Zum Hauptinhalt springen
NeatPO
Rechtliches

Sicherheit

Was umgesetzt ist und was nicht behauptet wird.

  1. 01

    Zugriff und Identität

    Benutzer werden über Shopify authentifiziert. Anfragen sind auf den Shop beschränkt, aus dem sie kommen, und jeder Datensatz und jede gespeicherte Datei trägt den zugehörigen Shop.

  2. 02

    Dateien

    Der Objektspeicher ist privat. Downloads werden serverseitig autorisiert und als kurzlebige Links ausgegeben.

  3. 03

    Uploads

    Der Dateityp wird am Inhalt geprüft, nicht an der Endung. Typ-, Größen- und Seitenlimits greifen vor der Auswertung, und Tabellen werden beim Export auf Formeleinschleusung geprüft.

  4. 04

    Webhooks

    Shopify-Webhooks werden per HMAC geprüft und anhand der Webhook-ID dedupliziert, bevor Arbeit eingereiht wird.

Ein Problem melden

Melden Sie eine vermutete Schwachstelle über die Kontaktseite, wir antworten.

support@neatpo.com

Es wurde keine Sicherheitszertifizierung durch Dritte abgeschlossen. Wir zeigen keine Abzeichen, die wir nicht verdient haben.

Wir behaupten keine SOC-2-, ISO-27001- oder DSGVO-Zertifizierung. Eine solche Zertifizierung liegt nicht vor.