В «Поток Рекрутменте» действует технология единого входа (SSO), что позволяет входить в систему, используя одну учетную запись для нескольких приложений. Это упрощает авторизацию, уменьшает «усталость» от пароля и снижает потенциальную поверхность атак со стороны злоумышленников.
В системе также действует ролевое управление доступом. Благодаря этому можно гибко настраивать права пользователей. Вы можете создать любое количество ролей с уникальными настройками, что обеспечивает точное соответствие потребностям вашей компании и защищает чувствительные данные от несанкционированного доступа.
«Поток Рекрутмент» полностью соответствует требованиям 152-ФЗ «О персональных данных». Мы находимся в реестре операторов с 2017 года, регистрационный номер 77-17-009055.
Одной из главных функций системы является автоматическая отправка запроса согласия на обработку персональных данных. Соискателям направляется письмо со ссылкой, где они могут ознакомиться с текстом запроса. После этого они либо дают свое согласие на обработку персональных данных, либо отказывают. Статус по запросу мгновенно отображается в карточке кандидата, обеспечивая прозрачность и оперативность процесса.
Подробнее о том, как в «Потоке» соблюдаются требования 152-ФЗ мы рассказали в другой статье.

Система размещена в инфраструктуре облачного провайдера Яндекс.Облако, дата-центры которого расположены в четырех регионах России. Показатели непрерывности работ этих дата-центров за последние три года не опускались ниже 99,9996%. Это обеспечивает высокий уровень надежности и бесперебойную работу нашего сервиса в любых ситуациях.
Также в «Поток Рекрутменте» предусмотрено регулярное автоматическое резервное копирование, что позволяет быстро восстановить данные в случае их утраты или повреждения. Все резервные копии шифруются для дополнительной защиты от несанкционированного доступа. Данные, включая базы кандидатов, вакансии и историю взаимодействий дублируются на резервные серверы с помощью PostgreSQL.
В «Поток Рекрутменте» административные панели и API защищены с использованием протокола TLS 1.2 и выше, что гарантирует безопасное соединение и защиту передаваемой информации.
По желанию клиента мы можем настроить ГОСТ TLS — это стандарт шифрования, обеспечивающий дополнительный уровень безопасности с учетом российских требований. ГОСТ TLS использует криптографические алгоритмы, которые обеспечивают защищенный канал связи между пользователем и сервером.
Логирование. В системе фиксируются все действия пользователей, что позволяет отслеживать активность и проводить анализ для выявления подозрительных действий.
Комплексный аудит безопасности. Мы регулярно проходим аудиты, которые помогают оценить текущий уровень защиты и выявить потенциальные уязвимости, чтобы своевременно их устранить.
Пентесты. Периодически проводятся тесты на проникновение, имитирующие атаки злоумышленников. Это помогает проверить устойчивость системы к различным видам атак и повысить ее безопасность.
Антивирусная защита. Инфраструктура надежно защищена от вирусов и вредоносного ПО за счет установки Kaspersky Endpoint Security.
Доступ администраторов. Администраторы подключаются к внутренней сети через межсетевой экран с использованием VPN-соединения и двухфакторной аутентификации, что значительно повышает уровень безопасности.
Организационные меры для API. Токены для работы с API могут получать только пользователи с правами администратора. Это ограничение обеспечивает дополнительную защиту и позволяет контролировать доступ к критически важным функциям системы.
Данные разных компаний логически разделены. Вся информация изолирована таким образом, что нет никакой, даже ошибочной возможности получить доступ к чужим данным. Также доступ осуществляется только через логин и пароль или сервис Identity Provider.
Пароли защищены с помощью одностороннего хэширования с добавлением «соли» (SHA512+salt). Это делает их устойчивыми к взлому. При нескольких неверных попытках ввода аккаунт блокируется, а срок действия пароля можно настроить для повышения безопасности.
Системы мониторинга отслеживают события в системе, включая попытки атак, обнаружение уязвимостей, выдачу доступов и изменения прав пользователей.
Если происходит инцидент, связанный с клиентскими данными, мы оперативно уведомляем вас в течение 24 часов. После этого проводится тщательное расследование, чтобы выявить причины и устранить их.
Команда «Потока» постоянно работает над улучшением системы безопасности, следя за последними трендами и технологиями в этой области. Это позволяет нам обеспечивать максимальную защиту данных, а нашим клиентам — надежную работу с подбором сотрудников.
Подключайте «Поток Рекрутмент»
Ускорьте первичную оценку кандидатов с помощью видеоинтервью и сделайте процесс подбора более прозрачным и объективным
