de dados da organização
A Testlify armazena informações da organização num serviço de base de dados baseado em MySQL para fins de gestão de acessos, armazenamento de avaliações e administração.
2.4. Servidores de aplicação secundários
Os servidores de aplicação secundários da Testlify automatizam os fluxos de trabalho dos recrutadores com tarefas como agendamento e execução de notificações automatizadas, monitorização de avaliações conversacionais e cancelamento de convites não utilizados.
2.5. Servidores de aplicação primários
Os servidores de aplicação primários da Testlify são construídos para escalar automaticamente com base na utilização dos recrutadores. São responsáveis pelo processamento de dados, sincronização de dados e acesso a dados.
3. Garantir práticas seguras
A nossa equipa de engenharia trabalha continuamente para inovar e implementar práticas seguras em todas as camadas das nossas aplicações. Aqui estão alguns segmentos comuns:
3.1. Centros de dados
Os sistemas de produção da Testlify estão alojados em centros de dados de terceiros e fornecedores de serviços geridos nos Estados Unidos. Os fornecedores terceiros gerem os controlos de segurança físicos, ambientais e operacionais, enquanto a Testlify garante a segurança lógica, de rede e de aplicação da nossa infraestrutura.
3.2. Encriptação
A Testlify encripta dados em repouso utilizando o Advanced Encryption Standard (AES) de 256 bits e utiliza Secure Sockets Layer (SSL)/Transport Layer Security (TLS) para transferência de dados.
3.3. Certificate pinning
A Testlify utiliza certificate pinning para se proteger contra hackers experientes que possam tentar espiar a sua atividade. Esta verificação adicional garante que o serviço ao qual se está a ligar é genuíno e não um impostor.
3.4. Perfect forward secrecy
A Testlify implementa perfect forward secrecy para garantir que as chaves SSL privadas não possam ser utilizadas para desencriptar tráfego de internet passado, acrescentando uma camada extra de proteção às comunicações encriptadas.
3.5. Gestão de chaves
A infraestrutura de gestão de chaves da Testlify é concebida com controlos de segurança operacionais, técnicos e processuais, garantindo que a geração, troca e armazenamento de chaves são descentralizados para um processamento seguro.
Perguntas?.
Quer um olhar mais aprofundado sobre a nossa arquitetura?
A nossa equipa pode explicar-lhe em detalhe a infraestrutura e a arquitetura de segurança da Testlify.