ศูนย์ความปลอดภัย
SUPPORT · EXPERTINI ATS

ศูนย์ความปลอดภัย

วิธีที่ข้อมูลได้รับการปกป้องบน Expertini ATS และวิธีรายงานปัญหาด้านความปลอดภัยอย่างมีความรับผิดชอบ

ใช้เวลาอ่าน 2 นาที · อัปเดตเมื่อ กรกฎาคม 2026 · Expertini Editorial

หน้านี้ครอบคลุมแนวปฏิบัติด้านความปลอดภัยที่เกี่ยวข้องกับผู้สรรหาบุคลากรหรือองค์กรที่กำลังประเมินแพลตฟอร์ม รวมถึงกระบวนการเปิดเผยช่องโหว่อย่างมีความรับผิดชอบสำหรับการรายงานช่องโหว่

01Infrastructure

Expertini ATS ทำงานบนโครงสร้างพื้นฐานที่ดำเนินการโดย Expertini โดยตรง (ไม่ใช่ SaaS จากบุคคลที่สามที่นำมาขายต่อ) บนคลัสเตอร์ Elasticsearch เฉพาะพร้อมการเข้ารหัส TLS ระหว่างการส่งข้อมูล ข้อมูลการชำระเงินได้รับการจัดการโดย Stripe ทั้งหมด — ข้อมูลบัตรจะไม่ผ่านเซิร์ฟเวอร์ของ Expertini เอง

02Access control

ข้อมูลขององค์กรถูกจำกัดขอบเขตไว้อย่างเข้มงวดด้วย org_id ในระดับชั้นข้อมูล — องค์กรผู้ว่าจ้างหนึ่งจะไม่สามารถสืบค้นหรือดูข้อมูลผู้สมัคร งาน หรือใบสมัครของอีกองค์กรหนึ่งได้ ภายในองค์กรจะมีบทบาท owner/admin/recruiter ในการควบคุมว่าใครสามารถดำเนินการใดได้บ้าง (เช่น เฉพาะ owner/admin เท่านั้นที่สามารถลบข้อมูลลูกค้าใน Client CRM ได้)

03PII handling

ข้อมูลระบุตัวตนบุคคลจะถูกตัดออกจากข้อความในประวัติย่อตามรูปแบบที่กำหนด ก่อนที่ขั้นตอนการประเมินคะแนนอัจฉริยะจะอ่านข้อมูล — โปรดดูนโยบายความเป็นส่วนตัวสำหรับรายละเอียดทั้งหมดเกี่ยวกับข้อมูลที่ถูกตัดออกและข้อจำกัดของกระบวนการดังกล่าว

04Responsible disclosure

พบช่องโหว่ด้านความปลอดภัยใช่หรือไม่? ส่งอีเมลพร้อมขั้นตอนการทำซ้ำปัญหามาที่ security@expertini.com โปรดรายงานเป็นการส่วนตัวก่อนเปิดเผยสู่สาธารณะ และหลีกเลี่ยงการเข้าถึงหรือแก้ไขข้อมูลเกินกว่าที่จำเป็นในการแสดงปัญหา — ปัจจุบันเรายังไม่มีโครงการ bug-bounty ที่มีค่าตอบแทน แต่เราให้การยอมรับและขอบคุณสำหรับรายงานที่ส่งมาโดยสุจริต

05การเก็บรักษาและการลบข้อมูลในทางปฏิบัติ

ข้อมูลการสมัครของผู้สมัครจะถูกลบโดยอัตโนมัติหลังจาก 24 เดือน — ซึ่งเป็นกระบวนการตามกำหนดเวลา ไม่ใช่สิทธิ์ที่ต้องร้องขอซึ่งผู้สมัครจำเป็นต้องทราบเพื่อใช้สิทธิ์ ข้อมูลความลับขององค์กรที่กำหนดค่าไว้สำหรับการผสานรวมจะถูกจัดเก็บไว้ที่ฝั่งเซิร์ฟเวอร์และจะไม่ถูกส่งกลับไปแสดงผลที่เบราว์เซอร์อีก: เมื่อบันทึกแล้ว อินเทอร์เฟซจะแสดงเพียงว่ามีข้อมูลรับรองอยู่เท่านั้น แต่จะไม่แสดงค่าของข้อมูล ข้อมูลบัตรชำระเงินจะไม่ปรากฏบนระบบของ Expertini ไม่ว่าในขั้นตอนใด — วงจรชีวิตของบัตรทั้งหมดจะเกิดขึ้นภายใน Stripe หน้า Privacy Policy เป็นข้อความที่มีผลบังคับใช้เกี่ยวกับระยะเวลาการเก็บรักษาและสิทธิ์ของเจ้าของข้อมูล หน้าที่มีหน้าที่ให้ข้อมูลสรุปที่เกี่ยวข้องกับความปลอดภัยเท่านั้น

06คำตอบสำหรับคำถามที่ผู้ตรวจสอบความปลอดภัยมักถามจริง

สำหรับทีมที่กำลังดำเนินการประเมินความปลอดภัยของผู้ให้บริการ สรุปโดยย่อคือ: การแยกข้อมูลของผู้เช่าได้รับการบังคับใช้ในระดับชั้นข้อมูลในทุกการสืบค้น (การกรองตามขอบเขตองค์กร ไม่ใช่เพียงตามแบบแผนโค้ดของแอปพลิเคชัน) การเข้าถึงตามบทบาทจะแยกการดำเนินการของเจ้าของ/ผู้ดูแลระบบ (การเรียกเก็บเงิน, จำนวนที่นั่ง, การลบ) ออกจากงานประจำวันของผู้สรรหา ข้อมูลระบุตัวบุคคล (PII) ของผู้สมัครจะถูกตัดออกตามรูปแบบก่อนที่ข้อความในเรซูเม่จะเข้าสู่ขั้นตอนการประมวลผลอัจฉริยะใดๆ — ระบบอัจฉริยะจะประเมินจากหลักฐาน ไม่ใช่ตัวตน ตามที่ระบุไว้ใน หน้าเทคโนโลยีอัจฉริยะ การส่งข้อมูลใช้โปรโตคอล TLS โครงสร้างพื้นฐานดำเนินการโดย Expertini โดยตรงและไม่มีการนำมาขายต่อ และการตัดสินใจของกระบวนการให้คะแนนสามารถทำซ้ำได้พร้อมบันทึกเหตุผลในระดับมิติ — ซึ่งสอดคล้องกับการตรวจสอบความปลอดภัยที่ในปัจจุบันครอบคลุมถึงประเด็นความรับผิดชอบของอัลกอริทึม สำหรับข้อมูลอื่นๆ ที่บทสรุปนี้ไม่ได้กล่าวถึง สามารถส่งแบบสอบถามการประเมินไปยัง security@expertini.com ได้โดยตรง

คำถามที่พบบ่อย

มีโครงการมอบเงินรางวัลสำหรับการแจ้งข้อผิดพลาด (Bug Bounty) หรือไม่?
ปัจจุบันยังไม่มี — เราระบุอย่างตรงไปตรงมา รายงานที่ส่งเข้ามาด้วยเจตนาสุจริตจะได้รับการรับทราบและดำเนินการอย่างจริงจัง และเราขอความร่วมมืออย่างเคร่งครัดในการเปิดเผยข้อมูลแบบส่วนตัวก่อนเป็นลำดับแรก
พนักงานของ Expertini สามารถดูข้อมูลผู้สมัครของเราได้หรือไม่?
การเข้าถึงการปฏิบัติงานถูกจำกัดไว้เฉพาะเท่าที่จำเป็นสำหรับการทำงานและการสนับสนุนบริการเท่านั้น — ไม่มีการเข้าถึงข้อมูลข้ามระบบผู้เช่า และการคัดกรองตามขอบเขตองค์กรจะมีผลบังคับใช้ในระดับชั้นข้อมูล ไม่ใช่แค่ในส่วนติดต่อผู้ใช้ (UI)
ใครเป็นผู้กรอกแบบสอบถามด้านความปลอดภัยของผู้ให้บริการสำหรับเรา?
ส่งมาที่ security@expertini.com ส่วนต่าง ๆ ข้างต้นครอบคลุมคำถามที่พบบ่อยที่สุด (การแยกข้อมูล การเก็บรักษาข้อมูล การประมวลผลการชำระเงิน การไหลของข้อมูลระบบอัจฉริยะ) หากคุณต้องการคำตอบก่อนการตรวจสอบอย่างเป็นทางการ

ภาพรวมโดยย่อ

  • ข้อมูลองค์กรถูกจำกัดขอบเขตอย่างเคร่งครัดตาม org_id — ไม่มีการเข้าถึงข้อมูลข้ามองค์กร
  • รายละเอียดบัตรได้รับการจัดการโดย Stripe ทั้งหมด และไม่มีการจัดเก็บโดย Expertini
  • ข้อมูล PII จะถูกตัดออกตามรูปแบบก่อนขั้นตอนการให้คะแนนแบบอัจฉริยะใด ๆ
  • การเปิดเผยข้อมูลช่องโหว่อย่างมีความรับผิดชอบผ่าน security@expertini.com โปรดรายงานเป็นการส่วนตัวก่อน
  • การลบข้อมูลผู้สมัครโดยอัตโนมัติใน 24 เดือน โดยเป็นไปตามกำหนดเวลาไม่ใช่เพียงตามคำขอ
  • ข้อมูลลับสำหรับการผสานรวมจะไม่ถูกแสดงซ้ำไปยังเบราว์เซอร์หลังจากการบันทึก

ดู ศูนย์ความปลอดภัย ในกระบวนการสรรหาบุคลากรของคุณเอง

นำคำอธิบายลักษณะงานจริงมาร่วมการสาธิต 30 นาที — รวมการทดลองใช้ฟรี

จองการสาธิต
Expertini ระบบอัจฉริยะ
ออนไลน์อยู่ขณะนี้
สวัสดี! ฉันคือผู้เชี่ยวชาญด้านผลิตภัณฑ์ระบบอัจฉริยะของ Expertini สามารถถามข้อสงสัยเกี่ยวกับโซลูชันของเรา ขอคำแนะนำเกี่ยวกับเครื่องมือการสรรหาบุคลากร หรือเพียงบอกสิ่งที่คุณต้องการทำ — ฉันพร้อมช่วยแนะนำแนวทางที่เหมาะสม สำหรับปัญหาเฉพาะเกี่ยวกับบัญชี โปรดส่งอีเมลไปที่ support@expertini.com