Have questions? Leave your message here or Schedule a quick call with our manager now

FAQ

Sicherheit und Datenschutz

API2Cart speichert keine Daten, sondern übermittelt sie ausschließlich über API-Anfragen. Das folgende Schema veranschaulicht den Datenfluss zwischen der Software unserer Kunden, API2Cart und den jeweiligen Shopping-Plattformen.

Sie können automatische Benachrichtigungen von API2Cart auf zwei verschiedene Arten deaktivieren.:

  1. Klicken Sie mit der rechten Maustaste auf die Benachrichtigung und wählen Sie „Benachrichtigungen deaktivieren von www.api2cart.com”.
  2. Rufen Sie die API2Cart-Website auf und klicken Sie auf das Schlosssymbol im Adressfeld. Wählen Sie in der Dropdown-Liste „Globale Standardeinstellung verwenden“ aus.

disable-notifications

Der API2Cart-Service ergreift ernsthafte Maßnahmen, um die persönlichen Daten und Shop-Informationen unserer Kunden zu schützen.

Sensible Daten sind vor unbefugtem Zugriff geschützt. Wir garantieren, Ihre persönlichen Kontodaten nicht weiterzugeben und sie vertraulich zu behandeln. Die Sicherheit der Nutzungsbedingungen und der Informationsschutz werden durch unsere Datenschutzerklärung gewährleistet.

Bridge-Datei. Um mit einigen E-Commerce-Plattformen arbeiten zu können, ist es notwendig, die Connection Bridge im Stammverzeichnis des Shops zu installieren. Die Liste aller Plattformen, die eine Bridge-Installation erfordern, finden Sie hier.

Eine Connection Bridge ist die sicherste Methode, um auf Shop-Daten zuzugreifen. Die erhaltenen Daten werden ausschließlich für die Bereitstellung der API2Cart-API-Methoden verwendet. API2Cart sammelt und speichert keine aus den Shops abgerufenen Daten. Als Ausnahme speichern wir die für API-Anfragen an die Shops benötigten Zugangsdaten. Außerdem cachen wir die Shop-Konfiguration (z. B. die Liste der unterstützten Währungen, Zeitzonen usw.), da dies hilft, die Anzahl der Anfragen an die Shops zu reduzieren.

Hier finden Sie ein Video-Tutorial, wie Sie einen Shop im API2Cart-Admin-Panel hinzufügen. Die Bridge kann automatisch mithilfe der Methode bridge.download heruntergeladen werden. Weitere Details zur Bridge finden Sie hier.

Technische Seite der Bridge-Sicherheit

WICHTIG: Für jede Anfrage von API2Cart an die Bridge erstellen wir eine Signatur basierend auf den Anfrageparametern und dem store_key. Wenn die Anfrage bei der Bridge eingeht, wird die Signatur auf der Bridge berechnet und mit der von API2Cart gesendeten verglichen. Stimmen sie überein, wird die Anfrage ausgeführt. Andernfalls gibt die Bridge einen Fehler aus. Ab Bridge-Version 141 ist die Kommunikation zwischen der Bridge und API2Cart verschlüsselt. Auf diese Weise führen wir die Autorisierung durch.

FTP-Zugangsdaten werden verwendet, um eine Bridge hochzuladen und die Verbindung mit Self-Hosted-Plattformen zu spezifizieren. Wenn ein Shop über FTP zu API2Cart hinzugefügt wird, werden die Zugangsdaten nur für das Hochladen der Bridge verwendet und nicht in unserem System gespeichert.

Um Probleme zu untersuchen, gemeldete Fehler zu beheben oder die Connection-Bridge-Datei zu installieren, benötigen die Support-Techniker von API2Cart unter Umständen Zugriff auf den Online-Shop, den Webserver und die Datenbank.

Es wird empfohlen, vorübergehend das Passwort des Admin-Kontos zu ändern, bevor Sie einem Techniker Zugriff auf Ihren Online-Shop gewähren. Sobald Ihr Problem gelöst ist, sollten Sie die Passwörter aller bereitgestellten Konten so schnell wie möglich wieder ändern. Der Techniker wird Ihnen genau erklären, welchen Zugriff wir zur Lösung Ihres Problems benötigen. Weitere Informationen dazu, welche Zugriffe API2Cart-Techniker anfordern könnten, finden Sie hier.

Wir respektieren die Privatsphäre der API2Cart-Kunden sehr. Wir haben alle notwendigen Maßnahmen ergriffen, damit Sie darauf vertrauen können, wie wir persönliche Informationen schützen und verwalten. Für weitere Informationen machen Sie sich bitte mit der Datenschutzerklärung unseres Unternehmens vertraut.

Um Probleme zu untersuchen, gemeldete Fehler zu beheben oder die Verbindungsbrücke-Datei (Connection Bridge) herunterzuladen, benötigen die Support-Techniker von API2Cart unter Umständen Zugriff auf Ihren Online-Shop, Webserver und Ihre Datenbank.

Wir sind uns bewusst, dass diese Art von Zugangsinformationen sensibel ist und am besten nach dem „Need-to-know“-Prinzip behandelt wird. Vor diesem Hintergrund fordern wir den Zugriff auf Ihren Online-Shop nur dann an, wenn dies unbedingt erforderlich ist.

Wir haben alle Vorsichtsmaßnahmen getroffen, um sicherzustellen, dass unsere Systeme, in denen Zugangsinformationen gespeichert werden, hochgradig sicher sind. Dennoch gibt es zusätzliche Vorsichtsmaßnahmen, die wir unseren Kunden empfehlen, bevor sie uns Zugangsdaten zur Verfügung stellen.

In allen Fällen, in denen wir Zugriff auf Ihren Online-Shop benötigen, werden wir Ihnen genau erklären, welcher Zugriff benötigt wird und warum.

Zusammenfassung dieser FAQ

  • Wenn Sie einem Techniker Zugriff auf Ihren Online-Shop gewähren, ist es immer am besten, das Passwort des bereitgestellten Admin-Kontos vorübergehend in ein zufälliges Passwort zu ändern, während das Problem von uns analysiert wird.
  • Sobald Ihr Problem gelöst wurde, sollten Sie die Passwörter aller bereitgestellten Konten so schnell wie möglich wieder ändern.
  • Bei allen Problemen, die einen Zugriff auf Ihren Online-Shop erfordern, wird der Techniker Ihnen genau erklären, welchen Zugriff wir benötigen.

Zugriff auf Ihren Online-Shop

Abhängig von der auszuführenden Aufgabe benötigt ein API2Cart-Techniker möglicherweise Zugriff на Ihren Online-Shop. Wir raten Ihnen dringend, das Passwort der bereitgestellten Admin-/FTP-Konten für die Dauer der Fehlerbehebung in ein zufälliges Passwort für den API2Cart-Support zu ändern und nur die wesentlichen Berechtigungen für Ihren Online-Shop zu erteilen.

  • Ändern Sie das bestehende Passwort des Benutzer-/Mitarbeiterkontos in ein zufälliges und komplexes Passwort.
  • Sobald Ihr Problem gelöst wurde, sollten Sie dieses Passwort so schnell wie möglich wieder ändern.

Zugriff auf ein Administrator-Konto des Web-Shops

In den meisten Fällen benötigen wir Zugriff auf ein Administrator-Konto in Ihrem Online-Shop. Folgen Sie den Schritten, die im Abschnitt Zugriff auf Ihren Online-Shop dieses Artikels beschrieben sind.

Zugriff auf ein FTP- oder SSH-Konto

Um die Probleme zu untersuchen, benötigt der API2Cart-Support möglicherweise Zugriff auf die Dateien Ihrer Online-Shop-Installation. Folgen Sie den Schritten, die im Abschnitt Zugriff auf Ihren Online-Shop dieses Artikels beschrieben sind.

Stellen Sie sicher, dass es sich bei diesem Konto um ein Konto auf Benutzerebene handelt, das Zugriff auf das Verzeichnis hat, in dem Ihr Online-Shop installiert ist, es sei denn, unser Techniker bittet ausdrücklich um ein Konto mit uneingeschränktem Zugriff (siehe unten).

„Root“ (uneingeschränkter Zugriff) auf Ihren Server

Wenn ein Techniker nach „Root-Zugriff“ auf Ihren Server fragt (ein Root-Konto mit uneingeschränkten Berechtigungen), lassen Sie sich bitte nicht beunruhigen. Nur in den seltensten Fällen werden wir um einen solchen Zugriff bitten – d. h. wenn unsere Fähigkeit, Ihr Problem zu diagnostizieren und zu lösen, dies zwingend erfordert (z. B. beim Generieren oder Überwachen von Server-Logs oder beim Vornehmen von Server-Konfigurationsänderungen).

Wenn Sie uns Root-Zugriff bzw. uneingeschränkten Zugriff auf Ihren Server gewähren, ist es zwingend erforderlich, dass Sie die Schritte zur Erstellung eines temporären Kontos befolgen, die im Abschnitt Zugriff auf Ihren Online-Shop dieses Artikels beschrieben sind.

Firewalls und IP-basierte Authentifizierung

Wenn Ihre Systeme durch IP-Adress-Authentifizierung geschützt sind (z. B. wenn Sie eine Firewall haben), lassen Sie es uns bitte wissen. Wir werden Ihnen dann die Liste unserer Büro-IP-Adressen zur Verfügung stellen, damit Sie diese freigeben können.

Der API2Cart-Service ergreift ernsthafte Maßnahmen zum Schutz der persönlichen Daten unserer Kunden und der in unserem Shop gespeicherten Daten.  
Sensible Daten sind vor unbefugtem Zugriff geschützt. Wir garantieren, dass wir Ihre persönlichen Kontoinformationen nicht weitergeben und sie streng vertraulich behandeln. Die Nutzungsbedingungen sowie die Sicherheits- und Datenschutzbestimmungen werden von [Name des Anbieters] bereitgestellt. Datenschutzrichtlinie.