Audit report
Aimtell: Web Push Notification
TrustedReach : broadSensitive Accessby Aimtell · Store design · Shopify App Store
Boost sales with targeted Website Push Notifications.
Key insights
- ◆Built for Shopify badge present per app listing.
- ◆Low review count (7) limits crowd-sourced reputation signal despite 4.6 rating.
- ◆Publisher domain aimtell.com serves a frame-ancestors 'none' CSP but no HSTS.
- ◆No CVEs or breach reports found in public sources for Aimtell.
Top findings
Analysis summary
Boost sales with targeted Website Push Notifications.
- ◆Built for Shopify badge present per app listing.
- ◆Low review count (7) limits crowd-sourced reputation signal despite 4.6 rating.
- ◆Publisher domain aimtell.com serves a frame-ancestors 'none' CSP but no HSTS.
- ◆No CVEs or breach reports found in public sources for Aimtell.
- ◆Privacy policy is a PDF and could not be parsed for residency/sub-processors.
This section is available to signed-in users
Sign up free to unlock findings, data flow and theme code analysis for every Shopify app.
Get startedOAuth scopes requested
These are the access permissions this app asks for during install. The sensitivity column reflects PII exposure and merchant impact.
| Scope | Sensitivity | Why we flag it |
|---|---|---|
read_products | Low | L'application peut avoir besoin de lire le catalogue pour composer des notifications relatives aux produits, induit de la fonction déclarée de l'app. |
read_customers | Medium | Le ciblage des visiteurs et clients suppose la lecture des données clients, induit de la fonction déclarée de l'app. |
read_orders | Medium | L'envoi de notifications liées aux achats peut nécessiter la lecture des commandes, induit de la fonction déclarée de l'app. |
write_script_tags | Medium | L'insertion du script d'abonnement aux notifications push dans la vitrine requiert l'ajout de balises de script, induit de la fonction déclarée de l'app. |
read_themes | Low | L'intégration de l'invite d'abonnement peut impliquer la lecture du thème, induit de la fonction déclarée de l'app. |
read_marketing_events | Low | Le suivi des campagnes de notifications push peut nécessiter la lecture des évènements marketing, induit de la fonction déclarée de l'app. |
read_productsL'application peut avoir besoin de lire le catalogue pour composer des notifications relatives aux produits, induit de la fonction déclarée de l'app.
read_customersLe ciblage des visiteurs et clients suppose la lecture des données clients, induit de la fonction déclarée de l'app.
read_ordersL'envoi de notifications liées aux achats peut nécessiter la lecture des commandes, induit de la fonction déclarée de l'app.
write_script_tagsL'insertion du script d'abonnement aux notifications push dans la vitrine requiert l'ajout de balises de script, induit de la fonction déclarée de l'app.
read_themesL'intégration de l'invite d'abonnement peut impliquer la lecture du thème, induit de la fonction déclarée de l'app.
read_marketing_eventsLe suivi des campagnes de notifications push peut nécessiter la lecture des évènements marketing, induit de la fonction déclarée de l'app.
This section is available to signed-in users
Sign up free to unlock findings, data flow and theme code analysis for every Shopify app.
Get startedThis section is available to signed-in users
Sign up free to unlock findings, data flow and theme code analysis for every Shopify app.
Get startedNetwork surface
- Primary domain
- aimtell.com
- TLS grade
- A
- HSTS
- Missing
- CSP
- Enabled
CSP limited to frame-ancestors 'none'; no HSTS header returned by Apache 2.4.54.
Compliance & certifications
Privacy policy delivered as PDF; certifications could not be programmatically confirmed.
Privacy policyPublisher reputation
- Publisher
- Aimtell
- Verified Shopify Partner
- No
- Years active
- 0
- Other apps
- 0