Eksportowanie danych konta
Jak zlecić, pobrać i zrozumieć pełny eksport danych konta na potrzeby zgodności z przepisami lub przenoszenia danych, wraz z pełnym opisem kategorii danych VDP/CSIRT.
Dlaczego to ważne
Eksport danych przydaje się do tworzenia kopii zapasowych, audytów i migracji do innych narzędzi. Art. 20 RODO oraz CCPA regulują prawa osób do ich danych. Opisany tutaj eksport konta to funkcja produktu; jego zakres określają poniższe kategorie i wyłączenia.
Eksport zlecasz jednym kliknięciem. Kit pakuje objęte eksportem rekordy, pliki i załączniki w jedno archiwum ZIP do pobrania.
Kto może zlecić eksport
Eksport danych mogą zlecać wyłącznie administratorzy konta. Chroni to wrażliwe dane rekrutacyjne, informacje o kandydatach oraz dane rozliczeniowe przed nieautoryzowanym dostępem.
Członkowie zespołu bez uprawnień administratora nie zobaczą opcji Data Export (eksport danych) w ustawieniach konta.
Jak zlecić eksport
- Przejdź do Account Settings (ustawienia konta) na pasku bocznym
- Kliknij Data Export (eksport danych)
- Kliknij Request Data Export (zleć eksport danych)
- Obserwuj pasek postępu podczas przetwarzania poszczególnych kategorii danych
- Po zakończeniu kliknij Download (pobierz), aby otrzymać archiwum ZIP
Eksport odbywa się w tle. Możesz przejść do innej strony i wrócić później. Gdy będzie gotowy, dostaniesz też powiadomienie e-mail.
Co zawiera eksport
Eksport zawiera ponad 130 kategorii danych obejmujących całe konto:
| Kategoria | Co zawiera |
|---|---|
| Podstawowe | Dane konta, członkowie zespołu, zaproszenia, ustawienia, plany wdrożenia dostosowane do roli i postęp wykonywania zadań z checklisty |
| Rekrutacja | Ogłoszenia o pracę, wyniki zamknięcia rekrutacji, zapisane zatrudnienia, kandydaci, linki do profili kandydatów, aplikacje, etapy, zgłoszenia, metadane identyfikujące przesłane pliki oraz opisujące ich integralność i stan wyodrębniania, oceny zespołu, notatki, rozmowy kwalifikacyjne, zaproszenia na rozmowy, oferty, odrzucenia, wypłaty, przekazania do działu finansowego, metadane formularzy podatkowych, wątki e-mail z kandydatami i zapisy rozstrzygnięć dotyczących odpowiedzi, kanały kandydatów, triaż e-maili, zaproszenia do puli talentów, publikacje na zewnętrznych portalach pracy, wybrane migawki spotkań z Krisp oraz ślad audytowy potwierdzenia publikacji przez człowieka (kto i kiedy ją zatwierdził) |
| Komunikacja | Historia czatów AI, wiadomości SMS, rekordy e-mail, wiadomości Slack, rezygnacje z subskrypcji e-mail |
| Integracje | Rekordy połączeń z GitHub, Slack, Google Calendar, Google Meet, Krisp, Cloudflare, Stalwart, SMTP, serwerami MCP, OLX, Just Join IT/RocketJobs, PagerDuty i Vanta: eksportowane wyłącznie jako metadane połączenia (które konto/domena/kanał, status, daty). Rekord Just Join IT/RocketJobs zawiera też identyfikator i nazwę wybranej jednostki organizacyjnej. Tokeny ani wewnętrzne szczegóły konfiguracji zasobów nie są uwzględniane. Dane osobowe z profilu OAuth nie są przechowywane. |
| Planowanie | Harmonogramy dostępności, godziny tygodniowe, wyjątki dla dat, limity spotkań, źródła kalendarzy, rekordy spotkań |
| Outreach | Kampanie, szablony, eksperymenty, potencjalni klienci, wiadomości, wyniki prób dostarczenia, rozstrzygnięcia wysyłki z zapisem audytowym, odpowiedzi i znormalizowane chronologiczne tury rozmowy, wykluczenia, zdarzenia odbicia, zdarzenia śledzenia |
| Ujawnianie podatności | Ponad 20 kategorii danych: programy, zgłoszenia, oceny, wiadomości, nagrody, wypłaty nagród, badacze, dyżury i więcej. Zobacz pełne zestawienie poniżej. |
| AI i LLM | Limity kredytów, rekordy użycia |
| Rozliczenia | Rekordy klientów, subskrypcje, historia obciążeń |
| Inne | Pomysły, webhooki, logi dostarczania webhooków, domeny niestandardowe, wpisy bazy wiedzy, tokeny API |
Zakres eksportów Krisp jest celowo ograniczony. hiring_krisp_meetings.json zawiera metadane spotkania, ustawienia wyboru, widoczność i osobę importującą każdą dołączoną migawkę. Zaszyfrowane wybrane notatki i treść transkrypcji są zastępowane wartością [REDACTED]. krisp_connections.json zawiera metadane połączenia, w tym członka zespołu oraz identyfikatory użytkownika, zespołu i przestrzeni roboczej w Krisp; klucz API nigdy nie trafia do eksportu.
hiring_carddav_connections.json zawiera członka zespołu, nazwę użytkownika CardDAV i czas ostatniego pobrania kontaktów. Skrót hasła urządzenia nie jest eksportowany.
hiring_submission_files.json łączy każdy plik portfolio, próbkę pracy lub plik formularza aplikacyjnego ze zgłoszeniem i zawiera identyfikator załącznika, stan wyodrębniania, liczbę stron, skrót SHA-256 oraz znaczniki czasu. Wyodrębniony tekst stron i błędy wyodrębniania są zaszyfrowane, dlatego w eksporcie mają wartość [REDACTED]; oryginalny plik nadal znajduje się w attachments/.
Załączniki
Wszystkie przesłane pliki znajdują się w katalogu attachments/ wewnątrz archiwum ZIP:
- CV i portfolio kandydatów
- Zgłoszenia zadań programistycznych
- Zgłoszenia etapów opartych na plikach
- Formularze podatkowe kandydatów i badaczy (W-9/W-8BEN/W-8BEN-E)
- Wszelkie inne przesłane dokumenty
Zawartość załączników nie jest maskowana. Maskowanie dotyczy wyłącznie ustrukturyzowanych pól JSON. Przesłane pliki są kopiowane do archiwum bajt po bajcie, dokładnie w takiej postaci, w jakiej zostały przesłane. Dotyczy to również formularzy podatkowych kandydatów i badaczy, które mogą zawierać niezamaskowane numery identyfikacji podatkowej (zobacz notatkę o dokumentach podatkowych VDP poniżej). Pliki
hiring_tax_documents.jsonicsirt_tax_documents.jsonzawierają metadane procesu, a sam formularz znajduje się w kataloguattachments/. Traktuj wyeksportowane archiwum jako zawierające wrażliwe dane osobowe i przechowuj je odpowiednio.
Ujawnianie podatności (VDP)
Przy aktywnej subskrypcji Kit eksport zawiera pełną migawkę historii programu VDP. To eksport danych w ustrukturyzowanym formacie JSON, obejmujący kategorie wymienione poniżej, z opisanym maskowaniem i wyłączeniami. Możesz go wykorzystać do migracji, zabezpieczenia danych na potrzeby postępowania prawnego lub długoterminowej kopii zapasowej.
| Plik JSON | Co zawiera |
|---|---|
csirt_programs.json |
Konfiguracja programu: nazwa, slug, konfiguracja zakresu, cele SLA, macierz nagród, konfiguracja portalu, data aktywacji |
csirt_reports.json |
Wszystkie złożone zgłoszenia: tytuł, opis, ważność, status, wektor CVSS, typ podatności, znacznik czasu zgłoszenia, flagi screeningu |
csirt_status_transitions.json |
Pełna historia statusów każdego zgłoszenia: kto zmienił status, kiedy i z jakiego statusu |
csirt_assessments.json |
Oceny ważności: wektor CVSS, obliczony wynik, poziom ważności, notatki, osoba oceniająca |
csirt_assignments.json |
Historia przypisań zgłoszeń: osoba przypisana, przypisujący, znacznik czasu |
csirt_dismissals.json |
Rekordy odrzuceń: kod przyczyny, notatki, osoba odrzucająca, znacznik czasu |
csirt_appeals.json |
Rekordy odwołań: podstawy, wynik, recenzent, znacznik czasu |
csirt_agreements.json |
Akceptacje umów safe harbor przez badaczy: wersja, accepted_at |
csirt_messages.json |
Pełne wątki wiadomości: zarówno skierowane do badaczy, jak i wewnętrzne notatki zespołu, z nadawcą i znacznikiem czasu |
csirt_message_templates.json |
Niestandardowe szablony wiadomości do komunikacji z badaczami |
csirt_report_shares.json |
Zaproszenia do współdzielenia zgłoszenia między programami: odbiorca (adres e-mail zamaskowany), typ udostępnienia, status, data wygaśnięcia, liczba wyświetleń, ostatnie wyświetlenie (zaszyfrowany adres odbiorcy jest maskowany) |
csirt_bounty_awards.json |
Zatwierdzone kwoty nagród, waluty i notatki |
csirt_disbursements.json |
Rekordy wypłat nagród: status, metoda, kwota (numery referencyjne transakcji zamaskowane) |
csirt_ledger_entries.json |
Pełny ślad audytu finansowego: typ wpisu, kwota, wykonawca, znacznik czasu |
csirt_researchers.json |
Profile badaczy: pseudonim, e-mail, poziom reputacji, wynik karmy, liczba zgłoszeń (dane o wypłatach zamaskowane) |
csirt_karma_events.json |
Zdarzenia zmiany karmy: przyczyna, delta, powiązane zgłoszenie |
csirt_ai_screenings.json |
Wyniki screeningu AI: wynik pewności, wykryte flagi, rekomendacja, uzasadnienie |
csirt_hall_of_fame_entries.json |
Wyróżnienia w Hall of Fame: badacz, nazwa, notatka, link, data wyróżnienia, status przypięcia oraz zgoda na wpis (na jakie wyróżnienie badacz się zgodził, kiedy wyraził zgodę, skąd zgoda pochodzi i kto ją odnotował) |
csirt_tax_documents.json |
Wyłącznie metadane dokumentu podatkowego: typ dokumentu (W-9/W-8BEN), status weryfikacji, data weryfikacji, powód odrzucenia. W tym rekordzie nie ma pola z numerem identyfikacji podatkowej; numer ten znajduje się jedynie w przesłanym pliku formularza, który jest eksportowany osobno jako załącznik (zobacz notatkę poniżej). |
csirt_on_call_shifts.json |
Historia dyżurów: kto pełnił dyżur, czasy rozpoczęcia/zakończenia, źródło (ręcznie/rotacja) |
Zamaskowane pola VDP (zastąpione [REDACTED]):
-
researcher.payout_info: dane kont bankowych, numery rozliczeniowe, imiona i nazwiska posiadaczy kont -
disbursement.transaction_reference: identyfikatory transakcji zewnętrznych procesorów płatności
Uwaga o dokumentach podatkowych: W danych eksportu nie ma nigdzie pola
tax_id. Numer identyfikacji podatkowej badacza istnieje wyłącznie w przesłanym przez niego formularzu W-9/W-8BEN, który jest przechowywany jako załącznik plikowy. Podczas eksportucsirt_tax_documents.jsonzawiera jedynie metadane (typ dokumentu, status, daty); sam przesłany plik formularza jest kopiowany w niezmienionej, niezamaskowanej postaci doattachments/csirt_tax_documents/<id>/. Jeśli musisz przekazać eksport bez identyfikatorów podatkowych, usuń ten katalog załączników przed udostępnieniem archiwum.
Całkowicie wykluczone z eksportu VDP:
-
csirt_researcher_events: adresy IP, user-agenty i fingerprinty przeglądarki rejestrowane podczas sesji na portalu badacza. To wewnętrzny ślad audytu, a nie dane konta przeznaczone do eksportu. -
csirt_spam_records: lista blokująca nadużycia w Kit, przechowująca adresy e-mail i adresy IP nadawców oznaczonych jako spam. To dane osób trzecich, które Kit przechowuje, aby chronić twój program, a nie twoje własne dane. -
csirt_disbursement_readinesses: wewnętrzne znaczniki czasu, którymi Kit rozpoznaje nieaktualne prośby o wypłatę i unieważnia zastąpione powiadomienia. Pochodzą z eksportowanej konfiguracji nagród, zgłoszeń i programu, a nie z danych wprowadzonych na koncie. -
csirt_update_request_email_batchesicsirt_update_request_email_deliveries: wewnętrzne rekordy grupowania i dostarczania powiadomień e-mail dla zespołu. Prośby badaczy o informację zostają wcsirt_update_requests.json; ich wewnętrzneemail_batch_idjest pomijane.
Co jest wykluczone lub zamaskowane (wszystkie kategorie)
Ze względów bezpieczeństwa i zgodności z przepisami pewne dane są traktowane specjalnie w całym eksporcie:
| Sposób traktowania | Przykłady |
|---|---|
Zamaskowane (zastąpione [REDACTED]) |
Tokeny OAuth, klucze API, sekrety podpisów, tokeny odświeżania, tokeny magic link, dane o wypłatach badaczy, numery referencyjne transakcji wypłat nagród. Maskowanie dotyczy wyłącznie ustrukturyzowanych pól JSON: nie załączników plikowych (zobacz Załączniki). |
| Sprowadzone do metadanych | Integracje eksportują tylko szczegóły widoczne dla klienta (dostawca, połączone konto/domena/kanał, status, daty oraz identyfikator i nazwa wybranej jednostki organizacyjnej Just Join IT/RocketJobs). Dane osobowe z profilu OAuth nie są przechowywane. Eksport pomija wewnętrzny stan konfiguracji zasobów: powiązania worker/zone w Cloudflare, klucze DKIM Stalwart, kolumny synchronizacji i stanu SMTP/IMAP oraz identyfikatory kanałów webhooków. |
| Całkowicie wykluczone | Metody płatności (zgodność z PCI), zaszyfrowane hasła, sekrety OTP, wartości przygotowania zadania dla konkretnego kandydata i wygenerowane instrukcje z danymi dostępu, rejestr dostępu MCP do plików przesłanych przez kandydatów, logi zdarzeń badaczy (audit trail IP/user-agent), lista blokująca nadużycia (dane osobowe osób trzecich), wewnętrzne rejestry dostarczania powiadomień oraz wewnętrzne blokady kolejki Outreach, dzierżawy odzyskiwania i skróty potwierdzeń |
Eksport ogłoszeń o pracę zawiera datę, w której członek zespołu potwierdził, że rekrutacja nadal trwa. Wewnętrzne dane o wysyłce przypomnień o braku aktywności i wyliczone znaczniki czasu aktywności nie są eksportowane.
Rejestr dostępu MCP do plików przesłanych przez kandydatów jest wykluczony jako wewnętrzna telemetria bezpieczeństwa. Administratorzy konta mogą go sprawdzić przy aplikacji w Kit, ale nie trafia do eksportu danych konta.
Dla Outreach plik outreach_delivery_resolutions.json zawiera dla każdej decyzji wiadomość, próbę dostarczenia, wynik, źródło, zachowane przypisanie do osoby rozstrzygającej i znaczniki czasu. Jeśli użytkownik zostanie później usunięty, decyzja pozostaje, a resolved_by_id przyjmuje null. Opcjonalne pole tekstowe note jest szyfrowane i eksportowane jako [REDACTED], ponieważ może zawierać dane odbiorcy skopiowane ze skrzynki pocztowej.
Treść odpowiedzi Outreach i adresy nadawców pozostają zaszyfrowane i są eksportowane jako [REDACTED]. outreach_replies.json zachowuje turn_timeline, czyli chronologiczne zestawienie tur zarchiwizowanych, bieżących i oczekujących wraz ze znacznikiem czasu odbioru, nastawieniem i statusem triażu każdej tury.
Treść tur odpowiedzi Outreach, adresy nadawców, przygotowane odpowiedzi i dane odłożone do kwarantanny pozostają zaszyfrowane i są eksportowane jako [REDACTED]. outreach_reply_turns.json zachowuje przenośne metadane chronologii i wyniku: odpowiedź nadrzędną, kolejność, stan, znaczniki czasu odbioru, obsłużenia, zatwierdzenia i wysłania, nastawienie, status triażu, status odpowiedzi oraz przyczynę kwarantanny. Pozwala to odtworzyć przebieg rozmowy bez ujawniania treści wiadomości. Identyfikatory transportowe, klucze źródłowe, znaczniki projekcji i wewnętrzne pola rezerwacji pracy nie są eksportowane.
Przypomnienia kontekstowe są eksportowane w plikach reminders.json, reminder_recipients.json i reminder_completions.json. Zawierają termin, strefę czasową, wybór wysyłki e-mail, powiązany rekord z rekrutacji albo CSIRT, wybranych członków zespołu i stan ukończenia. Treść przypomnienia jest zaszyfrowana, więc pojawia się jako [REDACTED]; wewnętrzne numery generacji wysyłki, blokady i znaczniki czasu dostarczenia są pominięte.
Dwa typy eksportów VDP
Kit ma dwa odrębne mechanizmy eksportu danych VDP, każdy do innego celu. Różnica ma znaczenie podczas audytu.
| Eksport danych konta (ta strona) | Eksport VDP dla SOC 2 (Metryki i eksporty) | |
|---|---|---|
| Cel | Przenoszalność danych, kopia zapasowa, migracja | Dowody dla audytora, raportowanie zgodności |
| Format | JSON (z maskowaniem i wyłączeniami opisanymi powyżej) | CSV lub PDF (sformatowane dla audytorów) |
| Zakres | Pełna historia programu, wszystkie ponad 20 typów danych | Filtrowane według zakresu dat, statusu, ważności |
| Dostęp | Account Settings → Data Export | VDP → Exports |
| Wymaga aktywnej subskrypcji Kit | Tak | Tak |
| Najlepsze zastosowanie | Migracja do HackerOne, zabezpieczenie danych na potrzeby postępowania prawnego, kopia zapasowa | Kwartalne foldery dowodowe SOC 2 CC4/CC7 |
Jeśli celem jest przekazanie dowodów audytorowi, skorzystaj z eksportu VDP dla SOC 2. Jeśli celem jest przeniesienie danych, utrzymanie kopii zapasowej lub migracja na inną platformę, skorzystaj z eksportu danych konta opisanego na tej stronie.
Format archiwum
Archiwum ZIP zawiera:
-
manifest.json: metadane eksportu (informacje o koncie, liczba rekordów, znacznik czasu) -
Jeden plik JSON na kategorię danych: np.
hiring_candidates.json,csirt_reports.json -
attachments/: przesłane pliki zorganizowane według kategorii i identyfikatora rekordu
Wybraliśmy format JSON, ponieważ jest uniwersalnie czytelny, zachowuje strukturę danych (w tym pola zagnieżdżone) i jest szeroko obsługiwany przez języki programowania i narzędzia do przetwarzania danych.
Jak długo można pobrać eksport
- Archiwa są dostępne przez 24 godziny po ukończeniu eksportu
- Linki do pobrania wygasają po 1 godzinie: odśwież stronę, aby uzyskać nowy link
- Po 24 godzinach archiwum jest automatycznie usuwane z magazynu
- Sam rekord eksportu jest zachowywany do celów audytowych
Limity
- Jeden eksport naraz: nie możesz rozpocząć nowego eksportu, gdy poprzedni jest w toku
- Czas przetwarzania: zależy od rozmiaru konta; eksport danych większości kont kończy się w ciągu kilku minut
- Rozmiar pliku: zależy od liczby załączników; liczba rekordów i rozmiar pliku są wyświetlane po zakończeniu
Gdy eksport się nie powiedzie
Eksport może się nie powieść z powodu tymczasowego problemu. Wtedy:
- Przyczyna niepowodzenia jest wyświetlana na karcie eksportu
- Otrzymasz powiadomienie e-mail
- Wystarczy zlecić nowy eksport: poprzedni nieudany eksport cię nie blokuje
W skrócie
- Jesteś administratorem konta
- Żaden inny eksport nie jest obecnie w toku
- Masz dostęp do adresu e-mail przypisanego do konta (na potrzeby powiadomienia o gotowości)
- Pobierzesz archiwum w ciągu 24 godzin od ukończenia eksportu
- Jeśli migrujesz dane VDP, sprawdź, czy dane o wypłatach badaczy zostały zapisane osobno przed eksportem (w archiwum są zamaskowane)
- Jeśli potrzebujesz dowodów sformatowanych dla audytora zamiast pełnej kopii zapasowej, skorzystaj z VDP > Exports
Zobacz także
- Metryki i eksporty: eksporty dowodowe SOC 2 (CSV/PDF) filtrowane według zakresu dat i ważności
- Nagrody i wypłaty: szczegóły księgi finansowej, które zasilają oba typy eksportów
- Integracja AI: wykorzystanie agenta AI do pobierania metryk i generowania podsumowań przed eksportem