Mengamankan pengaturan POS Shopify Anda

Memiliki strategi keamanan untuk bisnis Anda membantu menjaga keamanan perangkat POS Shopify, transaksi, dan data pelanggan Anda. Panduan ini menguraikan praktik terbaik untuk keamanan POS dan alat untuk menanggapi ancaman terhadap data POS Anda, seperti perangkat POS yang hilang atau dicuri.

Melindungi perangkat POS Shopify Anda

Untuk melindungi perangkat POS Shopify Anda dari akses tidak sah, gunakan pengaturan keamanan berikut yang ada di perangkat iOS dan Android:

  • Temukan perangkat saya: memungkinkan Anda melacak lokasi perangkat jika hilang atau dicuri.
  • Penghapusan jarak jauh: memungkinkan Anda menghapus data perangkat jika hilang atau dicuri.
  • Kunci otomatis: mengunci layar secara otomatis dalam jangka waktu yang ditentukan saat perangkat tidak diawasi oleh staf.

Untuk memastikan kunci layar di perangkat Anda aman, atur PIN yang kuat. PIN yang kuat terdiri dari semua digit yang berbeda.

Jika sebuah perangkat hilang atau dicuri, Anda dapat mengeluarkan perangkat atau menghapusnya secara jarak jauh dari admin Shopify Anda.

Jika Anda mengelola perangkat dalam jumlah besar, Anda dapat menggunakan perangkat lunak MDM (Manajemen Perangkat Seluler) untuk mengelola semua perangkat secara bersamaan. Anda dapat menggunakan Apple Configurator untuk perangkat iOS atau MDM yang direkomendasikan Android untuk perangkat Android.

Dengan sebagian besar konfigurasi MDM, Anda dapat mengelola pengaturan keamanan berikut di semua perangkat Anda dari satu perangkat:

  • Wajibkan kode sandi.
  • Kunci dan hapus perangkat.
  • Atur ulang-hapus kode sandi.
  • Lacak lokasi perangkat.
  • Kelola pembaruan.

Pelajari selengkapnya tentang Manajemen Perangkat Seluler.

Melindungi data POS Shopify Anda

Untuk melindungi data POS Anda, pastikan perangkat iOS atau Android Anda, serta POS Shopify selalu diperbarui. Apple dan Google merilis patch untuk kerentanan keamanan yang diketahui dalam pembaruan sistem operasi (OS) mereka. Pembaruan POS Shopify juga menyelesaikan bug dan kerentanan terkait keamanan.

Anda dapat mengaktifkan pembaruan otomatis berikut di perangkat iOS Anda:

Sebagian besar pembaruan Android terjadi secara otomatis, tetapi Anda dapat memeriksa pembaruan sistem secara manual. Anda juga dapat mengaktifkan pembaruan aplikasi otomatis.

Jika Anda ingin mencegah pembaruan sistem atau aplikasi instan, Anda dapat menggunakan perangkat lunak MDM (Manajemen Perangkat Seluler). Pertimbangkan untuk memiliki rencana rilis cepat untuk pembaruan Apple dan Android guna memastikan Anda selalu mendapatkan versi terbaru dengan fitur terbaru dan perbaikan keamanan.

Keamanan checkout untuk POS Shopify

Keamanan checkout untuk POS Shopify mencakup batas ketuk pada kartu pembayaran dan opsi pembayaran yang dapat disesuaikan di POS Shopify yang memungkinkan Anda mengontrol jenis transaksi apa yang akan diterima.

Panduan untuk batas ketuk

Batas ketuk adalah jumlah maksimum yang dapat dibayar pelanggan dengan kartu mereka menggunakan fungsi ketuk. Batas ketuk ditentukan oleh bank yang menerbitkan kartu dan diberlakukan untuk melindungi Anda dan pelanggan Anda dari penipuan.

Panduan berikut berlaku untuk batas ketuk:

  • Batas ketuk bervariasi antara kartu dan wilayah.
  • Beberapa wilayah mengizinkan mengetuk kartu dan memasukkan PIN untuk menyetujui pembayaran bernilai lebih tinggi.
  • Batas ketuk mungkin lebih tinggi atau tidak terbatas untuk dompet seluler seperti Apple Pay, Google Pay, dan Samsung Pay.
  • Tap to Pay on iPhone dan Tap to Pay on Android memiliki batas yang sama dengan pembaca kartu.
  • Batas ketuk diberlakukan oleh kartu dan bank yang menerbitkannya, bukan oleh Shopify Payments. Batas ketuk tidak dapat dikonfigurasi.

Pembaca kartu Shopify akan meminta pelanggan untuk memasukkan kartu dan memasukkan PIN mereka jika diperlukan. Untuk batas ketuk yang lebih tinggi, anjurkan pelanggan untuk membayar dengan dompet digital.

Opsi pembayaran yang dapat disesuaikan

Anda dapat mengontrol opsi pembayaran untuk setiap perangkat POS. Misalnya, jika toko Anda menerima kartu pembayaran, Anda dapat menonaktifkan entri kartu pembayaran manual sebagai mitigasi penipuan. Pelajari lebih lanjut tentang mengelola opsi pembayaran untuk perangkat POS individual.

Mengelola izin staf

Jaga keamanan pengaturan dan data toko Anda dengan mengatur peran dan izin akses POS yang sesuai untuk setiap anggota staf. Peran dan izin akses menentukan seberapa besar akses yang dimiliki setiap anggota staf untuk melihat data dan melakukan tindakan dalam aplikasi POS. Anda juga dapat membatasi staf POS untuk melakukan tindakan tertentu di aplikasi POS tanpa persetujuan dari staf POS lain dengan izin akses yang sesuai.

Agar data admin Shopify Anda tetap aman, Anda dapat membatasi staf POS agar tidak dapat mengakses admin Shopify Anda dengan menambahkan pengguna khusus POS dari Pengaturan > Pengguna di admin Shopify Anda.

Keamanan PIN staf POS Shopify

Anda dapat membuat 4-6 digit personal identification number (PIN) atau nomor identifikasi pribadi untuk setiap anggota staf agar dapat mengakses POS Shopify. PIN dapat dihasilkan secara acak maupun diatur secara manual melalui POS Shopify atau admin Shopify.

Untuk alasan keamanan, staf harus memasukkan PIN yang benar ke POS Shopify dalam situasi berikut:

  • Untuk masuk. Akses PIN terikat pada lokasi dan paket langganan tertentu.
  • Saat terjadi eror checkout.
  • Saat checkout dibatalkan.
  • Saat tip dibatalkan.
  • Saat perangkat POS Go memulai ulang untuk membuka kunci sebelum memeriksa pembaruan perangkat lunak.

Jika staf lupa PIN mereka, pengguna yang berwenang dapat membuat PIN baru di POS Shopify atau admin Shopify. Perubahan PIN memerlukan izin Kelola staf Point of Sale.

Peringatan autentikasi dua langkah di POS Shopify

Jika toko Anda mewajibkan autentikasi dua langkah untuk semua pengguna atau untuk pengguna yang masuk ke perangkat POS, POS Shopify mungkin akan menampilkan dialog peringatan setelah pengguna memasukkan PIN mereka. Banner tetap juga akan ditampilkan di menu tambahan. Pelajari selengkapnya tentang memberlakukan autentikasi dua langkah dan menyiapkan autentikasi dua langkah.

Peringatan ini hanya ditampilkan pada perangkat POS yang digunakan pengguna masuk sebelum menyiapkan autentikasi dua langkah. Jika pengguna telah menyiapkan autentikasi dua langkah setelah login terakhirnya, login POS tetap harus diulangi dengan permintaan autentikasi dua langkah.

Untuk menghapus dialog peringatan dan banner, pengguna yang memiliki izin akses untuk masuk ke POS Shopify harus keluar dari setiap perangkat POS yang terdampak, lalu segera masuk kembali dan menyelesaikan autentikasi dua langkah. Ini adalah tugas satu kali untuk setiap perangkat yang terdampak.

Jika Anda tidak ingin perangkat POS Shopify mewajibkan autentikasi dua langkah, perbarui pengaturan pemberlakuan autentikasi dua langkah Anda. Jika autentikasi dua langkah diwajibkan untuk semua pengguna, ubah persyaratan tersebut ke pengguna tertentu, lalu matikan persyaratan untuk masing-masing pengguna yang memiliki izin akses login POS. Jika autentikasi dua langkah sudah diwajibkan hanya untuk pengguna tertentu, matikan persyaratan untuk setiap akun pengguna yang digunakan untuk masuk ke perangkat POS yang terdampak.

Kelola login perangkat sekitar

Anda dapat mengelola permintaan login untuk POS Shopify dari perangkat sekitar menggunakan Login perangkat sekitar. Pengaturan Izinkan login perangkat sekitar diaktifkan secara default di admin Shopify Anda.

Untuk menyetujui permintaan login, staf harus memiliki peran Penyiapan perangkat POS.

Anda juga dapat mengontrol Opsi durasi login mana yang dapat dipilih staf ketika menyetujui login perangkat sekitar:

  • Hanya hari ini: Login hanya berlaku untuk hari ini. Opsi ini diaktifkan secara default.
  • Selamanya: Login tidak akan kedaluwarsa. Opsi ini disembunyikan secara default di POS Shopify. Anda dapat menyediakan opsi ini di admin Shopify Anda.

Langkah-langkah:

  1. Dari admin Shopify Anda, buka Point of Sale > Pengaturan.

  2. Di bagian Kustomisasi, klik elemen mana pun yang dapat dikustomisasi untuk membuka editor POS.

  3. Klik ikon Pengaturan di bilah menu editor POS.

  4. Di bagian Login perangkat sekitar, aktifkan atau nonaktifkan Izinkan login perangkat sekitar.

  5. Opsional: Di bawah Opsi durasi login, ketuk Tampilkan atau Sembunyikan di sebelah opsi Hanya hari ini dan Selamanya.

  6. Klik Simpan.

Memantau bisnis Anda menggunakan laporan POS Shopify

Anda dapat memantau aktivitas staf, produk, dan transaksi untuk memastikan kepatuhan terhadap protokol bisnis Anda. Jenis laporan POS berikut tersedia di admin Shopify Anda:

  • Laporan penjualan retail
  • Laporan penjualan produk dan varian
  • Laporan penjualan vendor
  • Laporan penjualan menurut anggota staf
  • Total penjualan menurut lokasi POS

Pertimbangkan untuk memiliki prosedur pelaporan dan respons insiden keamanan yang sesuai untuk kebutuhan bisnis Anda.

Melatih staf tentang keamanan POS Shopify

Latih staf tentang praktik terbaik keamanan POS, seperti membuat kata sandi yang aman serta prosedur pelaporan dan respons insiden keamanan bisnis Anda. Melatih staf secara teratur tentang pentingnya keamanan POS membantu menjaga keamanan data toko dan pelanggan Anda.

Langkah selanjutnya

Setelah mengamankan pengaturan Shopify POS Anda, Anda dapat menyesuaikan Daftar periksa pelatihan staf untuk mempersiapkan staf Anda bekerja dengan Shopify POS.