Have questions? Leave your message here or Schedule a quick call with our manager now

FAQ

Seguridad y Privacidad

API2Cart no almacena datos, solo los transmite mediante solicitudes API. El siguiente esquema muestra el flujo de datos entre el software de nuestros clientes, API2Cart y las plataformas de compra.

Puede desactivar las notificaciones automáticas de API2Cart de dos maneras diferentes:

  1. Haga clic con el botón derecho del ratón en la notificación y seleccione “desactivar notificaciones de www.api2cart.com”.
  2. Vaya al sitio web de API2Cart y pulse el símbolo del candado en el campo de dirección. Seleccione "Usar configuración predeterminada global" en el menú desplegable.

disable-notifications

Le service API2Cart prend des mesures sérieuses pour protéger les informations personnelles et les données des boutiques de nos clients.

Les données sensibles sont protégées contre tout accès non autorisé. Nous garantissons de ne pas partager les données de votre compte personnel et de les garder confidentielles. La sécurité des conditions de service et la protection des informations sont régies par notre Politique de confidentialité.

Fichier Bridge. Pour pouvoir travailler avec certaines plateformes e-commerce, il est nécessaire d'installer le pont de connexion (connection bridge) dans le répertoire racine de la boutique. Vous trouverez ici la liste de toutes les plateformes nécessitant l'installation du bridge.

Un pont de connexion est la méthode la plus sécurisée pour accéder aux données d'une boutique. Les données reçues seront utilisées uniquement pour assurer le fonctionnement des méthodes de l'API API2Cart. API2Cart ne collecte ni ne sauvegarde aucune donnée extraite des boutiques. À titre d'exception, nous enregistrons les identifiants nécessaires pour effectuer des requêtes API vers les boutiques. De plus, nous mettons en cache la configuration de la boutique (par exemple, la liste des devises prises en charge, les fuseaux horaires, etc.) car cela aide à réduire le nombre de requêtes vers les boutiques.

Ici, vous trouverez un tutoriel vidéo sur la façon d'ajouter une boutique dans le panneau d'administration API2Cart. Le bridge peut être téléchargé automatiquement à l'aide de la méthode bridge.download. Vous trouverez plus de détails concernant le bridge ici.

Aspect technique de la sécurité du bridge

IMPORTANT : Pour chaque requête d'API2Cart vers le bridge, nous générons une signature basée sur les paramètres de la requête et la clé store_key. Lorsque la requête arrive au bridge, la signature est calculée sur le bridge et comparée à celle envoyée par API2Cart. Si elles correspondent, la requête est exécutée. Sinon, le bridge affiche une erreur. À partir de la version 141 du bridge, la communication entre le bridge et API2Cart est chiffrée. C'est ainsi que nous procédons à l'autorisation.

Les identifiants FTP sont utilisés pour télécharger un bridge afin de configurer la connexion avec les plateformes auto-hébergées. Lors de l'ajout d'une boutique à API2Cart via FTP, les identifiants ne sont utilisés que pour le téléchargement du bridge et ne sont pas stockés dans notre système.

Afin d'enquêter sur les problèmes et de dépanner les dysfonctionnements signalés ou d'installer le fichier du pont de connexion, les techniciens du support API2Cart peuvent nécessiter un accès à la boutique en ligne, au serveur web et à la base de données.

Il est recommandé de changer temporairement le mot de passe du compte administrateur avant de fournir l'accès à un technicien. Une fois votre problème résolu, vous devriez changer les mots de passe de tous les comptes fournis dès que possible. Le technicien vous précisera exactement de quel accès nous avons besoin pour résoudre votre problème. Plus de détails sur les accès que les techniciens d'API2Cart peuvent demander sont disponibles ici.

Nous respectons scrupuleusement la vie privée des clients d'API2Cart. Nous avons adopté toutes les mesures nécessaires pour que vous puissiez avoir toute confiance dans la manière dont nous protégeons et gérons les informations personnelles. Pour plus d'informations, veuillez prendre connaissance de la Politique de confidentialité de notre entreprise.

Para investigar problemas y solucionar errores reportados, o descargar el archivo de puente de conexión (connection bridge), los técnicos de soporte de API2Cart pueden requerir acceso a la tienda online, al servidor web y a la base de datos.

Entendemos que este tipo de información de acceso es sensible y es mejor mantenerla bajo el principio de necesidad de conocimiento. Con esto en mente, solo solicitaremos acceso a su tienda online cuando sea absolutamente necesario.

Hemos tomado todas las precauciones para asegurar que nuestros sistemas que almacenan la información de acceso sean altamente seguros. Sin embargo, existen precauciones adicionales que aconsejamos a nuestros clientes tomar antes de proporcionarnos las credenciales de acceso.

En todos los casos en los que requiramos acceso a la tienda online, le explicaremos claramente qué acceso se necesita y por qué.

Resumen de esta FAQ

  • Al proporcionar acceso a un técnico a su tienda online, siempre es mejor cambiar temporalmente la contraseña de la cuenta de administrador proporcionada por una contraseña aleatoria mientras nosotros rastreamos el problema.
  • Una vez que su problema haya sido resuelto, debe cambiar las contraseñas de todas las cuentas proporcionadas lo antes posible.
  • En todos los problemas que requieran acceso a su tienda online, el técnico le dejará claro exactamente qué acceso necesitamos.

Acceso a su tienda online

Dependiendo de la tarea que deba realizarse, un técnico de API2Cart puede requerir acceso a su tienda online. Le recomendamos encarecidamente cambiar la contraseña de las cuentas de Administrador/FTP proporcionadas por una contraseña aleatoria para el soporte de API2Cart durante la resolución del problema, otorgando solo los permisos esenciales para su tienda online.

  • Cambie la contraseña existente de la cuenta de usuario/personal por una contraseña aleatoria y compleja.
  • Una vez que su problema haya sido resuelto, debe cambiar su contraseña lo antes posible.

Acceso a una cuenta de administrador de la tienda online

Con frecuencia, requeriremos acceso a una cuenta de administrador en su tienda online. Siga los pasos detallados en la sección Acceso a su tienda online de este artículo.

Acceso a una cuenta FTP o SSH

Para investigar los problemas, el soporte de API2Cart puede requerir acceso a los archivos de la instalación de su tienda online. Siga los pasos detallados en la sección Acceso a su tienda online de este artículo.

Asegúrese de que esta cuenta sea de nivel de usuario y tenga acceso al directorio en el que está instalada su tienda online, a menos que nuestro técnico solicite específicamente una cuenta de acceso sin restricciones (ver más abajo).

Acceso "Root" (acceso sin restricciones) a su servidor

Si un técnico solicita "acceso root" a su servidor (una cuenta root con permisos sin restricciones), no se alarme. Solo en casos muy excepcionales solicitaremos dicho acceso, es decir, cuando nuestra capacidad para diagnosticar y resolver su problema lo requiera absolutamente (como generar o monitorear registros del servidor o realizar cambios en la configuración del servidor).

Al proporcionarnos acceso root/sin restricciones a su servidor, es imperativo que siga los pasos de creación de cuentas temporales descritos en la sección Acceso a su tienda online de este artículo.

Firewalls y autenticación basada en IP

Si sus sistemas están protegidos por autenticación de dirección IP (por ejemplo, si tiene un firewall), infórmenos y le proporcionaremos la lista de las direcciones IP de nuestra oficina para que las autorice.

El servicio API2Cart toma medidas serias para proteger los datos personales y de la tienda de nuestros clientes.  
Los datos confidenciales están protegidos contra accesos no autorizados. Le garantizamos que no compartiremos la información personal de su cuenta y la mantendremos totalmente confidencial. Las condiciones de servicio, seguridad y protección de la información son proporcionadas por política de privacidad.