Sekuriteitssentrum
Hoe data beskerm word op Expertini ATS, en hoe om 'n sekuriteitskwessie verantwoordelik te rapporteer.
Hierdie bladsy dek die sekuriteitspraktyke wat relevant is vir 'n werwer of aanstellingsorganisasie wat die platform evalueer, en die verantwoordelike bekendmakingsproses vir die aanmelding van 'n kwesbaarheid.
Op hierdie bladsy
01Infrastructure
Expertini ATS loop op infrastruktuur wat direk deur Expertini bedryf word (nie 'n herselde derdeparty-SaaS nie), op 'n toegewyde Elasticsearch-kluster met TLS in transito. Betalingsdata word geheel en al deur Stripe hanteer — kaartbesonderhede raak nooit Expertini se eie bedieners aan nie.
02Access control
Organisasiedata word streng deur org_id op die datalaag afgebaken — een aanstellingsorganisasie kan nie 'n ander s'n se kandidate, poste of aansoeke navraag doen of besigtig nie. Binne 'n organisasie bepaal eienaar-/admin-/werwersrolle wie wat kan doen (bv. slegs eienaars/admins kan 'n kliëntrekord in Kliënt-CRM verwyder).
03PII handling
Persoonlike identifiseerders word patroon-gestroop van CV-teks voordat enige intelligente puntestandstap dit lees — sien die Privaatheidsbeleid vir die volledige detail oor wat gestroop word en die beperkings van daardie proses.
04Responsible disclosure
Het jy 'n sekuriteitsleemte gevind? Epos security@expertini.com met reproduksiestappe. Meld asseblief privaat aan voor enige openbare openbaarmaking, en vermy toegang tot of wysiging van data verder as wat nodig is om die kwessie te demonstreer — ons bedryf tans nie 'n betaalde gogga-beloningsprogram nie, maar erken wel goeie trou-verslae.
05Databehoud en -skrapping, konkreties
Kandidaataansoekdata word outomaties na 24 maande verwyder — 'n geskeduleerde proses, nie 'n versoek-alleen-reg wat die kandidaat moet weet om uit te oefen nie. Organisasiegeheime wat vir integrasies opgestel is, word aan die bedienerkant gestoor en nooit teruggegee na 'n blaaier nie: sodra dit gestoor is, wys die koppelvlak slegs dat 'n geloofsbrief bestaan, nie sy waarde nie. Betalingskaartdata bestaan nooit op Expertini-stelsels op enige stadium nie — die hele kaartlewensiklus vind plaas binne Stripe. Die Privaatheidsbeleid is die gesaghebbende verklaring van bewaartydperke en databetrokkenes se regte; hierdie bladsy se taak is die sekuriteitsrelevante opsomming.
06Antwoorde op die vrae wat sekuriteit-resensente werklik vra
Vir spanne wat ’n verskaffersbeveiligingsassesserings uitvoer, die kort weergawes: huurderisolasie word op die datalaag op elke navraag afgedwing (org-omvattende filtering, nie toepassingskodereël alleen nie). Rolgebaseerde toegang skei eienaar-/admin-aksies (fakturering, sitplekke, verwydering) van dag-tot-dag-werwerwerk. Kandidaat-PII word patroon-gestroop voordat CV-teks enige KI-verwerkingstap bereik — die KI evalueer bewyse, nie identiteit nie, soos in detail op die AI-tegnologiebladsy beskryf word. Vervoer is TLS; infrastruktuur word direk deur Expertini bedryf in plaas daarvan om herverkoop te word. En die puntetellingpyplyn se besluite is herhaalbaar en aangeteken met dimensie-vlak rasionaal — relevant tot sekuriteitsresensies wat nou algoritmiese verantwoording-vrae insluit. Vir enigiets wat hierdie opsomming nie dek nie, beantwoord security@expertini.com assesseringsvraelyste direk.
Gereelde vrae
Is daar 'n betaalde foutbeloning?⌄
Kan Expertini-personeel ons kandidaatdata sien?⌄
Wie vul ons verskafferveiligheidsvraelys in?⌄
In 'n oogopslag
- Org-data streng afgesbaken deur org_id — geen kruis-organisasie sigbaarheid nie
- Kaartbesonderhede heeltemal deur Stripe gehanteer, nooit deur Expertini gestoor nie
- PII-patroon gestroop voor enige KI-puntetellingstap
- Verantwoordelike openbaarmaking via security@expertini.com, rapporteer eers privaat
- 24 maande outomatiese kandidaatdata-skrapping, geskeduleerd nie versoek-alleen nie
- Integrasiegeheime word nooit na stoor weer na die bladsy gerender nie
Sien sekuriteitssentrum op jou eie werwing.
Bring 'n regte posbeskrywing na 'n 30 minute-demonstrasie — gratis proeftydperk ingesluit.
Bespreek 'n demo