Pasitikėjimo centras
Svarbiausia trumpai
- Įrašai, CV ir partnerių dokumentai šifruojami saugojimo vietoje AES-256-GCM algoritmu.
- Failo raktas vyniojamas hibridiniu voku: X25519 ir po-kvantinis ML-KEM-768. Saugumas išlieka, kol saugi bent viena dalis.
- Duomenys perduodami tik per TLS 1.3. Senesnės versijos serveryje išjungtos.
- Prisijungimui privaloma dviejų veiksnių autentifikacija, o sesija užsidaro po minutės neveiklumo.
- Automatinio sprendimo dėl kandidato sistemoje nėra — tai architektūrinis apribojimas, o ne nustatymas.
Kam skirtas šis puslapis
Čia vienoje vietoje surašyta, kaip veikia platformos saugumas, kaip tvarkomi duomenys ir kokios yra dirbtinio intelekto ribos. Kandidatams tai atsakymas į klausimą „kas vyksta su mano duomenimis“, darbdaviams — pagrindas savo atitikties vertinimui.
Prisijungimo apsauga
Visiems prisijungiantiems (administratoriams ir partneriams) privaloma dviejų veiksnių autentifikacija (TOTP). Slaptažodžiai saugomi su atskira druska kiekvienam slaptažodžiui ir papildomu slaptu „pipiru“, laikomu ne duomenų bazėje — todėl vien duomenų bazės nutekėjimo nepakanka slaptažodžiams atspėti.
Įkeliamų failų patikra
Kiekvienas įkeltas CV pirmiausia patenka į izoliuotą karantiną. Tikrinama, ar failo turinys atitinka jo plėtinį, ar jame nėra vykdomo turinio požymių, ir ar failas nėra žinomas kaip kenkėjiškas. Neperėjęs patikros failas lieka karantine ir nėra atidaromas net analizei.
Apsauga nuo automatizuotų paraiškų
Viešoje paraiškos formoje veikia žmogaus patikra (Cloudflare Turnstile) ir užklausų dažnio ribojimas. Tai apsaugo nuo automatizuoto paraiškų srauto ir nuo piktnaudžiavimo mokamomis analizės paslaugomis.
Dirbtinio intelekto vaidmuo
AI struktūrizuoja CV, parengia kandidato apžvalgą ir atsako į klausimus apie procesą. Ji visada pateikia rekomendaciją su pagrindimu, o ne sprendimą. Sistemoje nėra kelio, kuriuo AI galėtų automatiškai priimti ar atmesti kandidatą.
Ko AI nevertina
Analizė nesiremia religija, tautybe, amžiumi, lytimi, sveikata ar kitais specialių kategorijų duomenimis. Rizikos požymiai grindžiami tik objektyviai stebimais duomenimis, o ne spėjimais apie kandidato ketinimus.
Elgsenos telemetrijos ribos
Renkami techniniai įvykiai (klavišų paspaudimai, įklijavimai, fokusavimo praradimai) yra euristika, ne įrodymas. Kelių ekranų naudojimo naršyklė patikimai nustatyti negali, todėl tai žymima kaip įtarimas. Šie rodikliai niekada neturėtų būti vienintelis sprendimo pagrindas.
Žmogaus priežiūra
Galutinį sprendimą priima HR specialistas arba samdantis vadovas. Sprendimas, jo autorius ir pastabos registruojami. Tai atitinka BDAR 22 str. ir ES AI Act 14 str. reikalavimus dėl žmogaus priežiūros.
Saugojimo terminai
Kandidato duomenys saugomi ne ilgiau kaip 60 dienų nuo atrankos pabaigos, o įdarbinus — iki 365 dienų. Suėjus terminui video, garso įrašai, CV ir kiti asmens duomenys ištrinami automatiškai.
Audito žurnalas
Registruojami prisijungimai, nesėkmingi bandymai, kandidato duomenų peržiūros, įrašų atidarymai, sprendimai ir partnerių patvirtinimai. Žurnalas leidžia atsekti, kas ir kada matė kandidato duomenis.
Partnerių verifikacija (KYC)
Rekrutavimo partneris gali skelbti pozicijas tik patvirtinus įmonės duomenis: įmonės kodą, juridinį adresą ir registro išrašą. Bendras paskyros patvirtinimas užrakintas, kol KYC nepatvirtinta — tiek sąsajoje, tiek serverio pusėje.
Incidentų valdymas
Įtarus asmens duomenų saugumo pažeidimą, jis vertinamas nedelsiant. Jei pažeidimas kelia riziką asmenų teisėms, apie jį pranešama Valstybinei duomenų apsaugos inspekcijai per 72 valandas, o esant didelei rizikai — ir patiems asmenims.
Jūsų teisės
Turite teisę susipažinti su duomenimis, juos ištaisyti, ištrinti, apriboti tvarkymą, nesutikti ir atšaukti sutikimą. Kreipkitės kontaktų puslapyje nurodytu el. paštu — atsakome ne vėliau kaip per 30 dienų.
Ką dar planuojame
Sąžiningumo dėlei: šis puslapis aprašo esamą būklę, o ne planus. Prieš diegiant produkciniu mastu rekomenduojame užsakyti nepriklausomą saugumo auditą ir teisininko atliktą poveikio duomenų apsaugai vertinimą (DPIA).
Trumpi faktai
- Šifravimas saugojimo vietoje
- AES-256-GCM, atskiras raktas kiekvienam failui
- Raktų vokas
- X25519 (ECDH) ir ML-KEM-768 (FIPS 203) kartu
- Duomenų perdavimas
- TLS 1.3, tik 443 prievadas, HSTS
- Prisijungimo apsauga
- Privaloma TOTP dviejų veiksnių autentifikacija
- Sesijos neveiklumas
- 1 minutė, tikrinama ir serveryje, ir naršyklėje
- Kandidato nuorodos galiojimas
- 72 valandos, po to nuoroda grąžina 410
- Įkelto CV patikra
- Karantinas ir kenkėjiško turinio patikra prieš peržiūrą
- Audito žurnalas
- Kiekvienas duomenis keičiantis veiksmas su autoriumi ir IP
- Saugumo pranešimai
- security@cybora.tech, /.well-known/security.txt
Šifravimas saugojimo vietoje (kiekvienam failui atskirai):
DEK = 32 atsitiktiniai baitai
Turinys = AES-256-GCM(DEK, failas)
DEK vokas = HKDF-SHA256(X25519 bendra paslaptis || ML-KEM-768 bendra paslaptis)
Failo antraste = "HRENC1\n" + 4 baitai antrastes ilgio + JSON antraste
Duomenu perdavimas:
TLS 1.3 (RFC 8446), tik 443 prievadas, HSTS
Senesnes TLS versijos isjungtos serveryje
Prisijungimas:
Slaptazodis + TOTP (dvieju veiksniu autentifikacija) - privaloma
Sesija uzsidaro po 1 min. neveiklumoParametrai atitinka veikiančią sistemą. Praradus privačius raktus, užšifruoti įrašai neatkuriami — atsarginė raktų kopija yra atskira darbdavio atsakomybė.
Šaltiniai
- NIST SP 800-38D (AES-GCM) ↗ — autentifikuoto šifravimo režimas, kuriuo šifruojami failai
- NIST FIPS 203 (ML-KEM) ↗ — po-kvantinis raktų inkapsuliavimo standartas, naudojamas įrašų šifravime
- RFC 8446 (TLS 1.3) ↗ — vienintelis svetainėje leidžiamas duomenų perdavimo protokolas
- Reglamentas (ES) 2016/679 (BDAR) ↗ — 22 straipsnis: teisė nebūti vertinamam vien automatizuotu būdu
- Reglamentas (ES) 2024/1689 (ES dirbtinio intelekto aktas) ↗ — 14 straipsnis: žmogaus atliekama priežiūra; įdarbinimo sistemos priskirtos didelės rizikos