Sécurisation de votre configuration Shopify POS
Une stratégie de sécurité pour votre entreprise vous aide à protéger votre appareil Shopify POS, vos transactions et les données de vos clients. Ce guide présente les bonnes pratiques en matière de sécurité du système POS et les outils permettant de réagir aux menaces qui pèsent sur vos données POS, telles que la perte ou le vol d’appareils POS.
Sur cette page
- Protection de votre appareil Shopify POS
- Protection de vos données Shopify POS
- Sécurité du paiement pour Shopify POS
- Gestion des autorisations du personnel
- Gérer la connexion d’appareils à proximité
- Suivi de votre entreprise à l’aide des rapports Shopify POS
- Formation du personnel à la sécurité de Shopify POS
- Prochaines étapes
Protection de votre appareil Shopify POS
Pour protéger vos appareils Shopify POS contre tout accès non autorisé, utilisez les paramètres de sécurité suivants intégrés aux appareils iOS et Android :
- Localiser mon appareil : vous permet de suivre l’emplacement de votre appareil en cas de perte ou de vol.
- Effacement à distance : vous permet d’effacer les données de votre appareil en cas de perte ou de vol.
- Verrouillage automatique : verrouille automatiquement l’écran dans un délai défini lorsque l’appareil n’est pas supervisé par les employés.
Pour vous assurer que le verrouillage de l’écran de votre appareil est sécurisé, définissez un code confidentiel fort. Un code confidentiel fort est composé de chiffres tous différents.
Si un appareil est perdu ou volé, vous pouvez déconnecter l’appareil ou le supprimer à distance depuis votre interface administrateur Shopify.
Si vous gérez un grand nombre d’appareils, vous pouvez utiliser un logiciel de MDM (gestion d’appareils mobiles) pour les gérer tous simultanément. Vous pouvez utiliser Apple Configurator pour les appareils iOS ou un MDM recommandé par Android pour les appareils Android.
Avec la plupart des configurations MDM, vous pouvez gérer les paramètres de sécurité suivants sur tous vos appareils à partir d’un seul appareil :
- Imposer un code d’accès.
- Verrouiller et effacer un appareil.
- Réinitialiser/effacer le code d’accès.
- Suivre l’emplacement de l’appareil.
- Gérer les mises à jour.
En savoir plus sur la gestion des appareils mobiles (MDM).
Protection de vos données Shopify POS
Pour protéger vos données de POS, maintenez à jour votre appareil iOS ou Android, ainsi que Shopify POS. Apple et Google publient des correctifs pour les failles de sécurité connues dans les mises à jour de leur système d’exploitation (OS). Les mises à jour de Shopify POS résolvent également des bugs et des failles de sécurité.
Vous pouvez activer les mises à jour automatiques suivantes sur votre appareil iOS :
La plupart des mises à jour d’Android s’effectuent automatiquement, mais vous pouvez vérifier manuellement les mises à jour du système. Vous pouvez également activer les mises à jour automatiques des applis.
Si vous souhaitez empêcher les mises à jour instantanées du système ou des applis, vous pouvez utiliser un logiciel de MDM (gestion des appareils mobiles). Envisagez de mettre en place un plan de publication rapide pour les mises à jour Apple et Android afin de vous assurer que vous disposez des dernières fonctionnalités et des derniers correctifs de sécurité.
Sécurité des paiements pour Shopify POS
La sécurité des paiements pour Shopify POS inclut des limites de paiement sans contact sur les cartes de paiement et des options de paiement personnalisables sur Shopify POS qui vous permettent de contrôler le type de transactions à accepter.
Directives sur les limites de paiement sans contact
Les limites de paiement sans contact correspondent au montant maximum qu’un client peut payer avec sa carte en utilisant la fonction sans contact. Les limites de paiement sans contact sont déterminées par la banque qui émet la carte et sont en place pour vous protéger, vous et vos clients, contre la fraude.
Les directives suivantes s’appliquent aux limites de paiement sans contact :
- Les limites de paiement sans contact varient en fonction de la carte et de la région.
- Certaines régions autorisent le paiement sans contact avec saisie d’un code confidentiel pour approuver les paiements d’un montant plus élevé.
- Les limites de paiement sans contact peuvent être plus élevées ou illimitées pour les portefeuilles mobiles tels qu’Apple Pay, Google Pay et Samsung Pay.
- Tap to Pay sur iPhone et Tap to Pay sur Android ont les mêmes limites que les lecteurs de cartes.
- Les limites de paiement sans contact sont appliquées par les cartes et les banques qui les émettent, et non par Shopify Payments. Les limites de paiement sans contact ne sont pas configurables.
Les lecteurs de cartes Shopify invitent les clients à insérer leur carte et à saisir leur code PIN si nécessaire. Pour les limites de paiement sans contact plus élevées, encouragez les clients à payer avec des porte-monnaie électroniques.
Options de paiement personnalisables
Vous pouvez contrôler les options de paiement pour chaque appareil POS. Par exemple, si votre boutique accepte les paiements par carte, vous pouvez désactiver la saisie manuelle des cartes de paiement pour limiter la fraude. En savoir plus sur la gestion des options de paiement pour un appareil POS donné.
Gérer les autorisations des employés
Protégez les paramètres et les données de votre boutique en définissant des rôles et des autorisations POS appropriés pour chaque employé. Les rôles et les autorisations déterminent le niveau d’accès de chaque employé pour consulter les données et effectuer des actions dans l’appli POS. Vous pouvez également empêcher le personnel POS d’effectuer certaines actions sur l’appli POS sans l’approbation d’un autre membre du personnel POS disposant des autorisations appropriées.
Afin d’assurer la sécurité des données de votre interface administrateur Shopify, vous pouvez empêcher le personnel POS d’accéder à cette dernière en ajoutant des utilisateurs n’ayant accès qu’à POS depuis Paramètres > Utilisateurs dans votre interface administrateur Shopify.
Sécurité du code confidentiel des employés de Shopify POS
Vous pouvez créer un numéro d’identification personnel (code PIN) de 4 à 6 chiffres pour que chaque membre du personnel puisse accéder à Shopify POS. Les codes PIN peuvent être générés de façon aléatoire ou définis manuellement via Shopify POS ou l’interface administrateur Shopify.
Pour des raisons de sécurité, les employés doivent saisir le bon code confidentiel dans Shopify POS dans les situations suivantes :
- Pour se connecter. L’accès par code confidentiel est lié à des emplacements et à des forfaits spécifiques.
- Lorsqu’une erreur de paiement se produit.
- Lorsque le paiement est annulé.
- Lorsqu’un pourboire est annulé.
- Lorsqu’un appareil POS Go redémarre pour se déverrouiller avant de rechercher des mises à jour logicielles.
Si un employé oublie son code PIN, les utilisateurs autorisés peuvent générer un nouveau code PIN dans Shopify POS ou dans l’interface administrateur Shopify. Les modifications de code PIN nécessitent l’autorisation Gérer le personnel du point de vente.
Avertissements liés à l’authentification en deux étapes dans Shopify POS
Si votre boutique exige l’authentification en deux étapes pour tous les utilisateurs ou pour l’utilisateur qui s’est connecté à un appareil POS, Shopify POS peut afficher une boîte de dialogue d’avertissement une fois que l’utilisateur a saisi son code PIN. Une bannière persistante s’affiche également dans le menu de dépassement. En savoir plus sur l’obligation de l’authentification en deux étapes et la configuration de l’authentification en deux étapes.
Ces avertissements s’affichent uniquement sur les appareils POS sur lesquels l’utilisateur s’est connecté avant de configurer l’authentification en deux étapes. Si l’utilisateur a configuré l’authentification en deux étapes après sa dernière connexion, la connexion à POS doit tout de même être répétée avec une vérification de l’authentification en deux étapes.
Pour supprimer la boîte de dialogue d’avertissement et la bannière, un utilisateur disposant des autorisations requises pour se connecter à Shopify POS doit se déconnecter de chaque appareil POS concerné, puis s’y reconnecter immédiatement et effectuer l’authentification en deux étapes. Il s’agit d’une tâche à n’effectuer qu’une seule fois pour chaque appareil concerné.
Si vous ne souhaitez pas que les appareils Shopify POS exigent l’authentification en deux étapes, mettez à jour vos paramètres d’obligation de l’authentification en deux étapes. Si l’authentification en deux étapes est requise pour tous les utilisateurs, limitez cette exigence à des utilisateurs précis, puis désactivez-la pour chaque utilisateur disposant d’autorisations de connexion à POS. Si l’authentification en deux étapes est déjà requise uniquement pour des utilisateurs précis, désactivez l’exigence pour tout compte utilisateur ayant servi à se connecter à un appareil POS concerné.
Gérer la connexion d’appareils à proximité
Vous pouvez gérer les requêtes de connexion à Shopify POS provenant d’appareils à proximité en utilisant la connexion d’appareils à proximité. Le paramètre Autoriser la connexion d’appareils à proximité est activé par défaut dans votre interface administrateur Shopify.
Pour approuver les requêtes de connexion, les employés doivent avoir le rôle Configuration de l'appareil POS.
Vous pouvez également contrôler quelles Options de durée de connexion les employés peuvent sélectionner lorsqu'ils approuvent une connexion d'appareils à proximité :
- Aujourd’hui uniquement : la connexion n’est valide que pour la journée en cours. Cette option est activée par défaut.
- Toujours : la connexion n’expire pas. Cette option est masquée par défaut dans Shopify POS. Vous pouvez la rendre disponible dans votre interface administrateur Shopify.
Étapes :
Depuis votre interface administrateur Shopify, allez à Point de vente > Paramètres.
Dans la section Personnalisation, cliquez sur n'importe quel élément personnalisable pour ouvrir l'éditeur POS.
Cliquez sur l’icône
dans la barre de menu de l'éditeur POS.
Dans la section Connexion d’appareils à proximité, activez ou désactivez l’option Autoriser la connexion d’appareils à proximité.
Facultatif : sous Options de durée de connexion, appuyez sur
ou
à côté des options Aujourd’hui uniquement et Toujours.
Cliquez sur Enregistrer.
Surveiller votre entreprise à l’aide des rapports Shopify POS
Vous pouvez surveiller l’activité des employés, des produits et des transactions pour garantir la conformité avec les protocoles de votre entreprise. Les types de rapports POS suivants sont disponibles dans votre interface administrateur Shopify :
- Rapports des ventes au détail
- Rapports des ventes par produit et par variante
- Rapport des ventes par fournisseur
- Rapport des ventes par employé
- Ventes totales par emplacement POS
Envisagez de mettre en place une procédure de signalement et de réponse aux incidents de sécurité adaptée aux besoins de votre entreprise.
Formation des employés à la sécurité de Shopify POS
Formez les employés aux bonnes pratiques de sécurité du système POS, telles que la création de mots de passe sécurisés et les procédures de signalement et de réponse aux incidents de sécurité de votre entreprise. La formation régulière des employés sur l’importance de la sécurité du système POS permet de protéger les données de votre boutique et de vos clients.
Prochaines étapes
Après avoir sécurisé la configuration de Shopify POS, vous pouvez personnaliser la liste de contrôle de formation des employés pour préparer vos employés à utiliser Shopify POS.