Shopify-Ratgeber

Wie sicher sind Shopify-Apps? Berechtigungen, Datenzugriff und worauf Sie achten sollten

Jede Shopify-App zeigt vor der Installation, welche Daten sie sehen und bearbeiten darf — Shopify prüft Apps vor der Aufnahme in den App Store, aber nicht jeden Tag danach. Der Consentik-Vorfall 2025 zeigt, was passiert, wenn eine App mit weitreichenden Rechten schlecht abgesichert ist. Dieser Artikel erklärt, wo Sie die Berechtigungen sehen, was sie bedeuten, und woran Sie datensparsame Apps erkennen.

Stand: · Kevin Metzdorf

Kurz gesagt

Jede Shopify-App zeigt vor der Installation genau, welche Daten sie sehen und welche Shop-Bereiche sie bearbeiten darf — das ist Pflicht, keine Kür. Shopify prüft außerdem jede App vor der Aufnahme in den App Store, unter anderem auf minimale Berechtigungen und verschlüsselte Datenübertragung. Was diese Prüfung nicht abdeckt: wie sicher der Anbieter seine eigenen Server danach betreibt. Genau das war 2025 beim Cookie-Consent-Tool Consentik das Problem — nicht die Shopify-Prüfung selbst, sondern ein offen erreichbarer Server des App-Anbieters.

Das Problem, wie Händler es beschreiben

In der Shopify-Community wiederholt sich eine Frage in vielen Varianten: „Sind Apps aus dem App Store sicher?”, „Welche Daten kann eine App eigentlich sehen?”, „Gibt es eine narrensichere Methode zu prüfen, ob eine App vertrauenswürdig ist?” Der Hintergrund: Viele Apps fordern beim Installieren Zugriff auf Kundendaten, Bestellungen, Rabatte oder Store-Analysen an — und Händler wissen oft nicht, ob das für die beworbene Funktion nötig ist oder deutlich darüber hinausgeht.

So sehen Sie es in Shopify — der native Weg

Vor der Installation: Jede App zeigt einen Installationsbildschirm mit zwei Abschnitten: „Persönliche Daten ansehen” listet die Arten personenbezogener Daten, auf die die App zugreifen kann (etwa Kunden, Mitarbeitende, Blog-Beitragende). „Shopdaten ansehen und bearbeiten” listet die Bereiche Ihres Shops, die die App ansehen oder verändern darf — zum Beispiel Kunden, Produkte, Bestellungen, Rabatte, Gutscheine, Marketing, Store-Analysen oder Ihren Onlineshop. Für besonders sensible Kundenfelder — Name, Adresse, Telefonnummer, E-Mail — muss die App zusätzlich eigens für den Zugriff auf „geschützte Kundendaten” freigegeben sein; ohne diese Freigabe liefert die Schnittstelle diese Felder gar nicht erst aus.

Nach der Installation: Einstellungen › Apps und Vertriebskanäle › die App anklicken. Unter „Aktivität und Berechtigungen” sehen Sie, welche Bereiche die App ansehen oder bearbeiten darf, dazu die tatsächliche Nutzung der Admin-API in den letzten 30 Tagen je Bereich. Berechtigungen, die in diesem Zeitraum ungenutzt blieben, listet Shopify gesondert als „Ungenutzten Zugriff” auf — ein guter erster Hinweis, welche Rechte eine App eigentlich gar nicht braucht.

Bei der Deinstallation: Die App verliert sofort den Zugriff. Shopify schickt dem Anbieter üblicherweise nach 48 Stunden eine Aufforderung, alle gesammelten personenbezogenen Kundendaten zu löschen.

Wo Shopify aufhört

  • Die App-Store-Prüfung ist eine Zulassung, keine laufende Kontrolle. Shopify verlangt von jedem Anbieter vor der Veröffentlichung unter anderem: nur die tatsächlich benötigten Berechtigungen anfordern, optionale Berechtigungen für Funktionen nutzen, die nicht jeder Händler braucht, und alle Daten mit gültigem TLS/SSL-Zertifikat verschlüsselt übertragen. Wie der Anbieter seine Server danach betreibt — ob Zugriffstoken sicher gespeichert sind, ob interne Systeme abgesichert sind — prüft Shopify nicht fortlaufend.
  • Der Consentik-Fall zeigt die Lücke konkret. Ein Sicherheitsteam fand 2025 einen offen im Internet erreichbaren Server der App Consentik, der über mehrere Monate hinweg Shopify-Admin-Zugriffstoken und Facebook-Werbekonto-Token unverschlüsselt sendete — laut der Recherche war die App zu dem Zeitpunkt auf über 4.180 Shopify-Shops installiert. Wer ein solches Token abgreift, hätte vollen Admin-Zugriff: Preise ändern, Kundendaten einsehen, Code einschleusen. Die App selbst war im App Store gelistet und gut bewertet; das Problem lag nicht in den angeforderten Berechtigungen, sondern in der Absicherung der Infrastruktur dahinter.
  • Die Community-Einschätzung ist ehrlich: Eine narrensichere Methode, jede App im Voraus als sicher einzustufen, gibt es laut den Diskussionen in der Shopify-Community nicht. Was bleibt, ist die eigene Prüfung — Berechtigungen gegen Funktion abgleichen, Datenschutzerklärung lesen, ungenutzte Apps deinstallieren.

Woran Sie eine datensparsame App erkennen

Eine feste Regel gibt es nicht — aber eine Reihe von Signalen, die sich vor und nach der Installation prüfen lassen:

Wenn …dann …
die App für ihre Funktion (z. B. Versandkostenberechnung) Zugriff auf „Kunden ansehen und bearbeiten” verlangt, obwohl sie nur die Postleitzahl brauchtin der Datenschutzerklärung nachlesen, warum — im Zweifel beim Anbieter nachfragen, bevor Sie installieren
unter „Aktivität und Berechtigungen” nach einigen Wochen ein Bereich als „Ungenutzter Zugriff” auftauchtprüfen, ob die App diese Berechtigung wirklich braucht — ggf. beim Support nachfragen oder die App deinstallieren
die Datenschutzerklärung offenlegt, dass Endkunden-Adressdaten dauerhaft gespeichert oder an externe Kartendienste weitergegeben werdenabwägen, ob das für die gebotene Funktion nötig ist — datensparsamere Alternativen existieren oft
eine App seit Monaten installiert, aber ungenutzt istdeinstallieren — jede installierte App ist ein zusätzlicher Zugriffspunkt auf Ihren Shop

Datensparsamkeit lässt sich auch an der eigenen Datenschutzerklärung einer App ablesen. KM Distance Shipping — die zweite App aus diesem Haus — speichert Lieferadressen von Endkunden zu keinem Zeitpunkt: Postleitzahl und Land werden bei der Versandkostenberechnung nur flüchtig im Arbeitsspeicher verwendet, nicht gespeichert, gecacht oder geloggt. Ein externer Kartendienst wie Google Maps kommt nicht zum Einsatz — die App schlägt Koordinaten in einem lokal mitgelieferten Datensatz nach. Bei Deinstallation werden sämtliche gespeicherten Shop-Daten vollständig gelöscht. Das lässt sich in der Datenschutzerklärung jeder App nachlesen — nicht nur in dieser.

Worauf Sie achten sollten

  • Berechtigungen gegen Funktion prüfen. Eine App, die Versandkosten berechnet, braucht keinen Schreibzugriff auf Rabatte. Passt etwas nicht zusammen, fragen Sie beim Anbieter nach oder verzichten Sie auf die Installation.
  • „Ansehen” ist weniger riskant als „Bearbeiten”. Lesezugriff kann Daten offenlegen, Schreibzugriff kann Ihren Shop zusätzlich verändern — beides zählt bei der Einschätzung.
  • Datenschutzerklärung des Anbieters lesen, nicht nur die von Shopify. Der Installationsbildschirm zeigt, wozu die App Zugriff hat — was der Anbieter mit diesen Daten tatsächlich macht, steht in seiner eigenen Erklärung, verlinkt auf dem Installationsbildschirm.
  • Regelmäßig aufräumen. Ungenutzte Apps deinstallieren, „Aktivität und Berechtigungen” der übrigen gelegentlich durchsehen — jede installierte App mit Admin-Zugriff ist ein zusätzliches Risiko, unabhängig davon, wie gut sie bewertet ist.
  • Ein gutes Rating ist kein Sicherheitsnachweis. Consentik hatte eine hohe Bewertung und Shopifys „Made for Shopify”-Auszeichnung — beides sagt etwas über Funktion und Support aus, nichts über die Serverabsicherung im Hintergrund.

Häufige Fragen

Sind Apps aus dem Shopify App Store sicher?

Shopify prüft jede App vor der Aufnahme in den App Store — unter anderem, ob sie nur die Berechtigungen anfordert, die sie tatsächlich braucht, und ob Daten verschlüsselt übertragen werden. Diese Prüfung findet vor der Veröffentlichung statt, nicht laufend. Ob eine App danach ordentlich betrieben wird — Server abgesichert, Zugriffstoken geschützt — bleibt Sache des jeweiligen Anbieters. Eine Shopify-Community-Diskussion bringt es auf den Punkt: Eine hundertprozentige Garantie gibt es nicht, die eigene Prüfung der Berechtigungen bleibt trotzdem sinnvoll.

Welche Daten kann eine Shopify-App sehen?

Genau das, was auf dem Installationsbildschirm unter „Persönliche Daten ansehen" und „Shopdaten ansehen und bearbeiten" aufgeführt ist — von Kundendaten über Bestellungen bis zu Rabatten. Für besonders sensible Kundenfelder wie Name, Adresse, Telefonnummer oder E-Mail-Adresse muss die App zusätzlich von Shopify für den Zugriff auf „geschützte Kundendaten" freigegeben sein.

Wie sehe ich, welche Berechtigungen eine bereits installierte App hat?

Einstellungen › Apps und Vertriebskanäle › die betreffende App anklicken. Unter „Aktivität und Berechtigungen" sehen Sie, welche Bereiche Ihres Shops die App ansehen oder bearbeiten darf, sowie ihre tatsächliche API-Nutzung der letzten 30 Tage. Berechtigungen, die die App in dieser Zeit nicht genutzt hat, erscheinen gesondert unter „Ungenutzter Zugriff".

Was passiert mit meinen Daten, wenn ich eine App deinstalliere?

Die App verliert sofort den Zugriff auf Ihren Shop. Shopify schickt dem Anbieter in der Regel nach 48 Stunden eine Löschanfrage für alle personenbezogenen Kundendaten, die die App gesammelt hat. Ob und wie zuverlässig ein Anbieter darauf reagiert, steht in dessen eigener Datenschutzerklärung — dort lohnt der Blick vor der Installation.

Was war der Consentik-Vorfall?

Im Sommer 2025 fand ein Sicherheitsteam einen offen im Internet erreichbaren Server der App Consentik (ein Cookie-Consent-Tool), der über mehrere Monate Shopify-Admin-Zugriffstoken und Facebook-Werbekonto-Token ungeschützt sendete. Wer diese Token abgriff, hätte vollen Admin-Zugriff auf die betroffenen Shops gehabt. Der Fall zeigt, dass die Shopify-Store-Prüfung eine App-Zulassung ist, keine laufende Sicherheitsgarantie für den Betrieb dahinter.

Muss ich vor jeder App-Installation die Berechtigungen einzeln durchlesen?

Ja, zumindest überfliegen. Zwei Fragen reichen meist: Passen die angeforderten Bereiche zur beworbenen Funktion der App? Und: Fordert sie Schreibzugriff, wo eigentlich Lesen reichen würde? Bei Unstimmigkeiten lohnt ein Blick in die Datenschutzerklärung oder eine Nachfrage beim Anbieter, bevor Sie installieren.

Quellen

  1. Shopify Help Center: App permissions and personal information
  2. Shopify Help Center: Installing and setting up apps
  3. Shopify Help Center: Managing apps (Aktivität und Berechtigungen)
  4. shopify.dev: Shopify API access scopes
  5. shopify.dev: Work with protected customer data
  6. shopify.dev: App Store requirements (Abschnitt 3, Sicherheit)
  7. Shopify Changelog: Track app activity and permissions from Settings
  8. Cybernews: Insecure plugin — hackers could've hijacked hundreds of Shopify stores (Consentik)
  9. Daily Security Review: Consentik Breach Exposes Hundreds of Shopify Stores to Admin Takeovers and Data Theft
  10. Shopify Community: „Apps können jetzt den Zugriff auf notwendige geschützte Daten anfordern"
  11. Shopify Community: „Are third-party app permissions safe for my online store?"
  12. Shopify Community: „Is there a foolproof method to ensure Shopify apps are secure?"

Passt keine fertige Lösung?

25 Minuten, kostenfrei. Wir schauen gemeinsam auf Ihren Checkout — danach wissen Sie, ob eine App reicht oder es eine eigene Lösung braucht.