Shopify POS-Setup absichern
Eine Sicherheitsstrategie für dein Unternehmen hilft dabei, dein Shopify POS-Gerät, Transaktionen und Kundendaten zu schützen. Dieser Leitfaden beschreibt Best Practices für die POS-Sicherheit und Tools zur Reaktion auf Bedrohungen deiner POS-Daten, wie z. B. verlorene oder gestohlene POS-Geräte.
Auf dieser Seite
- Schutz deines Shopify POS-Geräts
- Schutz deiner Shopify POS-Daten
- Checkout-Sicherheit für Shopify POS
- Verwaltung von Mitarbeiterberechtigungen
- Login über Geräte in der Nähe verwalten
- Überwachung deines Geschäfts mit Shopify POS-Berichten
- Schulung von Mitarbeiter:innen zur Shopify POS-Sicherheit
- Nächste Schritte
Schutz deines Shopify POS-Geräts
Um deine Shopify POS-Geräte vor unbefugtem Zugriff zu schützen, verwende die folgenden Sicherheitsfunktionen, die in iOS- und Android-Geräte integriert sind:
- Mein Gerät finden: Damit kannst du den Standort deines Geräts nachverfolgen, falls es verloren geht oder gestohlen wird.
- Remote-Löschung: Damit kannst du die Daten deines Geräts löschen, falls es verloren geht oder gestohlen wird.
- Automatische Sperre: Sperrt den Bildschirm automatisch innerhalb eines festgelegten Zeitrahmens, wenn das Gerät nicht von Mitarbeiter:innen beaufsichtigt wird.
Um sicherzustellen, dass die Bildschirmsperre auf deinem Gerät sicher ist, richte eine starke PIN ein. Eine starke PIN besteht aus lauter unterschiedlichen Ziffern.
Wenn ein Gerät verloren geht oder gestohlen wird, kannst du das Gerät remote ausloggen oder entfernen – direkt über deinen Shopify-Adminbereich.
Wenn du eine große Anzahl von Geräten verwaltest, kannst du eine MDM-Software (Mobile Device Management) verwenden, um all deine Geräte gleichzeitig zu verwalten. Du kannst den Apple Configurator für iOS-Geräte oder ein von Android empfohlenes MDM für Android-Geräte nutzen.
Bei den meisten MDM-Konfigurationen kannst du die folgenden Sicherheitseinstellungen für all deine Geräte von einem einzigen Gerät aus verwalten:
- Passcode erzwingen.
- Ein Gerät sperren und löschen.
- Den Passcode zurücksetzen/löschen.
- Den Gerätestandort nachverfolgen.
- Updates verwalten.
Mehr Informationen zum Mobile Device Management.
Schutz deiner Shopify POS-Daten
Um deine POS-Daten zu schützen, solltest du dein iOS- oder Android-Gerät sowie Shopify POS immer auf dem neuesten Stand halten. Apple und Google veröffentlichen in ihren Betriebssystem-Updates (OS) Patches für bekannte Sicherheitslücken. Shopify POS-Updates beheben zudem Fehler und sicherheitsrelevante Schwachstellen.
Auf deinem iOS-Gerät kannst du die folgenden automatischen Updates aktivieren:
Die meisten Android-Updates erfolgen automatisch, aber du kannst manuell nach System-Updates suchen. Du kannst auch automatische App-Updates aktivieren.
Wenn du sofortige System- oder App-Updates verhindern möchtest, kannst du eine MDM-Software (Mobile Device Management) verwenden. Erwäge einen Plan zur schnellen Freigabe von Apple- und Android-Updates, um sicherzustellen, dass du immer über die neuesten Funktionen und Sicherheits-Patches verfügst.
Checkout-Sicherheit für Shopify POS
Die Checkout-Sicherheit für Shopify POS umfasst Tap-Limits für Zahlungskarten und anpassbare Zahlungsoptionen in Shopify POS, mit denen du steuern kannst, welche Art von Transaktionen du akzeptierst.
Richtlinien für Tap-Limits
Tap-Limits sind der Höchstbetrag, den Kund:innen mit der Tap-Funktion (kontaktlos) ihrer Karte bezahlen können. Tap-Limits werden von der kartenausgebenden Bank festgelegt und dienen dazu, dich und deine Kundschaft vor Betrug zu schützen.
Für Tap-Limits gelten die folgenden Richtlinien:
- Tap-Limits variieren je nach Karte und Region.
- In einigen Regionen ist es möglich, die Karte aufzulegen (Tap) und eine PIN einzugeben, um Zahlungen mit höherem Wert zu genehmigen.
- Für mobile Wallets wie Apple Pay, Google Pay und Samsung Pay können die Tap-Limits höher oder unbegrenzt sein.
- Tap to Pay auf dem iPhone und Tap to Pay auf Android haben dieselben Limits wie Kartenlesegeräte.
- Tap-Limits werden von den Karten und den kartenausgebenden Banken durchgesetzt und nicht von Shopify Payments. Tap-Limits sind nicht konfigurierbar.
Die Shopify-Kartenlesegeräte fordern Kund:innen bei Bedarf auf, die Karte einzustecken und ihre PIN einzugeben. Für höhere Tap-Limits solltest du deine Kundschaft ermutigen, mit mobilen Wallets zu bezahlen.
Anpassbare Zahlungsoptionen
Du kannst die Zahlungsoptionen für einzelne POS-Geräte steuern. Wenn dein Shop beispielsweise Zahlungskarten akzeptiert, kannst du die manuelle Eingabe von Zahlungskarten zur Betrugsprävention deaktivieren. Mehr Informationen zur Verwaltung von Zahlungsoptionen für ein einzelnes POS-Gerät.
Mitarbeiterberechtigungen verwalten
Schütze deine Shop-Einstellungen und Daten, indem du entsprechende POS-Rollen und Berechtigungen für jedes Team-Mitglied festlegst. Rollen und Berechtigungen bestimmen, inwieweit die jeweiligen Team-Mitglieder Zugriff auf die Anzeige von Daten und die Ausführung von Aktionen in der POS-App haben. Du kannst POS-Mitarbeiter:innen auch daran hindern, bestimmte Aktionen in der POS-App ohne die Genehmigung einer anderen POS-Mitarbeiter:in mit entsprechenden Berechtigungen auszuführen.
Um die Daten in deinem Shopify-Adminbereich sicher zu halten, kannst du POS-Mitarbeiter:innen den Zugriff auf deinen Shopify-Adminbereich entziehen, indem du unter Einstellungen > Benutzer in deinem Shopify-Adminbereich reine POS-Benutzer:innen hinzufügst.
PIN-Sicherheit für Shopify POS-Mitarbeiter:innen
Du kannst für jedes Team-Mitglied eine 4- bis 6-stellige persönliche Identifikationsnummer (PIN) für den Zugriff auf Shopify POS erstellen. PINs können zufällig generiert oder manuell über Shopify POS oder den Shopify-Adminbereich festgelegt werden.
Aus Sicherheitsgründen müssen Mitarbeiter:innen in den folgenden Situationen die richtige PIN in Shopify POS eingeben:
- Beim Einloggen. Der PIN-Zugriff ist an bestimmte Standorte und Abonnements gebunden.
- Wenn ein Checkout-Fehler auftritt.
- Wenn der Checkout abgebrochen wird.
- Wenn ein Trinkgeld storniert wird.
- Wenn eine Kartenzahlung auf einem Gerät fehlschlägt, auf dem Shopify POS mit einem integrierten Kartenlesegerät ausgeführt wird, wie etwa POS Go oder Verifone Victa Mobile im mobilen Verkaufsmodus, und Mitarbeiter:innen zu den Zahlungsoptionen zurückkehren oder den Checkout verlassen, ist für einen erneuten Zahlungsversuch keine PIN erforderlich.
- Wenn ein POS Go-Gerät neu startet, um es vor der Suche nach Software-Updates zu entsperren.
Wenn Mitarbeiter:innen ihre PIN vergessen, können autorisierte Benutzer:innen in Shopify POS oder im Shopify-Adminbereich eine neue PIN generieren. Für PIN-Änderungen ist die Berechtigung Point of Sale-Mitarbeiter verwalten erforderlich.
Warnungen zur Zwei-Faktor-Authentifizierung in Shopify POS
Wenn dein Shop für alle Benutzer:innen oder für die Person, die sich auf einem POS-Gerät eingeloggt hat, eine Zwei-Faktor-Authentifizierung erfordert, zeigt Shopify POS nach der Eingabe der PIN möglicherweise einen Warndialog an. Zudem wird im Überlaufmenü ein dauerhaftes Banner angezeigt. Mehr Informationen zur Erzwingung der Zwei-Faktor-Authentifizierung und Einrichtung der Zwei-Faktor-Authentifizierung.
Diese Warnungen werden nur auf POS-Geräten angezeigt, auf denen sich die Person vor der Einrichtung der Zwei-Faktor-Authentifizierung eingeloggt hat. Wenn die Person die Zwei-Faktor-Authentifizierung nach ihrem letzten Login eingerichtet hat, muss der POS-Login dennoch mit einer Aufforderung zur Zwei-Faktor-Authentifizierung wiederholt werden.
Um den Warndialog und das Banner zu entfernen, muss sich eine Person mit der Berechtigung für den Login in Shopify POS von jedem betroffenen POS-Gerät abmelden, dann sofort wieder einloggen und die Zwei-Faktor-Authentifizierung abschließen. Dies ist eine einmalige Aufgabe für jedes betroffene Gerät.
Wenn auf Shopify POS-Geräten keine Zwei-Faktor-Authentifizierung erforderlich sein soll, aktualisiere die Einstellungen zur Erzwingung der Zwei-Faktor-Authentifizierung. Wenn die Zwei-Faktor-Authentifizierung für alle Benutzer:innen erforderlich ist, ändere die Anforderung auf bestimmte Benutzer:innen und schalte dann die Anforderung für jede Person mit POS-Login-Berechtigungen aus. Wenn die Zwei-Faktor-Authentifizierung bereits nur für bestimmte Benutzer:innen erforderlich ist, schalte die Anforderung für jedes Benutzerkonto aus, das für den Login auf einem betroffenen POS-Gerät verwendet wurde.
„Login von Geräten in der Nähe“ verwalten
Du kannst Login-Anfragen für Shopify POS von Geräten in der Nähe über die Option Login von Geräten in der Nähe verwalten. Die Einstellung Login von Geräten in der Nähe erlauben ist in deinem Shopify-Adminbereich standardmäßig aktiviert.
Um Login-Anfragen zu genehmigen, müssen Mitarbeiter:innen über die Rolle Einrichtung von POS-Geräten verfügen.
Du kannst auch festlegen, welche Optionen für die Login-Dauer Mitarbeiter:innen auswählen können, wenn sie den Login eines Geräts in der Nähe genehmigen:
- Nur heute: Der Login ist nur für den aktuellen Tag gültig. Diese Option ist standardmäßig aktiviert.
- Für immer: Der Login läuft nicht ab. Diese Option ist in Shopify POS standardmäßig ausgeblendet. Du kannst diese Option in deinem Shopify-Adminbereich verfügbar machen.
Schritte:
Gehe in deinem Shopify-Adminbereich zu Vertriebskanäle > Point of Sale.
Klicke im Abschnitt In-Store-Erlebnis anpassen auf Point of Sale bearbeiten.
Klicke auf das Symbol
in der Menüleiste des POS-Editors.
Aktiviere oder deaktiviere im Abschnitt Login für Geräte in der Nähe die Option Login für Geräte in der Nähe zulassen.
Optional: Tippe im Abschnitt Optionen für die Login-Dauer auf
oder
, um die folgenden Optionen in Shopify POS ein- oder auszublenden:
- Nur heute
- Für immer
Klicke auf Speichern.
Überwachung deines Geschäfts mit Shopify POS-Berichten
Du kannst die Aktivitäten im Zusammenhang mit Mitarbeiter:innen, Produkten und Transaktionen überwachen, um die Einhaltung deiner Geschäftsrichtlinien sicherzustellen. Die folgenden POS-Berichtstypen sind in deinem Shopify-Adminbereich verfügbar:
- Einzelhandelsverkaufsberichte
- Produkt- und Variantenverkaufsberichte
- Anbieter-Verkaufsbericht
- Verkaufsbericht nach Mitarbeiter:in
- Gesamtumsatz nach POS-Standort
Es empfiehlt sich, ein Verfahren zur Meldung von und Reaktion auf Sicherheitsvorfälle einzurichten, das deinen geschäftlichen Anforderungen entspricht.
Schulung von Mitarbeiter:innen zur Sicherheit von Shopify POS
Schule deine Mitarbeiter:innen in POS-Sicherheits-Best Practices, wie z. B. der Erstellung sicherer Passwörter sowie den Verfahren deines Unternehmens zur Meldung und Behandlung von Sicherheitsvorfällen. Regelmäßige Schulungen der Mitarbeiter:innen zur Bedeutung der POS-Sicherheit tragen dazu bei, die Daten deines Shops und deiner Kundschaft zu schützen.
Nächste Schritte
Nachdem du dein Shopify POS-Setup abgesichert hast, kannst du die Checkliste für die Mitarbeiterschulung anpassen, um dein Team auf die Arbeit mit Shopify POS vorzubereiten.