Least Privilege nach Rolle
Der Zugriff in SkillCort ist rollenbasiert und folgt dem Least-Privilege-Prinzip: Eine Rolle gewährt den minimalen Zugriff, den ihre Arbeit erfordert, und nicht mehr. Die vier Rollen sind owner, admin, recruiter und evaluator. Wenn jemand meldet, einen Bericht oder einen Export nicht sehen zu können, prüfen Sie zuerst die Rolle dieser Person – die Abgrenzung ist beabsichtigt, kein Fehler.
Nach Rolle abgegrenzte Berichte und Ergebnisse
Der Zugriff auf Berichte und Ergebnisse ist nach Rolle abgegrenzt, sodass Bewertungsnachweise nicht standardmäßig für alle im Arbeitsbereich sichtbar sind. Das Audit-Paket – die vollständige Entscheidungsdatei – ist weiter eingegrenzt: Owner und admin können es jederzeit exportieren, recruiter, sobald die Ergebnisse freigegeben sind. So bleiben Entscheidungsnachweise in den Händen der Personen, die für die Entscheidung verantwortlich sind.
Namentliche Zuordnung von Bewertungen
Zugriffssteuerung geht nicht nur darum, wer lesen darf – sie geht darum, wer was getan hat. Jede Bewertung im Datensatz ist einer namentlich genannten prüfenden Person mit Zeitstempel zugeordnet, und dasselbe gilt für KI-gestützte Arbeit: Eine namentlich genannte Person bestätigt oder überschreibt jeden KI-Vorschlag. Wenn eine Entscheidung später geprüft wird, steht nie eine anonyme Bewertung im Nachweisweg.
Zugangssteuerung auf Seiten der Bewerbenden
Die Zugriffssteuerung umfasst auch, wie Bewerbende ein Assessment erreichen. Jede Durchführung legt ihre eigene Zugangsmethode fest – E-Mail-Einladungen, einen öffentlichen Link zur Selbstregistrierung, Einladungscodes zur einmaligen Verwendung oder den Abgleich von Zugangsdaten mit einer Gästeliste –, und jede Zugangsentscheidung fällt serverseitig, ohne dass sich Bewerbende aufzählen lassen. Ein prüfbares Zugriffsprotokoll erfasst jedes Zugangsereignis vor der Prüfung, mit Filtern und CSV-Export.
Die Anmeldung im Arbeitsbereich erfolgt per Passwort oder per Einmalcode an die E-Mail-Adresse.
At a glance
- Vier Rollen – owner, admin, recruiter, evaluator –, denen jeweils nur der Zugriff gewährt wird, den ihre Arbeit erfordert.
- Der Zugriff auf Berichte und Ergebnisse ist nach Rolle abgegrenzt.
- Owner und admin können das Audit-Paket jederzeit exportieren; recruiter können es, sobald die Ergebnisse freigegeben sind.
- Jede Bewertung im Datensatz ist einer namentlich genannten prüfenden Person mit Zeitstempel zugeordnet.
- Der Zugang auf Seiten der Bewerbenden wird je Durchführung gesteuert: E-Mail-Einladungen, öffentliche Links, Codes oder Abgleich von Zugangsdaten, mit einem prüfbaren Zugriffsprotokoll.