Безпека та архітектура

Дані ваших працівників заслуговують
на надійну основу.

HRlume поєднує сучасний контроль доступу, керований операційний нагляд та Cloudflare-native інфраструктуру з варіантами повністю виділеного розгортання.

Елементи керування додатком

Захист, вбудований у щоденні робочі процеси.

Безпека є частиною продукту, а не окремим преміум-рівнем.

01

Надійна автентифікація

Хешування паролів PBKDF2, настроювані політики паролів, двофакторна автентифікація TOTP і контрольовані вікна бездіяльності сеансу.

02

Підтримка постачальника ідентифікаційних даних

Опційний єдиний вхід через Google, Microsoft або LDAP/Active Directory для наявних перевірених облікових записів працівників. Вхід за паролем залишається резервним шляхом відновлення.

03

Доступ із найменшими привілеями

Завдяки фіксованим ролям і деталізованим користувацьким дозволам доступ до конфіденційних HR-дій обмежено лише тим людям, яким вони потрібні.

04

Відстежувані зміни

Загальнокомпанійний журнал аудиту фіксує чутливі адміністративні дії, зміни життєвого циклу працівників і продуктивності разом з виконавцем та часом.

05

Область інтеграції

API-ключі використовують явні права читання та контрольованої зміни на рівні ресурсів, опційний термін дії та списки дозволених IP замість перетворення на універсальні сесії.

06

Приватна доставка файлів

Документи передаються через автентифіковані маршрути програми, а не через публічне сховище.

07

Політика 2FA для всієї компанії

Адміністратори можуть дозволити співробітникам увімкнути TOTP індивідуально або вимагати двофакторну автентифікацію в усій організації.

08

Політика сесії та пароля

Налаштуйте вимоги до пароля та обмеження неактивності відповідно до політики доступу організації.

09

Контроль конфіденційності кандидата

Налаштуйте згоду GDPR, період зберігання, посилання на політику конфіденційності та контактну інформацію DPO для даних про найм персоналу.

Операційна надійність

Захищений центр керування за кожним керованим середовищем HRlume.

HRlume відокремлює HR-простір клієнта від внутрішніх сервісних засобів керування платформою. Це забезпечує прозорий нагляд без відкриття адміністративної інфраструктури користувачам клієнта.

  • Моніторинг стану ліцензій та наближення завершення терміну дії
  • Стан підключених інстансів і видимість платформи
  • Контрольовані запити на оновлення та стан розгортання
  • Захищений доступ адміністраторів із 2FA та історією аудиту

Візуалізація є ілюстративною та навмисно не містить записів клієнтів, доменів чи внутрішніх облікових даних.

Центр керування HRlumeПрацює
ОПЕРАЦІЙНИЙ ЦЕНТРОгляд платформи
Усі системи працюють
Керовані середовища18
Активні ліцензії17
Потребує уваги1
Стан середовищаПідключено
Канал оновленьКонтрольовано
Аудит адміністраторівЗахищено
Рідна архітектура Cloudflare

Невеликий стек, який можна перевірити, з меншою кількістю рухомих частин.

Програма працює як Cloudflare Worker, зберігає структуровані дані в D1 і зберігає завантажені файли в R2. Немає постійно активних серверів додатків, які потрібно виправляти чи підтримувати.

WorkersСередовище виконання програми та автентифіковані API
D1Структуровані кадрові та конфігураційні дані
R2Приватне зберігання документів і файлів
Веб-криптоПримітиви підписання, хешування та перевірки
Виділене розгортання

Ваш рахунок. Ваша база даних. Ваше сховище.

Для організацій, яким потрібна сильніша ізоляція інфраструктури, HRlume може створити повний екземпляр програми у власному обліковому записі клієнта Cloudflare.

  • Виділений Worker, база даних D1 і сегмент R2
  • Ресурси Cloudflare, що належать клієнту
  • Ліцензія, пов’язана з новою URL-адресою програми
  • Маркер надання використовується для цього запиту і не зберігається HRlume
Обговоріть виділений екземпляр
1

Ваш обліковий запис CloudflareРозширений доступ до надання

2

Виділений стек HRlumeРобітник · D1 · R2

3

Ваш робочий простір HRІзольований та ліцензований

Запитання безпеки?

Давайте разом розглянемо ваші вимоги.

Розкажіть нам про свою особу, доступ, розгортання та потреби в ізоляції даних.

Почніть розмову