Безопасность получения и передачи данныхВсе коммуникации с внешним миром — будь то получение персональных данных с посадочных страниц или их передача в ATS (Applicant Tracking System) наших клиентов — всегда ведутся по защищенному HTTPS-каналу.
Коммуникация наших сервисов с серверами баз данных также происходит исключительно по зашифрованным каналам — несмотря на то, что эти запросы проходят только во внутренней сети, шифрование идет даже там.
Система BetaOnline имеет микросервисную архитектуру, в которой реализована конвейерная обработка данных. Это позволяет не хранить все данные в одной базе, как в классическом подходе, а передавать сервисам только те данные, которые нужны им для выполнения конкретных функций.
Проще говоря, данные разбросаны по базам разных сервисов — а значит, чтобы получить из них какую-либо информацию, представляющую бизнес-ценность, необходимо знать, откуда ее брать и как соединять. При этом для общения между собой сервисы и микросервисы также используют асимметричный стандарт шифрования x.509.
Чтобы другие компании могли безопасно получать персональные данные, мы используем собственный специально разработанный OpenAPI — такой подход позволяет нам полностью контролировать все вопросы безопасности, что невозможно при использовании чужого API.
В своем OpenAPI мы используем расширенный стандарт JWT, который имеет несколько слоев дополнительной защиты. С его помощью система понимает, кому и к каким данным можно предоставлять доступ. Оценить уровень защищенности BetaOnline OpenAPI позволяет тот факт, что он успешно проходит проверку служб безопасности клиентов — крупных компаний финансового сектора.