Audit report
Shopify Marketplace Connect
TrustedReach : broadSensitive Accessby Shopify · Places to sell · Shopify App Store
App first-party développée et maintenue par Shopify. Classée risque Faible (Low) : pas de tiers externe au groupe Shopify, conformité héritée de la plateforme.
Key insights
- ◆App first-party Shopify, éditée et opérée par Shopify, risque Faible (Low).
- ◆Hérite de la matrice de conformité Shopify : PCI DSS niveau 1, SOC 2 Type II, ISO 27001, GDPR.
- ◆Pas de sous-traitant externe au groupe Shopify ; données traitées dans l'infrastructure Shopify.
- ◆Mises à jour et correctifs de sécurité gérés directement par Shopify.
Top findings
Analysis summary
App first-party développée et maintenue par Shopify. Classée risque Faible (Low) : pas de tiers externe au groupe Shopify, conformité héritée de la plateforme.
- ◆App first-party Shopify, éditée et opérée par Shopify, risque Faible (Low).
- ◆Hérite de la matrice de conformité Shopify : PCI DSS niveau 1, SOC 2 Type II, ISO 27001, GDPR.
- ◆Pas de sous-traitant externe au groupe Shopify ; données traitées dans l'infrastructure Shopify.
- ◆Mises à jour et correctifs de sécurité gérés directement par Shopify.
This section is available to signed-in users
Sign up free to unlock findings, data flow and theme code analysis for every Shopify app.
Get startedOAuth scopes requested
These are the access permissions this app asks for during install. The sensitivity column reflects PII exposure and merchant impact.
| Scope | Sensitivity | Why we flag it |
|---|---|---|
read_products | Low | L'app doit lire le catalogue pour synchroniser les fiches produits vers les marketplaces, induit de la fonction déclarée de l'app. |
write_products | Low | La gestion des listings implique la création et la mise a jour de fiches produits, induit de la fonction déclarée de l'app. |
read_orders | Medium | La synchronisation des commandes issues des marketplaces nécessite la lecture des commandes contenant des données personnelles, induit de la fonction déclarée de l'app. |
write_orders | High | L'intégration des commandes provenant d'Amazon, Walmart et eBay implique leur création et modification, induit de la fonction déclarée de l'app. |
read_inventory | Low | La synchronisation des stocks nécessite la lecture des niveaux d'inventaire, induit de la fonction déclarée de l'app. |
write_inventory | Low | L'alignement des quantités entre boutique et marketplaces implique la mise a jour de l'inventaire, induit de la fonction déclarée de l'app. |
read_fulfillments | Medium | Le suivi de l'expédition nécessite la lecture des fulfillments, induit de la fonction déclarée de l'app. |
write_fulfillments | Medium | La gestion de l'expédition des commandes marketplaces implique la création et mise a jour des fulfillments, induit de la fonction déclarée de l'app. |
read_productsL'app doit lire le catalogue pour synchroniser les fiches produits vers les marketplaces, induit de la fonction déclarée de l'app.
write_productsLa gestion des listings implique la création et la mise a jour de fiches produits, induit de la fonction déclarée de l'app.
read_ordersLa synchronisation des commandes issues des marketplaces nécessite la lecture des commandes contenant des données personnelles, induit de la fonction déclarée de l'app.
write_ordersL'intégration des commandes provenant d'Amazon, Walmart et eBay implique leur création et modification, induit de la fonction déclarée de l'app.
read_inventoryLa synchronisation des stocks nécessite la lecture des niveaux d'inventaire, induit de la fonction déclarée de l'app.
write_inventoryL'alignement des quantités entre boutique et marketplaces implique la mise a jour de l'inventaire, induit de la fonction déclarée de l'app.
read_fulfillmentsLe suivi de l'expédition nécessite la lecture des fulfillments, induit de la fonction déclarée de l'app.
write_fulfillmentsLa gestion de l'expédition des commandes marketplaces implique la création et mise a jour des fulfillments, induit de la fonction déclarée de l'app.
This section is available to signed-in users
Sign up free to unlock findings, data flow and theme code analysis for every Shopify app.
Get startedThis section is available to signed-in users
Sign up free to unlock findings, data flow and theme code analysis for every Shopify app.
Get startedNetwork surface
- Primary domain
- TLS grade
- HSTS
- Missing
- CSP
- Missing
Compliance & certifications
Héritage Shopify : PCI DSS niveau 1, SOC 2 Type II, ISO 27001, GDPR.
Privacy policyPublisher reputation
- Publisher
- Shopify
- Verified Shopify Partner
- Yes
- Years active
- 15
- Other apps
- 30