Vi beder bevidst om mindre, end vi kunne.
En SEO-app har ikke brug for dine kunders navne, adresser eller ordreindhold. Vi beder ikke om dem, så et brud hos os kan ikke kompromittere dem.
Minimale adgange
Produkter, kollektioner, sider, filer og metafelter, samt skrivebeskyttet adgang til ordrer for omsætningsvægtning. Intet andet.
Ingen beskyttede kundedata
Vi har aldrig ansøgt om Shopifys godkendelse til beskyttede kundedata, fordi vi ikke har brug for det.
Kryptering
AES-256 ved hvile, TLS 1.3 under overførsel, med nøgler der roteres kvartalsvist og administreres i en dedikeret KMS.
Webhooks til overholdelse af regler
Alle tre af Shopifys obligatoriske GDPR/CCPA-webhooks er implementeret og overvåget.
Skrivebeskyttet som standard
Scanningen ændrer aldrig noget i din butik. Intet ændres, før du vælger at implementere en rettelse, og du bestemmer hvilke.
Ren afinstallation
Når du fjerner appen fra Shopify-administratoren, ophører vores adgang. Shopifys shop/redact-webhook aktiveres, og dine data slettes hos os.
Har du fundet noget? Fortæl os det.
Der er intet betalt dusørprogram. Vi er en ny app, og vi vil ikke reklamere for et dusørbudget, vi ikke har afsat. Hvad vi har: en rigtig adresse, der læses af et menneske, og et løfte om ikke at sende advokater efter nogen, der rapporterer i god tro.
- Bekræftelse inden for to hverdage
- Vi fortæller dig, hvad vi fandt, og hvornår det er løst
- Offentlig kreditering i ændringsloggen, hvis du ønsker det
- Ingen retlige skridt ved godtroende test mod en butik, du selv kontrollerer
Uden for rammerne
Så du ikke spilder din eller vores tid.
- Denial of service, volumetrisk eller på anden vis
- Social engineering af vores team eller forhandlere
- Test mod en butik, du ikke ejer eller kontrollerer
- Manglende sikkerhedsheaddere uden påvist effekt
- Output fra automatiserede scannere uden bevis for udnyttelsesmulighed
- Alt på Shopifys egen platform (rapporter dette til Shopify)
Find en fejl, få en dusør.
Vi har et offentligt bug bounty-program, for alternativet er at høre det fra nogen, der ikke vil os det godt. Sikkerhedsforskning i god tro er velkommen, og vi sender ikke advokater efter forskere.
- Bekræftelse inden for 24 timer, vurdering inden for 72 timer
- $250 til $5.000 afhængigt af alvorsgrad, udbetalt ved validering
- Offentlig kreditering i ændringsloggen, hvis du ønsker det
- Safe harbour ved test i god tro mod din egen testbutik
Uden for rammerne
Så du ikke spilder din eller vores tid.
- Denial of service, volumetrisk eller på anden vis
- Social engineering af vores team eller forhandlere
- Test mod en butik, du ikke ejer eller kontrollerer
- Manglende sikkerhedsheaddere uden påvist effekt
- Rapporter genereret af automatiserede scannere uden bevis for udnyttelsesmulighed
- Alt på Shopifys egen platform (rapporter dette til Shopify)
Til din gennemgang.
Læs databehandleraftalen.
Navngivne underdatabehandlere, dataplaceringssted, underretning ved brud og tidsfrister for sletning, samlet i ét dokument.