Naar inhoud gaan
ShopSEO
Beveiliging

We vragen bewust minder dan we zouden kunnen.

Een SEO-app heeft de namen, adressen of bestellingen van je klanten niet nodig. We vragen er niet om, dus een datalek aan onze kant kan ze nooit openbaren.

Minimale toegangsrechten

Producten, collecties, pagina's, bestanden en metavelden, plus alleen-lezen voor bestellingen om omzet te wegen. Verder niets.

Geen beschermde klantgegevens

We hebben nooit goedkeuring gevraagd voor Shopify's beschermde klantgegevens, simpelweg omdat we die niet nodig hebben.

Versleuteling

AES-256 in rust, TLS 1.3 tijdens verzending, met sleutels die elk kwartaal worden geroteerd en beheerd in een speciaal KMS.

Compliance-webhooks

Alle drie de verplichte AVG/CCPA-webhooks van Shopify zijn geïmplementeerd en worden gemonitord.

Standaard alleen-lezen

Een audit schrijft nooit iets naar je winkel. Er verandert pas iets wanneer je zelf een oplossing toepast, en jij kiest welke.

Schoon verwijderen

Verwijder je de app uit je Shopify-beheercentrum, dan stopt direct onze toegang. Shopify's shop/redact-webhook wordt geactiveerd en jouw data wordt bij ons gewist.

Responsible disclosure

Iets gevonden? Laat het ons weten.

We hebben geen betaald bountyprogramma. We zijn een nieuwe app en gaan geen beloningen beloven waar we geen budget voor hebben gereserveerd. Wat we wel bieden: een echt e-mailadres dat door een mens wordt gelezen en de garantie dat we geen juristen op je afsturen als je te goeder trouw meldt.

  • Bevestiging binnen twee werkdagen
  • We laten je weten wat we hebben gevonden en wanneer het is opgelost
  • Publieke vermelding in het changelog als je dat wilt
  • Geen juridische stappen bij te goeder trouw testen op een winkel die je zelf beheert
[email protected]

Buiten beschouwing

Zodat je jouw tijd en die van ons niet verspilt.

  • Denial of service, volumetrisch of anderszins
  • Social engineering gericht op ons team of winkeliers
  • Testen op een winkel die je niet bezit of beheert
  • Ontbrekende beveiligingsheaders zonder aantoonbare impact
  • Uitvoer van geautomatiseerde scanners zonder bewijs van misbruik
  • Alles binnen het platform van Shopify zelf (meld dit direct aan Shopify)
Bug bounty

Vind een kwetsbaarheid, ontvang een beloning.

We hebben een publiek bugbountyprogramma omdat het alternatief is dat we het horen van iemand met minder goede bedoelingen. Onderzoek te goeder trouw is welkom en we sturen geen juristen op onderzoekers af.

  • Bevestiging binnen 24 uur, triage binnen 72 uur
  • $250 tot $5.000 afhankelijk van de ernst, uitbetaald na verificatie
  • Publieke vermelding in het changelog als je dat wilt
  • Safe harbour voor onderzoek te goeder trouw op je eigen testwinkel
[email protected]

Buiten beschouwing

Zodat je jouw tijd en die van ons niet verspilt.

  • Denial of service, volumetrisch of anderszins
  • Social engineering gericht op ons team of onze winkeliers
  • Testen op een winkel die je niet bezit of beheert
  • Ontbrekende beveiligingsheaders zonder aantoonbare impact
  • Rapporten van geautomatiseerde scanners zonder bewijs van misbruik
  • Alles binnen het platform van Shopify zelf (meld dit direct aan Shopify)
Vragen over beveiliging

Ter beoordeling.

Lees de verwerkersovereenkomst.

Benoemde subverwerkers, dataopslaglocaties, meldplichten bij datalekken en bewaartermijnen, allemaal in één document.

Nieuw in de Shopify App StoreFree-abonnement, geen creditcard nodig7 dagen gratis proefperiode op Premium