Hopp til innholdet
ShopSEO
Sikkerhet

Vi ber om mindre enn vi kunne, helt bevisst.

En SEO-app trenger ikke kundenes navn, adresser eller ordreinnhold. Vi ber ikke om dette, så et sikkerhetsbrudd hos oss kan ikke eksponere det.

Minimale tilganger

Produkter, kolleksjoner, sider, filer og metafelt, pluss lesetilgang til ordrer for omsetningsvekting. Ingenting annet.

Ingen beskyttede kundedata

Vi har aldri søkt om godkjenning for Shopifys beskyttede kundedata, fordi vi ikke trenger det.

Kryptering

AES-256 ved lagring, TLS 1.3 under overføring, med nøkler som roteres kvartalsvis og administreres i en dedikert KMS.

Webhooks for samsvar

Alle tre av Shopifys obligatoriske webhooks for GDPR/CCPA er implementert og overvåket.

Skrivebeskyttet som standard

Revisjonen skriver aldri til butikken din. Ingenting endres før du velger å ta i bruk en rettelse, og du bestemmer selv hvilke.

Ren avinstallering

Fjerning av appen fra Shopify-administratoren avslutter tilgangen vår. Deretter utløses Shopifys shop/redact-webhook, og dataene dine slettes hos oss.

Ansvarlig varsling

Funnet noe? Gi oss beskjed.

Vi har ikke et betalt dusørprogram. Vi er en ny app og vil ikke markedsføre et dusørbudsjett vi ikke har satt av. Det vi derimot har: en reell adresse som leses av et menneske, og et løfte om ikke å sende advokater etter noen som varsler i god tro.

  • Bekreftelse innen to virkedager
  • Vi forteller deg hva vi fant og når det er rettet
  • Offentlig kreditering i endringsloggen hvis du ønsker det
  • Ingen rettslige skritt ved testing i god tro mot en butikk du kontrollerer
[email protected]

Utenfor omfanget

Slik at du ikke kaster bort din eller vår tid.

  • Tjenestenektangrep, volumetriske eller andre
  • Sosial manipulering av teamet vårt eller butikkeiere
  • Testing mot en butikk du ikke eier eller kontrollerer
  • Manglende sikkerhetsheadere uten påvist effekt
  • Utdata fra automatiske skannere uten bevis på utnyttbarhet
  • Alt i Shopifys egen plattform (rapporter dette til Shopify)
Bug bounty

Finn en sårbarhet, få betalt.

Vi har et offentlig dusørprogram fordi alternativet er å oppdage feil fra noen som ikke vil oss vel. Sikkerhetsforskning i god tro er velkommen, og vi sender aldri advokater etter forskere.

  • Bekreftelse innen 24 timer, vurdering innen 72 timer
  • $250 til $5,000 avhengig av alvorlighetsgrad, utbetales ved godkjenning
  • Offentlig kreditering i endringsloggen hvis du ønsker det
  • Trygg havn for testing i god tro mot din egen testbutikk
[email protected]

Utenfor omfanget

Slik at du ikke kaster bort din eller vår tid.

  • Tjenestenektangrep, volumetriske eller andre
  • Sosial manipulering av teamet vårt eller butikkeierne våre
  • Testing mot en butikk du ikke eier eller kontrollerer
  • Manglende sikkerhetsheadere uten påvist effekt
  • Rapporter generert av en automatisk skanner uten bevis på utnyttbarhet
  • Alt i Shopifys egen plattform (rapporter dette til Shopify)
Sikkerhetsspørsmål

Til din vurdering.

Les databehandleravtalen nå.

Navngitte underleverandører, datalagring, varsling ved sikkerhetsbrudd og tidsfrister for sletting, samlet i ett dokument.

Ny på Shopify App StoreFree-abonnement, uten kredittkort7 dagers prøveperiode på Premium