보안
Hanzomon에서 보안은 약속의 나열이 아닌 엔지니어링 요구사항입니다. 플랫폼을 뒷받침하는 실제 관행을 소개합니다.
데이터 보호
모든 데이터는 전송 중과 저장 시 모두 암호화됩니다. 액세스 토큰과 일회용 코드는 SHA-256 해시로만 저장됩니다 — 평문은 절대 보존되지 않으며, 당사조차 복구할 수 없습니다.
접근 제어
역할 기반 접근 제어가 모든 리크루터 작업을 통제하며, 조직 단위 격리와 민감한 작업에 대한 완전한 감사 로깅을 제공합니다.
평가 무결성
세션 핑거프린팅, 이상 탐지, 변경 불가능한 감사 추적이 모든 결과의 유효성을 보호합니다 — 이 감사 추적은 귀사의 컴플라이언스 팀에도 그대로 제공됩니다.
안정성
평가 생성과 채점은 내구성 있는 체크포인트 기반 워크플로에서 실행됩니다: 도중에 실패하면 자동으로 재시도되며, 반쯤 만들어진 평가는 결코 출고되지 않습니다.
책임 있는 취약점 공개
취약점을 발견하셨나요? [email protected]로 신고해 주세요 — 48시간 이내에 접수 확인을 드리며, 선의로 신고해 주신 연구자에게는 크레딧을 드립니다.
규제 준수
규제 대상 채용을 전제로 설계되었습니다.
GDPR
후보자의 명시적 동의, 데이터 최소화, 삭제 기능(제17조) 기본 탑재.
NYC Local Law 144
AEDT 감사 요건을 고려한 편향 스캔과 감사 로그.
EU AI법
채용 AI는 부속서 III의 고위험 분류 — 문서화·인간 감독·로깅 내장.
SOC 2
인증 로드맵 진행 중, Type II 기준으로 설계된 통제.
컴플라이언스 도구는 의무 이행을 돕는 것이지 대체하는 것이 아닙니다. 자체적인 차별 영향·법률 검토는 여전히 필요하며, H-Evaluate의 기여는 그 검토를 가능하게 하는 감사 추적을 생성하는 것입니다.