Logo StartupKit
PL

Eksportowanie danych konta

Jak zlecić, pobrać i zrozumieć pełny eksport danych konta na potrzeby zgodności z przepisami lub przenoszenia danych, wraz z pełnym opisem kategorii danych VDP/CSIRT.

Dlaczego to ważne

Eksport danych przydaje się do tworzenia kopii zapasowych, audytów i migracji do innych narzędzi. Art. 20 RODO oraz CCPA regulują prawa osób do ich danych. Opisany tutaj eksport konta to funkcja produktu; jego zakres określają poniższe kategorie i wyłączenia.

Eksport zlecasz jednym kliknięciem. Kit pakuje objęte eksportem rekordy, pliki i załączniki w jedno archiwum ZIP do pobrania.

Kto może zlecić eksport

Eksport danych mogą zlecać wyłącznie administratorzy konta. Chroni to wrażliwe dane rekrutacyjne, informacje o kandydatach oraz dane rozliczeniowe przed nieautoryzowanym dostępem.

Członkowie zespołu bez uprawnień administratora nie zobaczą opcji Data Export (eksport danych) w ustawieniach konta.

Jak zlecić eksport

  1. Przejdź do Account Settings (ustawienia konta) na pasku bocznym
  2. Kliknij Data Export (eksport danych)
  3. Kliknij Request Data Export (zleć eksport danych)
  4. Obserwuj pasek postępu podczas przetwarzania poszczególnych kategorii danych
  5. Po zakończeniu kliknij Download (pobierz), aby otrzymać archiwum ZIP

Eksport odbywa się w tle. Możesz przejść do innej strony i wrócić później. Gdy będzie gotowy, dostaniesz też powiadomienie e-mail.

Co zawiera eksport

Eksport zawiera ponad 130 kategorii danych obejmujących całe konto:

Kategoria Co zawiera
Podstawowe Dane konta, członkowie zespołu, zaproszenia, ustawienia, plany wdrożenia dostosowane do roli i postęp wykonywania zadań z checklisty
Rekrutacja Ogłoszenia o pracę, wyniki zamknięcia rekrutacji, zapisane zatrudnienia, kandydaci, linki do profili kandydatów, aplikacje, etapy, zgłoszenia, metadane identyfikujące przesłane pliki oraz opisujące ich integralność i stan wyodrębniania, oceny zespołu, notatki, rozmowy kwalifikacyjne, zaproszenia na rozmowy, oferty, odrzucenia, wypłaty, przekazania do działu finansowego, metadane formularzy podatkowych, wątki e-mail z kandydatami i zapisy rozstrzygnięć dotyczących odpowiedzi, kanały kandydatów, triaż e-maili, zaproszenia do puli talentów, publikacje na zewnętrznych portalach pracy, wybrane migawki spotkań z Krisp oraz ślad audytowy potwierdzenia publikacji przez człowieka (kto i kiedy ją zatwierdził)
Komunikacja Historia czatów AI, wiadomości SMS, rekordy e-mail, wiadomości Slack, rezygnacje z subskrypcji e-mail
Integracje Rekordy połączeń z GitHub, Slack, Google Calendar, Google Meet, Krisp, Cloudflare, Stalwart, SMTP, serwerami MCP, OLX, Just Join IT/RocketJobs, PagerDuty i Vanta: eksportowane wyłącznie jako metadane połączenia (które konto/domena/kanał, status, daty). Rekord Just Join IT/RocketJobs zawiera też identyfikator i nazwę wybranej jednostki organizacyjnej. Tokeny ani wewnętrzne szczegóły konfiguracji zasobów nie są uwzględniane. Dane osobowe z profilu OAuth nie są przechowywane.
Planowanie Harmonogramy dostępności, godziny tygodniowe, wyjątki dla dat, limity spotkań, źródła kalendarzy, rekordy spotkań
Outreach Kampanie, szablony, eksperymenty, potencjalni klienci, wiadomości, wyniki prób dostarczenia, rozstrzygnięcia wysyłki z zapisem audytowym, odpowiedzi i znormalizowane chronologiczne tury rozmowy, wykluczenia, zdarzenia odbicia, zdarzenia śledzenia
Ujawnianie podatności Ponad 20 kategorii danych: programy, zgłoszenia, oceny, wiadomości, nagrody, wypłaty nagród, badacze, dyżury i więcej. Zobacz pełne zestawienie poniżej.
AI i LLM Limity kredytów, rekordy użycia
Rozliczenia Rekordy klientów, subskrypcje, historia obciążeń
Inne Pomysły, webhooki, logi dostarczania webhooków, domeny niestandardowe, wpisy bazy wiedzy, tokeny API

Zakres eksportów Krisp jest celowo ograniczony. hiring_krisp_meetings.json zawiera metadane spotkania, ustawienia wyboru, widoczność i osobę importującą każdą dołączoną migawkę. Zaszyfrowane wybrane notatki i treść transkrypcji są zastępowane wartością [REDACTED]. krisp_connections.json zawiera metadane połączenia, w tym członka zespołu oraz identyfikatory użytkownika, zespołu i przestrzeni roboczej w Krisp; klucz API nigdy nie trafia do eksportu.

hiring_carddav_connections.json zawiera członka zespołu, nazwę użytkownika CardDAV i czas ostatniego pobrania kontaktów. Skrót hasła urządzenia nie jest eksportowany.

hiring_submission_files.json łączy każdy plik portfolio, próbkę pracy lub plik formularza aplikacyjnego ze zgłoszeniem i zawiera identyfikator załącznika, stan wyodrębniania, liczbę stron, skrót SHA-256 oraz znaczniki czasu. Wyodrębniony tekst stron i błędy wyodrębniania są zaszyfrowane, dlatego w eksporcie mają wartość [REDACTED]; oryginalny plik nadal znajduje się w attachments/.

Załączniki

Wszystkie przesłane pliki znajdują się w katalogu attachments/ wewnątrz archiwum ZIP:

  • CV i portfolio kandydatów
  • Zgłoszenia zadań programistycznych
  • Zgłoszenia etapów opartych na plikach
  • Formularze podatkowe kandydatów i badaczy (W-9/W-8BEN/W-8BEN-E)
  • Wszelkie inne przesłane dokumenty

Zawartość załączników nie jest maskowana. Maskowanie dotyczy wyłącznie ustrukturyzowanych pól JSON. Przesłane pliki są kopiowane do archiwum bajt po bajcie, dokładnie w takiej postaci, w jakiej zostały przesłane. Dotyczy to również formularzy podatkowych kandydatów i badaczy, które mogą zawierać niezamaskowane numery identyfikacji podatkowej (zobacz notatkę o dokumentach podatkowych VDP poniżej). Pliki hiring_tax_documents.json i csirt_tax_documents.json zawierają metadane procesu, a sam formularz znajduje się w katalogu attachments/. Traktuj wyeksportowane archiwum jako zawierające wrażliwe dane osobowe i przechowuj je odpowiednio.

Ujawnianie podatności (VDP)

Przy aktywnej subskrypcji Kit eksport zawiera pełną migawkę historii programu VDP. To eksport danych w ustrukturyzowanym formacie JSON, obejmujący kategorie wymienione poniżej, z opisanym maskowaniem i wyłączeniami. Możesz go wykorzystać do migracji, zabezpieczenia danych na potrzeby postępowania prawnego lub długoterminowej kopii zapasowej.

Plik JSON Co zawiera
csirt_programs.json Konfiguracja programu: nazwa, slug, konfiguracja zakresu, cele SLA, macierz nagród, konfiguracja portalu, data aktywacji
csirt_reports.json Wszystkie złożone zgłoszenia: tytuł, opis, ważność, status, wektor CVSS, typ podatności, znacznik czasu zgłoszenia, flagi screeningu
csirt_status_transitions.json Pełna historia statusów każdego zgłoszenia: kto zmienił status, kiedy i z jakiego statusu
csirt_assessments.json Oceny ważności: wektor CVSS, obliczony wynik, poziom ważności, notatki, osoba oceniająca
csirt_assignments.json Historia przypisań zgłoszeń: osoba przypisana, przypisujący, znacznik czasu
csirt_dismissals.json Rekordy odrzuceń: kod przyczyny, notatki, osoba odrzucająca, znacznik czasu
csirt_appeals.json Rekordy odwołań: podstawy, wynik, recenzent, znacznik czasu
csirt_agreements.json Akceptacje umów safe harbor przez badaczy: wersja, accepted_at
csirt_messages.json Pełne wątki wiadomości: zarówno skierowane do badaczy, jak i wewnętrzne notatki zespołu, z nadawcą i znacznikiem czasu
csirt_message_templates.json Niestandardowe szablony wiadomości do komunikacji z badaczami
csirt_report_shares.json Zaproszenia do współdzielenia zgłoszenia między programami: odbiorca (adres e-mail zamaskowany), typ udostępnienia, status, data wygaśnięcia, liczba wyświetleń, ostatnie wyświetlenie (zaszyfrowany adres odbiorcy jest maskowany)
csirt_bounty_awards.json Zatwierdzone kwoty nagród, waluty i notatki
csirt_disbursements.json Rekordy wypłat nagród: status, metoda, kwota (numery referencyjne transakcji zamaskowane)
csirt_ledger_entries.json Pełny ślad audytu finansowego: typ wpisu, kwota, wykonawca, znacznik czasu
csirt_researchers.json Profile badaczy: pseudonim, e-mail, poziom reputacji, wynik karmy, liczba zgłoszeń (dane o wypłatach zamaskowane)
csirt_karma_events.json Zdarzenia zmiany karmy: przyczyna, delta, powiązane zgłoszenie
csirt_ai_screenings.json Wyniki screeningu AI: wynik pewności, wykryte flagi, rekomendacja, uzasadnienie
csirt_hall_of_fame_entries.json Wyróżnienia w Hall of Fame: badacz, nazwa, notatka, link, data wyróżnienia, status przypięcia oraz zgoda na wpis (na jakie wyróżnienie badacz się zgodził, kiedy wyraził zgodę, skąd zgoda pochodzi i kto ją odnotował)
csirt_tax_documents.json Wyłącznie metadane dokumentu podatkowego: typ dokumentu (W-9/W-8BEN), status weryfikacji, data weryfikacji, powód odrzucenia. W tym rekordzie nie ma pola z numerem identyfikacji podatkowej; numer ten znajduje się jedynie w przesłanym pliku formularza, który jest eksportowany osobno jako załącznik (zobacz notatkę poniżej).
csirt_on_call_shifts.json Historia dyżurów: kto pełnił dyżur, czasy rozpoczęcia/zakończenia, źródło (ręcznie/rotacja)

Zamaskowane pola VDP (zastąpione [REDACTED]):

  • researcher.payout_info: dane kont bankowych, numery rozliczeniowe, imiona i nazwiska posiadaczy kont
  • disbursement.transaction_reference: identyfikatory transakcji zewnętrznych procesorów płatności

Uwaga o dokumentach podatkowych: W danych eksportu nie ma nigdzie pola tax_id. Numer identyfikacji podatkowej badacza istnieje wyłącznie w przesłanym przez niego formularzu W-9/W-8BEN, który jest przechowywany jako załącznik plikowy. Podczas eksportu csirt_tax_documents.json zawiera jedynie metadane (typ dokumentu, status, daty); sam przesłany plik formularza jest kopiowany w niezmienionej, niezamaskowanej postaci do attachments/csirt_tax_documents/<id>/. Jeśli musisz przekazać eksport bez identyfikatorów podatkowych, usuń ten katalog załączników przed udostępnieniem archiwum.

Całkowicie wykluczone z eksportu VDP:

  • csirt_researcher_events: adresy IP, user-agenty i fingerprinty przeglądarki rejestrowane podczas sesji na portalu badacza. To wewnętrzny ślad audytu, a nie dane konta przeznaczone do eksportu.
  • csirt_spam_records: lista blokująca nadużycia w Kit, przechowująca adresy e-mail i adresy IP nadawców oznaczonych jako spam. To dane osób trzecich, które Kit przechowuje, aby chronić twój program, a nie twoje własne dane.
  • csirt_disbursement_readinesses: wewnętrzne znaczniki czasu, którymi Kit rozpoznaje nieaktualne prośby o wypłatę i unieważnia zastąpione powiadomienia. Pochodzą z eksportowanej konfiguracji nagród, zgłoszeń i programu, a nie z danych wprowadzonych na koncie.
  • csirt_update_request_email_batches i csirt_update_request_email_deliveries: wewnętrzne rekordy grupowania i dostarczania powiadomień e-mail dla zespołu. Prośby badaczy o informację zostają w csirt_update_requests.json; ich wewnętrzne email_batch_id jest pomijane.

Co jest wykluczone lub zamaskowane (wszystkie kategorie)

Ze względów bezpieczeństwa i zgodności z przepisami pewne dane są traktowane specjalnie w całym eksporcie:

Sposób traktowania Przykłady
Zamaskowane (zastąpione [REDACTED]) Tokeny OAuth, klucze API, sekrety podpisów, tokeny odświeżania, tokeny magic link, dane o wypłatach badaczy, numery referencyjne transakcji wypłat nagród. Maskowanie dotyczy wyłącznie ustrukturyzowanych pól JSON: nie załączników plikowych (zobacz Załączniki).
Sprowadzone do metadanych Integracje eksportują tylko szczegóły widoczne dla klienta (dostawca, połączone konto/domena/kanał, status, daty oraz identyfikator i nazwa wybranej jednostki organizacyjnej Just Join IT/RocketJobs). Dane osobowe z profilu OAuth nie są przechowywane. Eksport pomija wewnętrzny stan konfiguracji zasobów: powiązania worker/zone w Cloudflare, klucze DKIM Stalwart, kolumny synchronizacji i stanu SMTP/IMAP oraz identyfikatory kanałów webhooków.
Całkowicie wykluczone Metody płatności (zgodność z PCI), zaszyfrowane hasła, sekrety OTP, wartości przygotowania zadania dla konkretnego kandydata i wygenerowane instrukcje z danymi dostępu, rejestr dostępu MCP do plików przesłanych przez kandydatów, logi zdarzeń badaczy (audit trail IP/user-agent), lista blokująca nadużycia (dane osobowe osób trzecich), wewnętrzne rejestry dostarczania powiadomień oraz wewnętrzne blokady kolejki Outreach, dzierżawy odzyskiwania i skróty potwierdzeń

Eksport ogłoszeń o pracę zawiera datę, w której członek zespołu potwierdził, że rekrutacja nadal trwa. Wewnętrzne dane o wysyłce przypomnień o braku aktywności i wyliczone znaczniki czasu aktywności nie są eksportowane.

Rejestr dostępu MCP do plików przesłanych przez kandydatów jest wykluczony jako wewnętrzna telemetria bezpieczeństwa. Administratorzy konta mogą go sprawdzić przy aplikacji w Kit, ale nie trafia do eksportu danych konta.

Dla Outreach plik outreach_delivery_resolutions.json zawiera dla każdej decyzji wiadomość, próbę dostarczenia, wynik, źródło, zachowane przypisanie do osoby rozstrzygającej i znaczniki czasu. Jeśli użytkownik zostanie później usunięty, decyzja pozostaje, a resolved_by_id przyjmuje null. Opcjonalne pole tekstowe note jest szyfrowane i eksportowane jako [REDACTED], ponieważ może zawierać dane odbiorcy skopiowane ze skrzynki pocztowej.

Treść odpowiedzi Outreach i adresy nadawców pozostają zaszyfrowane i są eksportowane jako [REDACTED]. outreach_replies.json zachowuje turn_timeline, czyli chronologiczne zestawienie tur zarchiwizowanych, bieżących i oczekujących wraz ze znacznikiem czasu odbioru, nastawieniem i statusem triażu każdej tury.

Treść tur odpowiedzi Outreach, adresy nadawców, przygotowane odpowiedzi i dane odłożone do kwarantanny pozostają zaszyfrowane i są eksportowane jako [REDACTED]. outreach_reply_turns.json zachowuje przenośne metadane chronologii i wyniku: odpowiedź nadrzędną, kolejność, stan, znaczniki czasu odbioru, obsłużenia, zatwierdzenia i wysłania, nastawienie, status triażu, status odpowiedzi oraz przyczynę kwarantanny. Pozwala to odtworzyć przebieg rozmowy bez ujawniania treści wiadomości. Identyfikatory transportowe, klucze źródłowe, znaczniki projekcji i wewnętrzne pola rezerwacji pracy nie są eksportowane.

Przypomnienia kontekstowe są eksportowane w plikach reminders.json, reminder_recipients.json i reminder_completions.json. Zawierają termin, strefę czasową, wybór wysyłki e-mail, powiązany rekord z rekrutacji albo CSIRT, wybranych członków zespołu i stan ukończenia. Treść przypomnienia jest zaszyfrowana, więc pojawia się jako [REDACTED]; wewnętrzne numery generacji wysyłki, blokady i znaczniki czasu dostarczenia są pominięte.

Dwa typy eksportów VDP

Kit ma dwa odrębne mechanizmy eksportu danych VDP, każdy do innego celu. Różnica ma znaczenie podczas audytu.

Eksport danych konta (ta strona) Eksport VDP dla SOC 2 (Metryki i eksporty)
Cel Przenoszalność danych, kopia zapasowa, migracja Dowody dla audytora, raportowanie zgodności
Format JSON (z maskowaniem i wyłączeniami opisanymi powyżej) CSV lub PDF (sformatowane dla audytorów)
Zakres Pełna historia programu, wszystkie ponad 20 typów danych Filtrowane według zakresu dat, statusu, ważności
Dostęp Account Settings → Data Export VDP → Exports
Wymaga aktywnej subskrypcji Kit Tak Tak
Najlepsze zastosowanie Migracja do HackerOne, zabezpieczenie danych na potrzeby postępowania prawnego, kopia zapasowa Kwartalne foldery dowodowe SOC 2 CC4/CC7

Jeśli celem jest przekazanie dowodów audytorowi, skorzystaj z eksportu VDP dla SOC 2. Jeśli celem jest przeniesienie danych, utrzymanie kopii zapasowej lub migracja na inną platformę, skorzystaj z eksportu danych konta opisanego na tej stronie.

Format archiwum

Archiwum ZIP zawiera:

  • manifest.json: metadane eksportu (informacje o koncie, liczba rekordów, znacznik czasu)
  • Jeden plik JSON na kategorię danych: np. hiring_candidates.json, csirt_reports.json
  • attachments/: przesłane pliki zorganizowane według kategorii i identyfikatora rekordu

Wybraliśmy format JSON, ponieważ jest uniwersalnie czytelny, zachowuje strukturę danych (w tym pola zagnieżdżone) i jest szeroko obsługiwany przez języki programowania i narzędzia do przetwarzania danych.

Jak długo można pobrać eksport

  • Archiwa są dostępne przez 24 godziny po ukończeniu eksportu
  • Linki do pobrania wygasają po 1 godzinie: odśwież stronę, aby uzyskać nowy link
  • Po 24 godzinach archiwum jest automatycznie usuwane z magazynu
  • Sam rekord eksportu jest zachowywany do celów audytowych

Limity

  • Jeden eksport naraz: nie możesz rozpocząć nowego eksportu, gdy poprzedni jest w toku
  • Czas przetwarzania: zależy od rozmiaru konta; eksport danych większości kont kończy się w ciągu kilku minut
  • Rozmiar pliku: zależy od liczby załączników; liczba rekordów i rozmiar pliku są wyświetlane po zakończeniu

Gdy eksport się nie powiedzie

Eksport może się nie powieść z powodu tymczasowego problemu. Wtedy:

  • Przyczyna niepowodzenia jest wyświetlana na karcie eksportu
  • Otrzymasz powiadomienie e-mail
  • Wystarczy zlecić nowy eksport: poprzedni nieudany eksport cię nie blokuje

W skrócie

  • Jesteś administratorem konta
  • Żaden inny eksport nie jest obecnie w toku
  • Masz dostęp do adresu e-mail przypisanego do konta (na potrzeby powiadomienia o gotowości)
  • Pobierzesz archiwum w ciągu 24 godzin od ukończenia eksportu
  • Jeśli migrujesz dane VDP, sprawdź, czy dane o wypłatach badaczy zostały zapisane osobno przed eksportem (w archiwum są zamaskowane)
  • Jeśli potrzebujesz dowodów sformatowanych dla audytora zamiast pełnej kopii zapasowej, skorzystaj z VDP > Exports

Zobacz także

  • Metryki i eksporty: eksporty dowodowe SOC 2 (CSV/PDF) filtrowane według zakresu dat i ważności
  • Nagrody i wypłaty: szczegóły księgi finansowej, które zasilają oba typy eksportów
  • Integracja AI: wykorzystanie agenta AI do pobierania metryk i generowania podsumowań przed eksportem

Wpisz, aby wyszukać...