امنیت
مسیر شغلی، مدارک و پول شما اینجا زندگی میکنند.
این همان مدل تهدیدی است که طراحیمان بر پایه آن است. این صفحه کنترلهای امنیتی را به زبان ساده شرح میدهد — چه چیزی امروز واقعاً فعال است و چه چیزی هنوز در نقشه راه قرار دارد.
بررسی هویت حساب کاربری، یکبار و توسط انسان، همین امروز فعال است. برای ثبتنام در آزمونهای رسمی (مانند آیلتس)، پیش از پذیرش، یک سلفی زنده، ویدئوی کوتاه تأیید هویت و تصویر زنده از مدرک شناسایی لازم است — همه توسط یک انسان بررسی میشوند، هرگز یک تصمیم خودکار قبول/رد نیست. در روز آزمون نیز یک سلفی زنده و بررسی زندهبودن، تأیید میکند که همان داوطلب در حال شروع آزمون است، باز هم با بازبینی انسانی. در طول آزمون، تغییر تب، از دسترفتن فوکوس پنجره، خروج/بازگشت از حالت تمامصفحه، تغییرات شبکه و کپی/پیست رصد و برای بازبینی انسانی ثبت میشوند — بدون هیچ تصمیم خودکاری. تطبیق خودکار چهره و تحلیل بینایی ماشین هنوز پیکربندی نشدهاند؛ بررسیهای زیستی تکراری پیش از آزمونهای استخدامی معمولی هنوز در نقشه راه است، نه فعال.
تأیید دومرحلهای مبتنی بر TOTP همراه با کدهای بازیابی یکبارمصرف؛ برای مدیران کارفرما و کارکنان پلتفرم الزامی است.
رمزنگاری TLS در انتقال داده، و رمزنگاری در حالت ذخیره برای مدارک هویتی، پاسخهای رسانهای و سوابق پرداخت.
فهرست نشستهای فعال، خروج از هر دستگاه بهصورت جداگانه، و ابطال خودکار پس از تغییر گذرواژه یا تأیید دومرحلهای.
اقدامات حساس — اصلاح نمرات، تغییر سطوح دسترسی، ابطال مدارک — ثبت و قابل بازبینی هستند.
پرداختها از طریق NOWPayments انجام میشوند؛ ELAREH هرگز کلید خصوصی نگه نمیدارد. آدرسهای کیفپول همیشه دقیق و چپبهراست نمایش داده میشوند.
کنترلهای شما
امنیتی که میبینید
تنظیمات امنیتی برای انسانها نوشته شدهاند، نه ممیزها: هر نشست قابلمشاهده، هر دستگاه قابلنامگذاری، و هر هشدار همراه با گام بعدی.
- Firefox · لاگوس، نیجریه
همین دستگاه · ۲ ساعت پیش وارد شدهفعلی - Safari · لاگوس، نیجریه
تلفن همراه · ۳ روز پیش وارد شده - Chrome · موقعیت ناشناخته
در انتظار تأیید شما مسدود شده
امنیت آزمون
یکپارچگی بدون نمایش اضافه
نتایج پرمخاطره به محافظت نیاز دارند — و داوطلبان به احترام. دامنه نظارت پیش از رضایت اعلام میشود، سیگنالها را انسان بازبینی میکند، و هیچکس هرگز توسط یک مدل بهعنوان متقلب برچسب نمیخورد.
نظارت آزمون چگونه کار میکندافشای مسئولانه
چیزی پیدا کردید؟
آسیبپذیریها را به [email protected] گزارش دهید. ما متعهد میشویم ظرف ۷۲ ساعت پاسخ دهیم، برای پژوهش با نیت خیر اقدام قانونی نکنیم، و در صورت تمایل، اعتبار پژوهش را ثبت کنیم.
کلید PGP و دامنه کامل افشا هنوز منتشر نشدهاند — به آدرس بالا بنویسید تا مستقیماً هماهنگ کنیم.
سؤال امنیتی پیش از یک پروژه آزمایشی دارید؟
پرسشنامههای امنیتی را بهعنوان بخشی از هر گفتگوی سازمانی پاسخ میدهیم.