Audit report
Shopify Inbox
TrustedReach : moderateSensitive Accessby Shopify · Customer support · Shopify App Store
App first-party développée et maintenue par Shopify. Classée risque Faible (Low) : pas de tiers externe au groupe Shopify, conformité héritée de la plateforme.
Key insights
- ◆App first-party Shopify, éditée et opérée par Shopify, risque Faible (Low).
- ◆Hérite de la matrice de conformité Shopify : PCI DSS niveau 1, SOC 2 Type II, ISO 27001, GDPR.
- ◆Pas de sous-traitant externe au groupe Shopify ; données traitées dans l'infrastructure Shopify.
- ◆Mises à jour et correctifs de sécurité gérés directement par Shopify.
Top findings
Analysis summary
App first-party développée et maintenue par Shopify. Classée risque Faible (Low) : pas de tiers externe au groupe Shopify, conformité héritée de la plateforme.
- ◆App first-party Shopify, éditée et opérée par Shopify, risque Faible (Low).
- ◆Hérite de la matrice de conformité Shopify : PCI DSS niveau 1, SOC 2 Type II, ISO 27001, GDPR.
- ◆Pas de sous-traitant externe au groupe Shopify ; données traitées dans l'infrastructure Shopify.
- ◆Mises à jour et correctifs de sécurité gérés directement par Shopify.
This section is available to signed-in users
Sign up free to unlock findings, data flow and theme code analysis for every Shopify app.
Get startedOAuth scopes requested
These are the access permissions this app asks for during install. The sensitivity column reflects PII exposure and merchant impact.
| Scope | Sensitivity | Why we flag it |
|---|---|---|
read_customers | Medium | La messagerie client implique l'identification et la consultation des interlocuteurs, ce qui suppose l'accès aux données clients, induit de la fonction déclarée de l'app. |
read_orders | Medium | Pour contextualiser les conversations et assister à la vente, l'app doit pouvoir consulter les commandes associées aux clients, induit de la fonction déclarée de l'app. |
read_products | Low | La conversion des conversations en ventes nécessite de présenter et référencer les produits dans le chat, induit de la fonction déclarée de l'app. |
read_draft_orders | Medium | L'assistance à la vente via le chat peut impliquer la consultation de commandes provisoires liées aux échanges, induit de la fonction déclarée de l'app. |
write_content | Low | L'intégration d'un widget de chat sur la vitrine suppose la gestion de contenus associés, induit de la fonction déclarée de l'app. |
read_customersLa messagerie client implique l'identification et la consultation des interlocuteurs, ce qui suppose l'accès aux données clients, induit de la fonction déclarée de l'app.
read_ordersPour contextualiser les conversations et assister à la vente, l'app doit pouvoir consulter les commandes associées aux clients, induit de la fonction déclarée de l'app.
read_productsLa conversion des conversations en ventes nécessite de présenter et référencer les produits dans le chat, induit de la fonction déclarée de l'app.
read_draft_ordersL'assistance à la vente via le chat peut impliquer la consultation de commandes provisoires liées aux échanges, induit de la fonction déclarée de l'app.
write_contentL'intégration d'un widget de chat sur la vitrine suppose la gestion de contenus associés, induit de la fonction déclarée de l'app.
This section is available to signed-in users
Sign up free to unlock findings, data flow and theme code analysis for every Shopify app.
Get startedThis section is available to signed-in users
Sign up free to unlock findings, data flow and theme code analysis for every Shopify app.
Get startedNetwork surface
- Primary domain
- TLS grade
- HSTS
- Missing
- CSP
- Missing
Compliance & certifications
Héritage Shopify : PCI DSS niveau 1, SOC 2 Type II, ISO 27001, GDPR.
Privacy policyPublisher reputation
- Publisher
- Shopify
- Verified Shopify Partner
- Yes
- Years active
- 15
- Other apps
- 30