تأمين إعداد Shopify POS الخاص بك
يساعد وجود استراتيجية أمان لنشاطك التجاري في الحفاظ على أمان جهاز Shopify POS والمعاملات وبيانات العملاء. يوضح هذا الدليل أفضل الممارسات لأمان نقطة البيع والأدوات اللازمة للاستجابة للتهديدات التي تواجه بيانات نقطة البيع الخاصة بك، مثل أجهزة نقاط البيع المفقودة أو المسروقة.
في هذه الصفحة
حماية جهاز Shopify POS الخاص بك
لحماية أجهزة Shopify POS من الوصول غير المصرح به، استخدم إعدادات الأمان التالية المدمجة في أجهزة iOS وAndroid:
- العثور على جهازي: تتيح لك تتبع موقع جهازك في حالة فقده أو سرقته.
- المسح عن بُعد: يتيح لك مسح بيانات جهازك في حالة فقده أو سرقته.
- القفل التلقائي: يقوم بقفل الشاشة تلقائيًا خلال إطار زمني محدد عندما لا يكون الجهاز تحت إشراف طاقم العمل.
للتأكد من أمان قفل الشاشة على جهازك، قم بتعيين رقم تعريف شخصي (PIN) قوي. يتكون رقم التعريف الشخصي القوي من أرقام مختلفة.
في حالة فقدان أو سرقة جهاز، يمكنك تسجيل خروج الجهاز أو إزالته عن بُعد من لوحة إدارة متجر Shopify الخاصة بك.
إذا كنت تدير أعدادًا كبيرة من الأجهزة، فيمكنك استخدام برمجيات إدارة الأجهزة المحمولة (MDM) لإدارة جميع أجهزتك في وقت واحد. يمكنك استخدام Apple Configurator لأجهزة iOS أو برنامج MDM الموصى به لنظام Android لأجهزة Android.
في معظم تكوينات MDM، يمكنك إدارة إعدادات الأمان التالية على جميع أجهزتك من جهاز واحد:
- فرض رمز المرور.
- قفل الجهاز ومسحه.
- إعادة تعيين ومسح رمز المرور.
- تتبع موقع الجهاز.
- إدارة التحديثات.
اعرف المزيد حول إدارة الأجهزة المحمولة (MDM).
حماية بيانات Shopify POS
لحماية بيانات نقطة البيع (POS) الخاصة بك، حافظ على تحديث جهاز iOS أو Android وتطبيق Shopify POS. تُصدر شركتا Apple وGoogle تصحيحات للثغرات الأمنية المعروفة في تحديثات نظام التشغيل (OS) الخاص بهما. كما تعمل تحديثات Shopify POS على حل الأخطاء البرمجية والثغرات المتعلقة بالأمان.
يمكنك تشغيل التحديثات التلقائية التالية على جهاز iOS الخاص بك:
تحدث معظم تحديثات Android تلقائيًا، ولكن يمكنك التحقق يدويًا من تحديثات النظام. يمكنك أيضًا تفعيل تحديثات التطبيقات التلقائية.
إذا كنت ترغب في منع التحديثات الفورية للنظام أو التطبيقات، فيمكنك استخدام برمجيات إدارة الأجهزة المحمولة (MDM). ضع في اعتبارك وضع خطة إصدار سريع لتحديثات Apple وAndroid للتأكد من مواكبة أحدث الميزات والإصلاحات الأمنية.
أمان الدفع في Shopify POS
يشمل أمان الدفع في Shopify POS حدود النقر على بطاقات الدفع، وخيارات دفع قابلة للتخصيص في Shopify POS تتيح لك التحكم في نوع المعاملات التي تقبلها.
إرشادات حول حدود النقر
حدود النقر هي الحد الأقصى للمبلغ الذي يمكن للعميل دفعه ببطاقته باستخدام ميزة النقر. يتم تحديد حدود النقر من قِبل البنك المُصدر للبطاقة، وهي موضوعة لحمايتك وحماية عملائك من الاحتيال.
تنطبق الإرشادات التالية على حدود النقر:
- تختلف حدود النقر حسب البطاقة والمنطقة.
- تتيح بعض المناطق النقر بالبطاقة وإدخال رقم التعريف الشخصي (PIN) للموافقة على المدفوعات ذات القيمة الأعلى.
- قد تكون حدود النقر أعلى أو غير محدودة لمحافظ الأجهزة المحمولة مثل Apple Pay وGoogle Pay وSamsung Pay.
- Tap to Pay on iPhone وTap to Pay on Android لديهما نفس حدود قارئات البطاقات.
- يتم فرض حدود النقر من قِبل البطاقات والبنوك التي تصدرها، وليس من خلال Shopify Payments. لا يمكن تكوين حدود النقر.
تطالب قارئات بطاقات Shopify العملاء بإدخال البطاقة وكتابة رقم التعريف الشخصي (PIN) الخاص بهم عند الحاجة. للحصول على حدود نقر أعلى، شجع العملاء على الدفع باستخدام محافظ الأجهزة المحمولة.
خيارات الدفع القابلة للتخصيص
يمكنك التحكم في خيارات الدفع لأجهزة نقطة البيع (POS) الفردية. على سبيل المثال، إذا كان متجرك يقبل بطاقات الدفع، فيمكنك إلغاء تفعيل الإدخال اليدوي لبطاقة الدفع كإجراء للحد من الاحتيال. اعرف المزيد حول إدارة خيارات الدفع لجهاز POS فردي.
إدارة أذونات الموظفين
حافظ على أمان إعدادات متجرك وبياناتك من خلال تعيين أذونات وأدوار POS المناسبة لكل موظف. تحدد الأدوار والأذونات مقدار صلاحية الوصول الممنوحة لكل موظف لعرض البيانات وتنفيذ الإجراءات داخل تطبيق POS. يمكنك أيضًا تقييد موظفي POS من تنفيذ إجراءات معينة في تطبيق POS دون موافقة من موظف POS آخر يمتلك الأذونات المناسبة.
للحفاظ على أمان بيانات لوحة إدارة متجر Shopify، يمكنك تقييد وصول موظفي POS إلى لوحة إدارة متجرك عن طريق إضافة مستخدمي POS فقط من الإعدادات > المستخدمون في لوحة إدارة متجر Shopify.
أمان الرقم السري (PIN) لموظفي Shopify POS
يمكنك إنشاء رقم تعريف شخصي (PIN) مكوّن من 4 إلى 6 أرقام لكل موظف للوصول إلى Shopify POS. يمكن إنشاء أرقام PIN بشكل عشوائي أو تعيينها يدويًا من خلال Shopify POS أو لوحة إدارة متجر Shopify.
لأسباب أمنية، يجب على الموظفين إدخال رقم PIN الصحيح في Shopify POS في الحالات التالية:
- لتسجيل الدخول. يرتبط الوصول عبر رقم PIN بمواقع وخطط اشتراك محددة.
- عند حدوث خطأ في الدفع.
- عند إلغاء عملية الدفع.
- عند إلغاء إكرامية.
- عندما تفشل عملية دفع بالبطاقة على جهاز يُشغّل Shopify POS مزوّد بقارئ بطاقات مدمج، مثل POS Go أو Verifone Victa Mobile في وضع البيع المتنقل، ويعود طاقم العمل إلى خيارات الدفع أو يغادر شاشة الدفع. لا تتطلب إعادة محاولة الدفع رمز PIN.
- عند إعادة تشغيل جهاز POS Go لإلغاء القفل قبل التحقق من تحديثات البرمجيات.
إذا نسي الموظف رقم PIN الخاص به، يمكن للمستخدمين المصرح لهم إنشاء رقم PIN جديد في Shopify POS أو لوحة إدارة متجر Shopify. تتطلب تغييرات أرقام PIN الحصول على إذن إدارة موظفي نقطة البيع.
تحذيرات المصادقة بخطوتين في Shopify POS
إذا كان متجرك يتطلب المصادقة بخطوتين لجميع المستخدمين أو للمستخدم الذي سجل الدخول إلى جهاز POS، فقد يعرض Shopify POS مربع حوار تحذيري بعد أن يُدخل المستخدم رقم PIN الخاص به. يُعرض أيضًا شعار ثابت في قائمة التجاوز (overflow menu). اعرف المزيد حول فرض المصادقة بخطوتين وإعداد المصادقة بخطوتين.
تُعرض هذه التحذيرات فقط على أجهزة POS حيث سجل المستخدم الدخول قبل إعداد المصادقة بخطوتين. إذا قام المستخدم بإعداد المصادقة بخطوتين بعد آخر تسجيل دخول له، فيجب تكرار تسجيل الدخول إلى POS مع تحدي المصادقة بخطوتين.
لإزالة مربع الحوار التحذيري والشعار، يجب على المستخدم الذي يمتلك أذونات لتسجيل الدخول إلى Shopify POS أن يسجل الخروج من كل جهاز POS متأثر، ثم يعيد تسجيل الدخول فورًا ويكمل المصادقة بخطوتين. هذه مهمة تُجرى لمرة واحدة لكل جهاز متأثر.
إذا كنت لا ترغب في أن تتطلب أجهزة Shopify POS المصادقة بخطوتين، فقم بتحديث إعدادات فرض المصادقة بخطوتين الخاصة بك. إذا كانت المصادقة بخطوتين مطلوبة لجميع المستخدمين، فقم بتغيير المطلب ليشمل مستخدمين محددين فقط، ثم أوقف تشغيل المطلب لكل مستخدم يمتلك أذونات تسجيل الدخول إلى POS. إذا كانت المصادقة بخطوتين مطلوبة بالفعل لمستخدمين محددين فقط، فأوقف تشغيل المطلب لأي حساب مستخدم تم استخدامه لتسجيل الدخول إلى جهاز POS متأثر.
إدارة تسجيل الدخول من الأجهزة القريبة
يمكنك إدارة طلبات تسجيل الدخول إلى Shopify POS من الأجهزة القريبة باستخدام ميزة تسجيل الدخول من جهاز قريب. يتم تشغيل إعداد السماح بتسجيل الدخول من جهاز قريب بشكل افتراضي في لوحة إدارة متجر Shopify الخاصة بك.
للموافقة على طلبات تسجيل الدخول، يجب أن يمتلك الموظف دور إعداد جهاز POS.
يمكنك أيضًا التحكم في خيارات مدة تسجيل الدخول التي يمكن للموظفين تحديدها عند موافقتهم على تسجيل الدخول من جهاز قريب:
- اليوم فقط: تسجيل الدخول صالح لليوم الحالي فقط. يتم تشغيل هذا الخيار بشكل افتراضي.
- دائمًا: لا تنتهي صلاحية تسجيل الدخول. يتم إخفاء هذا الخيار بشكل افتراضي في Shopify POS. يمكنك إتاحة هذا الخيار في لوحة إدارة متجر Shopify.
الخطوات:
من لوحة إدارة متجر Shopify، انتقل إلى قنوات البيع > نقطة البيع.
في قسم تخصيص تجربة الشراء داخل المتجر، انقر على تعديل نقطة البيع.
انقر على أيقونة
في شريط قائمة محرّر نقطة البيع (POS).
في قسم تسجيل الدخول من جهاز قريب، يمكنك تشغيل أو إيقاف تشغيل خيار السماح بتسجيل الدخول من جهاز قريب.
اختياري: في قسم خيارات مدة تسجيل الدخول، انقر على
أو
لإظهار الخيارات التالية أو إخفائها في تطبيق Shopify POS:
- اليوم فقط
- للأبد
انقر على حفظ.
مراقبة نشاطك التجاري باستخدام تقارير Shopify POS
يمكنك مراقبة طاقم العمل والمنتجات ونشاط المعاملات لضمان الامتثال لبروتوكولات نشاطك التجاري. تتوفر أنواع التقارير التالية الخاصة بنقطة البيع (POS) في لوحة إدارة متجر Shopify:
- تقارير مبيعات التجزئة
- تقارير مبيعات المنتجات والنسخ
- تقرير مبيعات المورّد
- تقرير المبيعات حسب عضو طاقم العمل
- صافي إجمالي المبيعات حسب موقع نقطة البيع
فكّر في وضع إجراء للإبلاغ عن الحوادث الأمنية والاستجابة لها بما يتناسب مع احتياجات نشاطك التجاري.
تدريب طاقم العمل على أمان Shopify POS
درّب طاقم العمل على أفضل الممارسات الأمنية لنقطة البيع (POS)، مثل إنشاء كلمات مرور آمنة وإجراءات الإبلاغ عن الحوادث الأمنية والاستجابة لها الخاصة بنشاطك التجاري. يساعد تدريب طاقم العمل بانتظام على أهمية أمان نقطة البيع في الحفاظ على أمان بيانات متجرك وبيانات عملائك.
الخطوات التالية
بعد تأمين إعداد تطبيق Shopify POS، يمكنك تخصيص قائمة تحقق تدريب طاقم العمل لإعداد طاقم العمل للعمل على تطبيق Shopify POS.