Pusat Keamanan
SUPPORT · EXPERTINI ATS

Pusat Keamanan

Bagaimana data dilindungi di Expertini ATS, dan cara melaporkan masalah keamanan secara bertanggung jawab.

2 mnt waktu membaca · Diperbarui Juli 2026 · Expertini Editorial

Halaman ini mencakup praktik keamanan yang relevan bagi perekrut atau organisasi perekrut yang mengevaluasi platform ini, serta proses pengungkapan yang bertanggung jawab untuk melaporkan kerentanan.

01Infrastructure

Expertini ATS beroperasi pada infrastruktur yang dikelola langsung oleh Expertini (bukan SaaS pihak ketiga yang dijual kembali), pada kluster Elasticsearch khusus dengan enkripsi TLS saat transmisi. Data pembayaran sepenuhnya ditangani oleh Stripe — rincian kartu tidak pernah menyentuh server Expertini sendiri.

02Access control

Data organisasi dicakup secara ketat oleh org_id pada lapisan data — satu organisasi perekrut tidak dapat membuat kueri atau melihat kandidat, lowongan, atau lamaran organisasi lain. Di dalam suatu organisasi, peran pemilik/admin/perekrut mengontrol siapa yang dapat melakukan apa (misalnya, hanya pemilik/admin yang dapat menghapus catatan klien di CRM Klien).

03PII handling

Pengidentifikasi pribadi dibersihkan berdasarkan pola dari teks CV sebelum langkah penilaian cerdas membacanya — lihat Kebijakan Privasi untuk rincian lengkap mengenai apa yang dibersihkan dan batasan proses tersebut.

04Responsible disclosure

Menemukan kerentanan keamanan? Kirim email ke security@expertini.com beserta langkah-langkah reproduksinya. Harap laporkan secara pribadi sebelum pengungkapan publik apa pun, dan hindari mengakses atau memodifikasi data melebihi apa yang diperlukan untuk mendemonstrasikan masalah tersebut — saat ini kami tidak menjalankan program bug-bounty berbayar, tetapi kami mengapresiasi laporan dengan itikad baik.

05Retensi dan penghapusan data, secara konkret

Data lamaran kandidat dihapus secara otomatis setelah 24 bulan — proses terjadwal, bukan sekadar hak berdasarkan permintaan yang harus diketahui kandidat untuk digunakan. Rahasia organisasi yang dikonfigurasi untuk integrasi disimpan di sisi server dan tidak pernah dirender kembali ke browser: setelah disimpan, antarmuka hanya menunjukkan bahwa kredensial tersebut ada, bukan nilainya. Data kartu pembayaran tidak pernah berada di sistem Expertini pada tahap apa pun — seluruh siklus hidup kartu terjadi di dalam Stripe. Kebijakan Privasi adalah pernyataan resmi mengenai periode retensi dan hak-hak subjek data; fungsi halaman ini adalah rangkuman yang relevan dengan keamanan.

06Jawaban atas pertanyaan-pertanyaan yang benar-benar diajukan oleh peninjau keamanan

Bagi tim yang menjalankan penilaian keamanan vendor, ringkasannya adalah: isolasi tenant ditegakkan pada lapisan data di setiap kueri (pemfilteran tingkat organisasi, bukan hanya konvensi kode aplikasi). Akses berbasis peran memisahkan tindakan pemilik/admin (penagihan, kursi pengguna, penghapusan) dari pekerjaan harian perekrut. PII kandidat dihapus polanya sebelum teks CV mencapai tahap pemrosesan cerdas apa pun — sistem cerdas mengevaluasi bukti, bukan identitas, sebagaimana dirinci pada halaman teknologi cerdas. Transpor data menggunakan TLS; infrastruktur dioperasikan langsung oleh Expertini alih-alih dijual kembali. Dan keputusan alur penilaian dapat direproduksi serta dicatat dengan dasar pemikiran tingkat dimensi — relevan dengan tinjauan keamanan yang kini mencakup pertanyaan akuntabilitas algoritmik. Untuk hal-hal yang belum tercakup dalam ringkasan ini, security@expertini.com menjawab kuesioner penilaian secara langsung.

Pertanyaan yang sering diajukan

Apakah ada program bug bounty berbayar?
Saat ini belum — dinyatakan secara terbuka dan apa adanya. Laporan beritikad baik akan diakui dan ditindaklanjuti, dan pengungkapan secara tertutup terlebih dahulu adalah satu-satunya permintaan mutlak kami.
Bisakah staf Expertini melihat data kandidat kami?
Akses operasional dibatasi pada apa yang diperlukan untuk menjalankan dan mendukung layanan — tidak ada antarmuka penelusuran lintas-tenant, dan pemfilteran cakupan organisasi berlaku pada lapisan data, bukan hanya di antarmuka pengguna.
Siapa yang mengisi kuesioner keamanan vendor kami?
Kirimkan ke security@expertini.com. Bagian-bagian di atas mencakup pertanyaan yang paling sering diajukan (isolasi, retensi, penanganan pembayaran, alur data sistem cerdas) jika Anda memerlukan jawaban sebelum peninjauan formal.

Sekilas

  • Data organisasi dibatasi secara ketat oleh org_id — tidak ada visibilitas lintas organisasi
  • Detail kartu ditangani sepenuhnya oleh Stripe, tidak pernah disimpan oleh Expertini
  • PII dibersihkan polanya sebelum langkah penilaian cerdas apa pun
  • Pengungkapan yang bertanggung jawab melalui security@expertini.com, laporkan secara privat terlebih dahulu
  • Penghapusan data kandidat otomatis 24 bulan, terjadwal dan bukan hanya berdasarkan permintaan
  • Kunci rahasia integrasi tidak pernah ditampilkan kembali ke peramban setelah disimpan

Lihat pusat keamanan pada proses perekrutan Anda sendiri.

Bawalah deskripsi pekerjaan nyata ke demo 30 menit — uji coba gratis sudah termasuk.

Jadwalkan demo
Expertini Cerdas
Sedang online
Halo! Saya adalah Pakar Produk Cerdas Expertini. Tanyakan apa saja tentang solusi kami, dapatkan panduan tentang Alat Perekrutan kami, atau cukup beri tahu apa yang ingin Anda lakukan — saya akan mengarahkan Anda ke solusi yang tepat. Untuk masalah khusus akun, kirim email ke support@expertini.com.