Ir para o conteúdo
SkillCort

Help articleSecurity & data

Controlo de acesso

A SkillCort aplica acesso baseado em funções e privilégio mínimo: cada pessoa vê apenas aquilo de que o seu trabalho precisa. Este artigo explica como as funções delimitam o acesso, como as ações se mantêm atribuíveis e como o acesso do lado do candidato é controlado por aplicação.

Privilégio mínimo por função

O acesso na SkillCort é baseado em funções e segue o privilégio mínimo: uma função concede o acesso mínimo de que o seu trabalho precisa, nada mais. As quatro funções são proprietário, administrador, recrutador e avaliador. Quando alguém reportar que não consegue ver um relatório ou uma exportação, verifique a sua função antes de mais nada — a delimitação é deliberada, não é uma falha.

Relatórios e resultados delimitados por função

O acesso a relatórios e resultados é delimitado por função, pelo que as evidências de avaliação não estão visíveis por defeito para toda a gente no espaço de trabalho. O pacote de auditoria — o processo de decisão completo — é ainda mais limitado: os proprietários e os administradores podem exportá-lo sempre, e os recrutadores podem assim que os resultados são divulgados. Isto mantém os processos de decisão nas mãos das pessoas responsáveis pela decisão.

Atribuição identificada das pontuações

O controlo de acesso não é só sobre quem pode ler — é sobre quem fez o quê. Cada pontuação no registo é atribuída a um avaliador identificado, com marca temporal, e o mesmo se aplica ao trabalho assistido por IA: uma pessoa identificada confirma ou corrige cada sugestão da IA. Quando uma decisão é revista mais tarde, nunca há uma pontuação anónima no rasto.

Controlo de acesso do lado do candidato

O controlo de acesso cobre também a forma como os candidatos chegam a uma avaliação. Cada aplicação define o seu próprio método de acesso — convites por email, uma ligação pública de auto-registo, códigos de convite de uso único ou correspondência de credenciais com uma lista de convidados — e cada decisão de acesso é tomada no servidor, sem enumeração de candidatos. Um registo de acessos consultável guarda cada evento de acesso anterior ao exame, com filtros e exportação CSV.

O início de sessão no espaço de trabalho usa palavra-passe ou código de uso único por email.

At a glance

  • Quatro funções — proprietário, administrador, recrutador, avaliador — cada uma com apenas o acesso de que o seu trabalho precisa.
  • O acesso a relatórios e resultados é delimitado por função.
  • Os proprietários e os administradores podem exportar sempre o pacote de auditoria; os recrutadores podem assim que os resultados são divulgados.
  • Cada pontuação no registo é atribuída a um avaliador identificado, com marca temporal.
  • O acesso do lado do candidato é controlado por aplicação: convites por email, ligações públicas, códigos ou correspondência de credenciais, com um registo de acessos consultável.

Perguntas frequentes

Um avaliador pode ver o pacote de auditoria?
Não. Os proprietários e os administradores podem exportá-lo sempre, e os recrutadores podem assim que os resultados são divulgados. Os avaliadores pontuam respostas; o processo de decisão fica com as funções responsáveis pela decisão.
Pode existir uma pontuação sem uma pessoa por trás?
Não. Cada pontuação no registo leva um avaliador identificado e uma marca temporal. Mesmo as pontuações sugeridas por IA só entram no registo depois de uma pessoa identificada as confirmar ou corrigir.

Need a hand?

We'll help you set it up

Our team helps with setup, assessment design, and rollout — bring your questions to a live session.