Säkerhetscenter
Hur data skyddas i Expertini ATS och hur ni rapporterar ett säkerhetsproblem på ett ansvarsfullt sätt.
Denna sida täcker de säkerhetsrutiner som är relevanta för en rekryterare eller anställande organisation som utvärderar plattformen, samt processen för ansvarsfullt avslöjande för att rapportera en sårbarhet.
På denna sida
01Infrastructure
Expertini ATS körs på infrastruktur som drivs direkt av Expertini (inte en återförsåld tredjeparts-SaaS), på ett dedikerat Elasticsearch-kluster med TLS under överföring. Betalningsdata hanteras helt av Stripe — kortuppgifter når aldrig Expertinis egna servrar.
02Access control
Organisationsdata är strikt avgränsad av org_id i datalagret — en rekryterande organisation kan inte efterfråga eller visa en annans kandidater, jobb eller ansökningar. Inom en organisation styr rollerna ägare/administratör/rekryterare vem som kan göra vad (t.ex. kan endast ägare/administratörer ta bort en kundpost i Kund-CRM).
03PII handling
Personliga identifierare rensas bort mönsterbaserat från CV-texten innan något intelligent poängsättningssteg läser den — se integritetspolicyn för fullständiga detaljer om vad som rensas och begränsningarna i den processen.
04Responsible disclosure
Har du hittat en säkerhetsbrist? Skicka ett e-postmeddelande till security@expertini.com med steg för att återskapa den. Vänligen rapportera privat innan något offentliggörande, och undvik att komma åt eller modifiera data utöver vad som krävs för att demonstrera problemet — vi driver för närvarande inget betalt bug bounty-program men uppmärksammar rapporter som görs i god tro.
05Datalagring och radering, i praktiken
Kandidaters ansökningsdata raderas automatiskt efter 24 månader — en schemalagd process, inte en rättighet som endast gäller på begäran och som kandidaten måste känna till för att utöva. Organisationshemligheter som konfigurerats för integrationer lagras på serversidan och återges aldrig till en webbläsare: när de sparats visar gränssnittet endast att en inloggningsuppgift finns, inte dess värde. Betalkortsuppgifter förekommer aldrig på Expertinis system vid något tillfälle — hela kortets livscykel hanteras inom Stripe. Integritetspolicyn är den officiella redogörelsen för lagringsperioder och de registrerades rättigheter; denna sidas syfte är den säkerhetsrelevanta sammanfattningen.
06Svar på de frågor som säkerhetsgranskare faktiskt ställer
För team som genomför en säkerhetsgranskning av leverantörer är den korta versionen: klientisolering tillämpas på datalagret vid varje sökning (organisationsbegränsad filtrering, inte enbart konventioner i applikationskoden). Rollbaserad åtkomst skiljer ägar-/administratörsåtgärder (fakturering, användarplatser, radering) från det dagliga rekryterararbetet. Kandidaters personuppgifter (PII) mönsterrensas innan CV-text når något intelligent bearbetningssteg — det intelligenta systemet utvärderar belägg, inte identitet, enligt beskrivningen på sidan för intelligent teknik. Överföring sker via TLS; infrastrukturen drivs direkt av Expertini i stället för att återförsäljas. Dessutom är poängsättningspipelinens beslut reproducerbara och loggas med motiveringar på dimensionsnivå — relevant för säkerhetsgranskningar som numera inkluderar frågor om algoritmiskt ansvarsskyldighet. För allt som denna sammanfattning inte täcker besvarar security@expertini.com utvärderingsformulär direkt.
Vanliga frågor
Finns det ett betalt bug bounty-program?⌄
Kan Expertinis personal se våra kandidatuppgifter?⌄
Vem fyller i vårt säkerhetsfrågeformulär för leverantörer?⌄
I korthet
- Organisationsdata är strikt avgränsad via org_id — ingen synlighet mellan organisationer
- Kortuppgifter hanteras helt av Stripe och lagras aldrig av Expertini
- Personuppgifter (PII) mönsterrensas före varje intelligent poängsättningssteg
- Ansvarsfullt avslöjande via security@expertini.com, rapportera privat först
- 24 månaders automatisk radering av kandidatdata, schemalagd och inte bara på begäran
- Integrationshemligheter återges aldrig i webbläsaren efter att de har sparats
Se säkerhetscenter i er egen rekrytering.
Ta med en verklig arbetsbeskrivning till en 30-minutersdemo — kostnadsfri provperiod ingår.
Boka en demo