Spion-Erweiterungen und DevTools in X Shield blockieren
Kann X Shield PPSPY und Koala Inspector blockieren?
Ja, auf bezahlten Tarifen. X Shield prüft den Desktop-Chrome-basierten Browser jedes Kunden auf mehr als 130 bekannte Store-Spy- und Dropshipping-Erweiterungen, darunter PPSPY und Koala Inspector, und zeigt Ihre Blockierungsseite statt Ihres Shops, wenn eine installiert ist. Es kann Spionagedienste nicht stoppen, die Ihre öffentlichen Shop-Daten von ihren eigenen Servern aus sammeln.
Spion-Erweiterungen-Schutz und Entwicklertools-Schutz sind in Premium, Enterprise und Plus enthalten, sowie im älteren Pro-(Free)-Tarif. Auf Free tragen beide Karten ein Premium-Abzeichen, und ihre Schalter öffnen stattdessen Upgrade erforderlich.
Einschalten
- Öffnen Sie in X Shield Übersicht und finden Sie die Gruppe Browser-Tools.
- Klicken Sie auf den Schalter von Spion-Erweiterungen-Schutz, Entwicklertools-Schutz oder beiden. Ein Toast sagt Funktion aktiviert.
- Öffnen Sie Analysen in den nächsten Tagen. Blockierungen erscheinen unter Spionage-Erweiterung und Entwicklertools.
Beide brauchen das eingeschaltete X-Shield-App-Embed in Ihrem Theme, und beide gelten für jede Seite Ihres Shops. Der Testlauf deckt auch diese beiden ab: Auf bezahlten Tarifen zeigen Analysen, wen sie blockiert hätten, ohne jemanden zu blockieren. Bevor Sie zum Free-Tarif wechseln, schalten Sie beide aus; siehe was beim Downgrade passiert.
Wie erkennt X Shield eine Spion-Erweiterung?
Das Skript von X Shield sucht im eigenen Browser des Besuchers nach Dateien, die zu bekannten Erweiterungen gehören, beim Laden der Seite und solange sie geöffnet bleibt. Ein Treffer ersetzt Ihren Shop durch die Blockierungsseite oder schickt den Besucher zu Ihrer Weiterleitung, und Analysen erfasst die Blockierung mit dem Namen der Erweiterung.
Diese Methode hat drei Grenzen:
- Sie deckt Chrome, Edge, Brave und andere Chromium-basierte Desktop-Browser ab. Erweiterungen in Firefox oder Safari, und Handy-Browser, werden nicht erkannt.
- Sie kennt nur die Erweiterungen auf ihrer Liste. Ein neues oder umbenanntes Tool wird übersehen, bis ein X-Shield-Update es hinzufügt.
- Sie sieht nur Erweiterungen, die in diesem Browser installiert und eingeschaltet sind.
Die Liste enthält nicht nur Spionage-Tools. Sie umfasst auch allgemeine Shopify-, SEO- und Tag-Debugging-Erweiterungen wie DataLayer Checker Plus und Shopify Developer Tools, die Ihr eigenes Team oder Ihre Agentur nutzen kann.
Was macht der Entwicklertools-Schutz?
Er ersetzt die Seite durch Ihre Blockierungsseite, wenn ein Besucher die Entwicklertools des Browsers öffnet, das Panel, das den Code und die Netzwerkanfragen einer Seite zeigt. Er erkennt auch Eruda, eine In-Page-Konsole, die manche Menschen auf Handys laden. Verifizierte Suchmaschinen-Crawler sind ausgenommen, er schlägt also nicht an, wenn Google Ihre Seiten rendert.
Behandeln Sie ihn als Abschreckung, nicht als Schloss. Die Tools zu schließen und neu zu laden bringt die Seite zurück, entschlossene Nutzer kommen daran vorbei, und das HTML, CSS und JavaScript Ihres Themes sind ohnehin öffentlich.
Der kostenlose Tastenkürzel-Schutz blockiert die Tastenkürzel, die Entwicklertools öffnen, nimmt Kunden aber auch die Seitensuche und die Kopier- und Einfügekürzel weg. Siehe Inhaltsschutz, bevor Sie ihn einschalten.
Warum wurde jemand aus meinem Team blockiert?
Meist, weil er die Entwicklertools auf der Storefront geöffnet hat, oder weil eine Erweiterung von der Liste in seinem Browser installiert ist, oft ein allgemeines Shopify- oder Tag-Debugging-Tool statt eines Spionage-Tools. Finden Sie auf bezahlten Tarifen seinen Besuch in Analysen: Modul / Grund zeigt Entwicklertools oder Spionage-Erweiterung, und die Details nennen die Erweiterung.
So lassen Sie ihn herein, ohne den Schutz auszuschalten:
- Geben Sie ihm Ihren privaten Zugangslink aus Sicherheit & Test → Ihr privater Zugangslink. Er umgeht jede Regel für diesen Browser-Tab, auf jedem Netzwerk; oder
- Fügen Sie die IP-Adresse Ihres Büros unter Globale Umgehung → IPs auf der Whitelist hinzu. Jeder in dieser Verbindung umgeht dann jeden Schutz.
Wichtig: Behandeln Sie den privaten Zugangslink wie ein Passwort und geben Sie ihn nie an Kunden weiter. Gelangt er nach draußen, klicken Sie auf Neuen Link erzeugen und speichern Sie; der alte Link funktioniert nicht mehr.
Was können Spionage-Tools noch sehen?
Alles, was Ihre Storefront der Öffentlichkeit zeigt. Produktseiten, Preise, neue Produkte, Ihr Theme und die Apps, die es lädt, können alle von einem Dienst gesammelt werden, der Ihren Shop von seinen eigenen Servern abruft, und Shopifys öffentliche Produkt-Feeds, wie /products.json, beantworten jeden, der fragt. Diese Anfragen führen nie das Skript von X Shield aus, keine Einstellung in X Shield kann sie also verbergen.
Erweiterungen zu blockieren entfernt die Ein-Klick-Ansicht im Browser eines Konkurrenten. Es macht Ihren Katalog nicht privat.
