Aller au contenu principal
NeatPO
Mentions légales

Sécurité

Ce qui est mis en œuvre, et ce qui n’est pas revendiqué.

  1. 01

    Accès et identité

    Les utilisateurs sont authentifiés via Shopify. Les requêtes sont limitées à la boutique d’origine, et chaque enregistrement et fichier stocké porte la boutique à laquelle il appartient.

  2. 02

    Fichiers

    L’espace objet est privé. Les téléchargements sont autorisés côté serveur et délivrés sous forme de liens à durée courte.

  3. 03

    Imports

    Le type de fichier est vérifié par le contenu, pas par l’extension. Les limites de type, de taille et de pages sont appliquées avant l’analyse, et les tableurs sont contrôlés contre l’injection de formules à l’export.

  4. 04

    Webhooks

    Les webhooks Shopify sont vérifiés par HMAC et dédupliqués par identifiant de webhook avant toute mise en file.

Signaler un problème

Signalez une vulnérabilité suspectée via la page de contact ; nous répondrons.

support@neatpo.com

Aucune certification de sécurité par un tiers n’a été obtenue. Nous n’affichons pas de badge que nous n’avons pas mérité.

Nous ne revendiquons aucune certification SOC 2, ISO 27001 ou RGPD. Aucune n’a été obtenue.