Pe scurt: din 9 iulie 2026, Shopify a anunțat oficial că partenerii vor trebui să își verifice identitatea înainte de a putea trimite cereri noi de colaborator către magazinele clienților. Deocamdată verificarea este opțională, dar Shopify a comunicat că devine obligatorie în săptămânile următoare. Dacă lucrezi ca agenție sau dezvoltator freelance pe Shopify și accesezi magazinele clienților prin collaborator requests, asta te privește direct. Mai jos găsești ce se schimbă exact, cine este afectat, cum decurge verificarea și ce riști dacă amâni.

Ce s-a anunțat, concret

Anunțul din changelog-ul oficial Shopify, publicat pe 9 iulie 2026, spune un lucru simplu: fiecare utilizator dintr-o organizație de partener care trimite cereri de colaborator va trebui să treacă printr-o verificare de identitate. Scopul declarat este creșterea încrederii și a securității în ecosistemul de parteneri.

Verificarea se face prin Stripe și presupune două lucruri: un act de identitate cu fotografie emis de stat și un selfie sau un liveness check, adică o verificare video scurtă care confirmă că persoana din act este cea care face verificarea. Procesul se inițiază din Dev Dashboard, pe pagina de Request collaborations.

Un detaliu important din anunț: accesul de colaborator deja aprobat pe magazinele existente nu este afectat. Dacă ai deja acces la magazinele clienților tăi, nu îl pierzi. Restricția se aplică doar cererilor noi. Cu alte cuvinte, Shopify nu îți taie accesul actual, dar îți blochează creșterea dacă nu te verifici.

De ce face Shopify pasul ăsta

Anunțul nu intră în detalii despre motivație dincolo de formula standard despre încredere și securitate, dar contextul este ușor de citit. Cererea de colaborator este, în practică, o cheie de acces la un business întreg: produse, comenzi, date de clienți, setări de plăți, temă. Un cont de partner anonim care trimite cereri de colaborator către magazine este exact vectorul pe care îl folosesc și actorii rău intenționați: phishing prin cereri de colaborare care par legitime, acces obținut sub pretextul unui audit sau al unei oferte de servicii.

Prin verificarea identității, Shopify leagă fiecare cerere de o persoană reală, identificabilă. Pentru merchants este un câștig clar: când primesc o cerere de colaborator, știu că în spatele ei există cineva care a trecut printr-un KYC. Pentru partenerii corecți este un filtru care elimină o parte din zgomotul și din neîncrederea care s-au acumulat în jurul cererilor de colaborare.

Mișcarea se aliniază cu o tendință mai largă: platformele mari trec de la conturi anonime la identități verificate peste tot unde există acces la date sensibile sau la bani. Cine lucrează în e-commerce trebuie să se aștepte ca acest tip de cerință să devină regulă, nu excepție.

Cine este afectat în România

Trei categorii trebuie să fie atente.

Prima: agențiile care administrează mai multe magazine Shopify pentru clienți. Aici este esențial de înțeles că verificarea este per utilizator, nu per organizație. Nu este suficient ca fondatorul agenției să se verifice. Fiecare membru al echipei care trimite cereri de colaborator trebuie să treacă individual prin proces. O agenție cu cinci oameni care deschid colaborări are nevoie de cinci verificări.

A doua: dezvoltatorii freelance și consultanții care lucrează punctual pe magazinele clienților. Pentru ei, cererea de colaborator este poarta standard de intrare într-un proiect nou. Fără verificare, după ce începe enforcement-ul, nu mai pot iniția niciun proiect nou prin acest mecanism.

A treia, indirect: merchants. Dacă ai un magazin și lucrezi cu un partener extern, cererea de colaborator pe care o primești va veni, în curând, doar de la persoane verificate. Este un motiv în plus să refuzi orice altă formă de acces improvizată, cum ar fi partajarea de parole, care rămâne o practică periculoasă indiferent de context. Dacă vrei o imagine clară asupra punctelor slabe ale magazinului tău, inclusiv pe partea de acces și configurare, un audit de site făcut periodic te ajută să le prinzi devreme.

Ce riști dacă ignori anunțul

Consecința este precisă și limitată, dar dureroasă exact acolo unde contează: utilizatorii neverificați nu vor mai putea trimite cereri noi de colaborator după ce începe aplicarea obligatorie. Anunțul spune explicit că verificarea este opțională astăzi și că enforcement-ul vine în săptămânile următoare, fără o dată fixă comunicată.

Tradus în realitatea unei agenții: semnezi un client nou luni, vrei să intri pe magazin marți, iar cererea de colaborator nu poate pleca pentru că persoana responsabilă nu s-a verificat. Verificarea prin Stripe presupune act de identitate și liveness check, deci depinzi de un proces extern pe care nu îl controlezi ca durată. Cel mai prost moment să descoperi asta este atunci când clientul așteaptă.

Există și un risc de percepție. Pe măsură ce verificarea devine norma, un partener care nu poate trimite cereri sau care cere accese pe căi ocolite va părea suspect. Într-o piață în care încrederea se câștigă greu, mai ales pentru agențiile mici din România care concurează cu jucători internaționali, statutul de partener verificat devine un element de igienă profesională, la fel ca facturarea corectă.

Ce înseamnă pe termen lung pentru ecosistem

Pe termen lung, verificarea identității ridică bariera de intrare exact atât cât trebuie: nesemnificativ pentru profesioniști, semnificativ pentru conturi de unică folosință. Este rezonabil de anticipat că Shopify va extinde logica asta și către alte zone sensibile ale platformei, așa cum a făcut treptat cu cerințele pentru aplicații și pentru temele din Theme Store.

Pentru piața din România, unde mulți merchants aleg între platforme găzduite și soluții self-hosted, episodul ăsta este un argument în discuția mai largă despre cine răspunde de securitate. Pe o platformă găzduită, operatorul platformei impune standarde pentru toți cei care ating magazinul tău. Pe o soluție administrată pe cont propriu, tot acel efort cade pe tine. Am detaliat diferențele structurale în comparația Shopify vs WooCommerce, iar securitatea accesului este unul dintre punctele unde diferența se vede cel mai clar.

Ce faci concret

Pași pentru un partener sau o agenție din România, în ordinea în care merită făcuți:

  1. Nu aștepta enforcement-ul. Verificarea este deja disponibilă în Dev Dashboard, pe pagina Request collaborations. Fă-o acum, cât este opțională, ca să nu blochezi niciun onboarding de client mai târziu.
  2. Pregătește documentele înainte să începi: un act de identitate cu fotografie emis de stat (carte de identitate sau pașaport) și un telefon sau laptop cu cameră pentru selfie sau liveness check. Procesul rulează prin Stripe.
  3. Fă un inventar al echipei. Listează toate persoanele din organizația de partener care trimit cereri de colaborator și asigură-te că fiecare se verifică individual. Verificarea unui singur cont nu acoperă organizația.
  4. Documentează în procedura internă de onboarding a clienților noi că cererea de colaborator pleacă doar de la conturi verificate și doar prin mecanismul oficial. Fără parole partajate, fără conturi de staff improvizate.
  5. Dacă ești merchant, nu partener: începe să tratezi cererea de colaborator verificată ca standard minim. Când un furnizor îți cere acces altfel, întreabă de ce.
  6. Urmărește changelog-ul Shopify pentru data exactă a enforcement-ului. Anunțul din 9 iulie 2026 spune doar că obligativitatea vine în săptămânile următoare, deci fereastra de acțiune este scurtă.

Costul conformării este de câteva minute per persoană. Costul amânării este un blocaj operațional fix în momentul în care semnezi un client nou. Rar există decizii atât de simple.

Sursa: Shopify Changelog