Audit report
Zon Returns and Exchanges ‑B2B
Broad accessReach : broadSensitive Accessby Zon Staff · Application · Shopify App Store
Zon Returns and Exchanges ‑B2B est une application de gestion des retours et échanges qui expose un portail personnalisable aux clients. Le scan réalisé sur cette boutique montre un accès en lecture ET écriture sur sept domaines: Clients, Boutique en ligne, Commandes, Autres données, Produits, Statistiques et Crédit en boutique, tous avec une activité au cours des 30 derniers jours. Cet accès est large mais globalement cohérent avec une fonction de retours, qui doit lire les commandes et les clients, créer des avoirs ou du crédit en boutique et modifier le catalogue lors d'un échange. Nous classons l'app en risque medium: accès étendu aux données clients, commandes et crédit, sans signal d'exfiltration ni de destination non déclarée. Les points à surveiller sont l'écriture sur la Boutique en ligne et sur les Statistiques, plus larges que le strict nécessaire d'un module de retours. Les éléments réseau, sous-traitants, conformité et historique d'incidents n'ont pas pu être vérifiés automatiquement et sont laissés vides plutôt que supposés.
Key insights
- ◆Le scan sur cette boutique révèle un accès en lecture et écriture sur 7 domaines, tous actifs sur les 30 derniers jours.
- ◆L'accès aux Commandes, Clients et Crédit en boutique est cohérent avec une fonction de retours et échanges.
- ◆L'écriture sur la Boutique en ligne et l'accès en écriture aux Statistiques dépassent le besoin strict d'un module de retours et méritent une revue.
- ◆Aucune donnée réseau, conformité, sous-traitant ou incident n'a pu être vérifiée: ces champs restent vides, non supposés.
Top findings
Analysis summary
Zon Returns and Exchanges ‑B2B est une application de gestion des retours et échanges qui expose un portail personnalisable aux clients. Le scan réalisé sur cette boutique montre un accès en lecture ET écriture sur sept domaines: Clients, Boutique en ligne, Commandes, Autres données, Produits, Statistiques et Crédit en boutique, tous avec une activité au cours des 30 derniers jours. Cet accès est large mais globalement cohérent avec une fonction de retours, qui doit lire les commandes et les clients, créer des avoirs ou du crédit en boutique et modifier le catalogue lors d'un échange. Nous classons l'app en risque medium: accès étendu aux données clients, commandes et crédit, sans signal d'exfiltration ni de destination non déclarée. Les points à surveiller sont l'écriture sur la Boutique en ligne et sur les Statistiques, plus larges que le strict nécessaire d'un module de retours. Les éléments réseau, sous-traitants, conformité et historique d'incidents n'ont pas pu être vérifiés automatiquement et sont laissés vides plutôt que supposés.
- ◆Le scan sur cette boutique révèle un accès en lecture et écriture sur 7 domaines, tous actifs sur les 30 derniers jours.
- ◆L'accès aux Commandes, Clients et Crédit en boutique est cohérent avec une fonction de retours et échanges.
- ◆L'écriture sur la Boutique en ligne et l'accès en écriture aux Statistiques dépassent le besoin strict d'un module de retours et méritent une revue.
- ◆Aucune donnée réseau, conformité, sous-traitant ou incident n'a pu être vérifiée: ces champs restent vides, non supposés.
- ◆Éditeur peu documenté (Zon Staff, 22 avis, note 4,8), statut de partenaire vérifié non confirmé par la fiche.
This section is available to signed-in users
Sign up free to unlock findings, data flow and theme code analysis for every Shopify app.
Get startedOAuth scopes requested
These are the access permissions this app asks for during install. The sensitivity column reflects PII exposure and merchant impact.
| Scope | Sensitivity | Why we flag it |
|---|---|---|
read_customers | Medium | Capturé sur cette boutique (Customers read). Nécessaire pour identifier le client à l'origine d'un retour ou échange. |
write_customers | Medium | Capturé sur cette boutique (Customers write). Utile pour mettre à jour les informations client liées à un retour; accès sur donnée personnelle à surveiller. |
read_orders | Medium | Capturé sur cette boutique (Orders read). Indispensable pour retrouver la commande concernée par le retour ou l'échange. |
write_orders | Medium | Capturé sur cette boutique (Orders write). Nécessaire pour créer remboursements, échanges et ajustements de commande. |
read_products | Low | Capturé sur cette boutique (Products read). Nécessaire pour proposer des articles d'échange. |
write_products | Low | Capturé sur cette boutique (Products write). Utile lors d'échanges impactant l'inventaire ou les variantes; à surveiller. |
read_content | Low | Capturé sur cette boutique (Online Store read). Nécessaire pour afficher le portail de retours dans la vitrine. |
write_content | Medium | Capturé sur cette boutique (Online Store write). Permet de modifier thème/pages pour intégrer le portail; accès au code de vitrine, à surveiller. |
read_analytics | Low | Capturé sur cette boutique (Store analytics read). Lien avec une fonction de retours peu évident, candidat à révision. |
read_store_credit_account_transactions | Medium | Capturé sur cette boutique (Store credit read). Cohérent avec l'émission d'avoirs en remplacement d'un remboursement. |
write_store_credit_account_transactions | Medium | Capturé sur cette boutique (Store credit write). Nécessaire pour créditer le client lors d'un retour; accès financier à surveiller. |
read_customersCapturé sur cette boutique (Customers read). Nécessaire pour identifier le client à l'origine d'un retour ou échange.
write_customersCapturé sur cette boutique (Customers write). Utile pour mettre à jour les informations client liées à un retour; accès sur donnée personnelle à surveiller.
read_ordersCapturé sur cette boutique (Orders read). Indispensable pour retrouver la commande concernée par le retour ou l'échange.
write_ordersCapturé sur cette boutique (Orders write). Nécessaire pour créer remboursements, échanges et ajustements de commande.
read_productsCapturé sur cette boutique (Products read). Nécessaire pour proposer des articles d'échange.
write_productsCapturé sur cette boutique (Products write). Utile lors d'échanges impactant l'inventaire ou les variantes; à surveiller.
read_contentCapturé sur cette boutique (Online Store read). Nécessaire pour afficher le portail de retours dans la vitrine.
write_contentCapturé sur cette boutique (Online Store write). Permet de modifier thème/pages pour intégrer le portail; accès au code de vitrine, à surveiller.
read_analyticsCapturé sur cette boutique (Store analytics read). Lien avec une fonction de retours peu évident, candidat à révision.
read_store_credit_account_transactionsCapturé sur cette boutique (Store credit read). Cohérent avec l'émission d'avoirs en remplacement d'un remboursement.
write_store_credit_account_transactionsCapturé sur cette boutique (Store credit write). Nécessaire pour créditer le client lors d'un retour; accès financier à surveiller.
This section is available to signed-in users
Sign up free to unlock findings, data flow and theme code analysis for every Shopify app.
Get startedThis section is available to signed-in users
Sign up free to unlock findings, data flow and theme code analysis for every Shopify app.
Get startedNetwork surface
- Primary domain
- TLS grade
- HSTS
- Missing
- CSP
- Missing
Non vérifié automatiquement
Compliance & certifications
Non vérifié automatiquement. Aucune certification ni politique de confidentialité n'a été fournie dans les données d'audit.
Privacy policyPublisher reputation
- Publisher
- Zon Staff
- Verified Shopify Partner
- No
- Years active
- 0
- Other apps
- 0