ສູນຄວາມປອດໄພ
วิธีที่ข้อมูลได้รับการปกป้องบน Expertini ATS, และวิธีรายงานปัญหาด้านความปลอดภัยอย่างมีความรับผิดชอบ.
ໜ້ານີ້ครอบຄຸມການປະຕິບັດດ້ານຄວາມປອດໄພທີ່ກ່ຽວຂ້ອງກັບຜູ້ຮັບສະໝັກງານ ຫຼື ອົງກອນຈ້າງງານທີ່ກຳລັງປະເມີນແພລດຟອມ, ແລະ ຂະບວນການເປີດເຜີຍທີ່ມີຄວາມຮັບຜິດຊອບສຳລັບການລາຍງານຊ່ອງໂຫວ່.
ໃນໜ້ານີ້
01Infrastructure
Expertini ATS ເຮັດວຽກເທິງໂຄງສ້າງພື້ນຖານທີ່ດຳເນີນງານໂດຍກົງໂດຍ Expertini (ບໍ່ແມ່ນ SaaS ຂອງບຸກຄົນທີສາມທີ່ນຳມາຂາຍຕໍ່), ເທິງ Elasticsearch cluster ທີ່ຖືກຈັດສັນສະເພາະ ພ້ອມດ້ວຍ TLS ໃນຂະນະສົ່ງຂໍ້ມູນ. ຂໍ້ມູນການຊໍາລະເງິນຖືກຈັດການທັງໝົດໂດຍ Stripe — รายລະອຽດບັດເຄຣດິດບໍ່ເຄີຍສຳຜັດກັບເຊີບເວີຂອງ Expertini ເລີຍ.
02Access control
ຂໍ້ມູນອົງກອນຖືກຈຳກັດຂອບເຂດຢ່າງເຂັ້ມງວດໂດຍ org_id ທີ່ຊັ້ນຂໍ້ມູນ — ອົງກອນຈ້າງງານໜຶ່ງບໍ່ສາມາດສອບຖາມ ຫຼື ເບິ່ງຜູ້ສະໝັກ, ວຽກ, ຫຼື ใบสมัคร ຂອງອົງກອນອື່ນໄດ້. ພາຍໃນອົງກອນ, ບົດບາດເຈົ້າຂອງ/ຜູ້ັຄຸ້ມຄອງ/ຜູ້ຮັບສະໝັກຄວບຄຸມວ່າໃຜສາມາດເຮັດຫຍັງໄດ້ (ຕົວຢ່າງ: ມີແຕ່ເຈົ້າຂອງ/ຜູ້ຄຸ້ມຄອງເທົ່ານັ້ນທີ່ສາມາດລຶບບັນຊີລູກຄ້າໃນ Client CRM ໄດ້).
03PII handling
ຕົວລະບຸສ່ວນບຸກຄົນຖືກລຶບຮູບແບບອອກຈາກຂໍ້ຄວາມ CV ກ່ອນທີ່ຂັ້ນຕອນການໃຫ້ຄະແນນໂດຍ AI ໃດໆຈະອ່ານມັນ — ເບິ່ງນະໂຍບາຍຄວາມເປັນສ່ວນຕົວສຳລັບລາຍລະອຽດເຕັມກ່ຽວກັບສິ່ງທີ່ຖືກລຶບ ແລະ ຂອບເຂດຈຳກັດຂອງຂະບວນການນັ້ນ.
04Responsible disclosure
ພົບຊ່ອງໂຫວ່ດ້ານຄວາມປອດໄພບໍ? ສົ່ງອີເມວຫາ security@expertini.com ພ້ອມກັບຂັ້ນຕອນການເຮັດຊໍ້າ. ກະລຸນາລາຍງານເປັນສ່ວນຕົວ ກ່ອນການເປີດເຜີຍຕໍ່ສາທາລະນະ, ແລະ ຫຼີກເວັ້ນການເຂົ້າເຖິງ ຫຼື ດັດແກ້ຂໍ້ມູນນອກເໜືອຈາກສິ່ງທີ່ຈໍາເປັນເພື່ອສະແດງໃຫ້ເຫັນບັນຫາ — ປະຈຸບັນພວກເຮົາບໍ່ໄດ້ດໍາເນີນໂຄງການໃຫ້ລາງວັນການລາຍງານຂໍ້ຜິດພາດ (bug-bounty) ແຕ່ພວກເຮົາຮັບຮູ້ການລາຍງານດ້ວຍຄວາມຕັ້ງໃຈດີ.
05ການເກັບຮັກສາ ແລະ ການລຶບຂໍ້ມູນ, ຢ່າງເປັນຮູບປະທຳ
ข้อมูลใบสมัครของผู้สมัครจะถูกลบโดยอัตโนมัติหลังจากผ่านไป 24 เดือน — ซึ่งเป็นกระบวนการตามกำหนดเวลา ไม่ใช่สิทธิ์ตามคำขอที่ผู้สมัครต้องรู้เพื่อใช้สิทธิ์ ความลับขององค์กรที่กำหนดค่าสำหรับการบูรณาการจะถูกจัดเก็บไว้ฝั่งเซิร์ฟเวอร์และจะไม่ถูกเรนเดอร์กลับไปยังเบราว์เซอร์อีก: เมื่อบันทึกแล้ว อินเทอร์เฟซจะแสดงเฉพาะว่ามีข้อมูลรับรองอยู่ ไม่ใช่ค่าของมัน ข้อมูลบัตรชำระเงินไม่เคยมีอยู่บนระบบของ Expertini เลยในทุกขั้นตอน — วงจรชีวิตของบัตรทั้งหมดเกิดขึ้นภายใน Stripe นโยบายความเป็นส่วนตัวคือคำแถลงที่เชื่อถือได้เกี่ยวกับระยะเวลาการเก็บรักษาและสิทธิ์ของเจ้าของข้อมูล หน้าที่ของหน้านี้คือบทสรุปที่เกี่ยวข้องกับความปลอดภัย.
06ຄຳຕອບຕໍ່ຄຳຖາມທີ່ຜູ້ກວດສອບຄວາມປອດໄພຖາມແທ້ໆ
ສຳລັບທີມງານທີ່ດຳເນີນການປະເມີນຄວາມປອດໄພຂອງຜູ້ຂາຍ, ສະບັບຫຍໍ້: ການແຍກຜູ້ເຊົ່າຖືກບັງຄັບໃຊ້ໃນຊັ້ນຂໍ້ມູນໃນທຸກຄຳຖາມ (ການກັ່ນຕອງຂອບເຂດອົງກອນ, ບໍ່ແມ່ນພຽງແຕ່ສົນທິສັນຍາລະຫັດແອັບພລິເຄຊັນ). ການເຂົ້າເຖິງຕາມບົດບາດແຍກການກະທຳຂອງເຈົ້າຂອງ/ຜູ້ເບິ່ງແຍກລະບົບ (ການເກັບເງິນ, ບ່ອນນັ່ງ, ການລົບ) ຈາກວຽກງານຜູ້ຮັບສະໝັກງານປະຈຳວັນ. PII ຂອງຜູ້ສະໝັກຖືກລົບຮູບແບບກ່ອນທີ່ຂໍ້ຄວາມ CV ຈະຮອດຂັ້ນຕອນການປະມວນຜົນ AI ໃດໆ — AI ປະເມີນຫຼັກຖານ, ບໍ່ແມ່ນຕົວຕົນ, ຕາມລາຍລະອຽດໃນ ໜ້າເຕັກໂນໂລຊີ AI. ການຂົນສົ່ງແມ່ນ TLS; ໂຄງສ້າງພື້ນຖານຖືກດຳເນີນການໂດຍກົງໂດຍ Expertini ແທນທີ່ຈະຂາຍຕໍ່. ແລະ ການຕັດສິນໃຈຂອງຂະບວນການໃຫ້ຄະແນນສາມາດຜະລິດຄືນໄດ້ ແລະ ຖືກບັນທຶກໄວ້ດ້ວຍເຫດຜົນລະດັບມິຕິ — ກ່ຽວຂ້ອງກັບການທົບທວນຄວາມປອດໄພທີ່ປະຈຸບັນລວມເຖິງຄຳຖາມຄວາມຮັບຜິດຊອບທາງອັນກໍຣິດຶມ. ສຳລັບສິ່ງໃດກໍຕາມທີ່ບົດສະຫຼຸບນີ້ບໍ່ກວມເອົາ, security@expertini.com ຕອບແບບສອບຖາມການປະເມີນໂດຍກົງ.
ຄຳຖາມທີ່ພົບເລື້ອຍ
ມີລາງວັນສໍາລັບການພົບຂໍ້ຜິດພາດ (Bug Bounty) ທີ່ຈ່າຍເງິນບໍ?⌄
ພະນັກງານ Expertini ສາມາດເບິ່ງຂໍ້ມູນຜູ້ສະໝັກຂອງພວກເຮົາໄດ້ບໍ?⌄
ໃຜເປັນຜູ້ຕື່ມແບບສອບຖາມຄວາມປອດໄພຂອງຜູ້ສະໜອງຂອງພວກເຮົາ?⌄
ໂດຍຫຍໍ້
- ຂໍ້ມູນອົງກອນຖືກຂອບເຂດຢ່າງເຂັ້ມງວດໂດຍ org_id — ບໍ່ມີການເບິ່ງເຫັນຂ້າມອົງກອນ
- ລາຍລະອຽດບັດຖືກຈັດການທັງໝົດໂດຍ Stripe, ບໍ່ເຄີຍຖືກຈັດເກັບໂດຍ Expertini
- ຮູບແບບ PII ຖືກລຶບອອກກ່ອນຂັ້ນຕອນການໃຫ້ຄະແນນ AI ໃດໆ
- ການເປີດເຜີຍຢ່າງຮັບຜິດຊອບຜ່ານ security@expertini.com, ລາຍງານເປັນສ່ວນຕົວໃນຕອນທຳອິດ
- ການລຶບຂໍ້ມູນຜູ້ສະໝັກອັດຕະໂນມັດພາຍໃນ 24 ເດືອນ, ກຳນົດເວລາໄວ້ແລ້ວ ບໍ່ແມ່ນຕ້ອງຮ້ອງຂໍ
- ຄວາມລັບຂອງການເຊື່ອມໂຍງບໍ່ເຄີຍຖືກສະແດງຄືນໃໝ່ຕໍ່ບຣາວເຊີຫຼັງຈາກບັນທຶກ
ເບິ່ງ ສູນຄວາມປອດໄພ ໃນການຈ້າງງານຂອງທ່ານເອງ.
ນຳເອົາລາຍລະອຽດວຽກຕົວຈິງມາສຳລັບການສາທິດ 30 ນາທີ — ລວມທົດລອງໃຊ້ຟຣີ.
ຈອງການສາທິດ