Spring til indhold
ShopSEO
Sikkerhed

Vi beder bevidst om mindre, end vi kunne.

En SEO-app har ikke brug for dine kunders navne, adresser eller ordreindhold. Vi beder ikke om dem, så et brud hos os kan ikke kompromittere dem.

Minimale adgange

Produkter, kollektioner, sider, filer og metafelter, samt skrivebeskyttet adgang til ordrer for omsætningsvægtning. Intet andet.

Ingen beskyttede kundedata

Vi har aldrig ansøgt om Shopifys godkendelse til beskyttede kundedata, fordi vi ikke har brug for det.

Kryptering

AES-256 ved hvile, TLS 1.3 under overførsel, med nøgler der roteres kvartalsvist og administreres i en dedikeret KMS.

Webhooks til overholdelse af regler

Alle tre af Shopifys obligatoriske GDPR/CCPA-webhooks er implementeret og overvåget.

Skrivebeskyttet som standard

Scanningen ændrer aldrig noget i din butik. Intet ændres, før du vælger at implementere en rettelse, og du bestemmer hvilke.

Ren afinstallation

Når du fjerner appen fra Shopify-administratoren, ophører vores adgang. Shopifys shop/redact-webhook aktiveres, og dine data slettes hos os.

Ansvarlig offentliggørelse

Har du fundet noget? Fortæl os det.

Der er intet betalt dusørprogram. Vi er en ny app, og vi vil ikke reklamere for et dusørbudget, vi ikke har afsat. Hvad vi har: en rigtig adresse, der læses af et menneske, og et løfte om ikke at sende advokater efter nogen, der rapporterer i god tro.

  • Bekræftelse inden for to hverdage
  • Vi fortæller dig, hvad vi fandt, og hvornår det er løst
  • Offentlig kreditering i ændringsloggen, hvis du ønsker det
  • Ingen retlige skridt ved godtroende test mod en butik, du selv kontrollerer
[email protected]

Uden for rammerne

Så du ikke spilder din eller vores tid.

  • Denial of service, volumetrisk eller på anden vis
  • Social engineering af vores team eller forhandlere
  • Test mod en butik, du ikke ejer eller kontrollerer
  • Manglende sikkerhedsheaddere uden påvist effekt
  • Output fra automatiserede scannere uden bevis for udnyttelsesmulighed
  • Alt på Shopifys egen platform (rapporter dette til Shopify)
Bug bounty

Find en fejl, få en dusør.

Vi har et offentligt bug bounty-program, for alternativet er at høre det fra nogen, der ikke vil os det godt. Sikkerhedsforskning i god tro er velkommen, og vi sender ikke advokater efter forskere.

  • Bekræftelse inden for 24 timer, vurdering inden for 72 timer
  • $250 til $5.000 afhængigt af alvorsgrad, udbetalt ved validering
  • Offentlig kreditering i ændringsloggen, hvis du ønsker det
  • Safe harbour ved test i god tro mod din egen testbutik
[email protected]

Uden for rammerne

Så du ikke spilder din eller vores tid.

  • Denial of service, volumetrisk eller på anden vis
  • Social engineering af vores team eller forhandlere
  • Test mod en butik, du ikke ejer eller kontrollerer
  • Manglende sikkerhedsheaddere uden påvist effekt
  • Rapporter genereret af automatiserede scannere uden bevis for udnyttelsesmulighed
  • Alt på Shopifys egen platform (rapporter dette til Shopify)
Spørgsmål om sikkerhed

Til din gennemgang.

Læs databehandleraftalen.

Navngivne underdatabehandlere, dataplaceringssted, underretning ved brud og tidsfrister for sletning, samlet i ét dokument.

Ny i Shopify App StoreFree-abonnement, intet kreditkort7 dages prøveperiode på Premium