企业级安全
银行级防护
从数据被采集的那一刻直到被删除,你的面试数据都受银行级安全保护。SOC2 认证、符合 GDPR、AES-256 加密和完整审计记录,意味着每一段录像、每份逐字记录和每个分数都被牢牢锁住且可追责。
面试数据是企业处理的最敏感信息之一,但多数团队却把它散落在录制工具、共享盘和邮件往来中,既无加密,也没有谁看过什么的记录。这种拼凑做法迟早会酿成数据泄露,而当审计人员或候选人开始追问时更是合规噩梦。InterviewFi 把安全当作地基,而非附加项。每场面试在传输和静态存储时都以 AES-256 加密,访问由角色管控并记入防篡改审计记录,整个平台通过 SOC2 独立审计,并从第一天起就按 GDPR 要求构建。

核心价值
- 通过 SOC2 Type II 独立审计
- 从设计上符合 GDPR
- 全链路 AES-256 加密
- 防篡改的审计记录
- 基于角色的访问控制
- 可配置的数据保留策略
- 内置候选人同意与删除机制
- 录像与逐字记录均加密存储
工作原理
采集即加密
面试录制的那一刻起,视频、音频和逐字记录在传输和静态存储时都以 AES-256 加密。数据绝不会以明文存储或传输。
管控每一次访问
基于角色的权限精确决定谁可以查看、分享或导出每场面试。访问权限只授予该有的人,并可在需要时立刻收回。
记录每一次操作
每一次查看、下载、编辑和删除都会连同用户、时间戳和上下文写入防篡改审计记录。候选人数据的任何变动都有据可查。
按策略保留与删除
按岗位或地区设置保留期,平台会自动执行。候选人的删除与同意请求会按 GDPR 义务处理。
用与不用 InterviewFi 的对比
| 功能 | 使用 InterviewFi | 不用 InterviewFi |
|---|---|---|
| 数据加密 | 静态与传输中均 AES-256 加密 | 文件常常未加密 |
| 合规认证 | SOC2 Type II 且符合 GDPR | 没有正式认证 |
| 访问控制 | 基于角色,按面试细分权限 | 共享盘与链接 |
| 审计记录 | 每次操作自动记录 | 谁看过什么无从查证 |
| 数据保留 | 按策略自动删除 | 靠人工,常被遗忘 |
常见应用场景
"InterviewFi 通过我们安全评审的速度,比我们引入过的任何供应商都快。SOC2 报告、加密和审计记录,在信息安全团队问卷还没填完时就已回答了他们所有问题。"
常见问题
Q你们是真的通过了 SOC2 认证,还是只是在筹备中?
InterviewFi 持有覆盖安全性、可用性和保密性的 SOC2 Type II 独立审计报告。在你的安全评审期间,我们可在签署保密协议后提供该报告和最新的渗透测试摘要。
Q面试数据存储在哪里?是否加密?
所有面试视频、音频、逐字记录和评分在静态存储时以 AES-256 加密,传输时通过 TLS 保护。我们提供区域数据驻留选项,欧盟候选人的数据可保留在欧盟境内,以满足 GDPR 要求。
Q你们如何处理 GDPR 和候选人数据删除?
候选人可授予和撤回同意,你也能直接在平台上响应删除请求,操作会记入审计记录。可配置的保留策略会在你设定的期限届满后自动清除面试数据。
Q我能查到谁访问过某场面试吗?
可以。每一次查看、导出、编辑和删除都会记入防篡改审计记录,显示用户、时间戳和具体操作。你可随时导出这些日志,用于内部复核或外部审计。