Asegurar la configuración de Shopify POS

Tener una estrategia de seguridad para el negocio ayuda a mantener a salvo los dispositivos Shopify POS, las transacciones y los datos de los clientes. En esta guía se describen las mejores prácticas para la seguridad del POS y las herramientas para reaccionar ante amenazas a los datos del POS, como en el caso de dispositivos POS perdidos o robados.

Proteger el dispositivo Shopify POS

Para proteger los dispositivos Shopify POS contra el acceso no autorizado, usa las siguientes opciones de configuración de seguridad integradas en los dispositivos iOS y Android:

  • Encontrar mi dispositivo: te permite rastrear la ubicación del dispositivo si se pierde o te lo roban.
  • Borrado remoto: te permite borrar los datos del dispositivo si se pierde o te lo roban.
  • Bloqueo automático: bloquea la pantalla de forma automática dentro de un plazo establecido cuando el personal no está supervisando el dispositivo.

Para asegurarte de que el bloqueo de pantalla del dispositivo sea seguro, establece un PIN seguro. Un PIN seguro está compuesto por dígitos diferentes.

Si pierdes o te roban un dispositivo, puedes cerrar su sesión o eliminarlo en remoto desde el panel de control de Shopify.

Si gestionas grandes cantidades de dispositivos, puedes usar un software MDM (gestión de dispositivos móviles) para administrar todos los dispositivos simultáneamente. Puedes usar Apple Configurator para dispositivos iOS o una solución de MDM recomendada para Android para dispositivos Android.

Con la mayoría de las configuraciones de MDM, puedes administrar la siguiente configuración de seguridad en todos los dispositivos desde un solo dispositivo:

  • Exigir el código de acceso.
  • Bloquear y borrar un dispositivo.
  • Restablecer y borrar el código de acceso.
  • Hacer seguimiento de la ubicación del dispositivo.
  • Administrar las actualizaciones.

Más información sobre la gestión de dispositivos móviles.

Protección de los datos de Shopify POS

Para proteger los datos de POS, mantén el dispositivo iOS o Android, y Shopify POS actualizados. Apple y Google publican parches para vulnerabilidades de seguridad conocidas en las actualizaciones de sus sistemas operativos (SO). Las actualizaciones de Shopify POS también resuelven errores y vulnerabilidades relacionadas con la seguridad.

Puedes activar las siguientes actualizaciones automáticas en el dispositivo iOS:

La mayoría de las actualizaciones de Android se realizan automáticamente, pero puedes buscar actualizaciones del sistema de forma manual. También puedes activar las actualizaciones automáticas de apps.

Si quieres evitar las actualizaciones instantáneas del sistema o de las apps, puedes usar un software MDM (gestión de dispositivos móviles). Considera la posibilidad de tener un plan de lanzamiento rápido para las actualizaciones de Apple y Android, para asegurarte de estar al día con las últimas funciones y correcciones de seguridad.

Seguridad en el pago para Shopify POS

La seguridad en el pago de Shopify POS incluye límites de pago al tocar para las tarjetas de pago y opciones de pago personalizables en Shopify POS, que te permiten controlar qué tipo de transacciones se deben aceptar.

Pautas sobre los límites de pago al tocar

Los límites de pago al tocar son el monto máximo que un cliente puede pagar con su tarjeta utilizando la función de tocar. Estos límites los determina el banco que emite la tarjeta y existen para protegerlos, a ti y a tus clientes, contra el fraude.

Se aplican las siguientes pautas a los límites de pago al tocar:

  • Los límites de pago al tocar varían según la tarjeta y la región.
  • Algunas regiones permiten tocar una tarjeta e ingresar un PIN para aprobar pagos de mayor valor.
  • Los límites de pago al tocar pueden ser mayores o ilimitados en el caso de las billeteras digitales como Apple Pay, Google Pay y Samsung Pay.
  • Tap to Pay en el iPhone y Tap to Pay en Android tienen los mismos límites que los lectores de tarjetas.
  • Los límites de pago al tocar los aplican las tarjetas y los bancos que las emiten, y no Shopify Payments. Los límites de pago al tocar no se pueden configurar.

Los lectores de tarjetas de Shopify solicitan a los clientes que introduzcan la tarjeta y el PIN, según sea necesario. Para disfrutar de límites más altos en el pago al tocar, anima a los clientes a pagar con billeteras digitales.

Opciones de pago personalizables

Puedes controlar las opciones de pago de cada dispositivo POS. Por ejemplo, si la tienda acepta tarjetas de pago, puedes desactivar la introducción manual de los datos de la tarjeta de pago para mitigar el fraude. Más información sobre cómo gestionar las opciones de pago en un dispositivo POS específico.

Gestión de permisos para el personal

Mantén a salvo los datos y la configuración de la tienda definiendo los roles y permisos de POS adecuados para cada empleado. Los roles y los permisos determinan el nivel de acceso que tiene cada empleado para ver los datos y ejecutar acciones en la app de POS. También puedes restringir a los empleados de POS para que no realicen determinadas acciones en la app de POS sin la aprobación de otro empleado de POS con los permisos pertinentes.

Para mantener la seguridad de los datos del panel de control de Shopify, puedes restringir el acceso de los empleados de POS al panel de control de Shopify. Para ello, agrega usuarios solo de POS desde Configuración > Usuarios en tu panel de control de Shopify.

Seguridad del PIN de empleado en Shopify POS

Puedes crear un número de identificación personal (PIN) de 4 a 6 dígitos para que cada empleado acceda a Shopify POS. Los PIN se pueden generar aleatoriamente o configurarse manualmente a través de Shopify POS o del panel de control de Shopify.

Por motivos de seguridad, los empleados deben introducir el PIN correcto en Shopify POS en las siguientes situaciones:

  • Para iniciar sesión. El acceso mediante PIN está vinculado a sucursales y planes de suscripción específicos.
  • Cuando se produce un error en el pago.
  • Cuando se cancela el pago.
  • Cuando se cancela una propina.
  • Cuando un pago con tarjeta falla en un dispositivo que usa Shopify POS y cuenta con un lector de tarjetas integrado, como POS Go o Verifone Victa Mobile en modo de venta móvil, y los empleados regresan a las opciones de pago o salen de la pantalla de pago, no se requiere un PIN para volver a intentar el pago.
  • Cuando un dispositivo POS Go se reinicia para desbloquearse antes de buscar actualizaciones de software.

Si un empleado olvida su PIN, los usuarios autorizados pueden generar un PIN nuevo en Shopify POS o en el panel de control de Shopify. Para realizar cambios en el PIN, se requiere el permiso Administrar los empleados del punto de venta.

Advertencias sobre la autenticación en dos pasos en Shopify POS

Si tu tienda requiere la autenticación en dos pasos para todos los usuarios o para el usuario que inició sesión en un dispositivo POS, es posible que Shopify POS muestre un cuadro de diálogo de advertencia después de que el usuario introduzca su PIN. También se mostrará un banner persistente en el menú adicional. Más información sobre cómo imponer la autenticación en dos pasos y cómo configurar la autenticación en dos pasos.

Estas advertencias se muestran solo en los dispositivos POS en los que el usuario inició sesión antes de configurar la autenticación en dos pasos. Si el usuario configuró la autenticación en dos pasos después de su último inicio de sesión, deberá volver a iniciar sesión en el POS completando un paso de seguridad para la autenticación en dos pasos.

Para eliminar el cuadro de diálogo de advertencia y el banner, un usuario con permisos para iniciar sesión en Shopify POS debe cerrar sesión en todos los dispositivos POS afectados y, a continuación, volver a iniciar sesión de inmediato y completar la autenticación en dos pasos. Se trata de una tarea única para cada dispositivo afectado.

Si no deseas que los dispositivos de Shopify POS exijan la autenticación en dos pasos, debes actualizar la configuración que impone el uso de esta. Si la autenticación en dos pasos es obligatoria para todos los usuarios, cámbiala a usuarios concretos y, a continuación, desactiva el requisito para todos los usuarios con permisos para iniciar sesión en el POS. Si la autenticación en dos pasos ya es obligatoria solo para determinados usuarios, desactiva el requisito en las cuentas de usuario que se utilizaron para iniciar sesión en un dispositivo de POS afectado.

Gestionar el inicio de sesión desde dispositivos cercanos

Puedes gestionar las solicitudes de inicio de sesión para Shopify POS desde dispositivos cercanos mediante la opción Inicio de sesión desde dispositivos cercanos. La configuración Permitir el inicio de sesión desde dispositivos cercanos está activada de forma predeterminada en el panel de control de Shopify.

Para aprobar las solicitudes de inicio de sesión, los empleados deben tener el rol Configuración del dispositivo POS.

También puedes controlar qué opciones de duración del inicio de sesión pueden seleccionar los empleados cuando aprueban un inicio de sesión desde un dispositivo cercano:

  • Solo hoy: el inicio de sesión es válido únicamente para el día en curso. Esta opción está activada de forma predeterminada.
  • Para siempre: el inicio de sesión no caduca. Esta opción está oculta de forma predeterminada en Shopify POS. Puedes habilitarla en el panel de control de Shopify.

Pasos:

  1. En el panel de control de Shopify, ve a Canales de ventas > Point of Sale.

  2. En la sección Personalizar la experiencia en la tienda, haz clic en Editar Point of Sale.

  3. Haz clic en el ícono Configuración en la barra de menú del editor de POS.

  4. En la sección Inicio de sesión en dispositivos cercanos, activa o desactiva la opción Permitir el inicio de sesión en dispositivos cercanos.

  5. Opcional: en la sección Opciones de duración de inicio de sesión, toca Ver u Ocultar para mostrar u ocultar las siguientes opciones en Shopify POS:

    • Solo hoy
    • Para siempre
  6. Haz clic en Guardar.

Supervisión del negocio con los informes de Shopify POS

Puedes supervisar la actividad de los empleados, los productos y las transacciones para garantizar el cumplimiento de los protocolos de tu negocio. Los siguientes tipos de informes de POS están disponibles en el panel de control de Shopify:

  • Informes de ventas minoristas
  • Informes de ventas de productos y variantes
  • Informe de ventas por proveedor
  • Informe de ventas por empleado
  • Ventas totales por sucursal de POS

Considera tener un procedimiento de respuesta y denuncia de incidentes de seguridad que se adapte a las necesidades de tu negocio.

Capacitación de los empleados sobre la seguridad de Shopify POS

Capacita a los empleados sobre las mejores prácticas de seguridad de POS, como la creación de contraseñas seguras y los procedimientos de respuesta y denuncia de incidentes de seguridad de tu negocio. Capacitar a los empleados con regularidad sobre la importancia de la seguridad de POS ayuda a mantener protegidos los datos de tu tienda y de los clientes.

Próximos pasos

Después de proteger la configuración de Shopify POS, puedes personalizar la lista de verificación de capacitación de los empleados para prepararlos a fin de que trabajen con Shopify POS.