सुरक्षा केंद्र
Expertini ATS वर डेटाचे संरक्षण कसे केले जाते आणि सुरक्षिततेच्या समfेचा जबाबदारीने कसा अहवाल द्यावा.
हे पृष्ठ प्लॅटफॉर्मचे मूल्यांकन करणाऱ्या भरती करणाऱ्या किंवा भरती संस्थेसाठी संबंधित सुरक्षा पद्धती आणि असुरक्षितता रिपोर्ट करण्यासाठी जबाबदार-प्रकटीकरण प्रक्रिया कव्हर करते.
या पृष्ठावर
01Infrastructure
Expertini ATS थेट Expertini द्वारे चालवल्या जाणाऱ्या पायाभूत सुविधांवर चालते (पुनर्विक्री केलेले तृतीय-पक्ष SaaS नाही), प्रवासात TLS सह समर्पित Elasticsearch क्लस्टरवर. पेमेंट डेटा पूर्णपणे Stripe द्वारे हाताळला जातो — कार्ड तपशील कधीही Expertini च्या स्वतःच्या सर्व्हरला स्पर्श करत नाहीत.
02Access control
डेटा लेतरामधे संस्थेचा डेटा काटेकोरपणे org_id द्वारे मर्यादित केला जातो — एक भरती करणारी संस्था दुसऱ्या संस्थेचे उमेदवार, नोकऱ्या किंवा अर्ज शोधू किंवा पाहू शकत नाही. संस्थेमध्ये, मालक/प्रशासन/भर्तीकर्ता भूमिका नियंत्रित करतात की कोण काय करू शकते (उदा. केवळ मालक/प्रशासन Client CRM मधील क्लायंट रेकॉर्ड हटवू शकतात).
03PII handling
कोणतीही बुद्धिमान स्कोअरिंग पायरी वाचण्यापूर्वी वैयक्तिक ओळखकर्ते CV मधाून पॅटर्न-स्ट्रिप केले जातात - काय स्ट्रिप केले आहे आणि त्या प्रक्रियेच्या मर्यादा याबद्दल संपूर्ण तपशीलासाठी गोपनीयता धोरण पहा.
04Responsible disclosure
सुरक्षा त्रुटी आढळली? पुनरुत्पादन पायऱ्यांसह security@expertini.com वर ईमेल करा. कृपया कोणत्याही सार्वजनिक उघड करण्यापूर्वी खाजगीरित्या तक्रार करा आणि समस्या प्रदर्शित करण्यासाठी आवश्यक असलेल्या पलीकडे डेटा प्रवेश करणे किंवा सुधारित करणे टाळा — आम्ही सध्या सशुल्क बग-बाउंटी प्रोग्राम चालवत नाही परंतु चांगल्या विश्वासाच्या अहवालांची दखल घेतो.
05डेटा धारणा आणि विलोपन, ठोसपणे
उमेदवाराचा अर्ज डेटा २४ महिन्यांनंतर आपोआप हटवला जातो — एक अनुसूचित प्रक्रिया, उमेदवाराला व्यायाम करण्याची आवश्यकता असलेला केवळ विनंतीचा अधिकार नाही. इंटीग्रेशनसाठी कॉन्फिगर केलेली संस्था गुप्तता सर्व्हर-साइड संग्रहित केली जाते आणि कधीही ब्राउझरवर परत रेंडर केली जात नाही: एकदा जतन झाल्यानंतर, इंटरफेस केवळ क्रेडेंशियल अस्तित्वात असल्याचे दर्शवतो, त्याचे मूल्य नाही. पेमेंट कार्ड डेटा कधीही कोणत्याही टप्प्यावर Expertini सिस्टीमवर अस्तित्वात नसतो — संपूर्ण कार्ड जीवनचक्र Stripe च्या आत घडते. गोपनीयता धोरण हे जतन कालावधी आणि डेटा-विषयक अधिकारांचे अधिकृत विधान आहे; या पेजचे कार्य सुरक्षा-सुसंगत सारांश आहे.
06सुरक्षा समीक्षक खरोखर विचारणाऱ्या प्रश्नांची उत्तरे
विक्रेता सुरक्षा मूल्यांकनासाठी चालणाऱ्या टीम्ससाठी, लहान आवृत्त्या: प्रत्येक क्वेरीवर डेटा स्तरावर भाडेकरू अलगाव लागू केले जाते (संस्थेच्या व्याप्तीची गाळणी, अनुप्रयोग-कोड्स संमेलन नाही). भूमिका-आधारित प्रवेश मालक/प्रशासक क्रिया (बिलिंग, सीट्स, काढणे) दिवस-दर-दिवस रिक्रूटर्सच्या कामापासून वेगळे करतो. उमेदवाराचा PII सीव्ही मजकूर कोणत्याही AI प्रक्रियेच्या पायरीपर्यंत पोहोचण्यापूर्वी पॅटर्न-स्ट्रिप केला जातो — AI पुराव्याची ओळख पटवते, ओळखीची नाही, जसे AI तंत्रज्ञान पृष्ठावर तपशीलवार आहे. वाहतूक TLS आहे; पायाभूत सुविधा पुनर्विक्रीऐवजी थेट Expertini द्वारे चालवली जाते. आणि स्कोअरिंग पाइपलाइनचे निर्णय पुनरुत्पादित करण्यायोग्य आहेत आणि परिमाण-स्तरीय तर्कासह नोंदवले जातात — सुरक्षा पुनरावलोकनांसाठी संबंधित ज्यामध्ये आता अल्गोरिदम-उत्तरदायित्व प्रश्न समाविष्ट आहेत. या सारांशात समाविष्ट नसलेल्या कोणत्याही गोष्टीसाठी, security@expertini.com मूल्यांकनाची प्रश्नावली थेट उत्तर देते.
वारंवार विचारले जाणारे प्रश्न
सशुल्क बग बाउन्टी आहे का?⌄
Expertini कर्मचारी आमचा उमेदवार डेटा पाहू शकतात का?⌄
आमच्या विक्रेत्याच्या सुरक्षा प्रश्नावलीवर कोण सही करते?⌄
एका दृष्टीक्षेपात
- org_id द्वारे काटेकोरपणे स्कोप केलेले संस्था डेटा — कोणतीही क्रॉस-संस्था दृश्यमानता नाही
- कार्ड तपशील पूर्णपणे Stripe द्वारे हाताळले जातात, Expertini द्वारे कधीही साचवले जात नाहीत
- कोणत्याही AI स्कोअरिंग पायरीपूर्वी PII पॅटर्न स्ट्रिप केला जातो
- security@expertini.com द्वारे जबाबदार उघड करणे, प्रथम खाजगीरीत्या अहवाल द्या
- २४-महिने स्वयंचलित उमेदवार-डेटा हटवणे, विनंती-फक्त नाही
- सेव्ह केल्यानंतर इंटीग्रेशन सिक्रेट्स ब्राउझरवर कधीही पुन्हा रेन्डर केले जात नाहीत
तुमच्या स्वतःच्या भरतीवर सुरक्षा केंद्र पहा.
३०-मिनिटांच्या डेमोसाठी वास्तविक नोकरीचे वर्णन आणा — विनामूल्य चाचणी समाविष्ट आहे.
डेमो बुक करा