Audit report
NEON 🆕
Broad accessReach : broadSensitive Accessby Stock Sync · Store design · Shopify App Store
Increase customer confidence with sold count
Key insights
- ◆App is a social-proof widget (displays product availability and sold count) by SyncX, listed under 'syncX: Neon - Up Confident'.
- ◆OAuth scopes are not visibly declared on the Shopify App Store listing page.
- ◆Publisher domain redirects from stock-sync.com to syncx.com (Cloudflare-fronted, HSTS enabled).
- ◆Privacy policy hosted on Freshdesk; no compliance certifications named.
Top findings
Analysis summary
Increase customer confidence with sold count
- ◆App is a social-proof widget (displays product availability and sold count) by SyncX, listed under 'syncX: Neon - Up Confident'.
- ◆OAuth scopes are not visibly declared on the Shopify App Store listing page.
- ◆Publisher domain redirects from stock-sync.com to syncx.com (Cloudflare-fronted, HSTS enabled).
- ◆Privacy policy hosted on Freshdesk; no compliance certifications named.
- ◆No CVEs, breaches, or security incidents found tied to SyncX/Stock Sync/NEON Shopify app.
- ◆Low rating (3.9/5) with only 20 reviews; no Built-for-Shopify badge.
- ◆Cross-border data transfers (CA + US + EU) disclosed; data retention is indefinite by default.
This section is available to signed-in users
Sign up free to unlock findings, data flow and theme code analysis for every Shopify app.
Get startedOAuth scopes requested
These are the access permissions this app asks for during install. The sensitivity column reflects PII exposure and merchant impact.
| Scope | Sensitivity | Why we flag it |
|---|---|---|
read_products | Low | L'app affiche des informations sur les produits, leur disponibilité et leur statut de vente, ce qui nécessite la lecture du catalogue, induit de la fonction déclarée de l'app. |
read_inventory | Low | La visualisation des ruptures de stock et des quantités disponibles requiert l'accès aux niveaux d'inventaire, induit de la fonction déclarée de l'app. |
read_orders | Medium | L'indication du nombre de produits vendus implique la lecture des commandes, données pouvant contenir des informations personnelles, induit de la fonction déclarée de l'app. |
write_themes | Medium | En tant qu'app de conception de boutique affichant des CTA dynamiques et des badges sur les pages, elle doit modifier le thème, induit de la fonction déclarée de l'app. |
read_productsL'app affiche des informations sur les produits, leur disponibilité et leur statut de vente, ce qui nécessite la lecture du catalogue, induit de la fonction déclarée de l'app.
read_inventoryLa visualisation des ruptures de stock et des quantités disponibles requiert l'accès aux niveaux d'inventaire, induit de la fonction déclarée de l'app.
read_ordersL'indication du nombre de produits vendus implique la lecture des commandes, données pouvant contenir des informations personnelles, induit de la fonction déclarée de l'app.
write_themesEn tant qu'app de conception de boutique affichant des CTA dynamiques et des badges sur les pages, elle doit modifier le thème, induit de la fonction déclarée de l'app.
This section is available to signed-in users
Sign up free to unlock findings, data flow and theme code analysis for every Shopify app.
Get startedThis section is available to signed-in users
Sign up free to unlock findings, data flow and theme code analysis for every Shopify app.
Get startedNetwork surface
- Primary domain
- www.syncx.com
- TLS grade
- A
- HSTS
- Enabled
- CSP
- Missing
HSTS max-age=31536000 set; no Content-Security-Policy header observed; Cloudflare-fronted.
Compliance & certifications
No compliance certifications named in privacy policy. Cross-border transfers (CA/US/EU) disclosed.
Privacy policyPublisher reputation
- Publisher
- Stock Sync
- Verified Shopify Partner
- No
- Years active
- 0
- Other apps
- 0