كيفية التأهل لتصبح شريك تكنولوجيا معتمدًا
لتعيين معيار عالٍ للجودة، تُستخدم المتطلبات التالية لمراجعة التطبيقات في برنامج شركاء تكنولوجيا Shopify المعتمدين. وتركز هذه المتطلبات على مجالات رئيسية متعددة: الفائدة المُثبتة، والبنية التحتية والأداء، ودعم التاجر، والأمان، والخصوصية. وتهدف إلى توفير أفضل تجربة لتجّار Shopify Plus عبر دورة حياة التطبيق بأكملها، بدايةً من الإدراج والتثبيت، إلى الإعداد، والوظائف، والأمان، والجودة.
على الرغم من أن تلبية هذه المتطلبات لا يضمن القبول في البرنامج، إلا أنها تُعد معيارًا نُلزم به جميع شركاء التكنولوجيا المعتمدين طوال فترة وجودهم في البرنامج. بشكل عام، من المهم أيضًا أن يكون لدى شركاء التطبيقات معرفة أساسية وعميقة بـ Shopify Plus، بالإضافة إلى سجل حافل من النجاح الملحوظ مع العديد من تجّار Shopify Plus.
في هذه الصفحة
1. المتطلبات العامة
1.1 الامتثال لمتطلبات App Store
سواء كنت بالفعل شريك تكنولوجيا معتمدًا أو تسعى لتصبح كذلك، تنطبق عليك هذه المتطلبات، بالإضافة إلى متطلبات Shopify App Store.
بالإضافة إلى ذلك، بصفتك شريك تكنولوجيا معتمدًا، يجب أن تحافظ على سجل جيد من الامتثال لسياسات Shopify.
يُمكّنك البقاء ممتثلاً وفي وضع جيد من الاستمرار في تقديم حلول قيّمة ضمن نظام Shopify البيئي، مع تقليل الانقطاعات التي قد تؤثر على توفر تطبيقك وسمعته.
1.2 المعايير الخاصة بالفئة
بالنسبة لشركاء التكنولوجيا المعتمدين، يُعد استيفاء المعايير الخاصة بالفئة أمرًا ضروريًا. وتعمل هذه المعايير كمقياس للجودة لضمان تلبية التطبيقات للاحتياجات الفريدة لمستخدميها بفعالية.
إذا كان تطبيقك ينتمي إلى إحدى الفئات أدناه، فيجب عليك استيفاء المتطلبات المقابلة للتأهل لتصبح شريك تكنولوجيا معتمدًا:
- تطبيقات الإعلانات
- تطبيقات خدمات شركات الشحن
- تطبيقات الخصومات
- تطبيقات خدمات التنفيذ
- تطبيقات الفواتير والإيصالات
- تطبيقات حزم المنتجات
- تطبيقات تقييمات المنتجات
- تطبيقات عمليات الإرجاع والاستبدال
- تطبيقات الاشتراكات
- تطبيقات النماذج
- تطبيقات التحليلات
- تطبيقات التسويق عبر البريد الإلكتروني
- تطبيقات التسويق عبر رسائل SMS
- تطبيقات برامج التسويق بالعمولة
للتوضيح، لا يُطلب من شركاء التكنولوجيا المعتمدين استيفاء جميع متطلبات Built for Shopify. على الرغم من أن متطلبات الفئة مُدرجة في صفحة Built for Shopify، إلا أنها مطلوبة بشكل مستقل لأغراض هذا البرنامج. يُعد Built for Shopify تصنيفًا مستقلاً بحد ذاته، واستيفاء هذه المعايير الخاصة بالفئة وحدها لا يؤهل تطبيقك للحصول على حالة Built for Shopify الكاملة.
1.3 الإدراج في Shopify App Store
يجب أن يكون التطبيق مُدرجًا في Shopify App Store، ويجب أن يستوفي جميع المتطلبات المُدرجة في وثائق المطورين.
تُعد بطاقة بيانات التطبيق نقطة اتصالك الأولى مع التاجر، وهي المكان الذي سينظر فيه ليقرر ما إذا كان تطبيقك مناسبًا له. وكما هو الحال مع صفحتك في Partner Directory لشركاء التكنولوجيا من Shopify، تُعد بطاقة بيانات تطبيقك في Shopify App Store إحدى أكثر أدواتك التسويقية فائدة. تشجع بطاقة بيانات التطبيق الفعّالة تجار Shopify على تجربة التطبيق بأنفسهم أو الاتصال بفريقك للحصول على مزيد من التفاصيل. لذا، يجب أن تكون بطاقة بيانات تطبيقك واضحة وموجزة وذات صلة بالتجار المهتمين.
يجب تحديث جميع بطاقات بيانات التطبيقات المنشورة حاليًا بأحدث ميزات المنتج ومعلومات الدعم.
1.4 التقييمات والمراجعات
تُعد المراجعات عاملاً حاسمًا في بناء الثقة مع التجار. وتستخدم Shopify تقييمات ومراجعات التطبيق من مصادر متنوعة للتعرف على ملاحظات التجار ومدى رضاهم. عندما يترك التاجر مراجعة لتطبيقك، يُطلب منه تقييمه على مقياس من 1 إلى 5 وترك تعليق. لترك مراجعة، يجب أن يكون التاجر قد ثبّت تطبيقك في متجره. وبعد أن يزيل التاجر تثبيت أحد التطبيقات، يكون أمامه 45 يومًا لترك مراجعة قبل إبطال هذا الامتياز.
يجب على جميع شركاء التكنولوجيا المعتمدين تحقيق تقييم للتطبيق يزيد عن 4.0 والحفاظ عليه بعد الوصول إلى 5 مراجعات كحد أدنى.
يقوم فريق البرنامج بمراجعة أي تطبيقات جديدة أو غير مُدرجة بشكل مستقل.
لمزيد من التفاصيل حول إدارة مراجعات التطبيق، راجع إدارة مراجعات التطبيقات.
2. متطلبات الحل
بصفتك شريك تكنولوجيا معتمدًا، يجب أن يحل تكاملك مع Shopify تحديًا يواجهه تاجر Plus وأن يكون مبنيًا باستخدام أحدث التقنيات المتاحة لإنشاء أفضل تجربة لتجار Plus.
2.1 تحديد إصدارات API وتنفيذها
بصفتك شريك تكنولوجيا معتمدًا، يُتوقع منك أن تكون في طليعة الابتكار وأن تقود النظام البيئي. يجب أن يستخدم تطبيقك أحدث إصدارين في بيئة الإنتاج، ويجب أن يكون لديك استراتيجية واضحة لترحيل إصدارات API لتكاملك.
بالإضافة إلى ذلك، يتحمل شركاء التكنولوجيا المعتمدون مسؤولية تقديم تجارب موثوقة ومستقرة للتجار. يجب أن يكون لديك خطة موثقة لاستخدام API لتجنب تقييد حد المعدل.
3. متطلبات الدعم
يُعد تقديم الدعم في الوقت المناسب وبطريقة احترافية ومرضية أمرًا مهمًا لتجار Shopify Plus.
3.1 الرد على طلبات الدعم
يجب على جميع شركاء التكنولوجيا المعتمدين توفير ما يلي:
- الرد الأولي على طلبات الدعم الحرجة في غضون 30 دقيقة. تشمل طلبات الدعم الحرجة انقطاعات الخدمة واسعة النطاق (التي تؤثر على عملاء متعددين) وتقارير الثغرات الأمنية الواردة من العملاء. وتُعد وسائل الاتصال عبر الهاتف، ورسائل SMS، والبريد الإلكتروني، والتواصل داخل المنتج جميعها طرق اتصال معتمدة.
- الرد الأولي على المشكلات ذات الأولوية العالية في غضون 12 ساعة. تشمل طلبات الدعم ذات الأولوية العالية عدم قدرة مستخدمين متعددين على الوصول إلى المنتج (على سبيل المثال، تعذر تسجيل دخول مستخدمين متعددين) وغيرها من الطلبات المشابهة. وتُعد وسائل الاتصال عبر الهاتف، ورسائل SMS، والبريد الإلكتروني، والتواصل داخل المنتج جميعها طرق اتصال معتمدة.
- الرد الأولي على الطلبات ذات الأولوية المنخفضة في غضون 3 أيام عبر الهاتف، أو رسائل SMS، أو البريد الإلكتروني، أو التواصل داخل المنتج.
- دعم على مدار الساعة طوال أيام الأسبوع متاح في جميع أنحاء العالم. تُعد وسائل الاتصال عبر الهاتف، والدردشة، والبريد الإلكتروني قنوات مقبولة لتقديم الدعم.
يجب أن يكون العثور على موارد الدعم الخاصة بك أمرًا سهلاً، وأن تتضمن إرشادات واضحة ومحددة حول كيفية تكامل تطبيقك مع Shopify. لمعرفة المزيد حول كتابة وثائق مساعدة فعّالة، راجع الأساسيات.
3.2 تحديثات حالة النظام
يساعد تزويد التجار بتحديثات الحالة التي يسهل العثور عليها في معرفة ما إذا كان تطبيقك يعمل كما هو متوقع. يجب على جميع شركاء التكنولوجيا المعتمدين تزويد التجار بما يلي:
- لوحة تحكم أو صفحة حالة توضح ما إذا كان نظامك يعمل كما هو متوقع، أو يواجه مشكلات، أو معطلاً.
- فريق متاح تحت الطلب وخطة تصعيد لمعالجة أعطال النظام.
- عملية جاهزة ومتاحة لإعلام العملاء بأي فترات تعطل مخطط لها.
نوصي بأن يقدم شركاء التكنولوجيا المعتمدون صفحة حالة عبر إحدى الخدمات التالية: statuspage.io أو sorryapp.com.
4. متطلبات حماية البيانات
نظرًا لأن تجار Shopify Plus التابعين لنا يتعاملون عادةً مع كميات كبيرة من بيانات العملاء، فمن الأهمية بمكان أن تلتزم كل من Shopify وشركاء التكنولوجيا المعتمدين لديها بمعايير رعاية عالية عند معالجة البيانات والتعامل معها وتخزينها.
4.1 بيانات العملاء
إذا كنت تعالج بيانات العملاء المحمية، فيجب عليك استيفاء جميع متطلبات حماية البيانات الخاصة بمنصة Shopify.
4.2 قوانين GDPR، وCCPA، وCPRA، وVCDPA
إذا كنت تعمل مع تجار Plus المطالبين بالامتثال لقوانين الخصوصية مثل اللائحة العامة لحماية البيانات (GDPR)، وقانون حقوق الخصوصية في كاليفورنيا (CPRA)، وقانون الخصوصية في كولورادو، وقانون حماية بيانات المستهلك في فرجينيا، فيجب أن تكون قادرًا على دعمهم. تعرف على المزيد حول متطلبات الخصوصية.
5. المتطلبات الأمنية
يجب أن يستوفي جميع شركاء التكنولوجيا المعتمدين جميع المتطلبات الأمنية التالية:
- يجب أن تُجري شركتك اختبار اختراق أمني سنوي لتطبيقك بواسطة جهة خارجية مستقلة، مع اتباع منهجيات OWASP وNIST.
- احفظ الرموز المميزة والأسرار الخاصة بـ Shopify API بشكل آمن في نظام مخصص لإدارة الأسرار أو مساحة تخزين مشفرة، مع إمكانية تدوير الأسرار دون إجراء تغييرات في الكود المصدري. يجب تشفير رموز الوصول في حالة السكون باستخدام معيار AES-128 أو أعلى. لا تقم أبدًا بتضمين الأسرار في الكود المصدري أو ملفات الإعداد الثابتة.
- قدّم مخططات هيكلية لإعداد البنية التحتية لديك، بما في ذلك المكونات التي تتعامل مع بيانات Shopify، وتدفقات البيانات، وعناصر التحكم الأمني، ومزودي الخدمات السحابية، والمناطق.
- تأكد من فصل بيئات الاختبار والإنتاج فنيًا.
- عالج فقط الحد الأدنى من البيانات الشخصية اللازمة لتلبية متطلباتك الوظيفية، ووثّق مكان تخزين كل نوع من البيانات.
- اطلب فقط نطاقات API اللازمة لتلبية متطلباتك الوظيفية. يجب أن يكون هناك مبرر لاستخدام كل نطاق؛ ويجب ألا توجد نطاقات غير مستخدمة أو مهملة.
- حدد فترات احتفاظ لمخازن البيانات التي تحتوي على بيانات شخصية، وقم بحذف البيانات أو إخفاء هويتها عند انتهاء فترات الاحتفاظ.
- قم بتشفير البيانات الشخصية أثناء النقل باستخدام TLS 1.2 أو أعلى. لا تدعم مجموعات التشفير الضعيفة أو البروتوكولات القديمة.
- قم بتشفير البيانات الشخصية في حالة السكون باستخدام معايير التشفير المعتمدة في الصناعة (بحد أدنى AES-128) مع خدمات إدارة المفاتيح.
- قم بتشفير النسخ الاحتياطية للبيانات، واختبر استعادة البيانات مرة واحدة على الأقل كل 12 شهرًا.
- احتفظ بسجلات الوصول لجميع عمليات الوصول إلى مخازن البيانات التي تحتوي على بيانات شخصية، مع توفر قدرات لاكتشاف أنماط الوصول غير المعتادة.
- نفّذ التحكم في الوصول القائم على الأدوار وتسجيل التدقيق على مخازن البيانات التي تحتوي على بيانات شخصية.
- اطلب كلمات مرور تتكون من 12 حرفًا على الأقل، بالإضافة إلى المصادقة متعددة العوامل لجميع الموظفين الذين يصلون إلى أنظمة الإنتاج التي تحتوي على بيانات العملاء.
- أنشئ برنامجًا للإبلاغ عن الثغرات الأمنية يتضمن جهة اتصال عامة للأمان، وجداول زمنية واضحة للمعالجة حسب مستوى الخطورة (حرجة، وعالية، ومتوسطة، ومنخفضة).
- حافظ على سير عملية تصحيح الثغرات الأمنية وتتبع تقدم المعالجة.
- قم بتطوير وفرض سياسات وتدريبات حول كيفية تعامل الموظفين مع البيانات الشخصية.
- أنشئ خطة استجابة للحوادث الأمنية تتضمن جهة اتصال أمنية محددة.
- أبلغ Shopify بالحوادث الأمنية خلال 24 ساعة من تأكيد الاختراق
6. متطلبات البنية التحتية، والموثوقية، والأداء
لكي ينجح التطبيق، يجب أن يقدم تجربة متسقة وإيجابية لتُجّار Shopify Plus الذين يستخدمونه.
6.1 اختبار التحميل
من المهم اختبار استجابة التطبيقات من حيث استقرارها وأدائها. يجب أن يكون جميع شركاء التكنولوجيا المعتمدين قادرين على تقديم:
- ملخص قصير يوضح كيفية إجرائهم لاختبار التحميل لبنيتهم التحتية، وما إذا كان اختبار التحميل مدمجًا في عملية التطوير أم لا، وخاصة خلال فترات ضغط العمل العالي (مثل BFCM). يجب أن يشمل ذلك نوع التحميل الذي يختبره الشريك والأدوات التي يستخدمها لإجراء اختبار التحميل على البنية التحتية.
- متوسط وقت تحميل <400 ملي ثانية.
6.3 وقت التشغيل
يجب أن يحقق جميع شركاء التكنولوجيا المعتمدين هدف مستوى خدمة (SLO) لوقت التشغيل بنسبة 99.9%.
6.4 سرعة واجهة المتجر
بالنسبة لتطبيقات واجهة المتجر فقط، إذا كان لتطبيقك القدرة على التأثير في سرعة متجر التاجر، فيجب ألا يقلل التكامل الخاص بك بشكل كبير من درجة أداء Lighthouse للمتجر بأكثر من 10 نقاط.
7. المتطلبات القانونية والامتثال
يعتبر الأمان والخصوصية من الأجزاء بالغة الأهمية لأي عمل تجاري قائم على الويب، حيث يمكن أن تتعرض التطبيقات عبر الإنترنت للمخاطر أو الاختراق بطرق مختلفة. يجب على جميع شركاء التكنولوجيا المعتمدين التأكد من أمان تطبيقاتهم حتى لا يتعرض التُجّار الذين يستخدمونها للخطر.
7.1 سياسة الخصوصية
يجب أن يمتلك شركاء التكنولوجيا المعتمدون سياسة خصوصية، و/أو اتفاقية حماية بيانات سارية المفعول.