Vi ber om mindre än vi kan, med flit.
En SEO-app behöver inte dina kunders namn, adresser eller orderinnehåll. Vi ber aldrig om dem, så en incident hos oss kan aldrig exponera dem.
Minsta möjliga behörigheter
Produkter, kollektioner, sidor, filer och metafält, plus läsbehörighet för ordrar för att prioritera efter intäkter. Inget annat.
Inga skyddade kunduppgifter
Vi har aldrig ansökt om Shopifys behörighet för skyddade kunduppgifter, eftersom vi inte behöver den.
Kryptering
AES-256 i vila, TLS 1.3 vid överföring, med nycklar som roteras kvartalsvis och hanteras i en dedikerad KMS.
Webhooks för regelefterlevnad
Alla tre av Shopifys obligatoriska webhooks för GDPR och CCPA är implementerade och övervakade.
Skrivskyddat som standard
Granskningen skriver aldrig till din butik. Inget ändras förrän du väljer att åtgärda det, och du väljer vad.
Ren avinstallation
När du tar bort appen från din Shopify-administratör avslutas vår åtkomst. Shopifys shop/redact-webhook körs och dina uppgifter raderas hos oss.
Hittat något? Berätta för oss.
Vi har inget betalt bounty-program. Vi är en ny app och vill inte utlova belöningar vi inte har budgeterat för. Däremot finns det en riktig adress som läses av en människa, och ett löfte om att inte skicka advokater på någon som rapporterar i god tro.
- Bekräftelse inom två arbetsdagar
- Vi berättar vad vi hittade och när det är åtgärdat
- Offentligt tack i ändringsloggen om du vill ha det
- Inga rättsliga åtgärder för tester i god tro mot en butik du kontrollerar
Omfattas inte
Så att du slipper slösa din tid, och vi vår.
- Överbelastningsattacker (DoS), volymetriska eller andra
- Social manipulering av vårt team eller handlare
- Tester mot en butik du inte äger eller kontrollerar
- Saknade säkerhets-headers utan påvisad effekt
- Rapporter från automatiserade skannrar utan bevis på sårbarhet
- Allt i Shopifys egen plattform (rapportera detta till Shopify)
Hitta en sårbarhet, få betalt.
Vi har ett öppet bug bounty-program eftersom alternativet är att få veta det från någon som inte vill oss väl. Forskning i god tro är välkommen och vi skickar aldrig advokater på säkerhetsforskare.
- Bekräftelse inom 24 timmar, bedömning inom 72 timmar
- $250 till $5 000 beroende på allvarlighetsgrad, betalas ut vid verifiering
- Offentligt tack i ändringsloggen om du vill ha det
- Ansvarsfrihet (safe harbour) vid tester i god tro mot din egen testbutik
Omfattas inte
Så att du slipper slösa din tid, och vi vår.
- Överbelastningsattacker (DoS), volymetriska eller andra
- Social manipulering av vårt team eller våra handlare
- Tester mot en butik du inte äger eller kontrollerar
- Saknade säkerhets-headers utan påvisad effekt
- Rapporter genererade av automatiska skannrar utan bevis på sårbarhet
- Allt i Shopifys egen plattform (rapportera detta till Shopify)
För din granskning.
Läs vårt DPA härnäst.
Namngivna underbiträden, datalagring, incidentrapportering och tidsramar för radering, samlat i ett dokument.