Förtroende & säkerhet.
Säkerhet
1. Kontroll och insyn
Vi har utvecklat verktyg som gör det möjligt för rekryterare att anpassa Testlify efter sin organisations specifika behov. Testlify-instrumentpanelen erbjuder kontroll- och insynsfunktioner och ger rekryterare verktyg för att skydda sina konton över olika användargränssnitt. Testlify Integration API möjliggör också partnerproduktintegrationer med centrala IT-processer. Vi hjälper dig att säkerställa att endast rätt personer har tillgång till ditt företags information i Testlify.
2. Identitets- och åtkomsthantering
Att skydda våra kunders information samt deras användares och kandidaters integritet är oerhört viktigt för oss. Som ett molnbaserat företag som anförtrotts en del av våra kunders mest värdefulla data har vi satt höga säkerhetsstandarder.
Testlify har investerat kraftigt i att bygga ett starkt säkerhetsteam som kan hantera en mängd olika frågor – allt från hotdetektering till att bygga nya verktyg. I enlighet med GDPR-kraven för meddelande om säkerhetsincidenter kommer Testlify fortsätta att uppfylla sina skyldigheter och erbjuda avtalsmässiga garantier.
Om du vill veta mer om Testlifys säkerhetspolicyer och rutiner, se vår säkerhetssida. Den innehåller detaljerad information om vår syn på säkerhet och innehåller en vitbok om hur Testlify säkerställer datasäkerhet för användare, inklusive våra tekniska och organisatoriska åtgärder (TOM) samt våra krypteringsstandarder.
2.1. Katalogtjänstintegration & Single Sign-On (SSO)
Företag kan förenkla etablering och avetablering genom att automatiskt lägga till och ta bort användare från befintliga interna kataloger. Din Testlify-kontoansvarige kan hjälpa dig att välja rätt planer som ger dig tillgång till våra leverantörer av identitetshantering och SSO-funktioner (Single Sign-On).
2.2. Avancerat bedrägeriskydd
Superadministratörer kan begära avancerat inloggningsskydd. Denna funktion säkerställer att användare endast kan logga in från en enhet åt gången och identifierar bedräglig åtkomst till dina Testlify-konton.
3. Delningskontroller
Superadministratörer hos Testlify har omfattande kontroll över sitt teams möjligheter i Testlify-instrumentpanelen. Detta inkluderar om medlemmar kan bjuda in andra medlemmar och ge kontrollerad åtkomst till olika delar av Testlify-instrumentpanelen. Superadministratörer kan begränsa så att endast en uppsättning rekryterare har möjlighet att redigera testinställningar, skapa nya tester och nya offentliga länkar till tester. Användare med endast visningsåtkomst till tester kan endast administrera testet till kandidater men kan inte ändra ett tests övervakningsfunktioner.
4. Administrativa åtgärder och insyn
Testlify tillhandahåller en omfattande verktygslåda för superadministratörer att hantera ditt Testlify-konto och följa din organisations interna säkerhetspolicyer. Vissa begränsade funktioner i Testlify är endast synliga för superadministratörer. Dessa inkluderar:
Spårning av kontoanvändning.
Permanent radering och anonymisering av kandidatdata.
Radering, inaktivering och aktivering av andra rekryterares inloggningar.
Tillgång till rekryteringsinsikter och användningsrapporter.
Tillgång till fullständiga granskningsloggar.
Tillgång till faktureringsinformation, inklusive nedladdningsbara fakturor.
Dessutom kan superadministratörer samarbeta med Testlify-kontoansvariga för eventuella dataförfrågningar, såsom kontoöverföring eller fjärradering. Observera att vissa av dessa funktioner endast är tillgängliga för företagskunder och beror på vilken plan du prenumererar på.
5. Automatisering, integrationer & API
Vi har utökat kraften i Testlify-plattformen genom automatisering och integrationer för att hjälpa företag att integrera Testlify i sina centrala IT-processer och stödja anpassade arbetsflöden. Automatisering hjälper rekryterare att kommunicera med kandidater utan besväret att spåra kandidataktivitet, inklusive automatiserade inbjudnings-, påminnelse-, kortlistnings- och avslags-e-postmeddelanden. Endast ett fåtal av dessa funktioner är aktiverade som standard; din kontoansvarige samarbetar med dig för att anpassa våra automatiserade funktioner så att de passar dina rekryteringsprocesser bäst. Våra ATS-integrationer (kandidatspårningssystem) hjälper dig att administrera Testlify-bedömningar utan att lämna dina rekryteringssystem – du kan bjuda in en kandidat till en bedömning, spåra deras framsteg och se kandidatens poäng och resultatkort direkt i ditt ATS. För att ytterligare anpassa ditt arbetsflöde erbjuder vi ett Integration API som ger dig tillgång till Testlify-funktioner. För att veta mer om priser och detaljer för vårt integrations-API, kontakta din Testlify-kontoansvarige.
6. Informationssäkerhet
Som standard krypterar Testlify data för alla våra kunder. Vi skyddar dina data ytterligare med verktyg som granskningsloggar, databackup och återställning. Vi bedömer ständigt risker och förbättrar säkerheten, konfidentialiteten, integriteten och tillgängligheten för våra system. Vi granskar och uppdaterar regelbundet säkerhetspolicyer, ger våra anställda säkerhetsutbildning och utför applikations- och nätverkssäkerhetstester (inklusive penetrationstester).
7. Testlifys policyer skyddar din information
Testlify har strikta riskhanteringspolicyer avseende säkring av användarinformation. Vi är engagerade i kontinuerlig riskbedömning och i att ständigt förbättra säkerhetstestning, konfidentialitet och dataintegritet i Testlify-system. Nyckelområden inkluderar:
Krav på åtkomst och autentisering.
Innehållspolicyer.
Bevarande och radering.
Upptäckt och klassificering.
Förebyggande av dataförlust.
8. Så här skyddar Testlify din information
Teamåtkomstkontroller: anställdas åtkomst till data beviljas baserat på rollbaserad åtkomstkontroll, och all åtkomst kräver flera lager av autentisering.
Ändringshantering: Testlifys ingenjörsteams formella policy för ändringshantering säkerställer att ändringar är godkända innan de implementeras i produktionsmiljöer.
Infrastruktursäkerhet: vår underliggande infrastruktur är utformad med moderna säkerhetskoncept som djupförsvar och baseras på en nolltillit-modell. Våra säkerhetskontroller testas omfattande av vårt eget säkerhetsteam.
Innehålls- och datakontroller: Testlify skyddar dina rekryteringsdata med detaljerade behörigheter, policyer och juridiska bevarandekrav.
9. Informationssäkerhet kräver transparens
Transparens är allt när det gäller att bygga förtroende och skydda våra användares rättigheter. I det syftet samarbetar Testlifys kontoansvariga med företagsrekryterare för att kommunicera om hur vi hanterar myndighetsförfrågningar om användardata.
10. Arkitekturöversikt
Testlify är utformat med flera skyddslager, inklusive säker dataöverföring, kryptering, nätverkskonfiguration och kontroller på applikationsnivå fördelade över en skalbar, säker infrastruktur. Testlify erbjuder styrnings- och riskhanteringsfunktioner som är tillräckligt flexibla för att möta din organisations behov, oavsett vad de är – detta inkluderar globala bevarandepolicyer och anpassade tjänstevillkor.
10.1. Dashboard-/appinfrastruktur
Testlify-rekryterare kan när som helst komma åt sin Testlify-instrumentpanel/konto från webb- och mobilklienter, eller genom tredjepartsapplikationer anslutna till Testlify-applikationen via våra integrations-API:er. Alla dessa klienter ansluter till säkra servrar för att ge åtkomst till Testlify-instrumentpanelen, åtkomst till/skapande av/redigering av Testlify-testbiblioteket, åtkomst till/skapande av/radering av kandidatinbjudningar, visning av kandidatresultatkort och hantering av kandidatpipelinen. Vår instrumentpanelsinfrastruktur består av följande komponenter:
Metadatalagringsservrar: metadata/sekundärdata som samlas in från kandidater under den konversationsbaserade bedömningen används av Testlify-applikationen för att generera resultatkort.
Organisationsdatabaser: organisationsinformation som krävs för åtkomsthantering, lagring av köpta bedömningar och administration av bedömningarna lagras i en MySQL-baserad databastjänst som shardas och replikeras efter behov.
Sekundära appservrar: Testlifys sekundära appservrar ansvarar för schemaläggning och körning av automatiserade uppgifter och aviseringar. Dessa underliggande tjänster automatiserar rekryterarnas arbetsflöden och är anpassningsbara.
Primära appservrar: Testlifys primära appservrar är byggda för att skala automatiskt baserat på rekryterarnas användning. De ansvarar för logik, databehandling och datasynkronisering av all organisationsdata.
10.2. Infrastruktur: bakom kulisserna
Vårt tekniska team arbetar kontinuerligt med att förnya och implementera säkra rutiner i alla lager av våra applikationer. Här är några vanliga segment:
Datacenter: Testlifys infrastruktur är säkert hostad i Irland genom tredjepartsleverantören Amazon Web Services (AWS), en av de säkraste globala databehandlingsmiljöerna.
Kryptering: Testlify-data i vila krypteras med hjälp av 256-bitars Advanced Encryption Standard (AES). För att skydda data under överföring mellan appar (för närvarande API eller webb) och våra servrar använder Testlify Secure Sockets Layer (SSL)/Transport Layer Security (TLS) för dataöverföring.
Certificate pinning: Testlify använder certificate pinning för att skydda mot skickliga hackare som kan försöka spionera på din aktivitet.
Perfect forward secrecy: Testlify implementerar perfect forward secrecy för att säkerställa att privata SSL-nycklar inte kan användas för att dekryptera tidigare internettrafik.
Nyckelhantering: Testlifys infrastruktur för nyckelhantering är utformad med operativa, tekniska och procedurmässiga säkerhetskontroller, med mycket begränsad direkt åtkomst till nycklar.
Frågor?.
Vill du veta mer om hur vi skyddar din data?
Vårt team kan guida dig genom vår säkerhetsarkitektur eller hänvisa dig till rätt dokumentation.