Bezpieczeństwo TellMyShop
Każda zmiana czeka na twoje „tak”.
Czat może przygotować dowolnie dużo zmian. Do sklepu trafia tylko to, co zobaczysz w podglądzie i zatwierdzisz, w ciągu 30 minut. Spróbuj poniżej.Spróbuj obok.
1. Dostęp
Najpierw czyta. Resztę włączasz sam, na czas
Wybierz stopień i zobacz, co czat może, a gdzie jest granica. Przełącznik jest sprawdzany w chwili zatwierdzenia, a właściciel dostaje e-mail przy każdym szerszym dostępie.
W trybie Serwis filtr danych działa na wzorcach, dlatego Serwis włączasz najwyżej na 3 godziny.
2. Dane klientów: osobne ustawienie
Imiona, e-maile i adresy są domyślnie niewidoczne
Dostęp do danych klientów to osobne ustawienie w karcie „Dane klientów” w panelu modułu. Nie zależy od drabiny z sekcji 1: włączenie Handlu, Motywu czy Modułów nie odsłania żadnych danych osobowych.
Poniżej to samo zamówienie na trzech poziomach tego ustawienia.Obok to samo zamówienie na trzech poziomach tego ustawienia.
- Rozpoznaje dane osobowe także w tabelach modułów innych firm
- Wpisy historii z danymi klientów są szyfrowane i domyślnie znikają po 180 dniach
- Hasła, klucze API i kopie bazy są zablokowane na każdym poziomie
Tak jest po instalacji. Do analizy sprzedaży wystarczą produkty i kwoty, więc czat nie wie, kto kupił.
3. Kopie i cofanie
Zawsze jest droga powrotu
Większość zmian cofniesz jednym zdaniem, nawet 40 produktów naraz. Każdego dnia przed pierwszą zmianą powstaje kopia całej bazy.
- 7:58Kopia całej bazyprzed pierwszą zmianą dnia
- 8:15Zapis 12 tytułówpo „tak”, do historii
- 8:16Cofnięciejednym zdaniem
Przykładowy dzień w sklepie demo
- Dwie ostatnie kopie bazy zostają; kopie plików motywu i modułów 90 dni, co najmniej 5 ostatnich
- Przed zapisem pliku PHP moduł sprawdza składnię, żeby nie położyć sklepu
- Klucz awaryjny i skrypt przywracania działają nawet wtedy, gdy panel nie wstaje
- Odinstalowania modułu nie cofniesz z historii; czat mówi o tym w podglądzie
Każda kartka kończy się na jeden z trzech sposobów
Zapis po „tak”, cofnięcie jednym zdaniem albo nic, gdy zgoda wygaśnie. Czwartego zakończenia nie ma.
Zatwierdzona
Cofnięta
Wygasła
Przykład ze sklepu demo Lampiarnia.
4. Czego nie robi nigdy
Tego nie zrobi, nawet jeśli poprosisz
To nie są ustawienia, tylko granice wpisane w kod modułu. Nie zmieni ich ani przełącznik, ani prośba w rozmowie.
- Nigdy: Wysłać e-mail, wiadomość albo fakturę do klienta
- Nigdy: Zmienić płatności albo podatki
- Nigdy: Zmienić status zamówienia
- Nigdy: Odczytać hasło albo klucz API
- Nigdy: Założyć konto albo zmienić rolę użytkownika
Gdy ktoś ukryje polecenie w treści sklepu
Opis produktu, komentarz albo wiadomość od klienta mogą zawierać ukryte polecenie dla AI. TellMyShop każe Claude'owi traktować takie treści jako tekst, nie polecenia, a nawet gdyby to zawiodło: hasła, płatności i podatki są zablokowane na stałe, ryzykowne obszary są domyślnie wyłączone, każda zmiana najpierw pokazuje się jako podgląd, a większość cofniesz.
5. Dziennik i kontrola
Wiesz, kto się łączył i co zrobił
- Połączenia tylko przez HTTPS i domyślnie tylko z adresów usług czatu
- Prywatny adres połączenia widzisz raz; nowy unieważnia stary
- Domyślne limity: 300 wywołań, 150 zapisów i 20 zapisów plików na godzinę
- Tryb „tylko odczyt” jednym kliknięciem; kontrola integralności co 6 godzin
- 09:02Połączenie z czatu, tryb odczytuczat
- 09:14Podgląd: 12 tytułów, ryzyko niskieczat
- 09:15Zgoda i zapis 12 tytułówAnna
- 09:40Włączono przełącznik Motyw na 24 hAnna
- 09:41E-mail do właściciela: szerszy dostępmoduł
6. Kod modułu
Zbudowany zgodnie ze standardami technicznymi PrestaShop dla modułów
Te same zasady, które PrestaShop opisuje dla modułów: od zapytań do bazy po odinstalowanie.
- Bezpieczne zapytania do bazy
- każde zapytanie budowane zgodnie z zasadami platformy
- Escapowanie danych
- dane wyświetlane w panelu i w sklepie są zabezpieczone
- Ochrona plików
- pliki modułu chronione przed bezpośrednim dostępem
- Odinstalowanie z wyborem
- zachowaj historię albo usuń wszystko
Wtyczka dla WordPress jest zbudowana według wytycznych WordPress dla wtyczek.
7. RODO i dokumenty
Zaprojektowany, by pomóc spełnić wymogi RODO
Za zgodność odpowiada sklep jako administrator danych. Eksport i usunięcie danych klienta obejmują też historię zmian, a w panelu jest gotowy tekst do polityki prywatności.
Pieczęcie oznaczają funkcje ochrony danych w module. To nie są certyfikaty.
Dokumenty TellMyShop
- Regulamin
- Umowa licencyjna (EULA)
- Polityka prywatności
- Powierzenie danych (DPA)
- Lista podmiotów podprzetwarzających
Funkcje ochrony danych klientów w module:
Pytania
Czy czat może coś zmienić, gdy nie patrzę?
Każda zmiana zaczyna się od podglądu, a czat ma polecenie czekać na twoje „tak”. Brak odpowiedzi, pytanie albo „może” nie są zgodą, a zgoda na jeden podgląd wygasa po 30 minutach. Ryzykowne obszary są domyślnie wyłączone, a większość zmian cofniesz.
Co, jeśli zgodzę się przez pomyłkę?
Większość zmian cofniesz jednym zdaniem albo z historii zmian. Do tego co dzień przed pierwszą zmianą powstaje kopia całej bazy.
Czy rozmowy trafiają do TellMyShop?
Nie. Rozmowy prowadzisz na swoim koncie Claude albo ChatGPT; TellMyShop ich nie widzi i nie trenuje na nich modeli.
Znalazłem lukę. Gdzie zgłosić?
Napisz na [email protected], zanim opublikujesz szczegóły.
Zacznij od wersji, która tylko czyta
Startujemy 29 października. TellMyShop Free przejrzy sklep i pokaże plan poprawek, niczego nie zapisując.