セキュリティ
Hanzomonにとってセキュリティは、約束を並べたページではなく、エンジニアリング要件です。プラットフォームを支える実際の取り組みをご紹介します。
データ保護
すべてのデータは、転送時および保存時に暗号化されます。アクセストークンとワンタイムコードはSHA-256ハッシュとしてのみ保存され、平文が永続化されることはなく、当社であっても復元できません。
アクセス制御
ロールベースのアクセス制御がすべてのリクルーター操作を統制し、組織レベルの分離と、機微な操作に対する完全な監査ログを備えています。
アセスメントのインテグリティ
セッションフィンガープリント、異常検知、改ざん不可能な監査証跡が、すべての結果の妥当性を保護します — この監査証跡は、貴社のコンプライアンスチームにもそのまま提供されます。
信頼性
アセスメントの生成と採点は、耐久性のあるチェックポイント付きワークフローで実行されます。処理の途中で障害が発生しても自動的に再試行され、作りかけのアセスメントが出荷されることは決してありません。
責任ある脆弱性開示
脆弱性を発見された場合は [email protected] までご報告ください。48時間以内に受領のご連絡を行い、誠実にご報告いただいた研究者の方はクレジットに掲載いたします。
コンプライアンス対応
規制下の採用を前提に設計されています。
GDPR
候補者の明示的同意、データ最小化、削除機能(第17条)を標準搭載。
NYC Local Law 144
AEDT監査要件を想定したバイアススキャンと監査ログ。
EU AI法
採用AIは附属書IIIの高リスク分類 — 文書化・人間の監督・ログ記録を標準装備。
SOC 2
認証取得ロードマップ上。Type II水準を想定した統制設計。
コンプライアンスツールは義務の遂行を支援するものであり、代替するものではありません。自社での差別的影響の検証や法務レビューは引き続き必要です。H-Evaluateの貢献は、そのレビューを可能にする監査証跡を生成することです。