Starship
starship / search / buyer-redirectz

Audit report

Buyer Redirectz

Broad accessReach : broad

by APPSYL.COM - Apps You Love · Store design · Shopify App Store

Store design
Risk level
Broad access
Executive summary

Redirect Buy Button to create external URL links

Key insights

  • Single-purpose redirect/affiliate app, limited data surface but high abuse potential if a merchant admin is compromised.
  • Publisher APPSYL.COM operates multiple Shopify apps from Brooklyn, NY; site fronted by Cloudflare.
  • Privacy policy link in listing is broken (404 after redirect), weakening transparency.
  • No public breach/CVE history found for APPSYL or Buyer Redirectz.

Top findings

No critical or high findings detected.
Synthesis

Analysis summary

Redirect Buy Button to create external URL links

Key insights
  • Single-purpose redirect/affiliate app, limited data surface but high abuse potential if a merchant admin is compromised.
  • Publisher APPSYL.COM operates multiple Shopify apps from Brooklyn, NY; site fronted by Cloudflare.
  • Privacy policy link in listing is broken (404 after redirect), weakening transparency.
  • No public breach/CVE history found for APPSYL or Buyer Redirectz.
  • OAuth scopes not declared on the public listing, true data access cannot be confirmed without install.

This section is available to signed-in users

Sign up free to unlock findings, data flow and theme code analysis for every Shopify app.

Get started
Permissions

OAuth scopes requested

These are the access permissions this app asks for during install. The sensitivity column reflects PII exposure and merchant impact.

read_products
Low

L'application affiche des produits complementaires pour proposer des offres affiliees, la lecture du catalogue est necessaire, induit de la fonction declaree de l'app.

write_products
Low

L'ajout de produits affilies a la boutique implique la creation et la modification d'entrees produits, induit de la fonction declaree de l'app.

read_content
Low

La presentation des offres et des liens affilies peut necessiter la lecture du contenu de la boutique, induit de la fonction declaree de l'app.

write_content
Low

L'insertion d'offres affiliees dans les pages de la boutique implique la modification de contenu, induit de la fonction declaree de l'app.

write_script_tags
Medium

L'affichage dynamique des offres affiliees sur la vitrine peut requerir l'injection de scripts, induit de la fonction declaree de l'app.

read_themes
Low

L'integration visuelle des offres a l'apparence de la boutique peut necessiter la lecture du theme, induit de la fonction declaree de l'app.

write_themes
Medium

L'insertion des blocs d'offres affiliees dans la vitrine peut impliquer la modification du theme, induit de la fonction declaree de l'app.

This section is available to signed-in users

Sign up free to unlock findings, data flow and theme code analysis for every Shopify app.

Get started

This section is available to signed-in users

Sign up free to unlock findings, data flow and theme code analysis for every Shopify app.

Get started
Attack surface

Network surface

Primary domain
appsyl.com
TLS grade
unknown
HSTS
Missing
CSP
Missing

HTTP/2 via Cloudflare; no HSTS or CSP headers observed on root 301 response. X-Powered-By: PHP/8.5.6 leaked. Site 301-redirects appsyl.com to vip.appsyl.com (BunnyCDN/Express).

Posture

Compliance & certifications

GDPR webhooks Fail
SOC 2 Type II Fail
ISO 27001 Fail
PCI DSS Fail

Privacy notice link returns 404 after the publisher's own redirect; no compliance certifications advertised.

Privacy policy
Track record

Publisher reputation

Publisher
APPSYL.COM - Apps You Love
Verified Shopify Partner
No
Years active
8
Other apps
0
Past incidents
No past incidents on record.
LLM exposure

AI / LLM usage

No LLM usage detected. This app does not appear to forward any customer or merchant data to large-language-model providers.