보안 센터
SUPPORT · EXPERTINI ATS

보안 센터

Expertini ATS에서 데이터가 보호되는 방식 및 보안 문제를 책임감 있게 보고하는 방법.

읽는 시간 2분 · 2026년 7월 업데이트됨 · Expertini Editorial

이 페이지에서는 플랫폼을 평가하는 채용 담당자 또는 채용 조직과 관련된 보안 관행 및 취약점 제보를 위한 책임 있는 공개 프로세스를 다룹니다.

01Infrastructure

Expertini ATS는 재판매되는 타사 SaaS가 아닌 Expertini가 직접 운영하는 인프라에서 전송 중 TLS가 적용된 전용 Elasticsearch 클러스터 기반으로 실행됩니다. 결제 데이터는 전적으로 Stripe에서 처리하며 카드 정보는 Expertini 서버에 일절 저장되지 않습니다.

02Access control

조직 데이터는 데이터 레이어에서 org_id별로 엄격히 구분되므로, 한 채용 조직이 다른 조직의 지원자, 채용 공고 또는 지원서를 조회하거나 열람할 수 없습니다. 조직 내에서는 소유자/관리자/채용 담당자 역할을 통해 권한을 제어합니다(예: Client CRM에서 고객사 기록을 삭제하는 작업은 소유자/관리자만 가능).

03PII handling

지능형 채점 단계에서 읽기 전에 이력서 텍스트에서 개인 식별자가 패턴 제거됩니다. 제거되는 항목과 해당 프로세스의 한계에 대한 자세한 내용은 개인정보 처리방침을 참조하세요.

04Responsible disclosure

보안 취약점을 발견하셨나요? 재현 단계와 함께 security@expertini.com으로 이메일을 보내주세요. 공개적으로 알리기 전에 비공개로 먼저 제보해 주시고, 문제를 입증하는 데 필요한 범위를 넘어선 데이터 접근이나 수정은 자제해 주시기 바랍니다. 현재 유료 버그 바운티 프로그램을 운영하고 있지는 않으나, 선의의 제보에 대해 정식으로 감사를 표합니다.

05데이터 보존 및 삭제의 구체적 내용

지원자의 지원 데이터는 24개월 후 자동으로 삭제됩니다. 이는 지원자가 권리를 행사해야만 처리되는 요청 기반 방식이 아닌 스케줄링된 자동 프로세스입니다. 연동을 위해 설정된 조직 보안 정보는 서버에 저장되며 브라우저에 다시 렌더링되지 않습니다. 저장된 후 인터페이스에는 자격 증명의 값이 아닌 존재 여부만 표시됩니다. 결제 카드 데이터는 어떠한 경우에도 Expertini 시스템에 저장되지 않으며 카드의 전체 라이프사이클은 Stripe 내에서 처리됩니다. 개인정보 처리방침은 보관 기간 및 정보주체의 권리에 대한 공식 기준이며, 본 페이지는 보안 관련 요약 정보를 제공합니다.

06보안 검토자가 실제로 질문하는 항목에 대한 답변

공급업체 보안 평가를 진행하는 팀을 위한 요약 정보입니다. 테넌트 격리는 모든 쿼리의 데이터 계층에서 적용됩니다(애플리케이션 코드 규칙만이 아닌 조직 범위 필터링). 역할 기반 액세스는 소유자/관리자 작업(결제, 좌석, 삭제)과 일상적인 채용 담당자 업무를 분리합니다. 이력서 텍스트가 지능형 처리 단계에 도달하기 전에 후보자의 개인식별정보(PII)가 패턴 방식으로 제거됩니다. 인공지능 기술 페이지에 자세히 설명된 바와 같이 지능형 시스템은 신원이 아닌 증거를 평가합니다. 전송 프로토콜은 TLS이며, 인프라는 재판매되지 않고 Expertini가 직접 운영합니다. 또한 채점 파이프라인의 결정은 재현 가능하며 차원별 근거와 함께 기록되므로 최근 알고리즘 책임성 질문이 포함된 보안 검토에도 적합합니다. 이 요약에서 다루지 않은 사항에 대해서는 security@expertini.com으로 문의하시면 평가 설문지에 직접 답변해 드립니다.

자주 묻는 질문

유료 버그 바운티 프로그램이 운영되나요?
현재는 제공되지 않습니다 — 모호하게 암시하지 않고 명확하게 말씀드립니다. 선의의 보고는 확인 후 조치가 취해지며, 비공개 우선 공개 원칙을 준수해 주시기를 요청드립니다.
Expertini 직원이 당사의 후보자 데이터를 볼 수 있습니까?
운영상의 접근은 서비스 운영 및 지원에 필요한 범위로 엄격히 제한됩니다. 테넌트 간 탐색 인터페이스는 존재하지 않으며, 조직 범위 필터링은 UI뿐만 아니라 데이터 레이어에서도 적용됩니다.
당사의 벤더 보안 설문지는 누가 작성합니까?
security@expertini.com으로 보내주시기 바랍니다. 공식 검토 전에 답변이 필요하신 경우, 위 섹션에서 가장 일반적인 질문(격리, 보관, 결제 처리, 지능형 데이터 흐름)을 다루고 있습니다.

한눈에 보기

  • org_id를 기준으로 조직 데이터 범위가 엄격히 제한됨 — 조직 간 교차 조회 불가
  • 카드 세부 정보는 전적으로 Stripe에서 처리하며, Expertini에는 일절 저장되지 않습니다
  • 지능형 평가 단계 전 개인식별정보(PII) 패턴 제거
  • security@expertini.com을 통한 책임 있는 공개, 먼저 비공개로 보고해 주십시오
  • 요청 시에만 처리하는 것이 아닌 예정된 24개월 후보자 데이터 자동 삭제
  • 저장 후 브라우저에 연동 시크릿 정보가 다시 표시되지 않습니다

실제 채용에서 보안 센터을(를) 확인해 보세요.

실제 직무 기술서를 지참하여 30분 데모에 참여해 보세요. 무료 체험판이 포함되어 있습니다.

데모 예약
Expertini 지능형 시스템
현재 온라인
안녕하세요! Expertini의 지능형 제품 전문가입니다. 솔루션에 대해 무엇이든 질문하시거나 채용 도구 관련 안내를 받으시거나, 진행하시려는 작업을 말씀해 주시면 적절한 방향을 안내해 드리겠습니다. 계정 관련 문제는 support@expertini.com으로 이메일을 보내주십시오.