Protezione della configurazione di Shopify POS
Avere una strategia di sicurezza per la tua attività aiuta a proteggere il tuo dispositivo Shopify POS, le transazioni e i dati dei clienti. Questa guida illustra le best practice per la sicurezza del POS e gli strumenti per reagire alle minacce ai dati del POS, come lo smarrimento o il furto di dispositivi POS.
In questa pagina
- Protezione del dispositivo Shopify POS
- Protezione dei dati di Shopify POS
- Sicurezza del check-out per Shopify POS
- Gestione delle autorizzazioni dello staff
- Gestisci l'accesso da dispositivo vicino
- Monitoraggio dell'attività con i report di Shopify POS
- Formazione dello staff sulla sicurezza di Shopify POS
- Passaggi successivi
Protezione del tuo dispositivo Shopify POS
Per proteggere i tuoi dispositivi Shopify POS da accessi non autorizzati, utilizza le seguenti impostazioni di sicurezza integrate nei dispositivi iOS e Android:
- Trova il mio dispositivo: consente di tracciare la posizione del dispositivo in caso di smarrimento o furto.
- Cancellazione da remoto: consente di cancellare i dati del dispositivo in caso di smarrimento o furto.
- Blocco automatico: blocca automaticamente lo schermo entro un periodo di tempo prestabilito quando il dispositivo non è supervisionato dallo staff.
Per assicurarti che il blocco schermo sul tuo dispositivo sia sicuro, imposta un PIN sicuro. Un PIN sicuro è composto da cifre tutte diverse.
In caso di furto o smarrimento di un dispositivo, puoi disconnetterlo o rimuoverlo da remoto dal pannello di controllo Shopify.
Se gestisci un numero elevato di dispositivi, puoi utilizzare un software MDM (Mobile Device Management) per gestirli tutti contemporaneamente. Puoi usare Apple Configurator per i dispositivi iOS o un MDM consigliato per Android per i dispositivi Android.
Con la maggior parte delle configurazioni MDM, puoi gestire le seguenti impostazioni di sicurezza su tutti i dispositivi da un unico dispositivo:
- Applica il passcode.
- Blocca e cancella i dati di un dispositivo.
- Reimposta-cancella il passcode.
- Traccia la posizione del dispositivo.
- Gestisci gli aggiornamenti.
Scopri di più sulla Gestione dei dispositivi mobili.
Protezione dei dati di Shopify POS
Per proteggere i dati di POS, mantieni aggiornati il dispositivo iOS o Android e Shopify POS. Nei loro aggiornamenti del sistema operativo (OS), Apple e Google rilasciano patch per le vulnerabilità note relative alla sicurezza. Anche gli aggiornamenti di Shopify POS risolvono bug e vulnerabilità legate alla sicurezza.
Puoi attivare i seguenti aggiornamenti automatici sul tuo dispositivo iOS:
La maggior parte degli aggiornamenti di Android avviene automaticamente, ma puoi verificare manualmente la presenza di aggiornamenti di sistema. Puoi anche attivare gli aggiornamenti automatici delle app.
Se desideri impedire gli aggiornamenti istantanei del sistema o delle app, puoi utilizzare un software MDM (Mobile Device Management). Valuta la possibilità di avere un piano di rilascio rapido per gli aggiornamenti di Apple e Android per assicurarti di essere sempre aggiornato con le ultime funzionalità e correzioni di sicurezza.
Sicurezza del check-out per Shopify POS
La sicurezza del check-out per Shopify POS include limiti per il contactless sulle carte di pagamento e opzioni di pagamento personalizzabili su Shopify POS che ti consentono di controllare il tipo di transazioni da accettare.
Linee guida per i limiti per il contactless
I limiti per il contactless sono l'importo massimo che un cliente può pagare con la propria carta utilizzando la funzione contactless. I limiti per il contactless sono determinati dalla banca che emette la carta e sono stati introdotti per proteggere te e i tuoi clienti dalle frodi.
Le seguenti linee guida si applicano ai limiti per il contactless:
- I limiti per il contactless variano a seconda della carta e dell'area geografica.
- Alcune aree geografiche consentono di utilizzare il contactless e inserire un PIN per approvare pagamenti di valore superiore.
- I limiti per il contactless potrebbero essere più alti o illimitati per i wallet mobili come Apple Pay, Google Pay e Samsung Pay.
- Tap to Pay on iPhone e Tap to Pay on Android hanno gli stessi limiti dei lettori di carte.
- I limiti per il contactless sono applicati dalle carte e dalle banche che le emettono e non da Shopify Payments. I limiti per il contactless non sono configurabili.
I lettori di carte Shopify chiedono ai clienti di inserire la carta e digitare il PIN, se necessario. Per limiti di pagamento contactless più elevati, invita i clienti a pagare con i portafogli digitali mobili.
Opzioni di pagamento personalizzabili
Puoi controllare le opzioni di pagamento per i singoli dispositivi POS. Ad esempio, se il tuo negozio accetta le carte di pagamento, puoi disattivare l'inserimento manuale dei dati della carta come misura di prevenzione delle frodi. Maggiori informazioni sulla gestione delle opzioni di pagamento per un singolo dispositivo POS.
Gestione delle autorizzazioni dello staff
Proteggi le impostazioni e i dati del negozio impostando ruoli e autorizzazioni POS appropriati per ogni membro dello staff. I ruoli e le autorizzazioni determinano il livello di accesso di ogni membro dello staff per visualizzare i dati ed eseguire azioni all'interno dell'app POS. Puoi anche limitare l'esecuzione di determinate azioni sull'app POS da parte dello staff POS senza l'approvazione di un altro membro dello staff POS con le autorizzazioni appropriate.
Per mantenere al sicuro i dati del pannello di controllo Shopify, puoi limitare l’accesso allo stesso da parte dello staff POS aggiungendo utenti con solo accesso a POS da Impostazioni > Utenti nel pannello di controllo Shopify.
Sicurezza del PIN per lo staff di Shopify POS
Puoi creare un numero di identificazione personale (PIN) composto da 4 a 6 cifre per consentire a ogni membro dello staff di accedere a Shopify POS. I PIN possono essere generati casualmente o impostati manualmente tramite Shopify POS o il pannello di controllo Shopify.
Per motivi di sicurezza, lo staff deve inserire il PIN corretto in Shopify POS nelle seguenti situazioni:
- Per accedere. L'accesso tramite PIN è legato a sedi e piani di abbonamento specifici.
- Quando si verifica un errore di check-out.
- Quando il check-out viene annullato.
- Quando una mancia viene annullata.
- Quando un dispositivo POS Go si riavvia per sbloccarsi prima di verificare la presenza di aggiornamenti software.
Se un membro dello staff dimentica il PIN, gli utenti autorizzati possono generare un nuovo PIN in Shopify POS o nel pannello di controllo Shopify. Per modificare il PIN è necessaria l'autorizzazione Gestione staff Point of Sale.
Avvisi relativi all’autenticazione in due passaggi su Shopify POS
Se il negozio richiede l’autenticazione in due passaggi per tutti gli utenti o per l’utente che ha effettuato l’accesso a un dispositivo POS, Shopify POS potrebbe mostrare una finestra di dialogo di avviso dopo che l’utente ha inserito il PIN. Nel menu di overflow viene mostrato anche un banner fisso. Maggiori informazioni su come imporre l’autenticazione in due passaggi e configurare l’autenticazione in due passaggi.
Questi avvisi vengono mostrati solo sui dispositivi POS in cui l’utente ha effettuato l’accesso prima di configurare l’autenticazione in due passaggi. Se l’utente ha configurato l’autenticazione in due passaggi dopo l’ultimo accesso, l’accesso al POS dovrà comunque essere ripetuto eseguendo la verifica dell’autenticazione in due passaggi.
Per rimuovere la finestra di dialogo di avviso e il banner, un utente con le autorizzazioni per accedere a Shopify POS deve disconnettersi da ogni dispositivo POS interessato, quindi accedere di nuovo immediatamente e completare l’autenticazione in due passaggi. Questa operazione va eseguita una sola volta per ogni dispositivo interessato.
Se non vuoi che i dispositivi con Shopify POS richiedano l’autenticazione in due passaggi, aggiorna le impostazioni per l’imposizione di tale misura. Se l’autenticazione in due passaggi è richiesta per tutti gli utenti, modifica il requisito per utenti specifici e disattivalo per ogni utente che dispone delle autorizzazioni di accesso al POS. Se l’autenticazione in due passaggi è già richiesta solo per utenti specifici, disattiva il requisito per ogni account utente impiegato per accedere a un dispositivo POS interessato.
Gestisci l'accesso da dispositivo vicino
Puoi gestire le richieste di accesso per Shopify POS da dispositivi vicini usando Accesso da dispositivo vicino. L'impostazione Consenti accesso da dispositivo vicino è attivata per impostazione predefinita nel pannello di controllo Shopify.
Per approvare le richieste di accesso, lo staff deve avere il ruolo Configurazione dispositivo POS.
Puoi anche controllare quali Opzioni durata accesso lo staff può selezionare quando approva un accesso da dispositivo vicino:
- Solo oggi: l'accesso è valido solo per il giorno in corso. Questa opzione è attivata per impostazione predefinita.
- Sempre: l'accesso non scade. Questa opzione è nascosta per impostazione predefinita su Shopify POS. Puoi renderla disponibile nel pannello di controllo Shopify.
Procedura:
Dal pannello di controllo Shopify vai a Point of Sale > Impostazioni.
Nella sezione Personalizzazione clicca su uno qualsiasi degli elementi personalizzabili per aprire l'editor POS.
Clicca sull'icona
nella barra del menu dell'editor POS.
Nella sezione Accesso da dispositivo vicino attiva o disattiva Consenti accesso da dispositivo vicino.
Facoltativo: in Opzioni durata accesso tocca
o
accanto alle opzioni Solo oggi e Sempre.
Clicca su Salva.
Monitoraggio della tua attività utilizzando i report di Shopify POS
Puoi monitorare l'attività dello staff, dei prodotti e delle transazioni per garantire la conformità con i protocolli aziendali. I seguenti tipi di report POS sono disponibili nel pannello di controllo Shopify:
- Report sulle vendite al dettaglio
- Report sulle vendite di prodotti e varianti
- Report sulle vendite per venditore
- Report sulle vendite per membro dello staff
- Vendite totali per sede POS
Valuta la possibilità di disporre di una procedura di segnalazione e risposta agli incidenti di sicurezza adatta alle esigenze della tua attività.
Formazione dello staff sulla sicurezza di Shopify POS
Forma lo staff sulle best practice per la sicurezza del POS, ad esempio sulla creazione di password sicure e sulle procedure di segnalazione e risposta agli incidenti di sicurezza della tua attività. Formare regolarmente lo staff sull'importanza della sicurezza del POS aiuta a proteggere i dati del tuo negozio e dei tuoi clienti.
Passaggi successivi
Dopo aver messo in sicurezza la configurazione di Shopify POS, puoi personalizzare la Checklist per la formazione dello staff per preparare lo staff a lavorare con Shopify POS.