უსაფრთხოება RecruFY-ის შექმნის ფუნდამენტური ნაწილია. ეს გვერდი აღწერს ზომებს, რომლებსაც ვიღებთ თქვენი მონაცემების დასაცავად და პლატფორმის უსაფრთხოების უზრუნველსაყოფად.
1. ჩვენი ვალდებულება უსაფრთხოებაზე
ჩვენთვის მინდობილი მონაცემების დაცვა მთავარი პრიორიტეტია. ვინაიდან RecruFY ამუშავებს მგრძნობიარე ინფორმაციას — მათ შორის შეფასების შედეგებსა და კანდიდატთა მონაცემებს — ჩვენ ვიყენებთ მრავალშრიან უსაფრთხოების პრაქტიკას ჩვენს ინფრასტრუქტურაში, აპლიკაციებსა და პროცესებში. ეს გვერდი აჯამებს ამ პრაქტიკას.
2. ინფრასტრუქტურის უსაფრთხოება
RecruFY მუშაობს სანდო, ინდუსტრიის სტანდარტის ღრუბლოვან ინფრასტრუქტურაზე. ჩვენი მონაცემთა ბაზა და ავთენტიფიკაცია უზრუნველყოფილია Supabase-ის მიერ, ხოლო ჩვენი აპლიკაცია განთავსებულია Vercel-ზე. ეს პროვაიდერები უზრუნველყოფენ მძლავრ ფიზიკურ და ქსელურ უსაფრთხოებას მონაცემთა ცენტრის დონეზე, მათ შორის დაცვას არაავტორიზებული წვდომისა და ინფრასტრუქტურის დონის საფრთხეებისგან.
3. დაშიფვრა
თქვენს მოწყობილობასა და ჩვენს სერვერებს შორის გადაცემული მონაცემები იშიფრება გადაცემისას ინდუსტრიის სტანდარტული TLS-ის (HTTPS) გამოყენებით. ჩვენს მონაცემთა ბაზაში შენახული მონაცემები დაცულია მოსვენებულ მდგომარეობაში დაშიფვრით, რომელსაც უზრუნველყოფენ ჩვენი ინფრასტრუქტურის პარტნიორები. ჩვენ არ გადავცემთ მგრძნობიარე მონაცემებს დაუშიფრავი არხებით.
4. წვდომის კონტროლი
ჩვენ ვამოქმედებთ უმცირესი პრივილეგიის პრინციპს: სისტემებსა და მონაცემებზე წვდომა შეზღუდულია მხოლოდ მათთვის, ვისაც ეს სჭირდება სერვისების ფუნქციონირებისთვის. მონაცემთა ბაზაზე წვდომა რეგულირდება row-level უსაფრთხოების პოლიტიკით, რომელიც უზრუნველყოფს, რომ მომხმარებლებს ჰქონდეთ წვდომა მხოლოდ იმ მონაცემებზე, რომელთა ნახვის უფლებაც აქვთ — მაგალითად, კომპანიებს აქვთ წვდომა მხოლოდ საკუთარ ვაკანსიებზე შემოსულ განაცხადებზე, ხოლო კანდიდატებს — მხოლოდ საკუთარ შედეგებზე.
5. ავთენტიფიკაცია
მომხმარებლის ავთენტიფიკაცია ხორციელდება უსაფრთხო, ტოკენზე დაფუძნებული სესიების მეშვეობით. პაროლები არასოდეს ინახება ღია ტექსტის სახით; ისინი ჰეშირდება ძლიერი, ინდუსტრიის სტანდარტული ალგორითმებით. ჩვენ ვურჩევთ ყველა მომხმარებელს აირჩიოს ძლიერი, უნიკალური პაროლი და შეინახოს თავისი მონაცემები კონფიდენციალურად.
6. მონაცემთა დაცვა
პერსონალური და შეფასების მონაცემები გამიჯნულია ანგარიშების მიხედვით და დაცულია წვდომის კონტროლით. ჩვენ ვამუშავებთ პერსონალურ მონაცემებს ჩვენი კონფიდენციალურობის პოლიტიკისა და „პერსონალურ მონაცემთა დაცვის შესახებ" საქართველოს კანონის შესაბამისად. ჩვენ არ ვყიდით მომხმარებლის მონაცემებს და ვუზიარებთ მათ მხოლოდ ისე, როგორც ეს აღწერილია ჩვენს კონფიდენციალურობის პოლიტიკაში.
7. შეფასების მთლიანობა
შეფასებების სამართლიანობისა და ვალიდურობის დასაცავად ჩვენ ვიყენებთ მთლიანობის უზრუნველყოფის რიგ ზომებს, რომლებიც შეიძლება მოიცავდეს კითხვების შემთხვევით დალაგებას, პასუხების არევას, დროის ლიმიტებს, ერთჯერადი მცდელობის უზრუნველყოფას და ტესტირების დროს აქტივობის მონიტორინგს. ეს ზომები ეხმარება შედეგების სანდოობის უზრუნველყოფას როგორც კანდიდატებისთვის, ისე კომპანიებისთვის.
8. მონიტორინგი და ჟურნალირება
ჩვენ ვაკონტროლებთ ჩვენს სისტემებს საეჭვო აქტივობაზე და ვინახავთ ჟურნალებს, რომლებიც გვეხმარება პოტენციური უსაფრთხოების მოვლენების აღმოჩენაში, გამოძიებასა და მათზე რეაგირებაში. მონიტორინგი გვეხმარება ანომალიების იდენტიფიცირებასა და პლატფორმის სანდოობისა და მთლიანობის შენარჩუნებაში.
9. ინციდენტებზე რეაგირება
პერსონალურ მონაცემებზე მოქმედი უსაფრთხოების ინციდენტის შემთხვევაში, ჩვენ დაუყოვნებლივ ვიმოქმედებთ პრობლემის ლოკალიზებისა და გამოძიებისთვის, და ვაცნობებთ დაზარალებულ მომხმარებლებსა და შესაბამის ორგანოებს, როდესაც ამას საქართველოს კანონმდებლობა მოითხოვს. ჩვენ გვაქვს პროცედურები ინციდენტების სტრუქტურირებული და დროული მართვისთვის.
10. სარეზერვო ასლები და უწყვეტობა
ჩვენი ინფრასტრუქტურის პარტნიორები უზრუნველყოფენ რეგულარულ, ავტომატიზებულ სარეზერვო ასლებს მონაცემთა დაკარგვისგან დასაცავად და ჩავარდნის შემთხვევაში აღდგენის მხარდასაჭერად. ჩვენ ვეყრდნობით ამ მექანიზმებს თქვენი მონაცემების ხელმისაწვდომობისა და მდგრადობის უზრუნველსაყოფად.
11. თქვენი პასუხისმგებლობები
უსაფრთხოება საერთო პასუხისმგებლობაა. თქვენი ანგარიშის უსაფრთხოების შესანარჩუნებლად გირჩევთ:
- გამოიყენოთ ძლიერი, უნიკალური პაროლი და არ გამოიყენოთ იგი სხვაგან;
- შეინახოთ შესვლის მონაცემები კონფიდენციალურად;
- გახვიდეთ ანგარიშიდან საზიარო მოწყობილობებზე;
- დაუყოვნებლივ შეგვატყობინოთ, თუ ეჭვობთ არაავტორიზებულ წვდომას;
- განაახლოთ თქვენი მოწყობილობები და პროგრამული უზრუნველყოფა.
12. პასუხისმგებლიანი გამჟღავნება
ჩვენ მივესალმებით უსაფრთხოების მკვლევართა ანგარიშებს. თუ თვლით, რომ აღმოაჩინეთ უსაფრთხოების სისუსტე RecruFY-ში, გთხოვთ, შეგვატყობინოთ პასუხისმგებლიანად და მოგვცეთ გონივრული შესაძლებლობა მისი გამოსწორებისთვის საჯარო გამჟღავნებამდე. ჩვენ გამოვიძიებთ ყველა ლეგიტიმურ ანგარიშს და მაქსიმალურად ვეცდებით დადასტურებული პრობლემების სწრაფად გამოსწორებას.
სისუსტეების შესახებ შეგვატყობინეთ: [SECURITY CONTACT EMAIL]
13. კონტაქტი
უსაფრთხოებასთან დაკავშირებული კითხვებისთვის ან პრობლემის შესატყობინებლად, დაგვიკავშირდით:
- უსაფრთხოების ელფოსტა: [info.recrufy@gmail.com]
- ზოგადი კონტაქტი: [+995 557 43 54 04]