Audit report
Shopify Collective
TrustedReach : broadSensitive Accessby Shopify · Finding and adding products · Shopify App Store
App first-party développée et maintenue par Shopify. Classée risque Faible (Low) : pas de tiers externe au groupe Shopify, conformité héritée de la plateforme.
Key insights
- ◆App first-party Shopify, éditée et opérée par Shopify, risque Faible (Low).
- ◆Hérite de la matrice de conformité Shopify : PCI DSS niveau 1, SOC 2 Type II, ISO 27001, GDPR.
- ◆Pas de sous-traitant externe au groupe Shopify ; données traitées dans l'infrastructure Shopify.
- ◆Mises à jour et correctifs de sécurité gérés directement par Shopify.
Top findings
Analysis summary
App first-party développée et maintenue par Shopify. Classée risque Faible (Low) : pas de tiers externe au groupe Shopify, conformité héritée de la plateforme.
- ◆App first-party Shopify, éditée et opérée par Shopify, risque Faible (Low).
- ◆Hérite de la matrice de conformité Shopify : PCI DSS niveau 1, SOC 2 Type II, ISO 27001, GDPR.
- ◆Pas de sous-traitant externe au groupe Shopify ; données traitées dans l'infrastructure Shopify.
- ◆Mises à jour et correctifs de sécurité gérés directement par Shopify.
This section is available to signed-in users
Sign up free to unlock findings, data flow and theme code analysis for every Shopify app.
Get startedOAuth scopes requested
These are the access permissions this app asks for during install. The sensitivity column reflects PII exposure and merchant impact.
| Scope | Sensitivity | Why we flag it |
|---|---|---|
read_products | Low | L'app doit consulter le catalogue de produits d'autres marques pour les proposer, induit de la fonction déclarée de l'app. |
write_products | Low | L'ajout de produits provenant d'autres marques à votre boutique nécessite la création et la modification de fiches produits, induit de la fonction déclarée de l'app. |
read_inventory | Low | La vente sans gestion de stock implique de lire les niveaux d'inventaire des fournisseurs, induit de la fonction déclarée de l'app. |
write_inventory | Low | La synchronisation des stocks des marques partenaires nécessite la mise à jour des quantités d'inventaire, induit de la fonction déclarée de l'app. |
read_orders | Medium | Le traitement des ventes de produits d'autres marques nécessite la consultation des commandes, induit de la fonction déclarée de l'app. |
write_orders | Medium | La transmission des commandes aux marques fournisseuses implique la création ou la modification de commandes, induit de la fonction déclarée de l'app. |
read_fulfillments | Medium | Sans gestion de stock, le suivi des expéditions assurées par les marques nécessite la lecture des traitements de commandes, induit de la fonction déclarée de l'app. |
write_fulfillments | Medium | La coordination des expéditions par les marques partenaires implique la mise à jour des traitements de commandes, induit de la fonction déclarée de l'app. |
read_productsL'app doit consulter le catalogue de produits d'autres marques pour les proposer, induit de la fonction déclarée de l'app.
write_productsL'ajout de produits provenant d'autres marques à votre boutique nécessite la création et la modification de fiches produits, induit de la fonction déclarée de l'app.
read_inventoryLa vente sans gestion de stock implique de lire les niveaux d'inventaire des fournisseurs, induit de la fonction déclarée de l'app.
write_inventoryLa synchronisation des stocks des marques partenaires nécessite la mise à jour des quantités d'inventaire, induit de la fonction déclarée de l'app.
read_ordersLe traitement des ventes de produits d'autres marques nécessite la consultation des commandes, induit de la fonction déclarée de l'app.
write_ordersLa transmission des commandes aux marques fournisseuses implique la création ou la modification de commandes, induit de la fonction déclarée de l'app.
read_fulfillmentsSans gestion de stock, le suivi des expéditions assurées par les marques nécessite la lecture des traitements de commandes, induit de la fonction déclarée de l'app.
write_fulfillmentsLa coordination des expéditions par les marques partenaires implique la mise à jour des traitements de commandes, induit de la fonction déclarée de l'app.
This section is available to signed-in users
Sign up free to unlock findings, data flow and theme code analysis for every Shopify app.
Get startedThis section is available to signed-in users
Sign up free to unlock findings, data flow and theme code analysis for every Shopify app.
Get startedNetwork surface
- Primary domain
- TLS grade
- HSTS
- Missing
- CSP
- Missing
Compliance & certifications
Héritage Shopify : PCI DSS niveau 1, SOC 2 Type II, ISO 27001, GDPR.
Privacy policyPublisher reputation
- Publisher
- Shopify
- Verified Shopify Partner
- Yes
- Years active
- 15
- Other apps
- 30