Ir al contenido principal
NeatPO
Legal

Seguridad

Lo que está implementado y lo que no se afirma.

  1. 01

    Acceso e identidad

    Los usuarios se autentican a través de Shopify. Las solicitudes se limitan a la tienda de la que proceden, y cada registro y archivo guardado lleva la tienda a la que pertenece.

  2. 02

    Archivos

    El almacén de objetos es privado. Las descargas se autorizan en el servidor y se emiten como enlaces de corta duración.

  3. 03

    Subidas

    El tipo de archivo se comprueba por el contenido, no por la extensión. Los límites de tipo, tamaño y páginas se aplican antes del análisis, y las hojas de cálculo se revisan contra la inyección de fórmulas al exportar.

  4. 04

    Webhooks

    Los webhooks de Shopify se verifican por HMAC y se deduplican por ID de webhook antes de encolar ningún trabajo.

Informar de un problema

Informa de una vulnerabilidad sospechada desde la página de contacto y responderemos.

support@neatpo.com

No se ha completado ninguna certificación de seguridad de terceros. No mostramos sellos que no hayamos ganado.

No afirmamos tener certificación SOC 2, ISO 27001 ni RGPD. No se ha obtenido ninguna.