Segurança e confiança
Os dados de RH são os dados pessoais mais sensíveis de uma empresa
Salários, passaportes, documentos médicos, casos disciplinares — HumanR existe para manter exatamente os registos que não devem vazar. Esta página explica como o produto os protege, na mesma linguagem clara que usamos em todos os lugares.
Acesso baseado em função e permissão
O acesso é concedido por função e permissão até módulos individuais e campos sensíveis. Números de folha de pagamento, casos de RH e documentos pessoais ficam numa base de necessidade — um supervisor de local e um oficial de folha de pagamento veem sistemas muito diferentes.
Campos sensíveis mascarados — e acesso registado
Valores de salário e outros valores sensíveis são mascarados para qualquer um sem a permissão específica de vê-los, e o acesso a dados sensíveis é registado. Procurar é um evento, não um hábito.
Um trilho de auditoria completo
Quem alterou o quê e quando — registado em todo o sistema, de um punch de presença corrigido a um incremento salarial aprovado. Quando um auditor pergunta, a resposta é um relatório, não um encolher de ombros.
Criptografado em trânsito
Todo o tráfico entre seu navegador, os punches de seus dispositivos biométricos e o sistema viaja por conexões criptografadas.
Tokens de API que não conseguem crescer além de seu emissor
Um token de API REST é mostrado uma vez e armazenado apenas como hash, portanto ninguém — nós inclusos — consegue ler um de volta do banco de dados. Carrega apenas escopos que seu criador já tinha, pode ser fixado a uma empresa com data de expiração e é registado por seu prefixo curto, nunca seu segredo. O raio de explosão de um token vazado é limitado por uma pessoa que você consegue nomear, e revogá-lo leva um clique.
Seus dados continuam seus
Cada lista no sistema exporta para um ficheiro que você possui. Se você alguma vez se vai, vai com seus dados — sem taxas de exportação, sem formatos de reféns.
Empresas de demonstração são ficção
A demonstração de auto-serviço é executada em empresas inteiramente semeadas e fictícias. Explorar a demonstração nunca toca dados reais de clientes, e nada que você faça numa empresa de demonstração vaza em qualquer lugar.
Onde é executado, e o que o apoia
A primeira página de cada questionário de segurança do fornecedor abre com a mesma meia dúzia de coisas. Em vez de você enviar o questionário para descobrir, aqui estão as respostas.
- Onde é executado
- Nossa nuvem é executada na AWS na região Ásia-Pacífico (Singapura) — perto o suficiente das operações que servimos para que o sistema pareça local. Ou é executado em seus próprios servidores: a mesma construção, implementada de qualquer forma, sem corte numa edição local.
- Onde seus dados ficam
- Para clientes na nuvem, nessa mesma região de Singapura — não é movido entre regiões pelas suas costas. Em seus próprios servidores, fica onde esses servidores estão e nunca os deixa. Se seu grupo tem uma regra de residência, uma dessas duas respostas a satisfaz.
- Criptografado em trânsito e em repouso
- O tráfico entre seu navegador, seus dispositivos biométricos e o sistema viaja por conexões criptografadas, e o volume em que o banco de dados fica é criptografado em repouso.
- Copiado todas as noites, fora da máquina
- O banco de dados é descarregado todas as noites para uma cópia mantida fora do servidor de aplicações, portanto perder o servidor não significa perder os dados. Cada versão também faz snapshot dos ficheiros que substitui — o que torna uma má implementação um rollback, não um incidente.
- Iniciar sessão e sessões
- As palavras-passe são armazenadas com hash, nunca de forma recuperável — não conseguimos ler a sua e nem pode ninguém que chegue ao banco de dados. Cada conta carrega uma lista ao vivo de suas próprias sessões com sair em qualquer lugar, e as palavras-passe do portal de funcionários são redefenidas por RH em pessoa em vez de através de uma ligação por correio eletrónico, portanto não há redefenição de correio para interceptar.
Processamento de dados
A aquisição faz duas perguntas aqui, e têm respostas curtas: quem é responsável pelos dados e o que você assinará.
Quem é o controlador e quem é o processador?
Você é o controlador dos dados de seus funcionários — você decide o que é coletado e por quê. Somos o processador: mantemos e processamos para executar o serviço que você comprou, em suas instruções e nada mais. Não vendemos dados, não os compartilhamos com anunciantes e não usamos seus registos de RH para treinar modelos.
Você assinará um acordo de processamento de dados?
Sim. Não publicamos um DPA como descarregamento porque preferimos concordar os termos com você em vez de entregar uma boilerplate para aceitar — peça e enviaremos um para sua equipa jurídica analisar. Se sua organização tem seu próprio DPA padrão, envie isso em vez disso; leremos e lhe diremos claramente quais cláusulas podemos atender e quais não conseguimos.
Quem dentro de sua empresa consegue ver nossos dados?
O acesso de suporte é por pedido e por exceção, não permanente. Quando precisamos procurar em sua instância para resolver um problema, o mesmo trilho de auditoria que registra as ações de seus utilizadores registra os nossos, e o acesso a campos sensíveis é próprio um evento. Numa instalação auto-hospedada não temos acesso algum a menos que você nos dê.
Para onde vão os dados se os executarmos nós mesmos?
Nenhures. Uma instância auto-hospedada fala com seu banco de dados, seu servidor SMTP e seus dispositivos biométricos. Não liga para casa e não precisa de acesso à internet de saída para funcionar.
Retenção e eliminação
Quanto tempo as coisas são mantidas e o que acontece quando deixam de ser necessárias. Onde o produto força um período automaticamente, o número abaixo é o no código.
Registos de funcionários
Sem expiração automática. Terminar arquivo o ficheiro em vez de apagá-lo; a eliminação é uma ação explícita que você toma.
Até você eliminar
Trilho de auditoria — mudanças
O que mudou é mantido indefinidamente. Um trilho de auditoria com memória curta não é um trilho de auditoria.
Vida da instância
Trilho de auditoria — visualizações
Quem viu um campo sensível é volume mais alto e valor mais baixo ao longo do tempo, portanto é reduzido após um ano.
365 dias
Sessões
Uma linha de sessão morta demora-se para ainda conseguir visualizar um login que não fez, depois é varrida.
30 dias
Entregas de Webhook
Para que um consumidor que estava inativo consiga ver exatamente o que perdeu em vez de descobrir a lacuna depois.
30 dias
Candidatos a emprego
Anonimizados após última atividade, ficheiros CV incluídos. Configurável por instalação com piso de 30 dias; candidatos conseguem auto-apagar.
180 dias
Cópias de segurança
Descarregamento noturno mantido fora do servidor; cópias mais antigas envelhecem, portanto as eliminações limpam conforme as cópias circulam. O termo está no seu contrato.
—
Saindo
Exportação completa sob pedido, depois eliminação na sua instrução escrita. Sem taxa de exportação, sem formato de reféns, sem período de notificação.
—
A seção de respostas diretas
As páginas de segurança adoram logos. Aqui está o nosso, em palavras: preferiríamos contar-lhe claramente o que fazemos e não temos do que decorar esta página com implicações.
Você é certificado SOC 2 ou ISO 27001?
Ainda não. Quando completarmos uma certificação ela será listada aqui com o relatório disponível sob pedido — até então não implicaremos o contrário com gráficos em forma de crachá.
Você suporta autenticação de dois fatores?
Ainda não. As contas são protegidas por palavras-passe com hash, uma lista de sessão ao vivo que consegue sair remotamente, e redefenições mediadas por RH em vez de ligações de redefenição por correio eletrónico. 2FA está no mapa de estradas, e essa resposta muda no dia em que envia em vez do dia em que decidimos implică-lo.
Conseguemos executar isto nos nossos próprios servidores?
Sim — e é a mesma construção que executamos na nossa própria nuvem, não uma edição no local reduzida mantida uma versão atrás. Grupos com uma regra de residência de dados dura, ou uma política de TI que não colocará folha de pagamento na nuvem de outra pessoa, usam essa rota e não perdem nada por isso.
Executando uma avaliação de segurança de fornecedor?
Envie-nos seu questionário. Respondemos a cada linha honestamente, incluindo 'ainda não' onde essa é a verdade, e respondemos rapidamente.
Encontrou uma vulnerabilidade?
Relate e a levaremos a sério — veja o contacto de divulgação abaixo. Comprometemo-nos a reconhecer relatórios rapidamente e a não seguir ninguém agindo de boa fé.
Respostas diretas, por escrito
Pergunte-nos qualquer coisa sobre como seus dados são mantidos. Preferiríamos perder um negócio numa resposta honesta a ganhar um numa certificação implícita.
Sem cartão de crédito. Sem necessidade de chamada de vendas. Um login real, enviado por correio eletrónico.