Starship
starship / search / justuno-popups

Audit report

Justuno: Pop Ups & Email Capture

Broad accessReach : broadSensitive Access

by Justuno · Marketing · Shopify App Store

Marketingv9.1.3
Risk level
Broad access
Executive summary

Justuno est une solution pop-ups US active depuis 2010. Risque Medium dû à un large catalogue de fonctionnalités (intelligence comportementale, exit-intent) qui implique du tracking étendu sur le storefront.

Key insights

  • Pop-ups + intelligence comportementale pour la conversion.
  • Risque Medium, tracking comportemental étendu pour cibler les pop-ups.
  • Éditeur US (Chicago) actif depuis 2010.
  • Note merchants 4,7 sur 1 240 avis.

Top findings

No critical or high findings detected.
Synthesis

Analysis summary

Justuno est une solution pop-ups US active depuis 2010. Risque Medium dû à un large catalogue de fonctionnalités (intelligence comportementale, exit-intent) qui implique du tracking étendu sur le storefront.

Key insights
  • Pop-ups + intelligence comportementale pour la conversion.
  • Risque Medium, tracking comportemental étendu pour cibler les pop-ups.
  • Éditeur US (Chicago) actif depuis 2010.
  • Note merchants 4,7 sur 1 240 avis.
  • Pas de badge Built for Shopify.

This section is available to signed-in users

Sign up free to unlock findings, data flow and theme code analysis for every Shopify app.

Get started
Permissions

OAuth scopes requested

These are the access permissions this app asks for during install. The sensitivity column reflects PII exposure and merchant impact.

read_customers
High

Segmentation des pop-ups.

read_products
Low

Blocs produits.

write_themes
High

Injection pop-ups.

This section is available to signed-in users

Sign up free to unlock findings, data flow and theme code analysis for every Shopify app.

Get started

This section is available to signed-in users

Sign up free to unlock findings, data flow and theme code analysis for every Shopify app.

Get started
Attack surface

Network surface

Primary domain
justuno.com
TLS grade
A
HSTS
Enabled
CSP
Missing

TLS moderne, HSTS, pas de CSP.

Posture

Compliance & certifications

GDPR webhooks Pass
SOC 2 Type II Fail
ISO 27001 Fail
PCI DSS Fail

GDPR webhooks. Pas de SOC 2 publique. DPA sur demande.

Privacy policy
Track record

Publisher reputation

Publisher
Justuno
Verified Shopify Partner
Yes
Years active
15
Other apps
0
Past incidents
No past incidents on record.
LLM exposure

AI / LLM usage

LLM providers
OpenAI
Data shared with providers

Briefs de copy pour pop-ups. Pas de PII client.

Retention policy

Standard API OpenAI.