Starship
starship / search / collective-supplier

Audit report

Shopify Collective: Supplier

TrustedReach : broadSensitive Access

by Shopify · Finding and adding products · Shopify App Store

First-partyFinding and adding products
Risk level
Trusted
Executive summary

App first-party développée et maintenue par Shopify. Classée risque Faible (Low) : pas de tiers externe au groupe Shopify, conformité héritée de la plateforme.

Key insights

  • App first-party Shopify, éditée et opérée par Shopify, risque Faible (Low).
  • Hérite de la matrice de conformité Shopify : PCI DSS niveau 1, SOC 2 Type II, ISO 27001, GDPR.
  • Pas de sous-traitant externe au groupe Shopify ; données traitées dans l'infrastructure Shopify.
  • Mises à jour et correctifs de sécurité gérés directement par Shopify.

Top findings

No critical or high findings detected.
Synthesis

Analysis summary

App first-party développée et maintenue par Shopify. Classée risque Faible (Low) : pas de tiers externe au groupe Shopify, conformité héritée de la plateforme.

Key insights
  • App first-party Shopify, éditée et opérée par Shopify, risque Faible (Low).
  • Hérite de la matrice de conformité Shopify : PCI DSS niveau 1, SOC 2 Type II, ISO 27001, GDPR.
  • Pas de sous-traitant externe au groupe Shopify ; données traitées dans l'infrastructure Shopify.
  • Mises à jour et correctifs de sécurité gérés directement par Shopify.

This section is available to signed-in users

Sign up free to unlock findings, data flow and theme code analysis for every Shopify app.

Get started
Permissions

OAuth scopes requested

These are the access permissions this app asks for during install. The sensitivity column reflects PII exposure and merchant impact.

read_products
Low

L'app affiche et sélectionne les produits à partager, ce qui nécessite la lecture du catalogue, induit de la fonction déclarée de l'app.

write_products
Low

Le partage de produits sélectionnés vers des détaillants peut impliquer la création ou la modification d'entrées catalogue, induit de la fonction déclarée de l'app.

read_inventory
Low

La mise à disposition de produits pour la vente suppose la lecture des niveaux de stock, induit de la fonction déclarée de l'app.

write_inventory
Low

La synchronisation des stocks partagés avec les détaillants peut requérir leur mise à jour, induit de la fonction déclarée de l'app.

read_orders
Medium

Le modèle fournisseur-détaillant implique le suivi des commandes issues des produits partagés, induit de la fonction déclarée de l'app.

write_orders
High

La gestion des commandes transmises entre fournisseur et détaillant peut nécessiter leur création ou modification, induit de la fonction déclarée de l'app.

read_fulfillments
Medium

L'expédition des produits vendus via des détaillants suppose la lecture des informations de traitement, induit de la fonction déclarée de l'app.

write_fulfillments
Medium

Le fournisseur assurant l'exécution des commandes partagées peut avoir à mettre à jour les traitements, induit de la fonction déclarée de l'app.

This section is available to signed-in users

Sign up free to unlock findings, data flow and theme code analysis for every Shopify app.

Get started

This section is available to signed-in users

Sign up free to unlock findings, data flow and theme code analysis for every Shopify app.

Get started
Attack surface

Network surface

Primary domain
TLS grade
HSTS
Missing
CSP
Missing

Posture

Compliance & certifications

GDPR webhooks Pass
SOC 2 Type II Pass
ISO 27001 Pass
PCI DSS Pass

Héritage Shopify : PCI DSS niveau 1, SOC 2 Type II, ISO 27001, GDPR.

Privacy policy
Track record

Publisher reputation

Publisher
Shopify
Verified Shopify Partner
Yes
Years active
15
Other apps
30
Past incidents
No past incidents on record.
LLM exposure

AI / LLM usage

No LLM usage detected. This app does not appear to forward any customer or merchant data to large-language-model providers.