सुरक्षा केंद्र
SUPPORT · EXPERTINI ATS

सुरक्षा केंद्र

Expertini ATS वर डेटाचे संरक्षण कसे केले जाते आणि सुरक्षिततेच्या समfेचा जबाबदारीने कसा अहवाल द्यावा.

2 मिनिटांचे वाचन · जुलै २०२६ रोजी अपडेट केले · Expertini संपादकीय

हे पृष्ठ प्लॅटफॉर्मचे मूल्यांकन करणाऱ्या भरती करणाऱ्या किंवा भरती संस्थेसाठी संबंधित सुरक्षा पद्धती आणि असुरक्षितता रिपोर्ट करण्यासाठी जबाबदार-प्रकटीकरण प्रक्रिया कव्हर करते.

01Infrastructure

Expertini ATS थेट Expertini द्वारे चालवल्या जाणाऱ्या पायाभूत सुविधांवर चालते (पुनर्विक्री केलेले तृतीय-पक्ष SaaS नाही), प्रवासात TLS सह समर्पित Elasticsearch क्लस्टरवर. पेमेंट डेटा पूर्णपणे Stripe द्वारे हाताळला जातो — कार्ड तपशील कधीही Expertini च्या स्वतःच्या सर्व्हरला स्पर्श करत नाहीत.

02Access control

डेटा लेतरामधे संस्थेचा डेटा काटेकोरपणे org_id द्वारे मर्यादित केला जातो — एक भरती करणारी संस्था दुसऱ्या संस्थेचे उमेदवार, नोकऱ्या किंवा अर्ज शोधू किंवा पाहू शकत नाही. संस्थेमध्ये, मालक/प्रशासन/भर्तीकर्ता भूमिका नियंत्रित करतात की कोण काय करू शकते (उदा. केवळ मालक/प्रशासन Client CRM मधील क्लायंट रेकॉर्ड हटवू शकतात).

03PII handling

कोणतीही बुद्धिमान स्कोअरिंग पायरी वाचण्यापूर्वी वैयक्तिक ओळखकर्ते CV मधाून पॅटर्न-स्ट्रिप केले जातात - काय स्ट्रिप केले आहे आणि त्या प्रक्रियेच्या मर्यादा याबद्दल संपूर्ण तपशीलासाठी गोपनीयता धोरण पहा.

04Responsible disclosure

सुरक्षा त्रुटी आढळली? पुनरुत्पादन पायऱ्यांसह security@expertini.com वर ईमेल करा. कृपया कोणत्याही सार्वजनिक उघड करण्यापूर्वी खाजगीरित्या तक्रार करा आणि समस्या प्रदर्शित करण्यासाठी आवश्यक असलेल्या पलीकडे डेटा प्रवेश करणे किंवा सुधारित करणे टाळा — आम्ही सध्या सशुल्क बग-बाउंटी प्रोग्राम चालवत नाही परंतु चांगल्या विश्वासाच्या अहवालांची दखल घेतो.

05डेटा धारणा आणि विलोपन, ठोसपणे

उमेदवाराचा अर्ज डेटा २४ महिन्यांनंतर आपोआप हटवला जातो — एक अनुसूचित प्रक्रिया, उमेदवाराला व्यायाम करण्याची आवश्यकता असलेला केवळ विनंतीचा अधिकार नाही. इंटीग्रेशनसाठी कॉन्फिगर केलेली संस्था गुप्तता सर्व्हर-साइड संग्रहित केली जाते आणि कधीही ब्राउझरवर परत रेंडर केली जात नाही: एकदा जतन झाल्यानंतर, इंटरफेस केवळ क्रेडेंशियल अस्तित्वात असल्याचे दर्शवतो, त्याचे मूल्य नाही. पेमेंट कार्ड डेटा कधीही कोणत्याही टप्प्यावर Expertini सिस्टीमवर अस्तित्वात नसतो — संपूर्ण कार्ड जीवनचक्र Stripe च्या आत घडते. गोपनीयता धोरण हे जतन कालावधी आणि डेटा-विषयक अधिकारांचे अधिकृत विधान आहे; या पेजचे कार्य सुरक्षा-सुसंगत सारांश आहे.

06सुरक्षा समीक्षक खरोखर विचारणाऱ्या प्रश्नांची उत्तरे

विक्रेता सुरक्षा मूल्यांकनासाठी चालणाऱ्या टीम्ससाठी, लहान आवृत्त्या: प्रत्येक क्वेरीवर डेटा स्तरावर भाडेकरू अलगाव लागू केले जाते (संस्थेच्या व्याप्तीची गाळणी, अनुप्रयोग-कोड्स संमेलन नाही). भूमिका-आधारित प्रवेश मालक/प्रशासक क्रिया (बिलिंग, सीट्स, काढणे) दिवस-दर-दिवस रिक्रूटर्सच्या कामापासून वेगळे करतो. उमेदवाराचा PII सीव्ही मजकूर कोणत्याही AI प्रक्रियेच्या पायरीपर्यंत पोहोचण्यापूर्वी पॅटर्न-स्ट्रिप केला जातो — AI पुराव्याची ओळख पटवते, ओळखीची नाही, जसे AI तंत्रज्ञान पृष्ठावर तपशीलवार आहे. वाहतूक TLS आहे; पायाभूत सुविधा पुनर्विक्रीऐवजी थेट Expertini द्वारे चालवली जाते. आणि स्कोअरिंग पाइपलाइनचे निर्णय पुनरुत्पादित करण्यायोग्य आहेत आणि परिमाण-स्तरीय तर्कासह नोंदवले जातात — सुरक्षा पुनरावलोकनांसाठी संबंधित ज्यामध्ये आता अल्गोरिदम-उत्तरदायित्व प्रश्न समाविष्ट आहेत. या सारांशात समाविष्ट नसलेल्या कोणत्याही गोष्टीसाठी, security@expertini.com मूल्यांकनाची प्रश्नावली थेट उत्तर देते.

वारंवार विचारले जाणारे प्रश्न

सशुल्क बग बाउन्टी आहे का?
सध्या नाही — अन्यथा सुचवण्याऐवजी स्पष्टपणे नमूद केले आहे. सदिच्छा अहवाल स्वीकारले जातात आणि त्यावर कारवाई केली जाते, आणि खाजगी-पहिली उघड करणे ही एक फर्म विचारणा आहे.
Expertini कर्मचारी आमचा उमेदवार डेटा पाहू शकतात का?
ऑपरेशनल प्रवेश सेवा चालवणे आणि समर्थन देण्याशी जे आवश्यक आहे त्यापुरता मर्यादित आहे — क्रॉस-टेनंट ब्राउझिंग इंटरफेस नाही आणि संस्था-स्कोप केलेले फिल्टरिंग डेटा लेयरवर लागू होते, केवळ UI मध्ये नाही.
आमच्या विक्रेत्याच्या सुरक्षा प्रश्नावलीवर कोण सही करते?
security@expertini.com वर पाठवा. औपचारिक पुनरावलोकनापूर्वी तुम्हाला उत्तरे हवी असल्यास वरील विभाग सर्वात सामान्य प्रश्नांची (अलग ठेवणे, जतन करणे, पेमेंट हाताळणे, बुद्धिमत्ता डेटा प्रवाह) कव्हर करतात.

एका दृष्टीक्षेपात

  • org_id द्वारे काटेकोरपणे स्कोप केलेले संस्था डेटा — कोणतीही क्रॉस-संस्था दृश्यमानता नाही
  • कार्ड तपशील पूर्णपणे Stripe द्वारे हाताळले जातात, Expertini द्वारे कधीही साचवले जात नाहीत
  • कोणत्याही AI स्कोअरिंग पायरीपूर्वी PII पॅटर्न स्ट्रिप केला जातो
  • security@expertini.com द्वारे जबाबदार उघड करणे, प्रथम खाजगीरीत्या अहवाल द्या
  • २४-महिने स्वयंचलित उमेदवार-डेटा हटवणे, विनंती-फक्त नाही
  • सेव्ह केल्यानंतर इंटीग्रेशन सिक्रेट्स ब्राउझरवर कधीही पुन्हा रेन्डर केले जात नाहीत

तुमच्या स्वतःच्या भरतीवर सुरक्षा केंद्र पहा.

३०-मिनिटांच्या डेमोसाठी वास्तविक नोकरीचे वर्णन आणा — विनामूल्य चाचणी समाविष्ट आहे.

डेमो बुक करा
Expertini AI
आता ऑनलाइन
नमस्कार! मी Expertini चा AI उत्पादन तज्ञ आहे. आमच्या उपायांबद्दल मला काहीही विचारा, आमच्या कोणत्याही भरती साधनांवर मार्गदर्शन मिळवा किंवा तुम्ही काय करण्याचा प्रयत्न करत आहात ते फक्त मला सांगा — मी तुम्हाला योग्य दिशेने निर्देशित करेन. खाते-विशिष्ट समस्यांसाठी, support@expertini.com वर ईमेल करा.