SSL di livello aziendale (Cloudflare)
INTEGRATIONS · EXPERTINI ATS

SSL di livello aziendale (Cloudflare)

HTTPS di livello enterprise per il Suo dominio di carriera personalizzato: collaboriamo con Cloudflare, che distribuisce il Suo certificato su una rete globale di 335 città e lo attiva in pochi minuti. Incluso in ogni pacchetto.

3 min di lettura · Aggiornato a luglio 2026 · Expertini Editorial

Un sito carriera personalizzato con il proprio dominio perde credibilità nel momento in cui un browser lo segnala come "Non sicuro", e i candidati lo notano prima dei recruiter. La maggior parte dei prodotti per siti carriera lascia il TLS a carico Suo o propone la gestione dei certificati come componente aggiuntivo a pagamento. Expertini ATS include HTTPS come parte integrante del prodotto: ogni dominio carriera personalizzato riceve un certificato SSL di livello enterprise, emesso e gestito da Cloudflare, su ogni piano e rinnovato automaticamente prima della scadenza.

L'intero flusso è progettato per consentire a un recruiter non tecnico di completarlo: è sufficiente puntare un record CNAME su Expertini dall'app Custom Domain e verificarlo con un clic. Questo è l'intero processo — non vi è alcun certificato da richiedere. L'emissione si avvia automaticamente per il vostro hostname esatto (un sottodominio come careers.vostraazienda.com o il vostro dominio apex) ed è generalmente attiva nel giro di pochi minuti. Non dovrete mai acquistare un certificato, caricarne uno o gestire nuovamente un rinnovo.

01How it works, end to end

Il primo passaggio si trova nell'app Custom Domain (DNS): aggiunga un record CNAME presso il Suo provider DNS (le guide per Cloudflare, GoDaddy, Bluehost e qualsiasi altro provider sono integrate nell'app) indirizzando l'hostname prescelto a Expertini, quindi prema Verifica. Non ci sono altri passaggi. La verifica registra il Suo hostname su Cloudflare, che lo convalida, rilascia il certificato, lo distribuisce sulla propria rete edge globale e lo rinnova prima della scadenza — la stessa rete su cui poggia Expertini. TLS 1.2 minimo, cifrari moderni e nessun intervento richiesto da parte Sua in alcun momento.

02Cosa include — e quanto costa

Il certificato copre esattamente l'hostname verificato — sono supportati sia i sottodomini (careers.yourcompany.com, jobs.yourbrand.co.uk) che i domini apex. Il costo è pari a zero: nessuna spesa di emissione, nessuna spesa di rinnovo, nessun costo aggiuntivo per dominio. I domini personalizzati e il relativo certificato SSL sono inclusi a partire dal piano Starter, allo stesso prezzo forfettario di tutto il resto — in linea con il modo in cui gestiamo l'intera piattaforma: le funzionalità sono incluse nel piano, non come voce separata in fattura.

03Already on Cloudflare?

Se il Suo DNS passa attraverso Cloudflare in modalità con proxy (Proxied), i visitatori visualizzano già il protocollo HTTPS emesso da Cloudflare all'edge. Richiedere il certificato gratuito anche in questa sezione rimane la scelta ideale: crittografa anche la connessione tra Cloudflare ed Expertini, consentendo di attivare la modalità SSL Full (strict) di Cloudflare — protetta end-to-end e senza avvisi di certificato su entrambi i passaggi.

04Perché questo è importante per le assunzioni, non solo per la sicurezza

I candidati raggiungono sempre più spesso i siti delle carriere tramite link presenti nelle app di messaggistica e nei post sui social, dove i browser sono più severi nel segnalare le pagine non sicure. Un sito per le carriere in HTTPS sul vostro dominio protegge il vostro employer brand nel momento esatto in cui un candidato decide se presentare la candidatura — e poiché il sito stesso è il sito aziendale multipagina offerto nativamente da Expertini (offerte con ricerca, servizi, chi siamo, contatti), l'intera esperienza sicura e con il vostro brand deriva da un unico abbonamento senza costi per agenzie web esterne.

Note tecniche

Architettura della piattaforma e operazioni

A1Connection architecture

Il modello di connessione per questa integrazione è indicato chiaramente nella relativa scheda: ove esista un'API pubblica, viene utilizzata con il Suo account e previo Suo consenso; qualora un fornitore richieda un accordo di partnership, la pagina lo specifica invece di mostrare un pulsante di connessione non funzionante.

Una volta disponibili, le credenziali seguono lo standard della piattaforma: crittografate a riposo, visualizzazione con flag di presenza e rimozione immediata alla disconnessione.

A2Semantica di scrittura e flusso di dati

Ogni spostamento di dati è un'azione esplicita con un risultato registrato. Le scritture avvengono con un clic o automaticamente solo se è stata abilitata una regola (l'invio automatico all'assunzione è disattivato per impostazione predefinita, per ciascun provider). Le letture — importazioni di persone, account o file — vengono eseguite quando si preme Importa, deduplicano rispetto a quanto già presente (clienti per nome, persone per e-mail), saltano anziché sovrascrivere e segnalano in modo trasparente gli elementi creati rispetto a quelli saltati, motivo per cui rieseguire qualsiasi importazione è sicuro per progettazione.

Ogni azione scrive una riga nel registro delle attività dell'app (ats_app_activity): cosa è stato eseguito, quando, per quale record e l'esito — compreso il testo di errore originale del fornitore in caso di esito negativo. La reportistica di utilizzo all'interno dell'ATS aggrega lo stesso registro, garantendo che i dati di integrazione coincidano sempre con lo stato reale.

Tutto ciò che esce dal percorso della richiesta — invio di notifiche, consegna di webhook, registrazione delle attività, email — viene eseguito in thread in background fire-and-forget. Un endpoint esterno lento non può mai bloccare l'interfaccia e un effetto collaterale non riuscito viene registrato anziché ritentato silenziosamente generando incongruenze.

A3Considerazioni operative

Le connessioni sono a livello di organizzazione e riservate ai ruoli di proprietario e amministratore; i recruiter utilizzano le funzionalità abilitate da una connessione ma non possono connettere, disconnettere o riconfigurare. La disconnessione rimuove immediatamente le credenziali salvate e disattiva le funzionalità dipendenti in modo visibile, non silenzioso. I dati già importati rimangono di Sua proprietà e modificabili.

I profili importati vengono contrassegnati come importati con impostazioni di privacy conservative: non viene presunto alcun consenso per chi non ha mai compilato il modulo di candidatura e si applicano le impostazioni predefinite di conservazione.Tutti i dati registrati rimangono di Sua proprietà: le esportazioni in CSV e l'app Data Export coprono gli stessi archivi letti dal prodotto. L'uscita è accessibile quanto l'ingresso: per scelta progettuale, non per concessione.

A4Collocazione nella topologia di integrazione

Questa integrazione è attualmente disponibile nel registro. One connection per provider unlocks every feature it powers, and the topology grid below shows the neighbouring connectors in the same capability area — statuses come from the same registry that drives the in-app hub, so this page can never claim more than the product does. For anything the catalogue does not cover, Webhooks and Zapier are the generic, documented escape hatch.

Mappa delle dipendenze

Connection typeindicato per ciascun fornitore sulla scheda
Secrets at restcrittografato; l'interfaccia utente mostra indicatori di presenza, mai i valori
Action journalats_app_activity — una riga per azione, errori del fornitore testuali
Auto-push rulesdisattivato per impostazione predefinita, per ciascun fornitore, ogni esecuzione registrata
Registry statuslive

Schema interfaccia

Schema strutturale dell'interfaccia — pannelli, gerarchia e possibilità di interazione. Un contratto, non uno screenshot.
Scheda di connessione
● connesso — indicatore di presenza
ambiti: minimi richiesti disconnetti
Azioni
push — clic esplicitoimportazione — deduplicata
Registro attività
Fig. 1 — SSL di livello aziendale (Cloudflare): schema strutturale dell'interfaccia. Pannelli e stati costituiscono la struttura contrattuale; i dati mostrati sono segnaposto.

Flusso di interazione — stati, convalide, feedback

Ogni stato indicato di seguito è applicato lato server; l'interfaccia lo segnala, non lo determina.
Connectil proprietario/amministratore fa clic su Connetti nella pagina Connettori
Vendor consentla schermata del fornitore elenca gli ambiti esatti
Token exchangecallback lato server; le chiavi di sicurezza non raggiungono mai il browser
Connectedarchivio crittografato; la scheda cambia stato con il flag di presenza
Explicit actionspush / importazione / pianificazione: ciascuna operazione registrata
Consenso negato → il codice di errore del fornitore compare in una notifica toast con il relativo nomeChiavi della piattaforma mancanti → indicazione trasparente per la configurazione, non un rimbalzo silenteToken scaduto → aggiornamento automatico al chokepointAggiornamento rifiutato → richiesta visibile di riconnessione, le funzionalità non si interrompono mai in modo silenziosoPiano al di sotto del minimo → la scheda di blocco indica il piano esatto
Fig. 2 — flusso di interazione: blu scuro = stati, oro = controlli applicati dal server, verde = risultati confermati; i tag elencano i casi limite e i relativi feedback.

Domande frequenti

Il protocollo SSL è incluso nel mio piano?
È incluso in ogni pacchetto anziché essere venduto separatamente: emissione, implementazione e rinnovo automatico, su ogni piano compreso Starter. Consideriamo HTTPS come parte integrante del prodotto e non come un componente aggiuntivo: un sito di carriera che un browser segnala come non sicuro non è un sito di carriera a cui vorremmo associare il nostro nome.
Quanto tempo occorre per essere operativi?
Di solito entro pochi minuti dalla verifica del Suo CNAME: la pagina HTTPS mostra lo stato in tempo reale e viene visualizzata una notifica quando diventa attivo. Il dominio deve prima essere verificato tramite CNAME, poiché il certificato viene emesso per l'esatto hostname verificato.
Do I need to renew it?
Mai. Cloudflare rinnova prima della scadenza senza alcuna interruzione: gli avvisi di scadenza sono una nostra responsabilità, non Sua.
Posso utilizzare il mio dominio apex invece di un sottodominio?
Sì — la maggior parte dei provider DNS richiede un record ALIAS/ANAME anziché un record CNAME per la radice del dominio (apex); le guide dei provider dell'app Dominio personalizzato descrivono la procedura e il certificato funziona allo stesso modo.
Cosa succede se lascio Expertini?
Punti il DNS altrove e il dominio rimarrà interamente Suo come sempre — inoltre l'app Esportazione dati Le fornisce tutti i dati di assunzione in un unico file. Nessun aspetto della configurazione del dominio o del certificato La vincola alla piattaforma.

Panoramica

  • SSL di livello enterprise — emesso e gestito tramite la nostra partnership con Cloudflare
  • Nessuna richiesta da inoltrare — il rilascio si avvia automaticamente non appena il CNAME viene verificato
  • Generalmente attivo entro pochi minuti, con stato in tempo reale sulla pagina HTTPS
  • Rinnovo automatico a tempo indeterminato — nulla da acquistare, caricare o ricordare
  • Supporto sia per sottodomini che per domini apex
  • Distribuito sulla rete globale di Cloudflare in 335 città — HTTPS attivo in pochi minuti
  • Incluso in ogni pacchetto — non è un modulo aggiuntivo e non viene mai fatturato separatamente

Scopra ssl di livello aziendale (cloudflare) sui Suoi processi di assunzione.

Porti una vera descrizione della posizione a una demo di 30 minuti — prova gratuita inclusa.

Prenoti una demo
Expertini Intelligente
Online ora
Salve! Sono l'esperto intelligente di prodotto di Expertini. Mi chieda qualsiasi cosa sulle nostre soluzioni, riceva indicazioni su uno qualsiasi dei nostri Hiring Tools o mi dica semplicemente cosa desidera fare: La indirizzerò nella giusta direzione. Per problemi specifici relativi all'account, invii un'e-mail a support@expertini.com.