Audit report
Shopify Collective: Supplier
TrustedReach : broadSensitive Accessby Shopify · Finding and adding products · Shopify App Store
App first-party développée et maintenue par Shopify. Classée risque Faible (Low) : pas de tiers externe au groupe Shopify, conformité héritée de la plateforme.
Key insights
- ◆App first-party Shopify, éditée et opérée par Shopify, risque Faible (Low).
- ◆Hérite de la matrice de conformité Shopify : PCI DSS niveau 1, SOC 2 Type II, ISO 27001, GDPR.
- ◆Pas de sous-traitant externe au groupe Shopify ; données traitées dans l'infrastructure Shopify.
- ◆Mises à jour et correctifs de sécurité gérés directement par Shopify.
Top findings
Analysis summary
App first-party développée et maintenue par Shopify. Classée risque Faible (Low) : pas de tiers externe au groupe Shopify, conformité héritée de la plateforme.
- ◆App first-party Shopify, éditée et opérée par Shopify, risque Faible (Low).
- ◆Hérite de la matrice de conformité Shopify : PCI DSS niveau 1, SOC 2 Type II, ISO 27001, GDPR.
- ◆Pas de sous-traitant externe au groupe Shopify ; données traitées dans l'infrastructure Shopify.
- ◆Mises à jour et correctifs de sécurité gérés directement par Shopify.
This section is available to signed-in users
Sign up free to unlock findings, data flow and theme code analysis for every Shopify app.
Get startedOAuth scopes requested
These are the access permissions this app asks for during install. The sensitivity column reflects PII exposure and merchant impact.
| Scope | Sensitivity | Why we flag it |
|---|---|---|
read_products | Low | L'app affiche et sélectionne les produits à partager, ce qui nécessite la lecture du catalogue, induit de la fonction déclarée de l'app. |
write_products | Low | Le partage de produits sélectionnés vers des détaillants peut impliquer la création ou la modification d'entrées catalogue, induit de la fonction déclarée de l'app. |
read_inventory | Low | La mise à disposition de produits pour la vente suppose la lecture des niveaux de stock, induit de la fonction déclarée de l'app. |
write_inventory | Low | La synchronisation des stocks partagés avec les détaillants peut requérir leur mise à jour, induit de la fonction déclarée de l'app. |
read_orders | Medium | Le modèle fournisseur-détaillant implique le suivi des commandes issues des produits partagés, induit de la fonction déclarée de l'app. |
write_orders | High | La gestion des commandes transmises entre fournisseur et détaillant peut nécessiter leur création ou modification, induit de la fonction déclarée de l'app. |
read_fulfillments | Medium | L'expédition des produits vendus via des détaillants suppose la lecture des informations de traitement, induit de la fonction déclarée de l'app. |
write_fulfillments | Medium | Le fournisseur assurant l'exécution des commandes partagées peut avoir à mettre à jour les traitements, induit de la fonction déclarée de l'app. |
read_productsL'app affiche et sélectionne les produits à partager, ce qui nécessite la lecture du catalogue, induit de la fonction déclarée de l'app.
write_productsLe partage de produits sélectionnés vers des détaillants peut impliquer la création ou la modification d'entrées catalogue, induit de la fonction déclarée de l'app.
read_inventoryLa mise à disposition de produits pour la vente suppose la lecture des niveaux de stock, induit de la fonction déclarée de l'app.
write_inventoryLa synchronisation des stocks partagés avec les détaillants peut requérir leur mise à jour, induit de la fonction déclarée de l'app.
read_ordersLe modèle fournisseur-détaillant implique le suivi des commandes issues des produits partagés, induit de la fonction déclarée de l'app.
write_ordersLa gestion des commandes transmises entre fournisseur et détaillant peut nécessiter leur création ou modification, induit de la fonction déclarée de l'app.
read_fulfillmentsL'expédition des produits vendus via des détaillants suppose la lecture des informations de traitement, induit de la fonction déclarée de l'app.
write_fulfillmentsLe fournisseur assurant l'exécution des commandes partagées peut avoir à mettre à jour les traitements, induit de la fonction déclarée de l'app.
This section is available to signed-in users
Sign up free to unlock findings, data flow and theme code analysis for every Shopify app.
Get startedThis section is available to signed-in users
Sign up free to unlock findings, data flow and theme code analysis for every Shopify app.
Get startedNetwork surface
- Primary domain
- TLS grade
- HSTS
- Missing
- CSP
- Missing
Compliance & certifications
Héritage Shopify : PCI DSS niveau 1, SOC 2 Type II, ISO 27001, GDPR.
Privacy policyPublisher reputation
- Publisher
- Shopify
- Verified Shopify Partner
- Yes
- Years active
- 15
- Other apps
- 30