Siirry sisältöön
ShopSEO
Tietoturva

Pyydämme vähemmän kuin voisimme, tarkoituksella.

SEO-sovellus ei tarvitse asiakkaidesi nimiä, osoitteita tai tilausten sisältöjä. Emme pyydä niitä, joten tietomurto meillä ei voi vaarantaa niitä.

Vain välttämättömät käyttöoikeudet

Tuotteet, kokoelmat, sivut, tiedostot ja metakentät sekä tilausten lukuoikeus liikevaihdon painotusta varten. Ei mitään muuta.

Ei suojattuja asiakastietoja

Emme ole koskaan hakeneet Shopifyn suojattujen asiakastietojen käyttölupaa, koska emme tarvitse sitä.

Salaus

AES-256 tallennettuna, TLS 1.3 siirron aikana. Avaimet vaihdetaan neljännesvuosittain ja niitä hallitaan erillisessä KMS-palvelussa.

Tietosuoja-webhookit

Kaikki kolme Shopifyn pakollista GDPR/CCPA-webhookia on otettu käyttöön ja niitä valvotaan.

Oletuksena vain lukuoikeus

Auditointi ei koskaan tee muutoksia kauppaasi. Mikään ei muutu ennen kuin otat korjauksen käyttöön, ja päätät itse mistä korjauksista.

Siisti poisto

Kun poistat sovelluksen Shopify-hallinnasta, pääsymme päättyy. Shopifyn shop/redact-webhook aktivoituu ja tietosi poistetaan meidän järjestelmistämme.

Vastuullinen ilmoittaminen

Löysitkö jotain? Kerro meille.

Meillä ei ole maksullista palkkio-ohjelmaa. Olemme uusi sovellus emmekä aio luvata palkkiobudjettia, jota meillä ei ole. Tarjoamme kuitenkin oikean osoitteen, jota ihminen lukee, ja sitoumuksen olla viemättä asiaa oikeuteen, jos ilmoitus on tehty hyvässä uskossa.

  • Kuittaus kahden arkipäivän kuluessa
  • Kerromme, mitä löysimme ja milloin asia on korjattu
  • Julkinen maininta muutoslokissa, jos haluat
  • Ei oikeustoimia hyvässä uskossa tehdystä testauksesta hallitsemaasi kauppaa vastaan
[email protected]

Rajauksen ulkopuolella

Jotta et tuhlaa omaa tai meidän aikaamme.

  • Palvelunestohyökkäykset, volyymipohjaiset tai muut
  • Tiimimme tai kauppiaiden sosiaalinen manipulointi
  • Testaus kaupassa, jota et omista tai hallitse
  • Puuttuvat tietoturvaotsikot ilman osoitettua vaikutusta
  • Automaattisen skannerin tulosteet ilman todistetta hyödynnettävyydestä
  • Kaikki Shopifyn omassa alustassa (ilmoita näistä Shopifylle)
Bug bounty

Löydä haavoittuvuus, saa palkkio.

Ylläpidämme julkista bug bounty -ohjelmaa, koska vaihtoehtona on kuulla asiasta taholta, jolla ei ole puhtaat jauhot pussissa. Hyvässä uskossa tehty tutkimus on tervetullutta emmekä uhkaile tutkijoita juristeilla.

  • Kuittaus 24 tunnissa, arviointi 72 tunnissa
  • $250 - $5,000 vakavuuden mukaan, maksetaan vahvistuksen yhteydessä
  • Julkinen maininta muutoslokissa, jos haluat
  • Turvasatama hyvässä uskossa tehdylle testaukselle omaa testikauppaasi vastaan
[email protected]

Rajauksen ulkopuolella

Jotta et tuhlaa omaa ja meidän aikaamme.

  • Palvelunestohyökkäykset, volyymipohjaiset tai muut
  • Tiimimme tai kauppiaidemme sosiaalinen manipulointi
  • Testaus kaupassa, jota et omista tai hallitse
  • Puuttuvat tietoturvaotsikot ilman osoitettua vaikutusta
  • Automaattisen skannerin raportit ilman todistetta hyödynnettävyydestä
  • Kaikki Shopifyn omassa alustassa (ilmoita näistä Shopifylle)
Tietoturvakysymykset

Tarkistettavaksesi.

Lue seuraavaksi DPA-sopimus.

Nimetyt alikäsittelijät, datan säilytyspaikka, tietomurtoilmoitukset ja poistoaikataulut yhdessä asiakirjassa.

Uusi Shopify App StoressaFree-paketti, ei luottokorttia7 päivän ilmainen kokeilujakso Premium-tilaukseen