Vue d’ensemble de la sécurité
Bidson CRM Sync utilise un accès Shopify authentifié, des contrôles propres à chaque fournisseur et des données applicatives isolées par boutique. Les webhooks Shopify sont authentifiés avant tout traitement. Les tâches en arrière-plan sont conçues pour être idempotentes afin qu’une livraison répétée ne crée ni tâche ni fiche CRM en double.
Protection des données
CRM Sync lit l’identité, les coordonnées et les informations commerciales sélectionnées nécessaires à la synchronisation. Les groupes facultatifs couvrent les synthèses de commandes, les balises et le statut marketing, le cycle de vie et une localisation générale. Les charges utiles complètes des clients, commandes et webhooks Shopify ne sont pas intentionnellement conservées comme données de synchronisation. La base conserve les identifiants techniques, états de tâche et données d’audit limitées nécessaires au fonctionnement, au rapprochement et à la suppression.
Connexions et identifiants
Chaque connexion utilise la méthode prise en charge par le CRM, notamment OAuth ou une clé API fournie par l’utilisateur. Les secrets de session Shopify et les identifiants CRM sont chiffrés par l’application avant leur stockage en base et liés au contexte de la boutique et de la connexion. Ils servent uniquement à l’intégration demandée. La déconnexion et la désinstallation retirent l’accès ordinaire ; les identifiants nécessaires à une obligation de confidentialité en attente restent isolés de la synchronisation normale jusqu’à sa résolution.
Infrastructure et disponibilité
CRM Sync sépare les requêtes web du traitement en arrière-plan et conserve les états durables de file et de rapprochement dans PostgreSQL. La récupération à un instant donné est activée pour la base de production, avec des sauvegardes planifiées quotidiennes, hebdomadaires et mensuelles. Les outils de récupération peuvent placer les tâches ordinaires en quarantaine après une restauration, valider les connexions et rapprocher l’état Shopify actuel avant la reprise. Ces contrôles améliorent la capacité de récupération sans garantir la disponibilité, le RPO ou le RTO.
Fiabilité et supervision
La synchronisation applique une concurrence limitée, des verrous, la prévention des doublons, des nouvelles tentatives contrôlées et le rapprochement de l’état actuel. Les indications de limitation de Shopify et des CRM sont respectées ; les erreurs temporaires sont reprogrammées plutôt que répétées agressivement. L’état des workers, les retards de file et les erreurs normalisées sont enregistrés sans charges utiles client ni jetons d’accès.
Accès et sécurité opérationnelle
Les secrets et la configuration de production restent hors du code source. L’authentification à deux facteurs est activée pour le membre actuel du projet Railway. Les journaux utilisent des champs techniques autorisés et des identifiants d’assistance opaques. Selon la modification, le code versionné est vérifié par linting, contrôle des types, tests automatisés, builds et suites de sécurité. Les accès à l’infrastructure et les droits des comptes sont examinés séparément du code applicatif.
Réponse aux incidents
Bidson maintient un processus documenté pour enquêter sur les incidents de sécurité ou de données personnelles suspectés, les contenir et rétablir le service. Il couvre la rotation des identifiants, la conservation des preuves, l’évaluation de l’impact, les notifications requises et les améliorations ultérieures. Aucun délai de réponse fixe n’est promis ici.
Fournisseurs et sous-traitants
Bidson documente les prestataires désignés pour traiter des données personnelles. Shopify et le CRM choisi par le commerçant font aussi partie du flux, mais sont sélectionnés et contractés par le commerçant pour la synchronisation demandée.