Sicherheit
Was umgesetzt ist und was nicht behauptet wird.
- 01
Zugriff und Identität
Benutzer werden über Shopify authentifiziert. Anfragen sind auf den Shop beschränkt, aus dem sie kommen, und jeder Datensatz und jede gespeicherte Datei trägt den zugehörigen Shop.
- 02
Dateien
Der Objektspeicher ist privat. Downloads werden serverseitig autorisiert und als kurzlebige Links ausgegeben.
- 03
Uploads
Der Dateityp wird am Inhalt geprüft, nicht an der Endung. Typ-, Größen- und Seitenlimits greifen vor der Auswertung, und Tabellen werden beim Export auf Formeleinschleusung geprüft.
- 04
Webhooks
Shopify-Webhooks werden per HMAC geprüft und anhand der Webhook-ID dedupliziert, bevor Arbeit eingereiht wird.
Ein Problem melden
Melden Sie eine vermutete Schwachstelle über die Kontaktseite, wir antworten.
Es wurde keine Sicherheitszertifizierung durch Dritte abgeschlossen. Wir zeigen keine Abzeichen, die wir nicht verdient haben.
Wir behaupten keine SOC-2-, ISO-27001- oder DSGVO-Zertifizierung. Eine solche Zertifizierung liegt nicht vor.