Mengamankan pengaturan POS Shopify Anda
Memiliki strategi keamanan untuk bisnis Anda membantu menjaga keamanan perangkat POS Shopify, transaksi, dan data pelanggan Anda. Panduan ini menguraikan praktik terbaik untuk keamanan POS dan alat untuk menanggapi ancaman terhadap data POS Anda, seperti perangkat POS yang hilang atau dicuri.
Di halaman ini
Melindungi perangkat POS Shopify Anda
Untuk melindungi perangkat POS Shopify Anda dari akses tidak sah, gunakan pengaturan keamanan berikut yang terpasang pada perangkat iOS dan Android:
- Temukan perangkat saya: memungkinkan Anda melacak lokasi perangkat Anda jika hilang atau dicuri.
- Penghapusan jarak jauh: memungkinkan Anda menghapus data perangkat Anda jika hilang atau dicuri.
- Kunci otomatis: mengunci layar secara otomatis dalam jangka waktu yang ditentukan saat perangkat tidak diawasi oleh staf.
Untuk memastikan kunci layar di perangkat Anda aman, atur PIN yang kuat. PIN yang kuat terdiri dari angka-angka yang semuanya berbeda.
Jika perangkat hilang atau dicuri, maka Anda dapat mengeluarkan atau menghapus perangkat dari jarak jauh melalui admin Shopify Anda.
Jika Anda mengelola perangkat dalam jumlah besar, Anda dapat menggunakan perangkat lunak MDM (Mobile Device Management) untuk mengelola semua perangkat secara bersamaan. Anda dapat menggunakan Apple Configurator untuk perangkat iOS atau MDM yang disarankan Android untuk perangkat Android.
Dengan sebagian besar konfigurasi MDM, Anda dapat mengelola pengaturan keamanan berikut pada semua perangkat Anda dari satu perangkat:
- Menerapkan kode sandi.
- Mengunci dan menghapus data perangkat.
- Mengatur ulang-menghapus kode sandi.
- Melacak lokasi perangkat.
- Mengelola pembaruan.
Pelajari selengkapnya tentang Mobile Device Management.
Melindungi data POS Shopify Anda
Untuk melindungi data POS, selalu perbarui perangkat iOS atau Android Anda, serta POS Shopify. Apple dan Google merilis patch untuk kerentanan keamanan yang diketahui dalam pembaruan sistem operasi (OS) mereka. Pembaruan POS Shopify juga mengatasi bug dan kerentanan terkait keamanan.
Anda dapat mengaktifkan pembaruan otomatis berikut pada perangkat iOS Anda:
Sebagian besar pembaruan Android dilakukan secara otomatis, tetapi Anda dapat memeriksa pembaruan sistem secara manual. Anda juga dapat mengaktifkan pembaruan aplikasi otomatis.
Jika Anda ingin mencegah pembaruan sistem atau aplikasi instan, Anda dapat menggunakan perangkat lunak MDM (Mobile Device Management). Pertimbangkan untuk memiliki rencana rilis cepat pembaruan Apple dan Android guna memastikan Anda selalu mendapatkan fitur serta perbaikan keamanan terbaru.
Keamanan checkout untuk POS Shopify
Keamanan checkout untuk POS Shopify mencakup batas ketuk pada kartu pembayaran dan opsi pembayaran yang dapat disesuaikan di POS Shopify sehingga Anda dapat mengontrol jenis transaksi yang akan diterima.
Panduan batas ketuk
Batas ketuk adalah jumlah maksimum yang dapat dibayar pelanggan dengan kartu mereka menggunakan fungsi ketuk. Batas ketuk ditentukan oleh bank yang menerbitkan kartu dan diterapkan untuk melindungi Anda serta pelanggan dari penipuan.
Panduan berikut berlaku untuk batas ketuk:
- Batas ketuk bervariasi bergantung pada kartu dan wilayah.
- Beberapa wilayah mengizinkan tindakan mengetuk kartu dan memasukkan PIN untuk menyetujui pembayaran bernilai lebih tinggi.
- Batas ketuk mungkin lebih tinggi atau tidak terbatas untuk dompet digital seperti Apple Pay, Google Pay, dan Samsung Pay.
- Tap to Pay di iPhone dan Tap to Pay di Android memiliki batas yang sama dengan pembaca kartu.
- Batas ketuk diberlakukan oleh kartu dan bank penerbitnya, bukan oleh Shopify Payments. Batas ketuk tidak dapat dikonfigurasi.
Pembaca kartu Shopify akan meminta pelanggan memasukkan kartu dan memasukkan PIN mereka sesuai kebutuhan. Untuk batas ketuk yang lebih tinggi, anjurkan pelanggan agar membayar menggunakan dompet digital.
Opsi pembayaran yang dapat disesuaikan
Anda dapat mengontrol opsi pembayaran untuk masing-masing perangkat POS. Misalnya, jika toko Anda menerima kartu pembayaran, Anda dapat menonaktifkan entri kartu pembayaran manual sebagai upaya mitigasi penipuan. Pelajari selengkapnya tentang mengelola opsi pembayaran untuk masing-masing perangkat POS.
Mengelola izin staf
Jaga keamanan pengaturan toko dan data Anda dengan menetapkan peran dan izin akses POS yang sesuai untuk setiap anggota staf. Peran dan izin akses menentukan seberapa besar akses yang dimiliki setiap anggota staf untuk melihat data dan melakukan tindakan di dalam aplikasi POS. Anda juga dapat membatasi staf POS agar tidak melakukan tindakan tertentu pada aplikasi POS tanpa persetujuan dari staf POS lain yang memiliki izin akses yang sesuai.
Untuk menjaga keamanan data admin Shopify Anda, Anda dapat membatasi staf POS agar tidak mengakses admin Shopify Anda dengan menambahkan pengguna khusus POS dari Pengaturan > Pengguna di admin Shopify Anda.
Keamanan PIN staf POS Shopify
Anda dapat membuat nomor identifikasi pribadi (PIN) 4 hingga 6 digit untuk setiap anggota staf guna mengakses POS Shopify. PIN dapat dibuat secara acak atau diatur secara manual melalui POS Shopify atau admin Shopify.
Untuk alasan keamanan, staf harus memasukkan PIN yang benar ke POS Shopify dalam situasi berikut:
- Untuk masuk. Akses PIN terikat pada lokasi dan paket langganan tertentu.
- Saat terjadi kesalahan checkout.
- Saat checkout dibatalkan.
- Saat tip dibatalkan.
- Saat pembayaran kartu gagal pada perangkat yang menjalankan POS Shopify dengan pembaca kartu bawaan, seperti POS Go atau Verifone Victa Mobile dalam mode penjualan seluler, dan staf kembali ke opsi pembayaran atau meninggalkan checkout. Mencoba ulang pembayaran tidak memerlukan PIN.
- Saat perangkat POS Go dimuat ulang untuk membuka kunci sebelum memeriksa pembaruan perangkat lunak.
Jika staf lupa PIN mereka, pengguna yang sah dapat membuat PIN baru di POS Shopify atau admin Shopify. Perubahan PIN memerlukan izin akses Kelola staf Point of Sale.
Peringatan autentikasi dua langkah di POS Shopify
Jika toko Anda mewajibkan autentikasi dua langkah bagi semua pengguna atau bagi pengguna yang masuk ke perangkat POS, POS Shopify mungkin akan menampilkan dialog peringatan setelah pengguna memasukkan PIN mereka. Spanduk persisten juga akan ditampilkan di menu tambahan. Pelajari selengkapnya tentang menerapkan autentikasi dua langkah dan menyiapkan autentikasi dua langkah.
Peringatan ini hanya ditampilkan pada perangkat POS tempat pengguna masuk sebelum menyiapkan autentikasi dua langkah. Jika pengguna telah menyiapkan autentikasi dua langkah setelah login terakhir mereka, login POS tetap harus diulangi dengan tantangan autentikasi dua langkah.
Untuk menghapus dialog peringatan dan spanduk, pengguna dengan izin akses untuk masuk ke POS Shopify harus keluar dari setiap perangkat POS yang terdampak, lalu segera masuk kembali dan menyelesaikan autentikasi dua langkah. Ini adalah tugas satu kali untuk setiap perangkat yang terdampak.
Jika Anda tidak ingin perangkat POS Shopify mewajibkan autentikasi dua langkah, perbarui pengaturan pemberlakuan autentikasi dua langkah Anda. Jika autentikasi dua langkah diwajibkan untuk semua pengguna, ubah persyaratan ke pengguna tertentu, lalu matikan persyaratan untuk setiap pengguna dengan izin akses login POS. Jika autentikasi dua langkah sudah diwajibkan hanya untuk pengguna tertentu, matikan persyaratan untuk semua akun pengguna yang digunakan untuk masuk ke perangkat POS yang terdampak.
Kelola login perangkat terdekat
Anda dapat mengelola permintaan login untuk POS Shopify dari perangkat terdekat dengan menggunakan Login perangkat terdekat. Pengaturan Izinkan login perangkat terdekat diaktifkan secara default di admin Shopify Anda.
Untuk menyetujui permintaan login, staf harus memiliki peran Pengaturan perangkat POS.
Anda juga dapat mengontrol Opsi durasi login mana yang dapat dipilih staf saat mereka menyetujui login perangkat terdekat:
- Hanya hari ini: Login hanya berlaku pada hari ini. Opsi ini diaktifkan secara default.
- Selamanya: Login tidak akan kedaluwarsa. Opsi ini disembunyikan secara default di POS Shopify. Anda dapat menyediakan opsi ini di admin Shopify Anda.
Langkah-langkah:
Dari admin Shopify Anda, buka Saluran penjualan > Point of Sale.
Di bagian Sesuaikan pengalaman di toko, klik Edit Point of Sale.
Klik ikon
di bilah menu editor POS.
Di bagian Login perangkat terdekat, aktifkan atau nonaktifkan opsi Izinkan login perangkat terdekat.
Opsional: Di bagian Opsi durasi login, ketuk
atau
untuk menampilkan atau menyembunyikan opsi berikut di POS Shopify:
- Hanya hari ini
- Selamanya
Klik Simpan.
Memantau bisnis menggunakan laporan POS Shopify
Anda dapat memantau staf, produk, dan aktivitas transaksi untuk memastikan kepatuhan dengan protokol bisnis Anda. Jenis laporan POS berikut tersedia di admin Shopify Anda:
- Laporan penjualan retail
- Laporan penjualan produk dan varian
- Laporan penjualan vendor
- Laporan penjualan berdasarkan anggota staf
- Total penjualan berdasarkan lokasi POS
Pertimbangkan untuk memiliki prosedur pelaporan dan respons insiden keamanan yang sesuai dengan kebutuhan bisnis Anda.
Melatih staf mengenai keamanan POS Shopify
Latih staf tentang praktik terbaik keamanan POS, seperti membuat sandi yang aman serta prosedur pelaporan dan respons insiden keamanan bisnis Anda. Melatih staf secara rutin mengenai pentingnya keamanan POS akan membantu menjaga keamanan data toko dan pelanggan Anda.
Langkah selanjutnya
Setelah mengamankan pengaturan POS Shopify, Anda dapat menyesuaikan Daftar periksa pelatihan staf untuk mempersiapkan staf Anda bekerja dengan POS Shopify.