Η ασφάλεια ενός Shopify store εξαρτάται κυρίως από λογαριασμούς, εφαρμογές, integrations και τις διαδικασίες της ομάδας.
Λογαριασμοί και πρόσβαση
Χρησιμοποιήστε ατομικούς λογαριασμούς, πολυπαραγοντικό έλεγχο και ελάχιστα δικαιώματα. Αφαιρείτε άμεσα πρόσβαση από συνεργάτες που δεν τη χρειάζονται πλέον.
Apps και API credentials
Ελέγχετε permissions πριν την εγκατάσταση και κρατήστε inventory εφαρμογών. Τα API keys δεν πρέπει να αποθηκεύονται σε theme files, emails ή δημόσια repositories.
Domains και αλλαγές
Προστατεύστε τον registrar με MFA και καταγράψτε DNS αλλαγές. Theme deployments και integrations χρειάζονται backup, staging ή development theme και σχέδιο επαναφοράς.
Incident readiness
Ορίστε ποιος αντιδρά σε ύποπτη πρόσβαση, λάθος αλλαγή ή διαρροή δεδομένων. Κρατήστε στοιχεία επικοινωνίας παρόχων και δοκιμασμένη διαδικασία ανάκλησης credentials.
Το πραγματικό Shopify security checklist
Αντιγράψτε τη λίστα σε ένα shared document, ορίστε υπεύθυνο και ημερομηνία ελέγχου για κάθε γραμμή. Το «το έχουμε κάπου» δεν θεωρείται ολοκληρωμένος έλεγχος.
Λογαριασμοί και ταυτότητα — ελέγξτε τώρα
- ☐ Κάθε άνθρωπος χρησιμοποιεί προσωπικό staff account· δεν μοιράζεται ο λογαριασμός του ιδιοκτήτη.
- ☐ Το multi-factor authentication είναι ενεργό σε owner, staff, Shopify Partners, email και password manager.
- ☐ Υπάρχουν τουλάχιστον δύο ασφαλείς τρόποι ανάκτησης του owner account και οι recovery codes φυλάσσονται εκτός email.
- ☐ Οι ρόλοι ακολουθούν την αρχή του ελάχιστου δικαιώματος: το support δεν αλλάζει billing, ο content editor δεν εξάγει πελάτες.
- ☐ Έχουν αφαιρεθεί πρώην εργαζόμενοι, agencies και collaborators που δεν έχουν ενεργό έργο.
- ☐ Το εταιρικό email του store προστατεύεται με MFA και δεν προωθεί recovery messages σε προσωπικά inboxes.
Apps, integrations και δεδομένα — μηνιαίος έλεγχος
- ☐ Υπάρχει inventory με app, ιδιοκτήτη, σκοπό, κόστος, permissions, δεδομένα και διαδικασία απεγκατάστασης.
- ☐ Κάθε app που δεν χρησιμοποιείται αφαιρείται αφού πρώτα εξαχθούν τα απαραίτητα δεδομένα και ελεγχθούν theme snippets ή webhooks.
- ☐ Custom app tokens και API secrets βρίσκονται σε secret manager ή server environment variables — ποτέ σε Liquid, theme settings, tickets ή Git.
- ☐ Τα webhooks επαληθεύουν την υπογραφή τους, απορρίπτουν παλιά/replayed requests και καταγράφουν αποτυχίες χωρίς προσωπικά δεδομένα.
- ☐ Τα exports πελατών και παραγγελιών έχουν ονομασμένο παραλήπτη, σκοπό και ημερομηνία διαγραφής.
- ☐ Τα δικαιώματα κάθε integration συμφωνούν με τη σημερινή λειτουργία του και όχι με ένα παλιό proof of concept.
Storefront, domain και αλλαγές — πριν από κάθε release
- ☐ Η αλλαγή δοκιμάστηκε σε development theme με product, collection, cart, search και mobile viewport.
- ☐ Υπάρχει πρόσφατο αντίγραφο του published theme και καταγεγραμμένο rollback βήμα.
- ☐ Ο registrar του domain έχει MFA, registrar lock και ελεγχόμενη πρόσβαση στα DNS.
- ☐ Νέα scripts και app embeds έχουν καταγεγραμμένο origin, σκοπό και owner· άγνωστα scripts διερευνώνται πριν το launch.
- ☐ Test order επιβεβαιώνει πληρωμή, email, fulfilment, refund και tracking μετά από κρίσιμη αλλαγή.
- ☐ Δεν εμφανίζονται secrets, stack traces, customer data ή admin URLs σε browser console και δημόσια logs.
Πρόγραμμα ελέγχου που μπορεί να εφαρμοστεί
| Συχνότητα | Έλεγχος | Απόδειξη |
|---|---|---|
| Σε κάθε αποχώρηση | Αφαίρεση staff, Partner, email, password-manager και vendor access. | Ticket offboarding με ώρα ολοκλήρωσης. |
| Μηνιαία | Staff roles, apps, collaborators, exports και αποτυχημένα integration jobs. | Access/app inventory με reviewer. |
| Ανά τρίμηνο | Recovery drill owner account, domain access και restore προηγούμενου theme. | Ημερομηνία δοκιμής και αποτέλεσμα. |
| Πριν από campaign | Checkout, discounts, permissions προσωρινών συνεργατών και rollback. | Υπογεγραμμένο launch checklist. |
Τι κάνετε στα πρώτα 30 λεπτά ενός περιστατικού
- Περιορίστε την πρόσβαση: απενεργοποιήστε ύποπτο staff/collaborator account και ανακαλέστε το σχετικό app token. Μην διαγράψετε ακόμη logs ή αποδείξεις.
- Προστατεύστε την πηγή ανάκτησης: αλλάξτε πρώτα το email/password-manager account αν υπάρχει πιθανότητα να έχει παραβιαστεί.
- Καταγράψτε το scope: ώρα, λογαριασμοί, αλλαγές theme, exports, orders, apps και IP/device στοιχεία που είναι διαθέσιμα.
- Επαναφέρετε ελεγχόμενα: δημοσιεύστε γνωστό ασφαλές theme ή απενεργοποιήστε το προβληματικό integration μόνο αφού αποτυπώσετε την κατάσταση.
- Επικοινωνήστε: ορίστε έναν incident owner και εξετάστε άμεσα αν απαιτείται ενημέρωση Shopify, παρόχων ή επηρεαζόμενων προσώπων.
Παράδειγμα: αποχώρηση εξωτερικού συνεργάτη
Η αφαίρεση του collaborator από το Shopify δεν αρκεί. Το ticket πρέπει να περιλαμβάνει Partner access, custom-app tokens, Git repository, hosting/middleware, domain/DNS, analytics, password manager και shared exports. Ολοκλήρωση σημαίνει ότι ένας δεύτερος άνθρωπος επιβεβαίωσε πως τα credentials ανακλήθηκαν και ότι οι νόμιμες integrations εξακολουθούν να λειτουργούν.