Sécurisation de votre configuration Shopify POS
Avoir une stratégie de sécurité pour votre entreprise contribue à protéger votre appareil Shopify POS, vos transactions et les données de vos clients. Ce guide présente les bonnes pratiques en matière de sécurité pour Shopify POS, ainsi que les outils permettant de réagir aux menaces pesant sur les données de vos PDV, comme la perte ou le vol d’appareils POS.
Sur cette page
- Protéger votre appareil Shopify POS
- Protéger vos données Shopify POS
- Sécurité du paiement pour Shopify POS
- Gérer les autorisations du personnel
- Gérer la connexion aux appareils à proximité
- Surveiller votre activité à l’aide des rapports Shopify POS
- Former les employés à la sécurité de Shopify POS
- Étapes suivantes
Protéger votre appareil Shopify POS
Pour protéger vos appareils Shopify POS contre tout accès non autorisé, utilisez les paramètres de sécurité suivants intégrés aux appareils iOS et Android :
- Localiser mon appareil : vous permet de suivre l’emplacement de votre appareil en cas de perte ou de vol.
- Effacement à distance : vous permet d’effacer les données de votre appareil en cas de perte ou de vol.
- Verrouillage automatique : verrouille automatiquement l’écran dans un délai défini lorsque l’appareil n’est pas surveillé par les employés.
Pour vous assurer que le verrouillage de l’écran de votre appareil est sécurisé, définissez un code PIN fort. Un code PIN fort est composé de chiffres tous différents.
Si un appareil est perdu ou volé, vous pouvez déconnecter l’appareil ou le supprimer à distance depuis votre interface administrateur Shopify.
Si vous gérez un grand nombre d’appareils, vous pouvez utiliser un logiciel MDM (gestion des appareils mobiles) pour gérer tous vos appareils simultanément. Vous pouvez utiliser Apple Configurator pour les appareils iOS ou un MDM recommandé par Android pour les appareils Android.
Avec la plupart des configurations MDM, vous pouvez gérer les paramètres de sécurité suivants sur tous vos appareils à partir d’un seul appareil :
- Exiger le code d’accès.
- Verrouiller et effacer un appareil.
- Réinitialiser et effacer le code d’accès.
- Suivre l’emplacement de l’appareil.
- Gérer les mises à jour.
En savoir plus sur la gestion des appareils mobiles (MDM).
Protection de vos données Shopify POS
Pour protéger vos données POS, maintenez votre appareil iOS ou Android et Shopify POS à jour. Apple et Google publient des correctifs pour les vulnérabilités de sécurité connues dans les mises à jour de leur système d’exploitation (OS). Les mises à jour de Shopify POS résolvent également des bugs et des vulnérabilités liées à la sécurité.
Vous pouvez activer les mises à jour automatiques suivantes sur votre appareil iOS :
La plupart des mises à jour d’Android se font automatiquement, mais vous pouvez rechercher manuellement les mises à jour du système. Vous pouvez également activer les mises à jour automatiques des applications.
Si vous souhaitez empêcher les mises à jour instantanées du système ou des applications, vous pouvez utiliser un logiciel MDM (gestion des appareils mobiles). Pensez à prévoir un plan de déploiement rapide pour les mises à jour d’Apple et d’Android afin de vous assurer d’être à jour avec les dernières fonctionnalités et les correctifs de sécurité.
Sécurité du paiement pour Shopify POS
La sécurité du paiement de Shopify POS inclut des plafonds pour le paiement sans contact par carte et des options de paiement personnalisables sur Shopify POS, qui vous permettent de contrôler le type de transactions à accepter.
Directives concernant les plafonds de paiement sans contact
Les plafonds de paiement sans contact correspondent au montant maximum qu’un client peut payer avec sa carte en utilisant la fonctionnalité sans contact. Ces plafonds sont déterminés par la banque émettrice de la carte et sont mis en place pour vous protéger, vous et vos clients, contre la fraude.
Les directives suivantes s’appliquent aux plafonds de paiement sans contact :
- Les plafonds de paiement sans contact varient selon la carte et la région.
- Certaines régions permettent le paiement sans contact suivi de la saisie d’un code PIN pour approuver des paiements de montants plus élevés.
- Les plafonds de paiement sans contact peuvent être plus élevés ou illimités pour les porte-monnaies électroniques tels qu’Apple Pay, Google Pay et Samsung Pay.
- Tap to Pay sur iPhone et Tap to Pay sur Android ont les mêmes plafonds que les lecteurs de cartes.
- Les plafonds de paiement sans contact sont appliqués par les cartes et les banques qui les émettent, et non par Shopify Payments. Ils ne sont pas configurables.
Les lecteurs de cartes Shopify invitent les clients à insérer leur carte et à saisir leur code PIN au besoin. Pour des plafonds de paiement sans contact plus élevés, encouragez vos clients à payer avec un porte-monnaie électronique.
Options de paiement personnalisables
Vous pouvez contrôler les options de paiement de chaque appareil POS. Par exemple, si votre boutique accepte les cartes de paiement, vous pouvez désactiver la saisie manuelle de la carte de paiement afin de limiter les risques de fraude. En savoir plus sur la gestion des options de paiement pour un appareil POS individuel.
Gestion des autorisations du personnel
Assurez la sécurité des paramètres et des données de votre boutique en définissant les rôles POS et autorisations appropriés pour chaque membre du personnel. Les rôles et les autorisations déterminent le niveau d’accès dont dispose chaque membre du personnel pour afficher des données et effectuer des actions dans l’application POS. Vous pouvez également empêcher le personnel POS d’effectuer certaines actions sur l’application POS sans l’approbation d’un autre membre du personnel POS disposant des autorisations appropriées.
Pour assurer la sécurité des données de votre interface administrateur Shopify, vous pouvez restreindre l’accès du personnel POS à celle-ci en ajoutant des utilisateurs POS uniquement depuis Paramètres > Utilisateurs dans votre interface administrateur Shopify.
Sécurité du code PIN du personnel Shopify POS
Vous pouvez créer un numéro d’identification personnel (code PIN) de 4 à 6 chiffres pour chaque membre du personnel afin d’accéder à Shopify POS. Les codes PIN peuvent être générés aléatoirement ou configurés manuellement via Shopify POS ou l’interface administrateur Shopify.
Pour des raisons de sécurité, le personnel doit saisir le bon code PIN dans Shopify POS dans les situations suivantes :
- Pour se connecter. L’accès par code PIN est lié à des emplacements et forfaits spécifiques.
- Lorsqu’une erreur de paiement se produit.
- Lorsque le paiement est annulé.
- Lorsqu’un pourboire est annulé.
- Lorsqu’un paiement par carte échoue sur un appareil exécutant Shopify POS avec un lecteur de cartes intégré, tel que POS Go ou Verifone Victa Mobile en mode de vente mobile, et que les employés retournent aux options de paiement ou quittent la page de paiement, la nouvelle tentative de paiement ne nécessite pas de code PIN.
- Lorsqu’un appareil POS Go redémarre, afin de le déverrouiller avant de rechercher les mises à jour logicielles.
Si les employés oublient leur code PIN, les utilisateurs autorisés peuvent générer un nouveau code PIN dans Shopify POS ou dans l’interface administrateur Shopify. Les modifications de code PIN requièrent l’autorisation Gérer le personnel du point de vente.
Avertissements d’authentification en deux étapes dans Shopify POS
Si votre boutique exige l’authentification en deux étapes pour tous les utilisateurs ou pour l’utilisateur qui s’est connecté à un appareil POS, Shopify POS peut afficher une boîte de dialogue d’avertissement une fois que l’utilisateur a saisi son code PIN. Une bannière persistante s’affiche également dans le menu de débordement. En savoir plus sur l’application de l’authentification en deux étapes et la configuration de l’authentification en deux étapes.
Ces avertissements s’affichent uniquement sur les appareils POS sur lesquels l’utilisateur s’est connecté avant de configurer l’authentification en deux étapes. Si l’utilisateur a configuré l’authentification en deux étapes après sa dernière connexion, la connexion au POS doit tout de même être répétée avec un contrôle d’authentification en deux étapes.
Pour supprimer la boîte de dialogue d’avertissement et la bannière, un utilisateur ayant l’autorisation de se connecter à Shopify POS doit se déconnecter de chaque appareil POS concerné, puis se reconnecter immédiatement et effectuer l’authentification en deux étapes. Il s’agit d’une tâche à n’effectuer qu’une seule fois pour chaque appareil concerné.
Si vous ne souhaitez pas que les appareils Shopify POS exigent une authentification en deux étapes, mettez à jour vos paramètres d’application de l’authentification en deux étapes. Si l’authentification en deux étapes est exigée pour tous les utilisateurs, remplacez cette exigence par des utilisateurs spécifiques, puis désactivez l’exigence pour chaque utilisateur disposant d’autorisations de connexion au POS. Si l’authentification en deux étapes est déjà exigée uniquement pour des utilisateurs spécifiques, désactivez l’exigence pour tout compte utilisateur ayant servi à se connecter à un appareil POS concerné.
Gérer la connexion des appareils à proximité
Vous pouvez gérer les demandes de connexion pour Shopify POS à partir d’appareils à proximité en utilisant la connexion des appareils à proximité. Le paramètre Autoriser la connexion des appareils à proximité est activé par défaut dans votre interface administrateur Shopify.
Pour approuver les demandes de connexion, le personnel doit disposer du rôle Configuration de l’appareil POS.
Vous pouvez également contrôler les Options de durée de connexion que le personnel peut sélectionner lorsqu’il approuve la connexion d’un appareil à proximité :
- Aujourd’hui uniquement : la connexion n’est valide que pour la journée en cours. Cette option est activée par défaut.
- Pour toujours : la connexion n’expire pas. Cette option est masquée par défaut dans Shopify POS. Vous pouvez rendre cette option disponible dans votre interface administrateur Shopify.
Étapes :
Depuis votre interface administrateur Shopify, allez dans Canaux de vente > POS.
Dans la section Personnaliser l’expérience en boutique, cliquez sur Modifier POS.
Cliquez sur l’icône
dans la barre de menu de l’éditeur POS.
Dans la section Connexion d’appareils à proximité, activez ou désactivez l’option Autoriser la connexion d’appareils à proximité.
Facultatif : dans la section Options de durée de connexion, appuyez sur
ou
pour afficher ou masquer les options suivantes dans Shopify POS :
- Aujourd’hui uniquement
- Pour toujours
Cliquez sur Enregistrer.
Suivi de votre activité à l’aide des rapports Shopify POS
Vous pouvez suivre l’activité des employés, des produits et des transactions pour vous assurer du respect de vos protocoles commerciaux. Les types de rapports POS suivants sont disponibles dans votre interface administrateur Shopify :
- Rapports des ventes au détail
- Rapports des ventes par produit et variante
- Rapport des ventes par fournisseur
- Rapport des ventes par employé
- Ventes totales par emplacement POS
Envisagez de mettre en place une procédure de signalement et de réponse aux incidents de sécurité adaptée aux besoins de votre entreprise.
Formation des employés à la sécurité de Shopify POS
Formez les employés aux bonnes pratiques de sécurité de POS, telles que la création de mots de passe sécurisés et les procédures de signalement et de réponse aux incidents de sécurité de votre entreprise. La formation régulière des employés à l’importance de la sécurité de POS contribue à protéger les données de votre boutique et de vos clients.
Prochaines étapes
Après avoir sécurisé la configuration de votre Shopify POS, vous pouvez personnaliser la liste de contrôle pour la formation des employés afin de préparer votre personnel à utiliser Shopify POS.